Endpoint Detection and Response (KATA)

Kaspersky Endpoint Security は、Kaspersky Anti Targeted Attack Platformソリューションの一部として、Kaspersky Endpoint Detection and Response コンポーネントとの統合をサポートします。このソリューションは、標的型攻撃、高度な持続的脅威、ゼロデイ攻撃などの高度な脅威を迅速に検知する目的で設計されています。ソリューションの動作の詳細は、Kaspersky Anti Targeted Attack Platform のヘルプを参照してください。

Endpoint Detection and Response (KATA) との統合が設定されている場合、KATA サーバーは、 Kaspersky Endpoint Security の動作中に発生するイベント、検知された脅威に関する情報、およびこれらの脅威の処理に関する情報を受信します。検知された脅威に対応するために、 Kaspersky Endpoint Security は、Kaspersky Anti Targeted Attack Platform Web インターフェイスで開始されたタスクを実行する場合があります。

Endpoint Detection and Response(KATA) には、次の追加要件があります:

Kaspersky Endpoint Detection and Response (KATA) との統合

Kaspersky Managed Detection and Response(KATA)との連携は、次のステップで構成されます:

  1. Endpoint Detection and Response コンポーネントのインストール

    Kaspersky Endpoint Security のインストール中に、 Endpoint Detection and Responseコンポーネントを選択できます。

  2. Endpoint Detection and Response の有効化

    Endpoint Detection and Response コンポーネントが現在のライセンスでサポートされていない場合は、 Kaspersky Endpoint Detection and Response を個別にアクティベートする必要があります。

    ライセンス]ウインドウで、Endpoint Detection and Response機能が現在のライセンスでサポートされているかどうかを確認できます。

  3. KATA サーバーへの接続

    Kaspersky Anti Targeted Attack Platform、 Kaspersky Endpoint Security と KATA サーバーの間に信頼できる接続を確立する必要があります。信頼できる接続を設定するには、TLS 証明書を使用する必要があります。TLS 証明書は、Kaspersky Anti Targeted Attack Platform Web インターフェイスでダウンロードできます。証明書のダウンロードの詳細は、 Kaspersky Anti Targeted Attack Platform のヘルプを参照してください。

    既定では、 Kaspersky Endpoint Security は KATA サーバーの TLS 証明書のみをチェックします。接続のセキュリティを向上させるために、相互認証を有効にすることができます。相互認証を有効にするには、パスワードで保護された暗号化コンテナを使用する必要があります。暗号化コンテナのダウンロードの詳細は、 Kaspersky Anti Targeted Attack Platform のヘルプ を参照してください。

    管理コンソールを使用して、 Kaspersky Endpoint Security がインストールされたコンピュータを KATA サーバーに接続する

    Web コンソールを使用して、 Kaspersky Endpoint Security がインストールされたコンピュータを KATA サーバーに接続する

    これにより、 Kaspersky Anti Targeted Attack Platform の Web インターフェースにコンピュータが表示されます。

ページのトップに戻る