Endpoint Detection and Response (KATA)

Kaspersky Endpoint Security supporta l'integrazione con il componente Kaspersky Endpoint Detection and Response come parte della soluzione Kaspersky Anti Targeted Attack Platform. Questa soluzione è progettata per rilevare tempestivamente le minacce avanzate, come attacchi mirati, minacce persistenti avanzate, attacchi zero-day e altro. Per informazioni dettagliate sul funzionamento della soluzione, fare riferimento alla Guida di Kaspersky Managed Detection and Response.

Quando l'integrazione con Endpoint Detection and Response (KATA) è configurata, il server KATA riceve le informazioni sugli eventi che si verificano durante il funzionamento di Kaspersky Endpoint Security, le minacce rilevate dall'applicazione e le informazioni sull'elaborazione di tali minacce. Per reagire alle minacce rilevate, Kaspersky Endpoint Security può quindi eseguire attività avviate nell'interfaccia Web di Kaspersky Anti Targeted Attack Platform.

Endpoint Detection and Response (KATA) presenta i seguenti requisiti aggiuntivi:

Integrazione con Kaspersky Endpoint Detection and Response (KATA)

L'integrazione con Kaspersky Endpoint Detection and Response (KATA) prevede i seguenti passaggi:

  1. Installazione del componente Endpoint Detection and Response

    È possibile selezionare il componente Endpoint Detection and Response durante l'installazione di Kaspersky Endpoint Security.

  2. Attivazione di Endpoint Detection and Response

    Se il componente Endpoint Detection and Response non è supportato dalla licenza corrente, è necessario attivare separatamente Kaspersky Endpoint Detection and Response.

    È possibile verificare se la funzionalità Endpoint Detection and Response è supportata dalla licenza corrente nella finestra Licenza.

  3. Connessione a un server KATA

    Kaspersky Anti Targeted Attack Platform richiede la creazione di una connessione affidabile tra Kaspersky Endpoint Security e un server KATA. Per configurare una connessione affidabile, è necessario utilizzare un certificato TLS. È possibile scaricare un certificato TLS nell'interfaccia Web di Kaspersky Anti Targeted Attack Platform. Per informazioni dettagliate sul download di un certificato, fare riferimento alla Guida di Kaspersky Anti Targeted Attack Platform.

    Per impostazione predefinita, Kaspersky Endpoint Security controlla solo il certificato TLS del server KATA. Per rendere la connessione più sicura, è possibile abilitare la verifica bidirezionale. Per abilitare la verifica bidirezionale, è necessario utilizzare un contenitore criptato protetto da password. Per informazioni dettagliate sul download di un contenitore criptato, fare riferimento alla Guida di Kaspersky Anti Targeted Attack Platform.

    Connettere i computer con Kaspersky Endpoint Security a un server KATA utilizzando Administration Console

    Connettere i computer con Kaspersky Endpoint Security a un server KATA utilizzando Web Console

    Di conseguenza, i computer verranno visualizzati nell'interfaccia Web di Kaspersky Anti Targeted Attack Platform.

Inizio pagina