Kaspersky Endpoint Security 12 voor Windows

Administration Server verbindingsbeveiliging

14 februari 2024

ID 266605

Het verbinden van de computer met de Administration Server wordt bereikt met behulp van de Netwerkagent-onderdelen van Kaspersky Security Center. Als een indringer voldoende rechten heeft om de instellingen van de serververbinding te wijzigen, bestaat het risico dat de computer wordt verbonden met een niet-vertrouwde server. Hierdoor zou de indringer zijn eigen groepsbeleid kunnen toepassen en bijvoorbeeld de zelfverdediging van het programma kunnen uitschakelen. Kaspersky Endpoint Security kan voorkomen dat een computer zonder toestemming opnieuw verbinding maakt met een andere server. Om de serververbinding te beschermen, stelt het programma voor om een wachtwoord in te stellen en de Password-Based Key Derivation Function (PBKDF2) te gebruiken. Hierdoor is toegang tot het programma zonder wachtwoord onmogelijk.

Om een uitgebreide bescherming van Kaspersky Endpoint Security en Networkagent tegen ongeoorloofde toegang te garanderen, raden we aan aanvullende bescherming in te schakelen. Voor Kaspersky Endpoint Security raden we aan Wachtwoordbeveiliging in te schakelen. Om Network Agent te beschermen, raden we aan om een wachtwoord in te stellen om de installatie ongedaan te maken. Voor informatie over het beschermen van Network Agent tegen verwijdering, raadpleeg de Help van Kaspersky Security Center.

Het beheren van de verbinding van de computer met de Administration Server wordt bereikt met behulp van de Administration Server verbindingsbescherming taak. Met de taak kunt u dan de volgende acties uitvoeren:

  • Stel een wachtwoord in om de serververbinding te beschermen.
  • Verander het wachtwoord.
  • Sluit de computer opnieuw aan op een andere server.
  • Schakel de verbindingsbeveiliging van de server uit.

Authenticatie van de computer bij verbinding met de Administration Server

Nadat een wachtwoord is ingesteld, maakt het programma een gegevens-array met behulp van PBKDF2-transformatie van het wachtwoord. Het programma versleuteld vervolgens deze gegevens-array met behulp van de Networkagent-sleutel. Het programma gebruikt de versleutelde gegevens-array om de rechten en privileges van de Administration Server voor volgende verbindingen te controleren.

Wanneer vervolgens wordt geprobeerd de computer opnieuw met de Administration Server te verbinden, decrypt het programma de gegevens-array met de Networkagent-sleutel en vergelijkt deze met de lokale kopie. Als ze niet overeenkomen, wordt de toegang tot het programma beperkt.

Administration Server verbindingsbeveiliging

Een wachtwoord instellen voor bescherming van serververbindingen in Beheerconsole (MMC)

Een wachtwoord instellen voor bescherming van de serververbinding in Webconsole en Cloudconsole

De computer opnieuw verbinden met een andere Administration Server

De computer opnieuw verbinden met een andere Administration Server vereist de volgende stappen:

  1. In de console van de huidige [KSC1]-server, voer de Change Administration Server taak uit voor Networkagent.

    Nadat de taak is uitgevoerd, wordt de computer opnieuw verbonden met de nieuwe [KSC2]-server.

    De console geeft de computer weer met de Kritiek Computerpictogram met een rood scherm. status. Het configureren van het programma met behulp van beleid of het op afstand uitvoeren van taken op de computer is onmogelijk.

  2. In de console van de nieuwe [KSC2]-server, maak een nieuwe Administration Server verbindingsbescherming taak voor Kaspersky Endpoint Security. Voer in de taakeigenschappen het wachtwoord van de vorige server in en stel een wachtwoord in voor de nieuwe server.

    Een nieuw wachtwoord instellen om opnieuw verbinding te maken met een nieuwe server in Beheerconsole (MMC)

    Een nieuw wachtwoord instellen om opnieuw verbinding te maken met een nieuwe server in Webconsole en Cloudconsole

    Na het voltooien van de taak, zorg ervoor dat de computer in de console van de nieuwe [KSC2]-server, de OK Computerpictogram met een groen scherm. status heeft. Test of u taken op afstand kunt uitvoeren en het programma kunt configureren met behulp van het beleid.

Het verbindingswachtwoord van de Administration Server opnieuw instellen

Als u uw Administration Server-verbindingswachtwoord bent vergeten of als het wachtwoord is gecompromitteerd, kunt u het wachtwoord opnieuw instellen in de taakeigenschappen. U kunt ook het wachtwoord opnieuw instellen en een nieuw wachtwoord instellen voor een groep computers met verschillende statussen voor verbindingsbeveiliging van de Administratie Server. Dat wil zeggen, als de beveiliging op sommige computers is ingeschakeld en op andere computers is uitgeschakeld, stelt de taak een wachtwoord in voor alle computers.

U kunt het verbindingswachtwoord van de Administration Server alleen opnieuw instellen in de console van de server waarmee de computer is verbonden.

Het wachtwoord van de Administration Server-verbinding opnieuw instellen met behulp van de beheerconsole (MMC)

Het wachtwoord van de Administration Server-verbinding opnieuw instellen in Webconsole en Cloudconsole

Als gevolg hiervan wordt het verbindingswachtwoord van de Administration Server opnieuw ingesteld nadat de taak is voltooid.

Schakel de verbindingsbeveiliging van Administration Server uit

U kunt de verbindingsbeveiliging van Administration Server alleen op afstand uitschakelen in de console van de server waarmee de computer is verbonden. U kunt de beveiliging ook lokaal via de opdrachtregel uitschakelen.

De bescherming van de serververbinding uitschakelen in de Beheerconsole (MMC)

De bescherming van de serververbinding uitschakelen in Webconsole en Cloudconsole

De verbindingsbeveiliging van de server op de opdrachtregel uitschakelen

Vond je dit artikel nuttig?
Wat kunnen we beter doen?
Bedankt voor je feedback! Je helpt ons verbeteren.
Bedankt voor je feedback! Je helpt ons verbeteren.