Предварительная настройка

Чтобы выполнить предварительную настройку:

  1. Откройте доступ к Консоли MDR.

    Убедитесь, что на сервере, на котором будет настроена интеграция с KUMA, есть сетевой доступ к веб-адресу https://mdr.kaspersky.com по порту TCP/443.

  2. В KUMA создайте пользователя с ролью Администратор тенанта.

    Убедитесь, что у этого пользователя есть доступ к API и возможность выполнять запросы POST /events.

  3. В Консоли MDR сгенерируйте API-токен, выполнив следующие действия:
    1. В окне Консоли MDR выберите пункт меню Параметры.
    2. Перейдите на вкладку API.
    3. В верхней части окна нажмите на кнопку Добавить.
    4. Укажите следующие параметры:
      • Название подключения.

        Название подключения может содержать латинские буквы, цифры и специальные символы. Это название будет использоваться в качестве имени пользователя при создании инцидентов, комментариев и вложений, так как токен доступа не привязан к конкретному пользователю.

      • Права доступа.

        Выберите, какие права доступа необходимо предоставить для выполнения действий через HTTP API.

      • Тенант.

        При необходимости выберите одного или несколько тенантов.

        Если для создаваемых в Консоли MDR инцидентов в раскрывающемся списке Тенант отсутствует значение, укажите значение Корень без тенантов, чтобы при подключении скрипт обнаружил эти инциденты.

    5. В нижней части раздела нажмите на кнопку Создать. После этого отобразятся значения следующих параметров:
      • Токен JWT (refresh_token) – токен, который используется для получения access_token, необходимого для авторизации при работе с API.
      • Идентификатор клиента (client_id) – идентификатор, который необходимо передавать при запросах к API.
  4. Скачайте архив kuma_mdr_integration.tar.gz со скриптом по следующей ссылке:

    https://box.kaspersky.com/f/11a58e42f63e4cef8741/

  5. Настройте цепочку сертификатов для MDR, выполнив следующие действия:
    1. В браузере откройте ссылку https://mdr.kaspersky.com.
    2. Нажмите на значок замка в адресной строке рядом с веб-адресом сайта.
    3. Выберите пункт Безопасное подключение и нажмите Действительный сертификат.
    4. Перейдите на вкладку Подробнее.
    5. Для каждого элемента в иерархии сертификатов (начиная с нижнего *.mdr.kaspersky.com и заканчивая корневым DigiCert Global Root G2) нажмите на кнопку Экспорт.
    6. Добавьте сохраненные сертификаты в файл с расширением .PEM (например, mdr.pem). Сертификаты должны быть размещены в порядке от нижнего к корневому.
В начало