Содержание
- Управление серверами Central Node, PCN или SCN с помощью веб-интерфейса программы
- Настройка даты и времени сервера
- Генерация или загрузка TLS-сертификата сервера
- Скачивание TLS-сертификата сервера на компьютер
- Назначение DNS-имени сервера
- Настройка параметров DNS
- Настройка параметров сетевого интерфейса
- Настройка сетевого маршрута для использования по умолчанию
- Настройка параметров соединения с прокси-сервером
- Настройка параметров соединения с почтовым сервером
- Выбор операционных систем для проверки объектов в Sandbox
Управление серверами Central Node, PCN или SCN с помощью веб-интерфейса программы
С помощью веб-интерфейса программы вы можете выполнять следующие действия с сервером, на котором установлен компонент Central Node:
- настраивать дату и время сервера;
- выключать и перезагружать сервер;
- генерировать или загружать самостоятельно подготовленный сертификат сервера;
- настраивать сетевые параметры сервера;
- контролировать уровень заполнения дискового пространства сервера.
Если вы используете
и , выполняйте действия в веб-интерфейсе того сервера PCN или SCN, параметры которого вы хотите настроить.Настройка даты и времени сервера
Если вы используете режим распределенного решения и мультитенантности, выполняйте действия в веб-интерфейсе того сервера PCN или SCN, параметры которого вы хотите настроить.
Чтобы настроить дату и время сервера:
- В окне веб-интерфейса программы выберите раздел Параметры, подраздел Дата и время.
- В раскрывающемся списке Часовой пояс выберите часовой пояс, в котором находится сервер с компонентом Central Node.
Вы можете указать страну и часовой пояс, выбрав нужный регион на карте под раскрывающимися списками.
- В блоке NTP-серверы выполните следующие действия:
- Если вы хотите добавить новый , выполните следующие действия:
- Нажмите на кнопку Добавить.
- В появившемся поле введите IP-адрес или доменное имя NTP-сервера.
- Справа от поля нажмите на кнопку
.
- Если вы хотите изменить IP-адрес или доменное имя NTP-сервера, в строке с этим сервером нажмите на кнопку
.
- Если вы хотите удалить NTP-сервер, в строке с этим сервером нажмите на кнопку
.
- Если вы хотите добавить новый , выполните следующие действия:
- Нажмите на кнопку Применить.
Дата и время сервера будут настроены.
В началоГенерация или загрузка TLS-сертификата сервера
Если вы уже используете TLS-сертификат сервера и сгенерируете или загрузите новый сертификат, сертификат, который используется в программе, будет удален и заменен на новый сертификат.
Вам потребуется указать данные нового сертификата везде, где использовался старый.
Если вы замените TLS-сертификат на новый, вам потребуется
- Повторно авторизовать почтовые сенсоры (KSMG, KLMS) на Central Node.
- Повторно настроить соединение Central Node, PCN и SCN с Sandbox.
- Повторно настроить перенаправление трафика от Endpoint Agent на Sensor и доверенное соединение с Endpoint Agent.
- Загрузить новый сертификат в Active Directory (если вы используете Active Directory).
Удалите все правила изоляции хостов Endpoint Agent. Соединение с изолированными хостами будет разорвано, вы не сможете ими управлять.
Вы можете сгенерировать новый сертификат через веб-интерфейс сервера Central Node или загрузить самостоятельно созданный сертификат.
Если вы используете режим распределенного решения и мультитенантности, выполняйте действия в веб-интерфейсе того сервера PCN или SCN, параметры которого вы хотите настроить.
Чтобы сгенерировать TLS-сертификат сервера Central Node:
- Войдите в веб-интерфейс Kaspersky Anti Targeted Attack Platform под учетной записью администратора.
- В окне веб-интерфейса программы выберите раздел Параметры, подраздел Сертификаты.
- В разделе Сертификат сервера нажмите на кнопку Сгенерировать.
Откроется окно подтверждения действия.
- Нажмите на кнопку Да.
Kaspersky Anti Targeted Attack Platform сгенерирует новый TLS-сертификат. Страница автоматически обновится.
Связь с почтовыми сенсорами, компонентом Sandbox, программой Kaspersky Endpoint Agent будет прервана до повторной авторизации.
Вы можете самостоятельно подготовить TLS-сертификат и загрузить его через веб-интерфейс Kaspersky Anti Targeted Attack Platform.
Файл TLS-сертификата, предназначенный для загрузки, должен удовлетворять следующим требованиям:
- Файл должен содержать сам сертификат и закрытый ключ шифрования соединения.
- Файл должен иметь формат PEM.
- Длина закрытого ключа должна быть 2048 бит или более.
Подробнее о подготовке TLS-сертификатов к импорту см. в документации Open SSL.
Выполняйте действия по загрузке TLS-сертификат в веб-интерфейсе того сервера, на который вы хотите загрузить сертификат.
Чтобы загрузить cамостоятельно подготовленный TLS-сертификат через веб-интерфейс Kaspersky Anti Targeted Attack Platform:
- Войдите в веб-интерфейс Kaspersky Anti Targeted Attack Platform под учетной записью администратора.
- В окне веб-интерфейса программы выберите раздел Параметры, подраздел Сертификаты.
- В разделе Сертификат сервера нажмите на кнопку Загрузить.
Откроется окно выбора файлов.
- Выберите файл TLS-сертификата, который вы хотите загрузить, и нажмите на кнопку Открыть.
Окно выбора файлов закроется.
TLS-сертификат будет добавлен в Kaspersky Anti Targeted Attack Platform.
Связь с почтовыми сенсорами, компонентом Sandbox, программой Kaspersky Endpoint Agent будет прервана до повторной авторизации.
Скачивание TLS-сертификата сервера на компьютер
Если вы используете режим распределенного решения и мультитенантности, выполняйте действия в веб-интерфейсе того сервера PCN или SCN, параметры которого вы хотите настроить.
Чтобы скачать TLS-сертификат сервера на компьютер:
- В окне веб-интерфейса программы выберите раздел Параметры, подраздел Сертификаты.
- В разделе Сертификат сервера нажмите на кнопку Скачать.
Файл сертификата сервера будет сохранен в папке загрузки браузера.
Назначение DNS-имени сервера
Если вы используете режим распределенного решения и мультитенантности, выполняйте действия в веб-интерфейсе того сервера PCN или SCN, параметры которого вы хотите настроить.
Чтобы назначить имя сервера для использования DNS-серверами:
- В окне веб-интерфейса программы выберите раздел Параметры, подраздел Сетевые параметры.
- В поле Имя сервера (FQDN) введите полное доменное имя сервера.
Указывайте имя сервера в формате FQDN (например,
host.domain.com
илиhost.domain.subdomain.com
). - Нажмите на кнопку Применить.
Имя сервера будет назначено.
В началоНастройка параметров DNS
Если вы используете режим распределенного решения и мультитенантности, выполняйте действия в веб-интерфейсе того сервера PCN или SCN, параметры которого вы хотите настроить.
Чтобы настроить параметры DNS:
- В окне веб-интерфейса программы выберите раздел Параметры, подраздел Сетевые параметры.
- В блоке параметров Параметры DNS в поле Главный и дополнительный DNS-серверы введите IP-адреса DNS-серверов.
- Нажмите на кнопку Применить.
Параметры DNS будут настроены.
В началоНастройка параметров сетевого интерфейса
Если вы используете режим распределенного решения и мультитенантности, выполняйте действия в веб-интерфейсе того сервера PCN или SCN, параметры которого вы хотите настроить.
Чтобы настроить параметры сетевого интерфейса:
- В окне веб-интерфейса программы выберите раздел Параметры, подраздел Сетевые параметры.
- Выберите сетевой интерфейс, параметры которого вы хотите настроить.
Откроется окно Изменить сетевой интерфейс.
- В блоке параметров Состояние выберите один из следующих вариантов:
- Отключено.
- Включено, используется DHCP-сервер, если вы хотите, чтобы для сетевого интерфейса использовались параметры, полученные от DHCP-сервера.
- Включено, настройка вручную, если вы хотите, чтобы для сетевого интерфейса использовались параметры, заданные вручную.
- Если вы выбрали Включено, настройка вручную, укажите значения для следующих параметров:
- В поле IP укажите IP-адрес сетевого интерфейса.
- В поле Маска подсети укажите маску подсети сетевого интерфейса.
- В поле Шлюз введите IP-адрес шлюза.
- Нажмите на кнопку Сохранить.
Параметры сетевого интерфейса будут настроены.
В началоНастройка сетевого маршрута для использования по умолчанию
Если вы используете режим распределенного решения и мультитенантности, выполняйте действия в веб-интерфейсе того сервера PCN или SCN, параметры которого вы хотите настроить.
Чтобы настроить сетевой маршрут для использования по умолчанию:
- В окне веб-интерфейса программы выберите раздел Параметры, подраздел Сетевые параметры.
- В блоке параметров Сетевой маршрут в раскрывающемся списке Сетевой интерфейс выберите сетевой интерфейс, для которого вы хотите настроить сетевой маршрут.
- В поле Шлюз введите IP-адрес шлюза.
- Нажмите на кнопку Применить.
Сетевой маршрут для использования по умолчанию будет настроен.
В началоНастройка параметров соединения с прокси-сервером
Если вы используете режим распределенного решения и мультитенантности, выполняйте действия в веб-интерфейсе того сервера PCN или SCN, параметры которого вы хотите настроить.
Чтобы настроить параметры соединения с прокси-сервером:
- В окне веб-интерфейса программы выберите раздел Параметры, подраздел Общие параметры.
- В блоке параметров Прокси-сервер переведите переключатель в положение Включено.
- В поле Хост укажите URL-адрес прокси-сервера.
- В поле Порт укажите порт подключения к прокси-серверу.
- В поле Имя пользователя укажите имя пользователя для аутентификации на прокси-сервере.
- В поле Пароль укажите пароль для аутентификации на прокси-сервере.
- Если вы не хотите использовать прокси-сервер при подключении к локальным адресам, установите флажок Не использовать прокси-сервер для локальных адресов.
- Нажмите на кнопку Применить.
Параметры соединения с прокси-сервером будут настроены.
В началоНастройка параметров соединения с почтовым сервером
Если вы используете режим распределенного решения и мультитенантности, выполняйте действия в веб-интерфейсе того сервера PCN или SCN, параметры которого вы хотите настроить.
Программа может отправлять уведомления об обнаружениях и работе системы. Для этого необходимо настроить параметры сервера для отправки уведомлений.
Чтобы настроить параметры сервера для отправки уведомлений:
- В окне веб-интерфейса программы выберите раздел Параметры, подраздел Уведомления.
- Перейдите на вкладку Конфигурация почтового сервера.
- В поле Хост укажите IP-адрес почтового сервера.
- В поле Порт укажите порт подключения к почтовому серверу.
- В поле Отправлять с адреса укажите адрес электронной почты, с которого будут отправляться уведомления.
- Если вы хотите включить проверку подлинности на почтовом сервере, установите флажок Использовать SMTP-проверку подлинности получателей сообщений.
- В поле Имя пользователя укажите имя пользователя для аутентификации на сервере для отправки уведомлений.
- В поле Пароль укажите пароль для аутентификации на сервере для отправки уведомлений.
- Если вы хотите использовать TLS-шифрование при отправке уведомлений, установите флажок Использовать TLS-шифрование.
- Если вы хотите проверить сертификат почтового сервера, установите флажок Подтверждать TLS-шифрование.
В поле Отпечаток сертификата отобразится отпечаток сертификата почтового сервера.
Если флажок Подтверждать TLS-шифрование не установлен, программа будет считать любой сертификат почтового сервера доверенным.
- Нажмите на кнопку Применить.
Параметры сервера для отправки уведомлений будут настроены.
Выбор операционных систем для проверки объектов в Sandbox
Если вы используете режим распределенного решения и мультитенантности, выполняйте действия в веб-интерфейсе того сервера PCN или SCN, параметры которого вы хотите настроить.
Вы можете выбрать набор операционных систем, на основе которого будут формироваться задачи на проверку объектов для компонента Sandbox. Вам потребуется установить виртуальные машины с операционными системами, которые соответствуют выбранному набору, на сервере Sandbox.
Чтобы выбрать набор операционных систем:
- В окне веб-интерфейса программы выберите раздел Серверы Sandbox.
- Выберите закладку Параметры.
- В блоке параметров Набор ОС выберите один из вариантов:
- Windows XP, Windows 7, Windows 10.
- CentOS 7.8, Windows XP, Windows 7, Windows 10.
- Astra Linux 1.7, Windows XP, Windows 7, Windows 10.
Kaspersky Anti Targeted Attack Platform будет создавать задачи на проверку объектов в Sandbox в соответствии с выбранным набором.
Если набор операционных систем, установленных на сервере Sandbox, не совпадает с набором, выбранным на сервере Central Node, объекты не отправляются на проверку этому серверу Sandbox. При подключении к серверу Central Node нескольких серверов Sandbox программа отправляет объекты на проверку тем серверам Sandbox, на которых установлены операционные системы, соответствующие выбранному на Central Node набору.
Вы можете изменить набор операционных систем в ходе эксплуатации программы. В этом случае вам нужно убедиться, что конфигурация сервера Sandbox соответствует аппаратным требованиям.
В режиме распределенного решения и мультитенантности настройки набора операционных систем, заданные на сервере PCN, не распространяются на подключенные к нему серверы SCN. Вы можете выбрать набор операционных систем для каждого сервера PCN и SCN отдельно.
В начало