Intégration d'EDR Agent avec KATA (EDR)

14 février 2024

ID 257252

EDR Agent est installé sur les postes de travail et les serveurs de l'infrastructure informatique de l'organisation. Sur ces ordinateurs, EDR Agent surveille en permanence les processus, les connexions réseau ouvertes et les fichiers en cours de modification, et envoie les données de surveillance au serveur avec le module Central Node.

Pour intégrer EDR (KATA), vous devez activer le module Endpoint Detection and Response (KATA) et configurer EDR Agent.

Les conditions suivantes doivent être remplies pour que Endpoint Detection and Response (KATA) fonctionne :

  • Kaspersky Anti Targeted Attack Platform version 4.1 ou toute version ultérieure.
  • Kaspersky Security Center version 13.2 ou toute version ultérieure. Dans les versions antérieures de Kaspersky Security Center, il est impossible d'activer la fonctionnalité Endpoint Detection and Response (KATA).

L'intégration avec Endpoint Detection and Response (KATA) comprend les étapes suivantes :

  1. Activation du composant Endpoint Detection and Response (KATA)

    Vous devez acheter une licence distincte pour EDR (KATA) (module complémentaire de Kaspersky Endpoint Detection and Response (KATA)).

    La fonction sera disponible après avoir ajouté une clé distincte pour Kaspersky Endpoint Detection and Response (KATA). La licence de la fonctionnalité autonome Endpoint Detection and Response (KATA) est la même que celle de Kaspersky Endpoint Security.

    Assurez-vous que la fonctionnalité EDR (KATA) est incluse dans la licence et qu'elle est exécutée dans l'interface locale de l'application.

  2. Connexion au module Central Node

    Kaspersky Anti Targeted Attack Platform requiert l'établissement d'une connexion sécurisée entre Kaspersky Endpoint Security et le module Central Node. Pour configurer une connexion sécurisée, vous devez utiliser un certificat TLS. Vous pouvez obtenir un certificat TLS dans la console Kaspersky Anti Targeted Attack Platform (voir les instructions dans l'aide de Kaspersky Anti Targeted Attack Platform). Ensuite, vous devez ajouter le certificat TLS à Kaspersky Endpoint Security (voir les instructions ci-dessous).

    Ajouter un certificat TLS à Kaspersky Endpoint Security

    Par défaut, Kaspersky Endpoint Security vérifie uniquement le certificat TLS du module Central Node. Pour rendre la connexion plus sécurisée, vous pouvez en outre activer la vérification de l'ordinateur sur le module Central Node (authentification bidirectionnelle). Pour activer cette vérification, vous devez activer l'authentification bidirectionnelle dans les paramètres du module Central Node et de Kaspersky Endpoint Security. Pour utiliser l'authentification bidirectionnelle, vous aurez également besoin d'un conteneur crypto. Un conteneur crypto est une archive PFX contenant un certificat et une clé privée. Vous pouvez obtenir un conteneur crypto dans la console Kaspersky Anti Targeted Attack Platform (voir les instructions dans l'aide de Kaspersky Anti Targeted Attack Platform).

    Comment connecter un ordinateur Kaspersky Endpoint Security au module Central Node à l'aide de la Console d'administration (MMC)

    Comment connecter un ordinateur Kaspersky Endpoint Security au module Central Node à l'aide de Web Console

    Par conséquent, l'ordinateur est ajouté à la console Kaspersky Anti Targeted Attack Platform. Vérifiez l'état de fonctionnement du module en consultant le rapport sur l'état des modules de l'application. Vous pouvez également consulter l'état de fonctionnement d'un module dans les rapports de l'interface locale de Kaspersky Endpoint Security. Le module Endpoint Detection and Response (KATA) sera ajouté à la liste des modules de Kaspersky Endpoint Security.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.