Migrar a configuração [KES+KEA] para a configuração [KES+agente incorporado]

O Kaspersky Endpoint Security 11.7.0 tem agora agentes integrados para as soluções Kaspersky Endpoint Detection and Response Optimum 2.0 (EDR Optimum) e Kaspersky Sandbox 2.0. Já não precisa de uma aplicação Kaspersky Endpoint Agent em separado para trabalhar com estas soluções. Quando atualiza o Kaspersky Endpoint Security para a versão 11.7.0, as soluções EDR Optimum e Kaspersky Sandbox continuam a trabalhar com o Kaspersky Endpoint Security. Além disso, o Kaspersky Endpoint Agent é removido do computador.

No Kaspersky Endpoint Security 11.9.0, o pacote de distribuição do Kaspersky Endpoint Agent já não faz parte do kit de distribuição do Kaspersky Endpoint Security. Tem de transferir o pacote de distribuição do Kaspersky Endpoint Agent em separado.

A migração da configuração [KES+KEA] para [KES+agente incorporado] envolve os passos seguintes:

  1. Atualização do Kaspersky Security Center

    Atualize todos os componentes do Kaspersky Security Center para a versão 13.2, incluindo o Agente de Administração nos computadores dos utilizadores e na Consola Web.

  2. Atualização do plug-in da Web do Kaspersky Endpoint Security

    Na Consola Web do Kaspersky Security Center, atualize o plug-in da Web do Kaspersky Endpoint Security para a versão 11.7.0. Para gerir os componentes EDR Optimum e Kaspersky Sandbox, tem de utilizar a Consola Web.

  3. Migração da política e das tarefas

    Utilize a Política do Kaspersky Endpoint Agent e o Assistente de Migração de Políticas para migrar as definições do Kaspersky Endpoint Agent para o Kaspersky Endpoint Security for Windows.

    Esta ação cria uma nova política do Kaspersky Endpoint Security. A nova política tem o estado Inactive. Para aplicar a política, abra as propriedades da política, aceite a Declaração da Kaspersky Security Network e defina o estado para Active.

  4. Funcionalidade do licenciamento

    Se utilizar uma licença comum do Kaspersky Endpoint Detection and Response Optimum ou do Kaspersky Optimum Security para ativar o Kaspersky Endpoint Security for Windows e o Kaspersky Endpoint Agent, a funcionalidade EDR Optimum será ativada automaticamente após a atualização da aplicação para a versão 11.7.0. Não precisa de fazer mais nada.

    Se utilizar uma licença autónoma do Suplemento do Kaspersky Endpoint Detection and Response Optimum para ativar a funcionalidade EDR Optimum, deve certificar-se de que a chave EDR Optimum é adicionada ao repositório do Kaspersky Security Center e de que a funcionalidade de distribuição automática da chave de licença está ativada. Depois de atualizar a aplicação para a versão 11.7.0, a funcionalidade EDR Optimum é ativada automaticamente.

    Se utilizar uma licença do Kaspersky Endpoint Detection and Response Optimum ou do Kaspersky Optimum Security para ativar o Kaspersky Endpoint Agent, e uma licença diferente para ativar o Kaspersky Endpoint Security for Windows, tem de substituir a chave do Kaspersky Endpoint Security for Windows pela chave comum do Kaspersky Endpoint Detection and Response Optimum ou do Kaspersky Optimum Security. Pode substituir a chave através da tarefa Add key.

    Não é necessário ativar a funcionalidade do Kaspersky Sandbox. A funcionalidade do Kaspersky Sandbox estará disponível imediatamente após a atualização e ativação do Kaspersky Endpoint Security for Windows.

  5. Atualização da aplicação Kaspersky Endpoint Security

    Para atualizar a aplicação e migrar a funcionalidade EDR Optimum e Kaspersky Sandbox, é recomendada uma tarefa de instalação remota.

    Para atualizar a aplicação usando uma tarefa de instalação remota, tem de editar as seguintes definições:

    • Selecione os componentes Endpoint Detection and Response Optimum ou Kaspersky Sandbox nas definições do pacote de instalação.
    • Exclua o componente Kaspersky Endpoint Agent nas definições do pacote de instalação.

    Também pode atualizar a aplicação utilizando os seguintes métodos:

    • Utilizando o serviço de atualização da Kaspersky (Seamless Update - SMU).
    • Localmente, usando o Assistente de Configuração.

    Neste caso, tem de verificar a configuração do Kaspersky Endpoint Agent que está instalado no computador. Se o Kaspersky Endpoint Agent instalado incluir o componente Endpoint Detection and Response Expert (KATA EDR), remova o componente antes de atualizar a aplicação. Se não conseguir remover o componente Endpoint Detection and Response Expert (KATA EDR), o Kaspersky Endpoint Security irá ignorar os componentes EDR Optimum e Kaspersky Sandbox quando atualizar a aplicação. Pode instalar componentes usando a tarefa Change application components após atualizar a aplicação.

    O Kaspersky Endpoint Security suporta a seleção automática de componentes ao atualizar a aplicação num computador com a aplicação Kaspersky Endpoint Agent instalada. A seleção automática dos componentes depende das permissões da conta do utilizador que está a atualizar a aplicação.

    Se estiver a atualizar o Kaspersky Endpoint Security utilizando o ficheiro EXE ou MSI na conta do sistema (SYSTEM), o Kaspersky Endpoint Security ganha acesso a licenças ativas de soluções da Kaspersky. Portanto, se o computador tiver, por exemplo, o Kaspersky Endpoint Agent instalado e a solução EDR Optimum ativada, o instalador Kaspersky Endpoint Security configura automaticamente o conjunto de componentes e seleciona o componente EDR Optimum. Isto faz com que o Kaspersky Endpoint Security troque para a utilização do agente incorporado e remove o Kaspersky Endpoint Agent. A execução do instalador MSI na conta do sistema (SYSTEM) é normalmente realizada ao atualizra através do serviço de atualização da Kaspersky (SMU) ou ao implementar um pacote de instalação através do Kaspersky Security Center.

    Se estiver a atualizar o Kaspersky Endpoint Security utilizando um ficheiro MSI numa conta de utilizador sem privilégios, o Kaspersky Endpoint Security não tem acesso às licenças ativas das soluções da Kaspersky. Neste caso, o Kaspersky Endpoint Security seleciona automaticamente os componentes com base na configuração do Kaspersky Endpoint Agent da seguinte forma:

    • Se o componente Endpoint Detection and Response Expert (KATA EDR) estiver instalado, o Kaspersky Endpoint Security seleciona o componente Endpoint Agent. O Kaspersky Endpoint Security seleciona apenas o componente Endpoint Agent, mesmo que o Kaspersky Endpoint Agent tenha outros componentes instalados, por exemplo a configuração [KATA EDR+KSB].
    • Se o componente Kaspersky Sandbox, EDR Optimum ou a configuração [Kaspersky Sandbox+EDR Optimum] estiver instalada, o Kaspersky Endpoint Security seleciona os componentes relevantes. Isto faz com que o Kaspersky Endpoint Security troque para a utilização do agente incorporado e remove o Kaspersky Endpoint Agent.
  6. Reinício do computador

    Reinicie o seu computador para terminar a atualização da aplicação com o agente integrado. Ao atualizar a aplicação, o instalador remove o Kaspersky Endpoint Agent antes de o computador ser reiniciado. Depois de o computador ser reiniciado, o instalador adiciona o agente integrado. Isto significa que o Kaspersky Endpoint Security não executa as funções do EDR e do Kaspersky Sandbox até o computador ser reiniciado.

  7. Verificação do estado de funcionamento do Kaspersky Endpoint Detection and Response Optimum e do Kaspersky Sandbox

    Se, após a atualização, o computador tiver o estado Criticalna consola do Kaspersky Security Center:

    • Certifique-se de que o computador tem o Agente de Administração 13.2 instalado.
    • Verifique o estado de funcionamento dos componentes EDR Optimum e Kaspersky Sandbox, ao consultar o Application components status report. Se um componente tiver o estado Not installed, instale os componentes com a tarefa Change application components.
    • Certifique-se de que aceita a Declaração da Kaspersky Security Network na nova política do Kaspersky Endpoint Security for Windows.

    Certifique-se de que a funcionalidade EDR Optimum é ativada usando o Application components status report. Se um componente tiver o estado Não abrangido pela licença, certifique-se de que a funcionalidade de distribuição automática da chave de licença do EDR Optimum está ativada.

Atualização da aplicação como parte do KATA EDR

Se tiver instalado o Kaspersky Endpoint Agent para integração com a Kaspersky Anti Targeted Attack Platform (o componente Endpoint Detection and Response Expert (KATA EDR)), pode atualizar o Kaspersky Endpoint Security for Windows de qualquer uma das seguintes formas:

Topo da página