Kaspersky Anti Targeted Attack Platform

Изменения в параметрах приложения при переходе в режим распределенного решения и мультитенантности

Изменения в параметрах приложения при переключении в режим распределенного решения и мультитенантности приведены в таблице ниже.

Изменения в параметрах приложения при переключении в режим распределенного решения и мультитенантности

Функциональная область

PCN

SCN

Пользователи

Пользователи и назначенные им роли сохраняются. Дополнительно пользователям PCN выдаются права на работу с PCN и всеми подключенными SCN.

Удаляются все пользователи, кроме пользователя, созданного в момент развертывания Central Node.

После этого SCN запрашивает у PCN список пользователей и на основе этого списка создает локальных пользователей с такими же параметрами:

имя;

пароль;

роль;

статус.

 

Пользователи, не имеющие прав на доступ к SCN, не отображаются в списке пользователей.

Алерты

В базу PCN добавляется информация об алертах со всех подключенных SCN.

В информации об уже имеющихся алертах перестает отображаться имя пользователя. Данные о пользователях удаляются из истории операций с алертом.

События в трафике сети

Изменений нет.

Изменений нет.

Мониторинг

На закладке Алерты появляется возможность выбрать SCN, информация о которых должна быть отражена на виджете.

На закладке Работоспособность системы появляется статус соединения PCN с подключенными SCN.

На закладке Работоспособность системы появляется статус соединения с PCN.

Задачи

Задачи, созданные на сервере Central Node до назначения ему роли PCN, а также задачи, создаваемые на PCN после перехода в режим распределенного решения, распространяются на все подключенные SCN.

В списке задач также отображаются задачи, созданные на SCN. Изменение параметров этих задач на PCN недоступно.

Отображаются задачи, созданные на PCN, а также задачи, созданные на этом SCN.

Изменение параметров задач, созданных на PCN, недоступно.

Отчеты

Шаблоны и отчеты, созданные до переключения в режим распределенного решения, сохраняются.

В таблице отчетов появляется столбец Серверы с информацией о SCN, к которому относится алерт.

После переключения в режим распределенного решения отображаются только отчеты, созданные на PCN.

Шаблоны и отчеты, созданные до переключения в режим распределенного решения, сохраняются.

Информация о пользователе, создавшем отчет, сохраняется, если на PCN есть пользователь с таким же идентификатором (guid). В остальных случаях информация о пользователе удаляется.

После переключения в режим распределенного решения отображаются только отчеты, созданные на SCN.

Политики

Политики, созданные на сервере Central Node до назначения ему роли PCN, а также политики, создаваемые на PCN после перехода в режим распределенного решения, распространяются на все подключенные SCN.

В списке политик также отображаются политики, созданные на SCN. Изменение параметров этих политик на PCN недоступно.

Отображаются политики, созданные на PCN, а также политики, созданные на этом SCN.

Изменение параметров политик, созданных на PCN, недоступно.

Хранилище

Все файлы и метаданные, которые хранились на PCN до перехода в режим распределенного решения, сохраняются. В столбце Central Node для них отображается имя PCN.

На PCN также сохраняется содержимое Хранилища всех подключенных SCN.

Все файлы и метаданные, которые хранились на SCN до перехода в режим распределенного решения, сохраняются.

Исключение TAA (IOA)

Изменений нет.

Изменений нет.

Статус VIP

Изменений нет.

Изменений нет.

Правила уведомлений

Изменений нет.

Изменений нет.

Интеграция с почтовыми сенсорами

Изменений нет.

Изменений нет.

Поиск угроз

При поиске угроз по базе событий PCN отправляет запрос на все подключенные SCN. В результате обработки поискового запроса отображается список событий PCN и SCN выбранного тенанта.

Изменений нет.

Пользовательские правила ‑ TAA

Правила TAA (IOA), добавленные на сервере Central Node до назначения ему роли PCN, распространяются только на этот сервер PCN. Правила, добавленные после назначения серверу роли PCN распространяются также на SCN.

Отображаются правила TAA (IOA), добавляемые на PCN, а также правила TAA (IOA), добавляемые на этом SCN до и после перехода в режим распределенного решения.

Пользовательские правила ‑ Обнаружение вторжений

Нет изменений.

Нет изменений.

Пользовательские правила ‑ IOC

Поиск индикаторов компрометации по IOC-файлам, добавленным на сервере Central Node до назначения ему роли PCN, выполняются только на этом сервер PCN. Поиск индикаторов компрометации по IOC-файлам, добавленным на сервере Central Node после назначения ему роли PCN, распространяются также на SCN.

Отображаются IOC-файлы, добавляемые на PCN, а также IOC-файлы, добавляемые на этом SCN до и после перехода в режим распределенного решения.

Пользовательские правила ‑ YARA

Правила YARA, добавленные на сервере Central Node до назначения ему роли PCN, распространяются только на этот сервер PCN. Правила, добавленные после назначения серверу роли PCN распространяются также на SCN.

Отображаются правила YARA, добавляемые на PCN, а также правила YARA, добавляемые на этом SCN до и после перехода в режим распределенного решения.

Активы

Нет изменений.

Нет изменений.

Карта сети

Нет изменений.

Нет изменений.

Риски и аномалии

Нет изменений.

Нет изменений.

Резервное копирование приложения

Резервное копирование приложения доступно только на PCN, к которому не подключены SCN.

Чтобы сделать резервное копирование приложения на PCN, необходимо отключить все SCN от этого PCN.

Резервное копирование приложения на SCN недоступно.

Чтобы сделать резервное копирование приложения на SCN, необходимо отключить этот сервер от PCN, переведя его в режим отдельного сервера.

См. также

Сценарий перехода в режим распределенного решения и мультитенантности

Назначение серверу роли PCN

Назначение серверу роли SCN

Просмотр информации о тенантах, серверах PCN и SCN

Добавление тенанта на сервере PCN

Удаление тенанта на сервере PCN

Изменение названия тенанта на сервере PCN

Отключение SCN от PCN

Изменения в параметрах приложения при отключении SCN от PCN