Kaspersky Unified Monitoring and Analysis Platform (KUMA)

Kaspersky Endpoint Security for Windows 支持 Kaspersky Unified Monitoring and Analysis Platform 解决方案。Kaspersky Unified Monitoring and Analysis Platform (KUMA) 是针对组织 IT 基础设施的安全信息和事件管理 (SIEM) 解决方案。KUMA 可以在安全威胁造成危害之前检测、分析和减轻它们。

Kaspersky Endpoint Security 安装在公司 IT 基础设施的各个计算机上,并持续监视流程、开放式网络连接和正在修改的文件。有关计算机上事件的信息(遥测数据)被发送到 Kaspersky Unified Monitoring and Analysis Platform (KUMA) 服务器。在其控制台中,KUMA 将事件显示为没有标记的列表,类似于 Windows 事件日志。要访问所有 KUMA 功能,您需要购买授权许可并按照以下说明部署解决方案:KUMA 管理员指南

与 KUMA 的整合

要使用 KUMA,必须满足以下条件:

设置 KUMA 集成涉及以下步骤:

  1. 安装 KUMA 集成组件

    您可以在安装升级应用程序时选择 KUMA 集成组件,也可以使用“更改应用程序组件”任务。

    您必须重新启动计算机才能使用新组件完成应用程序的升级。

  2. KUMA 激活

    您需要单独的授权许可才能将 Kaspersky Endpoint Security 与 KUMA(Kaspersky Endpoint Security for Windows KUMA 集成插件)集成。

    添加单独的 KUMA 键后该功能可用。因此,计算机上将有另一个活动密钥用于 Kaspersky Endpoint Security 与 KUMA 的集成。

    独立 KUMA 功能的授权与 Kaspersky Endpoint Security 的授权相同。

    确保 KUMA 功能包含在授权许可中,并在应用程序的本地界面中工作。

  3. 连接到 KUMA

    要将安装有 Kaspersky Endpoint Security 应用程序的计算机连接到 KUMA 解决方案:

    1. 在 Kaspersky Endpoint Security 策略中,添加 KUMA 服务器地址并指定连接的网络设置。
    2. 在 KUMA 控制台中,添加一个具有 tcp 或 udp 类型连接器的收集器,并指定连接的基本网络设置。有关管理收集器的详细信息,请参阅 Kaspersky Unified Monitoring and Analysis Platform 帮助。

    您可以在 Kaspersky Endpoint Security 和 KUMA 服务器之间建立信任连接。要配置可信连接,您必须使用 TLS 证书。您可以在 KUMA Core 服务器上获取 TLS 证书(请参阅 Kaspersky Unified Monitoring and Analysis Platform 帮助中的 tcp 类型连接器的设置)。然后您必须将 TLS 证书添加到 Kaspersky Endpoint Security(参见下面的说明)。

    为了使连接更安全,您可以额外启用 KUMA 上的计算机验证(双向身份验证)。要启用此验证,您必须在 KUMA 和 Kaspersky Endpoint Security 设置中打开双向身份验证。要使用双向身份验证,您还需要一个加密容器。加密容器是带有证书和私钥的 PFX 存档。您必须在外部证书颁发机构处生成具有 PKCS#12 容器格式的私钥的证书。然后,您必须在 KUMA 控制台和 Kaspersky Endpoint Security 中添加 PFX 存档(请参阅 Kaspersky Unified Monitoring and Analysis Platform 帮助中的 tcp 类型连接器的设置)。

    如何使用管理控制台 (MMC) 将 Kaspersky Endpoint Security 计算机连接到 KUMA

    如何使用 Web Console 将 Kaspersky Endpoint Security 计算机连接到 KUMA

您可以在 KUMA 控制台中验证 Windows 事件的接收是否配置正确(有关详细信息,请参阅“卡巴斯基统一监控和分析平台帮助”)。通过查看 Kaspersky Security Center 控制台中的“应用程序组件状态报告”来检查组件的运行状态。您也可以利用 Kaspersky Endpoint Security 的本地界面在报告中查看组件的操作状态。KUMA 整合 组件将被添加到 Kaspersky Endpoint Security 组件列表。

页面顶部