KSMG


Установка и обновление

Установка и обновление

Обновление KSMG до версии 3.0

Инструкция по обновлению Kaspersky Secure Mail Gateway 2.1.1 до версии Kaspersky Secure Mail Gateway 3.0

Информация: Приведенная на данной странице инфомрация, является разработкой команды pre-sales и/или AntiAPT Community и НЕ является официальной рекомендацией вендора.

1. Подготовка к обновлению

1.1. Обязательные действия

Перед началом обновления выполните следующие шаги:

⚠️ ВАЖНО:
Все вручную внесённые изменения в шаблоны конфигурационных файлов будут утеряны при обновлении. Их необходимо будет восстановить после обновления.


1.2. Требования к гипервизору

Для VMware:
Для Hyper-V:

Примечание: дополнительная информация по «Аппаратные и программные требования» доступна в онлайн-документации.


1.3. Требования к дисковому пространству

Убедитесь, что на каждом узле достаточно свободного места:

Раздел

Минимум

`/tmp'

5 ГБ

'/var'

4 ГБ

'/var/log'

200 МБ

`/` (корень)

1 ГБ


1.4. Особенности маршрутизации и LDAP

⚠️ Только для конфигураций, где почтовый сервер и доменный контроллер размещены на одном сервере:
- Если в разделах «Домены» или «Маршрутизация / MTA» указан IP-адрес такого сервера — замените его на FQDN.
- В KSMG 3.0 используется новый механизм балансировки, и указание IP может вызвать ошибки LDAP-интеграции.
- Если IP почтового сервера отличается от IP LDAP-сервера — замена не требуется.


1.5. Дополнительная информация и рекомендации

📚 Вы можете найти более подробное описание изменений, которые произойдут после обновления, в онлайн-документации Kaspersky.

Рекомендации для предотвращения потери данных:

ℹ️ Информацию о событиях приложения можно найти в системных журналах, доступных в режиме Technical Support Mode.



2. Обновление кластера

2.1. Подготовка узлов

1. В веб-интерфейсе Управляющего узла перейдите в раздел «Узлы».

2. Убедитесь, что все узлы доступны и не имеют ошибок.

3. Перейдите в «Очередь сообщений» → «Настроить параметры приема и отправки».

4. Отключите прием сообщений на узле, который будет обновляться.

5. Дождитесь, пока все сообщения из очереди будут отправлены.

image.png

📸 Скриншот 1:


2.2. Обновление подчиненного узла

1. В веб-интерфейсе обновляемого узла нажмите «Установить обновление» и загрузите скачанный пакет.

image.png

📸 Скриншот 2:

2. Дождитесь завершения установки и **перезагрузки веб-интерфейса**.

image.png

image.png

image.png

📸 Скриншот 3:

3. Нажмите «Изменить роль на Управляющий узел» (если роль была потеряна).

image.png

image.png

📸 Скриншот 4:

4. На новом управляющем узле выполните:

⚠️ Если процесс зависает на 99% или выдаёт ошибку — повторно загрузите лицензионный файл и активируйте его. После этого повторите обновление баз.

image.png

📸 Скриншот 5:

image.png

📸 Скриншот 6:

image.png

📸 Скриншот 7:

5. Включите прием сообщений только на этом узле.

6. Отправьте тестовое письмо и убедитесь в корректной доставке.

Повторите действия для каждого подчинённого узла.


2.3. Обновление управляющего узла

1. В интерфейсе бывшего управляющего узла отключите прием сообщений на целевом узле.

2. Дождитесь отправки всех сообщений из очереди.

3. Перейдите в раздел «Узлы», назначьте узлу роль «Подчинённый узел».

image.png

📸 Скриншот 8:

4. На самом узле нажмите «Установить обновление» и загрузите пакет.

5. После обновления — повторите шаги по обновлению баз и LDAP-кэша при необходимости.

🔄 При необходимости верните роль «Управляющий узел» исходному серверу.

image.png

📸 Скриншот 9:

📁 Лог установки: `/var/log/kaspersky/ksmg/patch.log`



3. Постобновление
После успешного обновления всего кластера рекомендуется:

ℹ️ Информацию о событиях приложения можно найти в системных журналах, доступных в режиме Technical Support Mode.



📌 Полезные ссылки


✅ Обновление KSMG с 2.1.1 до 3.0 завершено!

Ваша система теперь работает на актуальной версии с улучшенной стабильностью, безопасностью и новыми возможностями.

Установка и обновление

Руководство по установке и настройке компонента Kaspersky Secure Mail Gateway (KSMG) 3.0

ℹ️ Информация: Приведённая на данной странице информация является разработкой команды pre-sales и/или AntiAPT Community и НЕ является официальной рекомендацией вендора.
Официальная документация по данному разделу приведена в Онлайн-справке на продукт.


📦 Установка Kaspersky Secure Mail Gateway (KSMG) 3.0

Версия решения: 2.1 - 3.0
Тип установки: Standalone (Управляющий узел + обработка на одном сервере)

⚠️ Очень важно:
Точный расчёт аппаратных ресурсов (сайзинг) возможен только после анализа нагрузки (MPD, MPH, MPS).
Представленные ниже требования обеспечивают пропускную способность до 10 сообщений/сек при среднем размере письма 300 КБ.
Для высоконагруженных сред требуется кластерная архитектура и предварительный расчёт от партнёра Kaspersky.

💡 Важно: Подробнее о принципе работы KSMG описано в онлайн-документации.

1. Подготовка

1.1. Варианты установки и обработки сообщений

KSMG поддерживает три основных сценария интеграции, определяющих, как обрабатываются почтовые сообщения:

Вариант

Описание

Влияние на mail flow

Пограничный почтовый шлюз

KSMG устанавливается на периметре сети и обрабатывает весь входящий и исходящий трафик. Может выступать как MX-запись.

✅ Полный контроль над mail flow

Внутренний почтовый шлюз

KSMG устанавливается внутри сети и анализирует трафик между почтовым сервером и внешним миром (или между сегментами).

✅ Влияет на mail flow, но не является MX

BCC-анализ (копия трафика)

На KSMG подаётся зеркалированная копия почтового трафика (например, через BCC или SPAN). Решение не влияет на доставку писем.

❌ Только мониторинг и анализ


💡 Рекомендация:
- Для пилотного проекта рекомендуется начать с BCC-анализа — это безопасно и не требует изменения маршрутизации.
- Для продуктивного внедрения — используйте пограничный шлюз.


1.2. Варианты архитектуры развёртывания

Вариант

Описание

Standalone

Управляющий узел + обработка на одной ВМ. Подходит для пилотных внедрений и небольших организаций.

Кластер

Отказоустойчивая система: минимум 2 узла (1 управляющий + 1 подчинённый). Обеспечивает балансировку и отказоустойчивость.

Распределённое решение

Несколько кластеров в филиалах с централизованным управлением через DNS или балансировщик.


💡 Рекомендация:
  • Смена архитектуры (например, с Standalone на кластер) возможна без переустановки — достаточно добавить узлы.
  • Для кластера обязательно настройте время (NTP) и DNS-записи для всех узлов.

1.3. Требования к оборудованию

Компонент

Требование

Режим загрузки

Обязательно UEFI

Процессор

Минимум 8 ядер (рекомендуется Intel Xeon или AMD EPYC)

ОЗУ

Минимум 16 ГБ

Диски

Минимум 200 ГБ (SSD или SAS HDD 10K+)

RAID

Поддерживается как аппаратный, так и программный RAID

Сеть

1+ сетевой интерфейс


🔹 Производительность:
- 8 ядер / 16 ГБ ОЗУ → до 10 сообщений/сек
- Для увеличения пропускной способности — масштабируйте горизонтально (добавляйте узлы)


1.4. Платформы виртуализации

Поддерживаются:

📌 Примечание для VMware:
- Уровень совместимости EVC ≥ Intel Nehalem
- Тип диска: Thick Provision (рекомендуется)


1.5. Сетевые требования

Перед установкой:


1.6. Порты и серверы обновлений

Сервис

URL / Порт

Обновления

https://antiapt.kaspersky-labs.com

Активация

https://activation-v2.kaspersky.com

KSN

*.ksn.kaspersky-labs.com (HTTPS)

Веб-интерфейс

TCP/443

Кластерное взаимодействие

TCP/9045



2. Установка

2.1. Общая последовательность

  1. Создайте ВМ согласно требованиям
  2. Установите KSMG с ISO-образа
  3. Выполните первоначальную настройку через TUI
  4. Настройте кластер (если нужно)
  5. Активируйте лицензию и обновите базы
  6. Создайте учётную запись Офицера безопасности

2.2. Создание виртуальной машины (VMware vSphere)

Если требуется, то после создания перейдите к управлению данной ВМ. На ВМ необходимо включить режим «VMware EVC» согласно требованиям, для этого в разделе «Configure → VMware EVC» необходимо включить данный режим, обязательно уровень совместимости должен быть не ниже «Intel «Nehalem»».

image.png

📸 Скриншот 1:
Выбор совместимости — «Intel Nehalem»

image.png

📸 Скриншот 2:
Настройка оборудования: CPU, RAM, HDD, сеть, CD/DVD


2.3. Процесс установки

image.png

📸 Скриншот 3:
Выбор «Install — KSMG»

image.png

📸 Скриншот 4:
Выбор языка установки

image.pngimage.png

📸 Скриншот 5:
Принятие лицензионного соглашения

image.png

📸 Скриншот 6:
Предупреждение о требованиях к железу

image.png

📸 Скриншот 7:
Выбор диска для установки

image.png

📸 Скриншот 8:
Подтверждение очистки диска — «Yes»

Дождитесь окончания копирования файлов на диск. Далее последует перезагрузка.


2.4. Первоначальная настройка через TUI

image.png

📸 Скриншот 9:
Выбор «Kaspersky Secure Mail Gateway» при загрузке с HDD

image.png

📸 Скриншот 10:
Меню NetworkManager TUI — выбор «Set system hostname»

image.png

📸 Скриншот 11:
Указание FQDN (например, ksmg.company.local)

image.png

📸 Скриншот 12:
Выбор «Edit a connection» для настройки сети

image.png

📸 Скриншот 13:
Выбор сетевого адаптера — «Wired connection 1»

image.png

📸 Скриншот 14:
Настройка IPv4 — выбор «Automatic» (DHCP) или статик, после подтверждение настройки — кнопка «OK»

image.png

📸 Скриншот 16:
Возврат в главное меню — «Back»

image.png

📸 Скриншот 17:
Завершение настройки — «Quit»

image.png

📸 Скриншот 18:
Указание IP-адреса для кластерного взаимодействия

image.png

📸 Скриншот 19:
Указание порта кластера — 9045

image.png

📸 Скриншот 20:
Указание порта веб-интерфейса — 443

image.png

📸 Скриншот 21:
Задание пароля администратора

image.png

📸 Скриншот 22:
Сохранение отпечатка SSL-сертификата

image.png

📸 Скриншот 23:
Создание PTR-записи в DNS Manager



3. Настройка

3.1. Доступ к веб-интерфейсу

image.png

📸 Скриншот 24:
Вход в веб-интерфейс — https://<IP_или_FQDN>

image.png

📸 Скриншот 25:
Экран входа: логин Administrator, пароль

image.png

📸 Скриншот 26:
Создайте новый кластер. Нажмите «Create new cluster»


3.2. Лицензирование и обновление

image.png

📸 Скриншот 27:
Активация лицензии — ввод кода или загрузка файла

image.png

📸 Скриншот 28:
Обновление баз — кнопка «Обновить базы»

image.png

📸 Скриншот 29:
Перезагрузка Управляющего узла — «Узлы → Перезагрузить»


3.3. Добавление подчинённого узла (кластер)

Чтобы программа могла выполнять балансировку без сбоев, нужно добавить в кластер хотя бы один «подчинённый узел». Для этого нужно создать ещё одну виртуальную машину и установить на неё Kaspersky Secure Mail Gateway, как и в предыдущих шагах.

image.png

📸 Скриншот 30:
Добавление узла — «Узлы → Добавить узел»

image.png

📸 Скриншот 31:
Указание IP подчинённого узла

image.png

image.png

📸 Скриншот 32:
Подтверждение отпечатка сертификата

image.png

📸 Скриншот 33:
Перезагрузка подчинённого узла после синхронизации

image.png

📸 Скриншот 34:
Перезагрузка подчинённого узла после синхронизации


3.4. Включение KSN

image.png

📸 Скриншот 35:
Настройка KSN — «Я согласен участвовать в KSN»

image.png

📸 Скриншот 36:
Статус «Состояние соединения KSN/KPSN — Без ошибок»


Первоначальная настройка «Kaspersky Secure Mail Gateway» завершена.



Установка и настройка KSMG 3.0 завершены!
Теперь можно приступать к:


📌 Полезные ссылки


Диагностика и решение проблем

Диагностика и решение проблем

Базовая диагностика KSMG

Создание файла трассировки

При возникновении неполадок с решением KSMG необходимо собрать файл трассировки.
Файл трассировки следует создавать после воспроизведения действий пользователя, которые привели к возникновению неполадки.

Для создания файла трассировки выполните следующие действия:

  1. В окне веб-интерфейса приложения выберите раздел Узлы → Диагностические данные
    В рабочей области отобразится таблица узлов кластера с информацией о времени последнего создания файла трассировки для каждого узла.
  2. В таблице выберите узел, для которого вы хотите получить диагностическую информацию.
    Откроется окно Просмотреть результаты
  3. В нижней части окна нажмите на кнопку Запустить

Будет создан архив с диагностической информацией.
Изменение уровня трассировки


Изменение уровня трассировки сохраняется в конфигурации приложения и не влияет на уже созданные файлы трассировки.
Для изменения уровня трассировки выполните следующие действия:

  1. В окне веб-интерфейса приложения выберите раздел Узлы → Диагностические данные
  2. Нажмите на кнопку Уровень диагностики
    Откроется окно Уровень диагностики
  3. Выберите один из следующих вариантов:
    Ошибки/Отладка

    Этот уровень трассировки значительно повышает требования к подсистеме хранения данных и снижает производительность приложения. Используйте уровень отладки, только если Служба технической поддержки "Лаборатории Касперского" просит предоставить файлы трассировки такого типа.


    По умолчанию установлено значение Ошибки.
  4. Нажмите на кнопку Сохранить.
Уровень трассировки будет изменен. Новые файлы трассировки будут создаваться в соответствии с выбранным уровнем.
Скачивание файла трассировки

Для того, чтобы скачать файл трассировки:

  1. В окне веб-интерфейса приложения выберите раздел Узлы → Диагностические данные
    В рабочей области отобразится таблица узлов кластера с информацией о времени последнего создания файла трассировки для каждого узла.
  2. В таблице выберите узел, для которого вы хотите скачать файл трассировки.
    Откроется окно Просмотреть результаты
  3. В строке с нужным файлом нажмите на значок Скачать. справа от названия файла.
Архив с файлом будет сохранен на вашем компьютере в папке загрузки браузера.
Получение информации с помощью утилиты collect_diag_info.py

Описание процесса сбора диагностической информации с помощью утилиты collect_diag_info.py
Утилита расположена в директории /opt/kaspersky/ksmg/bin
Для получения информации выполните следующие действия:

  1. Подключитесь к консоли управления виртуальной машиной KSMG под учетной записью root, используя закрытый ключ SSH.
    Вы войдете в режим Technical Support Mode
  2. Выполните следующую команду:
    /opt/kaspersky/ksmg/bin/collect_diag_info.py  2> 

    Пример:
    /opt/kaspersky/ksmg/bin/collect_diag_info.py /tmp/diaginfo.tar.gz 2> /tmp/log.file

В результате работы утилиты будет создан архив с диагностической информацией и файл журнала утилиты. Эти файлы необходимо передать сотрудникам Службы технической поддержки.
Диагностика

Диагностика неисправностей Moebius

Как собрать диагностическую информацию о работе KSMG


Инструкции по настройке

Инструкции по настройке

Инструкция как получить доступ по SSH к KSMG

Информация: Приведенная на данной странице информация, является разработкой команды pre-sales и/или AntiAPT Community и НЕ является официальной рекомендацией вендора.

Описание задачи

KSMG администратор может подключиться к любой ноде по протоколу SSH, чтобы работать с программой в Technical Support Mode, используя командную строку. Чтобы это реализовать необходимо сгенерировать SSH ключи, загрузить SSH публичный ключ в программу используя веб-интерфейс. После установки ключа на сервер с главной нодой, он будет распространен и сохранен на другие, связанные с ней, KSMG ноды.

В данной инструкции используется программа PuTTY.

Вы можете использовать любой другой аналог.


Создание пары ключей

1. Скачайте PuTTY, зайдите в папку, куда установилась PuTTY, запустите PuTTYgen.

image.png

📸 Скриншот 1: Экран "Выбор приложения"

2. Проверьте эти параметры: Type of key to generateRSA, Number of bits in a generated key2048. Нажмите Generate. Двигайте мышкой случайным образом, пока не заполнится шкала key.

image.png

📸 Скриншот 2: Экран "Генерация ключа"

3. Укажите passphrase. Введите такое же кодовое слово в Confirm passphrase. Затем нажмите Save private key, и укажите имя и место сохранения.

image.png

📸 Скриншот 3: Экран "Сохранение ключа"

4. Скопируйте публичный ключ, он находится в поле Public key for pasting into OpenSSH authorized_keys file.

5. Переместитесь в веб-интерфейс KSMG. Перейдите Параметры Доступ по SSH Добавить ключ. Заполните поле "Описание" и вставьте скопированный ключ в поле "Данные ключа". Нажмите "Добавить".

image.png

📸 Скриншот 4: Экран "Загрузка ключа"


Соединение KSMG используя SSH

1. Запустите PuTTY. Перейдите по вкладкам Connection SSH Auth. В поле справа выберете сохраненный файл закрытого ключа.

image.png

📸 Скриншот 5: Экран "Применение ключа"

2. Перейдите во вкладку Session. Введите в полях: Host Name (or IP adderss) - IP-адрес KSMG, Port – 22, Connection type – SSH. Нажмите Open.

image.png

📸 Скриншот 6: Экран "Подключение к KSMG по SSH"

3. Нажмите Accept.

image.png

📸 Скриншот 7: Экран "Подтвердите подключение к KSMG по SSH"

4. Введите Login as – root, Passphrase for key ту, которую указывали при генерации ключа. Вы успешно подключились.

image.png

📸 Скриншот 8: Экран "Подтвердите подключение к KSMG по SSH"



Инструкции по настройке

Интеграция LDAP и аутентификация с помощью технологии единого входа

Настройка аутентификации с помощью доменных учетных записей позволяет пользователям не вводить данные учетной записи Kaspersky Secure Mail Gateway для подключения к веб-интерфейсу программы.

Данная статья описывает процесс настройки интеграции LDAP


Подготовка корпоративной инфраструктуры

Дополнительные требования к keytab-файлу

Настройка LDAP

ВАЖНО! Перед выполнением инструкции убедитесь, что имя хоста задано верно и корректно отображается как в web-интерфейсе, так и при доступе через SSH.

Имя хоста, отображаемое в web-интерфейсе Имя хоста, отображаемое в консоле
  1. Создайте пользователя в AD.
    • Активная опция – Password never expires
    • Активная опция – This account supports Kerveros AES 256bit encryption
    Название картинки
  2. Создайте keytab-файл.
    Создание keytab-файла
    C:\Windows\system32\ktpass.exe -princ HTTP/<полное доменное имя (FQDN) Управляющего узла>@<realm имя домена Active Directory в верхнем регистре> -mapuser control-user@<realm имя домена Active Directory в верхнем регистре> -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass * +dumpsalt -out <путь к файлу>\<имя файла>.keytab
  3. Загрузите keytab-файл на странице настроек ноды KSMG.
    Загрузка keytab-файлаЗагрузка keytab-файлаСинхронизация происходит раз в 30 минут. Статус синхронизации можно посмотреть в разделе Nodes:Статус синхронизацииCинхронизация узлов кластера KSMG по LDAP происходит независимо, то есть для них можно использовать одну и ту же учётную запись и keytab-файл.
    Если синхронизация по каким-то причинам не происходит, KSMG будет использовать информацию из кэша (кэш удаляется только если удалить LDAP-соединение).

Настройка SSO
  1. Создайте другого пользователя в AD.
    • Активная опция – Password never expires
    • Активная опция – This account supports Kerveros AES 256bit encryption
    Название картинкиНазвание картинки
  2. Создайте keytab-файл.
    Создание keytab-файла
    C:\Windows\system32\ktpass.exe -princ HTTP/<полное доменное имя (FQDN) Управляющего узла>@<realm имя домена Active Directory в верхнем регистре> -mapuser ksmg-sso@<realm имя домена Active Directory в верхнем регистре> -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass <пароль пользователя ksmg-sso - пример cZ8ckcVPysXOOS7m> +dumpsalt -out <путь к файлу>\<имя файла>.keytab
  3. Загрузите keytab-файл на странице настроек ноды KSMG.
    Перейти в раздел Settings | Application access | Single Sign-On login

Настройка Kerberos-аутентификации для кластера (опционально)
  1. Создайте keytab-файл.
    Создание keytab-файла
    C:\Windows\system32\ktpass.exe -princ HTTP/control-01.test.local@TEST.LOCAL -mapuser control-user@TEST.LOCAL -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass * +dumpsalt -out C:\keytabs\filename1.keytab
  2. Добавьте SPN второго узла в тот же keytab-файла.
    Добавление SPN второго узла в keytab-файл
    Для каждого узла кластера добавьте в keytab-файл запись SPN. Для этого выполните следующую команду:
    C:\Windows\system32\ktpass.exe -princ HTTP/<полное доменное имя (FQDN) узла>@<realm имя домена Active Directory в верхнем регистре> -mapuser secondary1-user@<realm имя домена Active Directory в верхнем регистре> -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass * -in <путь и имя ранее созданного файла>.keytab -out <путь и новое имя>.keytab

Настройка клиентских рабочих станций для использования SSO
  1. Проверьте, что узлы KSMG доступны по своим доменным именам.
    • В cmd.exe выполните команду nslookup
    • Далее в интерфейсе команды проверьте доступность узла KSMG по своему доменному имени <Доменное имя сервера KSMG>@<Имя домена>
    Название картинки
  2. Добавьте узлы KSMG в список сайтов Local intranet. Вариант 2, локально через групповые политики.
    Win+r → gpedit.mscНазвание картинки
  3. Добавьте узлы KSMG в список сайтов Local Intranet.
    Изменение групповой политики → Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Internet Explorer → Панель управления браузером → Вкладка «Безопасность» → Список назначений зоны веб-сайтов
    (Local Computer Policy → Computer Configuration → Administrative Templates → Windows Components → Internet Explorer → Internet Control Panel → Security Page)Название картинкиНазвание картинкиНазвание картинки
  4. Примените произведённые изменения в групповых политиках.
    • Запустите cmd.exe с правами администратора
    • В cmd.exe выполните команду gpupdate /force
    Название картинки
  5. Назначьте роль Viewer или Superuser доменному пользователю, указав его учётную запись.Название картинки
  6. Авторизуйтесь на рабочей станции, использую указанную в предыдущем пункте учётную запись и перейдите в web-интерфейс KSMG, введя в строке браузера его доменное имя.
    https://ksmg.sales.lab/
    Вход будет осуществлён без использования логина и пароля
Инструкции по настройке

Интеграция KSMG с KATA

Введение

Kaspersky Secure Mail Gateway (KSMG) — защищает корпоративную почту от спама, фишинга, вредоносных вложений и целевых атак.
Kaspersky Anti Targeted Attack Platform (KATA) — обнаруживает и предотвращает целевые атаки, APT-угрозы и сложные инциденты в корпоративной инфраструктуре.

Интеграция этих решений позволяет:


Возможности интеграции

KSMG может быть настроен для работы с KATA в двух режимах:

  1. Подключение к одному серверу KATA — указывается IP/FQDN Central Node.
  2. Подключение к нескольким серверам с балансировкой (KATA 5.0+) — автоматическое распределение нагрузки и переключение при отказе.

В этой статье разбираем вариант с одним сервером.


Пошаговая настройка интеграции

Шаг 1. Настройка KSMG

  1. Войдите в веб-интерфейс KSMG.
  2. Перейдите в: Параметры → Внешние службы → Защита KATA
    Добавление сервера КАТА.png На скриншоте показан раздел, где настраивается подключение KATA.
  3. Нажмите Добавить сервер KATA.
    Пропишите «IP-адрес» сервера КАТА .png
    В этом окне задаются IP/FQDN и порт подключения к KATA.
  4. Введите:
    • IP-адрес или FQDN Central Node.
    • Порт (по умолчанию 443).
  5. Нажмите Далее — появится окно с сертификатом.
    0.png
    Внешние системы.png
    Проверьте отпечаток SHA256 и подтвердите.
  6. Активируйте опции:
    • Отправлять на сервер KATA сообщения без обнаружений — для полной проверки.
    • Отправлять на сервер KATA сообщения с обнаружениями — для дополнительного анализа подозрительных писем.
  7. Настройте лимиты:
    • Время ожидания ответа: 600 сек (от 60 до 86400).
    • Размер карантина: 1024 МБ (от 1 МБ).
    • Максимум писем в карантине: 5000 (от 1 до 4 294 967 296).
  8. Сохраните изменения.

Шаг 2. Авторизация KSMG в KATA

  1. Войдите в веб-интерфейс Central Node KATA.
  2. Перейдите в раздел Внешние системы.
  3. Найдите KSMG и подтвердите запрос на авторизацию.

Внешние системы.png
После подтверждения статус изменится на «Авторизован».


Шаг 3. Настройка правил KSMG

  1. Перейдите в раздел Правила.
  2. Выберите нужное правило и нажмите Изменить.
  3. Включите опцию Защита KATA.
    Защита KATA.png
    Опция включает проверку всех писем по этому правилу в KATA.
  4. Настройте действия: Удалить сообщение, Отклонить, Пропустить.
  5. Сохраните правило.

Проверка работоспособности

  1. Отправьте тестовое письмо (например, с EICAR-файлом).
  2. Убедитесь, что:
    • Письмо отправилось на проверку в KATA.
    • В KATA появился вердикт.
    • KSMG выполнил заданное действие.

Рекомендации