Integrace EDR Agent s řešením EDR Expert (on-premise)

Aplikace EDR Agent se instaluje na pracovních stanicích a serverech v IT infrastruktuře organizace. Na těchto počítačích EDR Agent nepřetržitě monitoruje procesy, otevřená síťová připojení a upravované soubory a odesílá údaje z monitorování na server EDR Expert (on-premise).

Chcete-li provést integraci s řešením EDR Expert (on-premise), musíte povolit součást Endpoint Detection and Response Expert (on-premise) a nakonfigurovat agenta EDR Agent.

Integrace s řešením Endpoint Detection and Response Expert (on-premise) sestává z následujících kroků:

  1. Aktivace součásti Kaspersky Endpoint Detection and Response Expert (on-premise)

    Musíte si koupit samostatnou licenci pro EDR Expert (on-premise) (doplněk součásti Kaspersky Endpoint Detection and Response Expert (on-premise)).

    Funkce bude k dispozici poté, co pro Kaspersky Endpoint Detection and Response Expert (on-premise) zadáte samostatný klíč. Fungování licence k samostatné funkci Endpoint Detection and Response Expert (on-premise) je stejné jako fungování licence k aplikaci Kaspersky Endpoint Security.

    Ověřte, zda je funkce EDR Expert (on-premise) součástí licence a je spuštěna v místním rozhraní aplikace.

  2. Připojování k serveru pro shromažďování telemetrie a odpovědní server

    Kaspersky Endpoint Detection and Response Expert (on-premise) vyžaduje důvěryhodné připojení mezi aplikací Kaspersky Endpoint Security a dvěma servery:

    • Server pro shromažďování telemetrie je server, který je součástí řešení SIEM, které shromažďuje, normalizuje, uvádí do vzájemného vztahu, analyzuje a ukládá informace o událostech, k nimž dochází v počítači.
    • Odpovědní server je server pro příjem a kontrolu dat, studium chování objektů a publikování výsledků těchto studií.

    Chcete-li nakonfigurovat důvěryhodné připojení, musíte použít certifikát TLS. Certifikát TLS můžete získat na otevřené platformě OSMP (Open Single Management Platform) (viz pokyny v nápovědě k řešení Kaspersky Endpoint Detection and Response Expert (on-premise)). Poté musíte přidat certifikát TLS do aplikace Kaspersky Endpoint Security (viz pokyny níže).

    Ve výchozím nastavení Kaspersky Endpoint Security kontroluje pouze certifikát TLS serverů. Aby bylo připojení bezpečnější, můžete navíc povolit ověření počítače na serveru (ověřování na obou stranách). Chcete-li povolit toto ověření, musíte zapnout ověřování na obou stranách v nastavení serveru a aplikace Kaspersky Endpoint Security. Chcete-li používat ověřování na obou stranách, budete také potřebovat kryptokontejner. Kryptokontejner je PFX archiv s certifikátem a soukromým klíčem. Kryptokontejner můžete získat na otevřené platformě OSMP (Open Single Management Platform) (viz pokyny v nápovědě k řešení Kaspersky Endpoint Detection and Response Expert (on-premise)).

    Jak připojit počítač Kaspersky Endpoint Security k součásti EDR Expert (on-premise) pomocí webové konzoly

    Počítač je tak přidán do platformy OSMP (Open Single Management Platform). Provozní stav součásti zkontrolujete zobrazením Report on status of application components. Provozní stav součásti můžete také zobrazit ve zprávách v místním rozhraní aplikace Kaspersky Endpoint Security. Součást Endpoint Detection and Response Expert (on-premise) bude přidána do seznamu součástí aplikace Kaspersky Endpoint Security.

Začátek stránky