Управление коннекторами

Этот раздел содержит информацию об управлении коннекторами в Kaspersky Anti Targeted Attack Platform. Коннекторы – это специальные программные модули, которые обеспечивают обмен данными с Kaspersky Anti Targeted Attack Platform и могут предоставлять возможности выполнения управляющих действий в самом приложении или с помощью приложения.

Коннекторы расширяют функциональность приложения для взаимодействия со сторонними системами. В зависимости от своего функционального назначения, коннекторы могут передавать данные в сторонние системы (например, передавать события, сообщения приложения и записи аудита в SIEM-систему) или обеспечивать получение данных от сторонних систем. Также в приложении могут использоваться коннекторы для проведения активных опросов устройств.

Компьютеры, на которых работают программные модули коннекторов, называется узлами размещения коннекторов. В качестве узла размещения коннектора вы можете использовать любой компьютер, имеющий сетевой доступ к компьютеру сервера Central Node (в том числе узлы с установленными компонентами приложения, включая и компьютер самого сервера Central Node).

Таблицы коннекторов и типов коннекторов отображаются в разделе Параметры, подразделе Коннекторы веб-интерфейса приложения. Управлять коннекторами и типами коннекторов могут только пользователи с ролью Администратор. Пользователи с ролями Аудитор, Сотрудник службы безопасности и Старший сотрудник службы безопасности могут просматривать коннекторы и типы коннекторов.

Функциональные возможности коннектора зависят от выбранного типа коннектора. Вы можете выбрать нужный тип коннектора при добавлении коннектора в приложение. По умолчанию в приложение встроены следующие типы коннекторов:

При необходимости в приложение можно добавлять другие типы коннекторов, которые будут обеспечивать обмен данными или предоставлять возможности выполнения управляющих действий при взаимодействии приложения с другими сторонними системами.

Для соединений коннекторов с сервером Central Node используются определенные порты и протоколы.

Подключение сторонней системы через коннектор выполняется от имени одного из пользователей приложения. Для каждого коннектора рекомендуется использовать отдельную учетную запись пользователя. За счет этого вам будет удобнее анализировать действия, которые выполнялись через коннекторы, по записям аудита.

Максимальное количество коннекторов в приложении – 20. Максимальное количество типов коннекторов – 100.

В этом разделе

Об управляемых и неуправляемых коннекторах

Об отправке событий, сообщений приложения и записей аудита в сторонние системы

Об автоматическом управлении сетевым доступом устройств с помощью коннекторов типа Cisco Switch

Добавление коннектора

Просмотр таблицы коннекторов

Включение и выключение коннектора

Изменение параметров коннектора

Создание нового файла свертки для коннектора

Удаление коннектора

Добавление и удаление типов коннекторов

В начало