Kaspersky Unified Monitoring and Analysis Platform (KUMA)

09 iulie 24

ID 274395

Kaspersky Endpoint Security for Windows acceptă soluția Kaspersky Unified Monitoring and Analysis Platform. Kaspersky Unified Monitoring and Analysis Platform (KUMA) este o soluție de management al informațiilor și evenimentelor de securitate (SIEM) pentru infrastructura IT a organizațiilor. KUMA permite detectarea, analizarea și atenuarea amenințărilor de securitate înainte ca acestea să poată provoca daune.

Kaspersky Endpoint Security este instalat pe computere individuale din infrastructura IT corporativă și monitorizează continuu procesele, conexiunile la rețea deschise și fișierele care sunt modificate. Informațiile despre evenimentele de pe computer (telemetrie) sunt trimise către serverul Kaspersky Unified Monitoring and Analysis Platform (KUMA). Kaspersky Endpoint Security trimite, de asemenea, informații către serverul KUMA despre amenințările descoperite de aplicație, precum și informații despre rezultatele procesării pentru aceste amenințări. În consola sa, KUMA afișează evenimentele ca o listă fără marcaj, similară jurnalului de evenimente Windows. Pentru a avea acces la toate funcționalitățile KUMA, trebuie să cumpărați o licență și să implementați soluția în conformitate cu Ghidul administratorului KUMA.

Integrare cu KUMA

Pentru a utiliza KUMA, trebuie îndeplinite următoarele condiții:

Configurarea integrării KUMA implică următorii pași:

  1. Instalarea componentei de integrare KUMA

    Puteți selecta componenta de integrare KUMA în timpul instalării sau efectuării upgrade-ului aplicației, precum și utilizând activitatea Modificare componente ale aplicației.

    Trebuie să reporniți computerul pentru a finaliza efectuarea upgrade-ului aplicației cu noua componentă.

  2. Activare KUMA

    Trebuie să cumpărați o licență care include obiectul licenței de telemetrie XDR.

    Funcționalitatea devine disponibilă după adăugarea cheii KUMA separată. Ca rezultat, sunt adăugate două chei pe computer: o cheie pentru Kaspersky Endpoint Security și o cheie pentru Kaspersky Unified Monitoring and Analysis Platform (KUMA).

    Licențierea funcționalității individuale KUMA se realizează la fel ca licențierea componentei Kaspersky Endpoint Security.

    Asigurați-vă că funcționalitatea componentei KUMA este inclusă în licență și că aceasta funcționează în interfața locală a aplicației.

  3. Conectarea la KUMA

    Pentru a conecta computerul cu soluția Kaspersky Endpoint Security la soluția KUMA:

    1. În politica Kaspersky Endpoint Security, adăugați adresele serverului KUMA și specificați setările de rețea ale conexiunii.
    2. În consola KUMA, adăugați un colector cu conectori de tip tcp sau udp și specificați setările de bază ale rețelei pentru conexiune. Pentru detalii despre gestionarea colectorilor, consultați Ajutorul Kaspersky Unified Monitoring and Analysis Platform.

    Puteți stabili o conexiune de încredere între serverele Kaspersky Endpoint Security și KUMA. Pentru a configura o conexiune de încredere, trebuie să utilizați un certificat TLS. Puteți obține un certificat TLS pe ​​serverul KUMA Core (consultați setările pentru conectorul de tip tcp în Ajutor Kaspersky Unified Monitoring and Analysis Platform). Apoi, trebuie să adăugați certificatul TLS la Kaspersky Endpoint Security (consultați instrucțiunile de mai jos).

    Pentru a face conexiunea mai sigură, puteți activa suplimentar verificarea computerului în KUMA (autentificare mutuală). Pentru a activa această verificare, trebuie să activați autentificarea mutuală în setările KUMA și Kaspersky Endpoint Security. Pentru a utiliza autentificarea mutuală, veți avea nevoie și de un cripto-container. Un cripto-container este o arhivă PFX cu un certificat și o cheie privată. Trebuie să generați un certificat cu cheia privată în formatul containerului PKCS#12 într-o autoritate de certificare externă. Apoi, trebuie să adăugați arhiva PFX în consola KUMA și în Kaspersky Endpoint Security (consultați setările pentru conectorul de tip tcp în Ajutor Kaspersky Unified Monitoring and Analysis Platform).

    Cum conectați un computer Kaspersky Endpoint Security la KUMA utilizând Consola de administrare (MMC)

    Cum conectați un computer Kaspersky Endpoint Security la KUMA utilizând Web Console

Ca rezultat, computerul este adăugat în consola KUMA. Verificați starea de funcționare a componentei, vizualizând Application components status report. De asemenea, puteți vizualiza starea de funcționare a unei componente în rapoarte, în interfața locală a Kaspersky Endpoint Security. Componenta Integrare KUMA va fi adăugată la lista componentelor Kaspersky Endpoint Security.

Acest articol v-a fost util?
Ce putem îmbunătăți?
Mulțumim pentru feedback! Ne ajuți să devenim mai buni.
Mulțumim pentru feedback! Ne ajuți să devenim mai buni.