Интеграция с Kaspersky Managed Detection and Response

Kaspersky Managed Detection and Response представляет собой решение для автоматического обнаружения и анализа инцидентов безопасности в вашей инфраструктуре с помощью телеметрии и передовых технологий машинного обучения. Информация об инциденте передается специалистам "Лаборатории Касперского", которые затем могут либо обработать инцидент самостоятельно, либо дать рекомендации по его устранению.

При взаимодействии с Kaspersky Managed Detection and Response приложение Kaspersky Endpoint Security может выполнять следующие функции:

Интеграцию приложения Kaspersky Endpoint Security с решением Kaspersky Managed Detection and Response обеспечивает компонент приложения – Managed Detection and Response (далее также MDR).

Чтобы использовать функциональность Kaspersky Managed Detection and Response, вам нужно активировать компонент MDR одним из следующих способов:

Если инфраструктура Kaspersky Security Network развернута внутри локальной сети организации (вы используете инфраструктурное решение Kaspersky Private Security Network) или вы используете тенанты, отличные от корневого, то для интеграции с Kaspersky Managed Detection and Response вам нужно загрузить на Сервер администрирования Kaspersky Security Center конфигурационный файл KPSN. Этот файл содержит необходимые параметры для отправки телеметрии. Конфигурационный файл KPSN представляет собой файл с расширением pkcs7 и находится в ZIP-архиве конфигурационного файла MDR. Подробнее см. в справке Kaspersky Managed Detection and Response.

Вы можете загрузить конфигурационный файл KPSN в Web Console или в Консоли администрирования.

Интеграция с Kaspersky Managed Detection and Response состоит из следующих этапов:

  1. Включение необходимых компонентов Kaspersky Endpoint Security

    Убедитесь, что включены и работают следующие компоненты приложения Kaspersky Endpoint Security:

    Если эти компоненты выключены, устройство в Kaspersky Managed Detection and Response будет иметь красный статус.

    Рекомендуется также включить компоненты Защита от веб-угроз и Защита от сетевых угроз. Если эти компоненты выключены, устройство в Kaspersky Managed Detection and Response будет иметь желтый статус.

    Подробнее о статусах устройств см. в справке Kaspersky Managed Detection and Response.

  2. Включение использования Kaspersky Security Network в расширенном режиме

    Функциональность Kaspersky Managed Detection and Response недоступна, если Kaspersky Security Network выключен или используется в стандартном режиме. Вы можете настроить использование Kaspersky Security Network в Web Console, в Консоли администрирования или в командной строке.

  3. Активация компонента MDR

    Если вы используете компонент MDR по лицензии, убедитесь, что соблюдено одно из следующих условий:

    Если вы активируете компонент MDR с помощью файла MDR BLOB, вам нужно загрузить файл BLOB в Web Console, в Консоли администрирования или в командной строке.

  4. Загрузка конфигурационного файла KPSN

    Если вы используете инфраструктурное решение Kaspersky Private Security Network или вы используете тенанты, отличные от корневого, вам нужно загрузить на Сервер администрирования Kaspersky Security Center конфигурационный файл KPSN.

  5. Включение компонента MDR

    По умолчанию компонент MDR выключен. Вы можете включать и выключать компонент:

    Вы можете проверить статус работы компонента MDR:

В этом разделе

Загрузка конфигурационного файла KPSN для интеграции с Kaspersky Managed Detection and Response

Настройка интеграции с Kaspersky Managed Detection and Response в Web Console

Настройка интеграции с Kaspersky Managed Detection and Response в Консоли администрирования

Настройка интеграции с Kaspersky Managed Detection and Response в командной строке

В начало