Paramètres de la tâche Intégration avec Kaspersky Unified Monitoring and Analysis Platform

Le tableau ci-dessous décrit tous les paramètres et valeurs disponibles par défaut pour tous les paramètres que vous pouvez définir pour la tâche Intégration à Kaspersky Endpoint Detection and Response (KATA).

Paramètres de la tâche Intégration avec Kaspersky Unified Monitoring and Analysis Platform

Paramètre

Description

Valeur

UseTls

Activation ou désactivation de l'analyse du certificat du serveur pour sécuriser davantage la connexion au serveur KUMA.

Yes : utiliser le certificat pour sécuriser davantage la connexion au serveur KUMA.

No (valeur par défaut) : ne pas utiliser le certificat pour sécuriser la connexion au serveur KUMA.

UseClientCertificate

Activation et désactivation de la vérification en deux étapes pour sécuriser davantage la connexion au serveur KUMA.

Si l'analyse du certificat client est activée du côté serveur KUMA, vous devez activer l'utilisation du certificat client et ajouter le certificat client avant d'exécuter la tâche Intégration avec Kaspersky Unified Monitoring and Analysis Platform.

Yes : utiliser la vérification en deux étapes pour sécuriser davantage la connexion au serveur KUMA.

No (valeur par défaut) : ne pas utiliser la vérification en deux étapes.

ConnectionTimeout

Durée maximale d'attente de la demande de connexion au serveur KUMA en secondes.

Valeur par défaut : 5.

La section [Servers.item_#] contient les paramètres du serveur KUMA.

ServerAddress

Adresse du serveur KUMA.

Vous pouvez spécifier l'adresse IP (IPv4 ou IPv6) ou le nom de domaine entièrement qualifié (FQDN) du serveur.

Si vous définissez UseServerCertificate=Yes, vous devez fournir le nom de domaine complet (FQDN) du serveur à partir du certificat que vous avez reçu lors de l'achat de votre licence KUMA.

Valeur par défaut : 127.0.0.1.

ServerPort

Port de connexion au serveur KUMA.

Valeur par défaut : 443.

ServerProtocol

Protocole pour se connecter au serveur KUMA.

tcp (valeur par défaut) : utiliser le protocole TCP pour la connexion au serveur KUMA.

upd : utiliser le protocole UDP pour la connexion au serveur KUMA.

Lorsque le protocole UDP est sélectionné, l'utilisation de certificats pour la sécurité de la connexion n'est pas prise en charge (les valeurs des paramètres UseTls, UseClientCertificate et ConnectionTimeout ne sont pas prises en compte) et il n'y a aucun événement concernant la connexion au serveur KUMA.

La section [SiemTransferSettings] contient des paramètres permettant de transférer des événements vers le serveur KUMA.

EventTransferTimeMax

Délai maximum en secondes pour l'envoi des événements au serveur KUMA.

Valeur par défaut : 30.

Haut de page