Вимоги до мережі та міжмережевого екрану Dell Data Security Server
Summary: Дізнайтеся про вимоги до мережі та міжмережевого екрану для встановлення Dell Security Management Server та Dell Security Management Server Virtual.
Symptoms
Сервер управління безпекою Dell (раніше Dell Data Protection | Enterprise Edition Server) та Dell Security Management Server Virtual (раніше Dell Data Protection | Virtual Edition) вимагає, щоб для кінцевих точок і один одному було доступно кілька портів і сервісів для належної комунікації та функціональності продуктів.
У цій статті окреслено різні сервіси, порти та мережеві вимоги для всіх типів інсталяцій Dell Security Management Server та Dell Security Management Server Virtual.
Уражені продукти:
- Сервер управління безпекою Dell
- Dell Security Management Server Virtual
- Захист даних Dell | Сервер Enterprise Edition
- Захист даних Dell | Сервер Virtual Edition
Впливові версії:
- v8.0 і пізніші версії
Уражені операційні системи:
- Windows
- Linux
Cause
Не застосовується
Resolution
Сервер управління безпекою Dell та його варіанти використовують кілька портів для зв'язку між різними продуктами Dell Endpoint Security. Усі ці порти спілкуються через TCP на своїх відповідних портах, і всі порти є вхідними, якщо не зазначено інше. Для підключення до кінцевих точок і для внутрішнього підключення потрібні різні порти. Натисніть на відповідну вкладку для отримання додаткової інформації.
Наведені нижче сервіси та порти необхідні для підключення кінцевих точок до сервера управління безпекою Dell. Кожен сервіс/порт містить список рішень кінцевих точок, які використовують ці сервіси та порти для їхнього зв'язку.
| заміни | Порт прослуховування | Протоколи | Режисура | Примітки | Продукти, які використовуються |
|---|---|---|---|---|---|
| Проксі сервера безпеки | 8443 | TCP | Вхід | Використовується для активації кінцевих точок, дистанційного керування передзавантаженням автентифікації Dell.
Присутній на Dell Security Management Server, встановленому у фронтенд-конфігурації. |
Dell Encryption Enterprise (раніше Dell Data Protection | Enterprise Edition)
Dell Encryption External Media (раніше Dell Data Protection | External Media Edition) Dell Encryption Enterprise для Mac (раніше Dell Data Protection | Enterprise Edition для Mac) Dell Data Guardian (раніше Dell Data Protection | Cloud Edition) Dell Encryption Enterprise для самозашифрованих дисків (раніше Dell Data Protection | Менеджер самошифрування дисків) Dell — повне шифрування диска |
| Сервер пристроїв | 8081 | TCP | Вхід | Використовується для активації застарілих кінцевих точок шифрування Dell. Більше не використовується Dell Encryption 8.0 і новіші версії за замовчуванням.
Присутній на сервері управління безпекою Dell, який встановлений у фронтенд або бекенд-конфігурації, та Dell Security Management Server Virtual. |
Dell Encryption Enterprise (раніше Dell Data Protection | Enterprise Edition)
Dell Encryption External Media (раніше Dell Data Protection | External Media Edition) Dell Encryption Enterprise для Mac (раніше Dell Data Protection | Enterprise Edition для Mac) |
| Політичний проксі | 8000 | TCP | Вхід | Використовується для управління політиками та запасами.
Присутній на сервері управління безпекою Dell, який встановлений у фронтенд або бекенд-конфігурації, та Dell Security Management Server Virtual. |
Dell Encryption Enterprise (раніше Dell Data Protection | Enterprise Edition)
Dell Encryption External Media (раніше Dell Data Protection | External Media Edition) Dell Encryption Enterprise для Mac (раніше Dell Data Protection | Enterprise Edition для Mac) |
| Проксі ядра сервера | 8888 | TCP | Вхід | Використовується для керування політикою та інвентаризацією для додатків на основі агентів керування шифруванням.
Присутній на Dell Security Management Server, встановленому у фронтенд-конфігурації, та Dell Security Management Server Virtual. |
Dell Encryption Enterprise для самозашифрованих дисків (раніше Dell Data Protection | Менеджер самошифрування дисків)
Dell Full Disk Encryption Dell Endpoint Security Suite Pro Dell BitLocker Manager (раніше Dell Data Protection | BitLocker Manager) Dell Endpoint Security Suite Enterprise |
| Beacon Server | 8446 | UDP | Вхід | Використовується для відстеження захищених офісних документів, які увімкнені за допомогою віддаленого маяка.
Присутній на Dell Security Management Server, встановленому у фронтенд-конфігурації. Представлено у версії 9.5. Застарілий у версії 10.2.9. |
Dell Data Guardian (раніше Dell Data Protection | Cloud Edition, захист даних Dell | Безпечний життєвий цикл) |
| Сервер ключів | 8050 | TCP | Вхід | Використовується для автентифікації на основі Kerberos для ключа дешифрування Dell Encryption.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual. |
Dell Encryption Enterprise (раніше Dell Data Protection | Enterprise Edition)
Dell Encryption External Media (раніше Dell Data Protection | External Media Edition) Dell Encryption Enterprise для Mac (раніше Dell Data Protection | Enterprise Edition для Mac) |
| Сервер безпеки | 8443 | TCP | Вхід | Використовується для активації кінцевих точок, дистанційного управління передзавантаженням автентифікації Dell та розміщення адміністративної консолі Dell Security Management Server.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual. |
Dell Encryption Enterprise (раніше Dell Data Protection | Enterprise Edition)
Dell Encryption External Media (раніше Dell Data Protection | External Media Edition) Dell Encryption Enterprise для Mac (раніше Dell Data Protection | Enterprise Edition для Mac) Dell Data Guardian (раніше Dell Data Protection | Cloud Edition) Dell Encryption Enterprise для самозашифрованих дисків (раніше Dell Data Protection | Менеджер самошифрування дисків) Dell — повне шифрування диска |
| Core Server | 8888 | TCP | Вхід | Використовується для керування політикою та інвентаризацією для додатків на основі агентів керування шифруванням Dell.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual. |
Dell Encryption Enterprise для самозашифрованих дисків (раніше Dell Data Protection | Менеджер самошифрування дисків)
Dell Full Disk Encryption Dell Endpoint Security Suite Pro Dell BitLocker Manager (раніше Dell Data Protection | BitLocker Manager) Dell Endpoint Security Suite Enterprise |
| Брокер повідомлень | 61616 | STOMP | Вхід | Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual. | Dell Security Management Server (раніше Dell Data Protection | Enterprise Edition) встановлений у бекенд-конфігурації
Dell Security Management Server Virtual (раніше Dell Data Protection | Віртуальне видання) |
| Сервер відновлення | 8091 | TCP | Вхід | Розміщує портал самообслуговування відновлення Dell Security Management Server для клієнтів Dell BitLocker Manager.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual. Представлено у версії 10.2.13. |
Dell BitLocker Manager (раніше Dell Data Protection | Менеджер BitLocker) |
Ці сервіси та порти використовуються виключно для внутрішньої комунікації Dell Security Management Server (бекенд і фронтенд) та Dell Security Management Server Virtual. Ці порти не повинні бути відкриті публічно, але вони перелічені тут для інформаційних та діагностичних цілей.
| заміни | Порт прослуховування | Протоколи | Режисура | Примітки |
|---|---|---|---|---|
| Сервер сумісності | 1099 | TCP | Вхід | Сервер сумісності об'єднує пристрої та користувачів, арбітражує групи, генерує новий ключовий матеріал для застосунку шифрування Dell на основі політик, ініціює та обробляє завдання на основі узгодження active directory. Використовує RMI для зв'язку з іншими сервісами. Ця послуга є критично важливою для роботи сервера управління безпекою Dell.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual. |
| Репортер з відповідності | 8084 | TCP | Вхід | Цей сервіс отримує дані безпосередньо з SQL для відображення інформації про відповідність і власні звіти, що базуються на навколишньому середовищі. Цей сервіс не є критичним для основної функціональності сервера управління безпекою Dell, але вимагає використання Compliance Reporter у консолі
адміністрування.Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual. Застарілий у версії 10.1.0. Видалено у версії 11.3.0. |
| Брокер повідомлень | 61613 | TCP | Вхід | Сервіс Dell Message Broker — це черга обміну повідомленнями для різних серверних комунікацій. Зазвичай використовується для зберігання повідомлень під час високого навантаження, які не потребують негайної обробки. Ці завдання можуть включати оновлення політик для пристроїв, які доставляються на проксі політики, а також геолокацію даних, що надходять від сервісів Dell Data Guardian. Цей сервіс є критично важливим для основної функціональності сервера управління безпекою Dell.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual. |
| Сервіс Access Group | 8888 | TCP | Вхід | Сервіс Access Group керує різними дозволами та груповим доступом для різних продуктів Dell Endpoint Security.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual. |
| Сховище документів | 2424–2428 | TCP | Вхід | Сховище документів використовується для створення та зберігання документів політик шифрування на основі політик у сервері управління безпекою.
Присутній на сервері управління Dell Security Manager, встановленому в бекенд-конфігурації. Застарілі у версії 8.3.1. |
| Сервер ідентичності | 8445 | TCP | Вхід | Виконує пошук у Active Directory та функції синхронізації для активації користувача та перевірки
існування користувача.Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual. Застарілі у версії 8.3.0. Розміщено як функція всередині сервера безпеки. |
| Сервер інвентарю | 8887 | TCP | Вхід | Обробляє різні файли інвентарю агентів та завдання групового відображення користувача користувача та заздалегідь визначені інтервали
.Присутній на сервері управління безпекою Dell Virtual. |
| Консольні веб-сервіси | 9010, 9011 | TCP | Вхід | Інтерфейс Legacy Remote Management Console між Dell Core Server та Internet Information Services у SMS.
Інтерфейс Remote Management Console між додатком Remote Management Console та Core Server у SMSv. Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual. Застарілі у версії 9.2.0. |
| Core Server | 9000 | TCP | Вхід | Обробляє повідомлення служби токенів безпеки з основного сервера до Active Directory.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual. Застарілі у версії 9.1.5. |
| PostgreSQL | 5432 | TCP | Вхід | Сервер бази даних, який використовується для зберігання даних подій додатків для Dell Data Guardian, Dell Endpoint Security Suite Enterprise та Dell Endpoint Security Suite Pro.
Присутній на сервері управління Dell Security Manager, який встановлений у бекенд-конфігурації, та Dell Security Management Server Virtual. |
Ці сервіси та порти призначені для зовнішнього зв'язку з Dell Security Management Server (бекенд-режим) та Dell Security Management Server Virtual. Ці порти та сервіси є вихідними з'єднаннями з сервера управління безпекою Dell (бекенд-режим) та Dell Security Management Server Virtual. Dell Security Management Server, встановлений у фронтенд-режимі, не встановлює зовнішніх підключень із конфігураціями, підтримуваними Dell.
| заміни | Адреса призначення | Порт джерела | Протоколи | Режисура | Примітки |
|---|---|---|---|---|---|
| SMTP | Налаштовуване | Налаштовуване | TCP | Вихідний маршрут | Налаштування SMTP встановлюються всередині сервера управління безпекою Dell або Dell Security Management Server Virtual через відповідні консолі. Для отримання додаткової інформації зверніться до розділу How to Configure SMTP Settings for Dell Data Security Servers. |
| Провізія Cylance | Варіюється залежно від регіону, див. примітки | 443 | TCP | Вихідний маршрут | Вход URL Азія - https://login-au.cylance.com/sso/jwt
Вход URL Бразилія - https://login-sae1.cylance.com/sso/jwt
Увійти URL Європа - https://login-euc1.cylance.com/sso/jwt
URL входу Японія - https://login-apne1.cylance.com/sso/jwt
URL входу Північна Америка - https://login.cylance.com/sso/jwt
Пропозиція URL Азія - https://protect-api-au.cylance.com
Provisioning URL Бразилія - https://protect-api-sae1.cylance.com
Пропозиція URL Європа - https://protect-api-euc1.cylance.com
Пропозиція URL Японія - https://protect-api-apne1.cylance.com
Пропозиція URL Північна Америка - https://protect-api.cylance.com |
| Сповіщення про продукти | Sha2act.credant.com | 443 | TCP | Вихідний маршрут | Сповіщення про продукт дозволяють адміністраторам отримувати інформацію від Dell про оновлення продукту, важливі оновлення вразливостей та оновлення пропозицій щодо конфігурацій. |
| Придбання ліцензії On-The-Box | Cloud.dell.com | 443 | TCP | Вихідний маршрут | Під час активації кінцевих точок використовуються вбудовані ліцензії Dell Security Management Server та Dell Security Management Server Virtual. Під час активації сервісний тег надсилається на сервер управління безпекою Dell, який звертається до cloud.dell.com для отримання відповідних прав. |