# Настройка SMP

# Добавление лицензии с функционалом XDR

<p class="callout info">Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и **НЕ** является официальной рекомендацией вендора.</p>

После установки SMP для доступа к функционалу XDR (алерты, инциденты с графом расследования, плейбуки и прочее) необходимо добавить лицензию на функционал. Для этого необходимо выполнить следующее:

1\. В полученном архиве с лицензионными ключами найти файл `CompatibilityList.txt` и в нем найти название ключа, которое соответствует функционалу **Kaspersky Extended Detection and Response** (не путать с Kaspersky Endpoint Detection and Response!)

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/TwHimage.png)

2\. Зайти в веб-интерфейс консоли под встроенной учетной записью `admin`, либо под другой с аналогичными правами.

3\. Перейти в раздел **Операции** - **Лицензии "Лаборатории Касперского"** и нажать "**Добавить**"

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/HJiimage.png)

4\. В появившемся окне можно либо ввести код активации, который доступен в архиве с лицензиями в файле `ActivationCodes*.txt`, либо загрузить файл ключа, полученный на шаге 1.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/LS5image.png)

После добавления ключ отобразится в таблице с лицензиями.

5\. Далее необходимо перейти в настройки щелкнув по соответствующему значку в верхней части интерфейса

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/J7nimage.png)

6\. Затем перейти в раздел **Общие** - **Лицензионные ключи** и выбрать ранее добавленный ключ

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/LuLimage.png)

7\. После этого необходимо сохранить все изменения, подождать несколько минут и перезагрузить страницу. Новые разделы будут добавлены в консоль автоматически в раздел "**Мониторинг и отчеты**".

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/DAbimage.png)

# Создание пользователя в SMP

<p class="callout info">Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и **НЕ** является официальной рекомендацией вендора.</p>

Процесс создания пользователя в SMP аналогичен процессу создания пользователя в KSC. Однако, для предоставлению пользователю доступа к функционалу XDR и консоли KUMA потребуются дополнительные действия.

Для создания пользователя и назначения ему прав для доступа ко всему функционалу XDR необходимо выполнить следующие действия

1\. Перейдите в интерфейс SMP на вкладку **Пользователи и роли** - **Пользователи и группы** и нажмите **Добавить** для добавления локального пользователя и укажите его логин и пароль (пропустите этот шаг для доменного пользователя).

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/oD3image.png)

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/kENimage.png)

2\. После добавления локального пользователя (либо при наличии доменного, полученного через интеграцию с AD) необходимо назначить роль. Для этого выберите галочкой нужного пользователя и нажмите **Назначить роль**.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/iB8image.png)

3\. Выберите необходимую роль галочкой и нажмите далее

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/fOQimage.png)

4\. Выберите область действия и нажмите **Готово**

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/wyjimage.png)

Пользователю назначена роль и теперь он может получить доступ к консоли SMP. Для получения доступа к функциям XDR необходимо дополнительно назначить роль пользователю в определенном тенанте.

4\. Для этого перейдите в **Параметры** - **Тенанты** и нажмите на название необходимого тенанта для назначения пользователя

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/DwYimage.png)

5\. В открывшемся окне перейдите на вкладку **Права доступа**, в раздел **Пользователи** и нажмите на кнопку **Добавить пользователя**

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/uo5image.png)

6\. В выпадающем списке выберите нужного пользователя, которому собираетесь назначить роль

<p class="callout info">Если нужного пользователя еще нет в списке, значит не прошел период синхронизации. Повторите попытку через несколько минут.</p>

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/m2Bimage.png)

7\. После выбора пользователя укажите выберите галочкой необходимые для него роли и нажмите кнопку **Добавить**

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/s9Gimage.png)

8\. Не забудьте нажать кнопку **Сохранить** в таблице пользователей для применения изменений к Тенанту.

Готово. Пользователь создан, ему назначена роль для доступа SMP и роль доступа к функционалу XDR.

# Интеграция SMP с KSC

<p class="callout info">Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и **НЕ** является официальной рекомендацией вендора.</p>

SMP может выступать в роли KSC, к которому напрямую подключаются конечные устройства, а также в роли главного KSC в иерархии. Второй вариант является более приоритетным при построении архитектуры.

<p class="callout info">SMP может выступать главным сервером в иерархии как для KSC на базе Linux, так и для KSC на базе Windows.</p>

Добавление подченных KSC к SMP решает сразу несколько задач:

1. Управление подчиненными KSC и конечными точками
2. Возможность сбора актива, для отображения их в событиях, алертах и инцидентах
3. Возможность реагирования на активах как вручную, так и с помощью плейбуков.

<p class="callout warning">Важно! Для отображения активов в алертах/инцидентах и возможности реагирования на них, необходимо настроить интеграцию SMP и KSC!</p>

Для настройки всесторонней интеграции необходимо создать иерархию Серверов администрирования, а затем настроить получения активов с подчиненного Сервера администрирования. Рассмотрим необходимые шаги по порядку.

---

### Создание иерархии

1\. Перейти в настройки встроенного в SMP KSC

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/plBimage.png)

2\. На вкладе **Общие** в разделе **Общие** необходимо записать **Адрес подключения Сервера администрирования**, а также скачать сертификат Сервера администрирования по ссылке "**Просмотреть сертификат Сервера администрирования**"

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/RvIimage.png)

<p class="callout warning">Важно! Для организации иерархии необходимо использовать именно доменное имя (FQDN) сервера администрирования, встроенного в KSC. Использование IP недопускается.</p>

3\. Далее необходимо перейти на вкладку Серверы администрирования, выбрать соответствующую группу, например, Управляемые устройства и нажать на кнопку Подключить подчиненный Сервер администрирования

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/FrJimage.png)

4\. В появившемся окне необходимо заполнить параметры, подключаемого Сервера администрирования. В общем случае достаточно указать имя Сервера администрирования, которое будет отображаться в консоли, а также адрес подчиненного Сервера администрирования (здесь можно использовать как IP, так и доменное имя). Сертификат Сервера администрирования можно получить аналогичным образом описанным на шаге 1 настоящей инструкции, либо выбрать пункт **Получать с подчиненного Сервера администрирования** (как сделано в настоящей статье).

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/UKeimage.png)

5\. Если было сделано верно, то в окне отобразится сертификат подчиненного Сервера администрирования. После этого следует нажать кнопку **Далее** внизу окна. В результате будет отображена инструкция по действиям, которые необходимо выполнить на подчиненном Сервере администрирования. После ознакомления следует нажать кнопку **Готово**.

6\. Для продолжения настройки необходимо перейти в интерфейс подчиненного Сервера администрирования и перейти в настройки

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/ul4image.png)

7\. На вкладке **Общие** в разделе **Иерархия Серверов администрирования** необходимо поставить галочку в пункте **Данный Сервер администрирования является подчиненным в иерархии**. Далее появятся дополнительные настройки, где необходимо указать адрес и сертификат главного Сервера администрирования (были получены на шаге 1 данной инструкции) и нажать кнопку **Сохранить**.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/Wykimage.png)

Если все было сделано верно, то в консоли SMP появится подчиненный Сервер администрирования, а также возможность перейти в него.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/c4gimage.png)

---

### Настройка получения активов

#### Тенант Root

<p class="callout warning">Настраивать интеграцию для тенанта Root разрешается, но не рекомендуется по причине того, что все сервисы KUMA по умолчанию находятся в тенанте Main, либо других тенантах. Поэтому для корректного отображения активов в событиях рекомендуется настраивать получение активов в тенанты отлчиные от Root.</p>

1\. Если получение активов планируется в тенанте Root, то для начала необходимо открыть консоль KUMA. Для этого нужно перейти в **Параметры** - **KUMA** и нажать на кнопку **Открыть Консоль KUMA**

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/V6nimage.png)

2\. В консоли KUMA необходимо открыть **Параметры** - **Kaspersky Security Center** и нажать на **Root tenant**

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/WUTimage.png)

3\. Интеграция для тенанта Root настроена автоматически, но по умолчанию отключена. Для включения интегации необходимо снять галочку с параметра **Выключено** и нажать кнопку **Сохранить**.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/CsZimage.png)

Интеграция настроена.

#### Тенант не Root

<p class="callout success">Рекомендуемый способ</p>

Для получения активов с подключенного KSC необходимо выполнить следующие шаги.

1\. Перейти в **Параметры** - **Тенанты** и выбрать необходимый тенант для интеграции. В примере ниже для интеграции будет использован тенант **Main.**

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/93Wimage.png)

2\. В настройках тенанта необходимо перейти на вкладку **Параметры** в раздел **KSC** и нажать **Привязать Сервер администрирования**

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/Lq7image.png)

В открывшемся окне необходимо выбрать Сервер администрирования, с которым настроена ирерархия и нажать кнопку **Привязать**, а затем нажать кнопку **Сохранить** для сохранения всех настроек.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/YTQimage.png)

После этого необходимо открыть консоль KUMA. Для этого нужно перейти в **Параметры** - **KUMA** и нажать на кнопку **Открыть Консоль KUMA**

**![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/V6nimage.png)**

В консоли KUMA необходимо открыть Праметры Kaspersky Security Center и выбрать тенант, для которого была настроена привязка

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/ccYimage.png)

Интеграция настраивается автоматически после привязки, но выключена по умолчанию. Для ее включения необходимо снять галочку с параметра Выключено и нажать кнопку Сохранить.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/7eIimage.png)

Интеграция настроена.

---

### Проверка интеграции

1\. Для проверки успешности интеграции необходимо в консоли KUMA на вкладке **Параметры** - **Kaspersky Security Center** перейти в требуемый тенант для проверки и нажать кнопку **Импортировать активы KSC**.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/wmEimage.png)

2\. После этого следует перейти в **Диспетчер задач** и убедиться, что задача завершена успешно и в свойствах отображено количество полученных активов.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2025-12/scaled-1680-/I7Iimage.png)