В таблице ниже описаны параметры предустановленной задачи Интеграция с Kaspersky Endpoint Detection and Response Expert (on-premise) (KATAEDR), которые вы можете настраивать при интеграции с Kaspersky Endpoint Detection and Response Expert (on-premise).
Задача также позволяет настраивать параметры интеграции с компонентом Kaspersky Endpoint Detection and Response (KATA). Для интеграции с Kaspersky Endpoint Detection and Response Expert (on-premise) в параметрах задачи вам нужно выбрать режим интеграции EDR Expert (OSMP) (параметр Mode=EDRExpertOnPrem).
Параметры интеграции с Kaspersky Endpoint Detection and Response Expert (on-premise)
Параметр |
Описание |
Значение |
|---|---|---|
|
Режим интеграции. Для интеграции с Kaspersky Endpoint Detection and Response Expert (on-premise) приложение Kaspersky Endpoint Security взаимодействует с серверами на платформе OSMP. Для интеграции с Kaspersky Endpoint Detection and Response (KATA) приложение Kaspersky Endpoint Security взаимодействует с серверами на платформе Kaspersky Anti Targeted Attack Platform. |
|
|
Включение и выключение двусторонней аутентификации для дополнительной защиты подключения к серверу действий по реагированию OSMP. Если двусторонняя аутентификация включена на стороне сервера действий по реагированию OSMP, вам нужно включить двустороннюю аутентификацию в параметрах задачи Интеграция с Kaspersky Endpoint Detection and Response Expert (on-premise) и добавить сертификат клиента перед запуском задачи. |
|
|
Периодичность отправки запросов на синхронизацию на сервер действий по реагированию OSMP в минутах. |
Значение по умолчанию: |
|
Максимальное время ожидания соединения с сервером действий по реагированию OSMP в секундах. |
Значение по умолчанию: |
|
Максимальное время ожидания ответа от сервера действий по реагированию OSMP в секундах. |
Значение по умолчанию: |
|
Включение и выключение отправки данных о событиях на устройствах (телеметрии) на сервер сбора телеметрии OSMP. |
|
Секция [Endpoints.item_#] содержит адрес и порт сервера действий по реагированию OSMP. Вы можете добавить несколько серверов. |
||
|
Адрес сервера действий по реагированию OSMP. Вы можете указать IP-адрес (IPv4 или IPv6) или полное доменное имя (FQDN) сервера. Чтобы связь с сервером не прерывалась в случае сбоя работы приложения при включенной сетевой изоляции устройства, рекомендуется указывать IP-адрес сервера. |
Значение по умолчанию: |
|
Порт для подключения к серверу действий по реагированию OSMP. |
Значение по умолчанию: |
Секция [TelemetrySettings] содержит общие параметры подключения к серверам сбора телеметрии OSMP. |
||
|
Включение и выключение двусторонней аутентификации для дополнительной защиты подключения к серверу сбора телеметрии OSMP. Если двусторонняя аутентификация включена на стороне сервера сбора телеметрии OSMP, вам нужно включить двустороннюю аутентификацию в параметрах задачи Интеграция с Kaspersky Endpoint Detection and Response Expert (on-premise) и добавить сертификат клиента перед запуском задачи. |
|
|
Максимальное время ожидания соединения с сервером сбора телеметрии OSMP в секундах. |
Значение по умолчанию: |
|
Максимальное время ожидания ответа от сервера сбора телеметрии OSMP в секундах. |
Значение по умолчанию: |
|
Включение и выключение отправки только телеметрии с индикатором атаки (Indicator of Attack, IOA). Индикатор атаки – описание подозрительного поведения объектов в IT-инфраструктуре организации, которое может являться признаком целевой атаки на эту организацию. |
|
Секция [TelemetrySettings.Endpoints.item_#] содержит адрес и порт сервера сбора телеметрии OSMP. Вы можете добавить несколько серверов. |
||
|
Адрес сервера сбора телеметрии OSMP. Вы можете указать IP-адрес (IPv4 или IPv6) или полное доменное имя (FQDN) сервера. Чтобы связь с сервером не прерывалась в случае сбоя работы приложения при включенной сетевой изоляции устройства, рекомендуется указывать IP-адрес сервера. |
Значение по умолчанию: |
|
Порт для подключения к серверу сбора телеметрии OSMP. |
Значение по умолчанию: |
Секция [TelemetrySettings.EventTransferSettings] содержит параметры передачи данных на сервер сбора телеметрии OSMP. |
||
|
Максимальная задержка отправки событий на сервер сбора телеметрии OSMP в секундах. |
Значение по умолчанию: |
|
Включение и выключение регулирования количества событий, отправляемых на сервер сбора телеметрии OSMP. |
|
|
Максимальное количество событий в час. |
Значение по умолчанию: |
|
Максимальное количество событий в одном пакете. |
Значение по умолчанию: |
|
Процент превышения ограничения на количество событий. Передача событий ограничивается, если соотношение событий одного типа к общему количеству событий превышает установленное ограничение в процентах. |
Значение по умолчанию: |