Migrar la configuración [KES + KEA] a la configuración [KES + agente incorporado]

Ahora Kaspersky Endpoint Security 11.7.0 tiene agentes integrados para las soluciones Kaspersky Endpoint Detection and Response Optimum 2.0 (EDR Optimum) y Kaspersky Sandbox 2.0. Ya no necesita una aplicación diferente de Kaspersky Endpoint Agent para trabajar con estas soluciones. Cuando actualiza Kaspersky Endpoint Security a la versión 11.7.0, las soluciones EDR Optimum y Kaspersky Sandbox continúan trabajando con Kaspersky Endpoint Security. Asimismo, Kaspersky Endpoint Agent se elimina del ordenador.

En Kaspersky Endpoint Security 11.9.0, el paquete de distribución de Kaspersky Endpoint Agent ya no forma parte del kit de distribución de Kaspersky Endpoint Security. Debe descargar el paquete de distribución de Kaspersky Endpoint Agent por separado.

La migración de la configuración de [KES + KEA] a [KES + agente incorporado] implica los siguientes pasos:

  1. Actualizar Kaspersky Security Center

    Actualizar todos los componentes de Kaspersky Security Center a la versión 13.2, incluidos el Agente de administración en ordenadores de usuarios y Web Console.

  2. Actualizar el complemento web de Kaspersky Endpoint Security

    En Kaspersky Security Center Web Console, actualizar el complemento web de Kaspersky Endpoint Security a la versión 11.7.0. Para administrar los componentes EDR Optimum y Kaspersky Sandbox, debe usar Web Console.

  3. Migrar las directivas y tareas

    Use el Asistente de migración de directivas y tareas de Kaspersky Endpoint Agent para migrar la configuración de Kaspersky Endpoint Agent a Kaspersky Endpoint Security para Windows.

    Esto crea una nueva directiva de Kaspersky Endpoint Security. La directiva nueva tiene el estado Inactivo. Para aplicar la directiva, abra las propiedades de la directiva, acepte la Declaración de Kaspersky Security Network y configure el estado a Activo.

  4. Funcionalidad de licencias

    Si utiliza una licencia común de Kaspersky Endpoint Detection and Response Optimum o Kaspersky Optimum Security para activar Kaspersky Endpoint Security para Windows y Kaspersky Endpoint Agent, la funcionalidad EDR Optimum se activa de manera automática después de actualizar la aplicación a la versión 11.7.0. No necesita realizar ninguna otra acción.

    Si utiliza una licencia independiente adicional de Kaspersky Endpoint Detection and Response Optimum para activar la funcionalidad EDR Optimum, debe asegurarse de que la clave de EDR Optimum se añada al repositorio de Kaspersky Security Center y de que la funcionalidad de distribución automática de claves de licencia esté activada. Después de actualizar la aplicación a la versión 11.7.0, la funcionalidad EDR Optimum se activa de manera automática.

    Si utiliza una licencia de Kaspersky Endpoint Detection and Response Optimum o Kaspersky Optimum Security para activar Kaspersky Endpoint Agent, y una licencia diferente para activar Kaspersky Endpoint Security para Windows, debe reemplazar la clave para Kaspersky Endpoint Security para Windows con la clave común de Kaspersky Endpoint Detection and Response Optimum o Kaspersky Optimum Security. Puede reemplazar la clave con la tarea Añadir clave.

    No necesita activar la funcionalidad Kaspersky Sandbox. Kaspersky Sandbox estará disponible de forma inmediata después de actualizar y activar Kaspersky Endpoint Security para Windows.

  5. Actualizar la aplicación de Kaspersky Endpoint Security

    Para actualizar la aplicación y migrar las funcionalidades EDR Optimum y Kaspersky Sandbox, se recomienda usar una tarea de instalación remota.

    Para actualizar la aplicación mediante una tarea de instalación remota, debe modificar las siguientes configuraciones:

    • Seleccione los componentes Endpoint Detection and Response Optimum o Kaspersky Sandbox en la configuración del paquete de instalación.
    • Excluya el componente Kaspersky Endpoint Agent en la configuración del paquete de instalación.

    También puede actualizar la aplicación con los siguientes métodos:

    • Utilizando el servicio de actualización de Kaspersky (Seamless Update - SMU).
    • De forma local, utilizando el Asistente de instalación.

    En este caso, debe revisar la configuración de Kaspersky Endpoint Agent que se encuentra instalada en el ordenador. Si el Kaspersky Endpoint Agent instalado incluye el componente Endpoint Detection and Response Expert (KATA EDR), elimine el componente antes de actualizar la aplicación. Si no puede eliminar el componente Endpoint Detection and Response Expert (KATA EDR), Kaspersky Endpoint Security no incluirá los componentes EDR Optimum ni Kaspersky Sandbox al actualizar la aplicación. Puede instalar componentes con la tarea Cambiar componentes de la aplicación después de actualizar la aplicación.

    Kaspersky Endpoint Security admite la selección automática de componentes al actualizar la aplicación en un equipo con la aplicación Kaspersky Endpoint Agent instalada. La selección automática de componentes depende de los permisos de la cuenta de usuario que está actualizando la aplicación.

    Si está actualizando Kaspersky Endpoint Security con el archivo EXE o MSI en la cuenta del sistema (SYSTEM), Kaspersky Endpoint Security obtiene acceso a las licencias activas de las soluciones de Kaspersky. Por lo tanto, si el equipo tiene, por ejemplo, Kaspersky Endpoint Agent instalado y la solución EDR Optimum activada, el instalador de Kaspersky Endpoint Security configura automáticamente el conjunto de componentes y selecciona el componente EDR Optimum. Esto hace que Kaspersky Endpoint Security pase a utilizar el agente incorporado y elimina el Agente de Kaspersky Endpoint. La ejecución del instalador MSI con la cuenta del sistema (SYSTEM) se realiza normalmente cuando se actualiza a través del servicio de actualización de Kaspersky (SMU) o cuando se despliega un paquete de instalación a través de Kaspersky Security Center.

    Si está actualizando Kaspersky Endpoint Security con un archivo MSI en una cuenta de usuario sin privilegios, Kaspersky Endpoint Security no tendrá acceso a las licencias activas de las soluciones de Kaspersky. En este caso, Kaspersky Endpoint Security selecciona automáticamente los componentes según la configuración del Agente de Kaspersky Endpoint de la siguiente manera:

    • Si el componente Endpoint Detection and Response Expert (KATA EDR) está instalado, Kaspersky Endpoint Security selecciona el componente Endpoint Agent. Kaspersky Endpoint Security selecciona solo el componente Endpoint Agent, incluso si Kaspersky Endpoint Agent tiene otros componentes instalados, por ejemplo la configuración [KATA EDR + KSB].
    • Si el componente Kaspersky Sandbox, EDR Optimum o la configuración [Kaspersky Sandbox + EDR Optimum] está instalado, Kaspersky Endpoint Security selecciona los componentes correspondientes. Esto hace que Kaspersky Endpoint Security pase a utilizar el agente incorporado y elimina el Agente de Kaspersky Endpoint.
  6. Reinicio del equipo

    Reinicie el equipo para terminar de actualizar la aplicación con el agente incorporado. Al actualizar la aplicación, el instalador elimina Kaspersky Endpoint Agent antes de reiniciar el equipo. Después de reiniciar el equipo, el instalador añade el agente incorporado. Esto significa que Kaspersky Endpoint Security no realiza las funciones de EDR y Kaspersky Sandbox hasta que no se reinicia el equipo.

  7. Revisar el estado de Kaspersky Endpoint Detection and Response Optimum y Kaspersky Sandbox

    Si, después de la actualización, el ordenador tiene el estado Crítico en la consola de Kaspersky Security Center, haga lo siguiente:

    • Asegúrese de que el ordenador tenga el Agente de administración 13.2 instalado.
    • Verifique el estado de funcionamiento de los componentes EDR Optimum y Kaspersky Sandbox en el Informe sobre el estado de los componentes de la aplicación. Si un componente tiene el estado No instalado, instale los componentes con la tarea Cambiar componentes de la aplicación.
    • Asegúrese de aceptar la Declaración de Kaspersky Security Network en la política nueva de Kaspersky Endpoint Security para Windows.

    Asegúrese de que la funcionalidad EDR Optimum esté activada, mediante el Informe sobre el estado de los componentes de la aplicación. Si un componente tiene el estado No está alcanzado por la licencia, compruebe que la funcionalidad de distribución automática de claves de licencia de EDR Optimum esté activada.

Actualización de la aplicación como parte de KATA EDR

Si tiene Kaspersky Endpoint Agent instalado para la integración con Kaspersky Anti Targeted Attack Platform (el componente de Endpoint Detection and Response Expert [KATA EDR]), puede actualizar Kaspersky Endpoint Security para Windows de las siguientes maneras:

Inicio de página