پورتهای مورد نیاز Kaspersky Security Center 15.1 | راهنمای تنظیم فایروال

پورتهای مورد نیاز کنسول مرکزی آنتی ویروس کسپرسکی (Kaspersky Security Center 15.1)
Kaspersky Security Center بهعنوان بستر مدیریت متمرکز محصولات امنیتی کسپرسکی، امکان کنترل، نظارت و مدیریت Endpointهای سازمان را فراهم میکند. برای آشنایی با راهکارها و محصولات امنیتی کسپرسکی، میتوانید صفحه محصولات کسپرسکی در ایمن آزما افزار را مشاهده کنید.
برای عملکرد صحیح Kaspersky Security Center (KSC)، لازم است ارتباط بین سرور مدیریتی، Agentها، کنسول مدیریت و سایر مؤلفههای امنیتی بدون محدودیت در پورتهای مورد نیاز برقرار باشد. در محیطهایی که از فایروال، VLAN، DMZ یا محدودیتهای ارتباطی استفاده میشود، باز بودن این پورتها اهمیت بسیار زیادی دارد.
برای اکثر پیادهسازیهای استاندارد Kaspersky Security Center، باز بودن پورتهای 13000، 13291، 13299، 15000، 8061 و 19170 کفایت میکند. در صورت استفاده از Web Console، Distribution Point، KSN Proxy، MDM یا Activation Proxy لازم است پورتهای تکمیلی نیز مطابق جداول فوق در فایروال مجاز شوند.
پورتهای اصلی سرور KSC
| پورت | پروتکل | کاربرد |
|---|---|---|
| 13000 | TCP/TLS | ارتباط امن Agentها با Administration Server (پیشنهادی) |
| 14000 | TCP | ارتباط Agentها با Administration Server (قدیمیتر و اختیاری) |
| 13291 | TCP/TLS | ارتباط Administration Console با Administration Server |
| 13299 | TCP/TLS | ارتباط Web Console و OpenAPI با Administration Server |
| 15000 | UDP | ارسال سیگنالهای مدیریتی به Network Agent |
| 19170 | HTTPS/TLS | تونلسازی و دسترسی ریموت از طریق Web Console |
| 8061 | TCP/TLS | انتشار بستههای نصب (Installation Packages) به کلاینتها |
| 8060 | TCP | انتشار بستههای نصب بدون رمزنگاری (استفاده از 8061 توصیه میشود) |
پورتهای سرویس Kaspersky Security Network (KSN)
در صورتی که از KSN Proxy استفاده میکنید:
| پورت | پروتکل | کاربرد |
|---|---|---|
| 13111 | TCP | ارتباط کلاینتها با KSN Proxy |
| 15111 | UDP | ارتباط کلاینتها با KSN Proxy |
| 17111 | HTTPS | ارتباط KSN Proxy روی Distribution Point |
پورتهای Activation Proxy
در صورتی که از Activation Proxy استفاده میکنید:
| پورت | پروتکل | کاربرد |
|---|---|---|
| 17000 | TCP/TLS | فعالسازی محصولات کسپرسکی برای دستگاههای ویندوزی و سرورها |
| 17100 | TCP/TLS | فعالسازی دستگاههای موبایل |
پورتهای مدیریت دستگاههای موبایل (MDM)
| پورت | پروتکل | کاربرد |
|---|---|---|
| 13292 | TCP/TLS | ارتباط دستگاههای موبایل با KSC |
| 13294 | TCP/TLS | مدیریت دستگاههای دارای UEFI Protection |
| 443 | TCP/TLS | ارتباط iOS MDM Server با دستگاههای iOS |
پورتهای Web Console
در صورتی که از Kaspersky Security Center Web Console استفاده میکنید:
| پورت | پروتکل | کاربرد |
|---|---|---|
| 8080 | TCP/TLS | دسترسی مرورگر به Web Console |
| 13299 | TCP/TLS | ارتباط Web Console با Administration Server از طریق OpenAPI |
پورتهای Distribution Point
در صورت استفاده از Distribution Point:
| پورت | پروتکل | کاربرد |
|---|---|---|
| 13295 | TCP/TLS | Push Server و ارسال اعلان به کلاینتها |
| 13111 | TCP | KSN Proxy روی Distribution Point |
| 15111 | UDP | KSN Proxy روی Distribution Point |
| 17111 | HTTPS | KSN Proxy روی Distribution Point |
پورتهای پایگاه داده
در صورتی که دیتابیس روی سروری جدا از Kaspersky Security Center نصب شده باشد، باید پورت مربوط به DBMS نیز باز باشد:
| دیتابیس | پورت پیشفرض |
|---|---|
| Microsoft SQL Server | 1433 |
| MySQL / MariaDB | 3306 |
توصیههای امنیتی
برای افزایش امنیت زیرساخت Kaspersky Security Center رعایت موارد زیر توصیه میشود:
- فقط پورتهای مورد نیاز باز شوند.
- دسترسی به پورتهای مدیریتی از شبکههای غیرمجاز محدود شود.
- ارتباط Administration Console فقط برای مدیران سیستم مجاز باشد.
- ارتباط بین Segmentهای شبکه توسط فایروال کنترل شود.
- در محیطهای حساس از TLS و گواهیهای معتبر استفاده شود.
جمعبندی
پیکربندی صحیح پورتهای Kaspersky Security Center نقش مهمی در عملکرد پایدار Agentها، توزیع نرمافزارها، دریافت بهروزرسانیها و مدیریت متمرکز Endpointها دارد. در زمان طراحی فایروال، DMZ یا شبکههای چندبخشی، بررسی این پورتها میتواند از بسیاری از مشکلات ارتباطی و مدیریتی جلوگیری کند.