Integrace s KUMA

Aplikace Kaspersky Endpoint Security pro systém Windows podporuje řešení Kaspersky Unified Monitoring and Analysis Platform. Kaspersky Unified Monitoring and Analysis Platform (KUMA) je řešení pro správu bezpečnostních informací a událostí (SIEM) pro IT infrastrukturu organizací. KUMA umožňuje detekovat, analyzovat a zmírňovat bezpečnostní hrozby dříve, než mohou způsobit škodu.

Nastavení integrace KUMA

Parametr

Popis

Maximum delay when sending events (sec)

Aplikace se synchronizuje se serverem a odesílá události po uplynutí intervalu synchronizace. Výchozí hodnota je 30 sekund.

Connection to KUMA servers

Timeout (sec). Maximální časový limit odpovědi serveru KUMA. Když časový limit vyprší, Kaspersky Endpoint Security se pokusí připojit k jinému serveru KUMA.

Server certificate. Certifikát TLS pro navázání důvěryhodného spojení se serverem KUMA. Certifikát TLS můžete získat v konzole Kaspersky Unified Monitoring and Analysis Platform (viz pokyny v řešení Kaspersky Unified Monitoring and Analysis Platform).

Chcete-li vytvořit důvěryhodné připojení, v konzole KUMA v nastavení konektoru TCP musíte vybrat režim TLS With verification (viz nastavení konektoru typu tcp v nápovědě k platformě Kaspersky Unified Monitoring and Analysis Platform).

Use two-way authentication. Ověřování na obou stranách při navazování zabezpečeného připojení mezi aplikací Kaspersky Endpoint Security a součástí KUMA. Chcete-li použít ověřování na obou stranách, musíte v konzole KUMA v nastavení konektoru tcp vybrat režim TLS Custom PFX (viz nastavení konektoru typu tcp v nápovědě k platformě Kaspersky Unified Monitoring and Analysis Platform). Poté musíte získat kryptokontejner a nastavit heslo pro ochranu kryptokontejneru. Kryptokontejner je PFX archiv s certifikátem a soukromým klíčem. Po konfiguraci nastavení součásti KUMA musíte také povolit obousměrné ověřování v nastavení aplikace Kaspersky Endpoint Security a načíst šifrovací kontejner chráněný heslem.

Kryptokontejner musí být chráněn heslem. Není možné přidat kryptokontejner s prázdným heslem.

Servery KUMA

Připojení k serverům Kaspersky Unified Monitoring and Analysis Platform. Můžete zadat IP adresu (IPv4 nebo IPv6).

Můžete přidat více adres serveru KUMA. Kaspersky Endpoint Security se pokusí o připojení k serveru na první IP adrese. Pokud připojení nelze navázat, aplikace Kaspersky Endpoint Security se pokusí připojit k druhé IP adrese v seznamu a tak dále.

Začátek stránky