Ограничения

Известные ограничения Kaspersky Anti Targeted Attack Platform

Для Kaspersky Anti Targeted Attack Platform 7.1.1 известны следующие ограничения:

  1. Не поддерживаются Sigma-правила, ориентированные на источники данных, отличные от System Monitor (Sysmon) и Журнала событий Windows.
  2. Не поддерживаются корреляционные Sigma-правила.
  3. В рамках интеграции с функциональным блоком NDR к одному компоненту Central Node можно подключить до 2000 компонентов Endpoint Agent.
  4. В файловом алерте, созданном по результатам проверки копии веб-трафика, не заполняется поле Имя пользователя, если пользователь аутентифицировался на прокси-сервере с базовой аутентификацией.
  5. Если дата на сервере, на котором установлен компонент Central Node, отстает от текущей более чем на 30 дней, приложение Kaspersky Anti Targeted Attack Platform становится неработоспособным. Мы рекомендуем перед установкой приложения убедиться, что дата на сервере, на который вы хотите установить компонент приложения, актуальна.
  6. Минимальный размер полезного блока данных одного пакета (англ. maximum transmission unit, MTU) на канале связи между серверами Central Node и Sensor, а также PCN и SCN должен составлять 1450. Если вам известно, что провайдер ограничивает размер MTU на каналах связи между компонентами решения, обратитесь в Службу технической поддержки.
  7. При проверке репутации файла в Kaspersky Security Network в журнал не записывается информация о производителе доверенной подписи.
  8. Kaspersky Anti Targeted Attack Platform корректно обрабатывает ERSPAN-трафик, полученный через виртуальный интерфейс со скоростью до 2 Гбит\с. Подача ERSPAN-трафика с большей скоростью приведет к потере данных.

Для Kaspersky Anti Targeted Attack Platform 7.1 известны следующие ограничения:

  1. Не поддерживаются Sigma-правила, ориентированные на источники данных, отличные от System Monitor (Sysmon) и Журнала событий Windows.
  2. Не поддерживаются корреляционные Sigma-правила.
  3. В рамках интеграции с функциональным блоком NDR к одному компоненту Central Node можно подключить до 2000 компонентов Endpoint Agent.
  4. В файловом алерте, созданном по результатам проверки копии веб-трафика, не заполняется поле Имя пользователя, если пользователь аутентифицировался на прокси-сервере с базовой аутентификацией.
  5. Если дата на сервере, на котором установлен компонент Central Node, отстает от текущей более чем на 30 дней, приложение Kaspersky Anti Targeted Attack Platform становится неработоспособным. Мы рекомендуем перед установкой приложения убедиться, что дата на сервере, на который вы хотите установить компонент приложения, актуальна.
  6. Минимальный размер полезного блока данных одного пакета (англ. maximum transmission unit, MTU) на канале связи между серверами Central Node и Sensor, а также PCN и SCN должен составлять 1450. Если вам известно, что провайдер ограничивает размер MTU на каналах связи между компонентами решения, обратитесь в Службу технической поддержки.
  7. При проверке репутации файла в Kaspersky Security Network в журнал не записывается информация о производителе доверенной подписи.
  8. Kaspersky Anti Targeted Attack Platform корректно обрабатывает ERSPAN-трафик, полученный через виртуальный интерфейс со скоростью до 2 Гбит\с. Подача ERSPAN-трафика с большей скоростью приведет к потере данных.
  9. Обновление Central Node, установленного на сервере, может завершиться ошибкой "Upgrade task "(MoveVolumesDataTask)" completed with an error", если под базу данных компонента Targeted Attack Analyzer был выделен диск объемом 2 ТБ и более.

    Порядок действий при возникновении ошибки "Upgrade task "(MoveVolumesDataTask)" completed with an error"

  10. Для корректной работы компонента Central Node, установленного на сервере с операционной системой Astra Linux, требуется больше свободного места на диске по сравнению с версией приложения 7.0.3. Если на сервере Central Node недостаточно свободного места, установка пакета обновления завершается ошибкой. Приложение при этом остается работоспособным.

    Вы можете освободить место на диске. См. подробнее раздел Обновление Central Node, установленного на сервере.

Ограничения в Kaspersky Endpoint Security 12.9 для Windows

Вы можете посмотреть список ограничений в Kaspersky Endpoint Security 12.9 для Windows в справке Kaspersky Endpoint Security для Windows.

Ограничения в Kaspersky Endpoint Security 12.2 для Linux

Вы можете посмотреть список ограничений в Kaspersky Endpoint Security 12.2 для Linux в документе Kaspersky Endpoint Security для Linux Release Notes.

Ограничения в Kaspersky Endpoint Security 12.1 для Mac

Вы можете посмотреть список ограничений в Kaspersky Endpoint Security 12.1 для Mac в справке Kaspersky Endpoint Security для Mac.

См. также

О Kaspersky Anti Targeted Attack Platform

Что нового

Использование Kaspersky Threat Intelligence Portal

Комплект поставки

Аппаратные и программные требования

В начало