Подготовка ИТ-инфраструктуры к установке Sandbox

Чтобы подготовить ИТ-инфраструктуру к установке Sandbox:

  1. Запретите доступ к локальной сети сервера Sandbox для интерфейса управления сетью и интерфейса сети, используемого для доступа в интернет обрабатываемых объектов.
  2. Укажите порты для взаимодействия с другими компонентами следующим образом:
    • Входящее направление (управляющий интерфейс)
      • TCP 22

        Подключение к серверу по протоколу SSH

      • TCP 443

        Взаимодействие с OSMP.

      • TCP 8443

        Доступ к веб-интерфейсу приложения

    • Исходящее направление (управляющий интерфейс)
      • TCP 80 или TCP 443

        Связь с серверами обновлений "Лаборатории Касперского".

    • Исходящие и соответствующие входящие направления (интерфейс для доступа к обрабатываемым объектам):

      Любой порт.

      Доступ в сеть интернет для анализа сетевого поведения исследуемых объектов.

      Доступ запрещен к корпоративной локальной сети для защиты сети от анализируемых объектов.

В начало