# KSMG

# Установка и обновление

# Обновление KSMG до версии 3.0

#### ****Инструкция по обновлению Kaspersky Secure Mail Gateway 2.1.1 до версии Kaspersky Secure Mail Gateway 3.0****

<p class="callout info">****Информация:****<span style="white-space: pre-wrap;"> Приведенная на данной странице инфомрация, является разработкой команды </span>****pre-sales****<span style="white-space: pre-wrap;"> и/или </span>****AntiAPT Community****<span style="white-space: pre-wrap;"> и </span>****НЕ****<span style="white-space: pre-wrap;"> </span>****является****<span style="white-space: pre-wrap;"> официальной рекомендацией вендора.</span></p>

- ****Версия решения:****<span style="white-space: pre-wrap;"> 3.0 </span>
- ****Тип инструкции:****<span style="white-space: pre-wrap;"> Пошаговое руководство по обновлению кластера KSMG</span>

<details id="bkmrk-1.-%D0%9F%D0%BE%D0%B4%D0%B3%D0%BE%D1%82%D0%BE%D0%B2%D0%BA%D0%B0-%D0%BA-%D0%BE%D0%B1%D0%BD%D0%BE"><summary>1. Подготовка к обновлению</summary>

#### ****1.1. Обязательные действия****

##### Перед началом обновления выполните следующие шаги:

- <span style="white-space: pre-wrap;">✅ Скачайте пакет обновления с </span>[официального сайта](https://www.kaspersky.ru/small-to-medium-business-security/downloads/endpoint?utm_content=downloads).
- ✅ Создайте резервную копию:
    - - <span style="white-space: pre-wrap;">В VMware ESXi/vSphere — создайте </span>****Snapshot****<span style="white-space: pre-wrap;"> всей виртуальной машины.</span>
        - <span style="white-space: pre-wrap;">В веб-интерфейсе KSMG — выполните </span>****Экспорт параметров****<span style="white-space: pre-wrap;"> согласно </span>[инструкции](https://support.kaspersky.com/help/KSMG/3.0VA/ru-RU/225130.htm).
- <span style="white-space: pre-wrap;">✅ Убедитесь, что </span>****балансировка почтового трафика****<span style="white-space: pre-wrap;"> настроена корректно и вы готовы временно отключать узлы от обработки трафика.</span>

<p class="callout warning"><span style="white-space: pre-wrap;">⚠️ </span>****ВАЖНО:****<span style="white-space: pre-wrap;"> </span>  
<span style="white-space: pre-wrap;">Все вручную внесённые изменения в шаблоны конфигурационных файлов </span>****будут утеряны****<span style="white-space: pre-wrap;"> при обновлении. Их необходимо будет восстановить </span>****после обновления****.</p>

---

#### ****1.2. Требования к гипервизору****

##### ****Для VMware:****

- <span style="white-space: pre-wrap;">Обязательно обновите гипервизор до </span>****VMware ESXi 7.0 Update 3****<span style="white-space: pre-wrap;"> или </span>****8.0 Update 3****<span style="white-space: pre-wrap;"> (если используется 6.7 или более ранняя версия).</span>
- <span style="white-space: pre-wrap;">Установите </span>****уровень совместимости EVC не ниже Intel "Nehalem"****.
- <span style="white-space: pre-wrap;">Обновите </span>****версию оборудования виртуальной машины до 19 или выше****.

##### ****Для Hyper-V:****

- <span style="white-space: pre-wrap;">Отключите параметр </span>****«Migrate to a physical computer with a different processor version»****<span style="white-space: pre-wrap;"> в настройках совместимости процессора.</span>
- <span style="white-space: pre-wrap;">Обновите гипервизор до </span>****Microsoft Hyper-V Server 2019****<span style="white-space: pre-wrap;"> или </span>****Windows Server 2022 с ролью Hyper-V****<span style="white-space: pre-wrap;"> (если используется версия 2016 или старше).</span>

<p class="callout info">****Примечание:****<span style="white-space: pre-wrap;"> дополнительная информация по «</span>****Аппаратные и программные требования****<span style="white-space: pre-wrap;">» доступна в </span>[****онлайн-документации****](https://support.kaspersky.com/help/KSMG/3.0VA/ru-RU/207071.htm)****.****</p>

---

#### ****1.3. Требования к дисковому пространству****

Убедитесь, что на каждом узле достаточно свободного места:

<table class="align-center"><colgroup><col style="width: 240px;"></col><col style="width: 240px;"></col></colgroup><tbody><tr><td>****Раздел****

</td><td>****Минимум****

</td></tr><tr><td>`/tmp'

</td><td>5 ГБ

</td></tr><tr><td>'/var'

</td><td>4 ГБ

</td></tr><tr><td class="align-center">'/var/log'

</td><td>200 МБ

</td></tr><tr><td class="align-center">`/` (корень)

</td><td>1 ГБ

</td></tr></tbody></table>

---

#### ****1.4. Особенности маршрутизации и LDAP****

<p class="callout danger"><span style="white-space: pre-wrap;">⚠️ </span>****Только для конфигураций, где почтовый сервер и доменный контроллер размещены на одном сервере:****  
<span style="white-space: pre-wrap;"> - Если в разделах </span>****«Домены»****<span style="white-space: pre-wrap;"> или </span>****«Маршрутизация / MTA»****<span style="white-space: pre-wrap;"> указан </span>****IP-адрес****<span style="white-space: pre-wrap;"> такого сервера — </span>****замените его на FQDN****.  
<span style="white-space: pre-wrap;"> - В KSMG 3.0 используется новый механизм балансировки, и указание IP может вызвать ошибки </span>****LDAP-интеграции****.  
<span style="white-space: pre-wrap;"> - Если IP почтового сервера </span>****отличается от IP LDAP-сервера****<span style="white-space: pre-wrap;"> — замена </span>****не требуется****.</p>

---

#### ****1.5. Дополнительная информация и рекомендации****

> <span style="white-space: pre-wrap;">📚 </span>****Вы можете найти более подробное описание изменений, которые произойдут после обновления, в**** [онлайн-документации Kaspersky](https://support.kaspersky.com/KSMG/3.0VA/ru-RU/)****.****

##### ****Рекомендации для предотвращения потери данных:****

- <span style="white-space: pre-wrap;">✅ </span>****Вручную обновляйте базы и LDAP-кэш****<span style="white-space: pre-wrap;"> каждый раз после установки пакетов обновления на очередной узел.</span>
- <span style="white-space: pre-wrap;">✅ </span>****При необходимости заново настройте публикацию событий приложения в SIEM-систему****.
- <span style="white-space: pre-wrap;">✅ </span>****Повторно задайте параметры приложения****, требующие изменения в шаблонах конфигурационных файлов KSMG.

<p class="callout info"><span style="white-space: pre-wrap;">ℹ️ </span>****Информацию о событиях приложения****<span style="white-space: pre-wrap;"> можно найти в </span>****системных журналах****<span style="white-space: pre-wrap;">, доступных в режиме </span>[****Technical Support Mode****](https://antiapt-community.ru/books/ksmg/page/instrukciia-kak-polucit-dostup-po-ssh-k-ksmg).</p>

</details>---

<details id="bkmrk-2.-%D0%9E%D0%B1%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BA%D0%BB%D0%B0%D1%81%D1%82%D0%B5"><summary>2. Обновление кластера</summary>

#### ****2.1. Подготовка узлов****

<span style="white-space: pre-wrap;">1. В веб-интерфейсе </span>****Управляющего узла****<span style="white-space: pre-wrap;"> перейдите в раздел </span>****«Узлы»****.

<span style="white-space: pre-wrap;">2. Убедитесь, что </span>****все узлы доступны****<span style="white-space: pre-wrap;"> и не имеют ошибок.</span>

<span style="white-space: pre-wrap;">3. Перейдите в </span>****«Очередь сообщений» → «Настроить параметры приема и отправки»****.

<span style="white-space: pre-wrap;">4. </span>****Отключите прием сообщений****<span style="white-space: pre-wrap;"> на узле, который будет обновляться.</span>

<span style="white-space: pre-wrap;">5. Дождитесь, пока </span>****все сообщения из очереди будут отправлены****.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/LzxSBfMZNaJdR6UL-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/LzxSBfMZNaJdR6UL-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 1:****

- - ****Интерфейс раздела «Узлы» — все узлы кластера отображаются в состоянии «Онлайн», без ошибок.****
    - ****Окно «Настроить параметры приема и отправки» с возможностью отключить/включить обработку почты на выбранном узле.****

---

#### ****2.2. Обновление подчиненного узла****

<span style="white-space: pre-wrap;">1. В веб-интерфейсе обновляемого узла нажмите </span>****«Установить обновление»****<span style="white-space: pre-wrap;"> и загрузите скачанный пакет.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/UZcbHpbAzlMLxJUt-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/UZcbHpbAzlMLxJUt-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 2:****

- - ****Кнопка «Установить обновление» в верхней части веб-интерфейса, рядом с информацией о текущей версии.****

2\. Дождитесь завершения установки и \*\*****перезагрузки веб-интерфейса****\*\*.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/QdNXFuAa8uKJqIlN-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/QdNXFuAa8uKJqIlN-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/Dmkj2MpywB9EwNev-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/Dmkj2MpywB9EwNev-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/EaKkh8jTbekvjMPC-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/EaKkh8jTbekvjMPC-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 3:****

- - ****Сообщение о завершении установки и автоматическая перезагрузка страницы браузера.****

<span style="white-space: pre-wrap;">3. Нажмите </span>****«Изменить роль на Управляющий узел»****<span style="white-space: pre-wrap;"> (если роль была потеряна).</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/58940xhZxM7JkoGO-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/58940xhZxM7JkoGO-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/w0xXQDDAH2TFSDwc-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/w0xXQDDAH2TFSDwc-image.png)

📸 Скриншот 4:

- - ****Кнопка «Изменить роль на Управляющий узел» в разделе управления узлом.****

4\. На новом управляющем узле выполните:

- ****Обновление баз****

<p class="callout warning"><span style="white-space: pre-wrap;">⚠️ Если процесс зависает на 99% или выдаёт ошибку — </span>****повторно загрузите лицензионный файл****<span style="white-space: pre-wrap;"> и активируйте его. После этого повторите обновление баз.</span></p>

- ****Обновление LDAP-кэша****<span style="white-space: pre-wrap;"> (если настроен LDAP)</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/gCJeKngcSWKy41IQ-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/gCJeKngcSWKy41IQ-image.png)

📸 Скриншот 5:

- ****Синхронизацию с Active Directory****<span style="white-space: pre-wrap;"> (если LDAP не настроен)</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/0Pli8g1k0pg4XgpM-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/0Pli8g1k0pg4XgpM-image.png)

📸 Скриншот 6:

- ****Включите KSN-интеграцию****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/XFmJkrOtHtRI8DOy-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/XFmJkrOtHtRI8DOy-image.png)

📸 Скриншот 7:

<span style="white-space: pre-wrap;">5. </span>****Включите прием сообщений только на этом узле****.

<span style="white-space: pre-wrap;">6. Отправьте </span>****тестовое письмо****<span style="white-space: pre-wrap;"> и убедитесь в корректной доставке.</span>

<span style="white-space: pre-wrap;">Повторите действия </span>****для каждого подчинённого узла****.

---

#### ****2.3. Обновление управляющего узла****

<span style="white-space: pre-wrap;">1. В интерфейсе бывшего управляющего узла </span>****отключите прием сообщений****<span style="white-space: pre-wrap;"> на целевом узле.</span>

2\. Дождитесь отправки всех сообщений из очереди.

<span style="white-space: pre-wrap;">3. Перейдите в раздел </span>****«Узлы»****<span style="white-space: pre-wrap;">, назначьте узлу роль </span>****«Подчинённый узел»****.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/oBDM4lpC4dDaulpE-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/oBDM4lpC4dDaulpE-image.png)

📸 Скриншот 8:

- - ****Назначение роли «Подчинённый узел» в списке узлов кластера.****

<span style="white-space: pre-wrap;">4. На самом узле нажмите </span>****«Установить обновление»****<span style="white-space: pre-wrap;"> и загрузите пакет.</span>

<span style="white-space: pre-wrap;">5. После обновления — </span>****повторите шаги по обновлению баз и LDAP-кэша****<span style="white-space: pre-wrap;"> при необходимости.</span>

<p class="callout info"><span style="white-space: pre-wrap;">🔄 При необходимости </span>****верните роль «Управляющий узел»****<span style="white-space: pre-wrap;"> исходному серверу.</span></p>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/urRHwvzeveeShFcc-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/urRHwvzeveeShFcc-image.png)

📸 Скриншот 9:

> <span style="white-space: pre-wrap;">📁 </span>****Лог установки:****<span style="white-space: pre-wrap;"> `/var/log/kaspersky/ksmg/patch.log`</span>

</details>---

<details id="bkmrk-3.-%D0%9F%D0%BE%D1%81%D1%82%D0%BE%D0%B1%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5%D0%9F%D0%BE%D1%81"><summary>3. Постобновление</summary>

##### <span style="white-space: pre-wrap;">После успешного обновления всего кластера </span>****рекомендуется****:

- <span style="white-space: pre-wrap;">✅ </span>****Вручную обновить базы и LDAP-кэш****<span style="white-space: pre-wrap;"> на всех узлах.</span>
- <span style="white-space: pre-wrap;">✅ </span>****Проверить и при необходимости заново настроить****<span style="white-space: pre-wrap;"> интеграцию с </span>[****SIEM-системой****](https://support.kaspersky.com/help/KSMG/3.0VA/ru-RU/218660.htm).
- <span style="white-space: pre-wrap;">✅ </span>****Восстановить кастомные настройки****<span style="white-space: pre-wrap;"> в шаблонах конфигурационных файлов (если они использовались).</span>
- <span style="white-space: pre-wrap;">✅ Убедиться, что </span>****все узлы принимают и отправляют почту****<span style="white-space: pre-wrap;"> без ошибок.</span>

<p class="callout info"><span style="white-space: pre-wrap;">ℹ️ Информацию о событиях приложения можно найти в </span>****системных журналах****<span style="white-space: pre-wrap;">, доступных в режиме </span>[****Technical Support Mode****](https://antiapt-community.ru/books/ksmg/page/instrukciia-kak-polucit-dostup-po-ssh-k-ksmg).</p>

</details>---

#### ****📌 Полезные ссылки****

- [Что нового](https://support.kaspersky.com/help/KSMG/3.0VA/ru-RU/207070.htm)
- [Экспорт параметров KSMG](https://support.kaspersky.com/help/KSMG/3.0VA/ru-RU/225130.htm)
- [Официальная документация KSMG 3.0](https://support.kaspersky.com/KSMG/3.0VA/ru-RU/)
- [Скачать обновление](https://www.kaspersky.ru/small-to-medium-business-security/downloads/endpoint?utm_content=downloads)
- [Youtube](https://www.youtube.com/@KasperskyTechRussia)
- [Rutube](https://rutube.ru/channel/43034214/)

---

#### ****✅ Обновление KSMG с 2.1.1 до 3.0 завершено!**** 

Ваша система теперь работает на актуальной версии с улучшенной стабильностью, безопасностью и новыми возможностями.

# Руководство по установке и настройке компонента Kaspersky Secure Mail Gateway (KSMG) 3.0

<p class="callout info"><span style="white-space: pre-wrap;">ℹ️ </span>****Информация****<span style="white-space: pre-wrap;">: Приведённая на данной странице информация является разработкой команды pre-sales и/или AntiAPT Community и </span>****НЕ является официальной рекомендацией вендора****.  
<span style="white-space: pre-wrap;">Официальная документация по данному разделу приведена в </span>[Онлайн-справке на продукт](https://support.kaspersky.com/help/KSMG/3.0VA/ru-RU/207071.htm).</p>

---

### 📦 Установка Kaspersky Secure Mail Gateway (KSMG) 3.0

****Версия решения:****<span style="white-space: pre-wrap;"> 2.1 - 3.0</span>  
****Тип установки:****<span style="white-space: pre-wrap;"> Standalone (Управляющий узел + обработка на одном сервере)</span>

<p class="callout warning"><span style="white-space: pre-wrap;">⚠️ </span>****Очень важно****:  
Точный расчёт аппаратных ресурсов (****сайзинг****<span style="white-space: pre-wrap;">) возможен </span>****только после анализа нагрузки****<span style="white-space: pre-wrap;"> (MPD, MPH, MPS).</span>  
<span style="white-space: pre-wrap;">Представленные ниже требования обеспечивают пропускную способность до </span>****10 сообщений/сек при среднем размере письма 300 КБ****.  
Для высоконагруженных сред требуется кластерная архитектура и предварительный расчёт от партнёра Kaspersky.</p>

<p class="callout info"><span style="white-space: pre-wrap;">💡 </span>****Важно****<span style="white-space: pre-wrap;">: Подробнее о принципе работы KSMG описано в </span>[онлайн-документации](https://support.kaspersky.com/help/KSMG/3.0VA/ru-RU/207071.htm).</p>

<details id="bkmrk-1.-%D0%9F%D0%BE%D0%B4%D0%B3%D0%BE%D1%82%D0%BE%D0%B2%D0%BA%D0%B01.1.-%D0%92%D0%B0"><summary>1. Подготовка</summary>

### 1.1. Варианты установки и обработки сообщений

<span style="white-space: pre-wrap;">KSMG поддерживает </span>****три основных сценария интеграции****<span style="white-space: pre-wrap;">, определяющих, </span>****как обрабатываются почтовые сообщения****:

<table style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227); min-width: 100%; border-spacing: 0px; line-height: 1.5rem;"><colgroup><col></col><col></col><col></col></colgroup><tbody><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><th style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Вариант****

</th><th style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Описание****

</th><th style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(225, 227, 234); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Влияние на mail flow****

</th></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Пограничный почтовый шлюз****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;"><span style="white-space: pre-wrap;">KSMG устанавливается на периметре сети и обрабатывает </span>****весь входящий и исходящий трафик****. Может выступать как MX-запись.

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(225, 227, 234); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">✅ Полный контроль над mail flow

</td></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Внутренний почтовый шлюз****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">KSMG устанавливается внутри сети и анализирует трафик между почтовым сервером и внешним миром (или между сегментами).

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(225, 227, 234); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">✅ Влияет на mail flow, но не является MX

</td></tr><tr style="height: 10px; margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 0px 0px; border-top-style: solid; border-right-style: solid; border-bottom-style: initial; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: rgb(225, 227, 234); border-bottom-color: initial; border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****BCC-анализ (копия трафика)****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 0px 0px; border-top-style: solid; border-right-style: solid; border-bottom-style: initial; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: rgb(225, 227, 234); border-bottom-color: initial; border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;"><span style="white-space: pre-wrap;">На KSMG подаётся </span>****зеркалированная копия****<span style="white-space: pre-wrap;"> почтового трафика (например, через BCC или SPAN). </span>****Решение не влияет на доставку писем****.

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px; border-top-style: solid; border-right-style: initial; border-bottom-style: initial; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: initial; border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">❌ Только мониторинг и анализ

</td></tr></tbody></table>

<p class="callout info"><span style="white-space: pre-wrap;">💡 </span>****Рекомендация****:  
<span style="white-space: pre-wrap;"> - Для </span>****пилотного проекта****<span style="white-space: pre-wrap;"> рекомендуется начать с </span>****BCC-анализа****<span style="white-space: pre-wrap;"> — это безопасно и не требует изменения маршрутизации.</span>  
<span style="white-space: pre-wrap;"> - Для </span>****продуктивного внедрения****<span style="white-space: pre-wrap;"> — используйте </span>****пограничный шлюз****.</p>

---

### 1.2. Варианты архитектуры развёртывания

<table style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227); min-width: 100%; border-spacing: 0px; line-height: 1.5rem;"><colgroup><col></col><col></col></colgroup><tbody><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><th style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">Вариант

</th><th style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(225, 227, 234); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">Описание

</th></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Standalone****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(225, 227, 234); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">Управляющий узел + обработка на одной ВМ. Подходит для пилотных внедрений и небольших организаций.

</td></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Кластер****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(225, 227, 234); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">Отказоустойчивая система: минимум 2 узла (1 управляющий + 1 подчинённый). Обеспечивает балансировку и отказоустойчивость.

</td></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 0px 0px; border-top-style: solid; border-right-style: solid; border-bottom-style: initial; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: rgb(225, 227, 234); border-bottom-color: initial; border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Распределённое решение****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px; border-top-style: solid; border-right-style: initial; border-bottom-style: initial; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: initial; border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">Несколько кластеров в филиалах с централизованным управлением через DNS или балансировщик.

</td></tr></tbody></table>

> <span style="white-space: pre-wrap;">💡 </span>****Рекомендация****:- <span style="white-space: pre-wrap;">Смена архитектуры (например, с Standalone на кластер) возможна </span>****без переустановки****<span style="white-space: pre-wrap;"> — достаточно добавить узлы.</span>
> - <span style="white-space: pre-wrap;">Для кластера обязательно настройте </span>****время (NTP)****<span style="white-space: pre-wrap;"> и </span>****DNS-записи****<span style="white-space: pre-wrap;"> для всех узлов.</span>

---

### 1.3. Требования к оборудованию

<table style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227); min-width: 100%; border-spacing: 0px; line-height: 1.5rem;"><colgroup><col></col><col></col></colgroup><tbody><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><th style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">Компонент

</th><th style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(225, 227, 234); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">Требование

</th></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Режим загрузки****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(225, 227, 234); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;"><span style="white-space: pre-wrap;">Обязательно </span>****UEFI****

</td></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Процессор****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(225, 227, 234); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;"><span style="white-space: pre-wrap;">Минимум </span>****8 ядер****<span style="white-space: pre-wrap;"> (рекомендуется Intel Xeon или AMD EPYC)</span>

</td></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****ОЗУ****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(225, 227, 234); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;"><span style="white-space: pre-wrap;">Минимум </span>****16 ГБ****

</td></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Диски****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(225, 227, 234); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;"><span style="white-space: pre-wrap;">Минимум </span>****200 ГБ****<span style="white-space: pre-wrap;"> (SSD или SAS HDD 10K+)</span>

</td></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****RAID****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(225, 227, 234); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">Поддерживается как аппаратный, так и программный RAID

</td></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 0px 0px; border-top-style: solid; border-right-style: solid; border-bottom-style: initial; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: rgb(225, 227, 234); border-bottom-color: initial; border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Сеть****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px; border-top-style: solid; border-right-style: initial; border-bottom-style: initial; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: initial; border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">1+ сетевой интерфейс

</td></tr></tbody></table>

<p class="callout info"><span style="white-space: pre-wrap;">🔹 </span>****Производительность****:  
<span style="white-space: pre-wrap;"> - 8 ядер / 16 ГБ ОЗУ → до </span>****10 сообщений/сек****  
 ****-**** Для увеличения пропускной способности — масштабируйте горизонтально (добавляйте узлы)</p>

---

### 1.4. Платформы виртуализации

Поддерживаются:

- ****VMware ESXi 6.7 / 7.0****
- ****Microsoft Hyper-V****
- ****РЕД Виртуализация 7.3****
- ****Astra Linux SE / zVirt Node****

<p class="callout info"><span style="white-space: pre-wrap;">📌 </span>****Примечание для VMware****:  
<span style="white-space: pre-wrap;"> - Уровень совместимости EVC ≥ </span>****Intel Nehalem****  
<span style="white-space: pre-wrap;"> - Тип диска: </span>****Thick Provision****<span style="white-space: pre-wrap;"> (рекомендуется)</span></p>

---

### 1.5. Сетевые требования

Перед установкой:

- <span style="white-space: pre-wrap;">Создайте </span>****A-запись и PTR-запись****<span style="white-space: pre-wrap;"> (обратную) в DNS для FQDN KSMG (например, </span>`<span class="editor-theme-code">ksmg.company.local</span>`)
- Убедитесь, что KSMG имеет доступ к:
    - ****Серверам обновления****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">antiapt.kaspersky-labs.com</span>`<span style="white-space: pre-wrap;">, </span>`<span class="editor-theme-code">activation-v2.kaspersky.com</span>`
    - ****KSN/KPSN****<span style="white-space: pre-wrap;"> (если используется): </span>`<span class="editor-theme-code">*.ksn.kaspersky-labs.com</span>`

---

### 1.6. Порты и серверы обновлений

<table style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227); min-width: 100%; border-spacing: 0px; line-height: 1.5rem;"><colgroup><col></col><col></col></colgroup><tbody><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><th style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">Сервис

</th><th style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(225, 227, 234); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">URL / Порт

</th></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Обновления****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(225, 227, 234); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">`<span class="editor-theme-code">https://antiapt.kaspersky-labs.com</span>`

</td></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Активация****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(225, 227, 234); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">`<span class="editor-theme-code">https://activation-v2.kaspersky.com</span>`

</td></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****KSN****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(225, 227, 234); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">`<span class="editor-theme-code">*.ksn.kaspersky-labs.com</span>`<span style="white-space: pre-wrap;"> (HTTPS)</span>

</td></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Веб-интерфейс****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 0px 1px; border-top-style: solid; border-right-style: initial; border-bottom-style: solid; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: rgb(225, 227, 234); border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">`<span class="editor-theme-code">TCP/443</span>`

</td></tr><tr style="margin: 0px; padding: 0px; box-sizing: border-box; border-width: 0px; border-style: solid; border-color: rgb(227, 227, 227);"><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px 1px 0px 0px; border-top-style: solid; border-right-style: solid; border-bottom-style: initial; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: rgb(225, 227, 234); border-bottom-color: initial; border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">****Кластерное взаимодействие****

</td><td style="margin: 0px; padding: 0.5rem 0.75rem; box-sizing: border-box; border-width: 0px; border-top-style: solid; border-right-style: initial; border-bottom-style: initial; border-left-style: solid; border-top-color: rgb(227, 227, 227); border-right-color: initial; border-bottom-color: initial; border-left-color: rgb(227, 227, 227); min-width: 11.25rem; font-size: 0.875rem;">`<span class="editor-theme-code">TCP/9045</span>`

</td></tr></tbody></table>

</details>---

<details id="bkmrk-2.-%D0%A3%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B02.1.-%D0%9E%D0%B1%D1%89"><summary>2. Установка</summary>

### 2.1. Общая последовательность

1. Создайте ВМ согласно требованиям
2. Установите KSMG с ISO-образа
3. Выполните первоначальную настройку через TUI
4. Настройте кластер (если нужно)
5. Активируйте лицензию и обновите базы
6. Создайте учётную запись Офицера безопасности

---

### 2.2. Создание виртуальной машины (VMware vSphere)

****Если требуется****<span style="white-space: pre-wrap;">, то после создания перейдите к управлению данной </span><span style="color: rgb(0, 204, 153);">ВМ</span><span style="white-space: pre-wrap;">. На </span><span style="color: rgb(0, 204, 153);">ВМ</span><span style="white-space: pre-wrap;"> необходимо включить режим «</span><span style="color: rgb(0, 204, 153);">VMware</span><span style="white-space: pre-wrap;"> </span><span style="color: rgb(0, 204, 153);">EVC</span>» согласно требованиям, для этого в разделе «<span style="color: rgb(0, 204, 153);">Configure</span><span style="white-space: pre-wrap;"> </span><span style="color: rgb(0, 204, 153);">→ VMware EVC</span>» необходимо включить данный режим, обязательно уровень совместимости должен быть не ниже «<span style="color: rgb(0, 204, 153);">Intel «Nehalem»</span>».

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/BGAFSII5Zlr7zPMz-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/BGAFSII5Zlr7zPMz-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 1****:  
**Выбор совместимости — «Intel Nehalem»**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/hyTzIDFDxK9sm3C6-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/hyTzIDFDxK9sm3C6-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 2****:  
**Настройка оборудования: CPU, RAM, HDD, сеть, CD/DVD**

---

### 2.3. Процесс установки

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/F8GPKG01X5eAjUci-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/F8GPKG01X5eAjUci-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 3****:  
**Выбор «Install — KSMG»**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/CnTTTDPKwsTilJgT-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/CnTTTDPKwsTilJgT-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 4****:  
**Выбор языка установки**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/EPGqT3PknKamhkrp-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/EPGqT3PknKamhkrp-image.png)[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/wwEDFlRxZ6gad4TK-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/wwEDFlRxZ6gad4TK-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 5****:  
**Принятие лицензионного соглашения**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/Nzst3KmUh6aIj3F7-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/Nzst3KmUh6aIj3F7-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 6****:  
**Предупреждение о требованиях к железу**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/06pw6K03DXosDtHo-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/06pw6K03DXosDtHo-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 7****:  
**Выбор диска для установки**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/XALa3qROvZxFY8W7-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/XALa3qROvZxFY8W7-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 8****:  
**Подтверждение очистки диска — «Yes»**

****Дождитесь окончания копирования файлов на диск. Далее последует перезагрузка.****

---

### 2.4. Первоначальная настройка через TUI

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/Ji6GpP1pSpviHOrW-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/Ji6GpP1pSpviHOrW-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 9****:  
**Выбор «Kaspersky Secure Mail Gateway» при загрузке с HDD**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/qd6KlpFGc0kPmbWT-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/qd6KlpFGc0kPmbWT-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 10****:  
**Меню NetworkManager TUI — выбор «Set system hostname»**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/zy30hgyTNemGe3ik-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/zy30hgyTNemGe3ik-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 11****:  
**Указание FQDN (например,* `<em class="editor-theme-code editor-theme-italic">ksmg.company.local</em>`*)**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/o0MQ0GGXG7Oarovb-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/o0MQ0GGXG7Oarovb-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 12****:  
**Выбор «Edit a connection» для настройки сети**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/HFixXHktKSBMTBhz-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/HFixXHktKSBMTBhz-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 13****:  
**Выбор сетевого адаптера — «Wired connection 1»**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/2gKpgiaBXryZxWNv-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/2gKpgiaBXryZxWNv-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 14****:  
**Настройка IPv4 — выбор «Automatic» (DHCP) или статик, после подтверждение настройки — кнопка «OK»**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/HwGxkT17hCFuVIyJ-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/HwGxkT17hCFuVIyJ-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 16****:  
**Возврат в главное меню — «Back»**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/R8xbADEKTNZfj4Xh-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/R8xbADEKTNZfj4Xh-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 17****:  
**Завершение настройки — «Quit»**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/hI2EG3PNgaj0Lo38-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/hI2EG3PNgaj0Lo38-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 18****:  
**Указание IP-адреса для кластерного взаимодействия**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/jMpQrckcmc8QYgJ7-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/jMpQrckcmc8QYgJ7-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 19****:  
**Указание порта кластера —* `<em class="editor-theme-code editor-theme-italic">9045</em>`*

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/ZtgGJXvMfSijVXam-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/ZtgGJXvMfSijVXam-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 20****:  
**Указание порта веб-интерфейса —* `<em class="editor-theme-code editor-theme-italic">443</em>`*

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/BFR24n8F6B5Xmu8w-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/BFR24n8F6B5Xmu8w-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 21****:  
**Задание пароля администратора**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/CAEBsQljNhWMW2ei-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/CAEBsQljNhWMW2ei-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 22****:  
**Сохранение отпечатка SSL-сертификата**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/5JwV448D6hNYxoC9-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/5JwV448D6hNYxoC9-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 23****:  
**Создание PTR-записи в DNS Manager**

</details>---

<details id="bkmrk-3.-%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B03.1.-%D0%94%D0%BE%D1%81"><summary>3. Настройка</summary>

### 3.1. Доступ к веб-интерфейсу

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/gSet1RSh4KYDMkur-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/gSet1RSh4KYDMkur-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 24****:  
**Вход в веб-интерфейс —* `<em class="editor-theme-code editor-theme-italic">https://<IP_или_FQDN></em>`*

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/kZPfM3j2PEWuhrvY-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/kZPfM3j2PEWuhrvY-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 25****:  
**Экран входа: логин* `<em class="editor-theme-code editor-theme-italic">Administrator</em>`*, пароль**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/4cshOuTILiQ3626K-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/4cshOuTILiQ3626K-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 26****:  
Создайте новый кластер. Нажмите **«Create new cluster»**

---

### 3.2. Лицензирование и обновление

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/7niNTU8h0SC5ZDG5-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/7niNTU8h0SC5ZDG5-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 27****:  
**Активация лицензии — ввод кода или загрузка файла**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/w5VckwOqHeLszlcT-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/w5VckwOqHeLszlcT-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 28****:  
**Обновление баз — кнопка «Обновить базы»**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/6P6MG9DpCL9xMyU2-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/6P6MG9DpCL9xMyU2-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 29****:  
**Перезагрузка Управляющего узла — «Узлы → Перезагрузить»**

---

### 3.3. Добавление подчинённого узла (кластер)

Чтобы программа могла выполнять балансировку без сбоев, нужно добавить в кластер хотя бы один «<span style="color: rgb(0, 204, 153);">подчинённый узел</span><span style="white-space: pre-wrap;">». Для этого нужно создать ещё одну виртуальную машину и установить на неё Kaspersky Secure Mail Gateway, как и в предыдущих шагах. </span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/B7FywRA7FX5GkUu0-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/B7FywRA7FX5GkUu0-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 30****:  
**Добавление узла — «Узлы → Добавить узел»**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/eZGwO766num27Vnw-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/eZGwO766num27Vnw-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 31****:  
**Указание IP подчинённого узла**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/yjMkvgXM6dfJPV2w-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/yjMkvgXM6dfJPV2w-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/XcCEe8SDUQBL9gGQ-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/XcCEe8SDUQBL9gGQ-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 32****:  
**Подтверждение отпечатка сертификата**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/VoxUZQuWqcTqGTG8-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/VoxUZQuWqcTqGTG8-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 33****:  
**Перезагрузка подчинённого узла после синхронизации**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/nPVZIwvXGV12IETD-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/nPVZIwvXGV12IETD-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 34****:  
**Перезагрузка подчинённого узла после синхронизации**

---

### 3.4. Включение KSN

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/KbAZoVi4F3IaPzFM-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/KbAZoVi4F3IaPzFM-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 35****:  
**Настройка KSN — «Я согласен участвовать в KSN»**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/hXxUTiZRAqWep5MA-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/hXxUTiZRAqWep5MA-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 36****:  
**Статус «Состояние соединения KSN/KPSN — Без ошибок»**

---

****Первоначальная настройка «****Kaspersky Secure Mail Gateway****» завершена.****

---

</details>---

<span style="white-space: pre-wrap;">✅ </span>****Установка и настройка KSMG 3.0 завершены!****  
Теперь можно приступать к:

- Настройке MTA и доменов
- Интеграции с почтовым сервером (Exchange, Postfix и др.)
- Тестированию модулей защиты (антивирус, анти-спам, анти-фишинг)

---

### 📌 Полезные ссылки

- [Официальная документация KSMG 3.0](https://support.kaspersky.com/help/KSMG/3.0VA/ru-RU/207071.htm)
- [Создание виртуальной машины](https://support.kaspersky.com/help/KSMG/3.0VA/ru-RU/272043.htm)
- [AntiAPT Community – KSMG](https://antiapt-community.ru/link/18)
- [Kaspersky на YouTube](https://www.youtube.com/@KasperskyTechRussia)
- [Kaspersky на Rutube](https://rutube.ru/channel/43034214/)
- [Полезное видео на Youtube](https://www.youtube.com/watch?v=CpDqKSi5z1s&list=PLz72I44BN21bjMOb9ajT6iwFVBlGpUjtB)
- [Полезное видео на Rutube](https://rutube.ru/video/5c9b2c721d3b5c11fadc6d9a1b9034a9/?playlist=767519)

---

# Диагностика и решение проблем

# Базовая диагностика KSMG

<h5 style="text-align: left; color: rgb(0, 168, 142);"><strong>Создание файла трассировки</strong></h5>
<div class="custom-article">
<p> При возникновении неполадок с решением KSMG необходимо собрать файл трассировки.<br><strong><span style="text-align: center; color: red;">Файл трассировки следует создавать после воспроизведения действий пользователя, которые привели к возникновению неполадки.</span></strong><br><br>Для создания файла трассировки выполните следующие действия:<br><ol style="text-align: left; margin-top: 5px;">
  <li>В окне веб-интерфейса приложения выберите раздел <strong>Узлы → Диагностические данные</strong><br>В рабочей области отобразится таблица узлов кластера с информацией о времени последнего создания файла трассировки для каждого узла.</li>
  <li>В таблице выберите узел, для которого вы хотите получить диагностическую информацию.<br>Откроется окно <strong>Просмотреть результаты</strong></li>
  <li>В нижней части окна нажмите на кнопку <strong>Запустить</strong></li>
</ol><br>Будет создан архив с диагностической информацией.
</p><hr>

<h5 style="text-align: left; color: rgb(0, 168, 142);"><strong>Изменение уровня трассировки</strong></h5>
<p style="text-align: left;"><br><strong><span style="text-align: center; color: red;">Изменение уровня трассировки сохраняется в конфигурации приложения и не влияет на уже созданные файлы трассировки.</span></strong><br>Для изменения уровня трассировки выполните следующие действия:<br><ol style="text-align: left; margin-top: 5px;">
  <li>В окне веб-интерфейса приложения выберите раздел <strong>Узлы → Диагностические данные</strong></li>
  <li>Нажмите на кнопку <strong>Уровень диагностики</strong><br>Откроется окно <strong>Уровень диагностики</strong></li>
  <li>Выберите один из следующих вариантов:<br><strong>Ошибки/Отладка</strong><br><p id="bkmrk-kb%C2%A0---%D1%8D%D1%82%D0%BE-%D0%BD%D0%B5-%D0%B7%D0%B0%D0%BC%D0%B5%D0%BD%D0%B0-" class="callout warning">Этот уровень трассировки значительно повышает требования к подсистеме хранения данных и снижает производительность приложения. Используйте уровень отладки, только если Служба технической поддержки "Лаборатории Касперского" просит предоставить файлы трассировки такого типа.</p><br>По умолчанию установлено значение <strong>Ошибки.</strong></li>
  <li>Нажмите на кнопку <strong>Сохранить.</strong></li>
</ol>Уровень трассировки будет изменен. Новые файлы трассировки будут создаваться в соответствии с выбранным уровнем.</p><hr>

<h5 style="text-align: left; color: rgb(0, 168, 142);"><strong>Скачивание файла трассировки</strong></h5>
<p style="text-align: left;">Для того, чтобы скачать файл трассировки:<br><ol style="text-align: left; margin-top: 5px;">
  <li>В окне веб-интерфейса приложения выберите раздел <strong>Узлы → Диагностические данные</strong><br>В рабочей области отобразится таблица узлов кластера с информацией о времени последнего создания файла трассировки для каждого узла.</li>
  <li>В таблице выберите узел, для которого вы хотите скачать файл трассировки.<br>Откроется окно <strong>Просмотреть результаты</strong></li>
  <li>В строке с нужным файлом нажмите на значок Скачать. справа от названия файла.</li>
</ol>Архив с файлом будет сохранен на вашем компьютере в папке загрузки браузера.</p><hr>

<h5 style="text-align: left; color: rgb(0, 168, 142);"><strong>Получение информации с помощью утилиты collect_diag_info.py</strong></h5>
<p style="text-align: left;">Описание процесса сбора диагностической информации с помощью утилиты collect_diag_info.py<br>Утилита расположена в директории /opt/kaspersky/ksmg/bin<br>Для получения информации выполните следующие действия:<ol style="text-align: left; margin-top: 5px;">
  <li>Подключитесь к консоли управления виртуальной машиной KSMG под учетной записью root, используя закрытый ключ SSH.<br>Вы войдете в режим Technical Support Mode</li>
  <li>Выполните следующую команду:<br><pre><code>/opt/kaspersky/ksmg/bin/collect_diag_info.py <полный путь к архиву с диагностической информацией> 2> <полный путь к файлу журнала утилиты></code></pre><br><p id="bkmrk-%D0%A5%D0%BE%D1%87%D0%B5%D1%88%D1%8C-%D1%83%D0%BB%D1%83%D1%87%D1%88%D0%B8%D1%82%D1%8C-kics" class="callout info">Пример:<br>
/opt/kaspersky/ksmg/bin/collect_diag_info.py /tmp/diaginfo.tar.gz 2> /tmp/log.file</p>
</li>
</ol>В результате работы утилиты будет создан архив с диагностической информацией и файл журнала утилиты. Эти файлы необходимо передать сотрудникам Службы технической поддержки.</p><hr>

<h5 style="text-align: left; color: rgb(0, 168, 142);"><strong>Диагностика</strong></h5>
<p style="text-align: left;">
  <a href="https://support.kaspersky.ru/ksmg/3.0va/diagnostics/14094">Диагностика неисправностей Moebius</a><br><br>
  <a href="https://support.kaspersky.ru/ksmg/3.0va/diagnostics/15914">Как собрать диагностическую информацию о работе KSMG</a><br><br><br>
</div>

<style>
.custom-article a {
  color: rgb(0, 168, 142);
  font-weight: bold;
  text-decoration: none;
}

.custom-article a:hover {
  color: rgb(0, 120, 100);
  text-decoration: none;
}
</style>

</ol></p>

# Инструкции по настройке

# Инструкция как получить доступ по SSH к KSMG

<p class="callout info">****Информация:****<span style="white-space: pre-wrap;"> Приведенная на данной странице информация, является разработкой команды </span>****pre-sales****<span style="white-space: pre-wrap;"> и/или </span>****AntiAPT Community****<span style="white-space: pre-wrap;"> и </span>****НЕ****<span style="white-space: pre-wrap;"> </span>****является****<span style="white-space: pre-wrap;"> официальной рекомендацией вендора.</span></p>

- ****Версия решения:****<span style="white-space: pre-wrap;"> 3.0 </span>
- ****Тип инструкции:****<span style="white-space: pre-wrap;"> Инструкция как получить доступ по SSH к KSMG</span>

#### ****Описание задачи****

<span style="color: rgb(0, 0, 0);">KSMG администратор может подключиться к любой ноде по протоколу SSH, чтобы работать с программой в Technical Support Mode, используя командную строку. Чтобы это реализовать необходимо сгенерировать SSH ключи, загрузить SSH публичный ключ в программу используя веб-интерфейс. После установки ключа на сервер с главной нодой, он будет распространен и сохранен на другие, связанные с ней, KSMG ноды.</span>

<p class="callout info">****В данной инструкции используется программа PuTTY.****</p>

<p class="callout info">****Вы можете использовать любой другой аналог.****</p>

---

<details id="bkmrk-%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5-%D0%BF%D0%B0%D1%80%D1%8B-%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%B9"><summary>Создание пары ключей</summary>

<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">1. Скачайте PuTTY, зайдите в папку, куда установилась </span>****PuTTY****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">, запустите </span>****PuTTYgen****<span style="color: rgb(0, 0, 0);">.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/CRewaB7M4FWrALCR-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/CRewaB7M4FWrALCR-image.png)

<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255); white-space: pre-wrap;">📸 </span>****Скриншот 1:****<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255); white-space: pre-wrap;"> Экран "</span>****Выбор приложения****<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255);">"</span>

<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">2. Проверьте эти параметры: </span>****Type of key to generate****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"> – </span>****RSA****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">, </span>****Number of bits in a generated key****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"> – </span>****2048****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">. Нажмите </span>****Generate****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">. Двигайте мышкой случайным образом, пока не заполнится шкала </span>****key****<span style="color: rgb(0, 0, 0);">.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/8aDC3TXNGv3j37it-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/8aDC3TXNGv3j37it-image.png)

<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255); white-space: pre-wrap;">📸 </span>****Скриншот 2:****<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255); white-space: pre-wrap;"> Экран "</span>****Генерация ключа****<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255);">"</span>

<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">3. Укажите </span>****passphrase****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">. Введите такое же кодовое слово в </span>****Confirm passphrase****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">. Затем нажмите </span>****Save private key****<span style="color: rgb(0, 0, 0);">, и укажите имя и место сохранения.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/pzS8BuiW7h1hS9Hh-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/pzS8BuiW7h1hS9Hh-image.png)

<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255); white-space: pre-wrap;">📸 </span>****Скриншот 3:****<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255); white-space: pre-wrap;"> Экран "</span>****Сохранение ключа****<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255);">"</span>

<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">4. Скопируйте публичный ключ, он находится в поле </span>****Public key for pasting into OpenSSH authorized\_keys file****<span style="color: rgb(0, 0, 0);">.</span>

<span style="color: rgb(0, 0, 0);">5. Переместитесь в веб-интерфейс KSMG. Перейдите</span> ****Параметры** **→** **Доступ по SSH** **→** **Добавить ключ****<span style="color: rgb(0, 0, 0);">. Заполните поле "</span>****Описание****<span style="color: rgb(0, 0, 0);">" и вставьте скопированный ключ в поле "</span>****Данные ключа"****<span style="color: rgb(0, 0, 0);">. Нажмите "</span>****Добавить****<span style="color: rgb(0, 0, 0);">".</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/gr2dkknsZdoQbPfb-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/gr2dkknsZdoQbPfb-image.png)

<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255); white-space: pre-wrap;">📸 </span>****Скриншот 4:****<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255); white-space: pre-wrap;"> Экран "</span>****Загрузка ключа****<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255);">"</span>

</details>---

<details id="bkmrk-%D0%A1%D0%BE%D0%B5%D0%B4%D0%B8%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5-ksmg-%D0%B8%D1%81%D0%BF%D0%BE"><summary>Соединение KSMG используя SSH</summary>

1<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">. Запустите </span>****PuTTY****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">. Перейдите по вкладкам </span>****Connection** **→** **SSH** **→** **Auth****<span style="color: rgb(0, 0, 0);">. В поле справа выберете сохраненный файл закрытого ключа.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/TOruktlrq3Qrn72p-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/TOruktlrq3Qrn72p-image.png)

<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255); white-space: pre-wrap;">📸 </span>****Скриншот 5:****<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255); white-space: pre-wrap;"> Экран "</span>****Применение ключа****<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255);">"</span>

<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">2. Перейдите во вкладку </span>****Session****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">. Введите в полях: Host Name (or IP adderss) - </span>****IP-адрес KSMG****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">, Port – 22, Connection type – SSH. Нажмите </span>****Open****<span style="color: rgb(0, 0, 0);">.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/Fpi63IPG0xVC4fTT-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/Fpi63IPG0xVC4fTT-image.png)

<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255); white-space: pre-wrap;">📸 </span>****Скриншот 6:****<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255); white-space: pre-wrap;"> Экран "</span>****По****д****ключение к KSMG по SSH****<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255);">"</span>

<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">3. Нажмите </span>****Accept****<span style="color: rgb(0, 0, 0);">.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/KNWDH9b2SD4KVdqk-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/KNWDH9b2SD4KVdqk-image.png)

<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255); white-space: pre-wrap;">📸 </span>****Скриншот 7:****<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255); white-space: pre-wrap;"> Экран "</span>****Подтвердите подключение к KSMG по SSH****<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255);">"</span>

<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">4. Введите Login as – </span>****root****<span style="color: rgb(0, 0, 0);">, Passphrase for key ту, которую указывали при генерации ключа. Вы успешно подключились.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/KSjSqj38BOkSpfBs-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/KSjSqj38BOkSpfBs-image.png)

<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255); white-space: pre-wrap;">📸 </span>****Скриншот 8:****<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255); white-space: pre-wrap;"> Экран "</span>****Подтвердите подключение к KSMG по SSH****<span style="color: rgb(0, 0, 0); background-color: rgb(255, 255, 255);">"</span>

</details>---

# Интеграция LDAP и аутентификация с помощью технологии единого входа

<h5 style="text-align: left; color: rgb(0, 168, 142);"><strong>Настройка аутентификации с помощью доменных учетных записей позволяет пользователям не вводить данные учетной записи Kaspersky Secure Mail Gateway для подключения к веб-интерфейсу программы.</strong></h5>

<p id="bkmrk-kb%C2%A0---%D1%8D%D1%82%D0%BE-%D0%BD%D0%B5-%D0%B7%D0%B0%D0%BC%D0%B5%D0%BD%D0%B0-" class="callout warning">Данная статья описывает процесс настройки интеграции LDAP </p><hr>

<h5 style="text-align: left; color: rgb(0, 168, 142);"><strong>Подготовка корпоративной инфраструктуры</strong></h5>
<ul style="text-align: left; margin-top: 5px;">
  <li>Время на всех нодах кластера KSMG и контроллерах домена должно быть синхронизировано c использованием единого NTP-сервера;</li>
  <li>Все ноды DNS-сервера, указанные при установке должны быть доступны;</li>
  <li>На корпоративном DNS-сервере нужны прямая A-запись и обратная PTR-запись для KSMG;</li>
  <li>Для каждого домена и поддомена необходимо формировать отдельный keytab-файл, чтобы иметь возможность видеть необходимый каталог пользователей;</li>
  <li>При интеграции по LDAP отсутсвует возможность настройки порта подключения к контроллеру домена. Настройки подключения получают из корпоративного DNS-сервера по SRV-записи необходимого контроллера домена;</li>
  <li>Создание учётных записей для LDAP и SSO рекомендуется выполнять через графический интерфейс управления контроллером домена;</li>
</ul><hr>

<h5 style="text-align: left; color: rgb(0, 168, 142);"><strong>Дополнительные требования к keytab-файлу</strong></h5>
<ul style="text-align: left; margin-top: 5px;">
  <li>Для проверки подлинности прокси и SSO полное доменное имя, указанное в keytab-файле, всегда должно совпадать с реальным и используемым полным доменным именем. Для проверки подлинности прокси адрес, который используется в настройках прокси в браузере, <strong>ДОЛЖЕН</strong> совпадать с полным доменным именем в keytab-файле;</li>
  <li>Для единого входа адрес в адресной строке браузера, который используется для доступа к веб-интерфейсу KSMG, <strong>ДОЛЖЕН</strong> совпадать с полным доменным именем в keytab-файле и <strong>ДОЛЖЕН</strong> соответствовать реальному и используемому полному доменному имени KSMG и полному доменному имени, настроенному в операционной системе. Но для LDAP полное доменное имя в keytab-файле SPN должно иметь действительные записи в DNS, включая PTR-запись. Кроме того для keytab-файла LDAP вообще не обязательно иметь имя участника службы, но оно должно быть доступно для прокси-сервера и единого входа;</li>
  <li>Для проверки подлинности LDAP невозможно иметь несколько записей SPN в keytab-файле. Но в случае прокси-аутентификации и SSO-аутентификации вы можете создать несколько записей. Для LDAP это делать не нужно;</li>
  <li>У вас не может быть дубликатов имени участника службы. Это значит, что вы не можете создать два keytab-файла с дублирующимся SPN (включая полное доменное имя);</li>
  <li>Пользователь, учётная запись которого использовалась для создания keytab-файла, должен содержать в Distinguished Name только латинские символы, поэтому во всем пути к пользователю в AD не должно быть ни кириллицы, ни других символов;</li>
</ul><hr>

<h5 style="text-align: center; color: rgb(0, 168, 142);"><strong>Настройка LDAP</strong></h5>
<p id="bkmrk-kb%C2%A0---%D1%8D%D1%82%D0%BE-%D0%BD%D0%B5-%D0%B7%D0%B0%D0%BC%D0%B5%D0%BD%D0%B0-" class="callout warning"><strong>ВАЖНО!</strong> Перед выполнением инструкции убедитесь, что имя хоста задано верно и корректно отображается как в web-интерфейсе, так и при доступе через SSH.</p>
<img src="https://antiapt-community.ru/uploads/images/gallery/2026-01/scaled-1680-/EawGSDS0GCis6xD9-image-1768304933227.png" alt="Имя хоста, отображаемое в web-интерфейсе" style="display: block; margin: 0 auto; max-width: 100%; height: auto;">
<img src="https://antiapt-community.ru/uploads/images/gallery/2026-01/scaled-1680-/bOuNGg8B9umJW5ol-image-1768305045944.png" alt="Имя хоста, отображаемое в консоле" style="display: block; margin: 0 auto; max-width: 100%; height: auto;">

<ol style="text-align: left; margin-top: 5px;">
  <li>Создайте пользователя в AD.<ul style="text-align: left; margin-top: 5px;"><li>Активная опция – Password never expires</li><li>Активная опция – This account supports Kerveros AES 256bit encryption</li></ul><img src="https://antiapt-community.ru/uploads/images/gallery/2026-01/scaled-1680-/BdIgNdUr2oSxyp7R-image-1768305234509.png" alt="Название картинки" style="display: block; margin: 0 auto; max-width: 100%; height: auto;"></li>
  <li>Создайте keytab-файл.<br><a href="https://support.kaspersky.com/help/KSMG/3.0VA/ru-RU/226823.htm">Создание keytab-файла</a><br><pre><code>C:\Windows\system32\ktpass.exe -princ HTTP/&lt;полное доменное имя (FQDN) Управляющего узла&gt;@&lt;realm имя домена Active Directory в верхнем регистре&gt; -mapuser control-user@&lt;realm имя домена Active Directory в верхнем регистре&gt; -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass * +dumpsalt -out &lt;путь к файлу&gt;\&lt;имя файла&gt;.keytab</code></pre></li>
    <li>Загрузите keytab-файл на странице настроек ноды KSMG.<br><img src="https://antiapt-community.ru/uploads/images/gallery/2026-01/scaled-1680-/nbIGy2lsrGO3DOhN-image-1768306787201.png" alt="Загрузка keytab-файла" style="display: block; margin: 0 auto; max-width: 100%; height: auto;"><img src="https://antiapt-community.ru/uploads/images/gallery/2026-01/scaled-1680-/r9Xq7f5y3uEoJuuw-image-1768306858844.png" alt="Загрузка keytab-файла" style="display: block; margin: 0 auto; max-width: 100%; height: auto;">Синхронизация происходит раз в 30 минут. Статус синхронизации можно посмотреть в разделе Nodes:<img src="https://antiapt-community.ru/uploads/images/gallery/2026-01/scaled-1680-/E3zn2kw8KFrJSsyh-image-1768306908896.png" alt="Статус синхронизации" style="display: block; margin: 0 auto; max-width: 100%; height: auto;">Cинхронизация узлов кластера KSMG по LDAP происходит независимо, то есть для них можно использовать одну и ту же учётную запись и keytab-файл.<br>Если синхронизация по каким-то причинам не происходит, KSMG будет использовать информацию из кэша (кэш удаляется только если удалить LDAP-соединение).</li>
</ol><hr>

<h5 style="text-align: center; color: rgb(0, 168, 142);"><strong>Настройка SSO</strong></h5>
<ol style="text-align: left; margin-top: 5px;">
  <li>Создайте другого пользователя в AD.<br><ul style="text-align: left; margin-top: 5px;"><li>Активная опция – Password never expires</li><li>Активная опция – This account supports Kerveros AES 256bit encryption</li></ul><img src="https://antiapt-community.ru/uploads/images/gallery/2026-01/scaled-1680-/6ETe62ML8l0sI2D1-image-1768308064964.png" alt="Название картинки" style="display: block; margin: 0 auto; max-width: 100%; height: auto;"><img src="https://antiapt-community.ru/uploads/images/gallery/2026-01/scaled-1680-/IDzOIzK4fwY6EJNm-image-1768308095261.png" alt="Название картинки" style="display: block; margin: 0 auto; max-width: 100%; height: auto;"></li>
  <li>Создайте keytab-файл.<br><a href="https://support.kaspersky.com/KSMG/2.0/ru-RU/206091.htm">Создание keytab-файла</a><pre><code>C:\Windows\system32\ktpass.exe -princ HTTP/&lt;полное доменное имя (FQDN) Управляющего узла&gt;@&lt;realm имя домена Active Directory в верхнем регистре&gt; -mapuser ksmg-sso@&lt;realm имя домена Active Directory в верхнем регистре&gt; -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass &lt;пароль пользователя ksmg-sso - пример cZ8ckcVPysXOOS7m&gt; +dumpsalt -out &lt;путь к файлу&gt;\&lt;имя файла&gt;.keytab</code></pre></li>
  <li>Загрузите keytab-файл на странице настроек ноды KSMG.<br>Перейти в раздел <strong>Settings | Application access | Single Sign-On login</strong><img src="https://antiapt-community.ru/uploads/images/gallery/2026-01/scaled-1680-/h7I10I3OXEPqZtPA-image-1768309780798.png" style="display: block; margin: 0 auto; max-width: 100%; height: auto;"></li>
</ol><hr>

<h5 style="text-align: center; color: rgb(0, 168, 142);"><strong>Настройка Kerberos-аутентификации для кластера (опционально)</strong></h5>
<ol style="text-align: left; margin-top: 5px;">
  <li>Создайте keytab-файл.<br><a href="https://support.kaspersky.com/help/KSMG/3.0VA/ru-RU/206091.htm">Создание keytab-файла</a><pre><code>C:\Windows\system32\ktpass.exe -princ HTTP/control-01.test.local@TEST.LOCAL -mapuser control-user@TEST.LOCAL -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass * +dumpsalt -out C:\keytabs\filename1.keytab</code></pre></li>
  <li>Добавьте SPN второго узла в тот же keytab-файла.<br><a href="https://support.kaspersky.com/KSMG/2.0/ru-RU/206091.htm">Добавление SPN второго узла в keytab-файл</a><br>Для каждого узла кластера добавьте в keytab-файл запись SPN. Для этого выполните следующую команду:<pre><code>C:\Windows\system32\ktpass.exe -princ HTTP/&lt;полное доменное имя (FQDN) узла&gt;@&lt;realm имя домена Active Directory в верхнем регистре&gt; -mapuser secondary1-user@&lt;realm имя домена Active Directory в верхнем регистре&gt; -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass * -in &lt;путь и имя ранее созданного файла&gt;.keytab -out &lt;путь и новое имя&gt;.keytab</code></pre></li>
</ol><hr>

<h5 style="text-align: center; color: rgb(0, 168, 142);"><strong>Настройка клиентских рабочих станций для использования SSO</strong></h5>
<ol style="text-align: left; margin-top: 5px;">
  <li>Проверьте, что узлы KSMG доступны по своим доменным именам.<ul style="text-align: left; margin-top: 5px;"><li>В cmd.exe выполните команду <strong>nslookup</strong></li><li>Далее в интерфейсе команды проверьте доступность узла KSMG по своему доменному имени &lt;Доменное имя сервера KSMG&gt;@&lt;Имя домена&gt;</li></ul><img src="https://antiapt-community.ru/uploads/images/gallery/2026-01/scaled-1680-/NUTzVRu2ctwzD3tD-image-1768312933449.png" alt="Название картинки" style="display: block; margin: 0 auto; max-width: 100%; height: auto;"></li>
  <li>Добавьте узлы KSMG в список сайтов Local intranet. Вариант 2, локально через групповые политики.<br>Win+r &rarr; gpedit.msc<img src="https://antiapt-community.ru/uploads/images/gallery/2026-01/scaled-1680-/wmjdMm7r13WOoigZ-image-1768313357338.png" alt="Название картинки" style="display: block; margin: 0 auto; max-width: 100%; height: auto;"></li>
  <li>Добавьте узлы KSMG в список сайтов Local Intranet.<br>Изменение групповой политики &rarr; Конфигурация компьютера &rarr; Административные шаблоны &rarr; Компоненты Windows &rarr; Internet Explorer &rarr; Панель управления браузером &rarr; Вкладка «Безопасность» &rarr; Список назначений зоны веб-сайтов<br>(Local Computer Policy &rarr; Computer Configuration &rarr; Administrative Templates &rarr; Windows Components &rarr; Internet Explorer &rarr; Internet Control Panel &rarr; Security Page)<img src="https://antiapt-community.ru/uploads/images/gallery/2026-01/scaled-1680-/LfcBCyogUpSxcw3R-image-1768313684752.png" alt="Название картинки" style="display: block; margin: 0 auto; max-width: 100%; height: auto;"><img src="https://antiapt-community.ru/uploads/images/gallery/2026-01/scaled-1680-/yKkpZvIPIG4f7uu2-image-1768313738910.png" alt="Название картинки" style="display: block; margin: 0 auto; max-width: 100%; height: auto;"><img src="https://antiapt-community.ru/uploads/images/gallery/2026-01/scaled-1680-/Jgq5B0R9lfZ6qqWA-image-1768313783128.png" alt="Название картинки" style="display: block; margin: 0 auto; max-width: 100%; height: auto;"></li>
  <li>Примените произведённые изменения в групповых политиках.<ul style="text-align: left; margin-top: 5px;">
  <li>Запустите cmd.exe с правами администратора</li><li>В cmd.exe выполните команду <strong>gpupdate /force</strong></li></ul><img src="https://antiapt-community.ru/uploads/images/gallery/2026-01/scaled-1680-/JTCg6iH25hLeNCSy-image-1768314063490.png" alt="Название картинки" style="display: block; margin: 0 auto; max-width: 100%; height: auto;"></li>
  <li>Назначьте роль Viewer или Superuser доменному пользователю, указав его учётную запись.<img src="https://antiapt-community.ru/uploads/images/gallery/2026-01/scaled-1680-/jqOO8G1iqoPwECqR-image-1768314114165.png" alt="Название картинки" style="display: block; margin: 0 auto; max-width: 100%; height: auto;"></li>
  <li>Авторизуйтесь на рабочей станции, использую указанную в предыдущем пункте учётную запись и перейдите в web-интерфейс KSMG, введя в строке браузера его доменное имя.<br><strong>https://<span style="background-color: yellow;">ksmg.sales.lab</span>/</strong><br>Вход будет осуществлён без использования логина и пароля</li>
</ol>

# Интеграция KSMG с KATA

## Введение

****Kaspersky Secure Mail Gateway (KSMG)****<span style="white-space: pre-wrap;"> — защищает корпоративную почту от спама, фишинга, вредоносных вложений и целевых атак. </span>  
****Kaspersky Anti Targeted Attack Platform (KATA)****<span style="white-space: pre-wrap;"> — обнаруживает и предотвращает целевые атаки, APT-угрозы и сложные инциденты в корпоративной инфраструктуре.</span>

Интеграция этих решений позволяет:

- Передавать письма из KSMG на анализ в KATA.
- Получать вердикт от KATA и автоматически блокировать, помещать в карантин или помечать письма.
- Увеличить уровень защиты почтовой системы от сложных угроз.

---

## Возможности интеграции

KSMG может быть настроен для работы с KATA в двух режимах:

1. ****Подключение к одному серверу KATA****<span style="white-space: pre-wrap;"> — указывается IP/FQDN Central Node.</span>
2. ****Подключение к нескольким серверам с балансировкой****<span style="white-space: pre-wrap;"> </span>**(KATA 5.0+)**<span style="white-space: pre-wrap;"> — автоматическое распределение нагрузки и переключение при отказе.</span>

<span style="white-space: pre-wrap;">В этой статье разбираем </span>****вариант с одним сервером****.

---

## Пошаговая настройка интеграции

### ****Шаг 1. Настройка KSMG****

1. Войдите в веб-интерфейс KSMG.
2. <span style="white-space: pre-wrap;">Перейдите в: </span>****Параметры → Внешние службы → Защита KATA****  
    ![Добавление сервера КАТА.png](https://antiapt-community.ru/uploads/images/gallery/2025-08/scaled-1680-/dobavlenie-servera-kata.png) *****На скриншоте показан раздел, где настраивается подключение KATA.*****
3. <span style="white-space: pre-wrap;">Нажмите </span>****Добавить сервер KATA****.  
    ![Пропишите «IP-адрес» сервера КАТА .png](https://antiapt-community.ru/uploads/images/gallery/2025-08/scaled-1680-/propisite-ip-adres-servera-kata.png)  
     *****В этом окне задаются IP/FQDN и порт подключения к KATA.*****
4. Введите:
    - ****IP-адрес или FQDN****<span style="white-space: pre-wrap;"> Central Node.</span>
    - ****Порт****<span style="white-space: pre-wrap;"> (по умолчанию </span>`<span class="editor-theme-code">443</span>`).
5. <span style="white-space: pre-wrap;">Нажмите </span>****Далее****<span style="white-space: pre-wrap;"> — появится окно с сертификатом.</span>  
    ![0.png](https://antiapt-community.ru/uploads/images/gallery/2025-08/scaled-1680-/0.png)  
    [![Внешние системы.png](https://antiapt-community.ru/uploads/images/gallery/2025-08/scaled-1680-/vnesnie-sistemy.png)](http://62.113.113.15/uploads/images/gallery/2025-08/scaled-1680-/vnesnie-sistemy.png)  
     *****Проверьте отпечаток SHA256 и подтвердите.*****
6. Активируйте опции:
    - `<span class="editor-theme-code">Отправлять на сервер KATA сообщения без обнаружений</span>`<span style="white-space: pre-wrap;"> — для полной проверки.</span>
    - `<span class="editor-theme-code">Отправлять на сервер KATA сообщения с обнаружениями</span>`<span style="white-space: pre-wrap;"> — для дополнительного анализа подозрительных писем.</span>
7. Настройте лимиты:
    - ****Время ожидания ответа****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">600 сек</span>`<span style="white-space: pre-wrap;"> (от 60 до 86400).</span>
    - ****Размер карантина****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">1024 МБ</span>`<span style="white-space: pre-wrap;"> (от 1 МБ).</span>
    - ****Максимум писем в карантине****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">5000</span>`<span style="white-space: pre-wrap;"> (от 1 до 4 294 967 296).</span>
8. Сохраните изменения.

---

### ****Шаг 2. Авторизация KSMG в KATA****

1. <span style="white-space: pre-wrap;">Войдите в веб-интерфейс </span>****Central Node KATA****.
2. <span style="white-space: pre-wrap;">Перейдите в раздел </span>****Внешние системы****.
3. Найдите KSMG и подтвердите запрос на авторизацию.

![Внешние системы.png](https://antiapt-community.ru//uploads/images/gallery/2025-08/scaled-1680-/vnesnie-sistemy.png)  
 *****После подтверждения статус изменится на «Авторизован».*****

---

### ****Шаг 3. Настройка правил KSMG****

1. <span style="white-space: pre-wrap;">Перейдите в раздел </span>****Правила****.
2. <span style="white-space: pre-wrap;">Выберите нужное правило и нажмите </span>****Изменить****.
3. <span style="white-space: pre-wrap;">Включите опцию </span>****Защита KATA****.  
    ![Защита KATA.png](https://antiapt-community.ru/uploads/images/gallery/2025-08/scaled-1680-/zashhita-kata.png)  
    *****Опция включает проверку всех писем по этому правилу в KATA.*****
4. Настройте действия: Удалить сообщение, Отклонить, Пропустить.
5. Сохраните правило.

---

## Проверка работоспособности

1. Отправьте тестовое письмо (например, с EICAR-файлом).
2. Убедитесь, что:
    - Письмо отправилось на проверку в KATA.
    - В KATA появился вердикт.
    - KSMG выполнил заданное действие.

---

## Рекомендации

- <span style="white-space: pre-wrap;">Включайте </span>****проверку всех писем****<span style="white-space: pre-wrap;"> для максимальной защиты.</span>
- Следите за заполнением карантина.
- <span style="white-space: pre-wrap;">При высокой нагрузке используйте </span>****кластер KATA****.
- Периодически проверяйте журналы событий KSMG и KATA.
- Обновляйте версии ПО для получения актуальных алгоритмов анализа.

---