Integração do Kaspersky Endpoint Security com o KUMA

Para utilizar o KUMA, devem ser cumpridas as seguintes condições:

A configuração da integração do KUMA envolve os seguintes passos:

  1. Instalação do componente de integração do KUMA

    Pode selecionar o componente de integração KUMA durante a instalação ou atualização da aplicação, bem como através da tarefa Alterar componentes da aplicação.

    Tem de reiniciar o computador para terminar a atualização da aplicação com o novo componente.

  2. Ativação KUMA

    Para além de uma licença de aplicação do Kaspersky Endpoint Security (por exemplo, Kaspersky Endpoint Security for Business Standard), precisa de uma licença separada para a integração do Kaspersky Endpoint Security com o KUMA (Suplemento de Integração do KUMA no Kaspersky Endpoint Security for Windows).

    Se estiver a instalar a aplicação no modo EDR Agent, precisa de uma licença para integrar o Kaspersky Endpoint Security com o KUMA e uma licença da Kaspersky Anti Targeted Attack Platform (KATA) ou uma licença do Kaspersky Managed Detection and Response (MDR). Não pode implementar o EDR Agent apenas para o KUMA.

    A funcionalidade fica disponível depois de adicionar a chave KUMA separada. Como resultado, haverá outra chave ativa no computador para a integração do Kaspersky Endpoint Security com o KUMA.

    A licença para a funcionalidade KUMA autónoma é a mesma que a licença do Kaspersky Endpoint Security.

    Certifique-se de que a funcionalidade KUMA é incluída na licença e está a funcionar na interface local da aplicação.

  3. Ligação ao KUMA

    Para ligar o computador com a aplicação do Kaspersky Endpoint Security à solução KUMA:

    1. Na política do Kaspersky Endpoint Security, adicione endereços de servidor KUMA e especifique as definições de rede da ligação.
    2. Na consola KUMA, adicione um coletor com conectores do tipo tcp ou udp e especifique as definições básicas de rede da ligação. Para obter detalhes sobre a gestão de coletores, consulte a Ajuda do Kaspersky Unified Monitoring and Analysis Platform.

    É possível estabelecer uma ligação de confiança entre o Kaspersky Endpoint Security e os servidores KUMA. Para configurar uma ligação fiável, tem de utilizar um certificado TLS. Pode obter um certificado TLS no servidor KUMA Core (consulte as definições para o conector do tipo tcp na secção Ajuda do Kaspersky Unified Monitoring and Analysis Platform). Em seguida, tem de adicionar o certificado TLS ao Kaspersky Endpoint Security (consulte as instruções abaixo).

    Para tornar a ligação mais segura, também pode ativar a verificação do computador no KUMA (autenticação bidirecional). Para ativar esta verificação, tem de ativar a autenticação bidirecional nas definições do KUMA e do Kaspersky Endpoint Security. Para usar a autenticação bidirecional, também irá precisar de um cripto-contentor. Um cripto-contentor é um arquivo PFX com um certificado e uma chave privada. Tem de gerar um certificado com a chave privada no formato de contentor PKCS#12 numa autoridade de certificação externa. Depois tem de adicionar o arquivo PFX na consola KUMA e no Kaspersky Endpoint Security (consulte as definições para o conetor do tipo tcp na secção Ajuda do Kaspersky Unified Monitoring and Analysis Platform).

    Como ligar um computador do Kaspersky Endpoint Security ao KUMA usando a Consola de Administração (MMC)

    Como ligar um computador do Kaspersky Endpoint Security ao KUMA usando a Consola Web

    Pode verificar se a integração do KUMA está corretamente configurada na consola KUMA (para mais informações, consulte Ajuda da Kaspersky Unified Monitoring and Analysis Platform). Verifique o estado de funcionamento do componente ao visualizar o Report on status of application components na consola do Kaspersky Security Center. Pode também ver o estado de funcionamento de um componente em relatórios na interface local do Kaspersky Endpoint Security. O componente Integração KUMA será adicionado à lista de componentes do Kaspersky Endpoint Security.

Topo da página