Tích hợp Kaspersky Endpoint Security với KUMA

Để sử dụng KUMA, cần đáp ứng các điều kiện sau:

Thiết lập tích hợp KUMA bao gồm các bước sau:

  1. Cài đặt thành phần tích hợp KUMA

    Bạn có thể chọn thành phần tích hợp KUMA khi cài đặt hoặc nâng cấp ứng dụng, cũng như sử dụng tác vụ Thay đổi thành phần ứng dụng.

    Bạn phải khởi động lại máy tính của mình để hoàn tất việc nâng cấp ứng dụng với thành phần mới.

  2. Kích hoạt KUMA

    Ngoài giấy phép ứng dụng Kaspersky Endpoint Security (ví dụ: Kaspersky Endpoint Security for Business Standard), bạn cần có giấy phép riêng để tích hợp Kaspersky Endpoint Security với KUMA (Phần bổ trợ tích hợp KUMA Kaspersky Endpoint Security cho Windows).

    Nếu bạn đang cài đặt ứng dụng ở chế độ EDR Agent, bạn cần có giấy phép tích hợp Kaspersky Endpoint Security với KUMA và giấy phép Kaspersky Anti Targeted Attack Platform (KATA) hoặc giấy phép Kaspersky Managed Detection and Response (MDR). Bạn không thể triển khai EDR Agent chỉ cho KUMA.

    Chức năng này sẽ khả dụng sau khi thêm khóa KUMA riêng. Do đó, sẽ có một khóa hiện hoạt khác trên máy tính để tích hợp Kaspersky Endpoint Security với KUMA.

    Việc cấp giấy phép cho chức năng KUMA độc lập cũng giống như việc cấp giấy phép cho Kaspersky Endpoint Security.

    Đảm bảo rằng chức năng KUMA được gộp trong giấy phép và đang hoạt động trong giao diện cục bộ của ứng dụng.

  3. Kết nối với KUMA

    Để kết nối máy tính có ứng dụng Kaspersky Endpoint Security với giải pháp KUMA:

    1. Trong chính sách của Kaspersky Endpoint Security, hãy thêm địa chỉ máy chủ KUMA và chỉ định thiết lập mạng của kết nối.
    2. Trong bảng điều khiển KUMA, hãy thêm bộ thu có bộ nối loại tcp hoặc udp và chỉ định thiết lập mạng cơ bản của kết nối. Để biết chi tiết về cách quản lý bộ thu, vui lòng tham khảo Trợ giúp của Kaspersky Unified Monitoring and Analysis Platform.

    Bạn có thể thiết lập kết nối được tin tưởng giữa máy chủ Kaspersky Endpoint Security và KUMA. Để cấu hình kết nối được tin tưởng, bạn phải sử dụng chứng chỉ TLS. Bạn có thể nhận chứng chỉ TLS trên máy chủ KUMA Core (xem thiết lập cho bộ nối loại tcp trong Trợ giúp của Kaspersky Unified Monitoring and Analysis Platform). Sau đó, bạn phải thêm chứng chỉ TLS vào Kaspersky Endpoint Security (xem hướng dẫn bên dưới).

    Để cho kết nối bảo mật hơn, bạn có thể kích hoạt thêm xác minh máy tính trong KUMA (xác thực hai chiều). Để bật cơ chế xác minh này, bạn phải bật xác thực hai chiều trong thiết lập KUMA và Kaspersky Endpoint Security. Để sử dụng xác thực hai chiều, bạn cũng sẽ cần một bộ chứa mã hóa. Một bộ chứa mã hóa là kho lưu trữ PFX có chứng chỉ và khóa riêng. Bạn phải tạo chứng chỉ bằng khóa riêng ở định dạng container PKCS#12 trong cơ quan cấp chứng chỉ bên ngoài. Sau đó, bạn phải thêm kho lưu trữ PFX vào bảng điều khiển KUMA và trong Kaspersky Endpoint Security (xem thiết lập cho bộ nối loại tcp trong Trợ giúp của Kaspersky Unified Monitoring and Analysis Platform).

    Cách kết nối máy tính Kaspersky Endpoint Security với KUMA bằng Bảng điều khiển quản trị (MMC)

    Cách kết nối máy tính Kaspersky Endpoint Security với KUMA bằng Bảng điều khiển web

    Bạn có thể xác minh rằng việc tích hợp KUMA được cấu hình đúng trong bảng điều khiển KUMA (để biết chi tiết, hãy xem Trợ giúp của Kaspersky Unified Monitoring and Analysis Platform). Kiểm tra trạng thái hoạt động của thành phần bằng cách xem Report on status of application components trong bảng điều khiển Kaspersky Security Center. Bạn cũng có thể xem trạng thái hoạt động của một thành phần trong mục báo cáo trong giao diện cục bộ của Kaspersky Endpoint Security. Thành phần Tích hợp KUMA sẽ được thêm vào danh sách các thành phần của Kaspersky Endpoint Security.

Về đầu trang