Настройка доверенного соединения c Kaspersky Industrial CyberSecurity for Networks
28 ноября 2023
ID 218180
Чтобы настроить доверенное соединение Kaspersky Endpoint Agent c Kaspersky Industrial CyberSecurity for Networks, выполните следующие действия на стороне Kaspersky Endpoint Agent:
- Откройте окно свойств политики программы.
- В разделе Серверы сбора телеметрии выберите Интеграция с KICS for Networks.
Откроется окно Интеграция с KICS for Networks.
- В блоке параметров Параметры подключения установите флажок Использовать закреплённый сертификат для защиты соединения.
- Нажмите на кнопку Добавить новый TLS-сертификат.
Откроется окно добавления TLS-сертификата.
- Выполните одно из следующих действий по добавлению TLS-сертификата:
- Добавьте файл сертификата. Для этого нажмите на кнопку Обзор, в открывшемся окне выберите файл сертификата и нажмите на кнопку Открыть.
- Скопируйте содержимое файла сертификата в поле Данные TLS-сертификата.
В Kaspersky Endpoint Agent может быть только один TLS-сертификат сервера KICS for Networks. Если вы добавляли TLS-сертификат ранее и снова добавили TLS-сертификат, только последний добавленный сертификат будет актуальным.
- Нажмите на кнопку OK.
Информация о добавленном TLS-сертификате отобразится в блоке параметров Данные TLS-сертификата.
- Если вы хотите настроить дополнительную защиту подключения с использованием пользовательского сертификата, выполните следующие действия:
- Установите флажок Защита подключения с помощью сертификата клиента.
- Нажмите на кнопку Загрузить криптоконтейнер.
- В открывшемся окне выберите архив формата PFX и нажмите на кнопку Открыть.
- В поле Пароль криптоконтейнера введите пароль к архиву формата PFX.
- Нажмите на кнопку OK.
- В правом верхнем углу блока параметров измените положение переключателя с Не определено на Принудительно.
По умолчанию переключатель находится в положении Принудительно.
- Нажмите на кнопку OK.
Доверенное соединение с сервером Kaspersky Industrial CyberSecurity for Networks настроено.