Интеграция Kaspersky Endpoint Security с KUMA

Для работы KUMA должны быть выполнены следующие условия:

Интеграция с KUMA состоит из следующих этапов:

  1. Установка компонента для интеграции c KUMA

    Вы можете выбрать компонент для интеграции с KUMA во время установки или обновления приложения, а также с помощью задачи Изменение состава компонентов приложения.

    Для завершения обновления приложения с новым компонентом нужно перезагрузить компьютер.

  2. Активация KUMA

    Кроме лицензии на приложение Kaspersky Endpoint Security (например, Kaspersky Endpoint Security для бизнеса Стандартный) вам потребуется отдельная лицензия для интеграции Kaspersky Endpoint Security с KUMA (Kaspersky Endpoint Security для Windows KUMA Integration Add-on).

    Если вы устанавливаете приложение в режиме EDR-aгента, вам потребуются лицензия для интеграции Kaspersky Endpoint Security с KUMA и лицензия Kaspersky Anti Targeted Attack Platform (KATA) или Kaspersky Managed Detection and Response (MDR). Развернуть EDR-агент только для KUMA невозможно.

    Функциональность будет доступна после добавления отдельного ключа KUMA. В результате на компьютере будет еще один активный ключ для интеграции Kaspersky Endpoint Security с KUMA.

    Лицензирование отдельной функциональности KUMA не отличается от лицензирования Kaspersky Endpoint Security.

    Убедитесь, что функциональность KUMA включена в лицензию и работает в локальном интерфейсе приложения.

  3. Подключение к KUMA

    Для подключения компьютера с установленным приложением Kaspersky Endpoint Security к решению KUMA вам нужно выполнить следующие действия:

    1. В политике Kaspersky Endpoint Security добавьте адреса серверов KUMA и настройте сетевые параметры подключения.
    2. В консоли KUMA добавьте коллектор с коннекторами типа tcp или udp и настройте сетевые параметры подключения. Подробнее о работе с коллекторами см. в справке Kaspersky Unified Monitoring and Analysis Platform.

    Вы можете установить доверенное соединение между Kaspersky Endpoint Security и серверами KUMA. Для настройки доверенного соединения вам нужен TLS-сертификат. Вы можете получить TLS-сертификат на сервере Ядра KUMA (см. параметры коннектора типа tcp в справке Kaspersky Unified Monitoring and Analysis Platform). Далее вам нужно добавить TLS-сертификат в Kaspersky Endpoint Security (см. инструкцию ниже).

    Чтобы сделать соединение более безопасным, вы можете включить дополнительную проверку компьютера в KUMA (двусторонняя аутентификация). Для включения такой проверки вам нужно включить двустороннюю аутентификацию в параметрах KUMA и Kaspersky Endpoint Security. Также для двусторонней аутентификации вам нужен криптоконтейнер. Криптоконтейнер – PFX-архив с сертификатом и закрытым ключом. Вам нужно сформировать сертификат с закрытым ключом в формате PKCS#12-контейнера во внешнем центре сертификации. Далее вам нужно добавить PFX-архив в консоли KUMA и в Kaspersky Endpoint Security (см. параметры коннектора типа tcp в справке Kaspersky Unified Monitoring and Analysis Platform).

    Как подключить компьютер с Kaspersky Endpoint Security к KUMA в Консоли администрирования (MMC)

    Как подключить компьютер с Kaspersky Endpoint Security к KUMA в Web Console

    Вы можете проверить, что настройка интеграции с KUMA выполнена правильно, в консоли KUMA (см. в справке Kaspersky Unified Monitoring and Analysis Platform). Проверьте статус работы компонента с помощью отчета Отчет о статусе компонентов приложения в консоли Kaspersky Security Center. Также вы можете посмотреть статус работы компонента в локальном интерфейсе Kaspersky Endpoint Security в отчетах. В список компонентов Kaspersky Endpoint Security будет добавлен компонент Интеграция с KUMA.

В начало