Integration mit Kaspersky Endpoint Detection and Response Optimum

Kaspersky Endpoint Detection and Response Optimum ist eine Lösung zum Schutz der IT-Infrastruktur eines Unternehmens vor Bedrohungen wie Exploits, Ransomware, dateilosen Angriffen (fileless attacks) und dem bösartigen Ausnutzen legitimer System-Tools zur Beschädigung von Geräten und Daten.

Kaspersky Endpoint Detection and Response Optimum überwacht und analysiert die Entwicklung einer Bedrohung und stellt zusätzlich dem Security Officer oder Administrator Informationen über einen potenziellen Angriff zur Verfügung, die für ein rechtzeitiges Ergreifen von Gegenmaßnahmen notwendig sind.

Kaspersky Endpoint Detection and Response Optimum verwendet die folgenden Tools zur Bedrohungsanalyse (Threat Intelligence):

Kaspersky Endpoint Security 12.3 für Linux ist mit Kaspersky Endpoint Detection and Response Optimum Version 3.1 kompatibel.

Im Rahmen der Interaktion mit Kaspersky Endpoint Detection and Response Optimum kann Kaspersky Endpoint Security die folgenden Funktionen ausführen:

Die Integration von Kaspersky Endpoint Security mit Kaspersky Endpoint Detection and Response Optimum erfolgt durch Kaspersky Endpoint Security – Endpoint Detection and Response Optimum (im Weiteren auch "EDR Optimum").

Um die Funktionen von Kaspersky Endpoint Detection and Response Optimum verwenden zu können, müssen Sie die Komponente "EDR Optimum" aktivieren. Wenn von der Hauptlizenz, unter welcher Sie Kaspersky Endpoint Security verwenden, die Funktionen von Kaspersky Endpoint Detection and Response Optimum nicht abgedeckt werden, müssen Sie für diese Funktionen eine separate Lizenz erwerben und den Lizenzschlüssel für EDR Optimum zur Anwendung hinzufügen.

Wenn Kaspersky Endpoint Security im Light Agent-Modus zum Schutz virtueller Umgebungen verwendet wird, erfolgt die Aktivierung auf der Seite des Schutzservers (dies ist eine Komponente von Kaspersky Security for Virtualization Light Agent) durch das Hinzufügen eines Lizenzschlüssels auf der SVM.

Die Integration mit Kaspersky Endpoint Detection and Response Optimum besteht aus den folgenden Schritten:

  1. Aktivieren der erforderlichen Komponenten von Kaspersky Endpoint Security

    Stellen Sie sicher, dass die folgenden Komponenten von Kaspersky Endpoint Security aktiviert sind und einsatzbereit sind:

    Sie können auch die Ausführungsprävention von Objekten aktivieren.

  2. Aktivieren der Tools zur Bedrohungsanalyse

    Stellen Sie sicher, dass Kaspersky Security Network im Standard-Modus oder im erweiterten Modus aktiviert ist.

    Für eine optimale Ausführung von Kaspersky Endpoint Detection and Response Optimum wird es empfohlen, Kaspersky Security Network im erweiterten Modus zu verwenden.

  3. Aktivieren von EDR Optimum

    Stellen Sie sicher, dass eine der folgenden Bedingungen erfüllt ist:

  4. Installieren des Verwaltungs-Plug-ins für Kaspersky Endpoint Detection and Response Optimum

    Das Verwaltungs-Plug-in für Kaspersky Endpoint Detection and Response Optimum ist ein vereinheitlichtes Plug-in für die Arbeit mit Agenten unter Windows-, Mac- und Linux-Betriebssystemen und wird zum Anzeigen von Alarmdetails benötigt.

  5. Aktivieren von EDR Optimum

    EDR Optimum ist standardmäßig deaktiviert. Die Komponente aktivieren und deaktivieren, sowie deren Einstellungen konfigurieren, können Sie:

    Sie können den Ausführungsstatus von EDR Optimum wie folgt überprüfen:

  6. Aktivieren der Übertragung von Daten zum Administrationsserver

    Um alle Funktionen von Kaspersky Endpoint Detection and Response Optimum zu verwenden, müssen Sie die folgenden Einstellungen konfigurieren:

    • Aktivieren Sie das Senden von Informationen über Dateien im Backup und in der Quarantäne an den Speicher von Kaspersky Security Center. Dazu müssen Sie in den Richtlinieneigenschaften die folgenden Kontrollkästchen aktivieren:
      • Dateien im Backup-Speicher
      • Dateien in der Quarantäne
    • Anzeigen der Alarm-Liste erlauben. Dazu müssen Sie den Umschalter EDR-Alarme anzeigen im Hauptfenster der Web Console im Abschnitt Einstellungen → Einstellungen der Oberfläche aktivieren.

      In der Web Console bis Version 15.1 ist die Option EDR-Alarme anzeigen nicht verfügbar.

In diesem Abschnitt

Integration mit Kaspersky Endpoint Detection and Response Optimum aktivieren und deaktivieren

Status der Integration mit Kaspersky Endpoint Detection and Response Optimum

Informationen zur erkannten Bedrohung und möglichen Reaktionsmaßnahmen anzeigen

Nach oben