Режим работы, при котором Kaspersky Anti Targeted Attack Platform используется для защиты инфраструктуры нескольких организаций или филиалов одной организации одновременно.
Двухуровневая иерархия серверов с установленными компонентами Central Node, в которой выделяется главный сервер управления –Primary Central Node (PCN) и подчиненные серверы – Secondary Central Node (SCN).
Чтобы настроить интеграцию с почтовым сервером по протоколу POP3:
В окне веб-интерфейса приложения выберите раздел Серверы Sensor.
Наведите курсор мыши на карточку нужного компонента Sensor и нажмите на нее левой кнопкой мыши.
Откроется окно с информацией о компоненте.
Нажмите на кнопку Изменить.
Перейдите на вкладку POP3-интеграция.
Переведите переключатель Включить POP3-интеграцию в положение Включено.
В поле Почтовый сервер укажите IP-адрес почтового сервера, с которым вы хотите настроить интеграцию.
В поле Порт укажите порт подключения к почтовому серверу.
В поле Принимать каждые укажите частоту соединения с почтовым сервером в секундах.
Если вы хотите использовать TLS-шифрование соединений с почтовым сервером по протоколу POP3, установите флажок Использовать TLS-шифрование.
В поле Имя пользователя укажите имя учетной записи для доступа к почтовому серверу.
В поле Пароль укажите пароль доступа к почтовому серверу.
Почтовый сервер должен поддерживать базовую аутентификацию (Basic Authentication).
В раскрывающемся списке TLS-сертификат выберите один из следующих вариантов:
Принимать любой.
Принимать недоверенный самоподписанный.
Принимать только доверенный.
При установке соединения с внешним почтовым сервером рекомендуется настроить прием только доверенных TLS-сертификатов. Прием недоверенных TLS-сертификатов не гарантирует защиту соединения от MITM-атак. Прием доверенных TLS-сертификатов также не полностью гарантирует защиту соединения от MITM-атак, но является самым безопасным из поддерживаемых способов интеграции с почтовым сервером по протоколу POP3.
Man in The Middle (человек посередине). Атака на IT-инфраструктуру организации, при которой злоумышленник перехватывает канал связи между двумя точками доступа, ретранслирует и при необходимости изменяет связь между этими точками доступа.
При необходимости в поле Набор шифров измените параметры OpenSSL, используемые при установке соединения с почтовым сервером по протоколу POP3.
Вы можете ознакомиться со справочной информацией OpenSSL по ссылке Справка.
Нажмите на кнопку Сохранить.
Интеграция с почтовым сервером по протоколу POP3 будет настроена.
Чтобы настроить отказоустойчивую интеграцию с почтовым сервером:
Настройте на сервере DNS функцию Round Robin для доменного имени, соответствующего кластеру Central Node.
В параметрах почтового сервера укажите это доменное имя.
Интеграция с почтовым сервером будет настроена по доменному имени. Почтовый сервер обратится к случайному серверу кластера. При отказе этого сервера почтовый сервер будет обращаться к другому работоспособному серверу кластера.