Как открыть порт в касперском
Перейти к содержимому

Как открыть порт в касперском

Как открыть порт в касперском

Для установки и работы компонентов программы в настройках сетевого оборудования или программного обеспечения, используемого для контроля трафика между виртуальными машинами, требуется открыть порты, описанные в таблице ниже.

Порты, используемые программой

Порт и протокол

Назначение и описание

От мастера управления SVM к VMware vCenter Server.

Мастер, с помощью которого выполняется установка, обновление и удаление компонента Сервер защиты, а также изменение конфигурации SVM. Запускается из Консоли Сервера интеграции.

Для развертывания SVM на гипервизоре VMware ESXi с помощью VMware vCenter Server.

Secure virtual machine, виртуальная машина защиты. Виртуальная машина на гипервизоре, на которой установлен Сервер защиты, компонент программы Kaspersky Security.

От мастера управления SVM к гипервизору ESXi.

Для развертывания SVM на гипервизоре VMware ESXi с помощью VMware vCenter Server.

От мастера управления SVM к гипервизору Microsoft Windows Server (Hyper-V).

Для развертывания SVM на гипервизоре Microsoft Windows Server (Hyper-V).

От мастера управления SVM к гипервизору Citrix Hypervisor.

Для развертывания SVM на гипервизоре Citrix Hypervisor.

От мастера управления SVM к гипервизору KVM.

Для развертывания SVM на гипервизоре KVM.

От мастера управления SVM к гипервизору Proxmox VE.

Для развертывания SVM на гипервизоре Proxmox VE.

От мастера управления SVM к HUAWEI FusionCompute VRM.

Для развертывания SVM на гипервизоре HUAWEI FusionCompute CNA с помощью HUAWEI FusionCompute VRM.

От мастера управления SVM к гипервизору HUAWEI FusionCompute CNA.

Для развертывания SVM на гипервизоре HUAWEI FusionCompute CNA с помощью HUAWEI FusionCompute VRM.

От мастера управления SVM к Nutanix Prism Central.

Для развертывания SVM на гипервизоре Nutanix AHV в инфраструктуре под управлением Nutanix Prism Central.

От мастера управления SVM к Nutanix Prism Element.

Для развертывания SVM на гипервизоре Nutanix AHV в инфраструктуре под управлением Nutanix Prism Element.

От мастера управления SVM к SVM.

Для изменения конфигурации SVM.

От мастера управления SVM к Серверу интеграции.

Компонент программы Kaspersky Security. Осуществляет взаимодействие между компонентами программы Kaspersky Security и виртуальной инфраструктурой.

Для добавления параметров подключения к гипервизору на Сервер интеграции.

От Сервера интеграции к VMware vCenter Server.

Для взаимодействия Сервера интеграции с гипервизором VMware ESXi с помощью VMware vCenter Server.

От Сервера интеграции к гипервизору Microsoft Windows Server (Hyper-V).

Для взаимодействия Сервера интеграции с гипервизором Microsoft Windows Server (Hyper-V).

От Сервера интеграции к гипервизору Citrix Hypervisor.

Для взаимодействия Сервера интеграции с гипервизором Citrix Hypervisor.

От Сервера интеграции к гипервизору KVM.

Для взаимодействия Сервера интеграции с гипервизором KVM.

От Сервера интеграции к гипервизору Proxmox VE.

Для взаимодействия Сервера интеграции с гипервизором Proxmox VE.

От Сервера интеграции к HUAWEI FusionCompute VRM.

Для взаимодействия Сервера интеграции с гипервизором HUAWEI FusionCompute CNA с помощью HUAWEI FusionCompute VRM.

От Сервера интеграции к Nutanix Prism Central.

Для взаимодействия Сервера интеграции с гипервизором Nutanix AHV в инфраструктуре под управлением Nutanix Prism Central.

От Сервера интеграции к Nutanix Prism Element.

Для взаимодействия Сервера интеграции с гипервизором Nutanix AHV в инфраструктуре под управлением Nutanix Prism Element.

Компонент программы Kaspersky Security. Устанавливается на каждую виртуальную машину, которую требуется защищать.

Для передачи Легким агентам информации о доступных SVM c использованием списка адресов SVM.

От мастера управления SVM к Серверу интеграции.

Для добавления параметров подключения к гипервизору на Сервер интеграции.

От SVM к Серверу интеграции.

Для взаимодействия SVM и Сервера интеграции.

От Легкого агента к Серверу интеграции.

Для взаимодействия Легкого агента и Сервера интеграции.

От устройства, с которого выполняются запросы к REST API Сервера интеграции, к Серверу интеграции.

Для автоматизации процедур развертывания и использования программы в режиме multitenancy средствами REST API Сервера интеграции.

От Легкого агента к SVM.

Для получения Легким агентом информации о состоянии SVM.

От Легкого агента к SVM.

Для передачи служебных запросов (например, на получение сведений о лицензии) от Легкого агента на SVM при незащищенном соединении.

От Легкого агента к SVM.

Для передачи служебных запросов (например, на получение сведений о лицензии) от Легкого агента на SVM при защищенном соединении.

От Легкого агента к SVM.

Для передачи запросов на проверку файлов от Легкого агента на SVM при незащищенном соединении.

От Легкого агента к SVM.

Для передачи запросов на проверку файлов от Легкого агента на SVM при защищенном соединении.

От Легкого агента к SVM.

Для обновления баз и модулей программы на Легком агенте.

От Kaspersky Security Center к SVM.

Для управления программой на SVM через Kaspersky Security Center.

От SVM к Kaspersky Security Center.

Для управления программой на SVM через Kaspersky Security Center при защищенном соединении.

От SVM к Kaspersky Security Center.

Для управления программой на SVM через Kaspersky Security Center при незащищенном соединении.

От Kaspersky Security Center к Легким агентам.

Для управления программой на защищенных виртуальных машинах через Kaspersky Security Center.

Виртуальная машина, на которой установлен компонент Легкий агент.

От Легкого агента к Kaspersky Security Center.

Для управления программой на защищенных виртуальных машинах через Kaspersky Security Center при защищенном соединении.

От Легкого агента к Kaspersky Security Center.

Для управления программой на защищенных виртуальных машинах через Kaspersky Security Center при незащищенном соединении.

Если вы планируете использовать Kaspersky Endpoint Agent для взаимодействия между программой Kaspersky Security и решениями "Лаборатории Касперского", предназначенными для обнаружения сложных угроз, вам нужно также открыть следующие порты на защищенной виртуальной машине:

  • 443 TCP – для связи Kaspersky Endpoint Agent с серверами служб KSN и серверами активации "Лаборатории Касперского";
  • 80 TCP и 443 TCP – для связи Агента администрирования с Kaspersky Security Center для получения обновлений баз и модулей программы Kaspersky Endpoint Agent;
  • порты, которые вы настроили для обращения Kaspersky Endpoint Agent к серверам Kaspersky Sandbox и Kaspersky Anti Targeted Attack Platform.

Во время установки Легкий агент выполняет настройку брандмауэра Windows, чтобы разрешить входящий и исходящий трафик для процесса avp.exe. Если для брандмауэра Windows используется доменная политика, требуется настроить правила для входящих и исходящих подключений для процесса avp.exe в доменной политике. Если используется другой брандмауэр, требуется настроить правило для подключений для процесса avp.exe для этого брандмауэра.

Если вы используете гипервизор Citrix Hypervisor или VMware ESXi и на сетевом адаптере гостевой операционной системы виртуальной машины включен беспорядочный режим (promiscuous mode), гостевая операционная система получает все Ethernet-фреймы, проходящие через виртуальный коммутатор, если это разрешено политикой VLAN. Этот режим может использоваться для мониторинга и анализа трафика в сегменте сети, в котором работают SVM и защищенные виртуальные машины. Если вы не настроили защиту соединения между SVM и защищенными виртуальными машинами, трафик между SVM и защищенными виртуальными машинами не зашифрован и передается в открытом виде. В целях безопасности не рекомендуется использовать беспорядочный режим в сетевых сегментах с работающей SVM. Если такой режим необходим вам, например, для мониторинга трафика сторонними виртуальными машинами с целью выявления попыток несанкционированного доступа к сети и устранения сетевых неполадок, вам нужно настроить соответствующие ограничения, чтобы защитить трафик между SVM и защищенными виртуальными машинами от несанкционированного доступа.

Как открыть порт в касперском

В следующей таблице перечислены порты, которые должны быть открыты на Серверах администрирования и на клиентских устройствах.

Порты, используемые Kaspersky Security Center

Имя процесса, открывающего порт

TLS (за исключением UDP-портов)

Передача на клиентские устройства опубликованных инсталляционных пакетов

Публикация инсталляционных пакетов

Передача на клиентские устройства опубликованных инсталляционных пакетов

Публикация инсталляционных пакетов

Прием подключений от Агентов администрирования и от подчиненных Серверов администрирования; используется также на подчиненных серверах для приема подключений от главного Сервера (например, если подчиненный Сервер находится в демилитаризованной зоне)

Управление клиентскими устройствами и подчиненными Серверами администрирования

Прием информации от Агентов администрирования о выключении устройств

Управление клиентскими устройствами

Прием подключений от Консоли администрирования к Серверу администрирования

Управление Сервером администрирования

Прием подключений от мобильных устройств

Управление мобильными устройствами

Прием подключений от устройств с защитой на уровне UEFI

Управление клиентскими устройствами с защитой на уровне UEFI

Получение соединений от Kaspersky Security Center 12 Web Console к Серверу администрирования; получение соединений от Сервера администрирования через OpenAPI

Kaspersky Security Center 12 Web Console, OpenAPI

Прием подключений от Агентов администрирования

Управление клиентскими устройствами

Прием запросов от управляемых устройств к прокси-серверу KSN

Прием запросов от управляемых устройств к прокси-серверу KSN

Прием подключений для активации программ от управляемых устройств (кроме мобильных устройств)

Прокси-сервер активации для немобильных устройств

Прием подключений для активации приложений от мобильных устройств

Прокси-сервер активации для мобильных устройств

Туннелирование соединения с управляемыми устройствами с помощью утилиты klsctunnel

Удаленное подключение к управляемым устройствам с помощью Kaspersky Security Center 12 Web Console

Сигналы управления от Сервера администрирования к Агентам администрирования

Управление клиентскими устройствами

Получение данных о других Агентах администрирования в том же широковещательном домене (далее данные отправляются на Сервер администрирования)

Доставка обновлений и инсталляционных пакетов

Многоадресная рассылка Агентам администрирования

Доставка обновлений и инсталляционных пакетов

Прием подключений от Агентов администрирования

Управление клиентскими устройствами, доставка обновлений и инсталляционных пакетов

Прием соединений от мобильных устройств iOS

Управление мобильными устройствами

Сервер Kaspersky Security Center 12 Web Console (может быть на том же устройстве, на котором запущен Сервер администрирования, или на отдельном устройстве)

Node.js: серверный JavaScript

Прием соединений от браузера и передача в Kaspersky Security Center 12 Web Console

Kaspersky Security Center 12 Web Console

* Курсивом обозначены порты, которые потребуется открыть, только если вы работаете с мобильными устройствами и с Kaspersky Security Center 12 Web Console (см. графы "Назначение порта" и "Область").

Если вы установили Сервер администрирования и базу данных на разные устройства, вы должны сделать доступными необходимые порты на устройстве, где расположена база данных (например, порт 3306 для MySQL Server и MariaDB Server, или порт 1433 для Microsoft SQL Server). Подробную информацию см. в документации СУБД.

КАК ОТКРЫТЬ ПОРТ В КАСПЕРСКОМ — ВОКРУГ-ДОМ — 2022

Видео: Почему Kaspersky блокирует порты интернета (Июнь 2022).

В состав Kaspersky Internet Security Suite входит функция блокирования трафика от доступа к портам на вашем компьютере, если эти порты не были открыты с помощью программного обеспечения. После открытия порта в Kaspersky любые программы, которые обмениваются данными через этот порт, имеют неограниченный доступ для связи с Интернетом и из Интернета, поэтому соблюдайте осторожность при открытии порта, так как это может привести к непреднамеренным проблемам с безопасностью.

Шаг 1

Откройте Kaspersky Internet Security и нажмите кнопку «Настройки».

Шаг 2

Нажмите кнопку «Настройки», нажмите «Добавить», нажмите «Приложение», а затем выберите приложение, которое вы хотите использовать порт, который вы собираетесь открыть.

Шаг 3

Нажмите кнопку «Добавить» в появившемся окне, а затем установите флажок «Локальный порт».

Шаг 4

Нажмите «Ввести порт» в появившемся окне, введите номер порта, который хотите открыть, затем нажмите кнопку «ОК».

Шаг 5

Нажмите «ОК» еще два раза, чтобы сохранить настройки.

Как открыть порт на SonicWALL

Как открыть порт на SonicWALL

Управление портами в брандмауэре часто является обычной задачей для тех, кто хочет получить максимальную отдачу от своей домашней сети. Например, если вы хотите подключиться к игровому веб-сайту, вы .

Как открыть порт с помощью Norton Internet Security

Как открыть порт с помощью Norton Internet Security

Набор компьютерных приложений Norton Internet Security от Symantec — это комплексная программа защиты компьютера, предназначенная для использования на персональных компьютерах в домашних и деловых сетях .

Как открыть порт прослушивания в BitComet

Независимо от того, какой скоростью может быть ваше интернет-соединение, ваша скорость загрузки может быть мучительно низкой, если ваш прослушиваемый порт Bitcomet заблокирован. Желтый круг в правом нижнем углу .

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *