要与 Kaspersky Endpoint Detection and Response Expert (on-premise) 解决方案集成,您必须添加 Endpoint Detection and Response Expert (on-premise) 组件,并配置 Kaspersky Endpoint Security。
EDR Optimum、EDR Expert 和 EDR Expert (on-premise) 组件彼此不兼容。
Endpoint Detection and Response Expert (on-premise) 必须满足以下条件才能工作:
设置 EDR Expert (on-premise) 集成涉及以下步骤:
您可以在安装或升级过程中选择 EDR Expert (on-premise) 组件,也可以使用“更改应用程序组件”任务。
您必须重新启动计算机才能使用新组件完成应用程序的升级。
您需要为 EDR Expert (on-premise)(Kaspersky Endpoint Detection and Response Expert (on-premise) 加载项)购买单独的授权许可。
该功能将在为 Kaspersky Endpoint Detection and Response Expert (on-premise) 添加单独密钥后可用。因此,计算机上将添加两个密钥:Kaspersky Endpoint Security 密钥和 Kaspersky Endpoint Detection and Response Expert (on-premise) 密钥。
独立 Endpoint Detection and Response Expert (on-premise) 功能的授权许可与 Kaspersky Endpoint Security 的相同。
确保授权许可中包含 EDR Expert (on-premise) 功能,并且该功能正在应用程序的本地界面中运行。
Kaspersky Endpoint Detection and Response Expert (on-premise) 需要 Kaspersky Endpoint Security 与两台服务器之间受信任连接:
要配置可信连接,您必须使用 TLS 证书。您可以在 Open Single Management Platform 上获取 TLS 证书(请参阅 Kaspersky Endpoint Detection and Response Expert (on-premise) 帮助中的说明)。然后您必须将 TLS 证书添加到 Kaspersky Endpoint Security(参见下面的说明)。
默认情况下,Kaspersky Endpoint Security 仅检查服务器的 TLS 证书。为了使连接更安全,您可以额外启用服务器上的计算机验证(双向身份验证)。要启用此验证,您必须在服务器和 Kaspersky Endpoint Security 设置中打开双向身份验证。要使用双向身份验证,您还需要一个加密容器。加密容器是带有证书和私钥的 PFX 存档。您可以在 Open Single Management Platform 上获取加密容器(请参阅 Kaspersky Endpoint Detection and Response Expert (on-premise) 帮助中的说明)。
如何使用 Web Console 将 Kaspersky Endpoint Security 计算机连接到 EDR Expert (on-premise)
因此,该计算机被添加到 Open Single Management Platform (OSMP) 中。通过查看应用程序组件状态报告检查组件的操作状态。您也可以利用 Kaspersky Endpoint Security 的本地界面在报告中查看组件的操作状态。Endpoint Detection and Response Expert (on-premise) 组件将被添加到 Kaspersky Endpoint Security 组件列表。