Интеграция с Endpoint Agent

Чтобы интегрировать Endpoint Agent, вам нужно загрузить сертификаты OSMP, необходимые для создания доверенного соединения между OSMP и Endpoint Agent.

При установлении доверенного соединения существует два варианта проверки сертификата:

Чтобы получить сертификат OSMP для отправки реагирования в Endpoint Agent:

  1. В главном окне приложения перейдите в раздел ПараметрыТенанты → Выберите тенант → вкладка ПараметрыСертификаты.
  2. В разделе Сервер нажмите Экспорт.

    Ваш браузер загружает TLS-сертификат сервера в папку загрузок.

    Полученного сертификата достаточно для односторонней проверки. Если вам нужна двусторонняя проверка сертификата, перейдите к следующему шагу.

  3. В разделе Endpoint Agents нажмите Сгенерировать.
  4. Укажите пароль для PFX-архива защищенного паролем, содержащего TLS-сертификат Endpoint Agents, и нажмите на кнопку Экспорт.

    Ваш браузер загружает PFX-архив (криптоконтейнер) в папку загрузок.

Чтобы получить сертификат OSMP для приема телеметрии от Endpoint Agent:

  1. В главном окне приложения перейдите в раздел Detection and ResponseРесурсы и сервисыАктивные сервисы.
  2. В списке сервисов выберите коллектор, который вы хотите использовать для получения телеметрии, отправляемой Endpoint Agent.
  3. В контекстном меню коллектора выберите пункт Скачать сертификат.

    Ваш браузер загружает TLS-сертификат сервера в папку загрузок.

После того как вы скачали все необходимые сертификаты, вы можете создать политику для интеграции Endpoint Agent. Подробные инструкции по созданию политики и добавлению сертификатов см. в документации Endpoint Agent:

В начало