Настройка интеграции с Kaspersky Managed Detection and Response

Решение Kaspersky Managed Detection and Response (далее также "MDR") предназначено для обнаружения и предотвращения мошеннических действий в инфраструктуре клиента. MDR обеспечивает непрерывную управляемую защиту и позволяет организациям автоматически выявлять труднообнаружимые угрозы и освобождать сотрудников группы IT-безопасности для решения задач, требующих их участия.

Kaspersky Anti Targeted Attack Platform отправляет статистику о выявленных обнаружениях в Kaspersky Managed Detection and Response с помощью потока Kaspersky Security Network. Поэтому для настройки интеграции с MDR обязательно участие в KSN.

Интеграция с MDR доступна только при наличии действующей лицензий KATA. Статистика отправляется в рамках функциональности, предусмотренной этой лицензией.

В этом разделе

Включение интеграции с MDR

Отправка дополнительных данных для анализа в MDR

Отключение интеграции с MDR

Замена конфигурационного файла MDR

В начало