在管理主控台中,您可以在政策內容(Detection and Response → Endpoint Detection and Response (KATA) 和 Detection and Response → Network Detection and Response (KATA))中啟用或停用 EDR (KATA) 和 NDR (KATA) 元件,並設定 Kaspersky Endpoint Security 應用程式與 Kaspersky Anti Targeted Attack Platform 的整合。
Kaspersky Anti Targeted Attack Platform 整合設定
設定 |
描述 |
---|---|
啟用 Endpoint Detection and Response (KATA) /啟用 Network Detection and Response (KATA) |
此核取方塊可啟用或停用 EDR (KATA) 元件或 NDR (KATA) 元件。 這些元件預設為停用。 |
啟用物件執行防禦 |
此核取方塊會啟用或停用物件執行防禦的 EDR (KATA) 規則。 僅當 EDR (KATA) 元件啟用後,才能套用物件執行防禦規則。 僅與 Kaspersky Endpoint Detection and Response (KATA) 整合時才會顯示該核取方塊。 |
KATA 伺服器/ NDR 伺服器 |
配置按鈕可開啟一個視窗,您可以在其中配置與 KATA/NDR 伺服器的連線,以及檢視已配置連線的伺服器清單。 |
伺服器連線設定 |
點擊配置按鈕將開啟一個視窗,您可以在其中配置連線到 KATA/NDR 伺服器的一般設定、新增伺服器憑證以及設定連線到 KATA/NDR 伺服器時的雙向身分驗證。 |
資料傳輸設定 |
點擊配置按鈕將開啟一個視窗,您可以在其中配置將資料傳輸到 KATA/NDR 伺服器的設定。 |