Integração com vários servidores KATA

Aplicável somente ao integrar com o KATA 5.0 ou uma versão superior.

Configurar a integração do KSMG com vários servidores KATA consiste nas seguintes etapas.

  1. Instalando um balanceador local

    Em cada node de cluster KSMG, instale o pacote haproxy balancer do repositório do sistema operacional.

    A versão do haproxy deve ser no mínimo 1.8.

  2. Preparando um arquivo de configuração para o balanceador integrado
  3. Configurando e executando um balanceador local em cada node do cluster KSMG
  4. Adicionar um servidor do KATA

    Especificação de 127.0.0.1:8000 como o endereço do servidor KATA.

    Ao adicionar um servidor KATA, você deve comparar as impressões digitais do certificado exibidas nas interfaces da Web do KSMG e do KATA. Caso as impressões digitais correspondam, o administrador confirma a inclusão do servidor KATA. Em seguida, o Node de controle envia o endereço e o certificado do servidor do KATA para todos os nodes do cluster aguardando por confirmação de autorização.

  5. Definindo as configurações de proteção KATA

    É possível definir as seguintes configurações:

    • Envio de todas as mensagens para serem verificadas pelo KATA ou apenas as mensagens em que nada foi detectado após verificações de todos os módulos do aplicativo.
    • Tempo limite para uma resposta do servidor KATA.
    • Configurações de quarentena KATA.
  6. Autorização KSMG na interface da Web do aplicativo KATA

    Ao adicionar um servidor do KATA, uma solicitação é enviada ao sistema externo. Na interface da web KATA, o administrador KATA deve confirmar a solicitação de autorização de cada node do cluster. Para obter detalhes sobre o processamento de solicitações de sistemas externos, consulte o Guia de Ajuda do Kaspersky Anti Targeted Attack Platform.

  7. Verificando a conexão do servidor KATA
Topo da página