Kaspersky Endpoint Security 12 pro systém Windows

Managed Detection and Response

14. února 2024

ID 206310

Kaspersky Endpoint Security pro systém Windows podporuje integraci s řešením Managed Detection and Response. Řešení Kaspersky Managed Detection and Response (MDR) automaticky detekuje a analyzuje bezpečnostní incidenty ve vaší infrastruktuře. K tomu používá MDR telemetrická data přijatá z koncových bodů a strojové učení. MDR zasílá údaje o incidentech odborníkům společnosti Kaspersky. Tito odborníci pak mohou incident zpracovat a například přidat nový záznam do antivirových databází. Alternativně mohou odborníci vydat doporučení ke zpracování incidentu a například navrhnout izolaci počítače od sítě. Podrobné informace o tom, jak řešení funguje, najdete v nápovědě k aplikaci Kaspersky Managed Detection and Response.

Konfigurace aplikace Kaspersky Endpoint Security pro integraci s MDR

Pro práci s MDR lze použít následující konfigurace:

  • [KES+integrovaný agent]. V této konfiguraci se aplikace Kaspersky Endpoint Security chová jako aplikace zajišťující zabezpečení počítače i jako aplikace pro fungování s MDR. Integrovaný agent je dostupný v aplikaci Kaspersky Endpoint Security 11.6.0 pro systém Windows nebo novější.
  • [EPP třetí strany+EDR Agent]. V této konfiguraci je zabezpečení IT infrastruktury zajištěno platformou Endpoint Protection Platform (EPP) třetí strany. Interakci s MDR zajišťuje Kaspersky Endpoint Security v konfiguraci Endpoint Detection and Response Agent (EDR Agent). V této konfiguraci je EDR Agent kompatibilní s aplikacemi EPP třetích stran. EDR Agent je k dispozici v aplikaci Kaspersky Endpoint Security 12.3 pro systém Windows nebo novější.

Podpora pro předchozí verze Kaspersky Endpoint Security

Řešení MDR podporuje aplikace Kaspersky Endpoint Security verze 11 a novější. Kaspersky Endpoint Security verze 11–11.5.0 odesílá telemetrická data do řešení Kaspersky Managed Detection and Response za účelem zjišťování hrozeb. Kaspersky Endpoint Security verze 11.6.0 má všechny funkce integrovaného agenta (Kaspersky Endpoint Agent).

Pokud používáte aplikaci Kaspersky Endpoint Security 11–11.5.0, musíte pro práci s řešením MDR aktualizovat databáze na nejnovější verzi. Musíte rovněž nainstalovat aplikaci Kaspersky Endpoint Agent.

Pokud používáte Kaspersky Endpoint Security 11.6.0 nebo novější a chcete používat Kaspersky Endpoint Agent, nemusíte instalovat řešení MDR.

Pokud se zásady aplikace Kaspersky Endpoint Security vztahují i na počítače, na nichž není nainstalován aplikace Kaspersky Endpoint Security 11–11.5.0, musíte pro tyto počítače nejdříve vytvořit samostatné zásady aplikace Kaspersky Endpoint Agent. V nových zásadách nakonfigurujte integraci s řešením Kaspersky Managed Detection and Response.

V této části nápovědy:

Integrace integrovaného agenta s MDR

Průvodce migrací KEA na KES pro MDR

Byl článek užitečný?
Co můžeme vylepšit?
Děkujeme za vaši zpětnou vazbu! Pomáháte nám se zlepšovat.
Děkujeme za vaši zpětnou vazbu! Pomáháte nám se zlepšovat.