Kaspersky Unified Monitoring and Analysis Platform (KUMA)

O Kaspersky Endpoint Security for Windows é compatível com a solução Kaspersky Unified Monitoring and Analysis Platform. A Kaspersky Unified Monitoring and Analysis Platform (KUMA) é uma solução de gerenciamento de eventos e informações de segurança (SIEM) para a infraestrutura de TI das organizações. O KUMA permite detectar, analisar e mitigar as ameaças de segurança antes que elas possam causar danos.

O Kaspersky Endpoint Security é instalado em computadores individuais na infraestrutura corporativa de TI e monitora continuamente os processos, as conexões de rede abertas e os arquivos em modificação. As informações sobre os eventos no computador (telemetria) são enviadas para o servidor da Kaspersky Unified Monitoring and Analysis Platform (KUMA). Em seu console, a KUMA exibe os eventos como uma lista sem marcação, semelhante ao log de eventos do Windows.

O Kaspersky Endpoint Security não fornece todas as funcionalidades de um agente para KUMA. O aplicativo somente envia eventos à KUMA sem marcação. Para acessar todas as funcionalidades da KUMA, é necessário comprar uma licença e implementar a solução de acordo com o guia do administrador KUMA.

Nesta seção da Ajuda

Integração do Kaspersky Endpoint Security com a KUMA

Apêndice. Eventos de log do Windows enviados à KUMA

Início da página