Prueba gratis
Guía del administrador

Настройка портов подключения

Если какой-либо порт компьютера, используемый каким-либо компонентом программы SecureTower занят другой программой, вы можете настроить другие порты для подключения к компоненту. Для этого необходимо настроить конфигурационные файлы и задать номера портов подключения в программе, соответствующие номерам в конфигурационных файлах.

Настройка конфигурационных файлов

Для изменения портов подключения в конфигурационных файлах компонентов системы:

  1. Перейдите в папку С:\Program Data\Falcongaze SecureTower\.
  2. Откройте файл компонента, номер порта которого требуется изменить.
Примечание.

Обратите внимание на то, что Сервер сетевого перехвата использует другую технологию подключения, поэтому возможность настройки портов подключения для данного сервера отсутствует.

  1. В конфигурационном файле измените значения порта на новое, которое должно использоваться для подключения к серверу и сохраните файл.
  2. Перейдите на вкладку Монитор состояния в левой части главного окна Консоли администратора и перезапустите серверы, порты подключения к которым были изменены.

Для того, чтобы найти в конфигурационных файлах настройки портов для подключения к серверам, используйте следующую информацию:

  • Сервер политик безопасности

C:\ProgramData\Falcongaze SecureTower\SecurityCenterServer\SecurityCenterServer.config (14, 24 и 36 строки файла)

HttpServer: ListeningPort: 39002

Storage: Address: http://localhost:9090 (Центральный сервер)

AuthServer: Port: 39001

  • Сервер отчетов

C:\ProgramData\Falcongaze SecureTower\ReportsServer\ReportsServer.config (14, 24 и 36 строки файла)

HttpServer: ListeningPort: 39006

Storage: Address: http://localhost:9090 (Центральный сервер)

AuthServer: Port: 39001

  • Сервер пользователей

C:\ProgramData\Falcongaze SecureTower\UsersAuthServer\FgSTAuthServerSettings.yaml (5 и 7 строки файла)

HttpsListeningPort: 39031 (порт для HTTPS-подключения)

ListeningPort: 39001 (порт для HTTP-подключения)

  • Сервер обработки почты

C:\ProgramData\Falcongaze SecureTower\MailProcessingServer.config (4 строка файла)

<HttpServer ListeningPort="39004" />

  • Сервер контроля агентов

C:\ProgramData\Falcongaze SecureTower\FgSTEndPointAgentControlServerSettings.dat (3 и 4 строки файла)

<TCPChannel Port="39003" />

<StorageServerAddress="localhost:9090" > (Центральный сервер)

C:\ProgramData\Falcongaze SecureTower\EpaProxyServer\conf\server.yaml (34 строка, а также далее для каждого из настроенных прокси-серверов агентов)

listen_addresses: "*:10500 nossl"

  • Сервер ICAP

C:\ProgramData\Falcongaze SecureTower\icap_server_settings.xml (5, 14 и 33 строки файла)

<port>20061</port> (сервер API)

<port>1344</port> (сервер ICAP)

<address>localhost:9090</address> (Центральный сервер)

  • Сервер индексирования

C:\ProgramData\Falcongaze SecureTower\FgStDPConfig.xml (3, 4, 5 строки файла)

<Indexer port="20042" /> (Процесс индексирования)

<Searcher port="20043" /> (Процесс поискового индекса)

  • Сервер расследований

C:\ProgramData\Falcongaze SecureTower\InvestigationCenterServer.config (7 и 17 строки файла)

ListeningPort: 39005

Storage: Address: http://localhost:9090 (Центральный сервер)

  • Сервер журналирования событий

C:\ProgramData\Falcongaze SecureTower\FgStHealthMonitor.yaml (18 и 43 строки файла)

ListeningPort: 39000

Storage: Address: http://localhost:9090 (Центральный сервер)

  • Сервер распознавания изображения

C:\ProgramData\Falcongaze SecureTower\RecognitionServer\config\config.xml (5,13 строки файла)

<Port>20022</Port> (Сервер API)

<address>localhost:9090</address> (Центральный сервер)

  • Сервер распознавания речи

C:\ProgramData\Falcongaze SecureTower\SpeechServer\config\config.xml (5,13 строки файла)

<Port>20011</Port> (Сервер API)

<address>localhost:9090</address> (Центральный сервер)

Настройка межсетевого экрана

Для корректной работы системы SecureTower (для предотвращения несанкционированного подключения к серверным компонентам и предотвращения проблем с распределением лицензий) проведите настройку межсетевого экрана.

Необходимо сформировать список из приведенных ниже портов, разрешенных для использования в сети организации.

1. Порты подключения SecureTower, ОБЯЗАТЕЛЬНЫЕ к включению в список разрешенных:

  • Порты для подключения к серверам:
  • Порт, необходимый для функционирования агента:

2. Рекомендуемые порты:

  • Стандартные порты, обеспечивающие нормальное функционирование локальной сети:
  • Стандартные порты операционной системы:
Примечание.

Для того, чтобы обеспечить мониторинг активности пользователя за компьютером в реальном времени, на рабочей станции с установленной Консолью клиента требуется открыть порты UDP 5000 и выше.