Kaspersky Network Detection and Response (KATA) 整合工作設定

此表描述了所有可用設定以及您可以為Kaspersky NetworkDetection and Response (KATA) 整合工作指定的所有設定的預設值。

Kaspersky Network Detection and Response (KATA) 整合工作設定

設定

描述

參數值

UseClientPinnedCertificate

啟用和停用雙向身分驗證以進一步防護與 NDR 伺服器的連線。

如果在 NDR 伺服器端啟用了用戶端憑證驗證,請在啟動Kaspersky NetworkDetection and Response (KATA) 整合工作之前啟用用戶端憑證使用並新增用戶端憑證。

Yes — 使用雙向身分驗證進一步防護與 NDR 伺服器的連線。

No(預設值)— 不使用雙向身分驗證。

SynchronizationPeriod

向 NDR 伺服器傳送同步請求的頻率(分鐘)。

預設值為5

ConnectionTimeout

等待連線到 NDR 伺服器的最長時間(秒)。

預設值為10

RequestTimeout

等待 NDR 伺服器回應的最長時間(秒)。

預設值為10

[Endpoints.item_#]部分包含 NDR 伺服器的設定。

Address

NDR 伺服器位址。

可指定 Integration Server 的 IP 位址(IPv4 或 IPv6)或完全限定網域名稱 (FQDN)。

預設值:127.0.0.1

Port

用於連線 NDR 伺服器的連線埠。

預設值為8081

[EventTransferSettings]部分包含將事件傳送到 NDR 伺服器的設定。

MaximumDataTransferTime

向 NDR 伺服器傳送事件的最大延遲時間(以秒為單位)。

預設值為30

MaximumNumberOfEventsInPackage

一個套件中的最大事件數量。

預設值為1024

UseRequestCountLimits

啟用或停用調節傳送至 KATA/NDR 伺服器的事件數量。

Yes(預設值)— 調節傳送的事件數量。

No — 不調節事件的數量。

MaximumNumberOfEventsInHour

每小時的最大事件數量

預設值為3000

EventLimitExceededPercentage

事件節流閾(百分比)。如果某種類型的事件佔事件總數的比例超過配置的閾值(百分比),則傳送事件會受到限制。

預設值為15

PingPeriod

NDR 伺服器輪詢週期(秒)。

預設值為450

頁頂