Integracja z Kaspersky Endpoint Detection and Response

Aby przeprowadzić integrację z Kaspersky Endpoint Detection and Response, musisz dodać komponent Endpoint Detection and Response Optimum (EDR Optimum) lub komponent Endpoint Detection and Response Expert (EDR Expert) i skonfiguruj Kaspersky Endpoint Security.

Komponenty EDR Optimum i EDR Expert nie są kompatybilne.

W celu zapewnienia działania Endpoint Detection and Response muszą być spełnione następujące warunki:

Integracja z Kaspersky Endpoint Detection and Response obejmuje następujące etapy:

  1. Instalowanie komponentów Endpoint Detection and Response

    Możesz wybrać komponent EDR Optimum lub EDR Expert podczas instalacji lub aktualizacji, a także przy użyciu zadania Zmiana składników aplikacji.

    Musisz ponownie uruchomić komputer, aby dokończyć aktualizację aplikacji o nowe komponenty.

  2. Aktywowanie Kaspersky Endpoint Detection and Response

    Możesz uzyskać licencję do korzystania z Kaspersky Endpoint Detection and Response na następujące sposoby:

    • Funkcjonalność Endpoint Detection and Response znajduje się w licencji dla Kaspersky Endpoint Security for Windows.

      Funkcja będzie dostępna natychmiast po aktywacji Kaspersky Endpoint Security for Windows.

    • Zakupienie licencji dla korzystania z EDR Optimum lub EDR Expert (dodatek Kaspersky Endpoint Detection and Response).

      Funkcja będzie dostępna po dodaniu oddzielnego klucza dla Kaspersky Endpoint Detection and Response. W rezultacie na komputerze są zainstalowane dwa klucze: klucz dla Kaspersky Endpoint Security i klucz dla Kaspersky Endpoint Detection and Response.

      Licencjonowanie dla autonomicznej funkcjonalności Endpoint Detection and Response jest takie samo jak w przypadku licencjonowania Kaspersky Endpoint Security.

    Upewnij się, że funkcja EDR Optimum lub EDR Expert znajduje się w licencji i jest uruchomiona w lokalnym interfejsie aplikacji.

  3. Włączanie komponentów Endpoint Detection and Response

    Możesz włączyć lub wyłączyć komponent w ustawieniach zasady Kaspersky Endpoint Security for Windows.

    Jak włączyć lub wyłączyć komponent Endpoint Detection and Response w Web Console i Cloud Console?

    Komponent Kaspersky Endpoint Detection and Response jest włączony. Sprawdź stan działania komponentu, przeglądając Raport dotyczący stanu komponentów aplikacji. Stan działania komponentu można sprawdzić także w raportach, w lokalnym interfejsie Kaspersky Endpoint Security. Komponent Endpoint Detection and Response Optimum lub Endpoint Detection and Response Expert zostanie dodany do listy komponentów Kaspersky Endpoint Security.

  4. Włączanie przesyłania danych do Serwera administracyjnego

    W celu włączenia wszystkich funkcji Endpoint Detection and Response, przesyłanie danych powinno być włączone dla następujących typów danych:

    • Dane pliku poddanego kwarantannie.

      Dane są wymagane do uzyskania informacji o plikach poddanych kwarantannie na komputerze za pośrednictwem Web Console i Cloud Console. Na przykład, możesz pobrać plik z kwarantanny do analizy w Web Console i Cloud Console.

    • Dane łańcucha rozwoju zagrożeń.

      Dane są wymagane do uzyskania informacji o zagrożeniach wykrytych na komputerze w Web Console i Cloud Console. Możesz przejrzeć szczegóły wykrycia i podjąć działanie w Web Console i Cloud Console.

    Jak włączyć przesyłanie danych do Serwera administracyjnego w Web Console i Cloud Console?

Przejdź do góry