Kaspersky Endpoint Security for Windows 支持 Kaspersky Unified Monitoring and Analysis Platform 解决方案。Kaspersky Unified Monitoring and Analysis Platform (KUMA) 是针对组织 IT 基础设施的安全信息和事件管理 (SIEM) 解决方案。KUMA 可以在安全威胁造成危害之前检测、分析和减轻它们。
KUMA 集成设置
参数 |
描述 |
|---|---|
发送事件时的最大延时(秒) |
应用程序在同步间隔到期后与服务器同步以发送事件。默认设置是 30 秒。 |
连接到 KUMA 服务器 |
“超时(秒)”。最大 KUMA 服务器响应超时。当超时用完时,Kaspersky Endpoint Security 会尝试连接到不同的 KUMA 服务器。 “服务器证书”。用于与 KUMA 服务器建立受信任连接的 TLS 证书。您可以在 Kaspersky Unified Monitoring and Analysis Platform 控制台中获取 TLS 证书(请参阅 Kaspersky Unified Monitoring and Analysis Platform 中的说明)。 要建立受信任连接,在 KUMA 控制台的 TCP 连接器设置中,必须选择“With verification”TLS 模式(请参阅 Kaspersky Unified Monitoring and Analysis Platform 帮助中的 tcp 类型连接器设置)。 “使用双向身份验证”。在 Kaspersky Endpoint Security 和 KUMA 之间建立安全连接时进行双向身份验证。要使用双向身份验证,在 KUMA 控制台的 TCP 连接器设置中,必须选择“Custom PFX”TLS 模式(请参阅 Kaspersky Unified Monitoring and Analysis Platform 帮助中的 tcp 类型连接器设置)。然后您必须获取一个加密容器并设置一个密码来保护该加密容器。加密容器是带有证书和私钥的 PFX 存档。配置 KUMA 设置后,您还需要在 Kaspersky Endpoint Security 设置中启用双向身份验证并加载受密码保护的加密容器。 加密容器必须受密码保护。无法添加密码为空的加密容器。 |
KUMA 服务器 |
与 Kaspersky Unified Monitoring and Analysis Platform 服务器的连接设置。您可以输入 IP 地址(IPv4 或 IPv6)。 您可以添加多个 KUMA 服务器地址。Kaspersky Endpoint Security 尝试连接到第一个 IP 地址的服务器。如果连接失败,Kaspersky Endpoint Security 将尝试连接到列表中的第二个 IP 地址,依此类推。 |