Kaspersky Security Network へのアクセスの設定

Kaspersky Security Network(KSN)へのアクセスを管理サーバーとディストリビューションポイントで設定できます。

Kaspersky Security Network(KSN)への管理サーバーのアクセスを設定するには:

  1. コンソールツリーで、KSN へのアクセスを設定する管理サーバーを選択します。
  2. 管理サーバーのコンテキストメニューから[プロパティ]を選択します。
  3. 管理サーバーのプロパティウィンドウの[セクション]ペインで、[KSN プロキシ]→[KSN プロキシ設定]の順に選択します。
  4. 作業領域で、[管理サーバーをプロキシサーバーとして使用する]をオンにして、KSN プロキシサービスを使用します。

    クライアントデバイスでアクティブな Kaspersky Endpoint Security のポリシーに従って、クライアントデバイスから KSN にデータが送信されます。このチェックボックスをオフにすると、管理サーバーおよびクライアントデバイスから Kaspersky Security Center を経由して KSN にデータが送信されることはありません。しかし、クライアントデバイスが、個々の設定に従って KSN に直接(Kaspersky Security Center を経由せずに)データを送信することがあります。クライアントデバイス上でアクティブな Kaspersky Endpoint Security for Windows ポリシーによって、それらのデバイスから直接(Kaspersky Security Center を経由せずに)KSN に送信するデータが決定されます。

  5. Kaspersky Security Network への参加に同意する]をオンにします。

    このオプションをオンにすると、クライアントデバイスがパッチのインストール結果をカスペルスキーに送信します。このオプションをオンにする際には、必ず KSN 声明の条項を読み、それに同意する必要があります。

    Kaspersky Private Security Network を使用している場合、[KPSN の設定]をオンにし、[KSN プロキシの設定ファイルを選択]をクリックして、KPSN の設定をダウンロードします(拡張子 pkcs7、pem のファイル)。設定のダウンロード後、インターフェイスにはプロバイダー名と連絡先が表示されます。また、KPSN が設定されたファイルの作成日も表示されます。

    KPSN を有効にする場合、以前の設定で KSN リクエストを直接 KSN クラウドに送信するように指定していたディストリビューションポイントに注意してください。バージョン 11 以前のネットワークエージェントをインストールしているディストリビューションポイントでは、引き続き KSN リクエストを KSN クラウドに送信します。これらのディストリビューションポイントで KSN リクエストを KPSN に送信するように設定を編集するには、[KSN リクエストを管理サーバーに転送する]をオンにします。このオプションは、ディストリビューションポイントのプロパティまたはネットワークエージェントのポリシーでオンにできます。

    KPSN の設定]をオンにすると、KPSN の詳細を説明したメッセージが表示されます。

    Kaspersky Security Center で[KPSN の設定]をオンにすると、これらのカスペルスキー製品は KPSN の使用に関する通知を受け取ります。アプリケーション設定ウィンドウの[先進の脅威対策]セクションで、[Kaspersky Security Network]サブセクションに選択された KSN プロバイダーの情報が以下のように表示されています:KSN または KPSN。

    KPSN を運用していて、Kaspersky Security for Virtualization 3.0 Agentless Service Pack 2 より前のバージョンまたは Kaspersky Security for Virtualization 3.0 Service Pack 1 Light Agent より前のバージョンを使用する場合、KPSN の使用を無効にしたセカンダリ管理サーバーを使用してください。

    管理サーバーのプロパティウィンドウの[KSN プロキシ]→[KSN プロキシ設定]セクションで KPSN が設定されている場合、Kaspersky Security Center は Kaspersky Security Network に統計データを送信しません。

    管理サーバーのプロパティでプロキシサーバー設定を構成済みだけれどもネットワークアーキテクチャで KPSN を直接使用する必要がある場合は、[KPSN への接続時に プロキシサーバーの設定を無視する]をオンにします。このオプションをオンにしないと、管理対象アプリケーションからのリクエストが KPSN に到達できません。

  6. 管理サーバーの KSN プロキシサービスへの接続を設定します:
    • 接続設定]の[TCP ポート]で、KSN プロキシサーバーへの接続に使用する TCP ポートの番号を指定します。KSN プロキシサーバーに接続する既定のポートは 13111 です。
    • UDP ポートを経由して KSN プロキシサーバーと管理サーバーを接続する場合は、[UDP ポートを使用]をオンにして、[UDP ポート]でポート番号を指定します。既定では、このオプションはオフで、TCP ポートが使用されます。KSN プロキシサーバーに接続する既定の UDP ポートは 15111 です。
    • 管理サーバーを HTTPS ポート経由で KSN プロキシサーバーに接続する場合は、[HTTPS の使用時に経由するポート]オプションを有効にしてポート番号を指定します。既定では、このオプションはオフで、TCP ポートが使用されます。このオプションがオンの場合、KSN プロキシサーバーに接続する既定の HTTPS ポートは 17111 です。
  7. KSN にセカンダリ管理サーバーをプライマリ管理サーバー経由で接続する]をオンにします。

    このオプションをオンにすると、どの階層レベルのセカンダリ管理サーバーでもプライマリ管理サーバーを KSN プロキシサーバーとして使用します。このオプションをオフにすると、セカンダリ管理サーバーは直接 KSN に接続します。その場合、管理対象デバイスはセカンダリ管理サーバーを KSN プロキシサーバーとして使用します。

    セカンダリ管理サーバーのプロパティの[KSN プロキシ設定]セクションの右側で[管理サーバーをプロキシサーバーとして使用する]がオンになっている場合、セカンダリ管理サーバーはプライマリ管理サーバーをプロキシサーバーとして使用します。

  8. OK]をクリックします。

KSN のアクセス設定が保存されます。

管理サーバーの負荷を軽減したい場合などに、ディストリビューションポイントから KSN へのアクセスを設定できます。KSN プロキシサーバーとして動作しているディストリビューションポイントは、管理サーバーを使用せずに、管理対象デバイスからの KSN リクエストをカスペルスキーに直接送信します。

Kaspersky Security Network(KSN)へのディストリビューションポイントのアクセスを設定するには:

  1. ディストリビューションポイントが手動で割り当てられていることを確認します。
  2. コンソールツリーで、[管理サーバー]フォルダーを選択します。
  3. 管理サーバーのコンテキストメニューから[プロパティ]を選択します。
  4. 管理サーバーのプロパティウィンドウで、[ディストリビューションポイント]セクションを選択します。
  5. リスト内のディストリビューションポイントを選択し、[プロパティ]をクリックして、プロパティウィンドウを開きます。
  6. ディストリビューションポイントのプロパティウィンドウの[KSN プロキシ]セクションで、[インターネット経由で直接 KSN クラウド / KPSN にアクセスする]を選択します。
  7. OK]をクリックします。

ディストリビューションポイントが KSN プロキシサーバーとして動作します。

ページのトップに戻る