پورت‌های مورد نیاز Kaspersky Security Center 15.1 | راهنمای تنظیم فایروال

1
0
0
۱۰ خرداد ۱۴۰۵
پورت های Kaspersky Security Center

پورت‌های مورد نیاز کنسول مرکزی آنتی ویروس کسپرسکی (Kaspersky Security Center 15.1)

Kaspersky Security Center به‌عنوان بستر مدیریت متمرکز محصولات امنیتی کسپرسکی، امکان کنترل، نظارت و مدیریت Endpointهای سازمان را فراهم می‌کند. برای آشنایی با راهکارها و محصولات امنیتی کسپرسکی، می‌توانید صفحه محصولات کسپرسکی در ایمن آزما افزار را مشاهده کنید.

برای عملکرد صحیح Kaspersky Security Center (KSC)، لازم است ارتباط بین سرور مدیریتی، Agentها، کنسول مدیریت و سایر مؤلفه‌های امنیتی بدون محدودیت در پورت‌های مورد نیاز برقرار باشد. در محیط‌هایی که از فایروال، VLAN، DMZ یا محدودیت‌های ارتباطی استفاده می‌شود، باز بودن این پورت‌ها اهمیت بسیار زیادی دارد.

برای اکثر پیاده‌سازی‌های استاندارد Kaspersky Security Center، باز بودن پورت‌های 13000، 13291، 13299، 15000، 8061 و 19170 کفایت می‌کند. در صورت استفاده از Web Console، Distribution Point، KSN Proxy، MDM یا Activation Proxy لازم است پورت‌های تکمیلی نیز مطابق جداول فوق در فایروال مجاز شوند. 

پورت‌های اصلی سرور KSC

پورت پروتکل کاربرد
13000 TCP/TLS ارتباط امن Agentها با Administration Server (پیشنهادی)
14000 TCP ارتباط Agentها با Administration Server (قدیمی‌تر و اختیاری)
13291 TCP/TLS ارتباط Administration Console با Administration Server
13299 TCP/TLS ارتباط Web Console و OpenAPI با Administration Server
15000 UDP ارسال سیگنال‌های مدیریتی به Network Agent
19170 HTTPS/TLS تونل‌سازی و دسترسی ریموت از طریق Web Console
8061 TCP/TLS انتشار بسته‌های نصب (Installation Packages) به کلاینت‌ها
8060 TCP انتشار بسته‌های نصب بدون رمزنگاری (استفاده از 8061 توصیه می‌شود)

پورت‌های سرویس Kaspersky Security Network (KSN)

در صورتی که از KSN Proxy استفاده می‌کنید:

پورت پروتکل کاربرد
13111 TCP ارتباط کلاینت‌ها با KSN Proxy
15111 UDP ارتباط کلاینت‌ها با KSN Proxy
17111 HTTPS ارتباط KSN Proxy روی Distribution Point

پورت‌های Activation Proxy

در صورتی که از Activation Proxy استفاده می‌کنید:

پورت پروتکل کاربرد
17000 TCP/TLS فعال‌سازی محصولات کسپرسکی برای دستگاه‌های ویندوزی و سرورها
17100 TCP/TLS فعال‌سازی دستگاه‌های موبایل

پورت‌های مدیریت دستگاه‌های موبایل (MDM)

پورت پروتکل کاربرد
13292 TCP/TLS ارتباط دستگاه‌های موبایل با KSC
13294 TCP/TLS مدیریت دستگاه‌های دارای UEFI Protection
443 TCP/TLS ارتباط iOS MDM Server با دستگاه‌های iOS

پورت‌های Web Console

در صورتی که از Kaspersky Security Center Web Console استفاده می‌کنید:

پورت پروتکل کاربرد
8080 TCP/TLS دسترسی مرورگر به Web Console
13299 TCP/TLS ارتباط Web Console با Administration Server از طریق OpenAPI

پورت‌های Distribution Point

در صورت استفاده از Distribution Point:

پورت پروتکل کاربرد
13295 TCP/TLS Push Server و ارسال اعلان به کلاینت‌ها
13111 TCP KSN Proxy روی Distribution Point
15111 UDP KSN Proxy روی Distribution Point
17111 HTTPS KSN Proxy روی Distribution Point

پورت‌های پایگاه داده

در صورتی که دیتابیس روی سروری جدا از Kaspersky Security Center نصب شده باشد، باید پورت مربوط به DBMS نیز باز باشد:

دیتابیس پورت پیش‌فرض
Microsoft SQL Server 1433
MySQL / MariaDB 3306

توصیه‌های امنیتی

برای افزایش امنیت زیرساخت Kaspersky Security Center رعایت موارد زیر توصیه می‌شود:

  • فقط پورت‌های مورد نیاز باز شوند.
  • دسترسی به پورت‌های مدیریتی از شبکه‌های غیرمجاز محدود شود.
  • ارتباط Administration Console فقط برای مدیران سیستم مجاز باشد.
  • ارتباط بین Segmentهای شبکه توسط فایروال کنترل شود.
  • در محیط‌های حساس از TLS و گواهی‌های معتبر استفاده شود.

جمع‌بندی

پیکربندی صحیح پورت‌های Kaspersky Security Center نقش مهمی در عملکرد پایدار Agentها، توزیع نرم‌افزارها، دریافت به‌روزرسانی‌ها و مدیریت متمرکز Endpointها دارد. در زمان طراحی فایروال، DMZ یا شبکه‌های چندبخشی، بررسی این پورت‌ها می‌تواند از بسیاری از مشکلات ارتباطی و مدیریتی جلوگیری کند.

پورت‌های مورد نیاز Kaspersky Security Center 15.1 | راهنمای تنظیم فایروال - ایمن آزما افزار