Používané druhy přístupu k síti

Všechny potřebné porty jsou již nakonfigurovány pro aplikaci nasazenou z bitové kopie ISO. Informace o typech přístupu k síti u požadovaných funkcí aplikace jsou uvedeny v následující tabulce.

Typy přístupu k síti požadované aplikací

Funkce

Protokol

Port

Směr

Účel připojení

Správa aplikace pomocí webového rozhraní.

TCP

443

Příchozí

Počítač správce aplikace

Režim technické podpory

TCP

22

Příchozí

Počítač správce aplikace

Interakce uzlů clusteru

TCP

Standardně 9045 (lze změnit při instalaci)

Příchozí a odchozí

Jiné uzly clusteru

Příchozí přenosy SMTP

TCP

25

Příchozí

Interní a externí servery SMTP

Odchozí přenosy SMTP

TCP

Standardně 25 (lze změnit ve webovém rozhraní aplikace)

Odchozí

Interní a externí servery SMTP

Požadavky DNS

UDP, TCP

53

Odchozí

Server DNS ručně zadán správcem

Připojení k proxy serveru

TCP

Standardně 8080 (lze změnit ve webovém rozhraní aplikace)

Odchozí

Proxy server

Aktivace aplikace

TCP

443

Odchozí

Servery Kaspersky

• activation-v2.kaspersky.com

• eu.activation-v2.kaspersky.com

• americas.activation-v2.kaspersky.com

• apac.activation-v2.kaspersky.com

• china.activation-v2.kaspersky.com

• activation-v2.geo.kaspersky.com

• activate.activation-v2.kaspersky.com

Aktualizace databází aplikace

TCP

80, 443

Odchozí

Servery Kaspersky.

Seznam serverů najdete ve znalostní bázi v článku 6105.

KSN

TCP

443

Odchozí

Servery Kaspersky

• ds.kaspersky.com

• ksn-file-geo.kaspersky-labs.com

• ksn-verdict-geo.kaspersky-labs.com

• ksn-url-geo.kaspersky-labs.com

• ksn-kas-geo.kaspersky-labs.com

• ksn-a-stat-geo.kaspersky-labs.com

• ksn-info-geo.kaspersky-labs.com

• ksn-cinfo-geo.kaspersky-labs.com

• dc1.ksn.kaspersky-labs.com

• dc1-file.ksn.kaspersky-labs.com

• dc1-kas.ksn.kaspersky-labs.com

• dc1-st.ksn.kaspersky-labs.com

KPSN

TCP

443

Odchozí

Server KPSN

Služba Moebius

TCP

443

Odchozí

Servery Kaspersky

• moebius.kaspersky-labs.com

• moebius-new.kaspersky-labs.com

Připojení k serveru LDAP

TCP

389

Odchozí

Servery Active Directory

Ověření protokolem Kerberos v Active Directory

UDP, TCP

88

Odchozí

Servery Active Directory

Ověření NTLM pomocí technologie SSO

TCP

445 (lze změnit ve webovém rozhraní aplikace)

Odchozí

Servery Active Directory

Synchronizace času na serveru

UDP

123

Odchozí

Servery NTP

Ochrana KATA

TCP

Standardně 443 (lze změnit ve webovém rozhraní aplikace)

Odchozí

Server KATA

Odesílání statistik aplikace přes SNMP

UDP, TCP

Standardně 161 (lze změnit v konfiguračních souborech aplikace)

Příchozí

Monitorovací systém

Přeposílání zachytávání SNMP

UDP, TCP

Standardně 162 (lze změnit v konfiguračních souborech aplikace)

Odchozí

Monitorovací systém

Publikování událostí aplikace do systému SIEM

UDP

Standardně 514 (lze změnit v konfiguračních souborech aplikace)

Odchozí

Externí server Syslog

Publikování událostí aplikace do systému SIEM

TCP

Standardně 601 (lze změnit v konfiguračních souborech aplikace)

Odchozí

Externí server Syslog

Na začátek stránky