Настройка интеграции и доверенного соединения с Kaspersky Anti Targeted Attack Platform на стороне Kaspersky Endpoint Agent
Чтобы настроить интеграцию с Kaspersky Anti Targeted Attack Platform на стороне Kaspersky Endpoint Agent, выполните следующие действия:
Откройте консоль KSC.
В дереве консоли откройте папку Политики.
В блоке политик Kaspersky Endpoint Agent выберите нужную политику и откройте ее свойства двойным щелчком мыши.
Откроются свойства выбранной политики.
В разделе Интеграция с KATA выберите подраздел KATA Central Node.
Установите флажок Включить интеграцию с KATA.
В поле Адрес введите адрес сервера Central Node программы Kaspersky Anti Targeted Attack Platform, с которым вы хотите настроить интеграцию, и выберите порт подключения. По умолчанию используется порт 443.
Установите флажок Использовать доверенное соединение.
Нажмите на кнопку Добавить новый TLS-сертификат.
Откроется окно Добавление TLS-сертификата.
Выполните одно из следующих действий по добавлению TLS-сертификата, созданного на стороне Kaspersky Anti Targeted Attack Platform и скачанного на компьютер:
Добавьте файл сертификата. Для этого нажмите на кнопку Обзор, в открывшемся окне выберите файл сертификата и нажмите на кнопку Open.
Скопируйте содержание файла сертификата в поле Вставьте текстовые данные TLS-сертификата.
В Kaspersky Endpoint Agent может быть только один TLS-сертификат сервера Kaspersky Anti Targeted Attack Platform. Если вы добавляли TLS-сертификат ранее и снова добавили TLS-сертификат, только последний добавленный сертификат будет актуальным.
Если вы настроили перенаправление трафика на сервер с компонентом Sensor, вам нужно загрузить TLS-сертификат сервера Sensor, предварительно скачанный на компьютер.
Нажмите на кнопку Добавить.
Информация о добавленном TLS-сертификате отобразится в разделе интеграции с Kaspersky Anti Targeted Attack Platform.
Нажмите на кнопку Настроить дополнительную защиту.
В открывшемся окне установите флажок Защита подключения с помощью клиентского сертификата.
Нажмите на кнопку Загрузить.
Откроется окно выбора файла на вашем локальном компьютере.
В поле Время ожидания укажите максимальное время ожидания ответа сервера Central Node программы Kaspersky Anti Targeted Attack Platform в минутах.
В поле Отправлять запрос на синхронизацию на сервер KATA каждые... укажите интервал в минутах.
Если вы хотите, чтобы Kaspersky Endpoint Agent проверял, есть ли данные о предыдущих проверках объектов в кеше прежде, чем отправлять объекты на проверку в Kaspersky Anti Targeted Attack Platform, установите флажок Использовать кеш события и укажите время хранения результатов проверки объекта в кеше в секундах.
В правом верхнем углу блока параметров измените положение переключателя с Политика не применяется на Под политикой.
Нажмите на кнопку OK.
Интеграция с Kaspersky Anti Targeted Attack Platform на стороне Kaspersky Endpoint Agent будет настроена.