Kaspersky Endpoint Security 12 pro systém Windows

Integrace aplikace EDR Agent s KATA (EDR)

14. února 2024

ID 257252

Aplikace EDR Agent se instaluje na pracovních stanicích a serverech v IT infrastruktuře organizace. Na těchto počítačích EDR Agent nepřetržitě monitoruje procesy, otevřená síťová připojení a upravované soubory a odesílá údaje z monitorování na server se součástí Central Node.

Chcete-li provést integraci s EDR (KATA), musíte povolit součást Endpoint Detection and Response (KATA) a nakonfigurovat agenta EDR Agent.

Aby součást Endpoint Detection and Response (KATA) fungovala, musí být splněny tyto podmínky:

  • Kaspersky Anti Targeted Attack Platform verze 4.1 nebo novější.
  • Kaspersky Security Center verze 13.2 nebo novější. Ve starších verzích aplikace Kaspersky Security Center není možné funkci Endpoint Detection and Response (KATA) aktivovat.

Integrace s řešením Endpoint Detection and Response (KATA) sestává z následujících kroků:

  1. Aktivace součásti Endpoint Detection and Response (KATA)

    Musíte si koupit samostatnou licenci pro EDR (KATA) (doplněk součásti Kaspersky Endpoint Detection and Response (KATA)).

    Funkce bude k dispozici poté, co pro Kaspersky Endpoint Detection and Response (KATA) zadáte samostatný klíč. Fungování licence k samostatné funkci Endpoint Detection and Response (KATA) je stejné jako fungování licence k aplikaci Kaspersky Endpoint Security.

    Ověřte, zda je funkce EDR (KATA) součástí licence a je spuštěna v místním rozhraní aplikace.

  2. Připojení k součásti Central Node

    Součást Kaspersky Anti Targeted Attack Platform vyžaduje vytvoření důvěryhodného spojení mezi aplikací Kaspersky Endpoint Security a součástí Central Node. Chcete-li nakonfigurovat důvěryhodné připojení, musíte použít certifikát TLS. Certifikát TLS můžete získat v konzole součásti Kaspersky Anti Targeted Attack Platform (viz pokyny v nápovědě k součásti Kaspersky Anti Targeted Attack Platform). Poté musíte přidat certifikát TLS do aplikace Kaspersky Endpoint Security (viz pokyny níže).

    Přidání certifikátu TLS do aplikace Kaspersky Endpoint Security

    Ve výchozím nastavení Kaspersky Endpoint Security kontroluje pouze certifikát TLS součásti Central Node. Aby bylo připojení bezpečnější, můžete navíc povolit ověření počítače na součásti Central Node (ověřování na obou stranách). Chcete-li povolit toto ověření, musíte zapnout ověřování na obou stranách v nastavení součásti Central Node a aplikace Kaspersky Endpoint Security. Chcete-li používat ověřování na obou stranách, budete také potřebovat kryptokontejner. Kryptokontejner je PFX archiv s certifikátem a soukromým klíčem. Kryptokontejner můžete získat v konzole součásti Kaspersky Anti Targeted Attack Platform (viz pokyny v nápovědě k součásti Kaspersky Anti Targeted Attack Platform).

    Jak připojit počítač Kaspersky Endpoint Security k součásti Central Node pomocí konzoly pro správu (MMC)

    Jak připojit počítač Kaspersky Endpoint Security k součásti Central Node pomocí webové konzoly

    Počítač je tak přidán do konzoly součásti Kaspersky Anti Targeted Attack Platform. Provozní stav součásti zkontrolujete zobrazením Application components status report. Provozní stav součásti můžete také zobrazit ve zprávách v místním rozhraní aplikace Kaspersky Endpoint Security. Součást Endpoint Detection and Response (KATA) bude přidána do seznamu součástí aplikace Kaspersky Endpoint Security.

Byl článek užitečný?
Co můžeme vylepšit?
Děkujeme za vaši zpětnou vazbu! Pomáháte nám se zlepšovat.
Děkujeme za vaši zpětnou vazbu! Pomáháte nám se zlepšovat.