Kaspersky Endpoint Detection and Response (KATA) 集成

Kaspersky Endpoint Detection and Response (KATA) 是 Kaspersky Anti Targeted Attack Platform 解决方案的一个组件。与 Kaspersky Endpoint Detection and Response (KATA) 组件的集成由 Kaspersky Endpoint Security 组件 Endpoint Detection and Response (KATA) (EDR (KATA)) 得到促进。

Kaspersky Endpoint Security 与 Kaspersky Anti Targeted Attack Platform 解决方案兼容,旨在保护组织的 IT 基础设施并迅速检测威胁,例如零日攻击、针对性攻击和高级持续性威胁 (APT)。要了解更多信息,请查看“Kaspersky Anti Targeted Attack Platform 帮助”。

KESL 容器不支持此功能。

与 Kaspersky Endpoint Detection and Response (KATA) 交互时,Kaspersky Endpoint Security 可以:

为了与 Kaspersky Endpoint Detection and Response (KATA) 集成,必须启用行为检测组件。

仅当启用行为检测时,才可以将 Kaspersky Endpoint Security 应用程序与 Kaspersky Endpoint Security 和 EDR (KATA) 集成。否则,无法传输所需的遥测数据。

Kaspersky Endpoint Detection and Response (KATA) 还可以使用从以下组件收到的数据:

当与 Kaspersky Endpoint Detection and Response (KATA) 集成时,具有 Kaspersky Endpoint Security 的设备会通过 HTTPS 协议与 KATA 服务器建立安全连接。为确保安全连接,使用 KATA 服务器颁发的以下证书:

用于保护与 KATA 服务器的连接的证书由 Kaspersky Anti Targeted Attack Platform 管理员提供。

如果在 Kaspersky Endpoint Security 的常规应用程序设置中配置了使用代理服务器,则使用代理服务器连接到 KATA 服务器。

默认情况下,Kaspersky Endpoint Detection and Response (KATA) 集成被禁用。您可以通过命令行Web Console管理控制台启用或禁用集成,并配置以下集成设置:

不支持在 Kaspersky Security Center 云控制台中管理 Kaspersky Endpoint Detection and Response (KATA) 集成设置。

本节内容

在 Web Console 中配置 Kaspersky Endpoint Detection and Response (KATA) 集成

在管理控制台中配置 Kaspersky Endpoint Detection and Response (KATA) 集成

在命令行上配置 Kaspersky Endpoint Detection and Response (KATA) 集成

页面顶部