Teraz Kaspersky Endpoint Security 11.7.0 posiada wbudowane agenty dla rozwiązań Kaspersky Endpoint Detection and Response Optimum 2.0 (EDR Optimum) oraz Kaspersky Sandbox 2.0. Nie potrzebujesz już oddzielnej aplikacji Kaspersky Endpoint Agent do pracy z tymi rozwiązaniami. Jeśli aktualizujesz Kaspersky Endpoint Security do wersji 11.7.0, rozwiązania EDR Optimum i Kaspersky Sandbox działają z Kaspersky Endpoint Security. Dodatkowo, Kaspersky Endpoint Agent jest usuwany z komputera.
Migrowanie konfiguracji [KES+KEA] do [KES+wbudowany agent] obejmuje następujące etapy:
Zaktualizuj wszystkie komponenty Kaspersky Security Center do wersji 13.2, w tym Agenta administracyjnego na komputerach użytkowników i Web Console.
W Kaspersky Security Center Web Console zaktualizuj wtyczkę webową Kaspersky Endpoint Security do wersji 11.7.0. Aby zarządzać komponentami EDR Optimum i Kaspersky Sandbox, musisz korzystać z Web Console.
Użyj Kreatora migracji zadań i zasad Kaspersky Endpoint Agent, aby przenieść ustawienia Kaspersky Endpoint Agent do Kaspersky Endpoint Security for Windows.
To spowoduje utworzenie nowej zasady Kaspersky Endpoint Security. Nowa zasada posiada stan Nieaktywny. Aby zastosować zasadę, otwórz właściwości zasady, zaakceptuj Oświadczenie Kaspersky Security Network i ustaw stan na Aktywny.
Jeśli do aktywowania Kaspersky Endpoint Security for Windows i Kaspersky Endpoint Agent używasz wspólnej licencji dla Kaspersky Endpoint Detection and Response Optimum lub Kaspersky Optimum Security, funkcjonalność EDR Optimum zostanie aktywowana automatycznie po zaktualizowaniu aplikacji do wersji 11.7.0. Nie musisz robić nic innego.
Jeśli do aktywowania funkcjonalności EDR Optimum używasz autonomicznej licencji Kaspersky Endpoint Detection and Response Optimum Add-on, musisz upewnić się, że klucz EDR Optimum zostanie dodany do repozytorium Kaspersky Security Center, a funkcjonalność automatycznej dystrybucji klucza licencyjnego zostanie włączona. Po zaktualizowaniu aplikacji do wersji 11.7.0, funkcjonalność EDR Optimum zostanie aktywowana automatycznie.
Jeśli do aktywowania Kaspersky Endpoint Agent użyjesz licencji dla Kaspersky Endpoint Detection and Response Optimum lub Kaspersky Optimum Security, a do aktywowania Kaspersky Endpoint Security for Windows użyjesz innej licencji, musisz zastąpić klucz Kaspersky Endpoint Security for Windows standardowym kluczem Kaspersky Endpoint Detection and Response Optimum lub Kaspersky Optimum Security. Możesz zastąpić klucz przy użyciu zadania Dodaj klucz.
Nie musisz aktywować funkcjonalności Kaspersky Sandbox. Funkcjonalność Kaspersky Sandbox będzie dostępna natychmiast po zaktualizowaniu i aktywowaniu Kaspersky Endpoint Security for Windows.
Aby zaktualizować aplikację i migrować funkcję EDR Optimum i Kaspersky Sandbox, zalecane jest wykonanie zadania zdalnej instalacji.
W celu zaktualizowania aplikacji przy użyciu zadania zdalnej instalacji, musisz edytować następujące ustawienia:
Możesz także zaktualizować aplikację za pomocą następujących metod:
W tym przypadku musisz sprawdzić konfigurację programu Kaspersky Endpoint Agent, który jest zainstalowany na komputerze. Jeśli zainstalowany agent Kaspersky Endpoint Agent zawiera komponent Endpoint Detection and Response Expert (KATA EDR), usuń komponent przed aktualizacją aplikacji. Jeśli nie możesz usunąć komponentu Endpoint Detection and Response Expert (KATA EDR), podczas aktualizacji aplikacji Kaspersky Endpoint Security pominie komponenty EDR Optimum i Kaspersky Sandbox. Po zaktualizowaniu aplikacji możesz zainstalować komponenty, korzystając z zadania Zmiana składników aplikacji.
Kaspersky Endpoint Security obsługuje automatyczne wybieranie komponentów podczas aktualizacji aplikacji na komputerze z zainstalowaną aplikacją Kaspersky Endpoint Agent. Automatyczne wybieranie komponentów zależy od uprawnień konta użytkownika, które aktualizuje aplikację.
Jeśli aktualizujesz Kaspersky Endpoint Security przy użyciu pliku EXE lub MSI z poziomu konta systemowego (SYSTEM), Kaspersky Endpoint Security uzyskuje dostęp do aktywnych licencji rozwiązań firmy Kaspersky. Dlatego też, jeśli na komputerze jest, na przykład, zainstalowany Kaspersky Endpoint Agent i aktywowane rozwiązanie EDR Optimum, instalator Kaspersky Endpoint Security automatycznie konfiguruje zestaw komponentów i wybiera komponent EDR Optimum. To powoduje przełączenie Kaspersky Endpoint Security na używanie wbudowanego agenta i usunięcie Kaspersky Endpoint Agent. Uruchomienie instalatora MSI z poziomu konta systemowego (SYSTEM) jest zazwyczaj wykonywane podczas aktualizacji za pośrednictwem usługi aktualizacji Kaspersky (SMU) lub podczas wdrażania pakietu instalacyjnego za pośrednictwem Kaspersky Security Center.
Jeśli aktualizujesz Kaspersky Endpoint Security przy użyciu pliku MSI z poziomu konta użytkownika bez uprawnień, Kaspersky Endpoint Security nie ma dostępu do aktywnych licencji dla rozwiązań Kaspersky. W tym przypadku Kaspersky Endpoint Security automatycznie wybiera komponenty w oparciu o konfigurację Kaspersky Endpoint Agent w następujący sposób:
Uruchom ponownie komputer, aby zakończyć aktualizowanie aplikacji za pomocą wbudowanego agenta. Podczas aktualizowania aplikacji instalator usuwa Kaspersky Endpoint Agent przed ponownym uruchomieniem komputera. Po ponownym uruchomieniu komputera instalator dodaje wbudowanego agenta. Oznacza to, że Kaspersky Endpoint Security nie będzie pełnił funkcji EDR i Kaspersky Sandbox do momentu ponownego uruchomienia komputera.
Jeśli po aktualizacji, komputer posiada stan Krytyczny w konsoli Kaspersky Security Center:
Upewnij się, że funkcjonalność EDR Optimum została aktywowana przy użyciu Raportu dotyczącego stanu komponentów aplikacji. Jeśli komponent posiada stan Nie objęty licencją, upewnij się, że funkcjonalność automatycznej dystrybucji klucza licencyjnego EDR Optimum jest włączona.
Aktualizowanie aplikacji jako części KATA EDR
Jeśli posiadasz zainstalowany program Kaspersky Endpoint Agent do integracji z Kaspersky Anti Targeted Attack Platform (komponent Endpoint Detection and Response Expert (KATA EDR)), możesz zaktualizować Kaspersky Endpoint Security for Windows w jeden z następujących sposobów:
W tym celu należy edytować następujące ustawienia:
Aby to zrobić, należy potwierdzić aktualizację aplikacji. Kaspersky Endpoint Security wykluczy Endpoint Detection and Response Optimum i Kaspersky Sandbox z instalacji. Aktualizowanie Kaspersky Endpoint Agent nie jest obsługiwane. Możesz ręcznie zaktualizować Kaspersky Endpoint Agent.
Kaspersky Endpoint Security wykluczy Endpoint Detection and Response Optimum i Kaspersky Sandbox z instalacji. Jeśli komputer posiada już zainstalowany program Kaspersky Endpoint Agent, aplikacja zostanie zaktualizowana do wersji 3.11.