Integración de EDR Agent con KATA (EDR)

EDR Agent se instala en estaciones de trabajo y servidores en la infraestructura de TI de la organización. En estos equipos, EDR Agent supervisa continuamente procesos, conexiones de red abiertas y archivos que se modifican, y envía datos de supervisión al servidor con de EDR Expert (on-premise).

Para integrarse con EDR Expert (on-premise), debe añadir el componente Endpoint Detection and Response Expert (on-premise) y configurar EDR Agent.

El proceso de integración con Endpoint Detection and Response Expert (on-premise) incluye los siguientes pasos:

  1. Activar Endpoint Detection and Response Expert (on-premise)

    Debe comprar una licencia separada para EDR Expert (on-premise) (complemento de Kaspersky Endpoint Detection and Response Expert (on-premise)).

    La funcionalidad está disponible tras añadir una clave diferente para Kaspersky Endpoint Detection and Response Expert (on-premise). La licencia para la funcionalidad independiente de Endpoint Detection and Response Expert (on-premise) es la misma que la de Kaspersky Endpoint Security.

    Asegúrese de que la funcionalidad EDR Expert (on-premise) esté incluida en la licencia y en ejecución en la interfaz local de la aplicación.

  2. Conexión al servidor de recopilación de telemetría y al servidor de respuesta

    Kaspersky Endpoint Detection and Response Expert (on-premise) requiere una conexión de confianza entre Kaspersky Endpoint Security y dos servidores:

    • Un servidor de recopilación de telemetría es un servidor que es parte de una solución SIEM que recopila, normaliza, correlaciona, analiza y almacena información sobre eventos que ocurren en el equipo.
    • A servidor de respuesta es un servidor para recibir y analizar datos, estudiar el comportamiento de los objetos y publicar los resultados de dichos estudios.

    Para configurar una conexión de confianza, debe utilizar un certificado TLS. Puede obtener un certificado TLS en la plataforma abierta de administración única (consulte las instrucciones en la Ayuda de Kaspersky Endpoint Detection and Response Expert (on-premise)). A continuación, debe agregar el certificado TLS a Kaspersky Endpoint Security (consulte las instrucciones a continuación).

    De manera predeterminada, Kaspersky Endpoint Security solo verifica el certificado TLS de los servidores. Para que la conexión sea más segura, también puede habilitar la verificación del equipo en el servidor (autenticación bidireccional). Para activar esta verificación, debe activar la autenticación bidireccional en la configuración del servidor y Kaspersky Endpoint Security. Para usar la autenticación bidireccional, también necesitará un contenedor criptográfico. Un contenedor criptográfico es un archivo PFX con un certificado y una clave privada. Puede obtener un contenedor criptográfico en la plataforma abierta de administración única (consulte las instrucciones en la Ayuda de Kaspersky Endpoint Detection and Response Expert (on-premise)).

    Cómo conectar un equipo con Kaspersky Endpoint Security a EDR Expert (on-premise) mediante Web Console

    Como resultado, el equipo se agrega a la plataforma abierta de administración única (OSMP). Compruebe el estado operativo del componente consultando el Informe sobre el estado de los componentes de la aplicación. También puede ver el estado operativo de un componente en los informes de la interfaz local de Kaspersky Endpoint Security. El componente Endpoint Detection and Response Expert (on-premise) se añadirá a la lista de componentes de Kaspersky Endpoint Security.

Inicio de página