此表描述了所有可用設定以及您可以為Kaspersky NetworkDetection and Response (KATA) 整合工作指定的所有設定的預設值。
Kaspersky Network Detection and Response (KATA) 整合工作設定
設定 |
描述 |
參數值 |
---|---|---|
|
啟用和停用雙向身分驗證以進一步防護與 NDR 伺服器的連線。 如果在 NDR 伺服器端啟用了用戶端憑證驗證,請在啟動Kaspersky NetworkDetection and Response (KATA) 整合工作之前啟用用戶端憑證使用並新增用戶端憑證。 |
|
|
向 NDR 伺服器傳送同步請求的頻率(分鐘)。 |
預設值為 |
|
等待連線到 NDR 伺服器的最長時間(秒)。 |
預設值為 |
|
等待 NDR 伺服器回應的最長時間(秒)。 |
預設值為 |
[Endpoints.item_#]部分包含 NDR 伺服器的設定。 |
||
|
NDR 伺服器位址。 可指定 Integration Server 的 IP 位址(IPv4 或 IPv6)或完全限定網域名稱 (FQDN)。 |
預設值: |
|
用於連線 NDR 伺服器的連線埠。 |
預設值為 |
[EventTransferSettings]部分包含將事件傳送到 NDR 伺服器的設定。 |
||
|
向 NDR 伺服器傳送事件的最大延遲時間(以秒為單位)。 |
預設值為 |
|
一個套件中的最大事件數量。 |
預設值為 |
|
啟用或停用調節傳送至 KATA/NDR 伺服器的事件數量。 |
|
|
每小時的最大事件數量 |
預設值為 |
|
事件節流閾(百分比)。如果某種類型的事件佔事件總數的比例超過配置的閾值(百分比),則傳送事件會受到限制。 |
預設值為 |
|
NDR 伺服器輪詢週期(秒)。 |
預設值為 |