Managed Detection and Response

Le module Managed Detection and Response a été ajouté à Kaspersky Endpoint Security version 11.6.0. Ce module facilite l’interaction avec la solution connue sous le nom de Kaspersky Managed Detection and Response. Kaspersky Managed Detection and Response (MDR) recherche, détecte et élimine en permanence les menaces qui visent votre organisation. Pour en savoir plus à propos du fonctionnement de la solution, veuillez consulter le guide d’aide de Kaspersky Managed Detection and Response.

Lorsque vous interagissez avec le module Kaspersky Managed Detection and Response, l'application vous permet d'exécuter les fonctions suivantes :

Intégration avec Kaspersky Managed Detection and Response

L'intégration avec Kaspersky Managed Detection and Response comprend les étapes suivantes :

  1. Configuration du Kaspersky Security Network privé

    Passez cette étape si vous utilisez Kaspersky Security Center Cloud Console. Kaspersky Security Center Cloud Console configure automatiquement Kaspersky Security Network local lors de l'installation du plug-in MDR.

    Le KSN privé prend en charge l'échange de données entre les ordinateurs et les serveurs dédiés de Kaspersky Security Network, mais pas le KSN global.

    Chargez le fichier de configuration de Kaspersky Security Network dans les propriétés du Serveur d'administration. Le fichier de configuration de Kaspersky Security Network se trouve dans l'archive ZIP du fichier de configuration MDR. Vous pouvez obtenir l'archive ZIP dans le module Kaspersky Managed Detection and Response Console. Pour en savoir plus sur la cofiguration de KSN privé, consultez l’aide de Kaspersky Security Center. Vous pouvez également charger un fichier de configuration de Kaspersky Security Network sur l’ordinateur à partir de la ligne de commande (voir les instructions ci-dessous).

    Configuration de KSN privé à partir de la ligne de commande

    En conséquence, Kaspersky Endpoint Security utilisera le KSN privé pour déterminer la réputation des fichiers, des applications et des sites Internet. Les paramètres de stratégie de la section Kaspersky Security Network afficheront l'état de fonctionnement suivant : Réseau KSN : KSN privé.

    Vous devez activer le mode KSN étendu pour que Managed Detection and Response puisse fonctionner.

  2. Activez le module Managed Detection and Response.

    Chargez le fichier de configuration BLOB dans la stratégie de Kaspersky Endpoint Security (voir les instructions ci-dessous). Le fichier BLOB contient l'identifiant du client ainsi que des informations à propos de la licence pour Kaspersky Managed Detection and Response. Le fichier BLOB se trouve dans l'archive ZIP du fichier de configuration MDR. Vous pouvez obtenir l'archive ZIP dans le module Kaspersky Managed Detection and Response Console. Pour en savoir plus à propos d’un fichier BLOB, veuillez consulter le guide d’aide de Kaspersky Managed Detection and Response.

    Procédure d'activation du module Managed Detection and Response dans la Console d'administration (MMC)

    Procédure d'activation du module Managed Detection and Response dans Web Console et Cloud Console

    Procédure d'activation du module Managed Detection and Response à partir de la ligne de commande

    Kaspersky Endpoint Security vérifie alors le fichier BLOB. La vérification du fichier BLOB comprend la vérification de la signature numérique et la validité de la licence. Si le fichier BLOB est validé, Kaspersky Endpoint Security chargera le fichier et l'enverra à l'ordinateur lors de la prochaine synchronisation avec Kaspersky Security Center. Vérifiez l'état de fonctionnement du module en consultant le rapport sur l'état des modules de l'application. Vous pouvez également consulter l'état de fonctionnement d'un module dans les rapports de l'interface locale de Kaspersky Endpoint Security. Le module Managed Detection and Response sera ajouté à la liste des modules de Kaspersky Endpoint Security.

    Vous devez activer les composants suivants pour que Managed Detection and Response puisse fonctionner :

    L'activation de ces modules est obligatoire. Dans le cas contraire, Kaspersky Managed Detection and Response ne peut pas fonctionner, car il ne reçoit pas les données télémétriques exigées.

    En outre, Kaspersky Managed Detection and Response utilise les données reçues de la part d'autres modules d'application. L'activation de ces modules est facultative. Les modules qui fournissent des données supplémentaires sont les suivants :

Migration de Kaspersky Endpoint Agent vers Kaspersky Endpoint Security for Windows

Kaspersky Endpoint Security version 11 et les versions ultérieures prennent en charge la solution MDR. Les versions 11 à 11.5.0 de Kaspersky Endpoint Security envoient uniquement des données télémétriques à Kaspersky Managed Detection and Response pour permettre la détection des menaces. La version 11.6.0 de Kaspersky Endpoint Security dispose de toutes les fonctionnalités de l'agent intégré (Kaspersky Endpoint Agent).

Si vous utilisez Kaspersky Endpoint Security 11 – 11.5.0, vous devez mettre à jour les bases de données vers la dernière version pour pouvoir utiliser la solution MDR. Vous devez également installer Kaspersky Endpoint Agent.

Si vous utilisez Kaspersky Endpoint Security 11.6.0 ou une version ultérieure, vous devez sélectionner le module Managed Detection and Response lors de l'installation de l'application pour pouvoir utiliser la solution MDR. Dans ce cas, vous n'avez pas besoin d'installer Kaspersky Endpoint Agent.

Pour procéder à la migration de Kaspersky Endpoint Agent vers Kaspersky Endpoint Security for Windows, procédez comme suit :

  1. Configurez l'intégration avec Kaspersky Managed Detection and Response dans la stratégie de Kaspersky Endpoint Security.
  2. Désactivez le module Managed Detection and Response dans la stratégie de Kaspersky Endpoint Agent.

Si la stratégie de Kaspersky Endpoint Security s'applique également à des ordinateurs sur lesquels Kaspersky Endpoint Security 11 – 11.5.0 n'est pas installé, vous devez d'abord créer une stratégie de Kaspersky Endpoint Agent distincte pour ces ordinateurs. Dans la nouvelle stratégie, configurez l'intégration avec Kaspersky Managed Detection and Response.

Haut de page