DataSecurity Plus 所需端口

DataSecurity Plus 所需端口

一、产品服务器端口(DataSecurity Plus 服务器「双向放行」)


二、产品服务器配置「出站放行」;目标服务器配置「入站放行)

1. 监控终端(文件服务器、安装 Agent 的主机)通用 RPC/NetBIOS

产品服务器配置出站,文件服务器入站放行


2. 仅域控服务器需要(同步 AD 账号、用户、OU 数据

产品服务器配置出站,域控服务器入站放行

 


3. 邮件告警端口(可选,无需邮件推送可全部关闭)

产品服务器出站连接 SMTP 服务器,邮件服务器入站放行

  • 25 TCP:标准 SMTP 明文发邮件
  • 465 TCPSSL 加密 SMTP
  • 587 TCPTLS 加密 SMTP


注意:

1. Agent 主机前置依赖

所有安装 DataSecurity Plus 代理的文件服务器 / 终端,远程注册表服务(Remote registry)必须开机运行,否则无法监控代理在线状态。

2. Windows 防火墙快速放行 RPC 动态端口

文件服务器入站启用 3 条系统内置规则自动放开 49152–65535

  1. Remote Event Log Management (NP-In)
  2. Remote Event Log Management (RPC)
  3. Remote Event Log Management (RPC-EPMAP)

开启路径:Windows Defender 防火墙 高级安全 入站规则 右键启用对应规则