Kaspersky Endpoint Security 12.6 for Windows
- English
- Čeština (Česká republika)
- Deutsch
- Español (España)
- Español (México)
- Français
- Italiano
- Magyar (Magyarország)
- Nederlands (Nederland)
- Polski (Polska)
- Português (Brasil)
- Português (Portugal)
- Română (România)
- Tiếng Việt (Việt Nam)
- Türkçe (Türkiye)
- Русский
- العربية (الإمارات العربية المتحدة)
- 한국어 (대한민국)
- 繁體中文
- 日本語(日本)
- English
- Čeština (Česká republika)
- Deutsch
- Español (España)
- Español (México)
- Français
- Italiano
- Magyar (Magyarország)
- Nederlands (Nederland)
- Polski (Polska)
- Português (Brasil)
- Português (Portugal)
- Română (România)
- Tiếng Việt (Việt Nam)
- Türkçe (Türkiye)
- Русский
- العربية (الإمارات العربية المتحدة)
- 한국어 (대한민국)
- 繁體中文
- 日本語(日本)
- Kaspersky Endpoint Security for Windows 帮助
- Kaspersky Endpoint Security for Windows
- 安装和删除程序
- 应用程序授权许可
- 数据提供
- 入门
- 恶意软件扫描
- 更新数据库和程序软件模块
- 处理活动威胁
- 计算机保护
- 计算机控制
- 密码保护
- 信任区域
- 管理备份
- 通知服务
- 管理报告
- Kaspersky Endpoint Security 自我保护
- Kaspersky Endpoint Security 的性能以及与其他应用程序的兼容性
- 数据加密
- Detection and Response 解决方案
- Kaspersky Unified Monitoring and Analysis Platform (KUMA)
- KSWS 到 KES 的迁移指南
- 从命令行管理应用程序
- Setup。安装应用程序
- Setup /x。卸载应用程序
- AVP 命令
- SCAN。恶意软件扫描
- UPDATE。更新数据库和程序软件模块
- ROLLBACK。上次更新回滚
- TRACES。跟踪
- START。启动配置文件
- STOP。停止配置文件
- STATUS。配置文件状态
- STATISTICS。配置文件操作统计
- RESTORE。从备份区中还原文件
- EXPORT。导出应用程序设置
- IMPORT。导入应用程序设置
- ADDKEY。应用密钥文件
- LICENSE。授权许可
- RENEW。购买授权许可
- PBATESTRESET。在加密磁盘之前重置磁盘检查结果
- EXIT。退出应用程序
- EXITPOLICY。禁用策略
- STARTPOLICY。启用策略
- DISABLE。禁用保护
- SPYWARE。间谍软件检测
- KSN。在 KSN / KPSN 之间切换
- SERVERBINDINGDISABLE。禁用服务器连接保护
- KESCLI 命令
- Detection and Response 管理命令
- 错误代码
- 附录。应用程序配置文件
- 通过 REST API 管理应用程序
- 关于应用程序的信息源
- 联系技术支持
- 限制和警告
- 术语表
- 附录
- 附录 1.应用程序设置
- 文件威胁防护
- Web 威胁防护
- 邮件威胁防护
- 网络威胁防护
- 防火墙
- BadUSB 攻击防护
- AMSI 保护
- 漏洞利用防御
- 行为检测
- 主机入侵防御
- 修复引擎
- 卡巴斯基安全网络
- 日志审查
- Web 控制
- 设备控制
- 应用程序控制
- 自适应异常控制
- 系统完整性监控
- Endpoint Sensor
- Kaspersky Sandbox
- Managed Detection and Response
- Endpoint Detection and Response
- Endpoint Detection and Response(KATA)
- 完整磁盘加密
- 文件级加密
- 可移动驱动器加密
- 模板(数据加密)
- 排除
- 应用程序设置
- 报告和存储
- 网络设置
- 界面
- 管理设置
- 更新数据库和程序软件模块
- 附录 2.应用程序信任组
- 附录 3.快速可移动驱动器扫描的文件扩展名
- 附录 4.邮件威胁防护附件过滤的文件类型
- 附录 5.与外部服务交互的网络设置
- 附录 6.应用程序事件
- 附录 7.执行防护支持的文件扩展名
- 附录 8.执行防护预防的脚本解释器
- 附录 9.注册表中的 IOC 扫描范围 (RegistryItem)
- 附录 10.IOC 文件需求
- 附录 11.应用程序组件规则中的用户账户
- 附录 1.应用程序设置
- 有关第三方代码的信息
- 商标通知
内置代理与 EDR(KATA)的集成
要与 EDR(KATA)集成,您必须添加 Endpoint Detection and Response (KATA) 组件。您可以在安装或升级过程中选择 EDR(KATA)组件,也可以使用“更改应用程序组件”任务。
EDR Optimum、EDR Expert 和 EDR (KATA) 组件彼此不兼容。
Endpoint Detection and Response(KATA)必须满足以下条件才能工作:
- Kaspersky Anti Targeted Attack Platform 版本 5.0 或更高版本。
- Kaspersky Security Center 版本 14.2 或更高版本。在 Kaspersky Security Center 的早期版本中,无法激活 Endpoint Detection and Response(KATA)功能。
- 应用程序已激活,授权许可涵盖了该功能。
- Endpoint Detection and Response(KATA)组件被开启。
- Endpoint Detection and Response(KATA)所依赖的应用程序组件被启用并可以操作。以下组件确保 EDR(KATA)的运行:
与 Kaspersky Endpoint Detection and Response(KATA)的整合包括以下步骤:
- 安装 Managed Detection and Response (KATA)组件
您可以在安装或升级过程中选择 EDR(KATA)组件,也可以使用“更改应用程序组件”任务。
您必须重新启动计算机才能使用新组件完成应用程序的升级。
- 激活 Endpoint Detection and Response (KATA)
您需要为 EDR(KATA)(Kaspersky Endpoint Detection and Response (KATA)加载项)购买单独的授权许可。
该功能将在您为 Kaspersky Endpoint Detection and Response (KATA)添加单独密钥后可用。因此,计算机上将添加两个密钥:Kaspersky Endpoint Security 密钥和 Kaspersky Endpoint Detection and Response (KATA)密钥。
独立 Endpoint Detection and Response(KATA)功能的授权与 Kaspersky Endpoint Security 的授权相同。
确保授权许可中包含 EDR (KATA)功能,并且该功能正在应用程序的本地界面中运行。
- 连接到中央节点
Kaspersky Anti Targeted Attack Platform 需要在 Kaspersky Endpoint Security 和中央节点组件之间建立可信连接。要配置可信连接,您必须使用 TLS 证书。您可以在 Kaspersky Anti Targeted Attack Platform 控制台中获取 TLS 证书(请参阅 Kaspersky Anti Targeted Attack Platform 帮助中的说明)。然后您必须将 TLS 证书添加到 Kaspersky Endpoint Security(参见下面的说明)。
将 TLS 证书添加到 Kaspersky Endpoint Security
默认情况下,Kaspersky Endpoint Security 仅检查中央节点的 TLS 证书。为了使连接更安全,您可以额外启用中央节点上的计算机验证(双向身份验证)。要启用此验证,您必须在中央节点和 Kaspersky Endpoint Security 设置中打开双向身份验证。要使用双向身份验证,您还需要一个加密容器。加密容器是带有证书和私钥的 PFX 存档。您可以在 Kaspersky Anti Targeted Attack Platform 控制台中获得一个加密容器(请参阅 Kaspersky Anti Targeted Attack Platform 帮助中的说明)。
如何使用管理控制台 (MMC) 将 Kaspersky Endpoint Security 计算机连接到中央节点
- 打开 Kaspersky Security Center Administration Console。
- 在控制台树中,选择“策略”。
- 选择必要的策略并双击以打开策略属性。
- 在策略窗口中,选择 Detection and Response → Endpoint Detection and Response (KATA)。
- 选择Endpoint Detection and Response (KATA)复选框。
- 单击“KATA 服务器连接设置”。
- 配置服务器连接:
- “超时”。最大中央节点服务器响应超时。当超时用完时,Kaspersky Endpoint Security 会尝试连接到不同的中央节点服务器。
- “服务器 TLS 证书”。用于与中央节点服务器建立可信连接的 TLS 证书。您可以在 Kaspersky Anti Targeted Attack Platform 控制台中获取 TLS 证书(请参阅 Kaspersky Anti Targeted Attack Platform 帮助中的说明)。
- “使用双向认证”。在 Kaspersky Endpoint Security 和中央节点之间建立安全连接时进行双向身份验证。要使用双向身份验证,您需要在中央节点设置中启用双向身份验证,然后获取加密容器并设置密码以保护加密容器。加密容器是带有证书和私钥的 PFX 存档。您可以在 Kaspersky Anti Targeted Attack Platform 控制台中获得一个加密容器(请参阅 Kaspersky Anti Targeted Attack Platform 帮助中的说明)。配置中央节点设置后,您还需要在 Kaspersky Endpoint Security 设置中启用双向身份验证并加载受密码保护的加密容器。
加密容器必须受密码保护。无法添加密码为空的加密容器。
- 单击“确定”。
- 添加中央节点服务器。为此,请指定服务器地址(IPv4、IPv6)和连接到服务器的端口。
- 保存更改。
如何使用 Web Console 将 Kaspersky Endpoint Security 计算机连接到中央节点
- 在 Web Console 的主窗口中,选择“设备” → “策略和配置文件”。
- 单击 Kaspersky Endpoint Security 策略的名称。
策略属性窗口将打开。
- 选择应用程序设置选项卡。
- 选择 Detection and Response → Endpoint Detection and Response (KATA)。
- 开启 Endpoint Detection and Response (KATA) 已启用 切换开关。
- 单击“KATA 服务器连接设置”。
- 配置服务器连接:
- “超时”。最大中央节点服务器响应超时。当超时用完时,Kaspersky Endpoint Security 会尝试连接到不同的中央节点服务器。
- “服务器 TLS 证书”。用于与中央节点服务器建立可信连接的 TLS 证书。您可以在 Kaspersky Anti Targeted Attack Platform 控制台中获取 TLS 证书(请参阅 Kaspersky Anti Targeted Attack Platform 帮助中的说明)。
- “使用双向认证”。在 Kaspersky Endpoint Security 和中央节点之间建立安全连接时进行双向身份验证。要使用双向身份验证,您需要在中央节点设置中启用双向身份验证,然后获取加密容器并设置密码以保护加密容器。加密容器是带有证书和私钥的 PFX 存档。您可以在 Kaspersky Anti Targeted Attack Platform 控制台中获得一个加密容器(请参阅 Kaspersky Anti Targeted Attack Platform 帮助中的说明)。配置中央节点设置后,您还需要在 Kaspersky Endpoint Security 设置中启用双向身份验证并加载受密码保护的加密容器。
加密容器必须受密码保护。无法添加密码为空的加密容器。
- 单击“确定”。
- 添加中央节点服务器。为此,请指定服务器地址(IPv4、IPv6)和连接到服务器的端口。
- 保存更改。
结果,计算机被添加到 Kaspersky Anti Targeted Attack Platform 控制台上。通过查看应用程序组件状态报告检查组件的操作状态。您也可以利用 Kaspersky Endpoint Security 的本地界面在报告中查看组件的操作状态。Endpoint Detection and Response (KATA) 组件将被添加到 Kaspersky Endpoint Security 组件列表。
从 Kaspersky Endpoint Security 12.6 for Windows 开始,您可以在 Kaspersky Security Center 管理控制台 (MMC) 中监控组件的状态。组件的当前状态显示在计算机属性中,在“Endpoint Sensor 状态”列(运行中、正在启动、已停止、已暂停、失败、设备上无数据)。Web Console 不显示 Endpoint Sensor 的状态。