Kaspersky Endpoint Security 12 for Windows

Kaspersky Unified Monitoring and Analysis Platform(KUMA)

2024년 7월 12일

ID 274395

Kaspersky Endpoint Security for Windows가 Kaspersky Unified Monitoring and Analysis Platform 솔루션을 지원합니다. Kaspersky Unified Monitoring and Analysis Platform(KUMA)은 조직의 IT 인프라를 위한 보안 정보 및 이벤트 관리(SIEM) 솔루션입니다. KUMA를 사용하면 보안 위협을 피해가 발생하기 전에 탐지, 분석 및 완화할 수 있습니다.

Kaspersky Endpoint Security는 기업 IT 인프라의 개별 컴퓨터에 설치되며 프로세스, 개방형 네트워크 연결 및 수정되는 파일을 계속해서 모니터링합니다. 컴퓨터의 이벤트에 대한 정보(원격 측정)는 Kaspersky Unified Monitoring and Analysis Platform(KUMA) 서버로 전송됩니다. Kaspersky Endpoint Security는 애플리케이션에서 발견한 보안 위협에 대한 정보와 이를 처리한 결과에 대한 정보도 KUMA 서버로 보냅니다. KUMA는 콘솔에서 Windows 이벤트 로그와 마찬가지로 이벤트를 마크업 없이 목록으로 표시합니다. KUMA의 모든 기능에 접근하려면 라이센스를 구매하고 KUMA 관리자 가이드에 따라 솔루션을 배포해야 합니다.

KUMA과 통합

KUMA를 사용하려면 다음 조건을 충족해야 합니다.

KUMA 통합 설정에는 다음 단계가 포함됩니다.

  1. KUMA 통합 구성 요소 설치

    애플리케이션을 설치 또는 업그레이드할 때 또는 애플리케이션 구성 요소 변경 작업을 사용할 때 KUMA 통합 구성 요소를 선택할 수 있습니다.

    새 구성 요소로 애플리케이션 업그레이드를 완료하려면 컴퓨터를 다시 시작해야 합니다.

  2. KUMA 활성화

    XDR 원격 측정 라이센스 개체가 포함된 라이센스를 구매해야 합니다.

    이 기능은 별도의 KUMA 키를 추가해야 사용할 수 있습니다. 결과적으로 Kaspersky Endpoint Security 키와 Kaspersky Unified Monitoring and Analysis Platform(KUMA) 두 개의 키가 컴퓨터에 설치됩니다.

    독립 실행형 KUMA 기능의 라이센스 사용은 Kaspersky Endpoint Security의 라이센스 사용과 같습니다.

    KUMA 기능이 라이센스에 포함되며 애플리케이션의 로컬 인터페이스에서 실행되고 있는지 확인하십시오.

  3. KUMA에 연결

    Kaspersky Endpoint Security 애플리케이션이 있는 컴퓨터를 KUMA 솔루션에 연결하려면:

    1. Kaspersky Endpoint Security 정책에서 KUMA 서버 주소를 추가하고 연결의 네트워크 설정을 지정합니다.
    2. KUMA 콘솔에서 tcp 또는 udp 유형의 커넥터가 있는 수집기를 추가하고 연결의 기본 네트워크 설정을 지정합니다. 수집기 관리에 대한 자세한 내용은 Kaspersky Unified Monitoring and Analysis Platform 도움말을 참조하십시오.

    Kaspersky Endpoint Security와 KUMA 서버 간에 신뢰할 수 있는 연결을 설정할 수 있습니다. 신뢰할 수 있는 연결을 구성하려면 TLS 인증서를 사용해야 합니다. KUMA Core 서버에서 TLS 인증서를 얻을 수 있습니다(Kaspersky Unified Monitoring and Analysis Platform 도움말에서 tcp 유형 커넥터 설정 참조). 그런 다음 Kaspersky Endpoint Security에 TLS 인증서를 추가해야 합니다(아래 지침 참조).

    보다 안전한 연결을 위해, KUMA에서 컴퓨터 확인을 추가로 활성화할 수 있습니다(양방향 인증). 이 확인을 활성화하려면 KUMA와 Kaspersky Endpoint Security 설정에서 양방향 인증을 켜야 합니다. 양방향 인증을 사용하려면 암호화 컨테이너도 필요합니다. 암호화 컨테이너는 인증서와 개인 키가 있는 PFX 압축 파일입니다. 외부 인증 기관에서 PKCS#12 컨테이너 형식의 개인 키로 인증서를 생성해야 합니다. 그런 다음 KUMA 콘솔 및 Kaspersky Endpoint Security에서 PFX 압축 파일을 추가해야 합니다(Kaspersky Unified Monitoring and Analysis Platform 도움말에서 tcp 유형 커넥터 설정 참조).

    관리 콘솔(MMC)을 사용하여 Kaspersky Endpoint Security 컴퓨터를 KUMA에 연결하는 방법

    웹 콘솔을 사용하여 Kaspersky Endpoint Security 컴퓨터를 KUMA에 연결하는 방법

이렇게 하면 컴퓨터가 KUMA 콘솔에 추가됩니다. 애플리케이션 구성 요소 상태 리포트를 확인하여 구성 요소의 작동 상태를 확인합니다. 또한 Kaspersky Endpoint Security의 로컬 인터페이스에 있는 리포트에서 구성 요소의 작동 상태를 볼 수 있습니다. KUMA 통합 구성 요소가 Kaspersky Endpoint Security 구성 요소 목록에 추가됩니다.

이 글이 도움이 되었습니까?
무엇을 더 개선할 수 있겠습니까?
피드백을 주셔서 감사합니다! 개선에 도움이 됩니다.
피드백을 주셔서 감사합니다! 개선에 도움이 됩니다.