在管理主控台中配置 EDR (KATA) / NDR (KATA)

在管理主控台中,您可以在政策內容Detection and Response → Endpoint Detection and Response (KATA)Detection and Response → Network Detection and Response (KATA))中啟用或停用 EDR (KATA) 和 NDR (KATA) 元件,並設定 Kaspersky Endpoint Security 應用程式與 Kaspersky Anti Targeted Attack Platform 的整合。

Kaspersky Anti Targeted Attack Platform 整合設定

設定

描述

啟用 Endpoint Detection and Response (KATA) /啟用 Network Detection and Response (KATA)

此核取方塊可啟用或停用 EDR (KATA) 元件或 NDR (KATA) 元件。

這些元件預設為停用。

啟用物件執行防禦

此核取方塊會啟用或停用物件執行防禦的 EDR (KATA) 規則。

僅當 EDR (KATA) 元件啟用後,才能套用物件執行防禦規則。

僅與 Kaspersky Endpoint Detection and Response (KATA) 整合時才會顯示該核取方塊。

KATA 伺服器/ NDR 伺服器

配置按鈕可開啟一個視窗,您可以在其中配置與 KATA/NDR 伺服器的連線,以及檢視已配置連線的伺服器清單。

伺服器連線設定

點擊配置按鈕將開啟一個視窗,您可以在其中配置連線到 KATA/NDR 伺服器的一般設定、新增伺服器憑證以及設定連線到 KATA/NDR 伺服器時的雙向身分驗證。

資料傳輸設定

點擊配置按鈕將開啟一個視窗,您可以在其中配置將資料傳輸到 KATA/NDR 伺服器的設定。

頁頂