使用的网络访问权限

已经为从 ISO 映像部署的应用程序配置所有必需端口。应用程序功能所需的网络访问权限信息列于下表中。

应用程序所需的网络访问权限

功能

协议

端口

指向

连接目的

使用 Web 界面管理应用程序。

TCP

443

入站

应用程序管理员的计算机

技术支持模式

TCP

22

入站

应用程序管理员的计算机

集群节点的交互

TCP

默认 9045(可以在安装过程中更改)

入站和出站

其它集群节点

入站 SMTP 流量

TCP

25

入站

内部和外部 SMTP 服务器

出站 SMTP 流量

TCP

默认25(可以在应用程序网页界面中更改)

出站

内部和外部 SMTP 服务器

DNS 请求

UDP, TCP

53

出站

管理员手动指定的 DNS 服务器

和代理服务器连接

TCP

默认8080(可以在应用程序网页界面中更改)

出站

代理服务器

应用程序激活

TCP

443

出站

Kaspersky 服务器

• activation-v2.kaspersky.com

• eu.activation-v2.kaspersky.com

• americas.activation-v2.kaspersky.com

• apac.activation-v2.kaspersky.com

• china.activation-v2.kaspersky.com

• activation-v2.geo.kaspersky.com

• activate.activation-v2.kaspersky.com

应用程序数据库更新

TCP

80,443

出站

Kaspersky 服务器。

您可以在知识库中查看服务器列表,具体见文章 6105。

KSN

TCP

443

出站

Kaspersky 服务器

• ds.kaspersky.com

• ksn-file-geo.kaspersky-labs.com

• ksn-verdict-geo.kaspersky-labs.com

• ksn-url-geo.kaspersky-labs.com

• ksn-kas-geo.kaspersky-labs.com

• ksn-a-stat-geo.kaspersky-labs.com

• ksn-info-geo.kaspersky-labs.com

• ksn-cinfo-geo.kaspersky-labs.com

• dc1.ksn.kaspersky-labs.com

• dc1-file.ksn.kaspersky-labs.com

• dc1-kas.ksn.kaspersky-labs.com

• dc1-st.ksn.kaspersky-labs.com

KPSN

TCP

443

出站

KPSN 服务器

Moebius 服务

TCP

443

出站

Kaspersky 服务器

• moebius.kaspersky-labs.com

• moebius-new.kaspersky-labs.com

LDAP 服务器连接

TCP

389

出站

Active Directory 服务器

Active Directory 中的 Kerberos 身份验证

UDP, TCP

88

出站

Active Directory 服务器

使用单点登录技术进行 NTLM 身份验证

TCP

445(可以在应用程序网页界面中更改)

出站

Active Directory 服务器

同步服务器上的时间

UDP

123

出站

NTP 服务器

KATA 保护

TCP

默认443(可以在应用程序网页界面中更改)

出站

KATA 服务器

通过 SNMP 发送应用程序统计信息

UDP, TCP

默认 161(可以在应用程序配置文件中更改)

入站

监控系统

转发 SNMP 陷阱

UDP, TCP

默认 162(可以在应用程序配置文件中更改)

出站

监控系统

发布应用程序事件到 SIEM 系统

UDP

默认 514(可以在应用程序配置文件中更改)

出站

外部 Syslog 服务器

发布应用程序事件到 SIEM 系统

TCP

默认 601(可以在应用程序配置文件中更改)

出站

外部 Syslog 服务器

页面顶部