Kaspersky Unified Monitoring and Analysis Platform (KUMA)

Kaspersky Endpoint Security voor Windows ondersteunt de Kaspersky Unified Monitoring and Analysis Platform-oplossing. Kaspersky Unified Monitoring and Analysis Platform (KUMA) is een security information and event management (SIEM) oplossing voor de IT-infrastructuur van organisaties. Met KUMA kunnen beveiligingsbedreigingen worden gedetecteerd, geanalyseerd en beperkt voordat ze schade kunnen veroorzaken.

Het programma Kaspersky Endpoint Security wordt op individuele computers op de IT-infrastructuur van het bedrijf geïnstalleerd en bewaakt continu processen, open netwerkverbindingen en bestanden die worden gewijzigd. Informatie over gebeurtenissen op de computer (telemetriegegevens) wordt verzonden naar de Kaspersky Unified Monitoring and Analysis Platform (KUMA)-server. Kaspersky Endpoint Security verzendt ook informatie naar de KUMA-server over dreigingen gevonden door het programma, evenals informatie over verwerkingsresultaten voor deze dreigingen. In de console geeft KUMA gebeurtenissen weer als een lijst zonder opmaak, vergelijkbaar met het Windows-gebeurtenislogboek. Om toegang te krijgen tot alle KUMA-functionaliteit, moet u een licentie kopen en de oplossing implementeren in overeenstemming met de KUMA Beheerdersgids.

Integratie met KUMA

Voor het gebruik van KUMA moet aan de volgende voorwaarden worden voldaan:

Het opzetten van KUMA-integratie omvat de volgende stappen:

  1. Het onderdeel KUMA-integratie installeren

    U kunt het onderdeel KUMA-inegratie selecteren tijdens: installeren of upgraden van het programma, alsook tijdens het gebruik van de taak Programmaonderdelen wijzigen.

    U moet uw computer opnieuw opstarten om de upgrade van het programma met het nieuwe onderdeel te voltooien.

  2. KUMA-activering

    U moet een licentie kopen die het XDR-telemetrie licentieobject bevat.

    De functionaliteit komt beschikbaar na het toevoegen van de afzonderlijke KUMA-sleutel. Als resultaat worden er twee sleutels op de computer toegevoegd: een sleutel voor Kaspersky Endpoint Security en een sleutel voor Kaspersky Unified Monitoring and Analysis Platform (KUMA).

    Licenties voor de zelfstandige KUMA-functionaliteit zijn hetzelfde als de licenties van Kaspersky Endpoint Security.

    Zorg ervoor dat de KUMA-functionaliteit is inbegrepen in de licentie en werkt in de lokale interface van het programma.

  3. Verbinding maken met KUMA

    Om de computer met de Kaspersky Endpoint Security-programma te verbinden met de KUMA-oplossing:

    1. Voeg in het Kaspersky Endpoint Security-beleid KUMA-serveradressen toe en geef de netwerkinstellingen van de verbinding op.
    2. Voeg in de KUMA-console een collector toe met connectoren van het type tcp of udp en geef de basisnetwerkinstellingen van de verbinding op. Raadpleeg de Help van Kaspersky Unified Monitoring and Analysis Platform voor meer informatie over het beheren van verzamelprogramma's.

    U kunt een vertrouwde verbinding tot stand brengen tussen Kaspersky Endpoint Security en KUMA-servers. Gebruik een TLS-certificaat om een vertrouwde verbinding te configureren. U kunt een TLS-certificaat krijgen op de KUMA Core-server (zie de instellingen voor de tcp-type connector in de Hulp bij Kaspersky Unified Monitoring and Analysis Platform). Vervolgens moet u het TLS-certificaat toevoegen aan Kaspersky Endpoint Security (zie onderstaande instructies).

    Om de verbinding veiliger te maken, kunt u bovendien de verificatie van de computer op KUMA (twee-weg verificatie) inschakelen. Als u deze verificatie wilt inschakelen, moet u twee-weg verificatie inschakelen in de instellingen KUMA en Kaspersky Endpoint Security. Om twee-weg verificatie te gebruiken hebt u ook een crypto-container nodig. Een crypto-container is een PFX-archief met een certificaat en een privésleutel. U moet een certificaat genereren met de persoonlijke sleutel in de containerformaat PKCS#12 bij een externe certificeringsinstantie. Vervolgens moet u het PFX-archief toevoegen in de KUMA-console en in Kaspersky Endpoint Security (zie de instellingen voor de tcp-type connector in de Hulp bij Kaspersky Unified Monitoring and Analysis Platform).

    Een Kaspersky Endpoint Security-computer verbinden met KUMA via de Beheerconsole (MMC)

    Een Kaspersky Endpoint Security-computer verbinden met KUMA via de webconsole

Als gevolg hiervan wordt de computer toegevoegd aan de KUMA-console. Controleer de werkingsstatus van het onderdeel door het Application components status report te bekijken. U kunt de werkingsstatus van een onderdeel ook in rapporten bekijken in de lokale interface van Kaspersky Endpoint Security. Het onderdeel KUMA-integratie wordt toegevoegd aan de lijst met Kaspersky Endpoint Security-onderdelen.

Naar boven