Kaspersky Unified Monitoring and Analysis Platform (KUMA)

يدعم Kaspersky Endpoint Security for Windows حل Kaspersky Unified Monitoring and Analysis Platform.‏ وKaspersky Unified Monitoring and Analysis Platform (KUMA) هو حل إدارة معلومات الأمان والأحداث (SIEM) للبنية التحتية لتكنولوجيا المعلومات في المؤسسات. ويسمح KUMA باكتشاف التهديدات الأمنية وتحليلها والتخفيف من حدتها قبل أن تتسبب في ضرر.

يتم تثبيت Kaspersky Endpoint Security على أجهزة كمبيوتر فردية على البنية التحتية لتكنولوجيا المعلومات بالشركة ويراقب باستمرار العمليات واتصالات الشبكة المفتوحة والملفات التي يتم تعديلها. ويتم إرسال معلومات عن الأحداث على الكمبيوتر (بيانات القياس عن بُعد) إلى خادم Kaspersky Unified Monitoring and Analysis Platform (KUMA). وفي وحدة التحكم الخاصة به، يعرض KUMA الأحداث في شكل قائمة بدون علامات، مشابه لسجل أحداث Windows. وللوصول إلى كل وظائف KUMA، تحتاج إلى شراء ترخيص ونشر الحل وفقًا لدليل مسؤول KUMA‏.‏

التكامل مع KUMA

لاستخدام KUMA، يجب استيفاء الشروط التالية:

يتضمن إعداد تكامل KUMA الخطوات التالية:

  1. تثبيت مكون تكامل KUMA

    ويمكنك تحديد مكون تكامل KUMA أثناء تثبيت أو ترقية التطبيق، وكذلك استخدام مهمة تغيير مكونات التطبيق.‏

    يجب إعادة تشغيل الكمبيوتر لإنهاء ترقية التطبيق بالمكون الجديد.

  2. تفعيل KUMA

    تحتاج إلى ترخيص منفصل لدمج Kaspersky Endpoint Security مع KUMA (Kaspersky Endpoint Security for Windows KUMA Integration Add-on).‏

    تصبح الوظيفة متاحة بعد إضافة مفتاح KUMA المنفصل. ونتيجة لذلك، سيكون هناك مفتاح نشط آخر على الكمبيوتر لتكامل Kaspersky Endpoint Security مع KUMA.‏

    الترخيص لوظيفة KUMA المستقلة هو ترخيص Kaspersky Endpoint Security نفسه.‏

    تأكد من تضمين وظيفة KUMA في الترخيص وتشغيلها في الواجهة المحلية للتطبيق.‏

  3. الاتصال بحل KUMA

    لتوصيل الكمبيوتر الذي يحتوي على تطبيق Kaspersky Endpoint Security بحل KUMA:‏

    1. في سياسة Kaspersky Endpoint Security، أضف عناوين خوادم KUMA وحدد إعدادات الشبكة للاتصال.
    2. في وحدة تحكم KUMA، أضف مجمّعًا بموصلات من نوع tcp أو udp وحدد إعدادات الشبكة الأساسية للاتصال. وللحصول على تفاصيل عن إدارة أدوات التجميع، يرجى الرجوع إلى تعليمات Kaspersky Unified Monitoring and Analysis Platform‏.‏

    يمكنك إنشاء اتصال موثوق بين Kaspersky Endpoint Security وخوادم KUMA. لتكوين اتصال موثوق، يجب عليك استخدام شهادة TLS. ويمكنك الحصول على شهادة TLS على خادم KUMA Core (راجع إعدادات موصل من نوع tcp في تعليمات Kaspersky Unified Monitoring and Analysis Platform‏).‏ وبعد ذلك يجب عليك إضافة شهادة TLS إلى Kaspersky Endpoint Security (انظر الإرشادات أدناه).‏

    ولجعل الاتصال أكثر أمانًا، يمكنك أيضًا تمكين التحقق من الكمبيوتر في KUMA (المصادقة ثنائية الاتجاه). ولتمكين هذا التحقق، يجب عليك تشغيل المصادقة ثنائية الاتجاه في إعدادات KUMA وKaspersky Endpoint Security. ولاستخدام المصادقة ثنائية الاتجاه، ستحتاج أيضًا إلى حاوية تشفير. وحاوية التشفير هي أرشيف PFX مع شهادة ومفتاح خاص. ويجب إنشاء شهادة باستخدام المفتاح الخاص بتنسيق حاوية PKCS#12 في مرجع شهادة خارجي. ويجب عليك إضافة أرشيف PFX في وحدة تحكم KUMA وفي Kaspersky Endpoint Security (راجع إعدادات الموصل من نوع tcp في تعليمات Kaspersky Unified Monitoring and Analysis Platform‏).‏

    كيفية توصيل كمبيوتر Kaspersky Endpoint Security بمكون KUMA باستخدام وحدة تحكم الإدارة (MMC)‏

    كيفية توصيل كمبيوتر Kaspersky Endpoint Security بمكون KUMA باستخدام Web Console‏

يمكنك التحقق من تكوين استلام أحداث Windows بشكل صحيح في وحدة تحكم KUMA (للمزيد من التفاصيل، راجع تعليمات Kaspersky Unified Monitoring and Analysis Platform‏). تحقق من حالة تشغيل المكون من خلال عرض ‏Application components status report في وحدة تحكم Kaspersky Security Center. ويمكنك أيضًا عرض حالة تشغيل أحد المكونات في التقارير في الواجهة المحلية لتطبيق Kaspersky Endpoint Security. وستتم إضافة مكون تكامل KUMA إلى قائمة مكونات Kaspersky Endpoint Security.‏

أعلى الصفحة