<?xml version="1.0"?>
<rss version="2.0"><channel><title><![CDATA[Kaspersky Anti Targeted Attack & EDR Expert Latest Topics]]></title><link>https://forum.kaspersky.com/forum/kaspersky-anti-targeted-attack-edr-expert-200/</link><description><![CDATA[Kaspersky Anti Targeted Attack & EDR Expert Latest Topics]]></description><language>en</language><item><title>&#x420;&#x435;&#x43B;&#x438;&#x437; Kaspersky Anti Targeted Attack Platform 6.0</title><link>https://forum.kaspersky.com/topic/%D1%80%D0%B5%D0%BB%D0%B8%D0%B7-kaspersky-anti-targeted-attack-platform-60-37687/</link><description><![CDATA[<p>
	<span style="font-size:20px;"><strong>Что нового</strong></span><br />
	В Kaspersky Anti Targeted Attack Platform появились следующие изменения:
</p>

<ol>
	<li>
		В комплект поставки добавлен дистрибутив приложения Kaspersky Anti Targeted Attack Platform на базе операционной системы Astra Linux.
	</li>
	<li>
		Добавлена поддержка KVM-виртуализации для ограниченного числа хостов с компонентом Endpoint Agent.
	</li>
	<li>
		Добавлена ICAP-интеграция с обратной связью. ICAP-интеграция с обратной связью может работать в двух режимах:
		<ul>
			<li>
				Стандартная проверка. В режиме стандартной проверки объект проверяется всеми поддерживаемыми технологиями. Во время проверки компонентом Sandbox объект будет доступен. В случае обнаружения угрозы объект будет заблокирован
			</li>
			<li>
				Усиленная проверка. В режиме усиленной проверки объект проверятся всеми поддерживаемыми технологиями. Во время проверки компонентом Sandbox объект не будет доступен. В случае обнаружения угрозы объект будет заблокирован.
			</li>
		</ul>
	</li>
	<li>
		Добавлена возможность обнаружения угроз в протоколах SMB, NFS, HTTP2.
	</li>
	<li>
		Добавлена возможность проверки зеркалированного зашифрованного трафика при помощи интеграции с приложением ArtX TLSproxy 1.9.1.
	</li>
	<li>
		Для компонента Sensor поддержаны захват и анализ трафика на скорости до 10 Гбит/с включительно.
	</li>
	<li>
		Добавлена возможность записи, хранения и выгрузки копий сырого сетевого трафика.
	</li>
	<li>
		Добавлена возможность настройки автоматического удаления неактивных хостов, отображающихся в списке Endpoint Agents на сервере с компонентом Central Node.
	</li>
	<li>
		В роли компонента Endpoint Agent можно использовать приложение Kaspersky Endpoint Security для Mac со встроенной поддержкой Kaspersky Anti Targeted Attack Platform.
	</li>
	<li>
		Добавлена возможность развертывания на облачной платформе VK Cloud.
	</li>
	<li>
		Расширен функционал для хостов с компонентом Endpoint Agent, представленного Kaspersky Endpoint Security для Linux 12:
	</li>
	<li>
		Добавлена задача Удалить файл.
	</li>
	<li>
		Добавлена задача Завершить процесс.
	</li>
	<li>
		Добавлена возможность изолировать отдельные хосты от сети.
	</li>
	<li>
		Добавлена возможность работать с файлами открытого стандарта описания индикаторов компрометации OpenIOC (IOC-файлы).
	</li>
	<li>
		Прекращена поддержка компонентом Sandbox операционной системы Windows XP SP3 в преднастроенном виде.
	</li>
</ol>

<p>
	<a href="https://support.kaspersky.ru/kata/6.0" rel="external nofollow">Справка</a>
</p>

<p>
	<strong><a href="https://forum.kaspersky.com/topic/%D1%80%D0%B5%D0%BB%D0%B8%D0%B7-kaspersky-anti-targeted-attack-platform-51-33963" rel="">&lt; Предыдущая версия</a>  |</strong>
</p>
]]></description><guid isPermaLink="false">37687</guid><pubDate>Mon, 04 Dec 2023 12:02:05 +0000</pubDate></item><item><title>&#x420;&#x430;&#x437;&#x43D;&#x438;&#x446;&#x430; &#x432;&#x43E; &#x432;&#x440;&#x435;&#x43C;&#x435;&#x43D;&#x438; &#x432; &#x441;&#x43E;&#x431;&#x44B;&#x442;&#x438;&#x44F;&#x445;</title><link>https://forum.kaspersky.com/topic/%D1%80%D0%B0%D0%B7%D0%BD%D0%B8%D1%86%D0%B0-%D0%B2%D0%BE-%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%B8-%D0%B2-%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D1%8F%D1%85-36687/</link><description><![CDATA[<p>
	Добрый день! Подскажите, в КАТА события идут с неправильным временем события, а именно дата (подробно в прикрепленном файле)
</p>

<p>
	В КАТА NTP прописан и синхронизирован, пробовали и без NTP, но результат такой же неправильные даты
</p>

<p>
	На рабочих станциях проверяли время, даты, встречали рабочие станции с неправильно выставленным часовым поясом, но даты всегда стояли правильные, вопрос почему КАТА вставляет дату неправильно? При поиске исторических данных это сильно мешает
</p>

<p><a href="https://forum.kaspersky.com/uploads/monthly_2023_10/edr.JPG.4f80cc09a92259dbb39ab51fb3dc780c.JPG" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="13241" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2023_10/edr.JPG.4f80cc09a92259dbb39ab51fb3dc780c.JPG" data-ratio="138.84" width="121" class="ipsImage ipsImage_thumbnailed" alt="edr.JPG"></a></p>]]></description><guid isPermaLink="false">36687</guid><pubDate>Thu, 19 Oct 2023 12:00:24 +0000</pubDate></item><item><title>&#x420;&#x435;&#x43B;&#x438;&#x437; Kaspersky Anti Targeted Attack Platform 5.0</title><link>https://forum.kaspersky.com/topic/%D1%80%D0%B5%D0%BB%D0%B8%D0%B7-kaspersky-anti-targeted-attack-platform-50-30594/</link><description><![CDATA[<p>
	<span class="ipsEmoji">?</span> У нас состоялся релиз <a href="https://support.kaspersky.com/KATA/5.0/ru-RU/194460.htm" rel="external nofollow">Kaspersky Anti Targeted Attack Platform 5.0</a>.
</p>

<p>
	<span class="ipsEmoji">?</span> В этой версии:<br />
	— Компонент Central Node может быть развернут в виде отказоустойчивого кластера.<br />
	— Мы добавили возможность настроить параметры масштабирования программы.<br />
	— Добавили поддержку установки операционной системы Astra Linux 1.7 для компонента Sandbox.<br />
	— Добавили другие изменения, о которых вы можете узнать в <a href="https://support.kaspersky.com/KATA/5.0/ru-RU/194460.htm" rel="external nofollow">справке</a>.
</p>

<p>
	<span class="ipsEmoji">❓</span> Вы можете найти подробную информацию в <a href="https://support.kaspersky.ru/kata" rel="external nofollow">базе знаний</a> и <a href="https://support.kaspersky.com/KATA/5.0/ru-RU/194458.htm" rel="external nofollow">справке</a>.
</p>

<p>
	 
</p>

<p>
	<img alt="image.png.da4f37123ddd5b961d94069f1708405c.png" class="ipsImage ipsImage_thumbnailed" data-fileid="6349" data-ratio="50.00" style="height:auto;" width="800" data-src="https://forum.kaspersky.com/uploads/monthly_2023_01/image.png.da4f37123ddd5b961d94069f1708405c.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" />
</p>

<p>
	<br />
	<strong>Обновление от 2023-06-07<br />
	</strong>Коллеги, мы подготовили Privete Fix сборку КАТА 5.<strong>0</strong>, в которой исправлены 2 проблемы апгрейда при переходе с предыдущей версии KATA:<br />
	1) Проблема при UEFI режиме работы виртуальной машины.<br />
	2) Проблема при апгрейде с одним настроенным NTP сервером.<br />
	Просьба запросить ссылку на исправленный дистрибутив через официальные каналы <a href="https://support.kaspersky.ru/b2b/" rel="external nofollow">поддержки B2B-пользователей</a>.
</p>

<p>
	<br />
	<strong><a href="https://forum.kaspersky.com/topic/%D1%80%D0%B5%D0%BB%D0%B8%D0%B7-kaspersky-anti-targeted-attack-platform-51-33963/" rel="">Следующая версия &gt;</a></strong>
</p>
]]></description><guid isPermaLink="false">30594</guid><pubDate>Fri, 13 Jan 2023 11:53:50 +0000</pubDate></item><item><title>&#x420;&#x435;&#x43B;&#x438;&#x437; Kaspersky Anti Targeted Attack Platform 5.1</title><link>https://forum.kaspersky.com/topic/%D1%80%D0%B5%D0%BB%D0%B8%D0%B7-kaspersky-anti-targeted-attack-platform-51-33963/</link><description><![CDATA[<p>
	<span class="ipsEmoji">?</span> У нас состоялся релиз <a href="https://support.kaspersky.com/help/KATA/5.1/ru-RU/247269.htm" rel="external nofollow">Kaspersky Anti Targeted Attack Platform 5.1</a>.
</p>

<p>
	<span class="ipsEmoji">?</span> В этой версии:<br />
	— Мы добавили установку пользовательских образов операционных систем Windows и анализ объектов в подготовленных пользовательских средах для компонента Sandbox.<br />
	— Добавили передачу информации о событиях на компьютерах с Kaspersky Endpoint Agent во внешние системы с помощью интерфейса API.<br />
	— Теперь вы можете использовать Kaspersky Endpoint Security 12.1 для Windows и Kaspersky Endpoint Security 11.4 для Linux со встроенной поддержкой Kaspersky Anti Targeted Attack Platform в роли компонента Kaspersky Endpoint Agent.
</p>

<p>
	<span class="ipsEmoji">❓</span> Вы можете найти подробную информацию в <a href="https://support.kaspersky.ru/kata" rel="external nofollow">базе знаний</a> и <a href="https://support.kaspersky.com/KATA/5.1/ru-RU/246841.htm" rel="external nofollow">справке</a>.<br />
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="9835" href="https://forum.kaspersky.com/uploads/monthly_2023_05/image.png.492bb395ba9afa73430cc5c004bd0074.png" rel=""><img alt="image.thumb.png.1def76a15e43c9c50c0adb42e9355e28.png" class="ipsImage ipsImage_thumbnailed" data-fileid="9835" data-ratio="50.00" style="height:auto;" width="300" data-src="https://forum.kaspersky.com/uploads/monthly_2023_05/image.thumb.png.1def76a15e43c9c50c0adb42e9355e28.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<p>
	 
</p>

<p>
	<strong>Обновление от 2023-06-07</strong><br />
	Коллеги, мы подготовили Privete Fix сборку КАТА 5.<strong>0</strong>, в которой исправлены 2 проблемы апгрейда при переходе с предыдущей версии KATA:<br />
	1) Проблема при UEFI режиме работы виртуальной машины.<br />
	2) Проблема при апгрейде с одним настроенным NTP сервером.<br />
	Просьба запросить ссылку на исправленный дистрибутив через официальные каналы <a href="https://support.kaspersky.ru/b2b/" rel="external nofollow">поддержки B2B-пользователей</a>.
</p>

<p>
	 
</p>

<p>
	<strong><a href="https://forum.kaspersky.com/topic/%D1%80%D0%B5%D0%BB%D0%B8%D0%B7-kaspersky-anti-targeted-attack-platform-50-30594/" rel="">&lt; Предыдущая версия</a></strong>
</p>
]]></description><guid isPermaLink="false">33963</guid><pubDate>Thu, 18 May 2023 09:45:43 +0000</pubDate></item><item><title>&#x423;&#x434;&#x430;&#x43B;&#x435;&#x43D;&#x438;&#x435; EDR &#x430;&#x433;&#x435;&#x43D;&#x442;&#x430;</title><link>https://forum.kaspersky.com/topic/%D1%83%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-edr-%D0%B0%D0%B3%D0%B5%D0%BD%D1%82%D0%B0-34363/</link><description><![CDATA[<p>
	Добрый день! Подскажите, как можно удалить EDR агент с рабочей станции который защищен паролем, есть программа для удаления? cleaner?
</p>
]]></description><guid isPermaLink="false">34363</guid><pubDate>Wed, 07 Jun 2023 03:45:54 +0000</pubDate></item><item><title>TLS-&#x441;&#x435;&#x440;&#x442;&#x438;&#x444;&#x438;&#x43A;&#x430;&#x442; &#x41A;&#x410;&#x422;&#x410;</title><link>https://forum.kaspersky.com/topic/tls-%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82-%D0%BA%D0%B0%D1%82%D0%B0-31726/</link><description><![CDATA[<p>
	Добрый день.
</p>

<p>
	В организации был создан сертификат в формате pfx. Далее он был преобразован в pem и система, через web-ui приняла наш сертификат, однако как только это произошло, произошёл разрыв соединения и веб-интерфейс стал более не доступен.<br />
	Попробовал повторить процедуру через ssh с помощью псевдографического интерфейса - процедура прошла успешно и система уведомила что необходимо будет переподключить все остальные ресурсы к КАТА повторно.<br />
	Однако веб-интерфейс так же недоступен и при попытке сделать запрос со стороны KSMG и KWTS в сторону КАТА на подключение - системы выдают следующую ошибку см.вложение
</p>

<p>
	Вопрос, почему так произошло, и каким образом поднять web-ui теперь?
</p>

<p><a href="https://forum.kaspersky.com/uploads/monthly_2023_03/1796661099_.png.f4e6cc93bd894ddabf0bb040f6f18eb1.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="8006" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2023_03/.thumb.png.86799077336459c837ca6c60b710e42e.png" data-ratio="48.67" width="300" class="ipsImage ipsImage_thumbnailed" alt="Без имени.png"></a></p>]]></description><guid isPermaLink="false">31726</guid><pubDate>Tue, 14 Mar 2023 07:11:59 +0000</pubDate></item><item><title>KATA 5.0 Install</title><link>https://forum.kaspersky.com/topic/kata-50-install-32560/</link><description><![CDATA[<p>
	Добрый день! Помогите разобраться с требованиями по КАТА 5.0
</p>

<p>
	При входе в вебку запрашивает данные для конфигурации, что бы в поля не вводил по таблице с оф сайта, дальше пройти не могу, хотели протестировать для 2 рабочих машин с EDR агентами без трафика, при установке выбирал пункт Central Node 3, Помогите для тестового случая ввести корректные данные, что ввести? лицензия имеется
</p>

<div>
	 
</div>

<div style="background-color:#ffffff;color:#1d1d1b;font-size:14px;text-align:left;">
	<hr style="border-bottom:1px solid #e8e8e8;border-left:0px;border-right:0px;border-top:none;" />
	<h3 style="font-size:1.125rem;">
		Мои конфигурации на esxi:
	</h3>
</div>

<p>
	ESXI 8.0
</p>

<div style="background-color:rgba(208,209,220,0.9);color:#323232;font-size:13.3333px;">
	<span style="padding:0px;text-align:left;" title="Guest OS">Guest OS</span>

	<div style="padding:0px;">
		<p style="padding:0px 0px 0px 8px;" title="Ubuntu Linux (64-bit)">
			Ubuntu Linux (64-bit)
		</p>
	</div>
</div>

<div style="background-color:rgba(208,209,220,0.9);color:#323232;font-size:13.3333px;">
	<span style="padding:0px;text-align:left;" title="Compatibility">Compatibility</span>

	<div style="padding:0px;">
		<p style="padding:0px 0px 0px 8px;" title="ESXi 6.5 virtual machine">
			ESXi 6.5 virtual machine
		</p>
	</div>
</div>

<p>
	CPU Cores 32, <span style="background-color:rgba(255,255,255,0.25);color:#323232;font-size:12px;">Core per Socket 16</span>
</p>

<p>
	<span style="background-color:rgba(255,255,255,0.25);color:#323232;font-size:12px;">RAM: 100 Gb</span>
</p>

<p>
	<span style="background-color:rgba(255,255,255,0.25);color:#323232;font-size:12px;">HARD DISK1 : </span><span style="background-color:rgba(208,209,220,0.9);color:#323232;font-size:12px;">1.37 TB</span>
</p>

<p>
	<span style="background-color:rgba(208,209,220,0.9);color:#323232;font-size:12px;">HARD DISK2: 1.37 TB</span>
</p>

<p>
	<span style="background-color:rgba(255,255,255,0.25);color:#323232;font-size:12px;">Network adapter 1, Network adapter 2</span>
</p>
]]></description><guid isPermaLink="false">32560</guid><pubDate>Fri, 31 Mar 2023 06:25:54 +0000</pubDate></item></channel></rss>
