Kaspersky Endpoint Security 12 for Windows

Kaspersky Unified Monitoring and Analysis Platform (KUMA)

8 de agosto de 2024

ID 274395

O Kaspersky Endpoint Security for Windows é compatível com a solução Kaspersky Unified Monitoring and Analysis Platform. A Kaspersky Unified Monitoring and Analysis Platform (KUMA) é uma solução de gerenciamento de eventos e informações de segurança (SIEM) para a infraestrutura de TI das organizações. O KUMA permite detectar, analisar e mitigar as ameaças de segurança antes que elas possam causar danos.

O Kaspersky Endpoint Security é instalado em computadores individuais na infraestrutura corporativa de TI e monitora continuamente os processos, as conexões de rede abertas e os arquivos em modificação. As informações sobre os eventos no computador (telemetria) são enviadas para o servidor da Kaspersky Unified Monitoring and Analysis Platform (KUMA). Em seu console, a KUMA exibe os eventos como uma lista sem marcação, semelhante ao log de eventos do Windows. Para acessar todas as funcionalidades da KUMA, é necessário comprar uma licença e implementar a solução de acordo com o guia do administrador KUMA.

Integração com KUMA

Para usar a KUMA, as seguintes condições devem ser atendidas:

  • Kaspersky Security Center versão 14.2 ou posterior. Em versões anteriores do Kaspersky Security Center, é impossível ativar a funcionalidade de integração KUMA.
  • O aplicativo é ativado e a funcionalidade é contemplada pela licença.
  • O componente integração KUMA está ativado.

A configuração da integração KUMA envolve as seguintes etapas:

  1. Instalação do componente de integração KUMA

    É possível selecionar o componente integração KUMA durante a instalação ou atualização do aplicativo, assim como usar a tarefa Alterar componentes do aplicativo.

    É necessário reiniciar o computador para concluir a atualização do aplicativo com o novo componente.

  2. Ativação do KUMA

    Você precisa de uma licença separada para integrar o Kaspersky Endpoint Security com o KUMA (add-on de integração do Kaspersky Endpoint Security for Windows KUMA).

    A funcionalidade fica disponível depois da adição da chave KUMA separada. Como resultado, haverá outra chave ativa no computador para a integração do Kaspersky Endpoint Security com o KUMA.

    A licença para a funcionalidade KUMA é a mesma que a licença do Kaspersky Endpoint Security.

    Certifique-se de que a funcionalidade KUMA esteja incluída na licença e esteja sendo executada na interface local do aplicativo.

  3. Conexão com a KUMA

    Para conectar o computador com o aplicativo Kaspersky Endpoint Security com a solução KUMA:

    1. Na política do Kaspersky Endpoint Security, adicione os endereços do servidor KUMA e especifique as configurações de rede da conexão.
    2. No console KUMA, adicione um coletor com os conectores do tipo tcp ou udp e especifique as configurações básicas de rede da conexão. Para obter os detalhes sobre o gerenciamento de coletores, consulte a ajuda da Kaspersky Unified Monitoring and Analysis Platform.

    É possível estabelecer uma conexão confiável entre os servidores do Kaspersky Endpoint Security e KUMA. Para configurar uma conexão confiável, é necessário usar um certificado TLS. É possível obter um certificado TLS no servidor KUMA Core (consulte as configurações do conector do tipo tcp na ajuda da Kaspersky Unified Monitoring and Analysis Platform). Em seguida, é necessário adicionar o certificado TLS ao Kaspersky Endpoint Security (consulte as instruções abaixo).

    Para tornar a conexão mais segura, também é possível ativar a verificação do computador na KUMA (autenticação bidirecional). Para ativar essa verificação, é necessário ativar a autenticação bidirecional na KUMA nas configurações do Kaspersky Endpoint Security. Para usar a autenticação bidirecional, também será necessário um contêiner criptográfico. Um contêiner criptográfico é um arquivo PFX com um certificado e uma chave privada. É necessário gerar um certificado com a chave privada no formato de contêiner PKCS#12 em uma autoridade de certificação externa. Em seguida, é necessário adicionar o arquivo PFX no console KUMA e no Kaspersky Endpoint Security (consulte as configurações do conector do tipo tcp na ajuda da Kaspersky Unified Monitoring and Analysis Platform).

    Como conectar um computador Kaspersky Endpoint Security com a KUMA com o uso do Console de Administração (MMC)

    Como conectar um computador Kaspersky Endpoint Security com a KUMA com o uso do Web Console

Você pode verificar se o recebimento de eventos do Windows está configurado corretamente no console do KUMA (para obter detalhes, consulte a ajuda do Kaspersky Unified Monitoring and Analysis Platform). Verifique o status operacional do componente visualizando o relatório de status dos componentes do aplicativo no console do Kaspersky Security Center. Também é possível visualizar o status operacional de um componente em relatórios na interface local do Kaspersky Endpoint Security. O componente do Integração KUMA será adicionado na lista de componentes do Kaspersky Endpoint Security.

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.