Para integrar con Kaspersky Endpoint Detection and Response, debe añadir el componente Endpoint Detection and Response Optimum (EDR Optimum) o el componente Endpoint Detection and Response Expert (EDR Expert) y configurar Kaspersky Endpoint Security.
Los componentes EDR Optimum, EDR Expert y EDR (KATA) no son compatibles entre sí.
Se deben cumplir con las siguientes condiciones para que Endpoint Detection and Response funcione:
A partir de la versión 12.6 de Kaspersky Endpoint Security, la visualización de los detalles de la alerta se ha movido del complemento de administración de Kaspersky Endpoint Security al complemento de administración de EDR. El complemento de administración de EDR es un complemento único para trabajar con agentes en los sistemas operativos Windows, Mac y Linux. Ahora, al trabajar con EDR Optimum, necesitará el complemento de administración de Kaspersky Endpoint Security para crear tareas de respuesta a amenazas y el complemento de administración de EDR para ver los detalles de la alerta.
EDR Expert solo se puede administrar mediante Kaspersky Security Center Cloud Console. No puede administrar esta funcionalidad mediante el uso de la Consola de administración (MMC).
El proceso de integración con Kaspersky Endpoint Detection and Response incluye los siguientes pasos:
Puede seleccionar el componente EDR Optimum o EDR Expert durante la instalación o la actualización, además de utilizar la tarea Cambiar componentes de la aplicación.
Debe reiniciar el equipo para terminar de actualizar la aplicación con los componentes nuevos.
Puede comprar una licencia para uso de Kaspersky Endpoint Detection and Response de las siguientes maneras:
La funcionalidad estará disponible inmediatamente después de la activación de Kaspersky Endpoint Security para Windows.
La funcionalidad estará disponible una vez que añade una clave diferente para Kaspersky Endpoint Detection and Response. Como resultado, se añaden dos claves en el equipo: una para Kaspersky Endpoint Security y otra para Kaspersky Endpoint Detection and Response.
La licencia para la funcionalidad independiente de Endpoint Detection and Response es la misma que la de Kaspersky Endpoint Security.
Asegúrese de que la funcionalidad EDR Optimum o EDR Expert esté incluida en la licencia y en ejecución en la interfaz local de la aplicación.
Para obtener más información sobre el Contrato de licencia de usuario final de EDR Optimum, consulte la Ayuda de Kaspersky Endpoint Detection and Response Optimum.
Puede activar o desactivar el componente en la configuración de directivas de Kaspersky Endpoint Security para Windows.
El componente Kaspersky Endpoint Detection and Response está activado. Consulte informe de estado de los componentes de la aplicación para verificar el estado operativo del componente. También puede ver el estado operativo de un componente en los informes de la interfaz local de Kaspersky Endpoint Security. El componente Endpoint Detection and Response Optimum o Endpoint Detection and Response Expert se añade a la lista de componentes de Kaspersky Endpoint Security.
Para activar todas las funcionalidades de Endpoint Detection and Response, se debe activar la transferencia de los datos de los siguientes tipos de datos:
Los datos se requieren para obtener información acerca de los archivos en cuarentena en un equipo a través de Web Console y Cloud Console. Por ejemplo, puede descargar un archivo desde Cuarentena para analizarlo en Web Console y Cloud Console.
Los datos se requieren para obtener información acerca de las amenazas detectadas en un equipo en Web Console y Cloud Console. Puede ver los detalles de la alerta y tomar acciones de respuesta en Web Console y Cloud Console.
Cómo activar la transferencia de datos al Servidor de administración en Web Console y Cloud Console