Kaspersky Endpoint Security 12 for Windows

EDRKATA。與 EDR (KATA) 進行整合

2024年2月14日

ID 236765

用於管理 Detection and Response 元件 (KATA) 的命令:

  • 啟用或停用 EDR (KATA) 元件。

    EDR 元件 (KATA) 提供與 Kaspersky Anti Targeted Attack Platform 解決方案的互操作性。

  • 配置與 Kaspersky Anti Targeted Attack Platform 伺服器的連線。
  • 顯示元件的目前設定。

指令語法

avp.com START EDRKATA

avp.com STOP EDRKATA

avp.com edrkata /set /servers=<伺服器位址>:<連接埠> /server-certificate=<TLS 憑證路徑> [/timeout=<中央節點伺服器連線超時(秒)>] [/sync-period= <中央節點伺服器同步期間(分鐘)>]

avp.com edrkata /show

操作

 

停止

停用 EDR (KATA) 元件。

開始

啟用 EDR (KATA) 元件。

設定

配置 EDR (KATA) 元件。您可以修改以下設定:

  • 新增中央節點伺服器(servers=<server address>:<port>)。
  • 新增 TLS 憑證(server-certificate=<TLS 憑證路徑>)。
  • 設定中央節點伺服器連接超時(/timeout=<Central Node server connection timeout (seconds)>)。
  • 設定與中央節點伺服器同步的周期(/sync-period=<Central Node server synchronization period (minutes)>)。

顯示

顯示元件的目前設定。

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。