Kaspersky Unified Monitoring and Analysis Platform (KUMA)

Kaspersky Endpoint Security for Windows は、Kaspersky Unified Monitoring and Analysis Platform ソリューションをサポートしています。Kaspersky Unified Monitoring and Analysis Platform (KUMA) は、組織の IT インフラストラクチャ向けの SIEM (Security Information and Event Management) ソリューションです。KUMA を使用すると、セキュリティ上の脅威が被害をもたらす前にそれを検知、分析し、緩和することができます。

Kaspersky Endpoint Security は、企業の IT インフラストラクチャにある個別のコンピューターにインストールされ、プロセス、開かれているネットワーク接続や編集されているファイルを継続的に監視します。コンピューターのイベントに関する情報(テレメトリ)は Kaspersky Unified Monitoring and Analysis Platform (KUMA) サーバーに送信されます。KUMA のコンソールには、Windows イベントログと同様に、イベントがマークアップなしのリストとして表示されます。

Kaspersky Endpoint Security は、KUMA のエージェントのすべての機能を提供するわけではありません。本製品はマークアップなしでイベントのみを KUMA に送信します。KUMA のすべての機能にアクセスするには、ライセンスを購入し、KUMA 管理者ガイドに従ってソリューションを導入する必要があります。

このセクションの内容

Kaspersky Endpoint Security と KUMA の連携

補足資料:KUMA に送信された Windows ログイベント

ページのトップに戻る