Advanced Search
Search Results
59 total results found
Руководство по выгрузке базы событий KATA || EDR
Примечение: данная статья является примером реализации сбора дампа событииПримечание: все действия выполняются в Technical Support Mode под учетной записью root1. Подключаемся по SSH к серверу KATA CN. Далее выбираем пункт Technical Support Mode2. В открывшейс...
Развёртывание Kaspersky Endpoint Security для Linux (12.2) в качестве агента NDR (7.1)
ВведениеПриложение Kaspersky Endpoint Security for Linux совместимо с решением Kaspersky Anti Targeted Attack Platform, которое предназначено для защиты IT-инфраструктуры организации и своевременного обнаружения таких угроз, как атаки нулевого дня, целевые ата...
Инструкция по установке патча на 6.x.x
Примечание: данная статья является примером реализации установки пакета обновлении для версии 6Примечание: перед установкой пакета обновления рекомендуется предварительно создать резервную копию текущего состояния программы и загрузить ее на жесткий диск вашег...
Детальное сравнение решении EDR Optimum, EDR, MDR
Примечание: данная статья призвана показать, как наши ключевые решения по защите от киберугроз разного уровня сложности отвечают потребностям компаний, которые имеют различную ИБэкспертизу, и провести их детальное функциональное сравнение.ВведениеСегодня злоум...
Настройка приёма SPAN-трафика на Central Node и Sensor
Руководство по настройке KATA/NDR 7.1Информация: Приведенная на данной странице информация, является разработкой команды pre-sales и/или AntiAPT Community и НЕ является официальной рекомендацией вендора.Версия решения: 7.1 Тип инструкции: Настройка источников...
API для получения внешними системами информации о событиях приложения
Для всех версий KEDR до версии 7.1.3Примечание: данная статья является примером реализации скрипта, который позволяет делать API запрос к Central Node для сбора событий телеметрии и отправки полученных данных в коллектор SIEM по TCP. Справка на API: https://su...
Интеграции с почтовым сервером для отправки сообщений по протоколу SMTP
Руководство по настройке KATA/NDR 7.1Информация: Приведенная на данной странице информация, является разработкой команды pre-sales и/или AntiAPT Community и НЕ является официальной рекомендацией вендора.Версия решения: 7.1Тип инструкции: Настройка источников д...
Руководство по установке и настройке KPSN 4.0
ВведениеРуководство описывает процесс установки и настройки ОС Ubuntu 24.04 LTS, оркестратор K3s и Helm.Данный документ будет содержать описание следующих этапов:Процесс установки и первичной конфигурации Ubuntu 24.04 LTS.Процесс установки Helm и оркестратора ...
Инструкция как получить доступ по SSH к KSMG
Информация: Приведенная на данной странице информация, является разработкой команды pre-sales и/или AntiAPT Community и НЕ является официальной рекомендацией вендора.Версия решения: 3.0 Тип инструкции: Инструкция как получить доступ по SSH к KSMGОписание зада...
Обновление KSMG до версии 3.0
Инструкция по обновлению Kaspersky Secure Mail Gateway 2.1.1 до версии Kaspersky Secure Mail Gateway 3.0Информация: Приведенная на данной странице инфомрация, является разработкой команды pre-sales и/или AntiAPT Community и НЕ является официальной рекомендацие...
Работа с IOC в KATA
Для работы с IOC необходима лицензия, поддерживающая функционал KEDR Expert Индикатор IOC – это набор данных о вредоносном объекте или действии. Kaspersky Anti Targeted Attack Platform использует IOC-файлы открытого стандарта описания индикаторов компромета...
Работа с YARA-правилами в KATA
Вы можете загружать собственные YARA правила в KATA для проверки файлов и объектов, поступающих на Central Node, и для проверки хостов с компонентом Endpoint Agent. Только пользователи с ролью Старший сотрудник службы безопасности могут импортировать, удалять...
Интеграция внешней системы (Postman) по API с Central node KATAP
Интеграция внешней системы (postman) по api с Central Node kataВы можете настроить интеграцию Kaspersky Anti Targeted Attack Platform с внешними системами, чтобы управлять действиями по реагированию на угрозы, а также для проверки хранящихся в них файлов и пре...
Подготовка окружения
Подготовка окруженияДля начала работы с API необходимо выполнить интеграцию внешней системы с Kaspersky Anti Targeted Attack Platform. Внешняя система должна пройти авторизацию на сервере Kaspersky Anti Targeted Attack Platform.Чтобы выполнить интеграцию внеш...
Запросы внешней системы (POSTMAN) по API с CENTRAL NODE KATA
В этом разделе будет рассмотрена коллекция запросов для КАТА-KEDR 5.Х - 7.1.3 опубликованная в PostmanУбедитесь в корректности настроек переменных и параметров запросов.Коллекция уже подготовлена.Обратите внимание, что запросы в Postman несколько отличаются от...
Events API / API для получения внешними системами информации о событиях приложения
Обратите внимание на статью API для получения внешними системами информации о событиях приложения, описывающую процесс создания скрипта, автоматически забирающего события в SIEM/SOAR, как реализацию базового функционала REST API KATA Platform.Events API / API ...
KEDR: API для управления действиями по реагированию на угрозы/ Response_api
API для управления действиями по реагированию на угрозы/ Response_apiKATA предоставляет интерфейс API для осуществления действий по реагированию на угрозы. Команды на выполнение операций поступают на сервер Central Node, после чего приложение передает их компо...
Приложение 1: Состав передаваемых данных
Приложение 1: Состав передаваемых данныхИнформация, передаваемая о каждом обнаружении, представлена в таблице ниже. Состав передаваемых данных об обнаруженииПараметрЗначениеОписаниеalertIDЦелочисленное значение.Идентификатор обнаружения.eventTimeStampДата и вр...
ПРИЛОЖЕНИЕ 2: EVENT API
Приложение 2: event apiAPI для получения внешними системами информации о событиях приложенияKaspersky Anti Targeted Attack Platform предоставляет интерфейс API для доступа внешних систем к информации о зарегистрированных приложением событиях. Вы можете указать...
Решение проблем KPSN 4.0
Unable to verify the first certificate Описание: Текст ошибки KPSN server unavailable Error "unable to verify the first certificate" occurred. Check access to KPSN server or set up the integration with KPSN again. KSC web console log {"level":"...