Kaspersky Security Center Linux używa następujących ustawień sieciowych do interakcji z usługami zewnętrznymi.
Ustawienia sieci
|
Ustawienia sieci |
Adres |
Opis |
|---|---|---|
|
Port: 443 Protokół: HTTPS |
|
Aktywacja aplikacji. |
|
Port: 443 Protokół: HTTPS |
|
|
|
Port: 443 Protokół: HTTPS |
|
|
|
Port: 80 Protokół: HTTP |
|
|
|
Port: 443 Protokół: HTTPS |
|
Używanie Kaspersky Security Network. |
|
Port: 443, 1443 Protokół: HTTPS |
|
Używanie Kaspersky Security Network. |
|
Port: 443, 1443 Protokół: KSN |
|
Używanie Kaspersky Security Network. |
|
Protokół: HTTPS |
|
Klikanie odnośników z poziomu interfejsu. |
|
Port: 80 Protokół: HTTP |
|
Serwery te stanowią część infrastruktury klucza publicznego (PKI) i są niezbędne do weryfikacji statusu ważności certyfikatów podpisu cyfrowego Kaspersky. Lista CRL to lista unieważnionych certyfikatów. OCSP umożliwia sprawdzenie statusu konkretnego certyfikatu w czasie rzeczywistym. Serwery te pomagają zapewnić bezpieczeństwo interakcji z certyfikatami cyfrowymi i chronią przed możliwymi atakami. |
|
Port: 443 Protokół: HTTPS |
|
W celu prawidłowej interakcji oprogramowania Kaspersky Security Center Linux z usługami zewnętrznymi należy wziąć pod uwagę następujące zalecenia:
- Nieszyfrowany ruch sieciowy musi być dozwolony na portach 443 i 1443 urządzeń sieciowych i serwera proxy Twojej organizacji.
– Podczas interakcji Serwera administracyjnego z serwerami aktualizacji Kaspersky i serwerami Kaspersky Security Network należy unikać przejmowania ruchu sieciowego za pomocą zastępowania certyfikatów (ataki MITM).
Aby pobrać aktualizacje poprzez protokół HTTP lub HTTPS za pomocą narzędzia klscflag:
klscflag -fset -pv klserver -s Updater -n DisableKLHttps -t d -v 1
klscflag -fset -pv klnagent -s Updater -n DisableKLHttps -t d -v 1
Jeśli chcesz pobrać aktualizacje za pośrednictwem protokołu HTTPS, uruchom na koncie root jedno z następujących poleceń:
klscflag -fset -pv klserver -s Updater -n DisableKLHttps -t d -v 0
klscflag -fset -pv klnagent -s Updater -n DisableKLHttps -t d -v 0