Настройка Endpoint Detection and Response Expert (on-premise)

Если требуется, в окне Endpoint Detection and Response Expert (on-premise) выполните следующие действия:

  1. Включите или выключите компонент Endpoint Detection and Response Expert (on-premise).
  2. Выберите режим работы компонента.
    1. Если выбран режим Endpoint Detection and Response Expert (версия 7.1 и ниже) выполните следующие действия:
      • Настройте параметры для подключения к серверам KATA:
        • Укажите время ожидания ответа сервера KATA.
        • Добавьте TLS-сертификат для настройки доверенного соединения.
        • Укажите, будет ли Kaspersky Endpoint Security использовать двустороннюю аутентификацию при подключении к серверу KATA.
        • Загрузите криптоконтейнер, защищенный паролем, чтобы включить двустороннюю аутентификацию.
      • Добавьте сервер KATA.
      • Настройте параметры отправки данных на серверы KATA.
      • Ограничьте количество событий, передаваемых Kaspersky Endpoint Security на серверы KATA.
    2. Если выбран режим Endpoint Detection and Response Expert (версия 8.0 и выше) выполните следующие действия:
      • Укажите, будут ли наследоваться параметры для подключения из политики. Если выбрана опция Наследовать настройки подключения из политики, то параметры для подключения к серверам сбора телеметрии, серверы сбора телеметрии, параметры отправки данных на серверы сбора телеметрии, ограничения на количество событий, отправляемых на серверы сбора телеметрии, параметры для подключения к серверам реагирования и серверы реагирования наследуются из родительской политики и становятся недоступными для изменения.
      • Настройте параметры для подключения к серверам сбора телеметрии:
        • Укажите время ожидания ответа сервера сбора телеметрии.
        • Добавьте TLS-сертификат для настройки доверенного соединения.
        • Укажите, будет ли Kaspersky Endpoint Security использовать двустороннюю аутентификацию при подключении к серверу сбора телеметрии.
        • Загрузите криптоконтейнер, защищенный паролем, чтобы включить двустороннюю аутентификацию.
      • Добавьте сервер сбора телеметрии.
      • Настройте параметры отправки данных на серверы сбора телеметрии.
      • Ограничьте количество событий, передаваемых Kaspersky Endpoint Security на серверы сбора телеметрии.
      • Настройте параметры для подключения к серверам реагирования.
        • Укажите время ожидания ответа сервера реагирования.
        • Добавьте TLS-сертификат для настройки доверенного соединения.
        • Укажите, будет ли Kaspersky Endpoint Security использовать двустороннюю аутентификацию при подключении к серверу реагирования.
        • Загрузите криптоконтейнер, защищенный паролем, чтобы включить двустороннюю аутентификацию.
      • Добавьте сервер реагирования.

Компонент Endpoint Detection and Response Expert (on-premise) обеспечивает взаимодействие с решением Kaspersky Anti Targeted Attack Platform, которое обнаруживает сложные угрозы, такие как целевые атаки, сложные постоянные угрозы, атаки "нулевого дня" и другие.

По умолчанию компонент Endpoint Detection and Response Expert (on-premise) выключен.

В начало