Guide de migration KEA vers KES pour EDR Optimum

14 février 2024

ID 225087

À partir de la version 11.7.0, Kaspersky Endpoint Security for Windows inclut un agent intégré pour la solution Kaspersky Endpoint Detection and Response Optimum. Vous n'avez plus besoin d'une application Kaspersky Endpoint Agent distincte pour utiliser EDR Optimum. Toutes les fonctions de Kaspersky Endpoint Agent seront exécutées par Kaspersky Endpoint Security.

Lorsque vous déployez Kaspersky Endpoint Security sur des ordinateurs sur lesquels Kaspersky Endpoint Agent est installé, la solution Kaspersky Endpoint Detection and Response Optimum continuera à fonctionner avec Kaspersky Endpoint Security. De plus, Kaspersky Endpoint Agent sera supprimé de l'ordinateur. Le même comportement dans le système se produira lors de la mise à jour de Kaspersky Endpoint Security vers la version 11.7.0 ou toute version ultérieure.

Kaspersky Endpoint Security n'est pas compatible avec Kaspersky Endpoint Agent. Vous ne pouvez pas installer ces deux applications sur le même ordinateur.

Les conditions suivantes doivent être remplies pour que Kaspersky Endpoint Security fonctionne dans le cadre de Kaspersky Endpoint Detection and Response Optimum :

  • Kaspersky Endpoint Detection and Response Optimum version 2.0 ou toute version ultérieure
  • Kaspersky Security Center version 13.2 ou version ultérieure (y compris l'Agent d'administration). Dans les versions antérieures de Kaspersky Security Center, il est impossible d'activer la fonction EDR Optimum.
  • EDR Optimum peut être géré uniquement à l'aide de Kaspersky Security Center Web Console.
  • Le transfert de données au Serveur d'administration est activé. Ces données sont requises pour obtenir des informations à propos des fichiers mis en quarantaine sur un ordinateur via Web Console.
  • Une connexion en arrière-plan entre Kaspersky Security Center Web Console et le Serveur d'administration est établie. Pour que le module EDR Optimum fonctionne avec le Serveur d'administration via Kaspersky Security Center Web Console, vous devez établir une nouvelle connexion sécurisée, une connexion en arrière-plan.

Étapes de migration de la configuration [KES KEA] vers [KES+agent intégré] pour EDR Optimum

  1. Mise à niveau du plug-in Internet de Kaspersky Endpoint Security

    Le module EDR Optimum peut être géré à l'aide du plug-in d'administration Web de Kaspersky Endpoint Security version 11.7.0 ou toute version ultérieure.

  2. Migration des stratégies et des tâches

    Transférez les paramètres de Kaspersky Endpoint Agent vers Kaspersky Endpoint Security for Windows. Pour ce faire, utilisez l'assistant de migration à partir de Kaspersky Endpoint Agent dans Web Console.

    Migration des paramètres de stratégies et de tâches depuis Kaspersky Endpoint Agent vers Kaspersky Endpoint Security dans Web Console

  3. Licence pour la fonctionnalité EDR Optimum

    Si vous utilisez une licence commune Kaspersky Endpoint Detection and Response Optimum ou Kaspersky Optimum Security pour activer Kaspersky Endpoint Security for Windows et Kaspersky Endpoint Agent, la fonctionnalité EDR Optimum sera activée automatiquement après la mise à niveau de l'application vers la version 11.7.0 ou toute version ultérieure. Aucune autre action n'est nécessaire.

    Si vous utilisez une licence autonome de l'extension Kaspersky Endpoint Detection and Response Optimum pour activer la fonctionnalité EDR Optimum, vous devez vous assurer que la clé d'EDR Optimum est ajoutée au stockage de Kaspersky Security Center et que la fonctionnalité de distribution automatique des clés de licence est activée. Une fois que la mise à niveau de l'application vers la version 11.7.0 ou toute version ultérieure est effectuée, la fonctionnalité EDR Optimum est activée automatiquement.

    Si vous utilisez une licence Kaspersky Endpoint Detection and Response Optimum ou Kaspersky Optimum Security pour activer Kaspersky Endpoint Agent et une autre licence pour activer Kaspersky Endpoint Security for Windows, vous devez remplacer la clé de Kaspersky Endpoint Security for Windows par la clé commune de Kaspersky Endpoint Detection and Response Optimum ou Kaspersky Optimum Security. Vous pouvez remplacer la clé à l'aide de la tâche Ajout d'une clé.

  4. Installation/Mise à niveau de l'application Kaspersky Endpoint Security

    Pour migrer la fonctionnalité EDR Optimum lors de l'installation ou de la mise à niveau d'une application, il est recommandé d'utiliser la tâche d'installation à distance. Lors de la création d'une tâche d'installation à distance, vous devez sélectionner le composant EDR Optimum dans les paramètres du paquet d'installation.

    Vous pouvez également mettre à niveau l'application en utilisant les méthodes suivantes :

    • А̀ l'aide du service de mise à jour de Kaspersky.
    • Localement à l'aide de l'Assistant d'installation de l'application.

    Kaspersky Endpoint Security prend en charge la sélection automatique des modules lors de la mise à niveau de l'application sur un ordinateur sur lequel est installée l'application Kaspersky Endpoint Agent. La sélection automatique des modules dépend des autorisations du compte utilisateur qui met à niveau l'application.

    Si vous mettez à jour Kaspersky Endpoint Security en utilisant le fichier EXE ou MSI sous le compte système (SYSTEM), Kaspersky Endpoint Security obtient l'accès aux licences valides des solutions Kaspersky. Par conséquent, si, par exemple, Kaspersky Endpoint Agent est installé et la solution EDR Optimum est activée sur l'ordinateur, le programme d'installation de Kaspersky Endpoint Security configure automatiquement l'ensemble des modules et sélectionne le module EDR Optimum. Cette opération fait passer Kaspersky Endpoint Security à l'utilisation de l'agent intégré et supprime Kaspersky Endpoint Agent. L'exécution du programme d'installation MSI sous le compte système (SYSTEM) est généralement effectuée lors de la mise à jour via le service de mise à jour Kaspersky ou lors du déploiement d'un paquet d'installation via Kaspersky Security Center.

    Si vous mettez à niveau Kaspersky Endpoint Security à l'aide d'un fichier MSI sous un compte utilisateur non privilégié, Kaspersky Endpoint Security n'a pas accès aux licences valides des solutions Kaspersky. Dans ce cas, Kaspersky Endpoint Security sélectionne automatiquement les modules en fonction de la configuration de Kaspersky Endpoint Agent. Après cela, Kaspersky Endpoint Security passe à l'utilisation de l'agent intégré et supprime Kaspersky Endpoint Agent.

    Kaspersky Endpoint Security prend en charge la mise à niveau sans redémarrage de l'ordinateur. Vous pouvez sélectionner le mode de mise à niveau de l'application dans les propriétés de la stratégie.

  5. Vérification du fonctionnement de l'application

    Si après l'installation ou la mise à niveau de l'application, l'ordinateur présente l'état Critique dans la console de Kaspersky Security Center, procédez comme suit :

    • Assurez-vous que la version 13.2 de l'Agent d'administration ou une version ultérieure est installée sur l'ordinateur.
    • Vérifiez l'état de fonctionnement de l'agent intégré en consultant le rapport sur l'état des modules de l'application. Si un module présente l'état Non installé, installez-le à l'aide de la tâche Modification de la sélection des modules de l'application. Si un module présente l'état Non compris dans la licence, assurez-vous d'avoir activé la fonctionnalité d'agent intégré.
    • Assurez-vous d'accepter la Déclaration de Kaspersky Security Network dans la nouvelle stratégie de Kaspersky Endpoint Security for Windows.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.