EDR Agent được cài đặt trên các máy trạm và máy chủ trong cơ sở hạ tầng CNTT của tổ chức. Trên các máy tính này, EDR Agent sẽ liên tục giám sát các tiến trình, kết nối mạng mở và các tập tin đang bị sửa đổi, đồng thời gửi dữ liệu giám sát đến máy chủ có thành phần Central Node.
Để tích hợp với NDR (KATA), bạn phải bật thành phần Network Detection and Response (KATA) và cấu hình EDR Agent.
Phải đáp ứng các điều kiện sau đây để Network Detection and Response (KATA) hoạt động:
Tích hợp với thành phần Network Detection and Response (KATA) liên quan tới các bước sau:
Bạn cần mua một giấy phép riêng cho NDR (KATA) (Phần bổ trợ Kaspersky Network Detection and Response (KATA)).
Tính năng này sẽ khả dụng sau khi bạn thêm một khóa riêng cho Kaspersky Network Detection and Response (KATA). Việc cấp giấy phép cho chức năng Network Detection and Response (KATA) độc lập cũng giống như việc cấp giấy phép cho Kaspersky Endpoint Security.
Đảm bảo rằng chức năng NDR (KATA) được gộp trong giấy phép và đang chạy trong giao diện cục bộ của ứng dụng.
Kaspersky Anti Targeted Attack Platform yêu cầu thiết lập kết nối được tin tưởng giữa Kaspersky Endpoint Security và thành phần Central Node. Để cấu hình kết nối được tin tưởng, bạn phải sử dụng chứng chỉ TLS. Bạn có thể lấy chứng chỉ TLS trong bảng điều khiển Kaspersky Anti Targeted Attack Platform (xem hướng dẫn trong Trợ giúp của Kaspersky Anti Targeted Attack Platform). Sau đó, bạn phải thêm chứng chỉ TLS vào Kaspersky Endpoint Security (xem hướng dẫn bên dưới).
Thêm chứng chỉ TLS vào Kaspersky Endpoint Security
Theo mặc định, Kaspersky Endpoint Security chỉ kiểm tra chứng chỉ TLS của Central Node. Để cho kết nối bảo mật hơn, bạn có thể kích hoạt thêm xác minh máy tính trên Central Node (xác thực hai chiều). Để bật cơ chế xác minh này, bạn phải bật xác thực hai chiều trong thiết lập của Central Node và Kaspersky Endpoint Security. Để sử dụng xác thực hai chiều, bạn cũng sẽ cần một bộ chứa mã hóa. Một bộ chứa mã hóa là kho lưu trữ PFX có chứng chỉ và khóa riêng. Bạn có thể nhận một bộ chứa mã hóa trong bảng điều khiển Kaspersky Anti Targeted Attack Platform (xem hướng dẫn trong Trợ giúp của Kaspersky Anti Targeted Attack Platform).
Kết quả là máy tính được thêm vào bảng điều khiển Kaspersky Anti Targeted Attack Platform. Kiểm tra trạng thái hoạt động của thành phần bằng cách xem Report on status of application components. Bạn cũng có thể xem trạng thái hoạt động của một thành phần trong mục báo cáo trong giao diện cục bộ của Kaspersky Endpoint Security. Thành phần Network Detection and Response (KATA) sẽ được thêm vào danh sách các thành phần của Kaspersky Endpoint Security.