Kaspersky Unified Monitoring and Analysis Platform (KUMA)

Kaspersky Endpoint Security for Windows 支持 Kaspersky Unified Monitoring and Analysis Platform 解决方案。Kaspersky Unified Monitoring and Analysis Platform (KUMA) 是针对组织 IT 基础设施的安全信息和事件管理 (SIEM) 解决方案。KUMA 可以在安全威胁造成危害之前检测、分析和减轻它们。

Kaspersky Endpoint Security 安装在公司 IT 基础设施的各个计算机上,并持续监视流程、开放式网络连接和正在修改的文件。有关计算机上事件的信息(遥测数据)被发送到 Kaspersky Unified Monitoring and Analysis Platform (KUMA) 服务器。在其控制台中,KUMA 将事件显示为没有标记的列表,类似于 Windows 事件日志。

Kaspersky Endpoint Security 不提供 KUMA 代理的所有功能。应用程序仅向 KUMA 发送不带标记的事件。要访问所有 KUMA 功能,您需要购买授权许可并按照以下说明部署解决方案:KUMA 管理员指南

在该“帮助”区域中

Kaspersky Endpoint Security 与 KUMA 的集成

附录。发送到 KUMA 的 Windows 日志事件

页面顶部