Kaspersky Anti Targeted Attack (KATA) Platform

通过 API 与外部系统交互

2024年6月26日

ID 247805

您可以配置 Kaspersky Anti Targeted Attack Platform 与外部系统的集成,以管理威胁响应操作扫描存储在这些系统中的文件、以及向外部系统提供对有关所有应用程序警报和事件的信息的访问

外部系统通过 API 与 Kaspersky Anti Targeted Attack Platform 交互。API 方法调用仅适用于被授权的外部系统。对于授权,应用程序管理员必须创建将外部系统与应用程序集成的请求。然后,管理员必须在 Kaspersky Anti Targeted Attack Platform 的 Web 界面中处理该请求

如果您已将中央节点和传感器组件部署为集群,则可以使用以下选项之一配置与外部系统的高可用性集成:

  • 使用轮询调度算法功能。
  • 配置外部系统,以便在发生超时时外部系统可在集群服务器的 IP 地址之间切换。

要使用轮询调度算法功能配置与外部系统的高可用性集成:

  1. 在中央节点集群对应域名的 DNS 服务器上配置轮询调度算法。
  2. 在邮件服务器设置中指定此域名。

与邮件服务器的集成将根据域名进行配置。邮件服务器将与集群中的随机服务器进行通信。如果该服务器出现故障,邮件服务器将与集群中另一台健康的服务器进行通信。

在该帮助部分

将外部系统与 Kaspersky Anti Targeted Attack Platform 集成

用于扫描外部系统对象的 API

外部系统可用来接收应用程序警报信息的 API

外部系统可用来接收应用程序事件信息的 API

用于管理威胁响应操作的 API

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.