Endpoint Detection and Response (KATA)

Kaspersky Endpoint Security поддерживает интеграцию с компонентом Kaspersky Endpoint Detection and Response в составе решения Kaspersky Anti Targeted Attack Platform. Это решение предназначено для оперативного обнаружения продвинутых угроз, таких как целевые атаки, сложные постоянные угрозы, атаки "нулевого дня" и другие. Подробную информацию о работе решения см. в справке Kaspersky Anti Targeted Attack Platform.

Когда настроена интеграция с Endpoint Detection and Response (KATA), сервер KATA получает информацию о событиях, происходящих в работе Kaspersky Endpoint Security, угрозах, обнаруженных приложением, а также информацию об обработке этих угроз. Kaspersky Endpoint Security может выполнять задачи, запущенные в веб-интерфейсе Kaspersky Anti Targeted Attack Platform, чтобы отреагировать на обнаруженные угрозы.

Компонент Endpoint Detection and Response (KATA) имеет следующие дополнительные требования:

Интеграция с Kaspersky Endpoint Detection and Response (KATA)

Интеграция с Kaspersky Endpoint Detection and Response (KATA) состоит из следующих этапов:

  1. Установка компонента Endpoint Detection and Response.

    Вы можете выбрать компонент Endpoint Detection and Response во время установки Kaspersky Endpoint Security.

  2. Активация Endpoint Detection and Response

    Если компонент Endpoint Detection and Response не поддерживается вашей текущей лицензией, вам необходимо активировать Kaspersky Endpoint Detection and Response отдельно.

    Вы можете проверить, поддерживается ли функциональность Endpoint Detection and Response текущей лицензией в окне Лицензия.

  3. Подключение к серверу KATA.

    Kaspersky Anti Targeted Attack Platform требует установки доверенного соединения между Kaspersky Endpoint Security и сервером KATA. Чтобы настроить доверенное соединение, вам необходимо использовать TLS-сертификат. Вы можете загрузить TLS-сертификат в веб-интерфейсе Kaspersky Anti Targeted Attack Platform. Подробную информацию о загрузке сертификата см. в справке Kaspersky Anti Targeted Attack Platform.

    По умолчанию Kaspersky Endpoint Security проверяет TLS-сертификат только сервера KATA. Чтобы сделать соединение более безопасным, вы можете включить двустороннюю аутентификацию. Чтобы включить двустороннюю аутентификацию, вам необходимо использовать криптоконтейнер, защищенный паролем. Подробную информацию о загрузке криптоконтейнера см. в справке Kaspersky Anti Targeted Attack Platform.

    Подключение компьютеров с Kaspersky Endpoint Security к серверу KATA с помощью Консоли администрирования

    Подключение компьютеров с Kaspersky Endpoint Security к серверу KATA с помощью Web Console

    В результате компьютеры появятся в веб-интерфейсе Kaspersky Anti Targeted Attack Platform.

В начало