# Руководство по установке и настройке компонента Сentral Node в режиме "Ретроспективный анализ трафика" КАТА/NDR 8.0

<p class="callout info">ℹ️ **Информация:** Приведенная на данной странице информация, является разработкой команды pre-sales и/или AntiAPT Community и НЕ является официальной рекомендацией вендора..</p>

> Официальная документация по данному разделу приведена в **[Онлайн-справке](https://support.kaspersky.com/help/KATA/8.0/ru-RU/246841.htm)** на продукт. Далее по разделам:
> 
> - [Аппаратные и программные требования](https://support.kaspersky.com/help/KATA/8.0/ru-RU/247120.htm)
> - [Архитектура приложения](https://support.kaspersky.com/help/KATA/8.0/ru-RU/194604.htm)
> - [Распределенное решение и мультитенантность](https://support.kaspersky.com/help/KATA/8.0/ru-RU/247445.htm)
> - [Руководство по масштабированию](https://support.kaspersky.com/help/KATA/8.0/ru-RU/247448.htm)
> - [Установка и первоначальная настройка приложения](https://support.kaspersky.com/help/KATA/8.0/ru-RU/176843.htm)

### 📦 Установка Central Node в режиме "**Ретроспективный анализ трафика**"

> **Версия решения:** 8.0  
> **Тип установки:** Central Node (на одном сервере)

<p class="callout info"><span style="font-size: 11.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU; mso-no-proof: yes;">ℹ️ **Информация:** в данном разделе описывается процесс установки компонента </span><span lang="EN-US" style="font-size: 11.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-no-proof: yes;">Central</span><span lang="EN-US" style="font-size: 11.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU; mso-no-proof: yes;"> </span><span lang="EN-US" style="font-size: 11.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-no-proof: yes;">Node</span><span style="font-size: 11.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU; mso-no-proof: yes;"> выступающего в роли выделенного сервера выполняющего роль узла для Ретроспективный анализ трафика.  
</span><span style="font-size: 11.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU; mso-no-proof: yes;">Ретроспективный анализ трафика позволяет анализировать собранные ранее сетевые данные с учетом новых сигнатур, индикаторов и правил.  
</span><span style="font-size: 11.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU; mso-no-proof: yes;">Этот компонент используется только для ретроспективного анализа трафика. Изменить роль сервера после установки невозможно. Вы можете подключить к этому компоненту </span><span lang="EN-US" style="font-size: 11.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-no-proof: yes;">Sandbox</span><span style="font-size: 11.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU; mso-no-proof: yes;">.</span></p>

> <span style="font-size: 11.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU; mso-no-proof: yes;">ℹ️ **Информация:** </span><span style="font-size: 11.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU; mso-no-proof: yes;">Детальнее ознакомиться с работой данного компонента можно в </span>**<span lang="EN-US">[<span lang="RU" style="font-size: 11.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU; mso-no-proof: yes;">онлайн документации</span>](https://support.kaspersky.com/help/KATA/8.0/ru-RU/312880.htm)</span>**<span style="font-size: 11.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU; mso-no-proof: yes;">.  
> </span>

<p class="callout warning"><span style="font-size: 11.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU; mso-no-proof: yes;">**ВАЖНО:** Функция доступна при наличии действующего лицензионного ключа KATA+NDR. После истечения срока действия лицензионного ключа результаты анализа трафика остаются доступными для просмотра. Воспроизведение трафика не запускается. Активация возможна только с помощью файла ключа.</span></p>

---

<details id="bkmrk-%23%23-1.-%D0%9F%D0%BE%D0%B4%D0%B3%D0%BE%D1%82%D0%BE%D0%B2%D0%BA%D0%B0-1.1"><summary>1. Подготовка</summary>

#### **1.1. Варианты установки**

Решение поддерживает три архитектуры:

<table border="1" style="border-collapse: collapse; width: 99.9748%;"><colgroup><col style="width: 27.5627%;"></col><col style="width: 72.4243%;"></col></colgroup><thead><tr><td class="align-center" style="width: 27.3026%; height: 29.7017px;">Вариант</td><td class="align-center" style="width: 72.6133%; height: 29.7017px;">Описание</td></tr></thead><tbody><tr><td style="width: 27.3026%; height: 46.5057px;">**Standalone**</td><td style="width: 72.6133%; height: 46.5057px;">Central Node + Sensor на одном сервере. Подходит для пилотных внедрений, тестовых сред и организаций с небольшой ИТ-инфраструктурой.</td></tr></tbody></table>

---

#### **1.2. Требования к оборудованию**

<table><thead><tr><th>Компонент</th><th>Требование</th></tr></thead><tbody><tr><td>**Режим загрузки**</td><td>Обязательно **UEFI**</td></tr><tr><td>**Процессор**</td><td>Минимум 24+ потоков (логических ядер), поддержка **BMI2, AVX, AVX2**</td></tr><tr><td>**ОЗУ**</td><td>Минимум **64 ГБ**</td></tr><tr><td>**Диски**</td><td>- 1 диск — для ОС и компонентов

</td></tr><tr><td>**Жёсткие диски**</td><td>Только **SAS HDD 10K rpm и выше (рекомендуется использовать SSD)**</td></tr><tr><td>**RAID**</td><td>Только **аппаратный RAID**. Программный RAID **не поддерживается**</td></tr></tbody></table>

##### **🔹 Объём системного диска**

<table border="1" style="border-collapse: collapse; width: 36.2871%; height: 59.4034px;"><colgroup><col style="width: 50.0553%;"></col><col style="width: 50.0553%;"></col></colgroup><thead><tr style="height: 29.7017px;"><td class="align-center" style="height: 29.7017px;">Сценарий</td><td class="align-center" style="height: 29.7017px;">Минимальный объём</td></tr></thead><tbody><tr style="height: 29.7017px;"><td style="height: 29.7017px;">**KATA и/или NDR**</td><td style="height: 29.7017px;">2–2,4 ТБ</td></tr></tbody></table>

---

#### **1.3. Платформы виртуализации**

Решение **не поддерживает Microsoft Hyper-V**. Поддерживаются:

- **VMware ESXi 6.7.0 или 7.0**
- **KVM**
- **ПК СВ "Брест" 3.3**
- **"РЕД Виртуализация" 7.3**
- **zVirt Node 4.2**

Решение **<span style="color: rgb(224, 62, 45);">не поддерживает</span> Microsoft Hyper-V.**

> 📌 **Примечание по KVM:**
> 
> - ОС: **Debian GNU/Linux 12**
> - Эмулятор: **QEMU version 8.0.2**

---

##### **Дополнительные требования для платформ виртуализации**

<table border="1" style="border-collapse: collapse; width: 99.9748%;"><colgroup><col style="width: 32.0146%;"></col><col style="width: 67.9724%;"></col></colgroup><thead><tr><td class="align-center">****Платформа****

</td><td class="align-center">****Особенности****

</td></tr></thead><tbody><tr><td>****VMware ESXi****

</td><td>Виртуальная машина требует на \*\*10% больше CPU\*\*, чем физический сервер. Тип виртуального диска: \*\*Thick Provision\*\*

</td></tr><tr><td>****ПК СВ "Брест" / "РЕД Виртуализация****"

</td><td>При использовании \*\*KATA+NDR\*\* увеличьте минимальное количество логических ядер на \*\*20%\*\*

</td></tr></tbody></table>

> 📌 **Примечание:**  
> Если вы хотите устранить уязвимости типа **Spectre и Meltdown** на уровне гипервизора, необходимо дополнительно увеличить количество логических ядер **в 1,5 раза** относительно уже увеличенного значения.

---

#### **1.4. Дисковые подсистемы и RAID**

<table><thead><tr><th>Подсистема</th><th>Назначение</th><th>Рекомендуемый RAID</th></tr></thead><tbody><tr><td>**Первая**</td><td>ОС, контейнеры, базы (кроме TAA)</td><td>RAID 1 или RAID 10</td></tr><tr><td>**Вторая**</td><td>База TAA и журналы</td><td>RAID 10</td></tr></tbody></table>

> 💡 **Рекомендации:**
> 
> - Минимум **2000 ГБ** на первой подсистеме
> - Используйте **аппаратный RAID-контроллер** с кэшем и BBU

---

#### **1.5. Требования к процессору**

Центральный процессор **должен поддерживать наборы инструкций**:

- **BMI2**
- **AVX**
- **AVX2**

> 🔍 **Проверка поддержки:**
> 
> - Выполните в терминале команду: **cat /proc/cpuinfo | grep flags**
> - Убедитесь, что в выводе присутствуют: **avx avx2 bmi2**
> - Либо выполните следующую команду:
> 
> <div><div class="cm-editor ͼ1 ͼ2 ͼ4 ͼ1p"><div class="cm-scroller" tabindex="-1"><div aria-hidden="true" class="cm-gutters"><div class="cm-gutter cm-lineNumbers"><div class="cm-gutterElement"><span style="font-family: 'Lucida Console', 'DejaVu Sans Mono', 'Ubuntu Mono', Monaco, monospace;">grep -E </span><span class="ͼ1e" style="font-family: 'Lucida Console', 'DejaVu Sans Mono', 'Ubuntu Mono', Monaco, monospace;">'avx|avx2|bmi2'</span><span style="font-family: 'Lucida Console', 'DejaVu Sans Mono', 'Ubuntu Mono', Monaco, monospace;"> /proc/cpuinfo</span></div></div></div></div></div></div>

#### **1.6. Порты и сервера обновлений / KSN**

Перед установкой приложения подготовьте IT-инфраструктуру вашей организации к установке компонентов Kaspersky Anti Targeted Attack Platform: Подготовка IT-инфраструктуры к установке компонентов приложения:

1. Для обеспечения безопасности сети от анализируемых объектов запретите доступ в локальную сеть сервера Sandbox управляющему сетевому интерфейсу и интерфейсу для доступа обрабатываемых объектов.
2. Произведите подготовку IT-инфраструктуры организации, [согласно таблице](https://support.kaspersky.com/KATA/7.1/ru-RU/247859.htm).
3. Открыт доступ до серверов обновления и KSN согласно таблице ниже:

<table style="width: 56.8992%; height: 505.668px;"><tbody><tr style="height: 29.7017px;"><th class="align-center" style="width: 26.5024%; height: 29.7017px;">Server</th><th style="width: 73.476%; height: 29.7017px;">URL</th></tr><tr style="height: 103.551px;"><td style="width: 26.5024%; height: 103.551px;">Updates</td><td style="width: 73.476%; height: 103.551px;">- antiapt.kaspersky-labs.com
- antiapt.k.kaspersky-labs.com
- antiapt.s.kaspersky-labs.com
- activation-v2.kaspersky.com

</td></tr><tr style="height: 372.415px;"><td style="width: 26.5024%; height: 372.415px;">KSN</td><td style="width: 73.476%; height: 372.415px;">- https://ksn-crypto-file-geo.kaspersky-labs.com
- https://ksn-crypto-stat-geo.kaspersky-labs.com
- https://ksn-crypto-url-geo.kaspersky-labs.com
- https://ksn-crypto-verdict-geo.kaspersky-labs.com
- https://ksn-crypto-kas-geo.kaspersky-labs.com
- https://ksn-crypto-a-stat-geo.kaspersky-labs.com
- https://ksn-crypto-hash-geo.kaspersky-labs.com
- https://ksn-his-geo.kaspersky-labs.com
- https://ksn-file-geo.kaspersky-labs.com
- https://ksn-verdict-geo.kaspersky-labs.com
- https://ksn-url-geo.kaspersky-labs.com
- https://ksn-kas-geo.kaspersky-labs.com
- https://ksn-a-stat-geo.kaspersky-labs.com
- https://ksn-info-geo.kaspersky-labs.com
- https://ksn-cinfo-geo.kaspersky-labs.com
- https://dc1.ksn.kaspersky-labs.com
- https://dc1-file.ksn.kaspersky-labs.com
- https://dc1-kas.ksn.kaspersky-labs.com
- https://dc1-st.ksn.kaspersky-labs.com

</td></tr></tbody></table>

---

</details>---

<details id="bkmrk-%23%23-2.-%D0%A3%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-2.1."><summary>2. Установка</summary>

#### **2.1. Общая последовательность**

1. Установите **Central Node в режиме "Ретроспективный анализ трафика"**
2. Установите **Sandbox**
3. Добавьте **образы виртуальных машин** в Sandbox

> 💡 **Сценарии:**
> 
> - **Пилот:** Central Node + Sensor на одном сервере, Sandbox — на другом

---

#### **2.2. Загрузка и запуск образа**

Скачайте образ:

- **Физический сервер:** запишите на USB/DVD и загрузитесь.
- **Виртуальный сервер:** подключите ISO к ВМ.

> ⚠️ **Важно:**  
> При установке на виртуальной платформе **обязательно выберите UEFI** в настройках:  
> `Options → Boot Options → Firmware → UEFI`.

> 📸 **Скриншот 1:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/30)</div>

---

#### **2.3. Процесс установки**

##### **Шаг 1: Загрузка**

Выберите:

<div><div class="cm-editor ͼ1 ͼ2 ͼ4 ͼ1r"><div class="cm-scroller" tabindex="-1"><div aria-hidden="true" class="cm-gutters"><div class="cm-gutter cm-lineNumbers"><div class="cm-gutterElement"><span style="font-family: 'Lucida Console', 'DejaVu Sans Mono', 'Ubuntu Mono', Monaco, monospace;">Install KATA 8.0.0.1</span></div></div></div></div></div></div>> 📸 **Скриншот 2:**
> 
> [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/yXjGlaIIB2yFzxzf-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/yXjGlaIIB2yFzxzf-image.png)
> 
> <div align="center">  
> </div>

##### **Шаг 2: Язык**

Выберите язык (например, **русский**) → **Enter**

> 📸 **Скриншот 3:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/33)</div>

---

##### **Шаг 3: Лицензионное соглашение**

- Нажмите **Tab**, выберите **«Я Принимаю»**
- Нажмите **Enter**

> 📸 **Скриншот 4:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/34)![Схема](https://antiapt-community.ru/attachments/35)</div>

---

##### **Шаг 4: Политика конфиденциальности**

- Выберите **«Я Принимаю»** → **Enter**

> 📸 **Скриншот 5:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/36)![Схема](https://antiapt-community.ru/attachments/37)</div>

---

##### **Шаг 5: Выбор роли сервера**

<table><thead><tr><th>Роль</th><th>Описание</th></tr></thead><tbody><tr><td>**`single`**</td><td>Central Node + Sensor на одном сервере</td></tr><tr><td>**`sensor`**</td><td>Только Sensor (выделенный)</td></tr><tr><td>**`storage`**</td><td>Сервер хранения для кластера</td></tr><tr><td>**`processing`**</td><td>Обрабатывающий сервер (включает Sensor)</td></tr></tbody></table>

> ⚠️ После установки сменить роль **невозможно**.

> 📸 **Скриншот 6:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/38)</div>

---

##### **Шаг 6: Выбор диска**

- Подтвердите очистку диска → **Yes** → **Enter**

> 📸 **Скриншот 7:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/39) ![Схема](https://antiapt-community.ru/attachments/40) </div>

##### **В данном примере диск не соответствует минимальным требованиям**

---

##### **Шаг 7: Настройка сети кластера (если применимо)**

> ##### ❗ Настройка выполняется **Только для кластерной установки.**

Для **не-кластерной установки** просто нажмите **Enter** (оставьте `198.18.0.0/16`)

> 📸 **Скриншот 8:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/42)</div>

> 📸 **Скриншот 9:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/43)</div>

---

##### **Шаг 8: Выбор сетевого интерфейса**

Выберите интерфейс для **Management Interface**

> 📸 **Скриншот 10:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/44)</div>

---

##### **Шаг 9: Настройка IP-адреса**

- **DHCP** — автоматически
- **Static** — вручную (IP, Mask, Gateway)

> 📸 **Скриншот 11:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/45)![Схема](https://antiapt-community.ru/attachments/46)![Схема](https://antiapt-community.ru/attachments/47)</div>

---

##### **Шаг 10: Учётная запись** `admin`

- Пароль: **минимум 12 символов**
- Подтвердите пароль → OK

> 📸 **Скриншот 12:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/48)![Схема](https://antiapt-community.ru/attachments/49)</div>

---

##### **Шаг 11: Язык NDR**

Выберите язык (например, **русский**) → Enter

> 📸 **Скриншот 13:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/50)</div>

---

##### **Шаг 12: DNS-серверы**

> ⚠️ **Обязательно!** Даже в изолированной сети укажите фиктивный DNS (например, `1.1.1.1`)

> 📸 **Скриншот 14:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/51)![Схема](https://antiapt-community.ru/attachments/52)</div>

---

##### **Шаг 13: NTP-серверы**

- Нажмите **Add**
- Введите адрес (например, `pool.ntp.org`)
- Нажмите **Continue**

> 📸 **Скриншот 15:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/53)![Схема](https://antiapt-community.ru/attachments/54)</div>

---

##### **Шаг 14: Включение режима ретроспективного анализа трафика**

Для ретроспективного анализа трафика, на этом шаге требуется включить режим ретроспективного анализа трафика. В этом режиме для компонента действует ряд ограничений, вы можете ознакомиться с ними в разделе *[Ретроспективный анализ трафика](https://support.kaspersky.com/help/KATA/8.0/ru-RU/312880.htm)*.

> 📸 **Скриншот 16:**
> 
> [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/bYnELAtRvWCFKA2w-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/bYnELAtRvWCFKA2w-image.png)

---

##### **Шаг 15: Ожидание завершения**

Процесс займёт **5–20 минут**. Не перезагружайте сервер.

> 📸 **Скриншот 17:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/55)</div>

</details>---

<details id="bkmrk-%23%23-3.-%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0-3.1."><summary>3. Настройка</summary>

#### **3.1. Доступ к веб-интерфейсу**

После завершения установки подождите **пару минут** — идёт запуск контейнеров и инициализация сервисов.

> ⚠️ Не пытайтесь входить сразу — возможна ошибка авторизации.

Откройте в браузере:

<div><div class="cm-editor ͼ1 ͼ2 ͼ4 ͼ1s"><div class="cm-scroller" tabindex="-1"><div aria-hidden="true" class="cm-gutters"><div class="cm-gutter cm-lineNumbers"><div class="cm-gutterElement"><span style="font-family: 'Lucida Console', 'DejaVu Sans Mono', 'Ubuntu Mono', Monaco, monospace;">https://&lt;IP-адрес-сервера&gt;:8443</span></div></div></div></div></div></div>Войдите под:

- **Логин:** `admin`
- **Пароль:** заданный при установке

> 📸 **Скриншот 17:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/56)</div>

---

#### **3.2. Конфигурация серверов**

После входа откроется **веб-интерфейс для управления масштабированием**. Вам будет доступен раздел **«Конфигурация серверов»**, где необходимо указать параметры, определяющие нагрузку и объём хранилища.

> 📸 **Скриншот 18:**
> 
> [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/TEHLQhrWRUbALnF2-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/TEHLQhrWRUbALnF2-image.png)
> 
> [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/VT2j8eUBoSpfDqqo-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/VT2j8eUBoSpfDqqo-image.png)
> 
> <div align="center">  
> </div>

##### **🔹 Почтовый трафик (KATA)**

<p class="callout warning">**<span style="color: rgb(224, 62, 45);">❗ВАЖНО: </span>**<span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU; mso-fareast-language: RU;">В поле **Почтовый трафик**, сообщений в секунду **ничего не указываем.**</span></p>

---

##### **🔹 SPAN-трафик (NDR)**

- <span style="color: rgb(0, 0, 0);">Укажите **объём трафика (Мбит/с)** поданного на CN.</span>
- <span style="color: rgb(0, 0, 0);"><span style="font-family: 'Kaspersky Sans Display', sans-serif;">В поле **SPAN-трафик**, Мбит/с укажите планируемое количество трафика со SPAN-портов.</span></span>
- <span style="color: rgb(0, 0, 0);"><span style="font-family: 'Kaspersky Sans Display', sans-serif;">В этом поле указывается общий объем **SPAN-трафика**, который обрабатывается на **Central Node/**</span>**<span lang="EN-US" style="font-family: 'Kaspersky Sans Display', sans-serif;">RAM</span>**<span style="font-family: 'Kaspersky Sans Display', sans-serif;">.</span></span>

---

#### **3.3. Объём диска**

#### <span style="font-size: 10.0pt; font-family: 'Kaspersky Sans Display',sans-serif; color: black; mso-ansi-language: RU;">В поле «**Хранилище**» нужно указать объем дискового пространства, выделяемого для хранения файлов, загруженных через веб интерфейс для анализа компонентом </span><span lang="EN-US" style="font-size: 10.0pt; font-family: 'Kaspersky Sans Display',sans-serif; color: black;">Cental</span><span lang="EN-US" style="font-size: 10.0pt; font-family: 'Kaspersky Sans Display',sans-serif; color: black; mso-ansi-language: RU;"> </span><span lang="EN-US" style="font-size: 10.0pt; font-family: 'Kaspersky Sans Display',sans-serif; color: black;">Node</span><span lang="EN-US" style="font-size: 10.0pt; font-family: 'Kaspersky Sans Display',sans-serif; color: black; mso-ansi-language: RU;"> </span><span style="font-size: 10.0pt; font-family: 'Kaspersky Sans Display',sans-serif; color: black; mso-ansi-language: RU;">и </span><span lang="EN-US" style="font-size: 10.0pt; font-family: 'Kaspersky Sans Display',sans-serif; color: black;">Sandbox</span><span style="font-size: 10.0pt; font-family: 'Kaspersky Sans Display',sans-serif; color: black; mso-ansi-language: RU;">. Рекомендуется выделять не больше 100 Гб.</span>


---

#### **3.4. Запуск конфигурации**

1. Нажмите **«Настроить»**
2. Нажмите **«Запустить»**
3. Дождитесь завершения (10–20 минут)

> 📸 **Скриншот 19:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/59)</div>

> 📸 **Скриншот 20:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/60)![Схема](https://antiapt-community.ru/attachments/61)![Схема](https://antiapt-community.ru/attachments/56)</div>

> ⚠️ **ВАЖНО!** После успешного завершения система предложит войти заново. После завершения конфигурации подождите **5-20 минут** — идёт запуск контейнеров и инициализация сервисов.

---

#### **3.5. Финальная настройка**

После успешной конфигурации:

##### **🔹 Проверка времени**

- **Параметры → Дата и время**
- Убедитесь в правильности часового пояса и NTP

> ⚠️ Время должно быть одинаковым на всех компонентах: CN, Sensor, Sandbox.

> 📸 **Скриншот 21:**
> 
> [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/3GLYOuxrxjYL4zQM-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/3GLYOuxrxjYL4zQM-image.png)
> 
> <div align="center">  
> </div>

---

##### **🔹 Имя сервера**

- **Параметры → Сетевые параметры → Имя сервера**
- Укажите имя в **нижнем регистре**, совпадающее с DNS (если планируется интеграция с AD)

> ##### <span style="color: rgb(224, 62, 45);">**ВАЖНО!**</span>
> 
> ##### Имя устройства Central Node можно изменить только через веб-интерфейс. Автоматически присвоенное при установке имя менять нельзя.

> 📸 **Скриншот 22:**
> 
> [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/C4GlNzk59lOT7Oe6-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/C4GlNzk59lOT7Oe6-image.png)
> 
> <div align="center">  
> </div>

---

##### **🔹 Лицензия**

- **Параметры → Лицензия**
- Загрузите файл ключа или введите код активации (KATA, NDR, KEDR)

> 📸 **Скриншот 23:**
> 
> [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-03/scaled-1680-/n6VWj3MzUMmVjB5h-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-03/n6VWj3MzUMmVjB5h-image.png)
> 
> <div align="center">  
> </div>

---

##### **🔹 KSN**

- **Параметры → KSN/KPSN и MDR**
- Примите соглашение и включите KSN

> 📸 **Скриншот 24:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/66)![Схема](https://antiapt-community.ru/attachments/67)</div>

---

##### **🔹 Обновление баз**

- **Параметры → Общие параметры → Обновление баз**
- Выберите источник и запустите обновление

> ✅ Обновление должно завершиться со статусом **успешно**

> 📸 **Скриншот 25:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/68)</div>

---

##### **🔹 Создание учётной записи Офицера безопасности**

- **Параметры → Пользователи → Добавить**
- Роль: **Старший сотрудник службы безопасности**
- Укажите имя, пароль (дважды), включите учётную запись

> 💡 Эта учётная запись будет использоваться для работы с инцидентами.

> 📸 **Скриншот 26:**
> 
> <div align="center">![Схема](https://antiapt-community.ru/attachments/69)![Схема](https://antiapt-community.ru/attachments/70)</div><div align="center">  
> </div><div align="center">  
> </div><div align="center">  
> </div>

<p class="callout warning align-left">**<span style="font-family: 'Kaspersky Sans Display',sans-serif; color: red; mso-ansi-language: RU;">ВАЖНО: </span>**<span style="text-indent: -18pt; font-family: 'Kaspersky Sans Display', sans-serif; color: windowtext;">Перед тем как приступить к данным настройкам, лицензии </span><span lang="EN-US" style="text-indent: -18pt; font-family: 'Kaspersky Sans Display', sans-serif; color: windowtext;">KATA</span><span style="text-indent: -18pt; font-family: 'Kaspersky Sans Display', sans-serif; color: windowtext;"> или </span><span lang="EN-US" style="text-indent: -18pt; font-family: 'Kaspersky Sans Display', sans-serif; color: windowtext;">KATA</span><span style="text-indent: -18pt; font-family: 'Kaspersky Sans Display', sans-serif; color: windowtext;">/</span><span lang="EN-US" style="text-indent: -18pt; font-family: 'Kaspersky Sans Display', sans-serif; color: windowtext;">NDR</span><span style="text-indent: -18pt; font-family: 'Kaspersky Sans Display', sans-serif; color: windowtext;"> должны быть обязательно добавлены в зависимости от тестируемого функционала.</span></p>

> **<span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;">Примечание:</span>**<span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;">   
> </span><span style="font-family: 'Courier New'; mso-fareast-font-family: 'Courier New'; color: windowtext; mso-ansi-language: RU;"><span style="mso-list: Ignore;">o<span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;">Лицензия KATA отвечает за защиту периметра IT-инфраструктуры предприятия обработку сетевых источников.  
> </span><span style="font-family: 'Courier New'; mso-fareast-font-family: 'Courier New'; color: windowtext; mso-ansi-language: RU;"><span style="mso-list: Ignore;">o<span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;">NDR обеспечивающий защиту внутренней сети предприятия, построения карты сети и ретроспективного анализа.  
> </span>

<p class="callout success align-left">Процесс первоначальной установки и настройки на данном этапе завершен.</p>

</details>---

<details id="bkmrk-4.-%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87"><summary>4. Настройка подключения источников</summary>

---

#### **<span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;">1. API</span>**

##### <span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;">Платформа KATA поддерживает интеграцию со сторонними решения по средством REST API.</span>

#### <span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: Arial; mso-bidi-theme-font: minor-bidi; color: windowtext; mso-ansi-language: RU; mso-fareast-language: JA; mso-bidi-language: RU;">Перед подключением источников, обязательно выполните следующие действия:</span>

<span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;">В данной инструкции этот процесс описан не будет, так как есть полноценная инструкция по работе с данным функционалом. Данную инструкцию можно запросить либо скачать по данной ссылке - </span>[Руководство по настройке API KATA, KEDR, NDR до 7.1.3](https://antiapt-community.ru/books/kata-platform/chapter/rukovodstvo-po-nastroike-api-kata-kedr-ndr-do-713)

<span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: Arial; mso-bidi-theme-font: minor-bidi; color: windowtext; mso-ansi-language: RU; mso-fareast-language: JA; mso-bidi-language: RU;">Детальнее с данным функционалом можно ознакомиться в онлайн документации</span>**<span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: Arial; mso-bidi-theme-font: minor-bidi; color: windowtext; mso-ansi-language: RU; mso-fareast-language: JA; mso-bidi-language: RU;"> <span lang="EN-US" style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Arial',sans-serif; mso-ascii-theme-font: minor-latin; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-hansi-theme-font: minor-latin; mso-bidi-theme-font: minor-bidi; color: #262626; mso-themecolor: text1; mso-themetint: 217; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: RU;">[<span lang="RU" style="font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU;">KATA API</span>](https://support.kaspersky.com/help/KATA/8.0/ru-RU/247805.htm)</span> и <span lang="EN-US" style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Arial',sans-serif; mso-ascii-theme-font: minor-latin; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-hansi-theme-font: minor-latin; mso-bidi-theme-font: minor-bidi; color: #262626; mso-themecolor: text1; mso-themetint: 217; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: RU;">[<span lang="RU" style="font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU;">NDR API</span>](https://support.kaspersky.com/help/KATA/8.0/ru-RU/155163.htm)</span>.</span>**

#### <span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: Arial; mso-bidi-theme-font: minor-bidi; color: windowtext; mso-ansi-language: RU; mso-fareast-language: JA; mso-bidi-language: RU;"> Рекомендуется увеличить значение максимальное значение обрабатываемых задач получаемых от одного клиента по API</span>

<span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;">Подключиться по “**SSH**” к “**Central Node**”, перейти в “**Technical Support Mode**” и выполнить следующие команды:</span>

- <span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;">Переход в root – “**sudo su**”.</span>
- <span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: Arial; mso-bidi-theme-font: minor-bidi; color: windowtext; mso-ansi-language: RU; mso-fareast-language: JA; mso-bidi-language: RU;">Увеличение максимального значения “API-запросов”</span>

```bash
sudo su
console-settings-updater set --merge /kata/configuration/product/kata_scanner '{"ksmg": {"max_tasks_per_client": 500}}'
```

<span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: Arial; mso-bidi-theme-font: minor-bidi; color: windowtext; mso-ansi-language: RU; mso-fareast-language: JA; mso-bidi-language: RU;">Прейдите в веб-интерфейс “**Central Node**” и авторизуйтесь под уз “**admin**”.</span>

> 📸 **Скриншот 27:**[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/Ay78VKeqk4PEvTMY-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/Ay78VKeqk4PEvTMY-image.png)

 <span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: Arial; mso-bidi-theme-font: minor-bidi; color: windowtext; mso-ansi-language: RU; mso-fareast-language: JA; mso-bidi-language: RU;">Перейдите в раздел “**Внешние системы**” и переведите пункт “**Максимальный приоритет проверки**” в состояние “**Включено**”.</span>

> 📸 **Скриншот 28:  
> [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/Ay78VKeqk4PEvTMY-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/Ay78VKeqk4PEvTMY-image.png)**

---

#### **2. SPAN**

<span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;">Д</span><span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;">анный пункт описывает процесс настройки Central Node для анализа копии трафика, поданного с внутреннего или внешнего сегмента сети.</span>

**<span style="font-family: 'Kaspersky Sans Display',sans-serif; color: red; mso-ansi-language: RU;">ВАЖНО: </span><span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;">для включения анализа сетевого трафика обязательно должен быть добавлен дополнительный интерфейс.  
Для </span><span lang="EN-US" style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext;">Central</span><span lang="EN-US" style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;"> </span><span lang="EN-US" style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext;">Node</span><span lang="EN-US" style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;"> </span><span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;">работающей в режиме</span>**<span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Arial',sans-serif; mso-ascii-theme-font: minor-latin; mso-hansi-theme-font: minor-latin; mso-bidi-theme-font: minor-bidi; color: #262626; mso-themecolor: text1; mso-themetint: 217; mso-ansi-language: RU; mso-fareast-language: JA; mso-bidi-language: RU; mso-bidi-font-weight: bold;"> </span>**<span lang="EN-US" style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext;">Retrospective</span><span lang="EN-US" style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;"> </span><span lang="EN-US" style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext;">analysis</span><span lang="EN-US" style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;"> </span><span lang="EN-US" style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext;">mode, </span><span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;"> точка мониторинга должна быть </span><span style="font-family: 'Kaspersky Sans Display',sans-serif; color: red; mso-ansi-language: RU;">только одна.</span>**

**<span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: Arial; mso-bidi-theme-font: minor-bidi; color: windowtext; mso-ansi-language: RU; mso-fareast-language: JA; mso-bidi-language: RU;">Примечание: </span>**<span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: Arial; mso-bidi-theme-font: minor-bidi; color: windowtext; mso-ansi-language: RU; mso-fareast-language: JA; mso-bidi-language: RU;">В версию KATA 6.0 добавлена возможность записи, хранения и выгрузки копий сырого сетевого трафика. В данном документе этот функционал описан не будет, только настройка приема SPAN. Детально по данному функционалу можно ознакомиться в </span><span lang="EN-US" style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Arial',sans-serif; mso-ascii-theme-font: minor-latin; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-hansi-theme-font: minor-latin; mso-bidi-theme-font: minor-bidi; color: #262626; mso-themecolor: text1; mso-themetint: 217; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: RU;">[<span lang="RU" style="font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU;">онлайн документации</span>](https://support.kaspersky.com/help/KATA/8.0/ru-RU/266038.htm)</span><span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: Arial; mso-bidi-theme-font: minor-bidi; color: windowtext; mso-ansi-language: RU; mso-fareast-language: JA; mso-bidi-language: RU;">.</span>

Процесс настройки и подключения SPAN в<span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;"> данной инструкции этот процесс описан не будет, так как есть полноценная инструкция по работе с данным функционалом. Данную инструкцию можно запросить либо скачать по данной ссылке - </span>[Настройка приёма SPAN-трафика на Central Node и Sensor](https://antiapt-community.ru/books/kata-platform/page/nastroika-priema-span-trafika-na-central-node-i-sensor)

---

#### **3. SIEM**

**<span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;">Kaspersky Anti Targeted Attack Platform</span>**<span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;"> может публиковать информацию о **действиях пользователей в веб-интерфейсе** приложения и **обнаружениях** в **SIEM-систему**, которая уже используется в вашей организации, по протоколу **Syslog**.</span>

<span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;">Процесс настройки и подключения SPAN в данной инструкции этот процесс описан не будет, так как есть полноценная инструкция по работе с данным функционалом. Данную инструкцию можно запросить либо скачать по данной ссылке - </span>[Cheat Sheet по интеграциям KATA c KUMA](https://antiapt-community.ru/books/kata-platform/page/cheat-sheet-po-integraciiam-kata-c-kuma)

<span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;">Детальнее по настройке данного функционала можно ознакомиться в </span><span lang="EN-US">[<span lang="RU" style="font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU;">онлайн документации</span>](https://support.kaspersky.com/help/KATA/8.0/ru-RU/247568.htm)</span><span style="font-family: 'Kaspersky Sans Display',sans-serif; color: windowtext; mso-ansi-language: RU;">.  
  
С выходом нового модуля **Network Detection and Response** (**NDR**), который является частью платформы **Kaspersky Anti Targeted Attack Platform** (**KATA**), передача данных о событиях, связанных с этим функционалом, осуществляется через настройку **коннекторов**.</span>

<span style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: Arial; mso-bidi-theme-font: minor-bidi; color: windowtext; mso-ansi-language: RU; mso-fareast-language: JA; mso-bidi-language: RU;">Детальнее по настройке данного функционала можно ознакомиться в </span><span lang="EN-US" style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Arial',sans-serif; mso-ascii-theme-font: minor-latin; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-hansi-theme-font: minor-latin; mso-bidi-theme-font: minor-bidi; color: #262626; mso-themecolor: text1; mso-themetint: 217; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: RU;">[<span lang="RU" style="font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU;">онлайн документации</span>](https://support.kaspersky.com/help/KATA/8.0/ru-RU/153523.htm)</span>

---

#### **4. Загрузка PCAP-файла вручную**

1. В окне веб-интерфейса из под уз "**Офицера безопасности**" приложения выберите раздел "<span class="guicharacter">**Ретроспективный анализ трафика**"</span>. Откроется таблица PCAP-файлов.
2. Нажмите на кнопку "<span class="guicharacter">**Загрузить PCAP-файл**"</span>. Откроется окно выбора файлов.
3. Выберите PCAP-файл, который вы хотите загрузить, и нажмите на кнопку "<span class="guicharacter">**Open**"</span>. Вы можете выбрать несколько файлов.
4. В таблице выберите файл с трафиком, который вы хотите воспроизвести.  
    Откроется окно с информацией о PCAP-файле.
5. Нажмите на кнопку <span class="guicharacter">Воспроизвести</span> ![report_status_in_progress](https://support.kaspersky.com/help/KATA/8.0/ru-RU/report_status_in_progress.png).  
    Воспроизведение трафика будет запущено.

> 📸 **Скриншот 29:**
> 
> [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/JlcJxELwBfeYKPgl-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/JlcJxELwBfeYKPgl-image.png)

После проигрывания PCAP-файла, результаты будут доступны в разделе "**Алерты**"

> 📸 **Скриншот 29:**
> 
> [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/5O2mEpAZTbXaWqeV-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/5O2mEpAZTbXaWqeV-image.png)

<p class="callout danger"> <span style="color: rgb(224, 62, 45);">**ВАЖНО:**</span> если включен автоматический анализ трафика, загрузка PCAP-файлов в Kaspersky Anti Targeted Attack Platform вручную недоступна.</p>

#### **5. Коннектора типа Generic для загрузки PCAP-файлов из внешней системы в Kaspersky Anti Targeted Attack Platform.**

[Добавление](https://support.kaspersky.com/help/KATA/8.0/ru-RU/136497.htm) коннектора [типа Generic](https://support.kaspersky.com/help/KATA/8.0/ru-RU/207166.htm) для загрузки PCAP-файлов из внешней системы в Kaspersky Anti Targeted Attack Platform.

Этот коннектор используется для соединения с внешней системой, из которой передаются PCAP-файлы.

#### **6. Включение и отключение автоматического анализа трафика**

<span lang="EN-US" style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Arial',sans-serif; mso-ascii-theme-font: minor-latin; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-hansi-theme-font: minor-latin; mso-bidi-theme-font: minor-bidi; color: #262626; mso-themecolor: text1; mso-themetint: 217; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: RU;"><span lang="RU" style="font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU;">Если автоматический анализ трафика включен, Kaspersky Anti Targeted Attack Platform загружает и воспроизводит PCAP-файлы автоматически по мере их поступления. Вам требуется убедиться, что PCAP-файлы поступают в Kaspersky Anti Targeted Attack Platform в порядке записи и с учетом сегментов сети, иначе возможно искажение результатов анализа.</span></span>

<span lang="EN-US" style="font-size: 10.0pt; mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Arial',sans-serif; mso-ascii-theme-font: minor-latin; mso-fareast-font-family: Arial; mso-fareast-theme-font: minor-latin; mso-hansi-theme-font: minor-latin; mso-bidi-theme-font: minor-bidi; color: #262626; mso-themecolor: text1; mso-themetint: 217; mso-ansi-language: EN-US; mso-fareast-language: JA; mso-bidi-language: RU;"><span lang="RU" style="font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU;">При включенном автоматическом анализе трафика [загрузка PCAP-файлов](https://support.kaspersky.com/help/KATA/8.0/ru-RU/313070.htm) в Kaspersky Anti Targeted Attack Platform и запуск воспроизведения трафика вручную недоступны.</span></span>

<p class="callout info"><span lang="EN-US" style="font-size: 10pt; line-height: 115%; font-family: Arial, sans-serif; color: rgb(35, 111, 161);"><span lang="RU" style="font-family: 'Kaspersky Sans Display',sans-serif; mso-ansi-language: RU;">ℹ️ **Информация:** Если вы хотите воспроизвести несколько PCAP-файлов подряд без очистки результатов, вам требуется загружать PCAP-файлы в порядке их записи с учетом сегментов сети, чтобы избежать искажения результатов анализа.</span></span></p>

</details>---

## 📌 Полезные ссылки

- [Официальная документация Kaspersky](https://support.kaspersky.com/help/KATA/8.0/ru-RU/246841.htm)
- [Инструкция по интеграции с Active Directory](https://antiapt-community.ru/books/kata-platform/page/process-podkliuceniia-kata-po-ldap-sso)
- [Kaspersky на YouTube](https://www.youtube.com/@KasperskyTechRussia)
- [Kaspersky на Rutube](https://rutube.ru/channel/43034214/)

---

✅ **Установка и настройка Central Node завершены!**  
Теперь можно приступать к установке **Sandbox**.