使用的網路存取權限

已經為從 ISO 映像佈署的應用程式設定所有必要連接埠。應用程式功能所需的網路存取權限資訊列於下表中。

應用程式所需的網路存取權限

功能

協定

連接埠

指向

連線目的

使用 Web 介面管理應用程式。

TCP

443

傳入

應用程式管理員的電腦

技術支援模式

TCP

22

傳入

應用程式管理員的電腦

叢集節點的互動

TCP

預設 9045(可以在安裝過程中變更)

傳入和傳出

其他叢集節點

傳入 SMTP 流量

TCP

25

傳入

內部和外部 SMTP 伺服器

傳出 SMTP 流量

TCP

預設 25(可以在應用程式網頁介面中變更)

傳出

內部和外部 SMTP 伺服器

DNS 請求

UDP, TCP

53

傳出

管理員手動指定的 DNS 伺服器

和代理伺服器連線

TCP

預設 8080(可以在應用程式網頁介面中變更)

傳出

代理伺服器

應用程式啟動

TCP

443

傳出

Kaspersky 伺服器

• activation-v2.kaspersky.com

• eu.activation-v2.kaspersky.com

• americas.activation-v2.kaspersky.com

• apac.activation-v2.kaspersky.com

• china.activation-v2.kaspersky.com

• activation-v2.geo.kaspersky.com

• activate.activation-v2.kaspersky.com

應用程式資料庫更新

TCP

80,443

傳出

Kaspersky 伺服器。

您可以在知識庫中檢視伺服器清單,具體見文章 6105。

KSN

TCP

443

傳出

Kaspersky 伺服器

• ds.kaspersky.com

• ksn-file-geo.kaspersky-labs.com

• ksn-verdict-geo.kaspersky-labs.com

• ksn-url-geo.kaspersky-labs.com

• ksn-kas-geo.kaspersky-labs.com

• ksn-a-stat-geo.kaspersky-labs.com

• ksn-info-geo.kaspersky-labs.com

• ksn-cinfo-geo.kaspersky-labs.com

• dc1.ksn.kaspersky-labs.com

• dc1-file.ksn.kaspersky-labs.com

• dc1-kas.ksn.kaspersky-labs.com

• dc1-st.ksn.kaspersky-labs.com

KPSN

TCP

443

傳出

KPSN 伺服器

Moebius 服務

TCP

443

傳出

Kaspersky 伺服器

• moebius.kaspersky-labs.com

• moebius-new.kaspersky-labs.com

LDAP 伺服器連接

TCP

389

傳出

Active Directory 伺服器

Active Directory 中的 Kerberos 身分驗證

UDP, TCP

88

傳出

Active Directory 伺服器

使用單點登入技術進行 NTLM 身分驗證

TCP

445(可以在應用程式網頁介面中變更)

傳出

Active Directory 伺服器

同步伺服器上的時間

UDP

123

傳出

NTP 伺服器

KATA 防護

TCP

預設 443(可以在應用程式網頁介面中變更)

傳出

KATA 伺服器

透過 SNMP 傳送應用程式統計資料資訊

UDP, TCP

預設 161(可以在應用程式設定檔中變更)

傳入

監控系統

轉寄 SNMP Trap

UDP, TCP

預設 162(可以在應用程式設定檔中變更)

傳出

監控系統

發佈應用程式事件到 SIEM 系統

UDP

預設 514(可以在應用程式設定檔中變更)

傳出

外部 Syslog 伺服器

發佈應用程式事件到 SIEM 系統

TCP

預設 601(可以在應用程式設定檔中變更)

傳出

外部 Syslog 伺服器

頁面頂端