아래 그림은 중앙 관리 서버가 LAN(로컬 영역 네트워크) 내부에 있고 관리 중인 기기가 인터넷에 있을 때의 데이터의 트래픽을 보여줍니다. 이 그림에서는 선택한 역방향 프록시를 사용 중입니다. 자세한 내용은 해당 애플리케이션의 설명서를 참조하십시오.
LAN 내에 중앙 관리 서버. 관리 중인 기기는 역방향 프록시를 통해 중앙 관리 서버에 연결
이 배포 계획은 모바일 기기가 중앙 관리 서버에 직접 연결되지 않도록 하고 DMZ 내의 연결 게이트웨이를 사용하지 않으려는 경우에 권장됩니다.
화살표는 트래픽 시작을 나타냅니다. 각 화살표는 연결을 시작하는 기기에서 호출을 "응답"하는 기기를 가리킵니다. 데이터 전송에 사용되는 포트 번호와 프로토콜 이름이 제공됩니다. 각 화살표에는 숫자 레이블이 있으며 해당 데이터 트래픽에 대한 자세한 내용은 다음과 같습니다:
네트워크 에이전트들이 하나의 브로드캐스팅 도메인 내에서 서로 요청을 전송합니다. 그러면 데이터가 중앙 관리 서버로 전송되어 브로드캐스팅 도메인의 제한을 정의하고, 배포 지점을 자동 할당(이 옵션이 활성화되어 있는 경우)하는 데 사용됩니다.
중앙 관리 서버가 관리 중인 장치에 직접 접근할 수 없다면, 중앙 관리 서버에서 이러한 장치로의 통신 요청이 직접 전송되지 않습니다.
이전 버전의 Kaspersky Security Center를 사용했다면, 네트워크에 설치된 중앙 관리 서버는 TLS가 아닌 14000 포트를 통해 네트워크 에이전트 연결을 수신할 수 있습니다. 또한, Kaspersky Security Center Linux는 13000 TLS 포트의 사용을 권장하지만 14000 포트를 통한 네트워크 에이전트 연결도 지원하고 있습니다.
6a. 관리자의 별도 기기에 설치된 브라우저 데이터는 TLS 8080 포트를 통해 Kaspersky Security Center 웹 콘솔 서버로 전송됩니다. Kaspersky Security Center 웹 콘솔 서버는 중앙 관리 서버나 다른 기기에 설치할 수 있습니다.
중앙 관리 서버가 인터넷에 접근하는 것을 원치 않는다면 이 데이터를 수동으로 관리해야 합니다.