Мы считаем, что работа различных средств защиты, которые вы можете установить на сервере WNAM, никакой особенной пользы не принесет.

WNAM не является публичным веб-сервером, доступ к нему жестко ограничен, через него не проходит пользовательский трафик, и никаких угроз безопасности он создать не может.

Вместе с тем, на вашем предприятии может быть установлена политика информационной безопасности, предусматривающая обязательную установку антивирусных средств, специальных дополнительных межсетевых экранов, средств контроля работы приложений и т.п. на любой компьютер, даже сервер.

Программное обеспечение WNAM, и штатные системные настройки, каких-то специальных настроек для взаимодействия с такими средствами, например антивирусом Касперского, не имеет. 

Тем не менее замечено, что при установке WNAM, и последующем его обновлении (замена одного лишь wnam.war) работающий на сервере агент (kes сервис) препятствует нормальной работе системы: блокирует TCP/IP порты, из-за чего веб-интерфейс WNAM может перестать открываться, может перестать обрабатываться RADIUS-трафик, или отказать коннектор к СУБД.

Вам необходимо совместно с вашим специалистом, отвечающим за администрирования ПО Kaspersky, добавить приложение WNAM (war-файл, java runtime, компоненты ADCTool), добавить все используемой системой порты в список безусловно разрешенных.

Производитель системы WNAM не несет никакой ответственности за её работу, не будет проводить какую-либо диагностику и траблшутинг, если сбои в работе (вызванные, в частности, установкой обновления WNAM) проистекают из-за работы антивирусного или иного защитного ПО, установленного в операционной системе. Обращайтесь за диагностикой и исправление м ситуации к администраторам этой системы.

Если вы столкнулись со странностью в работе WNAM, например веб-интерфейс не открывается, а команда:

curl http://127.0.0.1:8080/

зависает в бесконечном ожидании, при том что сервис WNAM работает и в его лог-файлах нет ошибок, попробуйте остановить все сервисы экосистемы Касперского, и повторить curl-тест.


  • No labels