Kaspersky Endpoint Security 11.7.0 verfügt jetzt über integrierte Agenten für die Lösungen „Kaspersky Endpoint Detection and Response Optimum 2.0“ (EDR Optimum) und „Kaspersky Sandbox 2.0“. Das separate Programm „Kaspersky Endpoint Agent“ ist nicht mehr erforderlich, um diese Lösungen zu nutzen. Wenn Sie ein Upgrade von Kaspersky Endpoint Security auf Version 11.7.0 vornehmen, setzen die Lösungen „EDR Optimum“ und „Kaspersky Sandbox“ ihre Arbeit mit Kaspersky Endpoint Security fort. Außerdem wird Kaspersky Endpoint Agent vom Computer entfernt.
In Kaspersky Endpoint Security 11.9.0 ist das Verteilungspaket für Kaspersky Endpoint Agent nicht mehr Teil des Verteilungskits für Kaspersky Endpoint Security. Sie müssen das Verteilungspaket für Kaspersky Endpoint Agent separat herunterladen.
Die Migration der Konfiguration [KES+KEA] zu [KES+built-in agent] umfasst die folgenden Schritte:
Upgrade aller Komponenten von Kaspersky Security Center auf Version 13.2, einschließlich Administrationsagenten auf Benutzercomputern und Web Console.
Nehmen Sie in Kaspersky Security Center Web Console ein Upgrade des Web-Plug-ins für Kaspersky Endpoint Security auf Version 11.7.0 vor. Die Komponenten „EDR Optimum“ und „Kaspersky Sandbox“ müssen via Web Console verwaltet werden.
Verwenden Sie den Migrations-Assistenten für die Richtlinien und Aufgaben von Kaspersky Endpoint Agent, um die Einstellungen von Kaspersky Endpoint Agent zu Kaspersky Endpoint Security für Windows zu migrieren.
Dadurch wird eine neue Richtlinie für Kaspersky Endpoint Security erstellt. Die neue Richtlinie hat den Status Inaktiv. Um die Richtlinie anzuwenden, öffnen Sie die Richtlinieneigenschaften, akzeptieren Sie die Bedingungen der Erklärung zu Kaspersky Security Network und setzen Sie den Status auf Aktiv.
Wenn Sie eine gewöhnliche Lizenz für Kaspersky Endpoint Detection and Response Optimum oder Kaspersky Optimum Security zur Aktivierung von Kaspersky Endpoint Security für Windows und Kaspersky Endpoint Agent verwenden, wird die Funktionalität „EDR Optimum“ nach dem Upgrade des Programms auf Version 11.7.0 automatisch aktiviert. Sie müssen keine zusätzlichen Aktionen ausführen.
Wenn Sie eine eigenständige Lizenz für Kaspersky Endpoint Detection and Response Optimum Add-on zur Aktivierung der Funktionalität „EDR Optimum“ verwenden, müssen Sie sicherstellen, dass der Schlüssel für EDR Optimum zum Schlüsselspeicher von Kaspersky Security Center hinzugefügt und die Funktion zur automatischen Verteilung von Lizenzschlüsseln aktiviert ist. Nach dem Upgrade des Programms auf Version 11.7.0 wird die Funktionalität „EDR Optimum“ automatisch aktiviert.
Wenn Sie Kaspersky Endpoint Agent mit einer Lizenz für Kaspersky Endpoint Detection and Response Optimum oder Kaspersky Optimum Security aktivieren und eine andere Lizenz zur Aktivierung von Kaspersky Endpoint Security für Windows verwenden, müssen Sie den Schlüssel für Kaspersky Endpoint Security für Windows mit dem gewöhnlichen Schlüssel für Kaspersky Endpoint Detection and Response Optimum oder Kaspersky Optimum Security ersetzen. Sie können den Schlüssel mithilfe der Aufgabe Schlüssel hinzufügen ersetzen.
Die Funktionalität „Kaspersky Sandbox“ muss nicht aktiviert werden. Kaspersky Sandbox ist sofort nach dem Upgrade und der Aktivierung von Kaspersky Endpoint Security für Windows verfügbar.
Es wird empfohlen, für das Upgrade des Programms und die Migration der Funktionalitäten „EDR Optimum“ und „Kaspersky Sandbox“ eine Aufgabe zur Remote-Installation zu verwenden.
Um ein Upgrade des Programms mithilfe einer Aufgabe zur Remote-Installation vorzunehmen, bearbeiten Sie die folgenden Einstellungen:
Sie können das Programm auch mit den folgenden Methoden upgraden:
In einem solchen Fall müssen Sie die Konfiguration der auf dem Computer installierten Instanz von Kaspersky Endpoint Agent überprüfen. Ist in der installierten Instanz von Kaspersky Endpoint Agent die Komponente „Endpoint Detection and Response Expert“ (KATA EDR) enthalten, löschen Sie die Komponente vor dem Programm-Upgrade. Wenn Sie die Komponente „Endpoint Detection and Response Expert“ (KATA EDR) nicht löschen können, überspringt Kaspersky Endpoint Security beim Programm-Upgrade die Komponenten „EDR Optimum“ und „Kaspersky Sandbox“. Die Komponenten können nach dem Programm-Upgrade mithilfe der Aufgabe Auswahl der Programmkomponenten ändern installiert werden.
Kaspersky Endpoint Security unterstützt die automatische Komponentenauswahl, wenn ein Programm-Upgrade auf einem Computer ausgeführt wird, auf dem das Programm „Kaspersky Endpoint Agent“ installiert ist. Die automatische Komponentenauswahl ist abhängig von den Berechtigungen des Benutzerkontos, unter dem das Programm upgegradet wird.
Wenn Sie Kaspersky Endpoint Security mithilfe der EXE- oder MSI-Datei unter dem Systemkonto (SYSTEM) upgraden, erhält Kaspersky Endpoint Security Zugriff auf die aktuellen Lizenzen für Kaspersky-Lösungen. Ist auf dem Computer beispielsweise Kaspersky Endpoint Agent installiert und die Lösung „EDR Optimum“ aktiviert, so konfiguriert das Kaspersky Endpoint Security-Installationsprogramm automatisch die Komponentenauswahl und wählt die Komponente „EDR Optimum“ aus. Dadurch wechselt Kaspersky Endpoint Security zur Verwendung des integrierten Agenten und entfernt Kaspersky Endpoint Agent. Gewöhnlich wird das MSI-Installationsprogramm unter dem Systemkonto (SYSTEM) ausgeführt, wenn das Upgrade über den Kaspersky-Update-Dienst (SMU) erfolgt oder wenn ein Installationspaket über Kaspersky Security Center bereitgestellt wird.
Wenn Sie Kaspersky Endpoint Security mithilfe einer MSI-Datei unter einem Benutzerkonto ohne Administratorrechte upgraden, hat Kaspersky Endpoint Security keinen Zugriff auf die aktuellen Lizenzen für Kaspersky-Lösungen. In diesem Fall wählt Kaspersky Endpoint Security die Komponenten automatisch aus. Die Auswahl basiert auf der Konfiguration von Kaspersky Endpoint Agent und sieht wie folgt aus:
Starten Sie Ihren Computer neu, um das Upgrade des Programms mit dem integrierten Agenten abzuschließen. Beim Programm-Upgrade wird Kaspersky Endpoint Agent vom Installationsprogramm entfernt, bevor der Computer neu gestartet wird. Nach dem Neustart des Computers fügt das Installationsprogramm den integrierten Agenten hinzu. Kaspersky Endpoint Security führt also die Funktionen von EDR und „Kaspersky Sandbox“ nicht aus, bis der Computer neu gestartet wurde.
Falls der Computer nach dem Upgrade in der Konsole von Kaspersky Security Center den Status Kritisch anzeigt:
Stellen Sie mithilfe des Berichts über den Status der Programmkomponenten sicher, dass die Funktionalität „EDR Optimum“ aktiviert ist. Wird für eine Komponente der Status Nicht durch Lizenz abgedeckt angezeigt wird, stellen Sie sicher, dass die Funktionalität zur automatischen Verteilung von Lizenzschlüsseln in EDR Optimum aktiviert ist.
Upgrade des Programms als Teil von KATA EDR
Wenn Sie Kaspersky Endpoint Agent für die Integration in Kaspersky Anti Targeted Attack Platform (Komponente „Endpoint Detection and Response Expert“ (KATA EDR)) installiert haben, können Sie ein Upgrade von Kaspersky Endpoint Security für Windows auf eine der folgenden Arten vornehmen:
Dazu müssen Sie die folgenden Einstellungen bearbeiten:
Dazu müssen Sie das Programm-Upgrade bestätigen. Kaspersky Endpoint Security schließt Endpoint Detection and Response Optimum und Kaspersky Sandbox von der Installation aus. Ein Upgrade von Kaspersky Endpoint Agent wird nicht unterstützt. Sie können Kaspersky Endpoint Agent manuell upgraden.
Kaspersky Endpoint Security schließt Endpoint Detection and Response Optimum und Kaspersky Sandbox von der Installation aus. Ist auf dem Computer bereits Kaspersky Endpoint Agent installiert, so wird ein Upgrade des Programms auf Version 3.11 vorgenommen.