لإصلاح الثغرات الأمنية الموجودة في شبكة الشركة الخاصة بمؤسستك، يمكنك تمكين تشفير حركة المرور باستخدام بروتوكول TLS. ويمكنك تمكين بروتوكولات التشفير TLS ومجموعات التشفير المدعومة على خادم الإدارة وخادم iOS MDM. ويدعم Kaspersky Security Center الإصدارات 1.0 و1.1 و1.2 لبروتوكول TLS. ويمكنك تحديد بروتوكول التشفير المطلوب ومجموعات التشفير المطلوبة.
يستخدم Kaspersky Security Center شهادات موقعة ذاتيًا. التكوين الإضافي لأجهزة iOS غير مطلوب. يمكنك أيضًا استخدام شهاداتك الخاصة. يوصي أخصائيو Kaspersky باستخدام الشهادات الصادرة عن هيئات إصدار الشهادات الموثوق بها.
خادم الإدارة
قم بما يلي لتكوين بروتوكولات التشفير ومجموعات التشفير المسموح بها على خادم الإدارة:
klscflag -fset -pv ".core/.independent" -s Transport -n SrvUseStrictSslSettings -v <value> -t d
حدد معلمة <value> لعلامة SrvUseStrictSslSettings:
4
— يتم تمكين بروتوكول TLS 1.2 فقط. ويتم أيضًا تمكين مجموعات التشفير مع TLS_RSA_WITH_AES_256_GCM_SHA384 (توجد حاجة إلى مجموعات التشفير هذه لتوافق الإصدارات السابقة مع Kaspersky Security Center 11). وهذه هي القيمة الافتراضية.مجموعات التشفير المدعومة لبروتوكول TLS 1.2:
5
— يتم تمكين بروتوكول TLS 1.2 فقط. بالنسبة لبروتوكول TLS 1.2، يتم دعم مجموعات التشفير المحددة المدرجة أدناه.مجموعات التشفير المدعومة لبروتوكول TLS 1.2:
لا نوصي باستخدام 0 أو 1 أو 2 أو 3 كقيمة معلمة لعلامة SrvUseStrictSslSettings. وتتوافق قيم المعلمات هذه مع إصدارات بروتوكول TLS غير الآمنة (بروتوكولات TLS 1.0 وTLS 1.1) ومجموعات التشفير غير الآمنة وتستخدم فقط للتوافق مع الإصدارات السابقة من Kaspersky Security Center .
خادم الأجهزة المحمولة التي تعمل بنظام iOS MDM
يتم تشفير الاتصال بين أجهزة iOS وخادم الأجهزة المحمولة التي تعمل بنظام iOS MDM افتراضيًا.
قم بما يلي لتكوين بروتوكولات التشفير ومجموعات التشفير المسموح بها على خادم الأجهزة المحمولة التي تعمل بنظام iOS MDM:
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\34\Connectors\KLIOSMDM\1.0.0.0\Conset
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\Components\34\Connectors\KLIOSMDM\1.0.0.0\Conset
StrictSslSettings
.DWORD
كنوع المفتاح.2
- يتم تمكين بروتوكولات TLS 1.0 وTLS 1.1 وTLS 1.2.3
— يتم تمكين بروتوكول TLS 1.2 فقط (القيمة الافتراضية).