A partir da versão 12.1, o Kaspersky Endpoint Security for Windows inclui um agente integrado para gerir o componente Kaspersky Endpoint Detection and Response como parte da solução Kaspersky Anti Targeted Attack Platform. Já não precisa de uma aplicação Kaspersky Endpoint Agent em separado para trabalhar com EDR (KATA). Todas as funções do Kaspersky Endpoint Agent serão executadas pelo Kaspersky Endpoint Security. A carga nos servidores Kaspersky Anti Targeted Attack Platform permanecerá a mesma.
Quando implementar o Kaspersky Endpoint Security em computadores com o Kaspersky Endpoint Agent instalado, a solução do Kaspersky Anti Targeted Attack Platform (EDR) continuará a funcionar com o Kaspersky Endpoint Security. Além disso, o Kaspersky Endpoint Agent será removido do computador. Ocorrerá o mesmo comportamento no sistema quando atualizar o Kaspersky Endpoint Security para a versão 12.1 ou superior.
O Kaspersky Endpoint Security não é compatível com o Kaspersky Endpoint Agent. Não pode instalar estas aplicações no mesmo computador.
Devem ser cumpridas as seguintes condições para que o Kaspersky Endpoint Security funcione como parte do Endpoint Detection and Response (KATA):
Etapas para migrar a configuração [KES KEA] para [KES built-in agent] para EDR (KATA)
O componente EDR (KATA) pode ser gerido com a versão 12.1 ou superior do Plug-in de gestão do Kaspersky Endpoint Security. Dependendo do tipo de consola do Kaspersky Security Center que está a usar, atualize o plug-in de gestão na consola de administração (MMC) ou o plug-in da Web no consola Web.
Transfira as definições do Kaspersky Endpoint Agent para o Kaspersky Endpoint Security for Windows. Estão disponíveis as seguintes opções:
Para garantir que o Kaspersky Endpoint Security funciona corretamente nos servidores, é recomendável adicionar ficheiros importantes para o funcionamento do servidor à zona fiável. Para servidores SQL, tem de adicionar ficheiros base de dados MDF e LDF. Para servidores Microsoft Exchange, tem de adicionar ficheiros CHK, EDB, JRS, LOG e JSL. Pode utilizar máscaras, por exemplo, C:\Program Files (x86)\Microsoft SQL Server\*.mdf
.
As exclusões de telemetria EDR não migram da política do Kaspersky Endpoint Agent para a política do Kaspersky Endpoint Security. O Kaspersky Endpoint Security tem as suas próprias ferramentas de exclusão - aplicações fiáveis. A operação do Kaspersky Endpoint Security é otimizada de modo a que a ausência de exclusões individuais de telemetria EDR não provoque qualquer carga adicional ao seu computador em comparação com o Kaspersky Endpoint Agent. O Kaspersky Endpoint Security usa a telemetria não só para o EDR (KATA), mas também para a operação de componentes de proteção de aplicações. Portanto, não precisa de transferir exclusões individuais de telemetria de EDR. Se detetar uma diminuição do desempenho do computador, verifique a operação da aplicação (consulte o passo 7 Verificar o desempenho).
Para ativar o Kaspersky Endpoint Security como parte da solução da Kaspersky Anti Targeted Attack Platform, precisa de uma licença em separado para o suplemento Kaspersky Endpoint Detection and Response (KATA). Pode adicionar a chave através da tarefa Add key. Como resultado, serão adicionadas à aplicação duas chaves: Kaspersky Endpoint Security e Kaspersky Endpoint Detection and Response (KATA).
Licenciamento do suplemento Kaspersky Endpoint Detection and Response (KATA) em computadores com as funcionalidades EDR Optimum ou EDR Expert ativadas anteriormente envolve as seguintes considerações especiais:
Para migrar a funcionalidade EDR (KATA) durante a instalação ou atualização de uma aplicação, é recomendável usar a tarefa de instalação remota. Ao criar uma tarefa de instalação remota, tem de selecionar o componente EDR (KATA) nas definições do pacote de instalação.
Também pode atualizar a aplicação utilizando os seguintes métodos:
O Kaspersky Endpoint Security suporta a seleção automática de componentes ao atualizar a aplicação num computador com a aplicação Kaspersky Endpoint Agent instalada. A seleção automática dos componentes depende das permissões da conta do utilizador que está a atualizar a aplicação.
Se estiver a atualizar o Kaspersky Endpoint Security utilizando o ficheiro EXE ou MSI na conta do sistema (SYSTEM), o Kaspersky Endpoint Security ganha acesso a licenças atuais de soluções da Kaspersky. Portanto, se o computador tiver o Kaspersky Endpoint Agent instalado e a solução EDR (KATA) ativada, o instalador Kaspersky Endpoint Security configura automaticamente o conjunto de componentes e seleciona o componente EDR (KATA). Isto faz com que o Kaspersky Endpoint Security troque para a utilização do agente incorporado e remove o Kaspersky Endpoint Agent. A execução do instalador MSI na conta do sistema (SYSTEM) é normalmente realizada ao atualizar através do serviço de atualização da Kaspersky ou ao implementar um pacote de instalação através do Kaspersky Security Center.
Se estiver a atualizar o Kaspersky Endpoint Security utilizando um ficheiro MSI numa conta de utilizador sem privilégios, o Kaspersky Endpoint Security não tem acesso às licenças atuais das soluções da Kaspersky. Nesse caso, o Kaspersky Endpoint Security seleciona automaticamente os componentes com base num conjunto de componentes do Kaspersky Endpoint Agent. Depois disso, o Kaspersky Endpoint Security troca para a utilização do agente incorporado e remove o Kaspersky Endpoint Agent.
O Kaspersky Endpoint Security suporta a atualização sem reiniciar o computador. Pode selecionar o modo de atualização da aplicação nas propriedades da política.
Se, após a instalação da aplicação, o computador tiver o estado Critical na consola do Kaspersky Security Center:
Verifique a ligação com o servidor da Kaspersky Anti Targeted Attack Platform. Para tal:
Se for estabelecida uma ligação ao servidor, a aplicação envia o evento Successful connection to the Kaspersky Anti Targeted Attack Platform server. Se não ocorrer nenhum evento de ligação com êxito e não ocorrerem eventos com erros de ligação, verifique as definições do registo de eventos e ative o envio de eventos para o Endpoint Detection and Response (KATA).
O estado da ligação ao servidor não afeta o estado do computador na consola do Kaspersky Security Center. Portanto, se não existir ligação com o servidor, o computador ainda pode ter o estado OK. Verifique o registo de eventos para verificar a ligação ao servidor.
Se o desempenho do seu computador diminuiu após a instalação ou atualização de uma aplicação, pode otimizar a transferência de dados. Para tal: