使用 KATA 和 KEDR 功能時,可以在企業區域網路電腦上安裝 Endpoint Agent 元件。使用 KATA 功能時,Endpoint Agent 元件不會被安裝。
使用此部署方案時,Central Node 和 Sensor 元件將安裝在相同伺服器或叢集上。此伺服器或叢集可接收流量,執行流量的初始分析並對提取的檔案進行更深入的分析。根據掃描結果,元件偵測到對組織的 IT 基礎架構進行針對性攻擊的跡象。
Sandbox 元件安裝在另一台伺服器上。
部署在兩台伺服器上的應用程式運行方案如下圖所示。
部署在兩台伺服器上的應用程式運行方案