Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

59 total results found

Руководство по выгрузке базы событий KATA || EDR

Интеграции с внешними системами

Примечение: данная статья является примером реализации сбора дампа событииПримечание: все действия выполняются в Technical Support Mode под учетной записью root1. Подключаемся по SSH к серверу KATA CN. Далее выбираем пункт Technical Support Mode2. В открывшейс...

Развёртывание Kaspersky Endpoint Security для Linux (12.2) в качестве агента NDR (7.1)

Установка

ВведениеПриложение Kaspersky Endpoint Security for Linux совместимо с решением Kaspersky Anti Targeted Attack Platform, которое предназначено для защиты IT-инфраструктуры организации и своевременного обнаружения таких угроз, как атаки нулевого дня, целевые ата...

Инструкция по установке патча на 6.x.x

Troubleshooting

Примечание: данная статья является примером реализации установки пакета обновлении для версии 6Примечание: перед установкой пакета обновления рекомендуется предварительно создать резервную копию текущего состояния программы и загрузить ее на жесткий диск вашег...

Детальное сравнение решении EDR Optimum, EDR, MDR

Маркетинг

Примечание: данная статья призвана показать, как наши ключевые решения по защите от киберугроз разного уровня сложности отвечают потребностям компаний, которые имеют различную ИБэкспертизу, и провести их детальное функциональное сравнение.ВведениеСегодня злоум...

Настройка приёма SPAN-трафика на Central Node и Sensor

Интеграции с внешними системами

Руководство по настройке KATA/NDR 7.1Информация: Приведенная на данной странице информация, является разработкой команды pre-sales и/или AntiAPT Community и НЕ является официальной рекомендацией вендора.Версия решения: 7.1 Тип инструкции: Настройка источников...

API для получения внешними системами информации о событиях приложения

Интеграции с внешними системами

Для всех версий KEDR до версии 7.1.3Примечание: данная статья является примером реализации скрипта, который позволяет делать API запрос к Central Node для сбора событий телеметрии и отправки полученных данных в коллектор SIEM по TCP. Справка на API: https://su...

Интеграции с почтовым сервером для отправки сообщений по протоколу SMTP

Интеграции с внешними системами

Руководство по настройке KATA/NDR 7.1Информация: Приведенная на данной странице информация, является разработкой команды pre-sales и/или AntiAPT Community и НЕ является официальной рекомендацией вендора.Версия решения: 7.1Тип инструкции: Настройка источников д...

Руководство по установке и настройке KPSN 4.0

Установка

ВведениеРуководство описывает процесс установки и настройки ОС Ubuntu 24.04 LTS, оркестратор K3s и Helm.Данный документ будет содержать описание следующих этапов:Процесс установки и первичной конфигурации Ubuntu 24.04 LTS.Процесс установки Helm и оркестратора ...

KPSN

Инструкция как получить доступ по SSH к KSMG

Инструкции

Информация: Приведенная на данной странице информация, является разработкой команды pre-sales и/или AntiAPT Community и НЕ является официальной рекомендацией вендора.Версия решения: 3.0 Тип инструкции: Инструкция как получить доступ по SSH к KSMGОписание зада...

Обновление KSMG до версии 3.0

KSMG 3.0

Инструкция по обновлению Kaspersky Secure Mail Gateway 2.1.1 до версии Kaspersky Secure Mail Gateway 3.0Информация: Приведенная на данной странице инфомрация, является разработкой команды pre-sales и/или AntiAPT Community и НЕ является официальной рекомендацие...

Работа с IOC в KATA

Работа с правилами

Для работы с IOC необходима лицензия, поддерживающая функционал KEDR Expert Индикатор IOC – это набор данных о вредоносном объекте или действии. Kaspersky Anti Targeted Attack Platform использует IOC-файлы открытого стандарта описания индикаторов компромета...

Работа с YARA-правилами в KATA

Работа с правилами

Вы можете загружать собственные YARA правила в KATA для проверки файлов и объектов, поступающих на Central Node, и для проверки хостов с компонентом Endpoint Agent. Только пользователи с ролью Старший сотрудник службы безопасности могут импортировать, удалять...

Интеграция внешней системы (Postman) по API с Central node KATAP

Интеграции с внешними системами Руководство по настройке API KATA, KEDR...

Интеграция внешней системы (postman) по api с Central Node kataВы можете настроить интеграцию Kaspersky Anti Targeted Attack Platform с внешними системами, чтобы управлять действиями по реагированию на угрозы, а также для проверки хранящихся в них файлов и пре...

Подготовка окружения

Интеграции с внешними системами Руководство по настройке API KATA, KEDR...

Подготовка окруженияДля начала работы с API необходимо выполнить интеграцию внешней системы с Kaspersky Anti Targeted Attack Platform. Внешняя система должна пройти авторизацию на сервере Kaspersky Anti Targeted Attack Platform.Чтобы выполнить интеграцию внеш...

Запросы внешней системы (POSTMAN) по API с CENTRAL NODE KATA

Интеграции с внешними системами Руководство по настройке API KATA, KEDR...

В этом разделе будет рассмотрена коллекция запросов для КАТА-KEDR 5.Х - 7.1.3 опубликованная в PostmanУбедитесь в корректности настроек переменных и параметров запросов.Коллекция уже подготовлена.Обратите внимание, что запросы в Postman несколько отличаются от...

Events API / API для получения внешними системами информации о событиях приложения

Интеграции с внешними системами Руководство по настройке API KATA, KEDR...

Обратите внимание на статью API для получения внешними системами информации о событиях приложения, описывающую процесс создания скрипта, автоматически забирающего события в SIEM/SOAR, как реализацию базового функционала REST API KATA Platform.Events API / API ...

KEDR: API для управления действиями по реагированию на угрозы/ Response_api

Интеграции с внешними системами Руководство по настройке API KATA, KEDR...

API для управления действиями по реагированию на угрозы/ Response_apiKATA предоставляет интерфейс API для осуществления действий по реагированию на угрозы. Команды на выполнение операций поступают на сервер Central Node, после чего приложение передает их компо...

Приложение 1: Состав передаваемых данных

Интеграции с внешними системами Руководство по настройке API KATA, KEDR...

Приложение 1: Состав передаваемых данныхИнформация, передаваемая о каждом обнаружении, представлена в таблице ниже. Состав передаваемых данных об обнаруженииПараметрЗначениеОписаниеalertIDЦелочисленное значение.Идентификатор обнаружения.eventTimeStampДата и вр...

ПРИЛОЖЕНИЕ 2: EVENT API

Интеграции с внешними системами Руководство по настройке API KATA, KEDR...

Приложение 2: event apiAPI для получения внешними системами информации о событиях приложенияKaspersky Anti Targeted Attack Platform предоставляет интерфейс API для доступа внешних систем к информации о зарегистрированных приложением событиях. Вы можете указать...

Решение проблем KPSN 4.0

Troubleshooting

Unable to verify the first certificate Описание: Текст ошибки KPSN server unavailable Error "unable to verify the first certificate" occurred. Check access to KPSN server or set up the integration with KPSN again. KSC web console log {"level":"...