設定到卡巴斯基安全網路的存取

您可以在管理伺服器和發佈點上設定到卡巴斯基安全網路 (KSN) 的存取。

要設定管理伺服器到卡巴斯基安全網路 (KSN) 的存取:

  1. 在主控台樹狀目錄中,選取要為其設定對 KSN 存取的管理伺服器。
  2. 在管理伺服器的上下文功能表中,選取內容
  3. 在管理伺服器內容視窗中的區域區域,選取KSN 代理KSN 代理設定選項。
  4. 在工作區,啟用使用管理伺服器作為代理伺服器選項以使用 KSN 代理服務。

    資料被從用戶端裝置傳送到 KSN,與在這些用戶端裝置上活動的 Kaspersky Endpoint Security 政策一致。如果清除此方塊,資料不會透過卡巴斯基安全管理中心從管理伺服器以及用戶端裝置傳送到 KSN。但是,用戶端裝置能夠根據其設定直接將資料傳送到 KSN(繞過卡巴斯基安全管理中心)。Kaspersky Endpoint Security for Windows 政策會在用戶端裝置上啟用,判定哪些資料要從哪些裝置傳送至 KSN(透過旁路卡巴斯基安全管理中心)。

  5. 停用我同意使用卡巴斯基安全網路選項。

    如果啟用了此選項,用戶端裝置將傳送修補程式安裝結果到 Kaspersky。啟用此選項時,請確保閱讀並接受 KSN 聲明的條款。

    如果您正使用私有 KSN,啟用設定私有 KSN選項並點擊選取 KSN 代理設定檔按鈕以下載私有 KSN 設定(帶有 pkcs7 和 pem 副檔名的檔案)。下載完設定之後,介面會顯示提供商的名稱和聯絡人,以及私有 KSN 設定檔的建立日期。

    當您啟用私有 KSN,請注意設定用來直接傳送 KSN 要求至雲端 KSN 的分佈點。已安裝網路代理版本 11(或更早版本)的分佈點會繼續傳送 KSN 要求至雲端 KSN。若要重新設定分佈點來傳送 KSN 要求至私有 KSN,請為每個分佈點啟用轉發 KSN 請求到管理伺服器選項。您可在發佈點內容或網路代理政策中啟用此選項。

    當您選取設定私有 KSN 核取方塊時,將出現關於私有 KSN 詳情的訊息。

    以下 Kaspersky 應用程式支援私有 KSN:

    • 卡巴斯基安全管理中心
    • Kaspersky Endpoint Security for Windows
    • Kaspersky Security for Virtualization 3.0 Agentless Service Pack 2
    • Kaspersky Security for Virtualization 3.0 Service Pack 1 Light Agent

    如果您在卡巴斯基安全管理中心啟用設定私有 KSN 選項,這些應用程式接收支援私有 KSN 的相關資訊。在應用程式設定視窗,在進階威脅防護區域的卡巴斯基安全網路子區域中,KSN 提供者:私有 KSN 被顯示。否則,KSN 提供者:全域 KSN 被顯示。

    如果您使用的應用程式版本早於 Kaspersky Security for Virtualization 3.0 Agentless Service Pack 2 或早於 Kaspersky Security for Virtualization 3.0 Service Pack 1 Light Agent,在您執行私人 KSN 時,我們建議您使用未啟用私人 KSN 使用的從屬管理伺服器。

    卡巴斯基安全管理中心不傳送任何統計資料到卡巴斯基安全網路,如果在管理伺服器內容視窗的 KSN 代理KSN 代理設定區域設定了私有 KSN。

    若您已在管理伺服器內容中設定代理伺服器設定,但您的網路架構要求您直接使用私有 KSN,請啟用當連線到私有 KSN 時略過代理伺服器設定選項。否則,從受管理應用程式的請求無法到達私有 KSN。

  6. 設定管理伺服器到 KSN 代理服務的連線:
    • 連線設定下的TCP 連接埠中,指定用於連線到 KSN 代理的 TCP 埠號。連線到 KSN 代理伺服器的預設連接埠是 13111。
    • 如果您要讓管理伺服器透過 UDP 連接埠連線到 KSN 代理,啟用使用 UDP 連接埠選項,並在UDP 連接埠欄位中指定埠號。預設下,會停用此選項,並使用 TCP 連接埠。若啟用此選項,則 UDP 埠號 15111 預設會用來連線到 KSN 代理伺服器。
    • 如果希望管理伺服器透過 HTTPS 連接埠連線到 KSN 代理伺服器,請啟用透過連接埠使用 HTTPS選項,並指定連接埠號。預設下,會停用此選項,並使用 TCP 連接埠。若啟用此選項,則 HTTPS 埠號 17111 預設會用來連線到 KSN 代理伺服器。
  7. 啟用透過主管理伺服器將從屬管理伺服器連線到 KSN選項。

    如果啟用此選項,任何層級的從屬管理伺服器將使用主管理伺服器作為 KSN 代理伺服器。如果停用此選項,從屬管理伺服器會自己連線到 KSN。該情況下,受管理裝置使用從屬管理伺服器作為 KSN 代理伺服器。

    如果從屬管理伺服器內容中的 KSN 代理設定區域的右側面板中有使用管理伺服器作為代理伺服器核取方塊被選中,則從屬管理伺服器使用主管理伺服器作為代理伺服器。

  8. 點擊確定

KSN 存取設定將被儲存。

您也可以設定發佈點存取 KSN,例如,如果您想降低管理伺服器負載。作為 KSN 代理伺服器的發佈點從受管理裝置直接傳送 KSN 請求到 Kaspersky,不使用管理伺服器。

要設定發佈點到卡巴斯基安全網路 (KSN) 的存取:

  1. 確保發佈點是手動分配
  2. 在主控台樹狀目錄中,選取管理伺服器節點。
  3. 在管理伺服器的上下文功能表中,選取內容
  4. 在管理伺服器內容視窗,選取發佈點區域。
  5. 在清單中選取發佈點並按一下內容按鈕來開啟內容視窗。
  6. 在發佈點內容視窗,在 KSN 代理區域,選取透過網際網路直接存取 KSN 雲端 / 私有 KSN
  7. 點擊“確定”。

該發佈點將作為 KSN 代理伺服器。

頁頂