Puertos locales
Para poder implementar ciertas funciones, el software de seguridad instalado en los equipos de la red utiliza los puertos de escucha mostrados a continuación:
Windows
-
TCP 18226: equipos con el rol caché en todas las interfaces de red. Consulta Rol de caché.
-
TCP 21226: equipos con el rol de caché para recoger peticiones de ficheros a enviar en todas las interfaces de red. Consulta Rol de caché.
-
TCP 3128: equipos con el rol de proxy en todas las interfaces de red. Consulta Rol de Proxy Cytomic.
-
UDP 21226: equipos con el rol de descubridor en todas las interfaces de red. Consulta Rol de descubridor.
-
TCP 33000: equipos que inician una conexión VPN con Firebox en todas las interfaces de red. Consulta Control de acceso a redes.
-
UDP 35621: módulo de protección en la interfaz localhost.
Linux
-
UDP 21226: equipos con el rol de descubridor en todas las interfaces de red. Consulta Rol de descubridor.
-
TCP 4575: módulo de protección en la interfaz localhost.
-
TCP 8310: módulo de protección en la interfaz localhost.
-
TCP 5560: comunicación interna de procesos en la interfaz localhost.
macOS
-
UDP 21226: equipos con el rol de descubridor en todas las interfaces de red. Consulta Rol de descubridor.
-
TCP 33000: equipos que inician una conexión VPN con Firebox en todas las interfaces de red. Consulta Control de acceso a redes.
-
TCP 4575: módulo de protección en la interfaz localhost.
-
TCP 8310: módulo de protección en la interfaz localhost.
-
TCP 5560: comunicación interna de procesos en la interfaz localhost.
Acceso a la consola web
La consola de administración es accesible con la última versión de los navegadores compatibles mostrados a continuación:
-
Chrome
-
Microsoft Edge
-
Firefox
-
Opera
Acceso a URLs del servicio
Para el correcto funcionamiento de Advanced EDR es necesario que las URL mostradas a continuación sean accesibles desde los equipos protegidos de la red.
Nombre de producto | URLs |
---|---|
Advanced EDR |
Urls para el envío de ficheros desconocidos:
|
Certificados raiz |
|
Cytomic Data Watch |
|
Cytomic Orion |
Para poder ejecutar acciones de resolución desde Cytomic Orion es necesario abrir las siguientes URLs en el cortafuegos local del equipo si es de otro fabricante distinto de Cytomic:
|
Testeo de la actividad |
Para versiones de protección Windows superiores a 8.00.16
Para el test de conectividad.
|
Protección contra ataques de red |
|
Puertos
-
Port 80 (HTTP)
-
Port 443 (HTTPS, websocket)
-
Puerto 8080 (aceso desde Cytomic Orion)
Descarga de parches y actualizaciones (Cytomic Patch)
Consulta la página de soporte https://www.pandasecurity.com/spain/support/card?id=700044 para obtener un listado completo de las urls accesibles desde los equipos de la red que recibirán los parches o desde los equipos con rol de caché .