Kaspersky Anti Targeted Attack. Kaspersky EDR. Administration
(KL 025.7)

Kaspersky Anti Targeted Attack Platform – решение, предназначенное для защиты IT-инфраструктуры организации и своевременного обнаружения таких угроз, как атаки "нулевого дня", целевые атаки и сложные целевые атаки advanced persistent threats ("APT"). Решение разработано для корпоративных пользователей и включает в себя три функциональных блока:


  • Kaspersky Anti Targeted Attack ("KATA"), обеспечивающий защиту периметра IT инфраструктуры предприятия.
  • Network Detection and Response ("NDR"), обеспечивающий защиту внутренней сети предприятия.
  • Kaspersky Endpoint Detection and Response ("KEDR"), обеспечивающий защиту компьютеров локальной сети организации.
Теоретический материал и лабораторные работы дают необходимые знания и навыки, благодаря которым слушатель понимать принципы использования решения и сможет выполнять задачи по развертыванию и администрированию Kaspersky Anti Targeted Attack Platform.
Минимальные требования
Понимание основ сетевых технологий: DNS, маршрутизации, электронной почты, Web. Базовые навыки администрирования Windows и Linux. Представление о современных угрозах и тенденциях развития информационных технологий.

Содержание курса

1. Подготовка к внедрению
  • Состав, возможности
  • Схемы развертывания, масштабирование
2. Развертывание платформы KATA
  • Установка центрального узла в виде кластера и установка сенсора
  • Установка и настройка Sandbox
  • Активация, обновление, пользователи
  • Подключение серверов друг к другу
  • Подключение к источникам трафика
Лабораторные работы 1-4

 3. Установка Агентов
  • Типы агентов
  • Установка с центральным управлением
  • Установка без центрального управления
  • Результат установки и сбор данных
Лабораторная работа 5

4. Обслуживание платформы KATA
  • Парольная политика
  • External API
  • Почтовые уведомления
  • Интеграция с SIEM
  • Активный опрос
  • Мониторинг сервера по SNMP
  • Сбор информации о системе
  • Обновление c предыдущих версий
  • Сохранение и восстановление настроек
Лабораторные работы 6-9