Kaspersky Endpoint Security 11 для Linux

Настройка интеграции c Kaspersky Managed Detection and Response

12 декабря 2023

ID 246026

Для настройки интеграции приложения Kaspersky Endpoint Security с решением Kaspersky Managed Detection and Response (MDR) требуется выполнить следующие действия:

  • Убедиться, что в политике Kaspersky Endpoint Security включены компоненты Защита от файловых угроз и Анализ поведения.
  • В политике Kaspersky Endpoint Security в Web Console выбрать использование Kaspersky Security Network со статистикой.
  • В политике Kaspersky Endpoint Security в Web Console включить интеграцию с Managed Detection and Response и загрузить конфигурационный файл BLOB, который находится в ZIP-архиве конфигурационного файла MDR (см. инструкцию ниже).
  • В Web Console настроить Kaspersky Private Security Network для отправки телеметрии, используя конфигурационный файл Kaspersky Security Network, который находится в ZIP-архиве конфигурационного файла MDR (см. инструкцию ниже).

Чтобы настроить Kaspersky Private Security Network для интеграции с Kaspersky Managed Detection and Response в Web Console:

  1. В главном окне Web Console нажмите на кнопку Settings_button рядом с названием Сервера администрирования.

    Откроется окно Свойства Сервера администрирования.

  2. В списке слева выберите раздел Параметры прокси-сервера KSN.
  3. Включите переключатель Включить прокси-сервер KSN на Сервере администрирования, чтобы включить службу прокси-сервера KSN.
  4. Включите переключатель Использовать Kaspersky Private Security Network.
  5. В открывшемся окне предупреждением об особенностях использования прокси-сервера KSN на точках распространения с установленной старой версией Агента администрирования нажмите на кнопку .
  6. Нажмите на кнопку Файл с параметрами прокси-сервера KSN.
  7. Выберите конфигурационный файл с расширением pkcs7 и нажмите на кнопку Открыть.

    Этот конфигурационный файл входит в поставку решения Kaspersky Managed Detection and Response.

    Загружая конфигурационный файл решения Kaspersky Managed Detection and Response, вы соглашаетесь автоматически передавать данные с устройства с установленным приложением Kaspersky Endpoint Security в "Лабораторию Касперского" для обработки. Не загружайте конфигурационный файл, если вы не согласны на обработку передаваемых данных. Подробное описание передаваемых данных см. в документации Kaspersky Managed Detection and Response.

  8. Нажмите на кнопку Сохранить.

Чтобы загрузить конфигурационный файл BLOB через Web Console:

  1. В главном окне Web Console выберите УстройстваПолитики и профили политик.

    Откроется список политик.

  2. В списке политик выберите нужную политику и по ссылке с названием политики откройте окно свойств политики.
  3. На закладке Параметры приложения в списке слева выберите раздел Общие параметры.
  4. В правой части окна выберите раздел Managed Detection and Response.
  5. В открывшемся окне включите переключатель Managed Detection and Response.
  6. Нажмите на кнопку Загрузить.
  7. В открывшемся окне выберите конфигурационный файл BLOB и нажмите на кнопку Открыть.

    Конфигурационный файл BLOB входит в поставку решения Kaspersky Managed Detection and Response.

    Загружая конфигурационный файл решения Kaspersky Managed Detection and Response, вы соглашаетесь автоматически передавать данные с устройства с установленным приложением Kaspersky Endpoint Security в "Лабораторию Касперского" для обработки. Не загружайте конфигурационный файл, если вы не согласны на обработку передаваемых данных. Подробное описание передаваемых данных см. в документации Kaspersky Managed Detection and Response.

  8. Нажмите на кнопку OK.
  9. Нажмите на кнопку Сохранить.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!