Kaspersky Endpoint Security for Windows, 12.1 sürümünden itibaren Kaspersky Anti Targeted Attack Platform çözümünün bir parçası olarak Kaspersky Endpoint Detection and Response bileşenini yönetmek için yerleşik bir aracı içerir. EDR (KATA) ile çalışmak için artık ayrı bir Kaspersky Endpoint Agent uygulamasına ihtiyacınız yok. Tüm Kaspersky Endpoint Agent işlevleri Kaspersky Endpoint Security tarafından gerçekleştirilecektir. Kaspersky Anti Targeted Attack Platform sunucuları üzerindeki yük aynı kalacaktır.
Kaspersky Endpoint Agent yüklü bilgisayarlara Kaspersky Endpoint Security dağıttığınızda, Kaspersky Anti Targeted Attack Platform (EDR) çözümü Kaspersky Endpoint Security ile çalışmaya devam eder. Ayrıca, Kaspersky Endpoint Agent bilgisayardan kaldırılacaktır. Kaspersky Endpoint Security'yi 12.1 veya üstü sürümlere güncellediğinizde sistemde aynı davranış ortaya çıkar.
Kaspersky Endpoint Security, Kaspersky Endpoint Agent ile uyumlu değildir. Bu uygulamaların her ikisini de aynı bilgisayara yükleyemezsiniz.
Kaspersky Endpoint Security'nin Endpoint Detection and Response'un (KATA) bir parçası olarak çalışması için şu koşulların karşılanması gerekir:
EDR (KATA) için [KES+KEA] yapılandırmasını [KES+yerleşik aracı]'ya taşıma adımları
EDR (KATA) bileşeni, Kaspersky Endpoint Security Management Plug-in sürüm 12.1 veya üstü kullanılarak yönetilebilir. Kullandığınız Kaspersky Security Center konsolunun türüne bağlı olarak, Yönetim Konsolu (MMC)'deki yönetim eklentisini veya Web Console'daki web eklentisini güncelleyin.
Kaspersky Endpoint Agent ayarlarını Kaspersky Endpoint Security for Windows'a aktarın. Aşağıdaki seçenekler kullanılabilir:
Kaspersky Endpoint Security'nin sunucularda düzgün çalıştığından emin olmak için, sunucunun çalışması için önemli olan dosyaların güvenilir bölgeye eklenmesi önerilir. SQL sunucuları için MDF ve LDF veritabanı dosyalarını eklemelisiniz. Microsoft Exchange sunucuları için CHK, EDB, JRS, LOG ve JSL dosyaları eklemelisiniz. Maskeler kullanabilirsiniz, örneğin, C:\Program Files (x86)\Microsoft SQL Server\*.mdf
.
EDR telemetri istisnaları Kaspersky Endpoint Agent ilkesinden Kaspersky Endpoint Security ilkesine aktarılmaz. Kaspersky Endpoint Security'nin kendi istisna araçları vardır - güvenilir uygulamalar. Kaspersky Endpoint Security'nin çalışması, bireysel EDR telemetri istisnalarının olmaması, Kaspersky Endpoint Agent ile karşılaştırıldığında bilgisayarınızda herhangi bir ek yüke neden olmayacak şekilde optimize edilmiştir. Kaspersky Endpoint Security telemetriyi yalnızca EDR (KATA) için değil, aynı zamanda uygulama koruma bileşenlerinin çalışması için de kullanır. Bu nedenle, bireysel EDR telemetri istisnalarının aktarılmasına gerek yoktur. Bilgisayar performansında bir düşüş yaşamanız durumunda, uygulamanın çalışmasını kontrol edin (bkz. 7. adım Performansı kontrol etme).
Kaspersky Anti Targeted Attack Platform çözümünün bir parçası olarak Kaspersky Endpoint Security'yi etkinleştirmek için ayrı bir Kaspersky Endpoint Detection and Response (KATA) Eklentisi lisansına ihtiyacınız vardır. Anahtarı, Anahtar ekle görevini kullanarak ekleyebilirsiniz. Sonuç olarak, uygulamaya iki anahtar eklenecektir: Kaspersky Endpoint Security ve Kaspersky Endpoint Detection and Response (KATA).
Daha önce EDR Optimum veya EDR Expert özellikleri etkinleştirilen bilgisayarlarda Kaspersky Endpoint Detection and Response (KATA) Eklentisi lisanslanması aşağıdaki özel hususları içerir:
Bir uygulama kurulumu veya yükseltmesi sırasında EDR (KATA) işlevselliğini taşımak için uzaktan kurulum görevinin kullanılması önerilir. Bir uzaktan kurulum görevi oluştururken, kurulum paketi ayarlarında EDR (KATA) bileşenini seçmeniz gerekir.
Uygulamayı, şu yöntemleri kullanarak da güncellemeniz mümkündür:
Kaspersky Endpoint Security, Kaspersky Endpoint Agent uygulamasının yüklü olduğu bir bilgisayarda uygulama yükseltilirken, bileşenlerin otomatik olarak seçilmesini destekler. Bileşenlerin otomatik seçimi, uygulamayı yükselten kullanıcı hesabının izinlerine bağlıdır.
Kaspersky Endpoint Security'yi sistem hesabı (SYSTEM) altındaki EXE veya MSI dosyasını kullanarak yükseltiyorsanız, Kaspersky Endpoint Security, Kaspersky çözümlerinin geçerli lisanslarına erişim kazanır. Dolayısıyla, bilgisayarda Kaspersky Endpoint Agent yüklü ve EDR (KATA) çözümü etkinleştirilmişse, Kaspersky Endpoint Security yükleyicisi bileşen setini otomatik olarak yapılandırır ve EDR (KATA) bileşenini seçer. Bu, Kaspersky Endpoint Security'nin bütünleşik aracıyı kullanmaya geçmesini sağlar ve Kaspersky Endpoint Agent'ı kaldırır. MSI yükleyicisinin sistem hesabı (SYSTEM) altında çalıştırılması genellikle Kaspersky güncelleme hizmeti aracılığıyla yükseltme yapılırken ya da Kaspersky Security Center aracılığıyla bir yükleme paketi dağıtılırken gerçekleştirilir.
Kaspersky Endpoint Security'yi ayrıcalıklı olmayan bir kullanıcı hesabı altında bir MSI dosyası kullanarak yükseltiyorsanız, Kaspersky Endpoint Security'nin Kaspersky çözümlerinin geçerli lisanslarına erişimi olmaz. Bu durumda Kaspersky Endpoint Security, Kaspersky Endpoint Agent'ın bir dizi bileşenini temel alarak bileşenleri otomatik olarak seçer. Bundan sonra, Kaspersky Endpoint Security' bütünleşik aracıyı kullanmaya geçer ve Kaspersky Endpoint Agent'ı kaldırır.
Kaspersky Endpoint Security, bilgisayar yeniden başlatılmadan yükseltme yapılmasını destekler. İlke özelliklerinde uygulama yükseltme modunu seçebilirsiniz.
Uygulama yükleme veya yükseltmesi sonrasında bilgisayarın Kaspersky Security Center konsolunda Kritik durumu görülüyorsa:
Kaspersky Anti Targeted Attack Platform sunucusuna bağlantıyı kontrol edin. Bunun için:
Sunucuyla bir bağlantı kurulursa, uygulama Kaspersky Anti Targeted Attack Platform sunucusuna bağlantı başarılı oldu olayını gönderir. Başarılı bir bağlantı olayı ve bağlantı hataları içeren hiçbir olay yoksa, olay günlüğü ayarlarını kontrol edin ve Endpoint Detection and Response (KATA) için olay gönderimini etkinleştirin.
Sunucu bağlantı durumu, Kaspersky Security Center konsolundaki bilgisayar durumunu etkilemez. Bu nedenle, sunucuyla bağlantı yoksa, bilgisayar yine de Tamam durumuna sahip olabilir. Sunucuyla bağlantıyı doğrulamak için olay günlüğünü kontrol edin.
Bir uygulamayı yükledikten veya güncelledikten sonra bilgisayarınızın performansı yavaşladıysa, veri aktarımını optimize edebilirsiniz. Bunun için: