Kaspersky Endpoint Security 12 para Windows

Kaspersky Unified Monitoring and Analysis Platform (KUMA)

9 de julio de 2024

ID 274395

Kaspersky Endpoint Security para Windows es compatible con la solución Kaspersky Unified Monitoring and Analysis Platform. La solución Kaspersky Unified Monitoring and Analysis Platform (KUMA) administra eventos e información de seguridad (SIEM) en la infraestructura informática de las organizaciones. KUMA permite detectar, analizar y mitigar las amenazas de seguridad antes de que puedan hacer daño.

La aplicación Kaspersky Endpoint Security se instala en equipos individuales en la infraestructura de TI corporativa y monitorea de forma continua los procesos, las conexiones de red abiertas y los archivos que se modifican. La información sobre los eventos del equipo (telemetría) se envía al servidor Kaspersky Unified Monitoring and Analysis Platform (KUMA). Kaspersky Endpoint Security también envía información al servidor KUMA sobre las amenazas detectadas por la aplicación, así como información sobre los resultados del procesamiento de estas amenazas. En la consola, KUMA muestra los eventos como una lista sin marcas, similar al registro de eventos de Windows. Para acceder a todas las funciones de KUMA, necesita comprar una licencia e implementar la solución según la Guía del administrador de KUMA.

Integración con KUMA

Para usar KUMA, se deben cumplir las siguientes condiciones:

Configurar la integración con KUMA implica realizar los siguientes pasos:

  1. Instalación del componente de integración con KUMA

    Puede seleccionar el componente de integración con KUMA durante la instalación o la actualización de la aplicación, además de usar la tarea Cambiar componentes de la aplicación.

    Debe reiniciar el equipo para terminar de actualizar la aplicación con el nuevo componente.

  2. Activación de KUMA

    Debe comprar una licencia que incluya el objeto de licencia de telemetría de XDR.

    La funcionalidad estará disponible después de agregar la clave independiente de KUMA. Como resultado, se agregan dos claves en el equipo: una para Kaspersky Endpoint Security y otra para Kaspersky Unified Monitoring and Analysis Platform (KUMA).

    La licencia para la funcionalidad independiente de KUMA es la misma que la de Kaspersky Endpoint Security.

    Asegúrese de que la funcionalidad de KUMA esté incluida en la licencia y de que esté en funcionamiento en la interfaz local de la aplicación.

  3. Conexión a KUMA

    Para conectar el equipo con Kaspersky Endpoint Security a la solución KUMA:

    1. En la directiva de Kaspersky Endpoint Security, agregue las direcciones del servidor KUMA y especifique la configuración de red de la conexión.
    2. En la consola de KUMA, agregue un recopilador con conectores del tipo TCP o UDP, y especifique la configuración de la red básica de la conexión. Para obtener detalles sobre la administración de recopiladores, consulte la Ayuda de Kaspersky Unified Monitoring and Analysis Platform.

    Puede establecer una conexión de confianza entre los servidores KUMA y Kaspersky Endpoint Security. Para configurar una conexión de confianza, debe utilizar un certificado TLS. Puede obtener un certificado TLS en el servidor principal KUMA (consulte la configuración del conector de tipo TCP en la Ayuda de Kaspersky Unified Monitoring and Analysis Platform). Luego, debe agregar el certificado TLS a Kaspersky Endpoint Security (consulte las instrucciones a continuación).

    Para que la conexión sea más segura, también puede habilitar la verificación del equipo en KUMA (autenticación bidireccional). Para habilitar esta verificación, debe activar la autenticación bidireccional en la configuración de KUMA y Kaspersky Endpoint Security. Para usar autenticación bidireccional, también necesitará un contenedor criptográfico. Un contenedor criptográfico es un archivo de almacenamiento PFX con un certificado y una clave privada. Debe generar un certificado con la clave privada en el formato del contenedor PKCS#12 en una autoridad de certificación externa. Luego, debe agregar el archivo de almacenamiento PFX en la consola de KUMA y en Kaspersky Endpoint Security (consulte la configuración del conector de tipo TCP en la Ayuda de Kaspersky Unified Monitoring and Analysis Platform).

    Cómo conectar un equipo con Kaspersky Endpoint Security a KUMA mediante la Consola de administración (MMC)

    Cómo conectar un equipo con Kaspersky Endpoint Security a KUMA mediante Web Console

Como resultado, el equipo se agrega a la consola de KUMA. El estado de funcionamiento del componente aparecerá en el Informe sobre el estado de los componentes de la aplicación. Para conocer el estado de funcionamiento de un componente, también puede consultar los informes disponibles en la interfaz local de Kaspersky Endpoint Security. El componente Integración con KUMA se agregará a la lista de componentes de Kaspersky Endpoint Security.

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.