Integrazione di Kaspersky Endpoint Security con KUMA

Per utilizzare KUMA, è necessario che le seguenti condizioni siano soddisfatte:

La configurazione dell'integrazione di KUMA prevede i passaggi seguenti:

  1. Installazione del componente per l'integrazione di KUMA

    È possibile selezionare il componente per l'integrazione di KUMA durante l'installazione o l'upgrade dell'applicazione, oltre a utilizzare l'attività Modifica i componenti dell'applicazione.

    È necessario riavviare il computer per completare l'aggiornamento dell'applicazione con il nuovo componente.

  2. Attivazione KUMA

    Oltre a una licenza dell'applicazione Kaspersky Endpoint Security (ad esempio, Kaspersky Endpoint Security for Business Standard), è necessaria una licenza separata per l'integrazione di Kaspersky Endpoint Security con KUMA (Componente aggiuntivo di integrazione KUMA di Kaspersky Endpoint Security for Windows).

    Se si installa l'applicazione in modalità EDR Agent, è necessaria una licenza per l'integrazione di Kaspersky Endpoint Security con KUMA e una licenza Kaspersky Anti Targeted Attack Platform (KATA) o una licenza Kaspersky Managed Detection and Response (MDR). Non è possibile distribuire solo EDR Agent per KUMA.

    La funzionalità diventa disponibile dopo l'aggiunta della chiave KUMA separata. Di conseguenza, nel computer sarà presente un'altra chiave attiva per l'integrazione di Kaspersky Endpoint Security con KUMA.

    La licenza per la funzionalità KUMA autonoma è la stessa della licenza di Kaspersky Endpoint Security.

    Verificare che la funzionalità KUMA sia inclusa nella licenza e che venga eseguita nell'interfaccia locale dell'applicazione.

  3. Connessione a KUMA

    Per connettere il computer con l'applicazione Kaspersky Endpoint Security alla soluzione KUMA:

    1. Nel criterio di Kaspersky Endpoint Security, aggiungere gli indirizzi dei server di KUMA e specificare le impostazioni di rete della connessione.
    2. Nella console KUMA, aggiungere un servizio di raccolta con connettori di tipo TCP o UDP e specificare le impostazioni di rete di base della connessione. Per informazioni dettagliate sulla gestione dei servizi di raccolta, fare riferimento alla Guida di Kaspersky Unified Monitoring and Analysis Platform.

    È possibile stabilire una connessione attendibile tra Kaspersky Endpoint Security e i server di KUMA. Per configurare una connessione attendibile, è necessario utilizzare un certificato TLS. È possibile ottenere un certificato TLS nel server KUMA Core (vedere le impostazioni per il connettore di tipo TCP nella Guida di Kaspersky Unified Monitoring and Analysis Platform). Quindi è necessario aggiungere il certificato TLS a Kaspersky Endpoint Security (vedere le istruzioni di seguito).

    Per rendere la connessione più sicura, è inoltre possibile abilitare la verifica del computer in KUMA (autenticazione a due vie). Per abilitare questa verifica, è necessario attivare l'autenticazione a due vie nelle impostazioni di KUMA e Kaspersky Endpoint Security. Per utilizzare l'autenticazione a due vie, è necessario anche un contenitore crittografico. Un contenitore crittografico è un archivio PFX con un certificato e una chiave privata. È necessario generare un certificato con la chiave privata nel formato contenitore PKCS#12 in un'autorità di certificazione esterna. È quindi necessario aggiungere l'archivio PFX nella console KUMA e in Kaspersky Endpoint Security (vedere le impostazioni per il connettore di tipo TCP nella Guida di Kaspersky Unified Monitoring and Analysis Platform).

    Come connettere un computer Kaspersky Endpoint Security a KUMA tramite Administration Console (MMC)

    Come connettere un computer Kaspersky Endpoint Security a KUMA tramite Web Console

    È possibile verificare che l'integrazione KUMA sia configurata correttamente nella console KUMA (per informazioni dettagliate, vedere Guida di Kaspersky Unified Monitoring and Analysis Platform). Verificare lo stato operativo del componente visualizzando il Rapporto sullo stato dei componenti dell'applicazione nella console di Kaspersky Security Center. È inoltre possibile visualizzare lo stato operativo di un componente nei rapporti nell'interfaccia locale di Kaspersky Endpoint Security. Il componente Integrazione KUMA verrà aggiunto all'elenco dei componenti di Kaspersky Endpoint Security.

Inizio pagina