Kaspersky Unified Monitoring and Analysis Platform (KUMA)

Kaspersky Endpoint Security for Windows obsługuje rozwiązanie Kaspersky Unified Monitoring and Analysis Platform. Kaspersky Unified Monitoring and Analysis Platform (KUMA) to rozwiązanie do zarządzania informacjami i zdarzeniami dotyczącymi bezpieczeństwa (SIEM) dla infrastruktury IT organizacji. Platforma KUMA umożliwia wykrywanie, analizowanie i łagodzenie zagrożeń bezpieczeństwa, zanim wyrządzą szkodę.

Aplikacja Kaspersky Endpoint Security jest instalowana na pojedynczych komputerach w korporacyjnej infrastrukturze IT i cały czas monitoruje procesy, otwiera połączenia sieciowe i modyfikowane pliki. Informacje o zdarzeniach na komputerze (telemetria) są wysyłane na serwer Kaspersky Unified Monitoring and Analysis Platform (KUMA). W swojej konsoli KUMA wyświetla zdarzenia w postaci listy bez znaczników, podobnie jak dziennik zdarzeń Windows. Aby uzyskać dostęp do wszystkich funkcjonalności KUMA, należy zakupić licencję i wdrożyć rozwiązanie zgodnie z przewodnikiem administratora KUMA.

Integracja z KUMA

W celu użycia platformy KUMA spełnione muszą być następujące warunki:

Konfiguracja integracji KUMA obejmuje następujące kroki:

  1. Instalowanie komponentu integracyjnego KUMA

    Możesz wybrać komponent integracyjny KUMA podczas instalacji lub aktualizacji, a także przy użyciu zadania Zmiana składników aplikacji.

    Musisz ponownie uruchomić komputer, aby dokończyć aktualizację aplikacji o nowe komponenty.

  2. Aktywacja KUMA

    Aby zintegrować Kaspersky Endpoint Security z KUMA (Kaspersky Endpoint Security for Windows KUMA Integration Add-on), potrzebna jest osobna licencja.

    Funkcjonalność staje się dostępna po dodaniu osobnego klucza KUMA. W efekcie na komputerze pojawi się kolejny aktywny klucz umożliwiający integrację Kaspersky Endpoint Security z KUMA.

    Zasady udzielania licencji dla funkcjonalności KUMA są takie same jak w przypadku udzielania licencji dla Kaspersky Endpoint Security.

    Upewnij się, że funkcja KUMA jest w licencji i jest uruchomiona w lokalnym interfejsie aplikacji.

  3. Łączenie z KUMA

    W celu połączenia komputera z aplikacją Kaspersky Endpoint Security z rozwiązaniem KUMA:

    1. W zasadzie Kaspersky Endpoint Security dodaj adresy serwerów KUMA i określ ustawienia sieciowe połączenia.
    2. W konsoli KUMA dodaj poborcę ze złączami typu tcp lub udp oraz określ podstawowe ustawienia sieciowe połączenia. Szczegółowe informacje na temat zarządzania poborcami można znaleźć w pomocy platformy Kaspersky Unified Monitoring and Analysis Platform.

    Możesz nawiązać zaufane połączenie pomiędzy Kaspersky Endpoint Security a serwerami KUMA. Aby skonfigurować zaufane połączenie, musisz użyć certyfikatu TLS. Certyfikat TLS możesz uzyskać na serwerze KUMA Core (patrz ustawienia złącza typu tcp w pomocy platformy Kaspersky Unified Monitoring and Analysis Platform). Następnie musisz dodać certyfikat TLS do Kaspersky Endpoint Security (zobacz instrukcje poniżej).

    Aby połączenie było bezpieczniejsze, możesz dodatkowo włączyć weryfikację komputera na platformie KUMA (uwierzytelnianie dwukierunkowe). Aby włączyć tę weryfikację, musisz włączyć uwierzytelnianie dwukierunkowe w ustawieniach platformy KUMA i Kaspersky Endpoint Security. Aby korzystać z uwierzytelniania dwukierunkowego, potrzebujesz również kontener kryptograficzny. Kontener kryptograficzny to archiwum PFX z certyfikatem i kluczem prywatnym. Należy wygenerować certyfikat z kluczem prywatnym w formacie kontenera PKCS#12 w zewnętrznym urzędzie certyfikacji. Następnie musisz dodać archiwum PFX w konsoli KUMA i w Kaspersky Endpoint Security (zobacz ustawienia złącza typu tcp w pomocy platformy Kaspersky Unified Monitoring and Analysis Platform).

    Jak połączyć komputer Kaspersky Endpoint Security z platformą KUMA przy użyciu Konsoli administracyjnej (MMC)

    Jak połączyć komputer Kaspersky Endpoint Security z platformą KUMA przy użyciu Web Console

Możesz sprawdzić, czy odbiór zdarzeń systemu Windows jest poprawnie skonfigurowany w konsoli KUMA (szczegóły patrz Pomoc dla platformy Kaspersky Unified Monitoring and Analysis Platform). Sprawdź stan działania komponentu, przeglądając Raport dotyczący stanu komponentów aplikacji w konsoli Kaspersky Security Center. Stan działania komponentu można sprawdzić także w raportach, w lokalnym interfejsie Kaspersky Endpoint Security. Komponent Integracja KUMA zostanie dodany do listy komponentów Kaspersky Endpoint Security.

Przejdź do góry