Kaspersky Unified Monitoring and Analysis Platform (KUMA)

Aplikace Kaspersky Endpoint Security pro systém Windows podporuje řešení Kaspersky Unified Monitoring and Analysis Platform. Kaspersky Unified Monitoring and Analysis Platform (KUMA) je řešení pro správu bezpečnostních informací a událostí (SIEM) pro IT infrastrukturu organizací. KUMA umožňuje detekovat, analyzovat a zmírňovat bezpečnostní hrozby dříve, než mohou způsobit škodu.

Aplikace Kaspersky Endpoint Security se instaluje na jednotlivé počítače v podnikové IT infrastruktuře a nepřetržitě sleduje procesy, otevřená síťová připojení a upravované soubory. Informace o událostech v počítači (telemetrie) jsou odesílány na server KUMA (Kaspersky Unified Monitoring and Analysis Platform). KUMA ve své konzole zobrazuje události jako seznam bez označení, podobně jako protokol událostí systému Windows.

Kaspersky Endpoint Security neposkytuje u KUMA všechny funkce agenta. Aplikace pouze do KUMA odesílá události bez označení. Abyste získali přístup ke všem funkcím KUMA, musíte si zakoupit licenci a nasadit řešení v souladu s příručkou správce KUMA.

V této části nápovědy:

Integrace aplikace Kaspersky Endpoint Security s KUMA

Filtrování událostí, které mají být odeslány do sítě KUMA

Export a import filtrů událostí

Příloha Události protokolu Windows standardně odesílané do sítě KUMA

Začátek stránky