Guía de migración de KEA a KES para MDR

Kaspersky Endpoint Security para Windows incluye un agente integrado para la solución Kaspersky Managed Detection and Response. Ya no necesita una aplicación diferente de Kaspersky Endpoint Agent para trabajar con MDR. Kaspersky Endpoint Security realizará todas las funciones de Kaspersky Endpoint Agent.

Al desplegar Kaspersky Endpoint Security en equipos que tienen Kaspersky Endpoint Agent instalado, la solución Kaspersky Managed Detection and Response seguirá funcionando con Kaspersky Endpoint Security. Además, Kaspersky Endpoint Agent se eliminará del equipo. El mismo comportamiento en el sistema ocurrirá cuando actualice Kaspersky Endpoint Security a la versión 11.6.0 o superior.

Kaspersky Endpoint Security no es compatible con Kaspersky Endpoint Agent. No puede instalar ambas aplicaciones en el mismo equipo.

Las siguientes condiciones se deben cumplir para que Kaspersky Endpoint Security funcione como parte de Kaspersky Managed Detection and Response:

Pasos para migrar la configuración de [KES+KEA] a [KES+agente integrado] para MDR

  1. Actualizar el Complemento de administración de Kaspersky Endpoint Security

    El componente MDR se puede administrar con el Complemento de administración de Kaspersky Endpoint Security, versión 11.6 o superior. Según el tipo de consola de Kaspersky Security Center que esté utilizando, actualice el complemento de administración en la Consola de administración (MMC) o el complemento web en Web Console.

  2. Migrar directivas y tareas

    Transfiera la configuración de Kaspersky Endpoint Agent a Kaspersky Endpoint Security para Windows. Están disponibles los siguientes opciones:

    • Un asistente para migrar de Kaspersky Endpoint Agent a Kaspersky Endpoint Security. Un asistente para migrar de Kaspersky Endpoint Agent a Kaspersky Endpoint Security solo funciona en Web Console.

      Cómo migrar la configuración de directivas y tareas de Kaspersky Endpoint Agent a Kaspersky Endpoint Security en Web Console

    • Un asistente de conversión por lotes de directivas y tareas estándar. El asistente de conversión por lotes de directivas y tareas solo está disponible en la Consola de administración (MMC). Para obtener más detalles sobre el asistente de conversión por lotes de directivas y tareas, consulte la Ayuda de Kaspersky Security Center.
  3. Licencia de la funcionalidad MDR

    Para activar Kaspersky Endpoint Security como parte de la solución Kaspersky Managed Detection and Response, necesita una licencia independiente para el complemento Kaspersky Managed Detection and Response. Puede añadir la clave con la tarea Añadir clave. Como resultado, se añadirán dos claves a la aplicación: Kaspersky Endpoint Security y Kaspersky Managed Detection and Response.

  4. Instalar o actualizar la aplicación Kaspersky Endpoint Security

    Para migrar la funcionalidad MDR durante la instalación o actualización de una aplicación, se recomienda utilizar la tarea de instalación remota. Al crear una tarea de instalación remota, debe seleccionar el componente MDR en la configuración del paquete de instalación.

    También puede actualizar la aplicación con los siguientes métodos:

    • Usar el servicio de actualización de Kaspersky.
    • De forma local, utilizando el Asistente de instalación.

    Kaspersky Endpoint Security admite la selección automática de componentes al actualizar la aplicación en un equipo con la aplicación Kaspersky Endpoint Agent instalada. La selección automática de componentes depende de los permisos de la cuenta de usuario que está actualizando la aplicación.

    Si está actualizando Kaspersky Endpoint Security con el archivo EXE o MSI en la cuenta del sistema (SYSTEM), Kaspersky Endpoint Security obtiene acceso a las licencias actuales de las soluciones de Kaspersky. Por lo tanto, si el equipo tiene Kaspersky Endpoint Agent instalado y la solución MDR activada, el instalador de Kaspersky Endpoint Security configura automáticamente el conjunto de componentes y selecciona el componente MDR. Esto hace que Kaspersky Endpoint Security pase a utilizar el agente incorporado y elimina el Agente de Kaspersky Endpoint. La ejecución del instalador MSI con la cuenta del sistema (SYSTEM) se realiza normalmente cuando se actualiza a través del servicio de actualización de Kaspersky o cuando se despliega un paquete de instalación a través de Kaspersky Security Center.

    Si está actualizando Kaspersky Endpoint Security con un archivo MSI en una cuenta de usuario sin privilegios, Kaspersky Endpoint Security no tendrá acceso a las licencias actuales de las soluciones de Kaspersky. En este caso, Kaspersky Endpoint Security selecciona automáticamente los componentes basándose en un conjunto de componentes de Kaspersky Endpoint Agent. Tras esto, Kaspersky Endpoint Security pasa a utilizar el agente integrado y elimina el Agente de Kaspersky Endpoint.

    Kaspersky Endpoint Security admite la actualización sin reiniciar el equipo. Puede seleccionar el modo de actualización de la aplicación en las propiedades de la directiva.

  5. Comprobación del funcionamiento de la aplicación

    Si, tras instalar o actualizar la aplicación, el equipo tiene el estado Crítico en la consola de Kaspersky Security Center, haga lo siguiente:

    • Asegúrese de que el equipo tenga la versión del Agente de red 13.2 o superior instalada.
    • Consulte informe de estado de los componentes de la aplicación para verificar el estado operativo del agente integrado. Si un componente tiene el estado No instalado, instale el componente con la tarea Cambiar componentes de la aplicación. Si un componente tiene el estado No está alcanzado por la licencia, asegúrese de haber activado la funcionalidad de agente integrado.
    • Asegúrese de aceptar la Declaración de Kaspersky Security Network en la directiva nueva de Kaspersky Endpoint Security para Windows.
Inicio de página