Kaspersky Symphony XDR: Open Single Management Platform

Интеграция с Open Single Management Platform

Вы можете настроить интеграцию с выбранными серверами Open Single Management Platform для одного, нескольких или всех тенантов KUMA. Если интеграция с Open Single Management Platform включена, вы можете импортировать информацию об активах, защищаемых этой программой, управлять активами с помощью задач, а также импортировать события из базы событий Open Single Management Platform.

Предварительно вам требуется убедиться, что на требуемом сервере Open Single Management Platform разрешено входящее соединение для сервера с KUMA.

Настройка интеграции KUMA с Open Single Management Platform включает следующие этапы:

  1. Создание в Консоли администрирования Open Single Management Platform учетной записи пользователя

    Данные этой учетной записи используются при создании секрета для установки соединения с Open Single Management Platform.

    Секрет (учетная роль в Open Single Management Platform) для интеграции KUMA с Open Single Management Platform следует создавать с учетом специфики иерархии Сервера администрирования (наличие виртуальных Серверов, особенности администрирования сервера и т.д.), типов устройств, которыми будет управлять Сервер администрирования (ОС, тип: сервера, мобильные устройства и т.д.). Все эти нюансы регулируются и настраиваются на стороне Open Single Management Platform.

    Список действий, которые можно совершать в KUMA с активами из Open Single Management Platform:

    • Запуск задачи типа Обновление.
    • Запуск задачи типа Поиск вирусов.
    • Перемещение активов по группам Open Single Management Platform.
    • Принятие обновлений ПО (для закрытия уязвимости на активе в Open Single Management Platform).

    Чтобы иметь возможность осуществить вышеперечисленные действия, можно использовать предустановленную учетную запись в Open Single Management Platform с ролью Главный администратор. В таком случае не нужно будет добавлять вручную дополнительные разрешения.

    Также вы можете использовать предустановленную роль в Open Single Management Platform – "Администратор Kaspersky Endpoint Security", при этом необходимо дополнительно предоставить доступ к следующим функциям:

    1. Управление группами администрирования.
    2. Системное администрирование.

      Могут понадобиться какие-то дополнительные разрешения, исходя из конфигурации Open Single Management Platform.

    Минимальные разрешения для интеграции с Open Single Management Platform:

    - Доступ к объектам независимо от их списков ACL – позволяет импортировать активы Open Single Management Platform в KUMA.

    - Управление группами администрирования – позволяет перемещать активы между группами в Open Single Management Platform из интерфейса KUMA.

    - Базовая функциональность – позволяет создавать и запускать задачи на устройствах под управлением Kaspersky Endpoint Security.

    Подробнее о создании учетной записи и назначении прав пользователю см. в справке Open Single Management Platform.

  2. Создание секрета с типом credentials для соединения с Open Single Management Platform
  3. Настройка параметров интеграции с Open Single Management Platform
  4. Создание подключения к серверу Open Single Management Platform для импорта информации об активах

    Если вы хотите импортировать в KUMA информацию об активах, зарегистрированных на серверах Open Single Management Platform, вам требуется создать отдельное подключение к каждому серверу Open Single Management Platform для каждого выбранного тенанта.

    Если для тенанта выключена интеграция или отсутствует подключение к Open Single Management Platform, при попытке импорта информации об активах в веб-интерфейсе KUMA отобразится ошибка. Процесс импорта при этом не запускается.

В этом разделе

Настройка параметров интеграции с Open Single Management Platform

Добавление тенанта в список тенантов для интеграции с Open Single Management Platform

Создание подключения к Open Single Management Platform

Изменение подключения к Open Single Management Platform

Удаление подключения к Open Single Management Platform

Импорт событий из базы Open Single Management Platform