Kaspersky Unified Monitoring and Analysis Platform (KUMA)

Kaspersky Endpoint Security voor Windows ondersteunt de Kaspersky Unified Monitoring and Analysis Platform-oplossing. Kaspersky Unified Monitoring and Analysis Platform (KUMA) is een security information and event management (SIEM) oplossing voor de IT-infrastructuur van organisaties. Met KUMA kunnen beveiligingsbedreigingen worden gedetecteerd, geanalyseerd en beperkt voordat ze schade kunnen veroorzaken.

Het programma Kaspersky Endpoint Security wordt op individuele computers op de IT-infrastructuur van het bedrijf geïnstalleerd en bewaakt continu processen, open netwerkverbindingen en bestanden die worden gewijzigd. Informatie over gebeurtenissen op de computer (telemetriegegevens) wordt verzonden naar de Kaspersky Unified Monitoring and Analysis Platform (KUMA)-server. In de console geeft KUMA gebeurtenissen weer als een lijst zonder opmaak, vergelijkbaar met het Windows-gebeurtenislogboek. Om toegang te krijgen tot alle KUMA-functionaliteit, moet u een licentie kopen en de oplossing implementeren in overeenstemming met de KUMA Beheerdersgids.

Integratie met KUMA

Voor het gebruik van KUMA moet aan de volgende voorwaarden worden voldaan:

Het opzetten van KUMA-integratie omvat de volgende stappen:

  1. Het onderdeel KUMA-integratie installeren

    U kunt het onderdeel KUMA-inegratie selecteren tijdens: installeren of upgraden van het programma, alsook tijdens het gebruik van de taak Programmaonderdelen wijzigen.

    U moet uw computer opnieuw opstarten om de upgrade van het programma met het nieuwe onderdeel te voltooien.

  2. KUMA-activering

    U hebt een aparte licentie nodig om Kaspersky Endpoint Security te integreren met KUMA (Kaspersky Endpoint Security for Windows KUMA Integration Add-on).

    De functionaliteit komt beschikbaar na het toevoegen van de afzonderlijke KUMA-sleutel. Als gevolg hiervan zal er nog een actieve licentie op de computer aanwezig zijn voor de integratie van Kaspersky Endpoint Security met KUMA.

    Licenties voor de zelfstandige KUMA-functionaliteit zijn hetzelfde als de licenties van Kaspersky Endpoint Security.

    Zorg ervoor dat de KUMA-functionaliteit is inbegrepen in de licentie en werkt in de lokale interface van het programma.

  3. Verbinding maken met KUMA

    Om de computer met de Kaspersky Endpoint Security-programma te verbinden met de KUMA-oplossing:

    1. Voeg in het Kaspersky Endpoint Security-beleid KUMA-serveradressen toe en geef de netwerkinstellingen van de verbinding op.
    2. Voeg in de KUMA-console een collector toe met connectoren van het type tcp of udp en geef de basisnetwerkinstellingen van de verbinding op. Raadpleeg de Help van Kaspersky Unified Monitoring and Analysis Platform voor meer informatie over het beheren van verzamelprogramma's.

    U kunt een vertrouwde verbinding tot stand brengen tussen Kaspersky Endpoint Security en KUMA-servers. Gebruik een TLS-certificaat om een vertrouwde verbinding te configureren. U kunt een TLS-certificaat krijgen op de KUMA Core-server (zie de instellingen voor de tcp-type connector in de Hulp bij Kaspersky Unified Monitoring and Analysis Platform). Vervolgens moet u het TLS-certificaat toevoegen aan Kaspersky Endpoint Security (zie onderstaande instructies).

    Om de verbinding veiliger te maken, kunt u bovendien de verificatie van de computer op KUMA (twee-weg verificatie) inschakelen. Als u deze verificatie wilt inschakelen, moet u twee-weg verificatie inschakelen in de instellingen KUMA en Kaspersky Endpoint Security. Om twee-weg verificatie te gebruiken hebt u ook een crypto-container nodig. Een crypto-container is een PFX-archief met een certificaat en een privésleutel. U moet een certificaat genereren met de persoonlijke sleutel in de containerformaat PKCS#12 bij een externe certificeringsinstantie. Vervolgens moet u het PFX-archief toevoegen in de KUMA-console en in Kaspersky Endpoint Security (zie de instellingen voor de tcp-type connector in de Hulp bij Kaspersky Unified Monitoring and Analysis Platform).

    Een Kaspersky Endpoint Security-computer verbinden met KUMA via de Beheerconsole (MMC)

    Een Kaspersky Endpoint Security-computer verbinden met KUMA via de webconsole

U kunt controleren of de ontvangst van Windows-gebeurtenissen correct is geconfigureerd in de KUMA-console (zie voor meer informatie de Kaspersky Unified Monitoring and Analysis Platform Help). Controleer de werkingsstatus van het onderdeel door het Application components status report in de Kaspersky Security Center-console te bekijken. U kunt de werkingsstatus van een onderdeel ook in rapporten bekijken in de lokale interface van Kaspersky Endpoint Security. Het onderdeel KUMA-integratie wordt toegevoegd aan de lijst met Kaspersky Endpoint Security-onderdelen.

Naar boven