Kaspersky Anti Targeted Attack. Kaspersky EDR. Administration (025.7) – Программа курса

Программа курса

Модуль 1. «Подготовка к внедрению»

  • Состав, возможности
  • Схемы развертывания, масштабирование

Модуль 2. «Развертывание платформы KATA»

  • Установка центрального узла в виде кластера и установка сенсора
  • Установка и настройка Sandbox
  • Активация, обновление, пользователи
  • Подключение серверов друг к другу
  • Подключение к источникам трафика
  • Лабораторные работы 1-4

Модуль 3. «Установка Агентов»

  • Типы агентов
  • Установка с центральным управлением
  • Установка без центрального управления
  • Результат установки и сбор данных
  • Лабораторная работа 5

Модуль 4. «Обслуживание платформы KATA»

  • Парольная политика
  • External API
  • Почтовые уведомления
  • Интеграция с SIEM
  • Активный опрос
  • Мониторинг сервера по SNMP
  • Сбор информации о системе
  • Обновление c предыдущих версий
  • Сохранение и восстановление настроек
  • Лабораторные работы 6-9