組み込みエージェントと EDR (KATA) の連携

EDR (KATA) と連携するには、Endpoint Detection and Response (KATA) コンポーネントを追加する必要があります。EDR (KATA) コンポーネントは、インストール中またはアップグレード中、またはコンポーネントの変更タスクを使用して選択できます。

EDR Optimum、EDR Expert および EDR (KATA) コンポーネント間には互換性はありません。

Endpoint Detection and Response (KATA) が動作するには次の条件を満たしている必要があります。

Endpoint Detection and Response (KATA) とは次の手順で連携されます:

  1. Endpoint Detection and Response (KATA) コンポーネントのインストール

    EDR (KATA) コンポーネントは、インストール中またはアップグレード中、またはコンポーネントの変更タスクを使用して選択できます。

    新機能を持つ製品にアップグレードを完了するにはコンピューターを再起動する必要があります。

  2. Endpoint Detection and Response (KATA) のアクティベート

    EDR(KATA)(Kaspersky Endpoint Detection and Response(KATA)アドオン)の個別ライセンスを購入する必要があります。

    Kaspersky Endpoint Detection and Response (KATA) 向けの別のライセンスを追加すると使用できます。結果として、Kaspersky Endpoint Security のライセンスおよび Kaspersky Endpoint Detection and Response (KATA) のライセンスの 2 種類のライセンスがコンピューターに追加されることになります。

    スタンドアロンの Endpoint Detection and Response (KATA) 機能のライセンス認証は、Kaspersky Endpoint Security のライセンス認証と同じです。

    EDR (KATA) がライセンスでサポートされており、本製品のローカルインターフェイスで実行中であることを確認してください。

  3. Central Node への接続

    Kaspersky Anti Targeted Attack Platform では、Kaspersky Endpoint Security と Central Node コンポーネント間に信頼済みの接続を確立する必要があります。信頼する接続を設定するには、TLS 証明書を使用してください。TLS 証明書は Kaspersky Anti Targeted Attack Platform コンソールで取得できます(Kaspersky Anti Targeted Attack Platform のヘルプを参照してください)。それから、TLS 証明書を Kaspersky Endpoint Security に追加してください(以下の手順を参照)。

    TLS 証明書の Kaspersky Endpoint Security への追加

    既定では、Kaspersky Endpoint Security は Central Node の TLS 証明書のみを確認します。接続の安全性をより高めるには、追加で Central Node のコンピューターの検証をオンにすることができます(相互認証)。この検証をオンにするには、Central Node および Kaspersky Endpoint Security の設定で相互認証をオンにしておく必要があります。相互認証を使用するには、暗号化コンテナーも必要となります。暗号化コンテナーとは、証明書と秘密鍵が含まれた PFX アーカイブです。暗号化コンテナーは Kaspersky Anti Targeted Attack Platform コンソールで取得できます(Kaspersky Anti Targeted Attack Platform のヘルプを参照してください)。

    管理コンソール(MMC)を使用して Kaspersky Endpoint Security 端末を Central Node に接続する方法

    Web コンソールを使用して Kaspersky Endpoint Security 端末を Central Node に接続する方法

    コンピューターが Kaspersky Anti Targeted Attack Platform コンソールに追加されます。コンポーネントの動作状態は製品機能の状態レポートで表示できます。また、コンポーネントの動作状態を Kaspersky Endpoint Security のローカルインターフェイス内のレポートで表示して確認することもできます。[Endpoint Detection and Response (KATA)]は Kaspersky Endpoint Security のコンポーネントのリストに追加されます。

    Kaspersky Endpoint Security 12.6 for Windows から、Kaspersky Security Center 管理コンソール(MMC)でコンポーネントのステータスを監視できるようになりました。コンポーネントの現在のステータスは、[Endpoint Sensor ステータス]列のコンピュータープロパティに表示されます(実行中開始中停止一時停止失敗デバイスからのデータなし)。Web コンソールに Endpoint Sensor のステータスは表示されません。

ページのトップに戻る