Kaspersky Anti Targeted Attack Platform

Порты, используемые на компьютерах с установленными компонентами Kaspersky Anti Targeted Attack Platform

Описанные правила распространяется на все типы узлов вне зависимости от конфигурации. Правила применяются через systemd-сервис kata-firewall, только для цепочек INPUT и DOCKER-USER.

Цепочка INPUT

Цепочка регламентирует все подключения, входящие на компьютеры с установленными компонентами Kaspersky Anti Targeted Attack Platform.

Правила сетевого взаимодействия представлены в таблице ниже.

Правила сетевого взаимодействия для цепочки INPUT

Целевой сервис или протокол

Порт

Протокол

sport

dport

Доступ из внешней сети

SSH

22

TCP

Не доступно.

Доступно.

Доступно.

SMTP

25

TCP

Не доступно.

Доступно.

Доступно.

DNS

53

TCP

Не доступно.

Доступно.

Доступно.

HTTP

80

TCP

Не доступно.

Доступно.

Доступно.

SNMPD

161

UDP

Не доступно.

Доступно.

Доступно.

HTTPS

443

TCP

Не доступно.

Доступно.

Доступно.

preprocessor_icap

1334

TCP

Не доступно.

Доступно.

Доступно.

docker swarm

2377

TCP

Доступно.

Доступно.

Не доступно.

etcd

2379

TCP

Не доступно.

Доступно.

Доступно.

etcd

2380

TCP

Не доступно.

Доступно.

Доступно.

ceph_mon

3300

TCP

Не доступно.

Доступно.

Доступно.

VXLAN

4789

TCP/UDP

Доступно.

Доступно.

Не доступно.

ceph_mon

6789

TCP

Не доступно.

Доступно.

Доступно.

сeph OSD

6800:6900

TCP

Не доступно.

Доступно.

Доступно.

docker swarm

7946

TCP/UDP

Доступно.

Доступно.

Не доступно.

ipsec_manager

8084

TCP

Доступно.

Доступно.

Не доступно.

pcap_manager

8085

TCP

Не доступно.

Доступно.

Доступно.

HTTPS

8443

TCP/UDP

Не доступно.

Доступно.

Доступно.

HTTPS

8444

TCP/UDP

Не доступно.

Доступно.

Доступно.

kafka_proxy

9080

TCP

Доступно.

Доступно.

Не доступно.

suricata_metrics_exporter

9103

TCP

Доступно.

Доступно.

Не доступно.

node_exporter

9141

TCP

Доступно.

Доступно.

Не доступно.

cadvisor

9142

TCP

Доступно.

Доступно.

Не доступно.

preprocessor_metrics_exporter

9191

TCP

Доступно.

Доступно.

Не доступно.

pcap_manager_metrics_exporter

9192

TCP

Доступно.

Доступно.

Не доступно.

ceph_mgr

9283

TCP

Не доступно.

Доступно.

Доступно.

ceph_rgw

9284

TCP

Не доступно.

Доступно.

Доступно.

NDR sensor

9443

TCP

Не доступно.

Доступно.

Доступно.

kafka bootstrap

11000:11006

TCP

Не доступно.

Доступно.

Доступно.

KICKS EKA

13520

TCP

Не доступно.

Доступно.

Доступно.

Цепочка DOCKER-USER

Цепочка регламентирует подключения к сети для адресации компонентов приложения. Правила сетевого взаимодействия представлены в таблице ниже.

Правила сетевого взаимодействия для цепочки DOCKER-USER

Целевой сервис или протокол

Порт

Протокол

sport

dport

SMTP

25

TCP

Не доступно.

Доступно.

DNS

53

TCP/UDP

Не доступно.

Доступно.

HTTP

80

TCP

Не доступно.

Доступно.

HTTPS

443

TCP

Не доступно.

Доступно.

preprocessor_icap

1344

UDP

Не доступно.

Доступно.

NDR NATS (KICKS NAT)

7423

TCP

Не доступно.

Доступно.

NDR public API

8070

TCP

Не доступно.

Доступно.

deployment API

8080

TCP

Доступно.

Доступно.

deployment management API

8090

TCP

Доступно.

Доступно.

authorization service

8091

TCP

Доступно.

Доступно.

HTTPS

8443

TCP

Не доступно.

Доступно.

apt collector ssl

9081

TCP

Не доступно.

Доступно.

Сенсор

9443

TCP

Не доступно.

Доступно.

NDR EKA

13520

TCP

Не доступно.

Доступно.