Yükleme paketi Kaspersky uygulamasının Kaspersky Security Center üzerinden uzaktan kurulumu için oluşturulan bir dosya grubudur. Kurulum paketi, uygulamayı yüklemek ve kurulumdan hemen sonra çalışmasını sağlamak için gereken çeşitli ayarları içerir. Kurulum paketi, uygulama dağıtım kitinde bulunan .kpd ve .kud uzantılı dosyalar kullanılarak oluşturulur. Kaspersky Endpoint Security kurulum paketi, desteklenen tüm Windows sürümleri ve işlemci mimarisi türleri için ortaktır.
Yönetim Konsolu'nda (MMC) bir kurulum paketi nasıl oluşturulur
Web Console'da ve Cloud Console'da nasıl bir kurulum paketi oluşturulur
Kurulum paketi ayarları
Bölüm |
Açıklama |
---|---|
Koruma bileşenleri |
Standart mod. Varsayılan yapılandırma. Bu yapılandırma, Detection and Response çözümleri için destek sağlayan bileşenler de dahil olmak üzere uygulamanın tüm bileşenlerini kullanmanıza olanak tanır. Bu yapılandırma, bilgisayarın çeşitli tehditlere, ağ saldırılarına ve dolandırıcılığa karşı kapsamlı bir şekilde korunması için kullanılır. Endpoint Detection and Response Agent Bu yapılandırmada, yalnızca Detection and Response çözümleri için destek sunan bileşenleri yükleyebilirsiniz: Endpoint Detection and Response (KATA), Managed Detection and Response (MDR), Network Detection and Response (KATA) ve Kaspersky Unified Monitoring and Analysis Platform (KUMA). Bu yapılandırma, kuruluşunuzda Kaspersky Detection and Response çözümünün yanı sıra bir üçüncü taraf Endpoint Protection Platform (EPP) dağıtılmış ise gereklidir. Bu, Endpoint Detection and Response Agent yapılandırmasındaki Kaspersky Endpoint Security'yi üçüncü taraf EPP uygulamalarıyla uyumlu hale getirir. Sanal ortamları korumak için Light Agent. Bu yapılandırma, Kaspersky Security for Virtualization Light Agent çözümünün bir parçası olarak kullanılan uygulama için tasarlanmıştır. cLight Agent, çözüm kullanılarak korunması gereken her sanal makineye yüklenmelidir. Bu yapılandırmada Veri Şifreleme bileşenlerini veya Uyarlanabilir Anomali Denetimini kullanamazsınız. Light Agent'ı kalıcı olmayan sanal makineler oluşturmak için kullanılacak bir sanal makine şablonuna yüklüyorsanız, VDI altyapısını koru onay kutusunu seçin (VDI, Virtual Desktop Infrastructure anlamına gelir). VDI koruma modu, Kaspersky Endpoint Security'nin kalıcı olmayan sanal makinelerdeki performansını optimize etmeye yardımcı olur. Bu modda, Light Agent sanal makinenin yeniden başlatılmasını gerektiren uygulama güncellemelerini reddeder. Light Agent, yeniden başlatma gerektiren uygulama güncellemeleri alırken, korunan sanal makinelerin şablonunun güncellenmesi gerektiğiyle ilgili bir olay oluşturur. |
İstisnalar |
Kaspersky Endpoint Security 12.6 for Windows sürümünden itibaren, tarama istisnaları ve güvenilir uygulamalar güvenilen bölgeye eklenir. Önceden tanımlanmış tarama istisnaları ve güvenilir uygulamalar Kaspersky Endpoint Security'nin SQL sunucularında, Microsoft Exchange sunucularında ve System Center Configuration Manager'da hızla yapılandırılmasına yardımcı olur. Bu, sunucularda uygulama için manuel olarak güvenilir bir bölge ayarlamanıza gerek olmadığı anlamına gelir. Kaspersky Endpoint Security 12.8 for Windows ile başlayarak, uygulamayı sanal ortamları korumak için Light Agent modunda yükleyebilirsiniz. Önceden tanımlanmış tarama istisnaları ve güvenilen uygulamalar, Kaspersky Endpoint Security'yi Citrix ve VMware sanal ortamlarında hızla yapılandırmanıza yardımcı olabilir. Güvenilen bölgeyi daha sonra ilke özelliklerinde de yapılandırabilirsiniz: tarama istisnaları ve güvenilir uygulamalar. |
Yüklenecek bileşenleri seçin |
Bu bölümde, kullanılabilir olacak uygulama bileşenlerini seçebilirsiniz. Uygulama bileşenlerini değiştir görevini kullanarak uygulama bileşenlerini daha sonra değiştirebilirsiniz. İş istasyonları ve sunucular için ayrı bileşen setleri oluşturabilirsiniz. Kurulum paketini dağıtmadan önce, yükleyici işletim sistemi türünü algılar ve yalnızca bu işletim sistemi türü için seçtiğiniz uygulama bileşenlerini yükler. Bu şekilde, iş istasyonları ve sunucular için aynı kurulum paketini kullanabilirsiniz. Kullanılabilir bileşenler kümesi uygulamanın yapılandırmasına bağlıdır: Standart mod BadUSB Saldırısı Önleme bileşeni, Detection and Response bileşeni ve veri şifreleme bileşenleri varsayılan olarak yüklenmez. Bu bileşenler kurulum paketi ayarlarında eklenebilir. Detection and Response bileşenlerini yüklemeniz gerekiyorsa Kaspersky Endpoint Security aşağıdaki yapılandırmaları destekler:
Kaspersky Endpoint Security, uygulamayı yüklemeden önce bileşenlerin seçimini doğrular. Detection and Response bileşenlerinin seçilen yapılandırması desteklenmiyorsa Kaspersky Endpoint Security yüklenemez. Endpoint Detection and Response Agent Bu yapılandırmada, yalnızca Kaspersky Detection and Response çözümleri için yerleşik aracılar kullanılabilir. Sanal ortamları korumak için Light Agent Bu yapılandırmada, veri şifreleme bileşenleri ve Uyarlanabilir Anomali Denetimi hariç, Standart mod yapılandırmasında kullanılabilen uygulama bileşenlerinin neredeyse tamamını kullanabilirsiniz. |
Lisans anahtarı |
Bu bölümde uygulamayı etkinleştirebilirsiniz. Uygulamayı etkinleştirmek için bir lisans anahtarı seçmelisiniz. Bunu yapmadan önce anahtarı Yönetim Sunucusu’na eklemeniz gerekir. Kaspersky Security Center Yönetim Sunucusuna anahtarlar ekleme hakkında ayrıntılı bilgi için lütfen Kaspersky Security Center Yardım'ına bakın. |
Uyumsuz uygulamalar |
Uyumsuz uygulamalar listesini dikkatlice okuyun ve bu uygulamaların kaldırılmasına izin verin. Bilgisayarda uyumsuz uygulamalar yüklüyse Kaspersky Endpoint Security'nin kurulumu bir hata ile sonlanır. |
Kurulum ayarları |
avp.com dosyasının yolunu %PATH% sistem değişkenine ekle. Komut satırı arabiriminin uygun kullanımı için kurulum yolunu %PATH% değişkenine ekleyebilirsiniz. Yükleme işlemini koru. Kurulum koruması, dağıtım paketinin zararlı programlarla değiştirilmesine karşı koruma, Kaspersky Endpoint Security yükleme klasörüne erişimi engelleme ve uygulama anahtarlarını içeren sistem kayıt defteri bölümüne erişimi engellemeyi içerir. Ancak uygulama yüklenemezse (örneğin Windows Uzak Masaüstü yardımıyla uzaktan kurulum gerçekleştirirken), yükleme işleminin korumasını devre dışı bırakmanız tavsiye edilir. Citrix PVS ile uyumluluğu sağla. Kaspersky Endpoint Security'yi sanal bir makineye yüklemek için Citrix Provisioning Services desteğini etkinleştirebilirsiniz. Azure WVD uyumluluk modunu kullan. Bu özellik, Azure sanal makinesinin durumunun Kaspersky Anti Targeted Attack Platform konsolunda doğru şekilde görüntülenmesini sağlar. Bilgisayarın performansını izlemek için Kaspersky Endpoint Security, KATA sunucularına telemetri gönderir. Telemetri, bilgisayarın bir kimliğini (Sensor ID) içerir. Azure WVD uyumluluk modu, bu sanal makinelere kalıcı benzersiz bir Sensor ID atanmasına olanak tanır. Uyumluluk modu kapatılırsa, Azure sanal makinelerinin çalışma şekli nedeniyle bilgisayar yeniden başlatıldıktan sonra Sensor ID değişebilir. Bu, konsolda sanal makinelerin kopyalarının görünmesine neden olabilir. Uygulama kurulum klasörü. Bir istemci bilgisayarda Kaspersky Endpoint Security'nin kurulum yolunu değiştirebilirsiniz. Uygulama varsayılan olarak Yapılandırma dosyası. Uygulamanın önceden tanımlanmış ayarlarla yüklenmesi. Bunu yapmak için Kaspersky Endpoint Security ayarlarını tanımlayan bir dosya yüklemeniz gerekir. Uygulamanın yerel arabiriminde bir yapılandırma dosyası oluşturabilirsiniz. |