Для установки и работы компонентов Kaspersky Industrial CyberSecurity for Networks должны быть доступны определенные порты и протоколы, которые будут использоваться для передачи данных. Вам нужно настроить доступность портов и протоколов в параметрах сетевого оборудования или программного обеспечения, с помощью которого контролируется сетевой трафик.
На рисунке ниже показаны порты и протоколы, используемые компонентами программы.
Используемые порты и протоколы
Назначение используемых портов описано в таблице ниже.
Назначение используемых портов
Порт |
Протокол |
Описание |
---|---|---|
Компьютер для установки компонентов программы |
||
22 |
TCP (SSH) |
Используется для подключения к узлам и установки компонентов Сервера и сенсоров. |
Компьютер, выполняющий функции Сервера |
||
22 |
TCP (SSH) |
Используется для взаимодействия с компьютером для установки компонентов программы. |
80 |
TCP (HTTP) |
Используется для подключения через веб-интерфейс. |
443 |
TCP (HTTPS) |
Используется для следующих целей:
|
514 |
TCP/UDP |
Используется для отправки данных через коннекторы SIEM и Syslog. |
3333 4004 4444 |
TCP (HTTPS) |
Используются для взаимодействия с компонентом Identity and Access Manager в Kaspersky Security Center Web Console при использовании технологии единого входа (SSO). |
8080 |
TCP (HTTPS) |
Используется для следующих целей:
|
8081 |
TCP (HTTPS) |
Используется для получения данных от EPP-приложений (если на узел Сервера добавлен сервер интеграции). |
13000 |
TCP |
Используется для подключения Агента администрирования к Серверу администрирования Kaspersky Security Center. |
13520 |
TCP |
Используется для подключений сенсоров. |
15000 |
UDP |
Используется для отправки сигналов управления Агенту администрирования от Сервера администрирования Kaspersky Security Center. |
Компьютер, выполняющий функции сенсора |
||
22 |
TCP (SSH) |
Используется для взаимодействия с компьютером для установки компонентов программы. |
80 |
TCP (HTTP) |
Используется для подключения через веб-интерфейс. |
8081 |
TCP (HTTPS) |
Используется для получения данных от EPP-приложений (если на узел сенсора добавлен сервер интеграции). |