Kaspersky Endpoint Security 12 for Windows

Yerleşik aracının EDR (KATA) ile entegrasyonu

14 Şubat 2024

ID 236470

EDR (KATA) ile entegrasyon için Endpoint Detection and Response (KATA) bileşenini eklemeniz gerekir. EDR KATA bileşenini, yükleme veya yükseltme sırasında ve ayrıca Uygulama bileşenlerini değiştirme görevini kullanırken seçebilirsiniz.

EDR Optimum, EDR Expert ve EDR (KATA) bileşenleri birbirleriyle uyumlu değildir.

Endpoint Detection and Response (KATA) bileşeninin çalışması için şu şartlar sağlanmalıdır:

Endpoint Detection and Response ile entegrasyon aşağıdaki adımlardan oluşur:

  1. Endpoint Detection and Response (KATA) bileşenini yükleme

    EDR KATA bileşenini, yükleme veya yükseltme sırasında ve ayrıca Uygulama bileşenlerini değiştirme görevini kullanırken seçebilirsiniz.

    Uygulamayı yeni bileşenlerle yükseltmeyi tamamlamak için bilgisayarınızı yeniden başlatmanız gerekir.

  2. Endpoint Detection and Response (KATA)'yı etkinleştirme

    EDR (KATA) (Kaspersky Endpoint Detection and Response (KATA) Eklentisi) için ayrı bir lisans satın almanız gerekir.

    Bu özellik, Kaspersky Endpoint Detection and Response (KATA) için ayrı bir anahtar ekledikten sonra kullanılabilir. Sonuç olarak bilgisayara iki anahtar yüklenir: Kaspersky Endpoint Security için bir anahtar ve Kaspersky Endpoint Detection and Response (KATA) için bir anahtar.

    Bağımsız Endpoint Detection and Response (KATA) işlevselliği için lisanslama, Kaspersky Endpoint Security'nin lisanslaması ile aynıdır.

    EDR (KATA) işlevselliğinin lisansa dahil edildiğinden ve uygulamanın yerel arabiriminde çalıştığından emin olun.

  3. Central Node'a bağlanma

    Kaspersky Anti Targeted Attack Platform, Kaspersky Endpoint Security ile Central Node bileşeni arasında güvenilir bir bağlantı kurulmasını gerektirir. Güvenilir bir bağlantı yapılandırmak için bir TLS sertifikası kullanmanız gerekir. Kaspersky Anti Targeted Attack Platform konsolundan bir TLS sertifikası alabilirsiniz (Kaspersky Anti Targeted Attack Platform Yardım’daki talimatlara bakın). Ardından TLS sertifikasını Kaspersky Endpoint Security'ye eklemeniz gerekir (aşağıdaki talimatlara bakın).

    Kaspersky Endpoint Security'ye TLS sertifikası ekleme

    Kaspersky Endpoint Security varsayılan olarak yalnızca Central Node'un TLS sertifikasını kontrol eder. Bağlantıyı daha güvenli hale getirmek için, bilgisayarın Central Node üzerinde doğrulanmasını da etkinleştirebilirsiniz (iki yönlü kimlik doğrulama). Bu doğrulamayı etkinleştirmek için Central Node ve Kaspersky Endpoint Security ayarlarında iki yönlü kimlik doğrulamayı açmanız gerekir. İki yönlü kimlik doğrulamayı kullanmak için ayrıca bir kripto konteynere ihtiyacınız olacaktır. Bir kripto konteyner, sertifika ve özel anahtar içeren bir PFX arşividir. Kaspersky Anti Targeted Attack Platform konsolundan bir kripto konteyner alabilirsiniz (Kaspersky Anti Targeted Attack Platform Yardım'daki talimatlara bakın).

    Yönetim Konsolu (MMC) kullanılarak bir Kaspersky Endpoint Security bilgisayarı Central Node'a nasıl bağlanır

    Web Console kullanılarak bir Kaspersky Endpoint Security bilgisayarı Central Node'a nasıl bağlanır

    Sonuç olarak, bilgisayar Kaspersky Anti Targeted Attack Platform konsoluna eklenir. Uygulama bileşenleri durum raporunu görüntüleyerek bileşenin çalışma durumunu denetleyin. Kaspersky Endpoint Security'nin yerel arabirimindeki raporlarda bir bileşenin çalışma durumunu da görüntüleyebilirsiniz. Endpoint Detection and Response (KATA) bileşeni, Kaspersky Endpoint Security bileşenleri listesine eklenecektir.

Bu makaleyi faydalı buldunuz mu?
Neyi daha iyi yapabiliriz?
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.