Die folgende Tabelle beschreibt alle verfügbaren Einstellungen und Standardwerte für alle Einstellungen, die Sie für die Aufgabe Integration mit Kaspersky Network Detection and Response (KATA) festlegen können.
Einstellungen der Aufgabe zur Integration mit Kaspersky Network Detection and Response (KATA)
Einstellung |
Beschreibung |
Wert |
---|---|---|
|
Aktivieren und Deaktivieren der Zwei-Wege-Authentifizierung, um die Verbindung zum NDR-Server zusätzlich abzusichern. Wenn die Überprüfung des Client-Zertifikats auf der Seite des NDR-Servers aktiviert ist, müssen Sie die Verwendung des Client-Zertifikats aktivieren und das Client-Zertifikat hinzufügen, bevor Sie die Aufgabe Integration mit Kaspersky Network Detection and Response (KATA) ausführen. |
|
|
Häufigkeit des Sendens von Synchronisierungsanfragen an den NDR-Server in Minuten. |
Der Standardwert ist |
|
Die maximale Wartezeit auf eine Verbindung mit dem NDR-Server in Sekunden. |
Der Standardwert ist |
|
Die maximale Wartezeit auf eine Antwort vom NDR-Server in Sekunden. |
Der Standardwert ist |
Der Abschnitt [Endpoints.item_#] enthält die Parameter des NDR-Servers. |
||
|
Adresse des NDR-Servers. Sie können die IP-Adresse (IPv4 oder IPv6) oder den vollqualifizierten Domänennamen (FQDN) des Servers angeben. |
Der Standardwert ist |
|
Port für die Verbindung zum NDR-Server. |
Der Standardwert ist |
Der Abschnitt [EventTransferSettings] enthält Parameter für die Übertragung von Ereignissen an den NDR-Server. |
||
|
Maximale Verzögerung beim Senden von Ereignissen an den NDR-Server in Sekunden. |
Der Standardwert ist |
|
Die maximale Anzahl von Ereignissen in einem Paket. |
Der Standardwert ist |
|
Begrenzung der Anzahl der an den NDR-Server gesendeten Ereignisse aktivieren und deaktivieren. |
|
|
Die maximale Anzahl an Ereignissen innerhalb einer Stunde. |
Der Standardwert ist |
|
Prozentuale Überschreitung der Ereignisbegrenzung. Die Übertragung von Ereignissen wird begrenzt, wenn das Verhältnis von Ereignissen des gleichen Typs zur Gesamtzahl der Ereignisse die prozentuale Grenze überschreitet. |
Der Standardwert ist |
|
Häufigkeit der Abfrage von NDR-Servern in Sekunden. |
Der Standardwert ist |