Exemplu de migrare de la [KSWS+KEA] la KES

Atunci când migrați de la Kaspersky Security for Windows Server (KSWS) la Kaspersky Endpoint Security (KES), puteți utiliza următoarele recomandări pentru a configura protecția serverului și pentru a optimiza performanța. Aici vom analiza un exemplu de migrare pentru o singură organizație.

Infrastructura organizației

Compania are instalate următoarele echipamente:

Planificarea migrării

Migrarea implică următoarele etape:

  1. Migrarea activităților și a politicilor KSWS cu ajutorul Expertului de conversie în bloc a politicilor și activităților.
  2. Migrarea politicii Kaspersky Endpoint Agent cu ajutorul Expertului de conversie în bloc a politicilor și activităților.
  3. Utilizarea etichetelor pentru a activa profilurile de politici în proprietățile noii politici.
  4. Instalarea KES în loc de KSWS
  5. Activarea EDR Optimum.
  6. Confirmarea faptului că KES funcționează.

Scenariul de migrare se realizează inițial pe unul dintre serverele SQL din cluster. Apoi, scenariul de migrare se realizează pe celălalt cluster de servere SQL. Apoi, scenariul de migrare se realizează pe Microsoft Exchange.

Migrarea activităților și a politicilor KSWS cu ajutorul Expertului de conversie în bloc a politicilor și activităților.

Pentru a migra activitățile KSWS, puteți utiliza Expertul de conversie în bloc a politicilor și activităților (expertul de migrare). Ca urmare, în locul politicilor SQL_Policy(1), SQL_Policy(2) și Exchange_Policy, veți obține o singură politică cu trei profiluri pentru serverele SQL și, respectiv, Microsoft Exchange. Noul profil de politici cu setări KSWS va fi numit UpgradedFromKSWS <Numele politicii Kaspersky Security for Windows Server>. În proprietățile profilului, asistentul de migrare selectează automat eticheta dispozitivului UpgradedFromKSWS ca și criteriu de declanșare. Astfel, setările din profilul de politică sunt aplicate automat serverelor.

Migrarea politicii Kaspersky Endpoint Agent cu ajutorul Expertului de conversie în bloc a politicilor și activităților

Pentru a migra politicile Kaspersky Endpoint Agent, puteți utiliza Expertul de conversie în bloc a politicilor și activităților. Expertul de migrare a politicilor și activităților pentru Kaspersky Endpoint Agent este disponibil numai în Consola web.

Utilizarea etichetelor pentru a activa profilurile de politici în proprietățile noii politici

Selectați eticheta dispozitivului pe care ați atribuit-o anterior ca și condiție de activare a profilului. Deschideți proprietățile politicii și selectați Reguli generale pentru activarea profilului politicii ca și condiție de activare a profilului.

Instalarea KES în loc de KSWS

Înainte de a instala KES, trebuie să dezactivați Protecția prin parolă în proprietățile politicii KSWS.

Instalarea KES presupune următorii pași:

  1. Pregătiți pachetul de instalare. În proprietățile pachetului de instalare, selectați kitul de distribuire Kaspersky Endpoint Security for Windows 12.0 și selectați setul implicit de componente.
  2. Creați o activitate de instalare la distanță a aplicației pentru unul dintre grupurile de administrare a serverului SQL.
  3. În proprietățile activității, selectați pachetul de instalare și fișierul cu cheia de licență.
  4. Așteptați până când activitatea se finalizează cu succes.
  5. Repetați instalarea KES pentru celelalte grupuri de administrare.

Kaspersky Security Center adaugă automat eticheta UpgradedFromKSWS la numele computerelor din consolă după finalizarea instalării KES.

Pentru a verifica instalarea KES, puteți utiliza Raportul privind implementarea protecției. De asemenea, puteți verifica starea dispozitivului. Pentru a confirma activarea aplicației, puteți utiliza Raportul privind utilizarea cheilor de licență.

Activarea EDR Optimum

Puteți activa funcționalitatea EDR Optimum utilizând o licență Kaspersky Endpoint Detection and Response Optimum Add-on autonomă. Trebuie să confirmați că cheia EDR Optimum este adăugată în depozitul Kaspersky Security Center și că este activată funcționalitatea de distribuire automată a cheilor de licență.

Pentru a verifica activarea componentei EDR Optimum, puteți utiliza Raportul privind starea componentelor aplicației.

Confirmarea faptului că KES funcționează

Pentru a confirma că KES funcționează, puteți verifica dacă nu sunt raportate erori. Starea dispozitivului trebuie să fie OK. Activități de actualizare și scanare malware și finalizate cu succes.

Începutul paginii