EDR Agent’in EDR Expert (on-premise) ile entegrasyonu

EDR Agent, kuruluşun BT altyapısındaki iş istasyonlarına ve sunuculara yüklenir. Bu bilgisayarlarda EDR Agent işlemleri, açık ağ bağlantılarını ve değiştirilen dosyaları sürekli olarak izler ve izleme verilerini EDR Expert (on-premise) sunucusuna gönderir.

EDR Expert (on-premise) ile entegre etmek için Endpoint Detection and Response Expert (on-premise) bileşenini etkinleştirmeniz ve EDR Agent'ı yapılandırmanız gerekir.

Endpoint Detection and Response Expert (on-premise) ile entegrasyon aşağıdaki adımlardan oluşur:

  1. Kaspersky Endpoint Detection and Response Expert (on-premise) ürününün etkinleştirilmesi

    EDR Expert (on-premise) (Kaspersky Endpoint Detection and Response Expert (on-premise) Eklentisi) için ayrı bir lisans satın almanız gerekir.

    Kaspersky Endpoint Detection and Response Expert (on-premise) için ayrı bir anahtar eklendikten sonra bu işlev kullanılabilir hale gelir. Bağımsız Endpoint Detection and Response Expert (on-premise) işlevselliği için lisanslama, Kaspersky Endpoint Security'nin lisanslaması ile aynıdır.

    EDR Expert (on-premise) işlevselliğinin lisansa dahil edildiğinden ve uygulamanın yerel arabiriminde çalıştığından emin olun.

  2. Telemetri toplama sunucusuna ve yanıt sunucusuna bağlanma

    Kaspersky Endpoint Detection and Response Expert (on-premise), Kaspersky Endpoint Security ile iki sunucu arasında güvenilir bir bağlantı gerektirir:

    • Bir telemetri toplama sunucusu, SIEM çözümünün bir parçası olan ve bilgisayarda meydana gelen olaylarla ilgili bilgileri toplayan, normalleştiren, ilişkilendiren, analiz eden ve depolayan bir sunucudur.
    • Bir yanıt sunucusu, verileri almak ve taramak, nesnelerin davranışlarını incelemek ve bu tür çalışmaların sonuçlarını yayınlamak için kullanılan bir sunucudur.

    Güvenilir bir bağlantı yapılandırmak için bir TLS sertifikası kullanmanız gerekir. Open Single Management Platform'da bir TLS sertifikası alabilirsiniz (Kaspersky Endpoint Detection and Response Expert (on-premise) Yardım içeriğinde yer alan talimatlara bakın). Ardından TLS sertifikasını Kaspersky Endpoint Security'ye eklemeniz gerekir (aşağıdaki talimatlara bakın).

    Varsayılan olarak, Kaspersky Endpoint Security yalnızca sunucuların TLS sertifikasını kontrol eder. Bağlantıyı daha güvenli hale getirmek için, ek olarak sunucudaki bilgisayarın doğrulanmasını etkinleştirebilirsiniz (iki yönlü kimlik doğrulama). Bu doğrulamayı etkinleştirmek için sunucu ve Kaspersky Endpoint Security ayarlarında iki yönlü kimlik doğrulamayı açmanız gerekir. İki yönlü kimlik doğrulamayı kullanmak için ayrıca bir kripto konteynere ihtiyacınız olacaktır. Bir kripto konteyner, sertifika ve özel anahtar içeren bir PFX arşividir. Open Single Management Platform'da bir kripto konteyneri alabilirsiniz (Kaspersky Endpoint Detection and Response Expert (on-premise) Yardım içeriğinde yer alan talimatlara bakın).

    Web Console kullanılarak bir Kaspersky Endpoint Security bilgisayarı EDR Expert'e (on-premise) ürününü bağlama

    Sonuç olarak, bilgisayar Open Single Management Platform'a (OSMP) eklenir. Uygulama bileşenlerinin durumu hakkında rapor’u görüntüleyerek bileşenin çalışma durumunu denetleyin. Kaspersky Endpoint Security'nin yerel arabirimindeki raporlarda bir bileşenin çalışma durumunu da görüntüleyebilirsiniz. Endpoint Detection and Response Expert (on-premise) bileşeni, Kaspersky Endpoint Security bileşenleri listesine eklenecektir.

Sayfanın başına git