Afin d'éliminer les vulnérabilités sur votre réseau d'entreprise, vous pouvez activer le chiffrement du trafic selon SSL/TLS. Vous pouvez activer les protocoles SSL/TLS sur le Serveur d'administration et le serveur MDM iOS. Kaspersky Security Center prend en charge SSL v3 ainsi que Transport Layer Security (TLS v1.0, 1.1, and 1.2). Vous pouvez choisir le protocole et les suites de chiffrement. Kaspersky Security Center utilise des certificats auto-signés. Il n'est pas nécessaire de réaliser une configuration complémentaire des appareils iOS. Vous pouvez également utiliser vos propres certificats. Les experts de Kaspersky recommande d'utiliser des certificats émis par des autorités de certification de confiance.
Serveur d'administration
Pour configurer les protocoles de chiffrement et les suites cryptographiques sur le Serveur d'administration :
klscflag -fset -pv ".core/.independent" -s Transport -n SrvUseStrictSslSettings -v <value> -t d
Spécifiez le paramètre <value> de la commande :
0
: tous les protocoles de chiffrement pris en charge et les suites de chiffrement sont activés1
: SSL v2 est désactivéSuites cryptographiques :
2
: SSL v2 et SSL v3 sont désactivés (valeur par défaut)Suites cryptographiques :
3
: uniquement TLS v1.2. Suites cryptographiques :
Serveur MDM iOS
La connexion entre les appareils iOS et le Serveur MDM iOS est chiffrée par défaut.
Pour configurer les protocoles de chiffrement et les suites cryptographiques sur le Serveur MDM iOS :
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\34\Connectors\KLIOSMDM\1.0.0.0\Conset
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\Components\34\Connectors\KLIOSMDM\1.0.0.0\Conset
StrictSslSettings
.DWORD
.2
: SSL v3 est désactivé (TLS 1.0, TLS 1.1, TLS 1.2 sont autorisés)3
: seul TLS 1.2 (valeur par défaut)