Kaspersky Endpoint Security 11 for Linux

Kaspersky Managed Detection and Response との連携の設定

2023年4月20日

ID 246026

Kaspersky Endpoint Security と Kaspersky Managed Detection and Response(MDR)との連携を設定するには、次の処理を実行します:

  • ファイル脅威対策ふるまい検知が Kaspersky Endpoint Security ポリシーで有効になっていることを確認します。
  • Web コンソールの Kaspersky Endpoint Security ポリシーで、Kaspersky Security Network(統計情報の送信あり)の使用を選択します。
  • Web コンソールの Kaspersky Endpoint Security ポリシーで、[Managed Detection and Response]をオンにし、MDR 設定情報ファイルの ZIP アーカイブにある BLOB 設定情報ファイルをアップロードします(下記手順を参照)。
  • Web コンソールで、MDR 設定情報ファイルの ZIP アーカイブにある Kaspersky Security Network 設定情報ファイルを使用してテレメトリを送信するように、プライベート KSN を設定します(下記手順を参照)。

Web コンソールでプライベート KSN と Kaspersky Managed Detection and Response の連携を設定するには:

  1. Web コンソールのメインウィンドウで、管理サーバーの名前の横にある[Settings_button]をクリックします。

    管理サーバーのプロパティウィンドウが表示されます。

  2. 左のリストから[KSN プロキシサーバー設定]セクションを選択します。
  3. KSN プロキシサーバーを管理サーバーでプロキシサーバーとして有効にする]スイッチをオンにして、KSN プロキシサーバーサービスを有効にします。
  4. Kaspersky Private Security Network を使用する]を切り替えます。
  5. ウィンドウが表示され、以前のバージョンのネットワークエージェントがインストールされているディストリビューションポイントで KSN プロキシサーバーを使用する際の特定の問題に関する警告が表示されます。[OK]をクリックします。
  6. KSN プロキシサーバー設定でファイル]をクリックします。
  7. pkcs7 拡張子の付いた設定情報ファイルを選択し、[開く]をクリックします。

    この設定情報ファイルは、Kaspersky Managed Detection and Response の配布キットに含まれています。

    Kaspersky Managed Detection and Response の設定情報ファイルをダウンロードすることにより、Kaspersky Endpoint Security がインストールされたデバイスからデータをカスペルスキーに自動的に送信して処理することに同意したことになります。送信されたデータが処理されることに同意しない場合は、設定情報ファイルを読み込まないでください。送信されるデータの詳細は、Kaspersky Managed Detection and Response のヘルプを参照してください。

  8. 保存]をクリックします。

Web コンソールを使用して BLOB 設定情報ファイルを読み込むには:

  1. Web コンソールのメインウィンドウで、[デバイス]→[ポリシーとポリシープロファイル]タブを順に選択します。

    ポリシーのリストが表示されます。

  2. リストで必要なポリシーを選択し、ポリシーの名前のリンクをクリックすると、ポリシーのプロパティウィンドウが表示されます。
  3. 左側のリストの[アプリケーション設定]タブで、[全般設定]セクションを選択します
  4. ウィンドウの右側のセクションで、[Managed Detection and Response]セクションを選択します
  5. 表示されたウィンドウで、[Managed Detection and Response]をオンにします。
  6. ダウンロード]をクリックします。
  7. 表示されたウィンドウで BLOB 設定情報ファイルを選択し、[開く]をクリックします。

    BLOB 設定情報ファイルは、Kaspersky Managed Detection and Response の配布キットに含まれています。

    Kaspersky Managed Detection and Response の設定情報ファイルをダウンロードすることにより、Kaspersky Endpoint Security がインストールされたデバイスからデータをカスペルスキーに自動的に送信して処理することに同意したことになります。送信されたデータが処理されることに同意しない場合は、設定情報ファイルを読み込まないでください。送信されるデータの詳細は、Kaspersky Managed Detection and Response のヘルプを参照してください。

  8. OK]をクリックします。
  9. 保存]をクリックします。

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。