Kaspersky Security Center Linux использует следующие сетевые параметры для взаимодействия с внешними сервисами.
Сетевые параметры
Сетевые параметры |
Адрес |
Описание |
|---|---|---|
Порт: 443 Протокол: HTTPS |
|
Активация приложения. |
Порт: 443 Протокол: HTTPS |
|
Обновление баз, модулей приложений и приложений "Лаборатории Касперского". |
Порт: 443 Протокол: HTTPS |
|
|
Порт: 80 Протокол: HTTP |
|
Обновление баз, модулей приложений и приложений "Лаборатории Касперского". |
Порт: 443 Протокол: HTTPS |
|
Использование Kaspersky Security Network. |
Порт: 443, 1443 Протокол: HTTPS |
|
Использование Kaspersky Security Network. |
Порт: 443, 1443 Протокол: KSN |
|
Использование Kaspersky Security Network. |
Протокол: HTTPS |
|
Переход по ссылкам из интерфейса. |
Порт: 80 Протокол: HTTP |
|
Эти серверы являются частью инфраструктуры открытых ключей (PKI) и необходимы для проверки статуса действительности сертификатов цифровой подписи "Лаборатории Касперского". CRL является списком отозванных сертификатов. OCSP позволяет запрашивать статус конкретного сертификата в режиме реального времени. Эти службы помогают обеспечить безопасность взаимодействия с цифровыми сертификатами и защитить от возможных атак. |
Порт: 443 Протокол: HTTPS |
|
Для корректного взаимодействия Kaspersky Security Center Linux с внешними службами соблюдайте следующие рекомендации:
- Незашифрованный сетевой трафик должен быть разрешен на портах 443 и 1443 на сетевом оборудовании и прокси-сервере вашей организации.
- При взаимодействии Сервера администрирования с серверами обновлений "Лаборатории Касперского" и серверами Kaspersky Security Network необходимо избегать перехвата сетевого трафика с подменой сертификатов (MITM-атаки).
Чтобы загрузить обновления по протоколу HTTP или HTTPS с помощью утилиты klscflag:
klscflag -fset -pv klserver -s Updater -n DisableKLHttps -t d -v 1
klscflag -fset -pv klnagent -s Updater -n DisableKLHttps -t d -v 1
Если вы хотите загружать обновления по протоколу HTTPS, выполните одну из следующих команд под учетной записью root:
klscflag -fset -pv klserver -s Updater -n DisableKLHttps -t d -v 0
klscflag -fset -pv klnagent -s Updater -n DisableKLHttps -t d -v 0