Настройка доверенного соединения c KATA Central Node
В разделе приведена инструкция для Kaspersky Endpoint Agent для Windows. Эта инструкция может быть частично или полностью неприменима к Kaspersky Endpoint Agent для Linux. Актуальную инструкцию для Kaspersky Endpoint Agent для Linux смотрите в справке решения, в составе которого вы используете программу: Kaspersky Anti Targeted Attack Platform или Kaspersky Managed Detection and Response.
Чтобы настроить доверенное соединение Kaspersky Endpoint Agent c KATA Central Node, выполните следующие действия на стороне Kaspersky Endpoint Agent:
- Откройте Консоль администрирования Kaspersky Security Center.
- В дереве консоли откройте папку Политики.
- Выберите политику для программы Kaspersky Endpoint Agent и откройте окно ее параметров одним из следующих способов:
- Двойным щелчком мыши по названию политики.
- В контекстном меню политики выберите пункт Свойства.
- В правой части окна выберите пункт Настроить параметры политики.
- В разделе Серверы сбора телеметрии выберите подраздел Интеграция с KATA.
- В блоке параметров Параметры подключения установите флажок Использовать закреплённый сертификат для защиты соединения.
- Нажмите на кнопку Добавить TLS-сертификат.
Откроется окно Добавление TLS-сертификата.
- Выполните одно из следующих действий по добавлению TLS-сертификата:
- Добавьте файл сертификата. Для этого нажмите на кнопку Обзор, в открывшемся окне выберите файл сертификата и нажмите на кнопку Открыть.
- Скопируйте содержимое файла сертификата в поле Вставьте данные TLS-сертификата.
В Kaspersky Endpoint Agent может быть только один TLS-сертификат сервера KATA. Если вы добавляли TLS-сертификат ранее и снова добавили TLS-сертификат, только последний добавленный сертификат будет актуальным.
- Нажмите на кнопку Добавить.
Информация о добавленном TLS-сертификате отобразится в блоке параметров Данные TLS-сертификата.
- Если вы хотите настроить дополнительную защиту подключения с использованием пользовательского сертификата, нажмите на кнопку Добавить сертификат клиента.
- В открывшемся окне Добавить сертификат клиента выполните следующие действия:
- Установите флажок Защита подключения с помощью сертификата клиента.
- Нажмите на кнопку Загрузить, в открывшемся окне выберите архив формата PFX и нажмите на кнопку Открыть.
- Введите пароль к архиву формата PFX.
- Нажмите на кнопку OK.
- В правом верхнем углу блока параметров измените положение переключателя с Политика не применяется на Политика применяется.
- Нажмите на кнопку OK.
Доверенное соединение с сервером KATA будет настроено.