Începând cu Kaspersky Endpoint Security 12.3 for Windows, aplicația include configurația Endpoint Detection and Response Agent (EDR Agent). Endpoint Detection and Response Agent este o aplicație care este instalată pe stațiile de lucru și pe serverele individuale din infrastructura IT a organizației pentru a susține următoarele soluții Detection and Response de la Kaspersky:
EDR Agent monitorizează continuu procesele care execută pe aceste computere, conexiunile de rețea deschise și fișierele modificate. Componentele de protecție și control ale aplicației nu sunt disponibile pentru EDR Agent.
EDR Agent este compatibil cu aplicațiile EPP terțe. Acest lucru vă permite să utilizați instrumente de securitate ale infrastructurii terțe alături de Detection and Response de la Kaspersky.
Pentru a implementa EDR Agent, computerul trebuie să aibă instalat Agentul de rețea, iar computerul trebuie adăugat în consola Kaspersky Security Center. Pentru a activa interacțiunea EDR Agent cu Kaspersky Security Center, trebuie să instalați plug-inul de gestionare Kaspersky Endpoint Security for Windows. Puteți specifica setările EDR Agent utilizând o politică de grup. Pentru a integra EDR Agent, trebuie să configurați integrarea în secțiunile corespunzătoare ale politicii.
Următoarele aplicații Kaspersky trebuie instalate pe infrastructură pentru a accepta soluțiile Kaspersky Detection and Response:
|
|
Endpoint |
|
Plug-inul de gestionare Kaspersky Endpoint Security for Windows |
|
Kaspersky Security Center |
|
|
|
Soluțiile Detection and Response: MDR, KATA (EDR), KATA (NDR) |
|