Kaspersky Endpoint Detection and Response (KATA) – компонент в составе решения Kaspersky Anti Targeted Attack Platform. Интеграцию с компонентом Kaspersky Endpoint Detection and Response (KATA) обеспечивает компонент приложения Kaspersky Endpoint Security – Endpoint Detection and Response (KATA) (далее также EDR (KATA)).
Приложение Kaspersky Endpoint Security совместимо с решением Kaspersky Anti Targeted Attack Platform, которое предназначено для защиты IT-инфраструктуры организации и своевременного обнаружения таких угроз, как атаки "нулевого дня", целевые атаки и сложные целевые атаки advanced persistent threats (далее также "APT"). Подробнее о решении см. в справке Kaspersky Anti Targeted Attack Platform.
Эта функциональность не поддерживается в KESL-контейнере.
При взаимодействии с Kaspersky Endpoint Detection and Response (KATA) приложение Kaspersky Endpoint Security может выполнять следующие функции:
Для интеграции с Kaspersky Endpoint Detection and Response (KATA) должен быть включен компонент Анализ поведения.
Интеграция приложения Kaspersky Endpoint Security с Kaspersky Endpoint Detection and Response (KATA) возможна, только если компонент Анализ поведения включен. В противном случае необходимые данные телеметрии не передаются.
Дополнительно Kaspersky Endpoint Detection and Response (KATA) может использовать данные, полученные от следующих компонентов:
Во время интеграции с компонентом Kaspersky Endpoint Detection and Response (KATA) устройства с Kaspersky Endpoint Security устанавливают защищенные соединения с сервером KATA по протоколу HTTPS. Для обеспечения безопасности соединения используются следующие сертификаты, выданные cервером KATA:
Сертификаты для защиты соединения с сервером KATA предоставляет администратор Kaspersky Anti Targeted Attack Platform.
Для подключения к серверу KATA используется прокси-сервер, если использование прокси-сервера настроено в общих параметрах приложения Kaspersky Endpoint Security.
По умолчанию интеграция с Kaspersky Endpoint Detection and Response (KATA) выключена. Вы можете включать и выключать интеграцию, а также настраивать следующие параметры интеграции с помощью командной строки, Web Console и Консоли администрирования:
Если включена интеграция приложения Kaspersky Endpoint Security с решением Kaspersky Managed Detection and Response, исключения по процессам не применяются при отправке телеметрии.
Управление параметрами интеграции с Kaspersky Endpoint Detection and Response (KATA) через Kaspersky Security Center Cloud Console не поддерживается.