Guide de migration KEA vers KES pour MDR

Kaspersky Endpoint Security for Windows inclut un agent intégré pour la solution Managed Detection and Response. Vous n'avez plus besoin d'une application Kaspersky Endpoint Agent distincte pour utiliser MDR. Toutes les fonctions de Kaspersky Endpoint Agent seront exécutées par Kaspersky Endpoint Security.

Lorsque vous déployez Kaspersky Endpoint Security sur des ordinateurs sur lesquels Kaspersky Endpoint Agent est installé, la solution Kaspersky Managed Detection and Response continuera à fonctionner avec Kaspersky Endpoint Security. De plus, Kaspersky Endpoint Agent sera supprimé de l'ordinateur. Le même comportement dans le système se produira lors de la mise à jour de Kaspersky Endpoint Security vers la version 11.6.0 ou toute version ultérieure.

Kaspersky Endpoint Security n'est pas compatible avec Kaspersky Endpoint Agent. Vous ne pouvez pas installer ces deux applications sur le même ordinateur.

Les conditions suivantes doivent être remplies pour que Kaspersky Endpoint Security fonctionne dans le cadre de Kaspersky Managed Detection and Response :

Étapes de migration de la configuration [KES+KEA] vers [KES+agent intégré] pour MDR

  1. Mise à niveau du plug-in d'administration de Kaspersky Endpoint Security

    Le module MDR peut être géré à l'aide du plug-in d'administration de Kaspersky Endpoint Security version 11.6 ou version ultérieure. Selon le type de console Kaspersky Security Center que vous utilisez, mettez à jour le plug-in d'administration dans la Console d'administration (MMC) ou le plug-in Internet dans Web Console.

  2. Migration des stratégies et des tâches

    Transférez les paramètres de Kaspersky Endpoint Agent vers Kaspersky Endpoint Security for Windows. Les options suivantes existent :

    • Un assistant de migration de Kaspersky Endpoint Agent vers Kaspersky Endpoint Security. L'assistant de migration de Kaspersky Endpoint Agent vers Kaspersky Endpoint Security fonctionne uniquement dans Web Console

      Migration des paramètres de stratégies et de tâches depuis Kaspersky Endpoint Agent vers Kaspersky Endpoint Security dans Web Console

    • Un assistant standard de conversion de masse des stratégies et des tâches L'Assistant de conversion de masse des stratégies et des tâches est uniquement disponible dans la Console d'administration (MMC). Pour en savoir plus sur l'assistant de conversion de masse des stratégies et des tâches, consultez l'aide de Kaspersky Security Center.
  3. Licence pour la fonctionnalité MDR

    Pour activer Kaspersky Endpoint Security dans le cadre de la solution Kaspersky Managed Detection and Response, vous avez besoin d'une licence distincte pour le module complémentaire Kaspersky Managed Detection and Response. Vous pouvez ajouter la clé à l'aide de la tâche Ajout d'une clé. En conséquence, deux clés seront ajoutées à l'application : Kaspersky Endpoint Security et Kaspersky Managed Detection and Response.

  4. Installation/Mise à niveau de l'application Kaspersky Endpoint Security

    Pour migrer la fonctionnalité MDR lors de l'installation ou de la mise à niveau d'une application, il est recommandé d'utiliser la tâche d'installation à distance. Lors de la création d'une tâche d'installation à distance, vous devez sélectionner le composant MDR dans les paramètres du paquet d'installation.

    Vous pouvez également mettre à niveau l'application en utilisant les méthodes suivantes :

    • А̀ l'aide du service de mise à jour de Kaspersky.
    • Localement à l'aide de l'Assistant d'installation de l'application.

    Kaspersky Endpoint Security prend en charge la sélection automatique des modules lors de la mise à niveau de l'application sur un ordinateur sur lequel est installée l'application Kaspersky Endpoint Agent. La sélection automatique des modules dépend des autorisations du compte utilisateur qui met à niveau l'application.

    Si vous mettez à jour Kaspersky Endpoint Security en utilisant le fichier EXE ou MSI sous le compte système (SYSTEM), Kaspersky Endpoint Security obtient l'accès aux licences valides des solutions Kaspersky. Par conséquent, si Kaspersky Endpoint Agent est installé et la solution MDR est activée sur l'ordinateur, le programme d'installation de Kaspersky Endpoint Security configure automatiquement l'ensemble des modules et sélectionne le module MDR. Cette opération fait passer Kaspersky Endpoint Security à l'utilisation de l'agent intégré et supprime Kaspersky Endpoint Agent. L'exécution du programme d'installation MSI sous le compte système (SYSTEM) est généralement effectuée lors de la mise à jour via le service de mise à jour Kaspersky ou lors du déploiement d'un paquet d'installation via Kaspersky Security Center.

    Si vous mettez à niveau Kaspersky Endpoint Security à l'aide d'un fichier MSI sous un compte utilisateur non privilégié, Kaspersky Endpoint Security n'a pas accès aux licences valides des solutions Kaspersky. Dans ce cas, Kaspersky Endpoint Security sélectionne automatiquement les modules en fonction d'un ensemble de modules de Kaspersky Endpoint Agent. Après cela, Kaspersky Endpoint Security passe à l'utilisation de l'agent intégré et supprime Kaspersky Endpoint Agent.

    Kaspersky Endpoint Security prend en charge la mise à niveau sans redémarrage de l'ordinateur. Vous pouvez sélectionner le mode de mise à niveau de l'application dans les propriétés de la stratégie.

  5. Vérification du fonctionnement de l'application

    Si après l'installation ou la mise à niveau de l'application, l'ordinateur présente l'état Critique dans la console de Kaspersky Security Center, procédez comme suit :

    • Assurez-vous que la version 13.2 de l'Agent d'administration ou une version ultérieure est installée sur l'ordinateur.
    • Vérifiez l'état de fonctionnement de l'agent intégré en consultant le rapport sur l'état des modules de l'application. Si un module présente l'état Non installé, installez-le à l'aide de la tâche Modification de la sélection des modules de l'application. Si un module présente l'état Non compris dans la licence, assurez-vous d'avoir activé la fonctionnalité d'agent intégré.
    • Assurez-vous d'accepter la Déclaration de Kaspersky Security Network dans la nouvelle stratégie de Kaspersky Endpoint Security for Windows.
Haut de page