Managed Detection and Response

Il componente Managed Detection and Response è stato aggiunto a Kaspersky Endpoint Security versione 11.6.0. Questo componente facilita l'interazione con la soluzione nota come Kaspersky Managed Detection and Response. Kaspersky Managed Detection and Response (MDR) cerca, rileva ed elimina in modo continuo le minacce destinate all'organizzazione. Per informazioni dettagliate sul funzionamento della soluzione, fare riferimento alla Guida di Kaspersky Managed Detection and Response.

Durante l'interazione con Kaspersky Managed Detection and Response, l'applicazione consente di eseguire le seguenti funzioni:

Integrazione con Kaspersky Managed Detection and Response

L'integrazione con Kaspersky Managed Detection and Response prevede i seguenti passaggi:

  1. Configurazione dell'istanza privata di Kaspersky Security Network

    Ignorare questo passaggio se si utilizza Kaspersky Security Center Cloud Console. Kaspersky Security Center Cloud Console configura automaticamente Kaspersky Security Network locale quando si installa il plug-in MDR.

    L'istanza privata di KSN supporta lo scambio dei dati tra computer e i server dedicati di Kaspersky Security Network, ma non l'istanza globale di KSN.

    Caricare il file di configurazione di Kaspersky Security Network nelle proprietà di Administration Server. Il file di configurazione di Kaspersky Security Network si trova nell'archivio ZIP del file di configurazione MDR. È possibile ottenere l'archivio ZIP in Kaspersky Managed Detection and Response Console. Per ulteriori dettagli sulla configurazione dell'istanza privata di KSN, consultare la Guida di Kaspersky Security Center 12. È inoltre possibile caricare un file di configurazione di Kaspersky Security Network nel computer dalla riga di comando (vedere le istruzioni di seguito).

    Come configurare l'istanza privata di KSN dalla riga di comando

    Di conseguenza, Kaspersky Endpoint Security utilizzerà KSN Privato per determinare la reputazione di file, applicazioni e siti Web. Le impostazioni dei criteri nella sezione Kaspersky Security Network mostreranno il seguente stato operativo: Rete KSN: KSN Privato.

    Per consentire il funzionamento di Managed Detection and Response è necessario abilitare la modalità KSN estesa.

  2. Attivare Managed Detection and Response.

    Caricare il file di configurazione BLOB nel criterio di Kaspersky Endpoint Security (vedere le istruzioni di seguito). Il file BLOB contiene l'ID client e le informazioni sulla licenza per Kaspersky Managed Detection and Response. Il file BLOB si trova nell'archivio ZIP del file di configurazione MDR. È possibile ottenere l'archivio ZIP in Kaspersky Managed Detection and Response Console. Per informazioni dettagliate su un file BLOB, fare riferimento alla Guida di Kaspersky Managed Detection and Response.

    Come attivare Managed Detection and Response in Administration Console (MMC)

    Come attivare Managed Detection and Response in Web Console e Cloud Console

    Come attivare Managed Detection and Response dalla riga di comando

    Successivamente Kaspersky Endpoint Security verificherà il file BLOB. La verifica del file BLOB include il controllo della firma digitale e del periodo licenza. Se il file BLOB viene verificato, Kaspersky Endpoint Security caricherà il file e lo invierà al computer durante la successiva sincronizzazione con Kaspersky Security Center. Verificare lo stato operativo del componente visualizzando il Rapporto sullo stato dei componenti dell'applicazione. È inoltre possibile visualizzare lo stato operativo di un componente nei rapporti nell'interfaccia locale di Kaspersky Endpoint Security. Il componente Managed Detection and Response verrà aggiunto all'elenco dei componenti di Kaspersky Endpoint Security.

    Per consentire il funzionamento di Managed Detection and Response, è necessario abilitare i seguenti componenti.

    L'abilitazione di questi componenti non è facoltativa. Se non abilitati, Kaspersky Managed Detection and Response potrebbe non funzionare, poiché non riceve i dati di telemetria necessari.

    Inoltre, Kaspersky Managed Detection and Response utilizza i dati ricevuti da altri componenti applicativi. L'abilitazione di tali componenti è facoltativa. I componenti che forniscono ulteriori dati includono:

Migrazione da Kaspersky Endpoint Agent a Kaspersky Endpoint Security for Windows

Kaspersky Endpoint Security versione 11 e successive supporta la soluzione MDR. Kaspersky Endpoint Security versioni 11-11.5.0 invia solo i dati di telemetria a Kaspersky Managed Detection and Response per abilitare il rilevamento delle minacce. Kaspersky Endpoint Security versione 11.6.0 è dotato di tutte le funzionalità dell'agente integrato (Kaspersky Endpoint Agent).

Se si utilizza Kaspersky Endpoint Security 11-11.5.0, è necessario aggiornare i database alla versione più recente per l'integrazione con la soluzione MDR. È inoltre necessario installare Kaspersky Endpoint Agent.

Se si utilizza Kaspersky Endpoint Security 11.6.0 o versione successiva, per l'integrazione con la soluzione MDR è necessario selezionare il componente Managed Detection and Response durante l'installazione dell'applicazione. In tal caso, non è necessario installare Kaspersky Endpoint Agent.

Per eseguire la migrazione da Kaspersky Endpoint Agent a Kaspersky Endpoint Security for Windows:

  1. Configurare l'integrazione con Kaspersky Managed Detection and Response nei criteri di Kaspersky Endpoint Security.
  2. Disabilitare il componente Managed Detection and Response nei criteri di Kaspersky Endpoint Agent.

Se i criteri di Kaspersky Endpoint Security si applicano anche ai computer senza Kaspersky Endpoint Security 11-11.5.0 installato, è innanzitutto necessario creare un criterio di Kaspersky Endpoint Agent separato per tali computer. Nel nuovo criterio, configurare l'integrazione con Kaspersky Managed Detection and Response.

Inizio pagina