Kaspersky Endpoint Security 11 for Linux

Kaspersky Managed Detection and Response との連携の設定

2023年4月20日

ID 212444

Kaspersky Endpoint Security と Kaspersky Managed Detection and Response(MDR)との連携を設定するには、次の処理を実行します:

  • ファイル脅威対策ふるまい検知が Kaspersky Endpoint Security ポリシーで有効になっていることを確認します。
  • Kaspersky Endpoint Security ポリシーで、拡張 KSN モードの使用を選択します。
  • Kaspersky Endpoint Security ポリシーで、Managed Detection and Response との連携を有効にし、MDR 設定情報ファイルの ZIP アーカイブにある BLOB 設定情報ファイルをアップロードします(下記手順を参照)。
  • 管理コンソールで、MDR 設定情報ファイルの ZIP アーカイブにある Kaspersky Security Network 設定情報ファイルを使用してテレメトリを送信するように、Kaspersky Private Security Network を設定します(下記手順を参照)。

Kaspersky Security Center で Kaspersky Private Security Network と Kaspersky Managed Detection and Response の連携を設定するには:

  1. Kaspersky Security Center の管理コンソールを開きます。
  2. 管理コンソールツリーで、管理サーバーを選択します。
  3. 管理サーバーのコンテキストメニューで、[プロパティ]を選択します。
  4. 管理サーバーのプロパティウィンドウの[KSN プロキシサーバー]セクションで、[KSN プロキシサーバー設定]サブセクションを選択します。
  5. 管理サーバーをプロキシサーバーとして使用する]をオンにして、KSN プロキシサーバーサービスを有効にします。
  6. プライベート KSN の設定をオンにします。
  7. ウィンドウが表示され、以前のバージョンのネットワークエージェントがインストールされているディストリビューションポイントで KSN プロキシサーバーを使用する際の特定の問題に関する警告が表示されます。[OK]をクリックします。
  8. KSN プロキシサーバー設定でファイル]をクリックします。
  9. pkcs7 拡張子の付いた設定情報ファイルを選択し、[開く]をクリックします。

    この設定情報ファイルは、Kaspersky Managed Detection and Response の配布キットに含まれています。

    Kaspersky Managed Detection and Response の設定情報ファイルをダウンロードすることにより、Kaspersky Endpoint Security がインストールされたデバイスからデータをカスペルスキーに自動的に送信して処理することに同意したことになります。送信されたデータが処理されることに同意しない場合は、設定情報ファイルを読み込まないでください。送信されるデータの詳細は、Kaspersky Managed Detection and Response のヘルプを参照してください。

  10. 適用]をクリックします。

Kaspersky Security Center を使用して BLOB 設定情報ファイルを読み込むには:

  1. Kaspersky Security Center の管理コンソールを開きます。
  2. 管理対象デバイス]フォルダーで、ポリシーを設定する必要な管理グループの名前が付いているフォルダーを選択します。
  3. 作業領域で、[ポリシー]タブを選択します。
  4. 必要なポリシーを選択し、ポリシーのプロパティウィンドウを次のいずれかの方法で開きます:
    • ポリシー名をダブルクリックします。
    • ポリシーのコンテキストメニューで、[プロパティ]を選択します。
  5. ポリシーのプロパティウィンドウの左側のリストで、[全般設定]セクションの[Managed Detection and Response]セクションを選択します。
  6. Managed Detection and Response を有効にする]をオンにします。
  7. ダウンロード]をクリックします。
  8. 表示されたウィンドウで BLOB 設定情報ファイルを選択し、[開く]をクリックします。

    BLOB 設定情報ファイルは、Kaspersky Managed Detection and Response の配布キットに含まれています。

    Kaspersky Managed Detection and Response の設定情報ファイルをダウンロードすることにより、Kaspersky Endpoint Security がインストールされたデバイスからデータをカスペルスキーに自動的に送信して処理することに同意したことになります。送信されたデータが処理されることに同意しない場合は、設定情報ファイルを読み込まないでください。送信されるデータの詳細は、Kaspersky Managed Detection and Response のヘルプを参照してください。

  9. 適用]をクリックします。

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。