Guida alla migrazione da KEA a KES per MDR

Kaspersky Endpoint Security for Windows include un agente integrato per la soluzione Kaspersky Managed Detection and Response. Non è più necessaria un'applicazione Kaspersky Endpoint Agent separata per utilizzare MDR. Tutte le funzioni di Kaspersky Endpoint Agent verranno eseguite da Kaspersky Endpoint Security.

Quando si distribuisce Kaspersky Endpoint Security nei computer in cui è installato Kaspersky Endpoint Agent, la soluzione Kaspersky Managed Detection and Response continuerà a funzionare con Kaspersky Endpoint Security. Inoltre, Kaspersky Endpoint Agent verrà rimosso dal computer. Lo stesso comportamento nel sistema si verificherà quando si aggiorna Kaspersky Endpoint Security alla versione 11.6.0 o successiva.

Kaspersky Endpoint Security non è compatibile con Kaspersky Endpoint Agent. Non è possibile installare entrambe queste applicazioni nello stesso computer.

Le seguenti condizioni devono essere soddisfatte affinché Kaspersky Endpoint Security funzioni come parte di Kaspersky Managed Detection and Response:

Passaggi per la migrazione della configurazione [KES+KEA] a [KES+agente integrato] per MDR

  1. Upgrade del plug-in di gestione di Kaspersky Endpoint Security

    Il componente MDR può essere gestito utilizzando il plug-in di gestione di Kaspersky Endpoint Security versione 11.6 o successiva. A seconda del tipo di console di Kaspersky Security Center in uso, aggiornare il plug-in di gestione in Administration Console (MMC) o il plug-in Web in Web Console.

  2. Migrazione di criteri e attività

    Trasferire le impostazioni di Kaspersky Endpoint Agent a Kaspersky Endpoint Security for Windows. Sono disponibili le seguenti opzioni:

    • Una migrazione guidata da Kaspersky Endpoint Agent a Kaspersky Endpoint Security. Una migrazione guidata da Kaspersky Endpoint Agent a Kaspersky Endpoint Security funziona solo in Web Console

      Come eseguire la migrazione delle impostazioni di criteri e attività da Kaspersky Endpoint Agent a Kaspersky Endpoint Security in Web Console

    • Una Conversione guidata di criteri e attività in batch standard. La Conversione guidata di criteri e attività in batch è disponibile solo in Administration Console (MMC). Per ulteriori dettagli su Conversione guidata di criteri e attività in batch, consultare la Guida di Kaspersky Security Center.
  3. Licenza della funzionalità MDR

    Per attivare Kaspersky Endpoint Security come parte della soluzione Kaspersky Managed Detection and Response, è necessaria una licenza separata per il componente aggiuntivo Kaspersky Managed Detection and Response. È possibile aggiungere la chiave tramite l'attività Aggiungi chiave. Di conseguenza, verranno aggiunte due chiavi all'applicazione: Kaspersky Endpoint Security e Kaspersky Managed Detection and Response.

  4. Installazione/upgrade dell'applicazione Kaspersky Endpoint Security

    Per migrare la funzionalità MDR durante l'installazione o l'upgrade di un'applicazione, si consiglia di utilizzare l'attività di installazione remota. Quando si crea un'attività di installazione remota, è necessario selezionare il componente MDR nelle impostazioni del pacchetto di installazione.

    È inoltre possibile eseguire l'applicazione con i seguenti metodi:

    • Tramite il servizio di aggiornamento di Kaspersky.
    • In locale, utilizzando l'Installazione guidata.

    Kaspersky Endpoint Security supporta la selezione automatica dei componenti quando si effettua l'upgrade dell'applicazione in un computer con l'applicazione Kaspersky Endpoint Agent installata. La selezione automatica dei componenti dipende dalle autorizzazioni dell'account utente che sta effettuando l'upgrade dell'applicazione.

    Se si effettua l'upgrade di Kaspersky Endpoint Security utilizzando il file EXE o MSI nell'account di sistema (SYSTEM), Kaspersky Endpoint Security ottiene l'accesso alle licenze correnti delle soluzioni Kaspersky. Pertanto, se nel computer è installato Kaspersky Endpoint Agent e la soluzione MDR è attivata, il programma di installazione di Kaspersky Endpoint Security configura automaticamente il set di componenti e seleziona il componente MDR. In questo modo, Kaspersky Endpoint Security passa all'utilizzo dell'agente integrato e rimuove Kaspersky Endpoint Agent. L'esecuzione del programma di installazione MSI nell'account di sistema (SYSTEM) viene in genere eseguita quando si effettua l'upgrade tramite Kaspersky Update Service o quando si distribuisce un pacchetto di installazione tramite Kaspersky Security Center.

    Se si effettua l'upgrade di Kaspersky Endpoint Security utilizzando un file MSI in un account utente senza privilegi, Kaspersky Endpoint Security non sarà in grado di accedere alle licenze correnti delle soluzioni Kaspersky. In questo caso, Kaspersky Endpoint Security seleziona automaticamente i componenti in base a un set di componenti di Kaspersky Endpoint Agent. A questo punto, Kaspersky Endpoint Security passa all'utilizzo dell'agente integrato e rimuove Kaspersky Endpoint Agent.

    Kaspersky Endpoint Security supporta l'upgrade senza riavviare il computer. È possibile selezionare la modalità di upgrade dell'applicazione nelle proprietà dei criteri.

  5. Verifica del funzionamento dell'applicazione

    Se dopo l'installazione o l'upgrade il computer presenta lo stato Critico nella console di Kaspersky Security Center:

    • Accertarsi che nel computer sia installato Network Agent versione 13.2 o successiva.
    • Verificare lo stato operativo dell'agente integrato visualizzando il Rapporto sullo stato dei componenti dell'applicazione. Se un componente presenta lo stato Non installato, installare il componente tramite l'attività Modifica i componenti dell'applicazione. Se un componente presenta lo stato Non incluso nella licenza, verificare di aver attivato la funzionalità dell'agente integrata.
    • Accertarsi di accettare l'Informativa di Kaspersky Security Network nel nuovo criterio di Kaspersky Endpoint Security for Windows.
Inizio pagina