Configuration de l'intégration avec la solution Kaspersky Managed Detection and Response
Pour configurer l'intégration de l'application Kaspersky Endpoint Security avec la solution Kaspersky Managed Detection and Response (MDR), il convient de procéder comme suit :
Dans la stratégie de Kaspersky Endpoint Security, dans Web Console, activez l'intégration à Managed Detection and Response et chargez le fichier de configuration BLOB qui se trouve dans l'archive ZIP du fichier de configuration MDR (voir instruction ci-après).
Dans Web Console, configurez le KSN privé pour qu'il envoie les données de télémétrie en utilisant le fichier de configuration Kaspersky Security Network, qui se trouve dans l'archive ZIP du fichier de configuration MDR (voir instruction ci-après).
Pour configurer KSN privé pour l'intégration de l'application avec Kaspersky Managed Detection and Response dans Web Console :
Dans la fenêtre principale de Web Console, cliquez sur le bouton à côté du nom du Serveur d'administration.
La fenêtre Propriétés du Serveur d'administration s'ouvre.
Dans la liste de gauche, sélectionnez la section Configuration du serveur proxy KSN.
Activer la fonction Activer le serveur proxy KSN sur le Serveur d'administration pour activer le service du serveur proxy KSN.
Activez le bouton bascule Utiliser Kaspersky Private Security Network.
Dans la fenêtre qui s'ouvre pour vous avertir des particularités de l'utilisation du serveur proxy KSN sur des points de distribution sur lesquels est installée une ancienne version de l'Agent d'administration, cliquez sur le bouton OK.
Cliquez sur le bouton Sélectionner le fichier avec les paramètres du serveur proxy KSN.
Sélectionnez le fichier de configuration portant l'extension pkcs7 et cliquez sur le bouton Ouvrir.
Ce fichier de configuration est livré avec la solution Kaspersky Managed Detection and Response.
En chargeant le fichier de configuration de Kaspersky Managed Detection and Response, vous acceptez de transférer automatiquement les données du périphérique sur lequel Kaspersky Endpoint Security est installé à Kaspersky à des fins de traitement. Ne chargez pas le fichier de configuration si vous n'acceptez pas le traitement des données transférées. Pour une description détaillée des données transmises, consultez la documentation de Kaspersky Managed Detection and Response.
Cliquez sur Enregistrer.
Pour charger un fichier de configuration BLOB via Web Console :
Dans la fenêtre principale de Web Console, sélectionnez Appareils → Stratégies et profils de stratégies.
La liste des stratégies s'ouvre.
Dans la liste des stratégies, sélectionnez la stratégie souhaitée et ouvrez la fenêtre des propriétés de la stratégie en cliquant sur le lien avec le nom de la stratégie.
Sous l'onglet Paramètres de l'application, dans la liste de gauche, sélectionnez la section Paramètres généraux, et à droite, sélectionnez la section Managed Detection and Response.
Activez le bouton bascule Managed Detection and Response.
Cliquez sur le bouton Charger.
Dans la fenêtre qui s'ouvre, sélectionnez le fichier de configuration BLOB et cliquez sur le bouton Ouvrir.
Le fichier de configuration BLOB est livré avec la solution Kaspersky Managed Detection and Response.
En chargeant le fichier de configuration de Kaspersky Managed Detection and Response, vous acceptez de transférer automatiquement les données du périphérique sur lequel Kaspersky Endpoint Security est installé à Kaspersky à des fins de traitement. Ne chargez pas le fichier de configuration si vous n'acceptez pas le traitement des données transférées. Pour une description détaillée des données transmises, consultez la documentation de Kaspersky Managed Detection and Response.