Intégration avec EDR (KATA)

Pour intégrer EDR (KATA), vous devez ajouter le module Endpoint Detection and Response (KATA). Vous pouvez sélectionner le module EDR (KATA) lors de l'installation ou de la mise à niveau ainsi qu'à l'aide de la tâche Modification de la sélection des modules de l'application.

Les modules EDR Optimum, EDR Expert et EDR (KATA) ne sont pas compatibles entre eux.

Les conditions suivantes doivent être remplies pour que Endpoint Detection and Response (KATA) fonctionne :

L'intégration avec Kaspersky Endpoint Detection and Response comprend les étapes suivantes :

  1. Installation du composant Endpoint Detection and Response (KATA)

    Vous pouvez sélectionner le module EDR (KATA) lors de l'installation ou de la mise à niveau ainsi qu'à l'aide de la tâche Modification de la sélection des modules de l'application.

    Vous devez redémarrer votre ordinateur pour terminer la mise à niveau de l'application avec les nouveaux modules.

  2. Activation du composant Endpoint Detection and Response (KATA)

    Vous pouvez acquérir une licence d'utilisation de Kaspersky Endpoint Detection and Response (KATA) de l'une des manières suivantes :

    • La fonctionnalité Endpoint Detection and Response (KATA) est incluse dans la licence de Kaspersky Endpoint Security for Windows.

      La fonction sera disponible immédiatement après l'activation de Kaspersky Endpoint Security for Windows.

    • Achat d'une licence distincte pour EDR (KATA) (module complémentaire de Kaspersky Endpoint Detection and Response (KATA)).

      La fonction sera disponible après avoir ajouté une clé distincte pour Kaspersky Endpoint Detection and Response (KATA). Par conséquent, deux clés sont installées sur l'ordinateur : une clé pour Kaspersky Endpoint Security et une clé pour Kaspersky Endpoint Detection and Response (KATA).

      La licence de la fonctionnalité autonome Endpoint Detection and Response (KATA) est la même que celle de Kaspersky Endpoint Security.

    Assurez-vous que la fonctionnalité EDR (KATA) est incluse dans la licence et qu'elle est exécutée dans l'interface locale de l'application.

  3. Connexion au module Central Node

    Kaspersky Anti Targeted Attack Platform requiert l'établissement d'une connexion sécurisée entre Kaspersky Endpoint Security et le module Central Node. Pour configurer une connexion sécurisée, vous devez utiliser un certificat TLS. Vous pouvez obtenir un certificat TLS dans la console Kaspersky Anti Targeted Attack Platform (voir les instructions dans l'aide de Kaspersky Anti Targeted Attack Platform). Ensuite, vous devez ajouter le certificat TLS à Kaspersky Endpoint Security (voir les instructions ci-dessous).

    Ajouter un certificat TLS à Kaspersky Endpoint Security

    Par défaut, Kaspersky Endpoint Security vérifie uniquement le certificat TLS du module Central Node. Pour rendre la connexion plus sécurisée, vous pouvez en outre activer la vérification de l'ordinateur sur le module Central Node (authentification bidirectionnelle). Pour activer cette vérification, vous devez activer l'authentification bidirectionnelle dans les paramètres du module Central Node et de Kaspersky Endpoint Security. Pour utiliser l'authentification bidirectionnelle, vous aurez également besoin d'un conteneur crypto. Un conteneur crypto est une archive PFX contenant un certificat et une clé privée. Vous pouvez obtenir un conteneur crypto dans la console Kaspersky Anti Targeted Attack Platform (voir les instructions dans l'aide de Kaspersky Anti Targeted Attack Platform).

    Comment connecter un ordinateur Kaspersky Endpoint Security au module Central Node à l'aide de la Console d'administration (MMC)

    Comment connecter un ordinateur Kaspersky Endpoint Security au module Central Node à l'aide de Web Console

    Par conséquent, l'ordinateur est ajouté à la console Kaspersky Anti Targeted Attack Platform. Vérifiez l'état de fonctionnement du module en consultant le rapport sur l'état des modules de l'application. Vous pouvez également consulter l'état de fonctionnement d'un module dans les rapports de l'interface locale de Kaspersky Endpoint Security. Le module Endpoint Detection and Response (KATA) sera ajouté à la liste des modules de Kaspersky Endpoint Security.

Haut de page