Kaspersky Endpoint Security 11.7.0 ora è dotato di agenti integrati per le soluzioni Kaspersky Endpoint Detection and Response Optimum 2.0 (EDR Optimum) e Kaspersky Sandbox 2.0. Non è più necessaria un'applicazione Kaspersky Endpoint Agent separata per utilizzare tali soluzioni. Quando si esegue l'upgrade di Kaspersky Endpoint Security alla versione 11.7.0, le soluzioni EDR Optimum e Kaspersky Sandbox continuano a funzionare con Kaspersky Endpoint Security. Inoltre, Kaspersky Endpoint Agent viene rimosso dal computer.
In Kaspersky Endpoint Security 11.9.0, il pacchetto di distribuzione di Kaspersky Endpoint Agent non fa più parte del kit di distribuzione di Kaspersky Endpoint Security. È necessario scaricare il pacchetto di distribuzione di Kaspersky Endpoint Agent separatamente.
La migrazione della configurazione [KES+KEA] a [KES+agente integrato] prevede i seguenti passaggi:
Upgrade di tutti i componenti di Kaspersky Security Center alla versione 13.2, incluso Administration Agent nei computer dell'utente e Web Console.
In Kaspersky Security Center Web Console, eseguire l'upgrade del plug-in Web di Kaspersky Endpoint Security alla versione 11.7.0. Per gestire i componenti di EDR Optimum e Kaspersky Sandbox, è necessario utilizzare Web Console.
Utilizzare la migrazione guidata di criteri e attività di Kaspersky Endpoint Agent per eseguire la migrazione delle impostazioni di Kaspersky Endpoint Agent a Kaspersky Endpoint Security for Windows.
Viene creato un nuovo criterio di Kaspersky Endpoint Security. Il nuovo criterio presenta lo stato Inattivo. Per applicare il criterio, aprire le proprietà del criterio, accettare l'Informativa di Kaspersky Security Network e impostare lo stato su Attivo.
Se si utilizza una licenza comune di Kaspersky Endpoint Detection and Response Optimum o Kaspersky Optimum Security per attivare Kaspersky Endpoint Security for Windows e Kaspersky Endpoint Agent, la funzionalità EDR Optimum verrà attivata automaticamente dopo l'upgrade dell'applicazione alla versione 11.7.0. Non è necessario eseguire altre operazioni.
Se si utilizza una licenza del componente aggiuntivo standalone di Kaspersky Endpoint Detection and Response Optimum per attivare la funzionalità EDR Optimum, è necessario accertarsi che la chiave di EDR Optimum sia aggiunta al repository di Kaspersky Security Center e che la funzionalità di distribuzione della chiave di licenza automatica sia abilitata. Dopo aver eseguito l'upgrade dell'applicazione alla versione 11.7.0, la funzionalità EDR Optimum viene attivata automaticamente.
Se si utilizza una licenza di Kaspersky Endpoint Detection and Response Optimum o Kaspersky Optimum Security per attivare Kaspersky Endpoint Agent e una licenza diversa per attivare Kaspersky Endpoint Security for Windows, è necessario sostituire la chiave di Kaspersky Endpoint Security con la chiave comune di Kaspersky Endpoint Detection and Response Optimum o Kaspersky Optimum Security. È possibile sostituire la chiave tramite l'attività Aggiungi chiave.
Non è necessario attivare la funzionalità Kaspersky Sandbox. La funzionalità Kaspersky Sandbox sarà disponibile subito dopo l'upgrade e l'attivazione di Kaspersky Endpoint Security for Windows.
Per eseguire l'upgrade dell'applicazione e la migrazione delle funzionalità EDR Optimum e Kaspersky Sandbox, è consigliata un'attività di installazione remota.
Per eseguire l'upgrade dell'applicazione con un'attività di installazione remota, è necessario modificare le seguenti impostazioni:
È inoltre possibile eseguire l'applicazione con i seguenti metodi:
In questo caso, è necessario controllare la configurazione di Kaspersky Endpoint Agent installata nel computer. Se l'applicazione Kaspersky Endpoint Agent installata include il componente Endpoint Detection and Response Expert (KATA EDR), rimuovere il componente prima di eseguire l'upgrade dell'applicazione. Se non è possibile rimuovere il componente Endpoint Detection and Response Expert (KATA EDR), Kaspersky Endpoint Security ignorerà i componenti EDR Optimum e Kaspersky Sandbox durante l'upgrade dell'applicazione. È possibile installare i componenti tramite l'attività Modifica componenti dell'applicazione dopo aver eseguito l'upgrade dell'applicazione.
Kaspersky Endpoint Security supporta la selezione automatica dei componenti quando si effettua l'upgrade dell'applicazione in un computer con l'applicazione Kaspersky Endpoint Agent installata. La selezione automatica dei componenti dipende dalle autorizzazioni dell'account utente che sta effettuando l'upgrade dell'applicazione.
Se si effettua l'upgrade di Kaspersky Endpoint Security utilizzando il file EXE o MSI nell'account di sistema (SYSTEM), Kaspersky Endpoint Security ottiene l'accesso alle licenze attive delle soluzioni Kaspersky. Pertanto, se nel computer è installato Kaspersky Endpoint Agent e la soluzione EDR Optimum è attivata, il programma di installazione di Kaspersky Endpoint Security configura automaticamente il set di componenti e seleziona il componente EDR Optimum. In questo modo, Kaspersky Endpoint Security passa all'utilizzo dell'agente integrato e rimuove Kaspersky Endpoint Agent. L'esecuzione del programma di installazione MSI nell'account di sistema (SYSTEM) viene in genere eseguita quando si effettua l'upgrade tramite Kaspersky Update Service (SMU) o quando si distribuisce un pacchetto di installazione tramite Kaspersky Security Center.
Se si effettua l'upgrade di Kaspersky Endpoint Security utilizzando un file MSI in un account utente senza privilegi, Kaspersky Endpoint Security non sarà in grado di accedere alle licenze attive delle soluzioni Kaspersky. In questo caso, Kaspersky Endpoint Security seleziona automaticamente i componenti in base alla configurazione di Kaspersky Endpoint Agent come segue:
Riavviare il computer per completare l'aggiornamento dell'applicazione con l'agente integrato. Quando si effettua l'upgrade dell'applicazione, il programma di installazione rimuove Kaspersky Endpoint Agent prima che il computer venga riavviato. Una volta riavviato il computer, il programma di installazione aggiunge l'agente integrato. In altre parole, Kaspersky Endpoint Security non esegue le funzioni di EDR e Kaspersky Sandbox finché il computer non viene riavviato.
Se dopo l'upgrade il computer presenta lo stato Critico nella console di Kaspersky Security Center:
Accertarsi che la funzionalità EDR Optimum sia attivata nel Rapporto sullo stato dei componenti dell'applicazione. Se un componente presenta lo stato Non coperto dalla licenza, accertarsi che la funzionalità di distribuzione della chiave di licenza automatica di EDR Optimum sia attivata.
Upgrade dell'applicazione come parte di KATA EDR
Se Kaspersky Endpoint Agent è installato per l'integrazione con Kaspersky Anti Targeted Attack Platform (il componente Endpoint Detection and Response Expert (KATA EDR)), è possibile eseguire l'upgrade di Kaspersky Endpoint Security for Windows in uno dei seguenti modi:
A tale scopo, è necessario modificare le seguenti impostazioni:
A tale scopo, è necessario confermare l'upgrade dell'applicazione. Kaspersky Endpoint Security esclude l'installazione di Endpoint Detection and Response Optimum e Kaspersky Sandbox. L'upgrade di Kaspersky Endpoint Agent non è supportato. È possibile effettuare l'upgrade di Kaspersky Endpoint Agent manualmente.
Kaspersky Endpoint Security esclude l'installazione di Endpoint Detection and Response Optimum e Kaspersky Sandbox. Se nel computer è già installato Kaspersky Endpoint Agent, viene eseguito l'upgrade dell'applicazione alla versione 3.11.