Вимоги до мережі та міжмережевого екрану Dell Data Security Server

Summary: Дізнайтеся про вимоги до мережі та міжмережевого екрану для встановлення Dell Security Management Server та Dell Security Management Server Virtual.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Сервер управління безпекою Dell (раніше Dell Data Protection | Enterprise Edition Server) та Dell Security Management Server Virtual (раніше Dell Data Protection | Virtual Edition) вимагає, щоб для кінцевих точок і один одному було доступно кілька портів і сервісів для належної комунікації та функціональності продуктів.
 

У цій статті окреслено різні сервіси, порти та мережеві вимоги для всіх типів інсталяцій Dell Security Management Server та Dell Security Management Server Virtual.


Уражені продукти:

  • Сервер управління безпекою Dell
  • Dell Security Management Server Virtual
  • Захист даних Dell | Сервер Enterprise Edition
  • Захист даних Dell | Сервер Virtual Edition

Впливові версії:

  • v8.0 і пізніші версії

Уражені операційні системи:

  • Windows
  • Linux

Cause

Не застосовується

Resolution

Сервер управління безпекою Dell та його варіанти використовують кілька портів для зв'язку між різними продуктами Dell Endpoint Security. Усі ці порти спілкуються через TCP на своїх відповідних портах, і всі порти є вхідними, якщо не зазначено інше. Для підключення до кінцевих точок і для внутрішнього підключення потрібні різні порти. Натисніть на відповідну вкладку для отримання додаткової інформації.

Примітка: Для отримання інформації про вимоги SSL/TLS зверніться до розділу How to Exable TLS 1.0 та TLS 1.1 на Dell Security Management Server та Dell Security Management Server Virtual.

 

Наведені нижче сервіси та порти необхідні для підключення кінцевих точок до сервера управління безпекою Dell. Кожен сервіс/порт містить список рішень кінцевих точок, які використовують ці сервіси та порти для їхнього зв'язку.

заміни Порт прослуховування Протоколи Режисура Примітки Продукти, які використовуються
Проксі сервера безпеки 8443 TCP Вхід Використовується для активації кінцевих точок, дистанційного керування передзавантаженням автентифікації Dell.
Присутній на Dell Security Management Server, встановленому у фронтенд-конфігурації.
Dell Encryption Enterprise (раніше Dell Data Protection | Enterprise Edition)
Dell Encryption External Media (раніше Dell Data Protection | External Media Edition)
Dell Encryption Enterprise для Mac (раніше Dell Data Protection | Enterprise Edition для Mac)
Dell Data Guardian (раніше Dell Data Protection | Cloud Edition)
Dell Encryption Enterprise для самозашифрованих дисків (раніше Dell Data Protection | Менеджер самошифрування дисків)
Dell — повне шифрування диска
Сервер пристроїв 8081 TCP Вхід Використовується для активації застарілих кінцевих точок шифрування Dell. Більше не використовується Dell Encryption 8.0 і новіші версії за замовчуванням.
Присутній на сервері управління безпекою Dell, який встановлений у фронтенд або бекенд-конфігурації, та Dell Security Management Server Virtual.
Dell Encryption Enterprise (раніше Dell Data Protection | Enterprise Edition)
Dell Encryption External Media (раніше Dell Data Protection | External Media Edition)
Dell Encryption Enterprise для Mac (раніше Dell Data Protection | Enterprise Edition для Mac)
Політичний проксі 8000 TCP Вхід Використовується для управління політиками та запасами.
Присутній на сервері управління безпекою Dell, який встановлений у фронтенд або бекенд-конфігурації, та Dell Security Management Server Virtual.
Dell Encryption Enterprise (раніше Dell Data Protection | Enterprise Edition)
Dell Encryption External Media (раніше Dell Data Protection | External Media Edition)
Dell Encryption Enterprise для Mac (раніше Dell Data Protection | Enterprise Edition для Mac)
Проксі ядра сервера 8888 TCP Вхід Використовується для керування політикою та інвентаризацією для додатків на основі агентів керування шифруванням.
Присутній на Dell Security Management Server, встановленому у фронтенд-конфігурації, та Dell Security Management Server Virtual.
Dell Encryption Enterprise для самозашифрованих дисків (раніше Dell Data Protection | Менеджер самошифрування дисків)
Dell Full Disk Encryption
Dell Endpoint Security Suite Pro
Dell BitLocker Manager (раніше Dell Data Protection | BitLocker Manager)
Dell Endpoint Security Suite Enterprise
Beacon Server 8446 UDP Вхід Використовується для відстеження захищених офісних документів, які увімкнені за допомогою віддаленого маяка.
Присутній на Dell Security Management Server, встановленому у фронтенд-конфігурації.
Представлено у версії 9.5.
Застарілий у версії 10.2.9.
Dell Data Guardian (раніше Dell Data Protection | Cloud Edition, захист даних Dell | Безпечний життєвий цикл)
Сервер ключів 8050 TCP Вхід Використовується для автентифікації на основі Kerberos для ключа дешифрування Dell Encryption.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual.
Dell Encryption Enterprise (раніше Dell Data Protection | Enterprise Edition)
Dell Encryption External Media (раніше Dell Data Protection | External Media Edition)
Dell Encryption Enterprise для Mac (раніше Dell Data Protection | Enterprise Edition для Mac)
Сервер безпеки 8443 TCP Вхід Використовується для активації кінцевих точок, дистанційного управління передзавантаженням автентифікації Dell та розміщення адміністративної консолі Dell Security Management Server.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual.
Dell Encryption Enterprise (раніше Dell Data Protection | Enterprise Edition)
Dell Encryption External Media (раніше Dell Data Protection | External Media Edition)
Dell Encryption Enterprise для Mac (раніше Dell Data Protection | Enterprise Edition для Mac)
Dell Data Guardian (раніше Dell Data Protection | Cloud Edition)
Dell Encryption Enterprise для самозашифрованих дисків (раніше Dell Data Protection | Менеджер самошифрування дисків)
Dell — повне шифрування диска
Core Server 8888 TCP Вхід Використовується для керування політикою та інвентаризацією для додатків на основі агентів керування шифруванням Dell.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual.
Dell Encryption Enterprise для самозашифрованих дисків (раніше Dell Data Protection | Менеджер самошифрування дисків)
Dell Full Disk Encryption
Dell Endpoint Security Suite Pro
Dell BitLocker Manager (раніше Dell Data Protection | BitLocker Manager)
Dell Endpoint Security Suite Enterprise
Брокер повідомлень 61616 STOMP Вхід Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual. Dell Security Management Server (раніше Dell Data Protection | Enterprise Edition) встановлений у бекенд-конфігурації
Dell Security Management Server Virtual (раніше Dell Data Protection | Віртуальне видання)
Сервер відновлення 8091 TCP Вхід Розміщує портал самообслуговування відновлення Dell Security Management Server для клієнтів Dell BitLocker Manager.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual.
Представлено у версії 10.2.13.
Dell BitLocker Manager (раніше Dell Data Protection | Менеджер BitLocker)

Ці сервіси та порти використовуються виключно для внутрішньої комунікації Dell Security Management Server (бекенд і фронтенд) та Dell Security Management Server Virtual. Ці порти не повинні бути відкриті публічно, але вони перелічені тут для інформаційних та діагностичних цілей.

заміни Порт прослуховування Протоколи Режисура Примітки
Сервер сумісності 1099 TCP Вхід Сервер сумісності об'єднує пристрої та користувачів, арбітражує групи, генерує новий ключовий матеріал для застосунку шифрування Dell на основі політик, ініціює та обробляє завдання на основі узгодження active directory. Використовує RMI для зв'язку з іншими сервісами. Ця послуга є критично важливою для роботи сервера управління безпекою Dell.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual.
Репортер з відповідності 8084 TCP Вхід Цей сервіс отримує дані безпосередньо з SQL для відображення інформації про відповідність і власні звіти, що базуються на навколишньому середовищі. Цей сервіс не є критичним для основної функціональності сервера управління безпекою Dell, але вимагає використання Compliance Reporter у консолі
адміністрування.Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual.
Застарілий у версії 10.1.0.
Видалено у версії 11.3.0.
Брокер повідомлень 61613 TCP Вхід Сервіс Dell Message Broker — це черга обміну повідомленнями для різних серверних комунікацій. Зазвичай використовується для зберігання повідомлень під час високого навантаження, які не потребують негайної обробки. Ці завдання можуть включати оновлення політик для пристроїв, які доставляються на проксі політики, а також геолокацію даних, що надходять від сервісів Dell Data Guardian. Цей сервіс є критично важливим для основної функціональності сервера управління безпекою Dell.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual.
Сервіс Access Group 8888 TCP Вхід Сервіс Access Group керує різними дозволами та груповим доступом для різних продуктів Dell Endpoint Security.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual.
Сховище документів 2424–2428 TCP Вхід Сховище документів використовується для створення та зберігання документів політик шифрування на основі політик у сервері управління безпекою.
Присутній на сервері управління Dell Security Manager, встановленому в бекенд-конфігурації.
Застарілі у версії 8.3.1.
Сервер ідентичності 8445 TCP Вхід Виконує пошук у Active Directory та функції синхронізації для активації користувача та перевірки
існування користувача.Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual.
Застарілі у версії 8.3.0. Розміщено як функція всередині сервера безпеки.
Сервер інвентарю 8887 TCP Вхід Обробляє різні файли інвентарю агентів та завдання групового відображення користувача користувача та заздалегідь визначені інтервали
.Присутній на сервері управління безпекою Dell Virtual.
Консольні веб-сервіси 9010, 9011 TCP Вхід Інтерфейс Legacy Remote Management Console між Dell Core Server та Internet Information Services у SMS.
Інтерфейс Remote Management Console між додатком Remote Management Console та Core Server у SMSv.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual.
Застарілі у версії 9.2.0.
Core Server 9000 TCP Вхід Обробляє повідомлення служби токенів безпеки з основного сервера до Active Directory.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual.
Застарілі у версії 9.1.5.
PostgreSQL 5432 TCP Вхід Сервер бази даних, який використовується для зберігання даних подій додатків для Dell Data Guardian, Dell Endpoint Security Suite Enterprise та Dell Endpoint Security Suite Pro.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual.

Ці сервіси та порти призначені для зовнішнього зв'язку з Dell Security Management Server (бекенд-режим) та Dell Security Management Server Virtual. Ці порти та сервіси є вихідними з'єднаннями з сервера управління безпекою Dell (бекенд-режим) та Dell Security Management Server Virtual. Dell Security Management Server, встановлений у фронтенд-режимі, не встановлює зовнішніх підключень із конфігураціями, підтримуваними Dell.

заміни Адреса призначення Порт джерела Протоколи Режисура Примітки
SMTP Налаштовуване Налаштовуване TCP Вихідний маршрут Налаштування SMTP встановлюються всередині сервера управління безпекою Dell або Dell Security Management Server Virtual через відповідні консолі. Для отримання додаткової інформації зверніться до розділу How to Configure SMTP Settings for Dell Data Security Servers.
Провізія Cylance Варіюється залежно від регіону, див. примітки 443 TCP Вихідний маршрут Вход URL Азія - https://login-au.cylance.com/sso/jwt
Вход URL Бразилія - https://login-sae1.cylance.com/sso/jwt
Увійти URL Європа - https://login-euc1.cylance.com/sso/jwt
URL входу Японія - https://login-apne1.cylance.com/sso/jwt
URL входу Північна Америка - https://login.cylance.com/sso/jwt
Пропозиція URL Азія - https://protect-api-au.cylance.com
Provisioning URL Бразилія - https://protect-api-sae1.cylance.com
Пропозиція URL Європа - https://protect-api-euc1.cylance.com
Пропозиція URL Японія - https://protect-api-apne1.cylance.com
Пропозиція URL Північна Америка - https://protect-api.cylance.com
Сповіщення про продукти Sha2act.credant.com 443 TCP Вихідний маршрут Сповіщення про продукт дозволяють адміністраторам отримувати інформацію від Dell про оновлення продукту, важливі оновлення вразливостей та оновлення пропозицій щодо конфігурацій.
Придбання ліцензії On-The-Box Cloud.dell.com 443 TCP Вихідний маршрут Під час активації кінцевих точок використовуються вбудовані ліцензії Dell Security Management Server та Dell Security Management Server Virtual. Під час активації сервісний тег надсилається на сервер управління безпекою Dell, який звертається до cloud.dell.com для отримання відповідних прав.

Additional Information

  

Affected Products

Dell Encryption
Article Properties
Article Number: 000126032
Article Type: Solution
Last Modified: 10 Aug 2026
Version:  15
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.