EDR Agent のインストール
Kaspersky Managed Detection and Response および Kaspersky Anti Targeted Attack Platform (EDR) ソリューション用の Endpoint Detection and Response Agent (EDR Agent) 設定の Kaspersky Endpoint Security も、同様にインストールします。
EDR Agent は、以下のいずれかの方法でコンピューターにインストールできます:
- Kaspersky Security Center を使用してリモートで実行。
- インストールウィザードを使用してローカルで実行。
- コマンドラインを使用してローカルで実行(KATA (EDR) のみ)。
EDR Agent をインストールするには、インストールパッケージの設定またはインストールウィザードで適切な設定を選択する必要があります。
インストールウィザードを使用して EDR Agent をインストールする方法
- ユーザーのコンピューターに配信キットフォルダーをコピーします。
- Setup_kes.exe を実行します。
インストールウィザードが起動します。
Kaspersky Endpoint Security の設定
アプリケーションの設定の選択
Endpoint Detection and Response Agent 設定を選択します。この設定では、Detection and Response ソリューションのサポートを提供するコンポーネントのみをインストールできます(Endpoint Detection and Response (KATA) または Managed Detection and Response)。この設定は、組織の環境に Kaspersky Detection and Response ソリューションと並んでサードパーティのエンドポイント保護プラットフォーム(EPP)が導入されている場合に必要です。これにより、Endpoint Detection and Response Agent 設定の Kaspersky Endpoint Security がサードパーティ RPP 製品と互換性を持つようになります。
Kaspersky Endpoint Security の各コンポーネント
インストールするコンポーネントを選択します(下図参照)。アプリケーションのインストール後に、使用可能なアプリケーションコンポーネントを変更できます。これを行うには、インストールウィザードを再度実行し、使用可能なコンポーネントの変更を選択する必要があります。
詳細設定
詳細な製品のインストール設定
本製品のインストールのプロセスを保護するインストールの保護機能には、悪意のあるアプリケーションによる配布パッケージの置き換えの防止、Kaspersky Endpoint Security のインストールフォルダーへのアクセスのブロック、製品のレジストリキーが保存されているシステムレジストリセクションへのアクセスのブロックが含まれます。ただし、製品をインストールできない場合は、インストールプロセスの保護を無効にする必要があります(たとえば、Windows Remote Desktop でリモートインストールを実行するとき)。
Citrix PVS との互換性を確保するKaspersky Endpoint Security を仮想マシンにインストールするために、Citrix Provisioning Services のサポートを有効にすることができます。
avp.com ファイルのパスをシステム変数 %PATH% に追加するコマンドラインインターフェイスの使用で便利なように、%PATH% 変数にインストール先のパスを追加できます。
コマンドラインで EDR Agent をインストールする方法(KATA (EDR) のみ)
- 管理者としてコマンドラインインタープリタ(cmd.exe)を実行します。
- Kaspersky Endpoint Security の配布パッケージがあるフォルダーに移動します。
- 次のコマンドを実行します:
setup_kes.exe /pEULA=1 /pPRIVACYPOLICY=1 /pKSN=1 /pSTANDALONEMODE=1 [/s]
または
msiexec /i <distribution kit name> EULA=1 PRIVACYPOLICY=1 KSN=1 STANDALONEMODE=1 [/qn]
その結果、Kaspersky Anti Targeted Attack Platform (EDR) との連携用に EDR Agent がコンピューターにインストールされます。本製品がインストールされたこと、また本製品の設定は status
コマンドを実行することで確認できます。
管理コンソール(MMC)を使用して EDR Agent をインストールする方法
- 管理コンソールで、[管理サーバー]→[詳細]→[リモートインストール]→[インストールパッケージ]のフォルダーに移動します。
これにより、Kaspersky Security Center にダウンロードされたインストールパッケージのリストが開きます。
- インストールパッケージのプロパティを開きます。
必要に応じて、新しいインストールパッケージを作成します。
- [設定]セクションに移動します。
- Endpoint Detection and Response Agent 設定を選択します。この設定では、Detection and Response ソリューションのサポートを提供するコンポーネントのみをインストールできます(Endpoint Detection and Response (KATA) または Managed Detection and Response)。この設定は、組織の環境に Kaspersky Detection and Response ソリューションと並んでサードパーティのエンドポイント保護プラットフォーム(EPP)が導入されている場合に必要です。これにより、Endpoint Detection and Response Agent 設定の Kaspersky Endpoint Security がサードパーティ RPP 製品と互換性を持つようになります。
- インストールするコンポーネントを選択します。
アプリケーションのインストール後に、使用可能なアプリケーションコンポーネントを変更できます。
- 変更内容を保存します。
- リモートインストールタスクを作成します。タスクのプロパティで、作成したインストールパッケージを選択します。
Web コンソールを使用して EDR Agent をインストールする方法
- Web コンソールのメインウィンドウで、[検出と製品の導入]→[導入と割り当て]→[インストールパッケージ]の順に選択します。
これにより、Kaspersky Security Center にダウンロードされたインストールパッケージのリストが開きます。
インストールパッケージのリスト
- インストールパッケージのプロパティを開きます。
必要に応じて、新しいインストールパッケージを作成します。
- [設定]タブを選択します。
- [保護機能]セクションに移動します。
インストールパッケージに含まれるコンポーネント
- Endpoint Detection and Response Agent 設定を選択します。この設定では、Detection and Response ソリューションのサポートを提供するコンポーネントのみをインストールできます(Endpoint Detection and Response (KATA) または Managed Detection and Response)。この設定は、組織の環境に Kaspersky Detection and Response ソリューションと並んでサードパーティのエンドポイント保護プラットフォーム(EPP)が導入されている場合に必要です。これにより、Endpoint Detection and Response Agent 設定の Kaspersky Endpoint Security がサードパーティ RPP 製品と互換性を持つようになります。
- インストールするコンポーネントを選択します。
アプリケーションのインストール後に、使用可能なアプリケーションコンポーネントを変更できます。
- 変更内容を保存します。
- リモートインストールタスクを作成します。タスクのプロパティで、作成したインストールパッケージを選択します。
この結果、EDR Agent がユーザーのコンピューターにインストールされます。アプリケーションのインターフェイスを使用することができます。また、アプリケーションのアイコンが通知領域に表示されます。
Kaspersky Security Center では、EDR Agent の設定にあるアプリケーションがインストールされたコンピューターのステータスが緊急になります。<File_AV> コンポーネントがないため、このコンピューターはこのステータスになっています。追加の対応は必要ありません。
インストーラーがコンピューターで共存できないソフトウェアを検出したことにより、サードパーティ製の EPP 製品を使用しているコンピューターに EDR Agent をインストールできなかった場合は、共存できないソフトウェアのチェックをスキップできます。
EDR Agent のメインウィンドウ
次に、Kaspersky Managed Detection and Response または Kaspersky Anti Targeted Attack (EDR) ソリューションとの連携を設定する必要があります。また、信頼ゾーンを作成したり、アプリケーションのインターフェイスを非表示にしたり、アプリケーションの高度な設定を指定することもできます。以下のセクションの設定が可能です:
ページのトップに戻る