Leitfaden zur Migration von KEA zu KES für EDR Optimum

Kaspersky Endpoint Security für Windows enthält einen integrierten Agenten für die Lösung Kaspersky Endpoint Detection and Response Optimum. Sie benötigen Kaspersky Endpoint Agent nicht mehr als separate Anwendung, um mit EDR Optimum zu arbeiten. Alle Funktionen von Kaspersky Endpoint Agent werden von Kaspersky Endpoint Security ausgeführt.

Wenn Sie Kaspersky Endpoint Security auf Computern bereitstellen, auf denen Kaspersky Endpoint Agent installiert ist, funktioniert die Kaspersky Endpoint Detection and Response Optimum-Lösung weiterhin mit Kaspersky Endpoint Security. Außerdem wird Kaspersky Endpoint Agent vom Computer entfernt. Das System verhält sich gleich, wenn Sie Kaspersky Endpoint Security auf Version 11.7.0 oder höher aktualisieren.

Kaspersky Endpoint Security ist nicht mit Kaspersky Endpoint Agent kompatibel. Sie können diese beiden Apps nicht mehr auf demselben Computer installieren.

Damit Kaspersky Endpoint Security als Teil von Kaspersky Endpoint Detection and Response Optimum funktioniert, müssen die folgenden Bedingungen erfüllt sein:

Schritte für die Migration der Konfiguration [KES KEA] zu [KES+built-in agent] für EDR Optimum

  1. Upgrade des Web-Plug-ins für Kaspersky Endpoint Security

    Die Komponente EDR Optimum kann mit dem Web-Plug-in von Kaspersky Endpoint Security Version 11.7.0 oder höher verwaltet werden.

  2. Migration von Richtlinien und Aufgaben

    Übertragen Sie die Einstellungen von Kaspersky Endpoint Agent nach Kaspersky Endpoint Security für Windows. Verwenden Sie dazu den Assistenten für die Migration von Kaspersky Endpoint Agent in der Web Console.

    So migrieren Sie Richtlinien- und Aufgabeneinstellungen von Kaspersky Endpoint Agent nach Kaspersky Endpoint Security über die Web Console

  3. Lizenzierung der Funktionalität von EDR Optimum

    Wenn Sie eine allgemeine Lizenz für Kaspersky Endpoint Detection and Response Optimum oder Kaspersky Optimum Security zur Aktivierung von Kaspersky Endpoint Security für Windows und Kaspersky Endpoint Agent verwenden, wird nach dem Anwendungs-Upgrade auf Version 11.7.0 oder höher die EDR Optimum-Funktionalität automatisch aktiviert. Sie müssen keine zusätzlichen Aktionen ausführen.

    Wenn Sie eine eigenständige Lizenz für Kaspersky Endpoint Detection and Response Optimum Add-on zur Aktivierung der Funktionalität „EDR Optimum“ verwenden, müssen Sie sicherstellen, dass der Schlüssel für EDR Optimum zum Schlüsselspeicher von Kaspersky Security Center hinzugefügt und die Funktion zur automatischen Verteilung von Lizenzschlüsseln aktiviert ist. Nach dem Anwendungs-Upgrade auf Version 11.7.0 oder höher wird die EDR Optimum-Funktionalität automatisch aktiviert.

    Wenn Sie Kaspersky Endpoint Agent mit einer Lizenz für Kaspersky Endpoint Detection and Response Optimum oder Kaspersky Optimum Security aktivieren und eine andere Lizenz zur Aktivierung von Kaspersky Endpoint Security für Windows verwenden, müssen Sie den Schlüssel für Kaspersky Endpoint Security für Windows mit dem gewöhnlichen Schlüssel für Kaspersky Endpoint Detection and Response Optimum oder Kaspersky Optimum Security ersetzen. Sie können den Schlüssel mithilfe der Aufgabe Schlüssel hinzufügen ersetzen.

  4. Installation und Upgrade von Kaspersky Endpoint Security

    Um die EDR Optimum-Funktionalität während einer Installation oder eines Upgrades der Anwendung zu migrieren, sollten Sie die Aufgabe zur Remote-Installation verwenden. Beim Erstellen einer Aufgabe zur Remote-Installation müssen Sie die Komponente EDR Optimum in den Einstellungen des Installationspakets auswählen.

    Sie können das Programm auch mit den folgenden Methoden upgraden:

    • Verwendung des Kaspersky-Update-Dienstes.
    • Lokal mithilfe des Installationsassistenten für das Programm.

    Kaspersky Endpoint Security unterstützt die automatische Komponentenauswahl, wenn ein Programm-Upgrade auf einem Computer ausgeführt wird, auf dem das Programm „Kaspersky Endpoint Agent“ installiert ist. Die automatische Komponentenauswahl ist abhängig von den Berechtigungen des Benutzerkontos, unter dem das Programm upgegradet wird.

    Wenn Sie Kaspersky Endpoint Security mithilfe der EXE- oder MSI-Datei unter dem Systemkonto (SYSTEM) upgraden, erhält Kaspersky Endpoint Security Zugriff auf die aktuellen Lizenzen für Kaspersky-Lösungen. Ist auf dem Computer beispielsweise Kaspersky Endpoint Agent installiert und die Lösung „EDR Optimum“ aktiviert, so konfiguriert das Kaspersky Endpoint Security-Installationsprogramm automatisch die Komponentenauswahl und wählt die Komponente „EDR Optimum“ aus. Dadurch wechselt Kaspersky Endpoint Security zur Verwendung des integrierten Agenten und entfernt Kaspersky Endpoint Agent. Gewöhnlich wird das MSI-Installationsprogramm unter dem Systemkonto (SYSTEM) ausgeführt, wenn ein Upgrade über den Kaspersky-Update-Dienst erfolgt oder wenn ein Installationspaket über Kaspersky Security Center bereitgestellt wird.

    Wenn Sie Kaspersky Endpoint Security mithilfe einer MSI-Datei unter einem Benutzerkonto ohne Administratorrechte upgraden, hat Kaspersky Endpoint Security keinen Zugriff auf die aktuellen Lizenzen für Kaspersky-Lösungen. In diesem Fall wählt Kaspersky Endpoint Security die Komponenten automatisch auf Basis der Kaspersky Endpoint Agent-Konfiguration aus. Anschließend wechselt Kaspersky Endpoint Security zur Verwendung des integrierten Agenten und entfernt Kaspersky Endpoint Agent.

    Kaspersky Endpoint Security unterstützt ein Upgrade ohne Neustart des Computers. Sie können den Modus für das App-Upgrade in den Richtlinieneigenschaften auswählen.

  5. Überprüfung des App-Betriebs

    Falls der Computer nach der App-Installation oder dem Upgrade in der Konsole von Kaspersky Security Center den Status Kritisch anzeigt:

    • Stellen Sie sicher, dass auf dem Computer der Administrationsagent Version 13.2 oder höher installiert ist.
    • Überprüfen Sie den Betriebsstatus des integrierten Agenten anhand des Berichts über den Status der App-Komponenten. Wenn eine Komponente den Status Nicht installiert hat, installieren Sie die Komponente mithilfe der Aufgabe Auswahl der Programmkomponenten ändern. Falls eine Komponente den Status Nicht durch Lizenz abgedeckt hat, stellen Sie sicher, dass Sie die Funktionalität des integrierten Agenten aktiviert haben.
    • Vergessen Sie nicht, die Erklärung zu Kaspersky Security Network in der neuen Richtlinie für Kaspersky Endpoint Security für Windows zu akzeptieren.

Nach oben