Настройка интеграции с MDR

Для работы Kaspersky Managed Detection and Response должен быть включен расширенный режим компонента Kaspersky Security Network. В противном случае Kaspersky Managed Detection and Response не будет получать необходимые для работы данные телеметрии.

Также для работы Kaspersky Managed Detection and Response c Сервером администрирования через Веб-консоль Kaspersky Security Center вам нужно установить новое безопасное соединение – фоновое соединение. Kaspersky Managed Detection and Response предлагает установить фоновое соединение при развертывании решения. Убедитесь, что фоновое соединение установлено.

Как установить фоновое соединение в Веб-консоли Kaspersky Security Center

Интеграция с Kaspersky Managed Detection and Response состоит из следующих этапов:

  1. Установка компонента Managed Detection and Response (Industrial CyberSecurity)

    Для интеграции Kaspersky Industrial CyberSecurity for Nodes с решением Managed Detection and Response используется компонент Managed Detection and Response (Industrial CyberSecurity). Для установки компонента в параметрах инсталляционного пакета или мастере установки приложения, а также с помощью изменения состава компонентов приложения через Панель управления Windows, на этапе выбора компонентов приложения для установки выберите:

    • Полная функциональностьEndpoint AgentManaged Detection and Response (Industrial CyberSecurity) для встроенного агента;
    • Endpoint AgentManaged Detection and Response (Industrial CyberSecurity) для конфигурации Endpoint Agent.
  2. Настройка Kaspersky Private Security Network

    Начиная с обновления от июля 2025 года решение Managed Detection and Response поддерживает работу без конфигурационного файла KPSN. Подробнее об использовании Kaspersky Security Network решением MDR см. справке Kaspersky Managed Detection and Response.

    Если ваша конфигурация не соответствует требованиям для работы без конфигурационных файлов KPSN, загрузите конфигурационный файл KPSN в свойствах Сервера администрирования. Конфигурационный файл KPSN находится в ZIP-архиве конфигурационного файла MDR. Также вы можете загрузить конфигурационный файл KPSN из командной строки.

    Подробнее о настройке Kaspersky Private Security Network см. в справке Kaspersky Security Center.

  3. Активация Kaspersky Managed Detection and Response

    При обновлении Kaspersky Industrial CyberSecurity for Nodes одной из предыдущих версий до версии 4.5 и выше решение Managed Detection and Response, активированное ранее с помощью конфигурационного файла MDR (BLOB-файла), не будет активировано автоматически. Вам необходимо повторно активировать решение Managed Detection and Response с помощью файла ключа или кода активации.

    Для активации решения Managed Detection and Response в Kaspersky Industrial CyberSecurity for Nodes вам необходима отдельная лицензия Kaspersky Managed Detection and Response for Industrial CyberSecurity Add-on.

    Kaspersky Industrial CyberSecurity for Nodes начиная с версии 4.5 не поддерживает активацию решения Managed Detection and Response с помощью только конфигурационного файла MDR (BLOB-файла).

    Если вы используете MDR-тенанты, вам нужно перед применением кода активации загрузить BLOB-файл для нужного тенанта, даже если срок действия файла истек.

    Если вы не используете и никогда не создавали MDR-тенанты, загружать BLOB-файл не требуется.

    Подробнее об активации решения см. в справке Kaspersky Managed Detection and Response.

  4. Включение компонента Managed Detection and Response (Industrial CyberSecurity)

    Как включить компонент Managed Detection and Response в Консоли администрирования Kaspersky Security Center

    Как включить компонент Managed Detection and Response в Web Console

    Как включить компонент Managed Detection and Response в Консоли приложения

    Как включить компонент Managed Detection and Response из командной строки

В начало