Kaspersky Security Center Linux utilizza le seguenti impostazioni di rete per l'interazione con i servizi esterni.
Impostazioni di rete
|
Impostazioni di rete |
Indirizzo |
Descrizione |
|---|---|---|
|
Porta: 443 Protocollo: HTTPS |
|
Attivazione dell'applicazione. |
|
Porta: 443 Protocollo: HTTPS |
|
Aggiornamento dei database, dei moduli software e delle applicazioni Kaspersky. |
|
Porta: 443 Protocollo: HTTPS |
|
|
|
Porta: 80 Protocollo: HTTP |
|
Aggiornamento dei database, dei moduli software e delle applicazioni Kaspersky. |
|
Porta: 443 Protocollo: HTTPS |
|
Utilizzo di Kaspersky Security Network. |
|
Porto: 443, 1443 Protocollo: HTTPS |
|
Utilizzo di Kaspersky Security Network. |
|
Porto: 443, 1443 Protocollo: KSN |
|
Utilizzo di Kaspersky Security Network. |
|
Protocollo: HTTPS |
|
Visita dei collegamenti sull'interfaccia. |
|
Porta: 80 Protocollo: HTTP |
|
Questi server fanno parte della Public Key Infrastructure (PKI) e sono necessari per verificare lo stato di validità dei certificati di firma digitale Kaspersky. Il CRL è un elenco di certificati revocati. L'OCSP consente di richiedere lo stato di uno specifico certificato in tempo reale. Questi server aiutano a garantire la sicurezza dell'interazione con i certificati digitali e a proteggersi da possibili attacchi. |
|
Porta: 443 Protocollo: HTTPS |
|
Per una corretta interazione di Kaspersky Security Center Linux con i servizi esterni, tenere conto dei seguenti suggerimenti:
- Il traffico di rete non criptato deve essere consentito sulle porte 443 e 1443 dell'apparecchiatura di rete e del server proxy dell'organizzazione.
- Quando Administration Server interagisce con i server di aggiornamento Kaspersky e con i server di Kaspersky Security Network, è necessario evitare di dirottare il traffico di rete con la sostituzione del certificato (attacchi MITM).
Per scaricare gli aggiornamenti tramite il protocollo HTTP o HTTPS utilizzando l'utilità klscflag:
klscflag -fset -pv klserver -s Updater -n DisableKLHttps -t d -v 1
klscflag -fset -pv klnagent -s Updater -n DisableKLHttps -t d -v 1
Se si desidera scaricare gli aggiornamenti tramite il protocollo HTTPS, eseguire uno dei seguenti comandi nell'account root:
klscflag -fset -pv klserver -s Updater -n DisableKLHttps -t d -v 0
klscflag -fset -pv klnagent -s Updater -n DisableKLHttps -t d -v 0