De forma predeterminada, las conexiones a Kaspersky Security Center están permitidas desde cualquier dispositivo. Por ejemplo, puede instalar Kaspersky Security Center 14 Web Console Server en cualquier dispositivo que cumpla con los requisitos, y Kaspersky Security Center 14 Web Console Server se comunicará con Kaspersky Security Center. Sin embargo, puede configurar el Servidor de administración para que las conexiones solo se permitan desde dispositivos con las direcciones IP que especifique. En este caso, si un intruso intenta conectarse a Kaspersky Security Center a través del Servidor de Kaspersky Security 14 Center Web Console instalado en un dispositivo que no está incluido en la lista de admitidos, no podrá iniciar sesión en Kaspersky Security Center.
El control de dirección IP se realiza cuando el usuario inicia sesión en Kaspersky Security Center o ejecuta una aplicación que interactúa con el Servidor de administración a través de la interfaz OpenAPI de Kaspersky Security Center. En este momento, una aplicación en un dispositivo intenta establecer una conexión con el Servidor de administración. Si la dirección IP del dispositivo no está en la lista de direcciones permitidas, ocurre un error de autenticación y el evento KLAUD_EV_SERVERCONNECT indica que no se estableció conexión con el Servidor de administración.
Requisitos para la lista de direcciones IP permitidas
Las direcciones IP se controlan solo cuando las siguientes aplicaciones intentan conectarse al Servidor de administración:
Si utiliza Kaspersky Security Center Web Console 14 para iniciar sesión en Kaspersky Security Center, puede usar las herramientas de su sistema operativo para configurar un firewall en el dispositivo que tenga instalado el Servidor de Kaspersky Security Center Web Console 14. El firewall puede evitar que un intruso inicie sesión en Kaspersky Security Center desde un dispositivo que no sea el que tenga instalado el Servidor de Kaspersky Security Center Web Console 14.
Por consiguiente, debe especificar las direcciones de todo dispositivo que tenga instalada una de las aplicaciones anteriores.
La lista puede contener direcciones IPv4 e IPv6. No puede contener intervalos de direcciones IP.
Cómo definir una lista de direcciones IP permitidas
Si es la primera vez que crea una lista de direcciones permitidas, siga estas instrucciones.
Para definir la lista de direcciones IP que podrán iniciar sesión en Kaspersky Security Center:
klscflag -fset -pv klserver -n KLSRV_FLAG_ALLOWED_IP_ADDRESSES_FOR_GUI -v "<direcciones IP
>" -t s
Introduzca las direcciones IP que haya recopilado siguiendo los criterios de más arriba. Utilice un punto y coma para separar cada dirección.
Ejemplo para permitir que un solo dispositivo se conecte al Servidor de administración:
klscflag -fset -pv klserver -n KLSRV_FLAG_ALLOWED_IP_ADDRESSES_FOR_GUI -v "192.0.2.0" -t s
Ejemplo para permitir que varios dispositivos se conecten al Servidor de administración:
klscflag -fset -pv klserver -n KLSRV_FLAG_ALLOWED_IP_ADDRESSES_FOR_GUI -v "192.0.2.0; 198.51.100.0; 203.0.113.0" -t s
Para saber si la lista de direcciones IP admitidas se definió correctamente, consulte el registro de eventos de Syslog en el Servidor de administración.
Cómo modificar una lista de direcciones IP permitidas
Para modificar una lista de direcciones permitidas, puede seguir los mismos pasos que utilizó para crearla. Ejecute el mismo comando que la primera vez y defina una nueva lista:
klscflag -fset -pv klserver -n KLSRV_FLAG_ALLOWED_IP_ADDRESSES_FOR_GUI -v "<direcciones IP
>" -t s
Si desea eliminar algunas direcciones IP de la lista de admitidos, debe reescribirla. Por ejemplo, su lista de admitidos incluye las siguientes direcciones IP: 192.0.2.0; 198.51.100.0; 203.0.113.0. Desea eliminar la dirección IP 198.51.100.0. Para hacer esto, ingrese el siguiente comando en el símbolo del sistema:
klscflag -fset -pv klserver -n KLSRV_FLAG_ALLOWED_IP_ADDRESSES_FOR_GUI -v "192.0.2.0; 203.0.113.0" -t s
No olvide reiniciar el servicio del Servidor de administración.
Cómo eliminar una lista de direcciones IP permitidas
Si ya ha definido una lista de direcciones IP permitidas y desea eliminarla:
klscflag -fset -pv klserver -n KLSRV_FLAG_ALLOWED_IP_ADDRESSES_FOR_GUI -v "" -t s
Una vez que complete estos pasos, el control de direcciones IP quedará deshabilitado.
Principio de la página