Migrar la configuración [KES+KEA] a la configuración [KES+agente incorporado]

Ahora Kaspersky Endpoint Security 11.7.0 tiene agentes integrados para las soluciones Kaspersky Endpoint Detection and Response Optimum 2.0 (EDR Optimum) y Kaspersky Sandbox 2.0. Ya no necesita una aplicación diferente de Kaspersky Endpoint Agent para trabajar con estas soluciones. Cuando actualiza Kaspersky Endpoint Security a la versión 11.7.0, las soluciones EDR Optimum y Kaspersky Sandbox continúan funcionando con Kaspersky Endpoint Security. Asimismo, Kaspersky Endpoint Agent se elimina del equipo.

En Kaspersky Endpoint Security 11.9.0, el paquete de distribución de Kaspersky Endpoint Agent ya no forma parte del kit de distribución de Kaspersky Endpoint Security. Debe descargar el paquete de distribución de Kaspersky Endpoint Agent por separado.

Migrar la configuración [KES+KEA] a [KES+agente incorporado] incluye los siguientes pasos:

  1. Actualizar Kaspersky Security Center

    Actualizar todos los componentes de Kaspersky Security Center a la versión 13.2, lo cual incluye el Agente de administración en equipos de usuarios y Web Console.

  2. Actualizar el complemento web de Kaspersky Endpoint Security

    En Kaspersky Security Center Web Console, actualizar el complemento web de Kaspersky Endpoint Security a la versión 11.7.0. Para administrar los componentes EDR Optimum y Kaspersky Sandbox, debe usar Web Console.

  3. Migrar las directivas y tareas

    Use el Asistente de migración de directivas y tareas de Kaspersky Endpoint Agent para migrar la configuración de Kaspersky Endpoint Agent a Kaspersky Endpoint Security para Windows.

    Esto crea una nueva directiva de Kaspersky Endpoint Security. La nueva directiva tiene el estado Inactiva. Para aplicar la directiva, abra las propiedades de la directiva, acepte la Declaración de Kaspersky Security Network y configure el estado a Activo.

  4. Funcionalidad de licencia

    Si utiliza una licencia común de Kaspersky Endpoint Detection and Response Optimum o Kaspersky Optimum Security para activar Kaspersky Endpoint Security para Windows y Kaspersky Endpoint Agent, la funcionalidad EDR Optimum se activa de manera automática luego de actualizar la aplicación a la versión 11.7.0. No necesita realizar ninguna otra acción.

    Si utiliza una licencia independiente adicional de Kaspersky Endpoint Detection and Response Optimum para activar la funcionalidad EDR Optimum, debe asegurarse de que la clave de EDR Optimum se agregue al repositorio de Kaspersky Security Center y de que la funcionalidad de distribución automática de claves de licencia esté habilitada. Luego de actualizar la aplicación a la versión 11.7.0, la funcionalidad EDR Optimum se activa de manera automática.

    Si utiliza una licencia de Kaspersky Endpoint Detection and Response Optimum o Kaspersky Optimum Security para activar Kaspersky Endpoint Agent, y una licencia diferente para activar Kaspersky Endpoint Security para Windows, debe reemplazar la clave para Kaspersky Endpoint Security para Windows con la clave común de Kaspersky Endpoint Detection and Response Optimum o Kaspersky Optimum Security. Puede reemplazar la clave con la tarea Agregar clave.

    No necesita activar la funcionalidad de Kaspersky Sandbox. Kaspersky Sandbox estará disponible de forma inmediata luego de la actualización y activación de Kaspersky Endpoint Security para Windows.

  5. Actualizar la aplicación de Kaspersky Endpoint Security

    Para actualizar la aplicación y migrar la funcionalidad de Kaspersky Sandbox y EDR Optimum, se recomienda usar una tarea de instalación remota.

    Para actualizar la aplicación mediante una tarea de instalación remota, debe modificar las siguientes configuraciones:

    • Seleccione los componentes Endpoint Detection and Response Optimum o Kaspersky Sandbox en la configuración del paquete de instalación.
    • Excluya el componente Kaspersky Endpoint Agent en la configuración del paquete de instalación.

    También puede actualizar la aplicación utilizando los siguientes métodos:

    • Utilizando el servicio de actualización de Kaspersky (Seamless Update - SMU).
    • De manera local, utilizando el Asistente de instalación.

    En este caso, debe revisar la configuración de Kaspersky Endpoint Agent que se encuentra instalado en el equipo. Si el Kaspersky Endpoint Agent instalado incluye el componente Endpoint Detection and Response Expert (KATA EDR), elimine el componente antes de actualizar la aplicación. Si no puede eliminar el componente Endpoint Detection and Response Expert (KATA EDR), Kaspersky Endpoint Security no incluirá los componentes EDR Optimum y Kaspersky Sandbox al actualizar la aplicación. Puede instalar componentes mediante la tarea de Cambiar componentes de la aplicación luego de actualizar la aplicación.

    Kaspersky Endpoint Security admite la selección automática de componentes al actualizar la aplicación en un equipo con la aplicación Kaspersky Endpoint Agent instalada. La selección automática de componentes depende de los permisos de la cuenta de usuario que está actualizando la aplicación.

    Si está actualizando Kaspersky Endpoint Security con el archivo EXE o MSI en la cuenta del sistema (SYSTEM), Kaspersky Endpoint Security obtiene acceso a las licencias activas de las soluciones de Kaspersky. Por lo tanto, si el equipo tiene, por ejemplo, Kaspersky Endpoint Agent instalado y la solución EDR Optimum activada, el instalador de Kaspersky Endpoint Security configura automáticamente el conjunto de componentes y selecciona el componente EDR Optimum. Esto hace que Kaspersky Endpoint Security pase a usar el agente incorporado y elimina Kaspersky Endpoint Agent. La ejecución del instalador MSI con la cuenta del sistema (SYSTEM) se realiza normalmente cuando se actualiza a través del servicio de actualización de Kaspersky (SMU) o cuando se despliega un paquete de instalación mediante Kaspersky Security Center.

    Si está actualizando Kaspersky Endpoint Security con un archivo MSI en una cuenta de usuario sin privilegios, Kaspersky Endpoint Security no tiene acceso a las licencias activas de las soluciones de Kaspersky. En este caso, Kaspersky Endpoint Security selecciona automáticamente los componentes según la configuración de Kaspersky Endpoint Agent de la siguiente manera:

    • Si el componente Endpoint Detection and Response Expert (KATA EDR) está instalado, Kaspersky Endpoint Security selecciona el componente Endpoint Agent. Kaspersky Endpoint Security selecciona solo el componente Endpoint Agent, incluso si Endpoint Agent de Kaspersky tiene otros componentes instalados, por ejemplo la configuración [KATA EDR+KSB].
    • Si el componente Kaspersky Sandbox, EDR Optimum o la configuración [Kaspersky Sandbox+EDR Optimum] está instalado, Kaspersky Endpoint Security selecciona los componentes correspondientes. Esto hace que Kaspersky Endpoint Security pase a usar el agente incorporado y elimina Kaspersky Endpoint Agent.
  6. Reinicio del equipo

    Reinicie el equipo para terminar de actualizar la aplicación con el agente integrado. Al actualizar la aplicación, el instalador elimina Kaspersky Endpoint Agent antes de que se reinicie el equipo. Después de reiniciar el equipo, el instalador agrega el agente incorporado. Esto significa que Kaspersky Endpoint Security no realiza las funciones de EDR ni Kaspersky Sandbox hasta que se reinicia el equipo.

  7. Revisar el estado de Kaspersky Endpoint Detection and Response Optimum y Kaspersky Sandbox

    Luego de la actualización, si el equipo tiene el estado Crítico en la consola de Kaspersky Security Center, haga lo siguiente:

    • Asegúrese de que el equipo tenga el Agente de administración 13.2 instalado.
    • Verifique el estado de funcionamiento de los componentes EDR Optimum y Kaspersky Sandbox en el Informe sobre el estado de los componentes de la aplicación. Si un componente tiene el estado No instalado, instale los componentes con la tarea de Cambiar componentes de la aplicación.
    • Asegúrese de aceptar la Declaración de Kaspersky Security Network en la directiva nueva de Kaspersky Endpoint Security para Windows.

    Asegúrese de que la funcionalidad de EDR Optimum esté activada, mediante el Informe sobre el estado de los componentes de la aplicación. Si un componente tiene el estado Sin cobertura por la licencia, asegúrese de que la funcionalidad de distribución automática de claves de licencia de EDR Optimum esté activada.

Actualización de la aplicación como parte de KATA EDR

Si tiene Kaspersky Endpoint Agent instalado para la integración con Kaspersky Anti Targeted Attack Platform (el componente de Endpoint Detection and Response Expert [KATA EDR]), puede actualizar Kaspersky Endpoint Security para Windows de las siguientes maneras:

Inicio de página