Kaspersky Security Center
Intégrez Kaspersky Security Center pour récupérer les données de protection des endpoints
Le connecteur Kaspersky Security Center permet de récupérer les données de protection et de sécurité des endpoints gérés par votre infrastructure Kaspersky directement dans OverSOC.
Objectif
Le connecteur Kaspersky Security Center permet de récupérer les informations suivantes :
- Inventaire des endpoints gérés par Kaspersky Security Center
- Statut des protections antivirus et moteurs de sécurité
- Alertes, menaces et incidents de sécurité détectés
Prérequis
- Accès administrateur à Kaspersky Security Center
- Permissions suffisantes pour accéder aux données d'endpoints
- Connectivité réseau vers le serveur Kaspersky Security Center
Informations à fournir dans OverSOC
| Champ | Description |
|---|---|
| Server URL | URL ou adresse IP du serveur Kaspersky Security Center |
| Username | Nom d'utilisateur pour l'authentification du compte de service |
| Password | Mot de passe pour l'authentification du compte de service |
| Port | Port de connexion API (par défaut 13299) |
Procédure
Identifier les paramètres de connexion
- Accédez à la console Kaspersky Security Center.
- Notez l'URL ou l'adresse IP du serveur (ex: 192.168.1.50 ou kaspersky.example.com).
- Vérifiez que le port API est 13299 (par défaut).
Créer un compte de service
- Connectez-vous à Kaspersky Security Center avec un compte administrateur.
- Allez à Users & Roles > Users > Add.
- Créez un nouveau compte de service nommé "OverSOC".
- Assignez les rôles suivants :
- Administrator Server scope (pour l'accès au serveur)
- Managed Devices scope (pour l'accès aux données d'endpoints)
- Notez le nom d'utilisateur et le mot de passe.
Configurer le connecteur dans OverSOC
- Dans OverSOC, accédez à Data Sources Settings > Sources.
- Sélectionnez Kaspersky Security Center et cliquez sur Configure.
- Renseignez les champs requis :
- Server URL (adresse IP ou FQDN)
- Username
- Password
- Port (par défaut 13299)
- Cliquez sur Save Configuration.
Pour accéder à la documentation complète de l'API, consultez la Référence API Kaspersky Security Center.
Permissions requises
Le compte utilisateur doit avoir les permissions suivantes :
- Accès en lecture à l'inventaire des endpoints (Device List)
- Accès en lecture au statut de protection
- Accès en lecture aux alertes et incidents de sécurité
- Accès en lecture aux rapports de sécurité