КАТА 5.0 以降のバージョンと統合する場合にのみ適用されます。
KSMG と複数の KATA サーバーとの連携を設定するには、次の手順を実行します。
KSMG クラスタの各ノードに、オペレーティングシステムの リポジトリから haproxy バランサーパッケージをインストールします。
haproxy のバージョンは 1.8 以上である必要があります。
KATA サーバーのアドレスに 127.0.0.1:8000 を指定します。
KATA サーバーの追加時には、KSMG と KATA の Web インターフェイスに表示される証明書フィンガープリントを比較する必要があります。フィンガープリントが一致したら、管理者は KATA サーバーの追加を承認します。コントロールノードは、KATA 側での認証要求の承認を待機せずに、KATA サーバーのアドレスと証明書をすべてのクラスタノードに送信します。
次のような設定を指定できます:
KATA サーバーの追加時には、外部システムの認証要求が KATA に送信されます。KATA 管理者は KATA の Web インターフェイスで各クラスタノードからのこの認証要求を承認する必要があります。外部システムからの要求の処理方法について詳しくは、「Kaspersky Anti Targeted Attack Platform Help Guide」を参照してください。