Kaspersky Endpoint Detection and Response (KATA) 是 Kaspersky Anti Targeted Attack Platform 解决方案的一个组件。与 Kaspersky Endpoint Detection and Response (KATA) 组件的集成由 Kaspersky Endpoint Security 组件 Endpoint Detection and Response (KATA) (EDR (KATA)) 得到促进。
Kaspersky Endpoint Security 与 Kaspersky Anti Targeted Attack Platform 解决方案兼容,旨在保护组织的 IT 基础设施并迅速检测威胁,例如零日攻击、针对性攻击和高级持续性威胁 (APT)。要了解更多信息,请查看“Kaspersky Anti Targeted Attack Platform 帮助”。
KESL 容器不支持此功能。
与 Kaspersky Endpoint Detection and Response (KATA) 交互时,Kaspersky Endpoint Security 可以:
为了与 Kaspersky Endpoint Detection and Response (KATA) 集成,必须启用行为检测组件。
仅当启用行为检测组件时,才可以将 Kaspersky Endpoint Security 应用程序与 Kaspersky Endpoint Security and Response (KATA) 集成。否则,无法传输所需的遥测数据。
Kaspersky Endpoint Detection and Response (KATA) 还可以使用从以下组件收到的数据:
当与 Kaspersky Endpoint Detection and Response (KATA) 集成时,具有 Kaspersky Endpoint Security 的设备会通过 HTTPS 协议与 KATA 服务器建立安全连接。为确保安全连接,使用 KATA 服务器颁发的以下证书:
用于保护与 KATA 服务器的连接的证书由 Kaspersky Anti Targeted Attack Platform 管理员提供。
如果在 Kaspersky Endpoint Security 的常规应用程序设置中配置了使用代理服务器,则使用代理服务器连接到 KATA 服务器。
默认情况下,Kaspersky Endpoint Detection and Response (KATA) 集成被禁用。您可以通过命令行、 Web Console 和管理控制台启用或禁用集成,并配置以下集成设置:
如果启用 Kaspersky Endpoint Security 和 Kaspersky Managed Detection and Response 之间的集成,则发送遥测时不会应用进程排除项。
不支持在 Kaspersky Security Center 云控制台中管理 Kaspersky Endpoint Detection and Response (KATA) 集成设置。