Integracja Kaspersky Endpoint Security z KUMA

W celu użycia platformy KUMA spełnione muszą być następujące warunki:

Konfiguracja integracji KUMA obejmuje następujące kroki:

  1. Instalowanie komponentu integracyjnego KUMA

    Możesz wybrać komponent integracyjny KUMA podczas instalacji lub aktualizacji, a także przy użyciu zadania Zmiana składników aplikacji.

    Musisz ponownie uruchomić komputer, aby dokończyć aktualizację aplikacji o nowe komponenty.

  2. Aktywacja KUMA

    Oprócz licencji na aplikację Kaspersky Endpoint Security (na przykład Kaspersky Endpoint Security for Business Standard) potrzebna jest osobna licencja na integrację Kaspersky Endpoint Security z KUMA (Kaspersky Endpoint Security for Windows KUMA Integration Add-on).

    Jeśli instalujesz aplikację w trybie EDR Agent, potrzebujesz licencji na integrację Kaspersky Endpoint Security z KUMA oraz licencji Kaspersky Anti Targeted Attack Platform (KATA) lub Kaspersky Managed Detection and Response (MDR). Nie można wdrożyć EDR Agent tylko w przypadku KUMA.

    Funkcjonalność staje się dostępna po dodaniu osobnego klucza KUMA. W efekcie na komputerze pojawi się kolejny aktywny klucz umożliwiający integrację Kaspersky Endpoint Security z KUMA.

    Zasady udzielania licencji dla funkcjonalności KUMA są takie same jak w przypadku udzielania licencji dla Kaspersky Endpoint Security.

    Upewnij się, że funkcja KUMA jest w licencji i jest uruchomiona w lokalnym interfejsie aplikacji.

  3. Łączenie z KUMA

    W celu połączenia komputera z aplikacją Kaspersky Endpoint Security z rozwiązaniem KUMA:

    1. W zasadzie Kaspersky Endpoint Security dodaj adresy serwerów KUMA i określ ustawienia sieciowe połączenia.
    2. W konsoli KUMA dodaj poborcę ze złączami typu tcp lub udp oraz określ podstawowe ustawienia sieciowe połączenia. Szczegółowe informacje na temat zarządzania poborcami można znaleźć w pomocy platformy Kaspersky Unified Monitoring and Analysis Platform.

    Możesz nawiązać zaufane połączenie pomiędzy Kaspersky Endpoint Security a serwerami KUMA. Aby skonfigurować zaufane połączenie, musisz użyć certyfikatu TLS. Certyfikat TLS możesz uzyskać na serwerze KUMA Core (patrz ustawienia złącza typu tcp w pomocy platformy Kaspersky Unified Monitoring and Analysis Platform). Następnie musisz dodać certyfikat TLS do Kaspersky Endpoint Security (zobacz instrukcje poniżej).

    Aby połączenie było bezpieczniejsze, możesz dodatkowo włączyć weryfikację komputera na platformie KUMA (uwierzytelnianie dwukierunkowe). Aby włączyć tę weryfikację, musisz włączyć uwierzytelnianie dwukierunkowe w ustawieniach platformy KUMA i Kaspersky Endpoint Security. Aby korzystać z uwierzytelniania dwukierunkowego, potrzebujesz również kontener kryptograficzny. Kontener kryptograficzny to archiwum PFX z certyfikatem i kluczem prywatnym. Należy wygenerować certyfikat z kluczem prywatnym w formacie kontenera PKCS#12 w zewnętrznym urzędzie certyfikacji. Następnie musisz dodać archiwum PFX w konsoli KUMA i w Kaspersky Endpoint Security (zobacz ustawienia złącza typu tcp w pomocy platformy Kaspersky Unified Monitoring and Analysis Platform).

    Jak połączyć komputer Kaspersky Endpoint Security z platformą KUMA przy użyciu Konsoli administracyjnej (MMC)

    Jak połączyć komputer Kaspersky Endpoint Security z platformą KUMA przy użyciu Web Console

    Możesz sprawdzić, czy integracja z KUMA jest poprawnie skonfigurowana w konsoli KUMA (szczegóły patrz Pomoc dla platformy Kaspersky Unified Monitoring and Analysis Platform). Sprawdź stan działania komponentu, przeglądając Raport dotyczący stanu komponentów aplikacji w konsoli Kaspersky Security Center. Stan działania komponentu można sprawdzić także w raportach, w lokalnym interfejsie Kaspersky Endpoint Security. Komponent Integracja KUMA zostanie dodany do listy komponentów Kaspersky Endpoint Security.

Przejdź do góry