EDRKATA. EDR(KATA)과의 통합

Endpoint Detection and Response(KATA) 구성 요소 관리 명령:

명령 구문

avp.com START EDRKATA

avp.com STOP EDRKATA

avp.com edrkata /set /servers=<서버 주소>:<포트> /server-certificate=<TLS 인증서 경로> [/timeout=<Central Node 서버 연결 시간 초과(초)>] [/sync-period= <Central Node 서버 동기화 주기(분)>]

avp.com edrkata /show

동작

 

stop

EDR(KATA) 구성 요소 를 비활성화합니다.

start

EDR(KATA) 구성 요소를 활성화합니다.

set

EDR(KATA) 구성 요소를 구성합니다. 다음과 같은 설정을 수정할 수 있습니다:

  • Central Node 서버를 추가합니다(servers=<서버 주소>:<포트>).
  • TLS 인증서를 추가합니다(server-certificate=<TLS 인증서 경로>).
  • Central Node 서버 연결 시간 초과를 설정합니다(/timeout=<Central Node 서버 연결 시간 초과(초)>).
  • Central Node 서버와의 동기화 기간을 설정합니다(/sync-period=<Central Node 서버 동기화 주기(분)>).

show

구성 요소의 현재 설정을 표시합니다.

맨 위로