Режим работы, при котором Kaspersky Anti Targeted Attack Platform используется для защиты инфраструктуры нескольких организаций или филиалов одной организации одновременно.
Двухуровневая иерархия серверов с установленными компонентами Central Node, в которой выделяется главный сервер управления –Primary Central Node (PCN) и подчиненные серверы – Secondary Central Node (SCN).
Чтобы настроить получение зеркалированного трафика со SPAN-портов:
В окне веб-интерфейса программы выберите раздел Серверы Sensor.
Отобразится таблица Список серверов.
Выберите компонент Sensor, для которого вы хотите настроить получение зеркалированного трафика со SPAN-портов.
Откроется страница с параметрами компонента Sensor.
Выберите раздел Обработка SPAN-трафика.
Отобразится таблица Сетевые интерфейсы.
В строке сетевого интерфейса, с которого вы хотите настроить получение зеркалированного трафика, переведите переключатель в столбце Проверка SPAN-трафика в положение Включено.
В раскрывающемся списке Поток перехвата выберите поток, который будет обрабатывать этот сетевой интерфейс.
В раскрывающемся списке Выбор процессора выберите процессор, который будет обрабатывать сетевой трафик.
Нажмите на кнопку Применить.
Получение зеркалированного трафика со SPAN-портов будет настроено.