Integração do agente integrado com EDR Expert (on-premise)

Para integração com a solução Kaspersky Endpoint Detection and Response Expert (on-premise), adicione o componente Endpoint Detection and Response Expert (on-premise) e configure o Kaspersky Endpoint Security.

Os componentes EDR Optimum, EDR Expert e EDR Expert (on-premise) não são compatíveis entre si.

As seguintes condições devem ser atendidas para que o Endpoint Detection and Response Expert (on-premise) funcione:

A configuração da Integração do EDR Expert (on-premise) envolve as seguintes etapas:

  1. Instalação do componente EDR Expert (on-premise)

    É possível selecionar o componente EDR Expert (on-premise) durante a instalação ou atualização, assim como usar a tarefa Alterar componentes do aplicativo.

    É necessário reiniciar o computador para concluir a atualização do aplicativo com o novo componente.

  2. Ativação do Kaspersky Endpoint Detection and Response Expert (on-premise)

    É preciso comprar uma licença separada para o EDR Expert (on-premise) (add-on do Kaspersky Endpoint Detection and Response Expert (on-premise)).

    A funcionalidade estará disponível após a adição de uma chave separada para o Kaspersky Endpoint Detection and Response Expert (on-premise). Assim, duas chaves são adicionadas no computador: uma para o Kaspersky Endpoint Security e uma para o Kaspersky Endpoint Detection and Response Expert (on-premise).

    A licença para a funcionalidade independente Endpoint Detection and Response Expert (on-premise) é a mesma que a licença do Kaspersky Endpoint Security.

    Verifique e confirme se a funcionalidade EDR Expert (on-premise) está incluída na licença e se está sendo executada na interface local do aplicativo.

  3. Conexão com servidor de coleta de telemetria e servidor de reposta

    O Kaspersky Endpoint Detection and Response Expert (on-premise) requer uma conexão confiável entre o Kaspersky Endpoint Security e dois servidores:

    • Um servidor de coleta de telemetria é um servidor que faz parte de uma solução SIEM que coleta, normaliza, correlaciona, analisa e armazena informações sobre eventos que ocorrem no computador.
    • Um servidor de resposta é um dispositivo que recebe e verifica dados, estuda o comportamento de objetos e publica os resultados desses estudos.

    Para configurar uma conexão confiável, é necessário usar um certificado TLS. É possível obter um certificado TLS na Open Single Management Platform (consulte as instruções na ajuda do Kaspersky Endpoint Detection and Response Expert (on-premise)). Em seguida, é necessário adicionar o certificado TLS ao Kaspersky Endpoint Security (consulte as instruções abaixo).

    Por padrão, o Kaspersky Endpoint Security verifica apenas o certificado TLS dos servidores. Para tornar a conexão mais segura, também é possível ativar a verificação do computador no servidor (autenticação bidirecional). Para ativar essa verificação, é necessário ativar a autenticação bidirecional nas configurações do servidor e do Kaspersky Endpoint Security. Para usar a autenticação bidirecional, também será necessário um contêiner criptográfico. Um contêiner criptográfico é um arquivo PFX com um certificado e uma chave privada. É possível obter um contêiner de criptografia na Open Single Management Platform (consulte as instruções na ajuda do Kaspersky Endpoint Detection and Response Expert (on-premise)).

    Como conectar um computador Kaspersky Endpoint Security ao EDR Expert (on-premise) com o uso do Web Console

    Como resultado, o computador será adicionado na Open Single Management Platform (OSMP). Verifique o status operacional do componente visualizando o Relatório de status dos componentes do aplicativo. Também é possível visualizar o status operacional de um componente em relatórios na interface local do Kaspersky Endpoint Security. O componente do Endpoint Detection and Response Expert (on-premise) será adicionado na lista de componentes do Kaspersky Endpoint Security.

Início da página