Endpoint Detection and Response (KATA)

07 декабря 2023

ID 263846

Kaspersky Endpoint Security поддерживает интеграцию с компонентом Kaspersky Endpoint Detection and Response в составе решения Kaspersky Anti Targeted Attack Platform. Это решение предназначено для оперативного обнаружения продвинутых угроз, таких как целевые атаки, сложные постоянные угрозы, атаки "нулевого дня" и другие. Подробную информацию о работе решения см. в справке Kaspersky Anti Targeted Attack Platform.

Когда интеграция с Endpoint Detection and Response (KATA) настроена, сервер KATA получает информацию о событиях, происходящих в работе Kaspersky Endpoint Security, об угрозах, обнаруженных приложением, а также информацию об обработке этих угроз. Kaspersky Endpoint Security может выполнять задачи, запущенные в веб-интерфейсе Kaspersky Anti Targeted Attack Platform, чтобы отреагировать на обнаруженные угрозы.

Компонент Endpoint Detection and Response (KATA) имеет следующие дополнительные требования:

  • Kaspersky Anti Targeted Attack Platform 4.1 или более поздней версии.
  • Kaspersky Security Center 13.2 или более поздней версии.
  • Интеграцию с Endpoint Detection and Response можно настроить в Консоли администрирования Kaspersky Security Center (MMC), Web Console или Cloud Console.

Интеграция с Kaspersky Endpoint Detection and Response (KATA)

Для интеграции с Kaspersky Endpoint Detection and Response (KATA), выполните следующие действия:

  1. Установите компонент Endpoint Detection and Response

    Вы можете выбрать компонент Endpoint Detection and Response во время установки Kaspersky Endpoint Security.

  2. Активируйте Endpoint Detection and Response

    Если компонент Endpoint Detection and Response не поддерживается вашей текущей лицензией, вам необходимо активировать Kaspersky Endpoint Detection and Response отдельно.

    Вы можете проверить, поддерживается ли функциональность Endpoint Detection and Response текущей лицензией в окне Лицензия.

  3. Подключитесь к серверу KATA.

    Kaspersky Anti Targeted Attack Platform требует установки доверенного соединения между Kaspersky Endpoint Security и сервером KATA. Чтобы настроить доверенное соединение, вам необходимо использовать TLS-сертификат. Вы можете загрузить TLS-сертификат в веб-интерфейсе Kaspersky Anti Targeted Attack Platform. Подробную информацию о загрузке сертификата см. в справке Kaspersky Anti Targeted Attack Platform.

    По умолчанию Kaspersky Endpoint Security проверяет TLS-сертификат только сервера KATA. Чтобы сделать соединение более безопасным, вы можете включить двустороннюю аутентификацию. Чтобы включить двустороннюю аутентификацию, вам необходимо использовать криптоконтейнер, защищенный паролем. Подробную информацию о загрузке криптоконтейнера см. в справке Kaspersky Anti Targeted Attack Platform.

    Подключение компьютеров с Kaspersky Endpoint Security к серверу KATA с помощью Консоли администрирования

    Подключение компьютеров с Kaspersky Endpoint Security к серверу KATA с помощью Web Console

    В результате компьютеры появятся в веб-интерфейсе Kaspersky Anti Targeted Attack Platform.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!