Zugriff auf KSN einrichten

Sie können den Zugriff auf Kaspersky Security Network (KSN) auf dem Administrationsserver und auf einem Verteilungspunkt anpassen.

Um den Zugriff des Administrationsservers auf KSN einzurichten, gehen Sie wie folgt vor:

  1. Klicken Sie auf das Einstellungen-Symbol () neben dem Namen des benötigten Administrationsservers.

    Das Eigenschaftenfenster des Administrationsservers wird geöffnet.

  2. Wählen Sie auf der Registerkarte Allgemein den Abschnitt KSN Proxy-Einstellungen aus.
  3. Stellen Sie den Umschalter auf die Position KSN Proxy auf dem Administrationsserver aktivieren AKTIVIERT.

    Die Übertragung von Daten der Client-Geräte an KSN wird durch die Richtlinie von Kaspersky Endpoint Security geregelt, die auf den Client-Geräten in Kraft ist. Wenn das Kontrollkästchen deaktiviert ist, findet keine Übertragung von Daten des Administrationsservers bzw. der Client-Geräte über Kaspersky Security Center an KSN statt. In diesem Fall können die Client-Geräte Daten entsprechend ihrer Einstellungen direkt an KSN übertragen (nicht über Kaspersky Security Center). Die auf den Client-Geräten geltende Richtlinie für Kaspersky Endpoint Security bestimmt, welche Daten diese Geräte direkt (nicht über Kaspersky Security Center) an KSN senden.

  4. Stellen Sie den Umschalter auf die Position Kaspersky Security Network verwenden AKTIVIERT.

    Wenn diese Option aktiviert ist, senden Client-Geräte die Ergebnisse der Patch-Installation an Kaspersky. Wenn Sie diese Option aktivieren, müssen Sie die Bestimmungen der KSN-Erklärung lesen und akzeptieren.

    Wenn Sie Private KSN verwenden, stellen Sie den Umschalter auf die Position Kaspersky Private Security Network verwenden AKTIVIERT und klicken Sie auf die Schaltfläche Datei mit KSN Proxy-Einstellungen wählen, um die Einstellungen für Private KSN herunterzuladen (Dateien mit den Erweiterungen pkcs7 und pem). Nach dem Herunterladen der Einstellungen werden in der Benutzeroberfläche die Bezeichnung des Providers, die Kontaktdaten des Providers und das Erstellungsdatum der Datei mit Einstellungen von Private KSN angezeigt.

    Wenn Sie Private KSN aktivieren, achten Sie auf die Verteilungspunkte, die so konfiguriert wurden, dass sie KSN-Anfragen direkt an Cloud-KSN versenden. Verteilungspunkte mit installiertem Administrationsagent Version 11 (oder früher) senden weiterhin KSN-Anfragen an Cloud-KSN. Um die Verteilungspunkte so anzupassen, dass KSN-Anfragen an Private KSN gesendet werden, aktivieren Sie die Option KSN-Anfragen an Administrationsserver weiterleiten für jeden Verteilungspunkt. Sie können diese Option in den Eigenschaften des Verteilungspunkts oder in der Richtlinie des Administrationsagenten aktivieren.

    Wenn Sie den Umschalter in die Position Kaspersky Private Security Network verwenden AKTIVIERT stellen, erscheint eine Nachricht mit Details zu Private KSN.

    Die Arbeit mit Private KSN wird von den folgenden Kaspersky-Anwendungen unterstützt:

    • Kaspersky Security Center
    • Kaspersky Endpoint Security für Windows
    • Kaspersky Endpoint Security für Linux
    • Kaspersky Security for Virtualization 3.0 Agentless Service Pack 2
    • Kaspersky Security for Virtualization 3.0 Service Pack 1 Light Agent

    Wenn Sie in Kaspersky Security Center die Option "Private KSN" aktivieren, erhalten diese Anwendungen Informationen zur Unterstützung von Private KSN. Im Unterabschnitt Kaspersky Security Network des Abschnitts Erweiterter Schutz wird im Fenster "Einstellungen" die Option KSN-Anbieter: Private KSN angezeigt. Anderenfalls wird die Option KSN-Anbieter: Global KSN angezeigt.

    Wenn Sie für die Arbeit mit Private KSN ältere Programmversionen als Kaspersky Security for Virtualization 3.0 Agentless Service Pack 2 oder Kaspersky Security for Virtualization 3.0 Service Pack 1 Light Agent verwenden, ist es empfehlenswert, die sekundären Administrationsserver zu verwenden, für welche die Nutzung von Private KSN nicht konfiguriert ist.

    Kaspersky Security Center sendet keine statistischen Daten an Kaspersky Security Network, wenn Private KSN im Abschnitt KSN Proxy-Einstellungen des Fensters "Eigenschaften des Administrationsservers" angepasst ist.

  5. Wenn Sie die Proxyserver-Einstellungen in den Eigenschaften des Administrationsservers angepasst haben, aber Ihre Netzwerkarchitektur eine direkte Verwendung von Private KSN erfordert, aktivieren Sie die Option Proxyserver-Einstellungen beim Verbinden mit Private KSN ignorieren. Andernfalls können Anfragen von den verwalteten Apps Private KSN nicht erreichen.
  6. Passen Sie die Einstellungen für die Verbindung des Administrationsservers mit dem Dienst des KSN Proxy-Service an:
    • Geben Sie unter Verbindungseinstellungen für den TCP-Port die Nummer des TCP-Ports an, über den die Verbindung zum KSN-Proxyserver aufgebaut werden soll. Standardmäßig erfolgt die Verbindung zum KSN-Proxyserver über Port 13111.
    • Wenn Sie möchten, dass der Administrationsserver die Verbindung zum KSN-Proxyserver über einen UDP-Port herstellt, aktivieren Sie die Option UDP-Port verwenden und geben Sie eine Portnummer für den UDP-Port an. Standardmäßig ist diese Option deaktiviert und der TCP-Port wird verwendet. Wenn diese Option aktiviert wird, ist 15111 der standardmäßige UDP-Port für die Verbindung mit dem KSN-Proxyserver.
  7. Stellen Sie den Umschalter auf die Position Sekundäre Administrationsserver über den primären Administrationsserver mit KSN verbinden AKTIVIERT.

    Wenn diese Option aktiviert ist, verwenden die sekundären Administrationsserver den primären Administrationsserver als KSN-Proxyserver. Wenn diese Option deaktiviert ist, verbinden sich die sekundären Administrationsserver selbständig mit KSN. In diesem Fall verwenden die verwalteten Geräte die sekundären Administrationsserver als KSN-Proxyserver.

    Die sekundären Administrationsserver verwenden den primären Administrationsserver als Proxyserver, wenn in den Eigenschaften der sekundären Administrationsserver im rechten Bereich des Abschnitts KSN Proxy-Einstellungen der Umschalter auf die Position KSN Proxy auf dem Administrationsserver aktivieren AKTIVIERT gestellt ist.

  8. Klicken Sie auf die Schaltfläche Speichern.

Daraufhin werden die Einstellungen für den Zugriff auf KSN gespeichert.

Sie können außerdem den Zugriff des Verteilungspunkts auf KSN anpassen, um z. B. die Auslastung des Administrationsservers zu reduzieren. Der Verteilungspunkt, der als KSN-Proxyserver fungiert, sendet KSN-Anfragen von verwalteten Geräten direkt an Kaspersky, ohne den Administrationsserver zu verwenden.

Um den Zugriff des Verteilungspunkts auf Kaspersky Security Network (KSN) einzurichten, gehen Sie wie folgt vor:

  1. Stellen Sie sicher, dass der Verteilungspunkt manuell zugewiesen wurde.
  2. Klicken Sie im Hauptmenü neben dem Namen des benötigten Administrationsservers auf das Einstellungen-Symbol ().

    Das Eigenschaftenfenster des Administrationsservers wird geöffnet.

  3. Wählen Sie auf der Registerkarte Allgemein den Abschnitt Verteilungspunkte aus.
  4. Klicken Sie auf den Namen des Verteilungspunkts, um das Fenster mit den Aufgabeneigenschaften zu öffnen.
  5. Aktivieren Sie im Eigenschaftenfenster des Verteilungspunkts, im Abschnitt KSN Proxy die Option KSN Proxy auf dem Verteilungspunkt aktivieren und aktivieren Sie anschließend die Option Direkt über das Internet auf KSN Cloud/Private KSN zugreifen.
  6. Klicken Sie auf die Schaltfläche Uhrzeit der Verschlüsselung.

Der Verteilungspunkt wird nun als KSN-Proxyserver fungieren.

Nach oben