Konfigurowanie dostępu do KSN

Możesz skonfigurować dostęp do Kaspersky Security Network (KSN) na Serwerze administracyjnym i na punkcie dystrybucji.

W celu skonfigurowania dostępu Serwera administracyjnego do KSN:

  1. W menu aplikacji kliknij ikonę ustawienia () obok nazwy żądanego Serwera administracyjnego.

    Zostanie otwarte okno właściwości Serwera administracyjnego.

  2. Na zakładce Ogólne wybierz sekcję Ustawienia KSN Proxy.
  3. Ustaw przycisk przełącznika w pozycji Włącz KSN Proxy na Serwerze administracyjnym Włączono.

    Jeśli ta opcja jest włączona, serwer proxy KSN wysyła dane do KSN w celu zwiększenia efektywności działania komponentów Kaspersky Security Center i poprawienia działania aplikacji Kaspersky. Dane są wysyłane z urządzeń klienckich do KSN zgodnie z profilem Kaspersky Endpoint Security, który jest aktywny na tych urządzeniach klienckich. Jeśli to pole jest odznaczone, żadne dane nie będą wysyłane do KSN z Serwera administracyjnego i urządzeń klienckich poprzez Kaspersky Security Center Linux. Jednakże urządzenia klienckie mogą wysyłać dane bezpośrednio do KSN (z pominięciem Kaspersky Security Center Linux) zgodnie z ich ustawieniami. Profil Kaspersky Endpoint Security, aktywny na urządzeniach klienckich, określa, które dane będą wysyłane bezpośrednio z tych urządzeń do KSN (z pominięciem Kaspersky Security Center Linux).

  4. Wybierz Rozwiązanie infrastrukturalne KSN.

    W podsekcji Uczestnictwo w KSN wykonaj jedną z następujących czynności:

    • Jeśli korzystasz z Globalnej sieci KSN, ustaw przycisk przełącznika w pozycji Użyj Kaspersky Security Network Włączono.

      Przed włączeniem tej opcji należy przeczytać i zaakceptować warunki Oświadczenia KSN.

    • Jeśli używasz sieci KPSN, ustaw przycisk przełącznika opcji Oświadczenie Kaspersky Private Security Network Włączone i kliknij przycisk Określ plik z ustawieniami KSN, aby pobrać ustawienia prywatnej sieci KPSN (pliki z rozszerzeniami pkcs7 i pem). Po pobraniu ustawień, interfejs wyświetla kontakty i nazwę dostawcy, a także datę utworzenia pliku z ustawieniami prywatnej sieci KPSN.

    Po ustawieniu przycisku przełącznika opcji Oświadczenie Kaspersky Private Security Network Włączone, pojawi się komunikat ze szczegółami dotyczącymi sieci KPSN.

    Sieć KPSN jest obsługiwane przez następujące aplikacje Kaspersky:

    • Kaspersky Security Center Linux
    • Kaspersky Endpoint Security for Linux
    • Kaspersky Endpoint Security for Windows

    Jeśli włączysz sieć KPSN w Kaspersky Security Center Linux, te aplikacje otrzymają informację o obsłudze sieci KPSN. W oknie ustawień aplikacji, w podsekcji Kaspersky Security Network sekcji Zaawansowana ochrona przed zagrożeniami wyświetlana jest informacja dotycząca wybranego dostawcy sieci KSN – KSN lub KPSN.

    Kaspersky Security Center Linux nie wysyła żadnych danych statystycznych do Kaspersky Security Network, jeśli sieć KPSN została skonfigurowana w sekcji Ustawienia KSN Proxy okna właściwości Serwera administracyjnego.

  5. Jeśli skonfigurowałeś ustawienia serwera proxy we właściwościach Serwera administracyjnego, ale Twoja sieć wymaga, abyś korzystał bezpośrednio z prywatnej sieci KSN, włącz opcję Ignoruj ustawienia serwera proxy w przypadku łączenia z Private KSN. W przeciwnym razie, żądania z zarządzanych aplikacji nie będą mogły dotrzeć do KPSN.
  6. Skonfiguruj połączenie Serwera administracyjnego z usługą KSN proxy:
    • W sekcji Ustawienia połączenia, w polu Port TCP określ numer portu TCP, który będzie używany do nawiązywania połączenia z serwerem proxy KSN. Domyślny port do nawiązywania połączenia z serwerem KSN proxy to 13111.
    • Jeśli chcesz, żeby Serwer administracyjny nawiązywał połączenie z serwerem proxy KSN poprzez port UDP, włącz opcję Użyj portu UDP i w polu Port UDP określ numer portu. Domyślnie opcja ta jest wyłączona i używany jest port TCP. Jeśli ta opcja jest włączona, domyślny port UDP do nawiązywania połączenia z serwerem KSN proxy to 15111.
    • Jeśli chcesz, żeby Serwer administracyjny nawiązywał połączenie z serwerem proxy KSN poprzez port HTTPS, włącz opcję Użyj HTTPS i w polu HTTPS przez port określ numer portu. Domyślnie opcja ta jest wyłączona i używany jest port TCP. Jeśli ta opcja jest włączona, domyślny port HTTPS do nawiązywania połączenia z serwerem KSN proxy to 17111.
  7. Przełącz przycisk przełącznika na pozycję Połącz podrzędne Serwery administracyjne z KSN przez główny Serwer administracyjny Włączone.

    Jeśli ta opcja jest włączona, podrzędne Serwery administracyjne używają głównego Serwera administracyjnego jako serwera KSN proxy. Jeśli ta opcja jest wyłączona, podrzędne Serwery administracyjne same łączą się z KSN. W tym przypadku zarządzane urządzenia używają podrzędnych Serwerów administracyjnych jako serwerów KSN proxy.

    Podrzędne Serwery administracyjne używają głównego Serwera administracyjnego jako serwera proxy, jeśli w prawej części sekcji Ustawienia KSN Proxy, dostępnej we właściwościach podrzędnych Serwerów administracyjnych, przycisk przełącznika jest ustawiony w pozycji Włącz KSN Proxy na Serwerze administracyjnym Włączono.

  8. Kliknij przycisk Zapisz.

Ustawienia dostępu do KSN zostaną zapisane.

Możesz także skonfigurować dostęp punktu dystrybucji do KSN, na przykład, jeśli chcesz zmniejszyć obciążenie na Serwerze administracyjnym. Punkt dystrybucji działający jako serwer KSN proxy wysyła żądania KSN z zarządzanych urządzeń bezpośrednio do Kaspersky, bez używania Serwera administracyjnego.

W celu skonfigurowania dostępu punktu dystrybucji do Kaspersky Security Network (KSN):

  1. Upewnij się, że punkt dystrybucji został przypisany ręcznie.
  2. W menu aplikacji kliknij ikonę ustawienia () obok nazwy żądanego Serwera administracyjnego.

    Zostanie otwarte okno właściwości Serwera administracyjnego.

  3. Na zakładce Ogólne wybierz sekcję Punkty dystrybucji.
  4. Kliknij nazwę punktu dystrybucji, aby otworzyć okno właściwości.
  5. W oknie właściwości punktu dystrybucji, w sekcji KSN Proxy włącz opcję Włącz KSN Proxy po stronie punktu dystrybucji, a następnie włącz opcję Dostęp do KSN Cloud/KPSN bezpośrednio przez Internet.
  6. Kliknij OK.

Punkt dystrybucji będzie działał jako serwer KSN proxy.

Należy pamiętać, że punkt dystrybucji nie obsługuje uwierzytelniania urządzeń zarządzanych przy użyciu protokołu NTLM.

Przejdź do góry