Kaspersky Unified Monitoring and Analysis Platform (KUMA)

Kaspersky Endpoint Security for Windows acceptă soluția Kaspersky Unified Monitoring and Analysis Platform. Kaspersky Unified Monitoring and Analysis Platform (KUMA) este o soluție de management al informațiilor și evenimentelor de securitate (SIEM) pentru infrastructura IT a organizațiilor. KUMA permite detectarea, analizarea și atenuarea amenințărilor de securitate înainte ca acestea să poată provoca daune.

Kaspersky Endpoint Security este instalat pe computere individuale din infrastructura IT corporativă și monitorizează continuu procesele, conexiunile la rețea deschise și fișierele care sunt modificate. Informațiile despre evenimentele de pe computer (telemetrie) sunt trimise către serverul Kaspersky Unified Monitoring and Analysis Platform (KUMA). În consola sa, KUMA afișează evenimentele ca o listă fără marcaj, similară jurnalului de evenimente Windows. Pentru a avea acces la toate funcționalitățile KUMA, trebuie să cumpărați o licență și să implementați soluția în conformitate cu Ghidul administratorului KUMA.

Integrare cu KUMA

Pentru a utiliza KUMA, trebuie îndeplinite următoarele condiții:

Configurarea integrării KUMA implică următorii pași:

  1. Instalarea componentei de integrare KUMA

    Puteți selecta componenta de integrare KUMA în timpul instalării sau efectuării upgrade-ului aplicației, precum și utilizând activitatea Modificare componente ale aplicației.

    Trebuie să reporniți computerul pentru a finaliza efectuarea upgrade-ului aplicației cu noua componentă.

  2. Activare KUMA

    Aveți nevoie de o licență separată pentru a integra Kaspersky Endpoint Security cu KUMA (Kaspersky Endpoint Security for Windows KUMA Integration Add-on).

    Funcționalitatea devine disponibilă după adăugarea cheii KUMA separată. Ca rezultat, va exista o altă cheie activă pe computer pentru integrarea Kaspersky Endpoint Security cu KUMA.

    Licențierea funcționalității individuale KUMA se realizează la fel ca licențierea componentei Kaspersky Endpoint Security.

    Asigurați-vă că funcționalitatea componentei KUMA este inclusă în licență și că aceasta funcționează în interfața locală a aplicației.

  3. Conectarea la KUMA

    Pentru a conecta computerul cu soluția Kaspersky Endpoint Security la soluția KUMA:

    1. În politica Kaspersky Endpoint Security, adăugați adresele serverului KUMA și specificați setările de rețea ale conexiunii.
    2. În consola KUMA, adăugați un colector cu conectori de tip tcp sau udp și specificați setările de bază ale rețelei pentru conexiune. Pentru detalii despre gestionarea colectorilor, consultați Ajutor Kaspersky Unified Monitoring and Analysis Platform.

    Puteți stabili o conexiune de încredere între serverele Kaspersky Endpoint Security și KUMA. Pentru a configura o conexiune de încredere, trebuie să utilizați un certificat TLS. Puteți obține un certificat TLS pe ​​serverul KUMA Core (consultați setările pentru conectorul de tip tcp în Ajutor Kaspersky Unified Monitoring and Analysis Platform). Apoi, trebuie să adăugați certificatul TLS la Kaspersky Endpoint Security (consultați instrucțiunile de mai jos).

    Pentru a face conexiunea mai sigură, puteți activa suplimentar verificarea computerului în KUMA (autentificare mutuală). Pentru a activa această verificare, trebuie să activați autentificarea mutuală în setările KUMA și Kaspersky Endpoint Security. Pentru a utiliza autentificarea mutuală, veți avea nevoie și de un cripto-container. Un cripto-container este o arhivă PFX cu un certificat și o cheie privată. Trebuie să generați un certificat cu cheia privată în formatul containerului PKCS#12 într-o autoritate de certificare externă. Apoi, trebuie să adăugați arhiva PFX în consola KUMA și în Kaspersky Endpoint Security (consultați setările pentru conectorul de tip tcp în Ajutor Kaspersky Unified Monitoring and Analysis Platform).

    Cum conectați un computer Kaspersky Endpoint Security la KUMA utilizând Consola de administrare (MMC)

    Cum conectați un computer Kaspersky Endpoint Security la KUMA utilizând Web Console

Puteți verifica dacă primirea evenimentelor Windows este configurată corect în consola KUMA (pentru detalii consultați Ajutor Kaspersky Unified Monitoring and Analysis Platform). Verificați starea de funcționare a componentei vizualizând Application components status report în consola Kaspersky Security Center. De asemenea, puteți vizualiza starea de funcționare a unei componente în rapoarte, în interfața locală a Kaspersky Endpoint Security. Componenta Integrare KUMA va fi adăugată la lista componentelor Kaspersky Endpoint Security.

Începutul paginii