Alles erweitern | Alles ausblenden
Voraussetzungen
Die Bereitstellung von Kaspersky Managed Detection and Response über Kaspersky Security Center erfolgt in mehreren Schritten:
Aktivieren Sie die Lösung "Kaspersky Managed Detection and Response" mit Ihrer Lizenz.
Stellen Sie sicher, dass Sie auf Ihren Assets EPP-Anwendungen installiert haben, welche die Funktionen von Kaspersky Managed Detection and Response unterstützen.
Laden Sie die MDR-Konfigurationsdatei für Ihre Organisation herunter oder laden Sie separate Archive für jeden Mandanten des Abschnitts Mandanten der MDR Web Console herunter.
Wenn Sie nur über einen Root-Mandanten verfügen und die MDR-Lösung nicht zusammen mit Kaspersky Endpoint Detection and Response Optimum verwenden, ist es ab Kaspersky Endpoint Security für Windows 12.6 nicht erforderlich, die MDR-Konfigurationsdatei herunterzuladen. Bitte beachten Sie die Anleitung für Kaspersky Endpoint Security für Windows in Schritt 5.
Richten Sie KPSN auf Ihren Assets ein, indem Sie die KSN-Konfigurationsdatei aus Ihrer MDR-Konfigurationsdatei verwenden.
Dieser Schritt stellt sicher, dass die Telemetriedaten an speziell eingerichtete Server gesendet werden, die den DSGVO entsprechen. Wenn Sie Private KSN nicht einrichten, werden Ihre Telemetriedaten nicht übertragen und der Dienst von Kaspersky Managed Detection and Response kann nicht bereitgestellt werden.
Führen Sie die anwendungsspezifischen Bereitstellungsszenarien für alle auf Ihren Assets installierten Kaspersky-Anwendungen durch:
Die Bereitstellung hängt davon ab, welche Version von Kaspersky Endpoint Security für Windows auf Ihren Assets installiert ist. Wenn in Ihrer Infrastruktur mehrere Versionen von Kaspersky Endpoint Security für Windows installiert sind, können Sie die Szenarien für diese Versionen in beliebiger Reihenfolge ausführen:
Wenn Sie nur über einen Root-Mandanten verfügen, können Sie den Download der MDR-Konfigurationsdatei überspringen und Ihren Lizenzschlüssel direkt in Kaspersky Security Center hinzufügen und bereitstellen.
So stellen Sie Kaspersky Managed Detection and Response unter Kaspersky Endpoint Security für Windows 12.6 und höher bereit:
Details zur gleichzeitigen Verwendung der Lösungen MDR und EDR Optimum finden Sie in der Hilfe zu Kaspersky Endpoint Security für Windows.
Kaspersky Endpoint Security für Windows 11.6–12.5 und höher mit mehreren Mandanten
Wenn Sie zur integrierten MDR-Funktionalität in Kaspersky Endpoint Security für Windows wechseln, nachdem Sie diese mit der Funktionalität von Kaspersky Endpoint Agent verwendet haben, stellen Sie sicher, dass Sie Kaspersky Managed Detection and Response in der Richtlinie von Kaspersky Endpoint Agent deaktivieren, nachdem Sie die Integration von Kaspersky Managed Detection and Response in der Richtlinie von Kaspersky Endpoint Security für Windows für alle Assets mit Kaspersky Endpoint Security für Windows 11.6 und höher konfiguriert haben.
Beachten Sie: Wenn dieselbe Richtlinie auch auf Assets mit Kaspersky Endpoint Security für Windows 11.5 und früher angewendet wird, muss zuerst eine separate Richtlinie für diese Assets erstellt und konfiguriert werden, damit ihre Integration mit Kaspersky Managed Detection and Response über die Richtlinie von Kaspersky Endpoint Agent aufrechterhalten werden kann.
Kaspersky Endpoint Security für Windows 11.0–11.5
Stellen Sie sicher, dass die Aufgabe für alle Ihre Assets ausgeführt wird.
Folgende Komponenten müssen aktiviert sein:
Aktivieren Sie in den Einstellungen von Kaspersky Security Network das Kontrollkästchen Erweiterten KSN-Modus aktivieren.
Die Aktivierung dieser Komponenten ist zwingend erforderlich. Andernfalls ist Kaspersky Managed Detection and Response nicht einsatzbereit, da das Senden von Telemetriedaten nicht möglich ist.
Darüber hinaus kann Kaspersky Managed Detection and Response Daten aus den folgenden Komponenten verwenden:
Die Aktivierung dieser Komponenten ist optional. Wenn sie deaktiviert sind, sendet Kaspersky Managed Detection and Response weiterhin Telemetriedaten, jedoch mit begrenzten Daten.
Sobald die Regel erstellt wurde, verschieben Sie diese an den Anfang der Regelliste.
Kaspersky Endpoint Agent kann installiert werden:
Für Kaspersky Endpoint Security für Windows 11.5 ist Kaspersky Endpoint Agent 3.10 oder höher erforderlich.
Folgende Komponenten müssen aktiviert sein:
Aktivieren Sie in den Einstellungen von Kaspersky Security Network das Kontrollkästchen Erweiterten KSN-Modus aktivieren.
Die Aktivierung dieser Komponenten ist zwingend erforderlich. Andernfalls ist Kaspersky Managed Detection and Response nicht einsatzbereit, da das Senden von Telemetriedaten nicht möglich ist.
Darüber hinaus kann Kaspersky Managed Detection and Response Daten aus den folgenden Komponenten verwenden:
Die Aktivierung dieser Komponenten ist optional. Wenn sie deaktiviert sind, sendet Kaspersky Managed Detection and Response weiterhin Telemetriedaten, jedoch mit begrenzten Daten.
Sobald die Regel erstellt wurde, verschieben Sie diese an den Anfang der Regelliste.
Die Bereitstellung hängt davon ab, welche Version von Kaspersky Security für Windows Server auf Ihren Assets installiert ist. Wenn in Ihrer Infrastruktur mehrere Versionen von Kaspersky Security für Windows Server installiert sind, können Sie die Szenarien für diese Versionen in beliebiger Reihenfolge ausführen:
Kaspersky Security für Windows Server 11 und höher
Kaspersky Endpoint Agent für Windows kann installiert werden:
Das Starten der Aufgabe zur Verwendung von KSN ermöglicht die Verwendung von Kaspersky Security Network in Kaspersky Security für Windows Server.
Aktivieren Sie im Fenster Datenverarbeitung der Aufgabe zur Verwendung von KSN alle Kontrollkästchen auf allen Registerkarten.
Aktivieren Sie im Einstellungsfenster der Aufgabe zur Verwendung von KSN, auf der Registerkarte Aufgabenverwaltung, das Kontrollkästchen Nach Zeitplan ausführen. Wählen Sie in der Dropdown-Liste Häufigkeit die Option Beim Start der Anwendung aus.
Stellen Sie im Unterabschnitt Verwendung von KSN sicher, dass ein geschlossenes Schloss angezeigt wird. Das geschlossene Schloss bedeutet, dass die Richtlinie die angegebenen Einstellungen für die Assets festlegt.
Das Starten der Aufgabe zum Schutz des Datenverkehrs ermöglicht die Verarbeitung des Datenverkehrs (einschließlich des per E-Mail empfangenen) sowie das Abfangen und Untersuchen von über den Datenverkehr übertragenen Objekten, um bekannte Computer und andere Bedrohungen für das geschützte Gerät zu erkennen.
Wählen Sie im Einstellungsfenster der Aufgabe zum Schutz des Datenverkehrs, auf der Registerkarte Allgemein, die Option Driver Interceptor aus der Dropdown-Liste Aufgabenmodus aus.
Aktivieren Sie im Einstellungsfenster der Aufgabe zum Schutz des Datenverkehrs, auf der Registerkarte Aufgabenverwaltung, das Kontrollkästchen Nach Zeitplan ausführen. Wählen Sie in der Dropdown-Liste Häufigkeit die Option Beim Start der Anwendung aus.
Stellen Sie im Unterabschnitt Sicherheit des Datenverkehrs sicher, dass ein geschlossenes Schloss angezeigt wird. Das geschlossene Schloss bedeutet, dass die Richtlinie die angegebenen Einstellungen für die Assets festlegt.
Das Starten der Aufgabe zur Kontrolle des Programmstarts ermöglicht das Überwachen der Versuche von Benutzern, Programme zu starten, und erlaubt oder verweigert den Start dieser Programme.
Aktivieren Sie im Einstellungsfenster der Aufgabe zur Kontrolle des Programmstarts, auf der Registerkarte Allgemein die Kontrollkästchen Laden von DLL-Modulen überwachen und Von KSN als vertrauenswürdig eingestufte Anwendungen erlauben.
Aktivieren Sie im Einstellungsfenster der Aufgabe zur Kontrolle des Programmstarts, auf der Registerkarte Aufgabenverwaltung, das Kontrollkästchen Nach Zeitplan ausführen. Wählen Sie in der Dropdown-Liste Häufigkeit die Option Beim Start der Anwendung aus.
Stellen Sie im Unterabschnitt Kontrolle des Programmstarts sicher, dass ein geschlossenes Schloss angezeigt wird. Das geschlossene Schloss bedeutet, dass die Richtlinie die angegebenen Einstellungen für die Assets festlegt.
Kaspersky Security für Windows Server 10.1.*
Das Starten der Aufgabe zur Verwendung von KSN ermöglicht die Verwendung von Kaspersky Security Network in Kaspersky Security für Windows Server.
Aktivieren Sie im Fenster Datenverarbeitung der Aufgabe zur Verwendung von KSN alle Kontrollkästchen auf allen Registerkarten.
Aktivieren Sie im Einstellungsfenster der Aufgabe zur Verwendung von KSN, auf der Registerkarte Aufgabenverwaltung, das Kontrollkästchen Nach Zeitplan ausführen. Wählen Sie in der Dropdown-Liste Häufigkeit die Option Beim Start der Anwendung aus.
Stellen Sie im Unterabschnitt Verwendung von KSN sicher, dass ein geschlossenes Schloss angezeigt wird. Das geschlossene Schloss bedeutet, dass die Richtlinie die angegebenen Einstellungen für die Assets festlegt.
Das Starten der Aufgabe zum Schutz des Datenverkehrs ermöglicht die Verarbeitung des Datenverkehrs (einschließlich des per E-Mail empfangenen) sowie das Abfangen und Untersuchen von über den Datenverkehr übertragenen Objekten, um bekannte Computer und andere Bedrohungen für das geschützte Gerät zu erkennen.
Wählen Sie im Einstellungsfenster der Aufgabe zum Schutz des Datenverkehrs, auf der Registerkarte Allgemein, die Option Driver Interceptor aus der Dropdown-Liste Aufgabenmodus aus.
Aktivieren Sie im Einstellungsfenster der Aufgabe zum Schutz des Datenverkehrs, auf der Registerkarte Aufgabenverwaltung, das Kontrollkästchen Nach Zeitplan ausführen. Wählen Sie in der Dropdown-Liste Häufigkeit die Option Beim Start der Anwendung aus.
Stellen Sie im Unterabschnitt Sicherheit des Datenverkehrs sicher, dass ein geschlossenes Schloss angezeigt wird. Das geschlossene Schloss bedeutet, dass die Richtlinie die angegebenen Einstellungen für die Assets festlegt.
Das Starten der Aufgabe zur Kontrolle des Programmstarts ermöglicht das Überwachen der Versuche von Benutzern, Programme zu starten, und erlaubt oder verweigert den Start dieser Programme.
Aktivieren Sie im Einstellungsfenster der Aufgabe zur Kontrolle des Programmstarts, auf der Registerkarte Allgemein die Kontrollkästchen Laden von DLL-Modulen überwachen und Von KSN als vertrauenswürdig eingestufte Anwendungen erlauben.
Aktivieren Sie im Einstellungsfenster der Aufgabe zur Kontrolle des Programmstarts, auf der Registerkarte Aufgabenverwaltung, das Kontrollkästchen Nach Zeitplan ausführen. Wählen Sie in der Dropdown-Liste Häufigkeit die Option Beim Start der Anwendung aus.
Stellen Sie im Unterabschnitt Kontrolle des Programmstarts sicher, dass ein geschlossenes Schloss angezeigt wird. Das geschlossene Schloss bedeutet, dass die Richtlinie die angegebenen Einstellungen für die Assets festlegt.
Kaspersky Endpoint Agent kann installiert werden:
Für Kaspersky Endpoint Security für Windows 11.5 ist Kaspersky Endpoint Agent 3.10 oder höher erforderlich.
Folgende Komponenten müssen aktiviert sein:
Aktivieren Sie in den Einstellungen von Kaspersky Security Network das Kontrollkästchen Erweiterten KSN-Modus aktivieren.
Die Aktivierung dieser Komponenten ist zwingend erforderlich. Andernfalls ist Kaspersky Managed Detection and Response nicht einsatzbereit, da das Senden von Telemetriedaten nicht möglich ist.
Darüber hinaus kann Kaspersky Managed Detection and Response Daten aus den folgenden Komponenten verwenden:
Die Aktivierung dieser Komponenten ist optional. Wenn sie deaktiviert sind, sendet Kaspersky Managed Detection and Response weiterhin Telemetriedaten, jedoch mit begrenzten Daten.
Sobald die Regel erstellt wurde, verschieben Sie diese an den Anfang der Regelliste.
Kaspersky Endpoint Agent kann installiert werden:
Für Kaspersky Endpoint Security für Windows 11.5 ist Kaspersky Endpoint Agent 3.10 oder höher erforderlich.
Folgende Komponenten müssen aktiviert sein:
Aktivieren Sie in den Einstellungen von Kaspersky Security Network das Kontrollkästchen Erweiterten KSN-Modus aktivieren.
Die Aktivierung dieser Komponenten ist zwingend erforderlich. Andernfalls ist Kaspersky Managed Detection and Response nicht einsatzbereit, da das Senden von Telemetriedaten nicht möglich ist.
Darüber hinaus kann Kaspersky Managed Detection and Response Daten aus den folgenden Komponenten verwenden:
Die Aktivierung dieser Komponenten ist optional. Wenn sie deaktiviert sind, sendet Kaspersky Managed Detection and Response weiterhin Telemetriedaten, jedoch mit begrenzten Daten.
Sobald die Regel erstellt wurde, verschieben Sie diese an den Anfang der Regelliste.
Kaspersky Endpoint Agent kann installiert werden:
Für Kaspersky Endpoint Security für Windows 11.5 ist Kaspersky Endpoint Agent 3.10 oder höher erforderlich.
Folgende Komponenten müssen aktiviert sein:
Aktivieren Sie in den Einstellungen von Kaspersky Security Network das Kontrollkästchen Erweiterten KSN-Modus aktivieren.
Die Aktivierung dieser Komponenten ist zwingend erforderlich. Andernfalls ist Kaspersky Managed Detection and Response nicht einsatzbereit, da das Senden von Telemetriedaten nicht möglich ist.
Darüber hinaus kann Kaspersky Managed Detection and Response Daten aus den folgenden Komponenten verwenden:
Die Aktivierung dieser Komponenten ist optional. Wenn sie deaktiviert sind, sendet Kaspersky Managed Detection and Response weiterhin Telemetriedaten, jedoch mit begrenzten Daten.
Sobald die Regel erstellt wurde, verschieben Sie diese an den Anfang der Regelliste.
Mit Kaspersky Managed Detection and Response können Sie die Daten der Kaspersky Anti-Targeted Attack (KATA)-Plattform analysieren und überwachen.
Die Integration in mit der Kaspersky Anti-Targeted Attack Platform ist nicht möglich, wenn ein Lizenzschlüssel für die Region "Saudi-Arabien" verwendet wird.
Um die Integration zwischen Kaspersky Managed Detection and Response und Kaspersky Anti-Targeted Attack Platform zu konfigurieren, müssen Sie zunächst eine MDR-Konfigurationsdatei erhalten. Ausführliche Informationen zur Konfiguration der Integration finden Sie in der Online-Hilfe der Kaspersky Anti-Targeted Attack Platform.
Kaspersky Anti-Targeted Attack Platform ist kein Bestandteil von Kaspersky Managed Detection and Response. Wenn Sie Kaspersky Anti-Targeted Attack Platform verwenden möchten, müssen Sie dies separat erwerben.
Wenn in Ihrer Infrastruktur mehr als ein Kaspersky-Programm installiert ist, können Sie die programmspezifischen Szenarien in beliebiger Reihenfolge ausführen.
Sie können den Status Ihrer Assets mithilfe der Funktion MDR Health prüfen.