Kaspersky Unified Monitoring and Analysis Platform (KUMA)

A Kaspersky Endpoint Security for Windows támogatja a Kaspersky Unified Monitoring and Analysis Platform megoldást. A Kaspersky Unified Monitoring and Analysis Platform (KUMA) egy biztonsági információ- és eseménykezelő megoldás a vállalatok IT-infrastruktúrájához. A KUMA lehetővé teszi a biztonsági fenyegetések észlelését, elemzését és elhárítását, mielőtt azok kárt okozhatnának.

A Kaspersky Endpoint Security a vállalati IT-infrastruktúra egyes számítógépeire van telepítve, és folyamatosan figyeli a folyamatokat, a nyitott hálózati kapcsolatokat és a módosítás alatt álló fájlokat. A számítógépen zajló eseményekkel kapcsolatos információk (telemetria) elküldésre kerülnek a Kaspersky Unified Monitoring and Analysis Platform (KUMA) kiszolgálóra. A konzolon a KUMA az eseményeket jelölés nélküli listaként jeleníti meg, hasonlóan a Windows eseménynaplójához. A KUMA összes funkciójának eléréséhez licencet kell vásárolnia, és a megoldást a KUMA rendszergazdai útmutatójának megfelelően kell telepítenie.

Integráció az KUMA-rel

A KUMA használatához az alábbi feltételeknek kell teljesülniük:

A KUMA-integráció beállítása a következő lépésekből áll:

  1. A KUMA-integráció összetevőjének telepítése

    A KUMA-integráció összetevőjét az alkalmazás telepítése vagy frissítése közben, valamint az Alkalmazásösszetevők módosítása feladat használatával választhatja ki.

    Újra kell indítania a számítógépét az alkalmazás új összetevővel történő frissítésének befejezéséhez.

  2. KUMA aktiválás

    A Kaspersky Endpoint Security és a KUMA integrálásához külön licenc szükséges (Kaspersky Endpoint Security for Windows KUMA integrációs bővítmény).

    A funkció külön KUMA-kulcs hozzáadása után válik elérhetővé. Ennek eredményeként a számítógépen egy másik aktív kulcs jelenik meg a Kaspersky Endpoint Security és a KUMA integrációjához.

    Az önálló KUMA funkció licencelése megegyezik a Kaspersky Endpoint Security licencelésével.

    Győződjön meg arról, hogy az KUMA funkció szerepel a licencben, és jelenleg az alkalmazás helyi felületén működik.

  3. A KUMA csatlakoztatása

    A Kaspersky Endpoint Security alkalmazással rendelkező számítógép csatlakoztatása a KUMA megoldáshoz:

    1. A Kaspersky Endpoint Security házirendjében vegye fel a KUMA-kiszolgáló címeit, és adja meg a kapcsolat hálózati beállításait.
    2. A KUMA konzolon adjon hozzá egy adatgyűjtőt tcp vagy udp típusú csatlakozóval, és adja meg a kapcsolat alapvető hálózati beállításait. Az adatgyűjtők kezelésével kapcsolatos részletekért olvassa el a Kaspersky Unified Monitoring and Analysis Platform súgóját.

    Megbízható kapcsolatot hozhat létre a Kaspersky Endpoint Security és a KUMA-kiszolgálók között. A megbízható kapcsolat konfigurálásához TLS-tanúsítványt kell használnia. A KUMA Core kiszolgálón TLS-tanúsítványt kaphat (lásd a tcp típusú csatlakozó beállításait a Kaspersky Unified Monitoring and Analysis Platform súgójában). Ezután hozzá kell adnia a TLS-tanúsítványt a Kaspersky Endpoint Security szolgáltatáshoz (lásd az alábbi utasításokat).

    A kapcsolat biztonságosabbá tétele céljából ezenkívül engedélyezheti a számítógép ellenőrzését a KUMA megoldásban (kétirányú hitelesítés). Az ellenőrzés engedélyezéséhez be kell kapcsolnia a kétirányú hitelesítést a KUMA és a Kaspersky Endpoint Security beállításaiban. A kétirányú hitelesítés használatához kriptotárolóra is szüksége lesz. A kriptotároló egy PFX archívum tanúsítvánnyal és privát kulccsal. A titkos kulcsot tartalmazó tanúsítványt PKCS#12 tárolóformátumban kell létrehoznia egy külső hitelesítésszolgáltatónál. Ezután hozzá kell adnia a PFX-archívumot a KUMA-konzolon és a Kaspersky Endpoint Security alkalmazásban (a tcp típusú csatlakozó beállításait a Kaspersky Unified Monitoring and Analysis Platform súgójában találja).

    A Kaspersky Endpoint Security alkalmazást futtató számítógép csatlakoztatása a KUMA megoldáshoz az adminisztrációs konzol (MMC) segítségével

    A Kaspersky Endpoint Security alkalmazást futtató számítógép csatlakoztatása a KUMA megoldáshoz a Web Console segítségével

A KUMA-konzolon ellenőrizheti, hogy a Windows-események fogadása helyesen van-e beállítva (a részleteket a Kaspersky Unified Monitoring and Analysis Platform súgójában találja). Ellenőrizheti az összetevő működési állapotát a Kaspersky Security Center konzolon az Application components status report megtekintésével. Az összetevők működési állapotát a Kaspersky Endpoint Security helyi felületén található jelentésekben is megtekintheti. A KUMA integráció összetevő hozzá lesz adva a Kaspersky Endpoint Security összetevők listájához.

Oldal tetejére