Режим работы, при котором Kaspersky Anti Targeted Attack Platform используется для защиты инфраструктуры нескольких организаций или филиалов одной организации одновременно.
Двухуровневая иерархия серверов с установленными компонентами Central Node, в которой выделяется главный сервер управления –Primary Central Node (PCN) и подчиненные серверы – Secondary Central Node (SCN).
Чтобы настроить получение зеркалированного трафика со SPAN-портов:
В окне веб-интерфейса приложения выберите раздел Серверы Sensor.
Отобразится таблица Список серверов.
Выберите сервер Sensor, для которого вы хотите настроить получение зеркалированного трафика со SPAN-портов.
Откроется страница с параметрами сервера Sensor.
Выберите раздел Обработка SPAN-трафика.
Отобразится таблица Сетевые интерфейсы.
В строке сетевого интерфейса, с которого вы хотите настроить получение зеркалированного трафика, переведите переключатель в столбце Проверка SPAN-трафика в положение Включено.
В разделе Запись HTTP body выполните следующие действия:
Если вы хотите включить параметр http-body в конфигурационном файле Suricata, переведите переключатель в положение Включено. По умолчанию переключатель находится в положении Включено.
Если вы хотите выключить параметр http-body в конфигурационном файле Suricata, переведите переключатель в положение Выключено.
Нажмите на кнопку Применить.
Получение зеркалированного трафика со SPAN-портов и параметр http-body будут настроены.