Tích hợp Kaspersky Endpoint Security với KUMA
Để sử dụng KUMA, cần đáp ứng các điều kiện sau:
- Kaspersky Security Center phiên bản 14.2 trở lên. Không thể kích hoạt chức năng tích hợp KUMA trong các phiên bản trước của Kaspersky Security Center.
- Ứng dụng được kích hoạt và chức năng được giấy phép hỗ trợ.
- Thành phần tích hợp KUMA được bật.
Thiết lập tích hợp KUMA bao gồm các bước sau:
- Cài đặt thành phần tích hợp KUMA
Bạn có thể chọn thành phần tích hợp KUMA khi cài đặt hoặc nâng cấp ứng dụng, cũng như sử dụng tác vụ Thay đổi thành phần ứng dụng.
Bạn phải khởi động lại máy tính của mình để hoàn tất việc nâng cấp ứng dụng với thành phần mới.
- Kích hoạt KUMA
Ngoài giấy phép ứng dụng Kaspersky Endpoint Security (ví dụ: Kaspersky Endpoint Security for Business Standard), bạn cần có giấy phép riêng để tích hợp Kaspersky Endpoint Security với KUMA (Phần bổ trợ tích hợp KUMA Kaspersky Endpoint Security cho Windows).
Nếu bạn đang cài đặt ứng dụng ở chế độ EDR Agent, bạn cần có giấy phép tích hợp Kaspersky Endpoint Security với KUMA và giấy phép Kaspersky Anti Targeted Attack Platform (KATA) hoặc giấy phép Kaspersky Managed Detection and Response (MDR). Bạn không thể triển khai EDR Agent chỉ cho KUMA.
Chức năng này sẽ khả dụng sau khi thêm khóa KUMA riêng. Do đó, sẽ có một khóa hiện hoạt khác trên máy tính để tích hợp Kaspersky Endpoint Security với KUMA.
Việc cấp giấy phép cho chức năng KUMA độc lập cũng giống như việc cấp giấy phép cho Kaspersky Endpoint Security.
Đảm bảo rằng chức năng KUMA được gộp trong giấy phép và đang hoạt động trong giao diện cục bộ của ứng dụng.
- Kết nối với KUMA
Để kết nối máy tính có ứng dụng Kaspersky Endpoint Security với giải pháp KUMA:
- Trong chính sách của Kaspersky Endpoint Security, hãy thêm địa chỉ máy chủ KUMA và chỉ định thiết lập mạng của kết nối.
- Trong bảng điều khiển KUMA, hãy thêm bộ thu có bộ nối loại tcp hoặc udp và chỉ định thiết lập mạng cơ bản của kết nối. Để biết chi tiết về cách quản lý bộ thu, vui lòng tham khảo Trợ giúp của Kaspersky Unified Monitoring and Analysis Platform.
Bạn có thể thiết lập kết nối được tin tưởng giữa máy chủ Kaspersky Endpoint Security và KUMA. Để cấu hình kết nối được tin tưởng, bạn phải sử dụng chứng chỉ TLS. Bạn có thể nhận chứng chỉ TLS trên máy chủ KUMA Core (xem thiết lập cho bộ nối loại tcp trong Trợ giúp của Kaspersky Unified Monitoring and Analysis Platform). Sau đó, bạn phải thêm chứng chỉ TLS vào Kaspersky Endpoint Security (xem hướng dẫn bên dưới).
Để cho kết nối bảo mật hơn, bạn có thể kích hoạt thêm xác minh máy tính trong KUMA (xác thực hai chiều). Để bật cơ chế xác minh này, bạn phải bật xác thực hai chiều trong thiết lập KUMA và Kaspersky Endpoint Security. Để sử dụng xác thực hai chiều, bạn cũng sẽ cần một bộ chứa mã hóa. Một bộ chứa mã hóa là kho lưu trữ PFX có chứng chỉ và khóa riêng. Bạn phải tạo chứng chỉ bằng khóa riêng ở định dạng container PKCS#12 trong cơ quan cấp chứng chỉ bên ngoài. Sau đó, bạn phải thêm kho lưu trữ PFX vào bảng điều khiển KUMA và trong Kaspersky Endpoint Security (xem thiết lập cho bộ nối loại tcp trong Trợ giúp của Kaspersky Unified Monitoring and Analysis Platform).
Cách kết nối máy tính Kaspersky Endpoint Security với KUMA bằng Bảng điều khiển quản trị (MMC)
- Mở Bảng điều khiển quản trị Kaspersky Security Center.
- Trong cây bảng điều khiển, hãy chọn Policies.
- Chọn chính sách cần thiết và nhấn đúp để mở các thuộc tính chính sách.
- Trong cửa sổ chính sách, hãy chọn Tích hợp KUMA.
- Chọn hộp kiểm Tích hợp KUMA.
- Chọn giao thức để kết nối với máy chủ KUMA: TCP, UDP.
- Thêm máy chủ KUMA. Để thực hiện, hãy chỉ định địa chỉ máy chủ (IPv4, IPv6) và cổng để kết nối với máy chủ.
Kaspersky Endpoint Security sẽ kết nối với máy chủ KUMA đầu tiên trong danh sách. Nếu kết nối không thành công, Kaspersky Endpoint Security sẽ kết nối với máy chủ KUMA thứ hai trong danh sách, v.v.
- Đối với TCP, bạn có thể cấu hình kết nối được tin tưởng. Để làm điều này, nhấn vào nút Thiết lập để kết nối với máy chủ KUMA.
- Cấu hình kết nối máy chủ:
- Thời gian chờ (giây). Thời gian chờ phản hồi tối đa của máy chủ KUMA. Khi hết thời gian chờ, Kaspersky Endpoint Security sẽ cố gắng kết nối với một máy chủ KUMA khác.
- Chứng chỉ TLS máy chủ. Chứng chỉ TLS để thiết lập kết nối được tin tưởng với máy chủ KUMA.
Để thiết lập kết nối được tin tưởng, trong bảng điều khiển KUMA, trong thiết lập bộ nối tcp, bạn phải chọn chế độ TLS With verification (xem thiết lập cho bộ nối loại tcp trong Trợ giúp của Kaspersky Unified Monitoring and Analysis Platform).
- Sử dụng xác thực hai chiều. Xác thực hai chiều khi thiết lập kết nối bảo mật giữa Kaspersky Endpoint Security và KUMA. Để sử dụng xác thực hai chiều, trong bảng điều khiển KUMA, trong thiết lập bộ nối tcp, bạn phải chọn chế độ TLS Custom PFX (xem thiết lập cho bộ nối loại tcp trong Trợ giúp của Kaspersky Unified Monitoring and Analysis Platform). Sau đó, bạn phải lấy một container mật mã và đặt mật khẩu để bảo vệ container mật mã. Một bộ chứa mã hóa là kho lưu trữ PFX có chứng chỉ và khóa riêng. Sau khi cấu hình thiết lập KUMA, bạn cũng cần bật xác thực hai chiều trong thiết lập của Kaspersky Endpoint Security và tải bộ chứa mã hóa được bảo vệ bằng mật khẩu.
Bộ chứa mã hóa phải được bảo vệ bằng mật khẩu. Không thể thêm bộ chứa mã hóa có mật khẩu trống.
- Nhấn vào OK.
- Nếu cần, hãy cấu hình thiết lập Độ trễ truyền gửi sự kiện tối đa (giây) trong mục Thiết lập truyền dữ liệu. Khi hết thời gian được chỉ định, Kaspersky Endpoint Security sẽ cố gắng kết nối với cùng một máy chủ hoặc kết nối với máy chủ tiếp theo trong danh sách, nếu có nhiều máy chủ. Thiết lập mặc định là 30 giây.
- Lưu các thay đổi của bạn.
Cách kết nối máy tính Kaspersky Endpoint Security với KUMA bằng Bảng điều khiển web
- Trong cửa sổ chính của Bảng điều khiển web, hãy chọn Assets (Devices) → Policies & profiles.
- Nhấn vào tên của chính sách Kaspersky Endpoint Security.
Cửa sổ thuộc tính chính sách sẽ được mở ra.
- Chọn thẻ Application settings.
- Vào mục KUMA Integration.
- Bật nút bật/tắt KUMA Integration.
- Chọn giao thức để kết nối với máy chủ KUMA: TCP, UDP.
- Thêm máy chủ KUMA. Để thực hiện, hãy chỉ định địa chỉ máy chủ (IPv4, IPv6) và cổng để kết nối với máy chủ.
Kaspersky Endpoint Security sẽ kết nối với máy chủ KUMA đầu tiên trong danh sách. Nếu kết nối không thành công, Kaspersky Endpoint Security sẽ kết nối với máy chủ KUMA thứ hai trong danh sách, v.v.
- Đối với TCP, bạn có thể cấu hình kết nối được tin tưởng. Để làm điều này, nhấn vào nút Settings for connecting to KUMA servers.
- Cấu hình kết nối máy chủ:
- Timeout (sec). Thời gian chờ phản hồi tối đa của máy chủ KUMA. Khi hết thời gian chờ, Kaspersky Endpoint Security sẽ cố gắng kết nối với một máy chủ KUMA khác.
- Server TLS certificate. Chứng chỉ TLS để thiết lập kết nối được tin tưởng với máy chủ KUMA.
Để thiết lập kết nối được tin tưởng, trong bảng điều khiển KUMA, trong thiết lập bộ nối tcp, bạn phải chọn chế độ TLS With verification (xem thiết lập cho bộ nối loại tcp trong Trợ giúp của Kaspersky Unified Monitoring and Analysis Platform).
- Use two-way authentication. Xác thực hai chiều khi thiết lập kết nối bảo mật giữa Kaspersky Endpoint Security và KUMA. Để sử dụng xác thực hai chiều, trong bảng điều khiển KUMA, trong thiết lập bộ nối tcp, bạn phải chọn chế độ TLS Custom PFX (xem thiết lập cho bộ nối loại tcp trong Trợ giúp của Kaspersky Unified Monitoring and Analysis Platform). Sau đó, bạn phải lấy một container mật mã và đặt mật khẩu để bảo vệ container mật mã. Một bộ chứa mã hóa là kho lưu trữ PFX có chứng chỉ và khóa riêng. Sau khi cấu hình thiết lập KUMA, bạn cũng cần bật xác thực hai chiều trong thiết lập của Kaspersky Endpoint Security và tải bộ chứa mã hóa được bảo vệ bằng mật khẩu.
Bộ chứa mã hóa phải được bảo vệ bằng mật khẩu. Không thể thêm bộ chứa mã hóa có mật khẩu trống.
- Nhấn vào OK.
- Nếu cần, hãy cấu hình thiết lập Maximum events transmission delay (sec) trong mục Data transmission settings. Khi hết thời gian được chỉ định, Kaspersky Endpoint Security sẽ cố gắng kết nối với cùng một máy chủ hoặc kết nối với máy chủ tiếp theo trong danh sách, nếu có nhiều máy chủ. Thiết lập mặc định là 30 giây.
- Lưu các thay đổi của bạn.
Bạn có thể xác minh rằng việc tích hợp KUMA được cấu hình đúng trong bảng điều khiển KUMA (để biết chi tiết, hãy xem Trợ giúp của Kaspersky Unified Monitoring and Analysis Platform). Kiểm tra trạng thái hoạt động của thành phần bằng cách xem Report on status of application components trong bảng điều khiển Kaspersky Security Center. Bạn cũng có thể xem trạng thái hoạt động của một thành phần trong mục báo cáo trong giao diện cục bộ của Kaspersky Endpoint Security. Thành phần Tích hợp KUMA sẽ được thêm vào danh sách các thành phần của Kaspersky Endpoint Security.
Về đầu trang