Advanced Search
Search Results
80 total results found
Как настраивать исключения в Kaspersky Anti Targeted Attack Platform (KATA) для всех интеграций
В KATA исключения нужны, чтобы снизить шум (false positive) и “нормализовать” легитимные объекты/активности: файлы и ссылки, IDS/TAA детекты, ICAP-трафик, NDR-сетевые взаимодействия, а также трафик для изолированных хостов. Важно: исключения — это изменение ло...
Настройка и использование NDR API 7.1.x - 8.0
Общее описание процесса настройки REST APIСервер REST API, который обеспечивает доступ внешних систем к функциональности NDR, функционирует на сервере с компонентом Central Node и обрабатывает запросы с использованием архитектурного стиля взаимодействия REST (...
Базовая диагностика KSMG
Создание файла трассировки При возникновении неполадок с решением KSMG необходимо собрать файл трассировки.Файл трассировки следует создавать после воспроизведения действий пользователя, которые привели к возникновению неполадки.Для создания файла трассировк...
Интеграция LDAP и аутентификация с помощью технологии единого входа
Настройка аутентификации с помощью доменных учетных записей позволяет пользователям не вводить данные учетной записи Kaspersky Secure Mail Gateway для подключения к веб-интерфейсу программы. Данная статья описывает процесс настройки интеграции LDAP Подготовка...
Инструкция по устранению ошибок приоритизации в Sandbox (KATA Platform v7)
Описание проблемы В среде KATA Platform версии 7 на компоненте Sandbox наблюдается: Рост времени обработки объектов; Ошибки самодиагностики компонента; Задержки доставки писем от интеграции с KSMG. Симптомы 1. В логах Sandbox (/var/log/kaspersky/sand...
Как исправить ошибки маршрутизации в KATA Sandbox
Важно:Маршруты в веб-консоли Sandbox применяются только к management-интерфейсу. Неправильная настройка маршрутов может привести к ошибкам вида: Incorrect response from server with HTTP code 500: /api/units/sandbox/network/central_node Для диагностики и пров...
Гайд по установке Kaspersky EDR Expert (on-premise) 8.0
Инструкция составлена на основе официальной документации и опыта эксплуатации Часть 1. Типы установки Параметр Стандартная конфигурация (несколько узлов) Демонстрационная конфигурация (один узел) СУБД PostgreSQL Устанавливается вне кл...
Руководство по установке и настройке компонента Kaspersky Secure Mail Gateway (KSMG) 3.0
ℹ️ Информация: Приведённая на данной странице информация является разработкой команды pre-sales и/или AntiAPT Community и НЕ является официальной рекомендацией вендора.Официальная документация по данному разделу приведена в Онлайн-справке на продукт.📦 Установк...
Оптимизация дисковой подсистемы
В данной статье на XDR описаны общие рекомендации, которые также применимы к функциональности KEDR. Нас интересует именно требования к дискам и хранилищам. Перед дальнейшими изменениями можете выполнить команду на сервере СУБД и записать результаты: fio --na...
Руководство по установке и настройке компонента Сentral Node в режиме "Ретроспективный анализ трафика" КАТА/NDR 8.0
ℹ️ Информация: Приведенная на данной странице информация, является разработкой команды pre-sales и/или AntiAPT Community и НЕ является официальной рекомендацией вендора.. Официальная документация по данному разделу приведена в Онлайн-справке на продукт. Дал...
Руководство по установке и настройке компонента Сentral Node в КАТА/NDR 8.0
ℹ️ Информация: Приведенная на данной странице информация, является разработкой команды pre-sales и/или AntiAPT Community и НЕ является официальной рекомендацией вендора.. Официальная документация по данному разделу приведена в Онлайн-справке на продукт. Д...
Руководство по установке и настройке компонента Sandbox в КАТА/NDR 8.0
Информация: Приведенная на данной странице информация, является разработкой команды pre-sales и/или AntiAPT Community и НЕ является официальной рекомендацией вендора.Версия платформы: КАТА / NDR 8.0Источник: Установка компонента Sandbox Официальная документац...
Руководство по установке и настройке компонента Sensor в КАТА/NDR 8.0
Информация: Приведенная на данной странице информация, является разработкой команды pre-sales и/или AntiAPT Community и НЕ является официальной рекомендацией вендора.Версия платформы: КАТА / NDR 8.0Источник: Установка компонента Sensor Официальная документаци...
Kaspersky Security Center Linux — Отказоустойчивый кластер
Инструкция составлена на основе официальной документации и опыта эксплуатации. Введение Kaspersky Security Center Linux – решение (далее – «KSC») для централизованного мониторинга и управления KES и некоторыми другими защитными решениями Лаборатории Ка...
Работа с kesl-control и avp.com
KESL-CONTROL – KES Linux Для возможности локального управления KESL в него встроена утилита kesl-control. Она позволяет просматривать различные параметры состояния, создавать и запускать задачи. Для ознакомления с полным списком возможностей утилиты выполните ...
DFI: Плейбук реагирования на инцидент
Сценарии реагирования на инцидент Анализ причин (Root‑cause analysis) Сначала выясняем, что именно привело к утечке данных. Составляем список недостающих мер контроля и разрабатываем план, как избежать подобных проблем в будущем. Ключевые вопросы: какие‑то ...
TIP: PoC
Kaspersky Threat Intelligence Threat Intelligence от Kaspersky – это доступ к аналитике, необходимой для снижения киберрисков, предоставляемой командой мировых исследователей и аналитиков. Основные типы Threat Intelligence: Тип Описание Тактическая Крат...
KEDR Expert on-premise: общие рекомендации по диагностике и устранению неполадок
Версия продукта: KEDR Expert on-premise 8.0Актуальный список ограничений: support.kaspersky.ru/kedr-expert-on-premise/8.0/303912 1. Проверка основных компонентов KUMA (вне Kubernetes кластере): systemctl status kuma-collector-<id>.service systemctl statu...
Очистка событий в хранилище (освобождение места)
Вариант 1: Автоматическая ротация через политику хранения Перейдите в Ресурсы и сервисы - Активные сервисы Нажмите на имя нужного сервиса хранилища Измените условие хранения: Примечание: Изменения применяются в течение ~1 часа. Устаре...
Настройка доменной аутентификации Kerberos
Процесс настройки доменной аутентификации описан в официальной справке. Обратите внимание, что keytab выписывается на console.<smp.domain>. Если после этого возникли проблемы с авторизацией или всплывает окно для ввода учетных данных, то: 1) Проверка keytab ...