Aplikace Kaspersky Endpoint Security pro systém Windows podporuje řešení Kaspersky Unified Monitoring and Analysis Platform. Kaspersky Unified Monitoring and Analysis Platform (KUMA) je řešení pro správu bezpečnostních informací a událostí (SIEM) pro IT infrastrukturu organizací. KUMA umožňuje detekovat, analyzovat a zmírňovat bezpečnostní hrozby dříve, než mohou způsobit škodu.
Nastavení integrace KUMA
Parametr |
Popis |
|---|---|
Maximum delay when sending events (sec) |
Aplikace se synchronizuje se serverem a odesílá události po uplynutí intervalu synchronizace. Výchozí hodnota je 30 sekund. |
Connection to KUMA servers |
Timeout (sec). Maximální časový limit odpovědi serveru KUMA. Když časový limit vyprší, Kaspersky Endpoint Security se pokusí připojit k jinému serveru KUMA. Server certificate. Certifikát TLS pro navázání důvěryhodného spojení se serverem KUMA. Certifikát TLS můžete získat v konzole Kaspersky Unified Monitoring and Analysis Platform (viz pokyny v řešení Kaspersky Unified Monitoring and Analysis Platform). Chcete-li vytvořit důvěryhodné připojení, v konzole KUMA v nastavení konektoru TCP musíte vybrat režim TLS With verification (viz nastavení konektoru typu tcp v nápovědě k platformě Kaspersky Unified Monitoring and Analysis Platform). Use two-way authentication. Ověřování na obou stranách při navazování zabezpečeného připojení mezi aplikací Kaspersky Endpoint Security a součástí KUMA. Chcete-li použít ověřování na obou stranách, musíte v konzole KUMA v nastavení konektoru tcp vybrat režim TLS Custom PFX (viz nastavení konektoru typu tcp v nápovědě k platformě Kaspersky Unified Monitoring and Analysis Platform). Poté musíte získat kryptokontejner a nastavit heslo pro ochranu kryptokontejneru. Kryptokontejner je PFX archiv s certifikátem a soukromým klíčem. Po konfiguraci nastavení součásti KUMA musíte také povolit obousměrné ověřování v nastavení aplikace Kaspersky Endpoint Security a načíst šifrovací kontejner chráněný heslem. Kryptokontejner musí být chráněn heslem. Není možné přidat kryptokontejner s prázdným heslem. |
Servery KUMA |
Připojení k serverům Kaspersky Unified Monitoring and Analysis Platform. Můžete zadat IP adresu (IPv4 nebo IPv6). Můžete přidat více adres serveru KUMA. Kaspersky Endpoint Security se pokusí o připojení k serveru na první IP adrese. Pokud připojení nelze navázat, aplikace Kaspersky Endpoint Security se pokusí připojit k druhé IP adrese v seznamu a tak dále. |