Настройка доступа к Kaspersky Security Network

Можно задать доступ к Kaspersky Security Network (KSN) с Сервера администрирования и с точки распространения.

Чтобы настроить доступ Сервера администрирования к Kaspersky Security Network (KSN):

  1. В дереве консоли выберите Сервер администрирования, для которого нужно настроить доступ к KSN.
  2. В контекстном меню Сервера администрирования выберите пункт Свойства.
  3. В окне свойств Сервера администрирования в панели Разделы выберите раздел Прокси-сервер KSNПараметры прокси-сервера KSN.
  4. Установите флажок Использовать Сервер администрирования как прокси-сервер, чтобы использовать службу прокси-сервера KSN.

    Передача данных от клиентских устройств в KSN регулируется политикой Kaspersky Endpoint Security, действующей на клиентских устройствах. Если флажок снят, передача данных в KSN от Сервера администрирования и от клиентских устройств через Kaspersky Security Center не осуществляется. При этом клиентские устройства в соответствии со своими параметрами могут передавать данные в KSN напрямую (не через Kaspersky Security Center). Действующая на клиентских устройствах политика Kaspersky Endpoint Security для Windows определяет, какие данные эти устройства напрямую (не через Kaspersky Security Center) передают в KSN.

  5. Включите параметр Я принимаю условия использования Kaspersky Security Network.

    Если параметр включен, клиентские устройства будут передавать результаты установки патчей в "Лабораторию Касперского". При включении этого параметра убедитесь, что вы прочитали и принимаете условия Положения о KSN.

    Если вы используете KPSN, включите параметр Настроить KPSN и нажмите на кнопку Файл с параметрами прокси-сервера KSN, чтобы загрузить параметры KPSN (файлы с расширениями pkcs7 и pem). После загрузки параметров в интерфейсе отображаются наименование провайдера, контакты провайдера и дата создания файла с параметрами KPSN.

    При включении KPSN обратите внимание на точки распространения настроенные на отправление KSN запросов напрямую облачной-службе KSN. Точки распространения с установленным Агентом администрирования версии 11 (или более ранней) не могут напрямую обращаться к облачной-службе KSN. Чтобы перенастроить точки распространения для отправки запросов KSN в KPSN, включите параметр Пересылать KSN запрос Серверу администрирования для каждой точки распространения. Вы можете включить этот параметр в свойствах точки распространения или политики Агента администрирования.

    Когда вы устанавливаете флажок Настроить KPSN, появляется сообщение с информацией о KPSN.

    KPSN поддерживают следующие приложения "Лаборатории Касперского":

    • Kaspersky Security Center
    • Kaspersky Endpoint Security для Windows
    • Kaspersky Security для виртуальных сред 3.0 Защита без агента Service Pack 2
    • Kaspersky Security для виртуальных сред 3.0 Service Pack 1 Легкий агент

    Если вы включите параметр Настроить KPSN в Kaspersky Security Center, эти приложения получат об этом информацию о поддержке KPSN. В окне свойств приложения в подразделе Kaspersky Security Network раздела Продвинутая защита отображается поставщик KSN: KSN или KPSN.

    Если для работы с KPSN вы используете версии приложений ниже Kaspersky Security для виртуальных сред 3.0 Защита без агента Service Pack 2 или ниже Kaspersky Security для виртуальных сред 3.0 Service Pack 1 Легкий агент, рекомендуется использовать подчиненные Серверы администрирования, для которых не настроено использование KPSN.

    Kaspersky Security Center не отправляет статистику Kaspersky Security Network, если настроен KPSN в окне свойств Сервера администрирования в разделе Прокси-сервер KSNПараметры прокси-сервера KSN.

    Установите флажок Игнорировать параметры прокси-сервера для подключения к KPSN, если параметры прокси-сервера настроены в свойствах Сервера администрирования, но ваша архитектура сети требует, чтобы вы использовали KPSN напрямую. В противном случае запрос от управляемого приложения не будет передан в KPSN.

  6. Настройте параметры подключения Сервера администрирования к службе прокси-сервера KSN:
    • В блоке Параметры подключения, в поле ввода TCP-порт, укажите номер TCP-порта, через который будет выполняться подключение к прокси-серверу KSN. По умолчанию подключение к прокси-серверу KSN выполняется через порт 13111.
    • Чтобы Сервер администрирования подключался к прокси-серверу KSN через UDP-порт, выберите параметр Использовать UDP-порт и в поле UDP-порт укажите номер порта. По умолчанию параметр выключен, используется порт TCP. Если параметр включен, по умолчанию подключение к прокси-серверу KSN выполняется через UDP-порт 15111.
    • Чтобы Сервер администрирования подключался к прокси-серверу KSN через HTTPS-порт, включите параметр Использовать HTTPS через порт и укажите номер порта. По умолчанию параметр выключен, используется порт TCP. Если параметр включен, по умолчанию подключение к прокси-серверу KSN выполняется через HTTPS-порт 17111.
  7. Включите параметр Подключать подчиненные Серверы администрирования к KSN через главный Сервер.

    Если этот параметр включен, подчиненные Серверы администрирования на любом уровне иерархии используют главный Сервер администрирования в качестве прокси-сервера KSN. Если этот параметр выключен, подчиненные Серверы администрирования подключаются к KSN самостоятельно. В этом случае управляемые устройства используют подчиненные Серверы администрирования как прокси-серверы KSN.

    Подчиненные Серверы администрирования используют главный Сервер администрирования в качестве прокси-сервера, если в свойствах подчиненных Серверов администрирования в разделе Параметры прокси-сервера KSN также установлен флажок Использовать Сервер администрирования как прокси-сервер.

  8. Нажмите на кнопку ОК.

В результате параметры доступа к KSN будут сохранены.

Можно также настроить доступ к KSN со стороны точки распространения, например, если необходимо снизить нагрузку на Сервер администрирования. Точка распространения, выполняющая роль прокси-сервера KSN, отправляет KSN запросы от управляемых устройств напрямую в "Лабораторию Касперского", минуя Сервер администрирования.

Чтобы настроить доступ точки распространения к Kaspersky Security Network (KSN):

  1. Убедитесь, что точка распространения была назначена вручную.
  2. В дереве консоли выберите узел Сервер администрирования – <Имя Сервера>.
  3. В контекстном меню Сервера администрирования выберите пункт Свойства.
  4. В окне свойств Сервера администрирования выберите раздел Точки распространения.
  5. Выберите в списке точку распространения и по кнопке Свойства откройте окно ее свойств.
  6. В окне свойств точки распространения в разделе Прокси-сервер KSN выберите Доступ к облачной службе KSN/KPSN непосредственно через интернет.
  7. Нажмите на кнопку ОК.

Точка распространения будет исполнять роль прокси-сервера KSN.

В начало