A [KES+KEA] konfiguráció migrálása a [KES+beépített ügynök] konfigurációra

2024. február 14.

ID 225064

A Kaspersky Endpoint Security a Detection and Response megoldásokhoz készült beépített ügynökökkel rendelkezik. Az ezekkel a megoldásokkal való együttműködéshez már nincs szükség külön Kaspersky Endpoint Agent alkalmazásra. Amikor olyan számítógépeken telepíti a Kaspersky Endpoint Security alkalmazást, amelyekre telepítve van a Kaspersky Endpoint Agent, a Detection and Response megoldások továbbra is együttműködnek a Kaspersky Endpoint Security termékkel. Ezen túlmenően a Kaspersky Endpoint Agent is eltávolításra kerül a számítógépről.

A Kaspersky Endpoint Security 11.2.0 – 11.8.0 verzióihoz készült terjesztőkészlet tartalmazza a Kaspersky Endpoint Agent megoldást. A Kaspersky Endpoint Agent a Kaspersky Endpoint Security for Windows telepítésekor választható ki. Ennek eredményeként két alkalmazás települ a számítógépére: KEA és KES. A Kaspersky Endpoint Security 11.9.0 verziójában a Kaspersky Endpoint Agent terjesztőcsomag már nem része a Kaspersky Endpoint Security terjesztőkészletének.

A [KES+KEA] konfiguráció [KES+beépített ügynök] konfigurációra történő áttelepítése a következő lépéseket foglalja magában:

  1. A Kaspersky Security Center frissítése

    Frissítse a Kaspersky Security Center összes összetevőjét a 13.2 vagy újabb verzióra, beleértve a felhasználói számítógépeken lévő hálózati ügynököt és a Web Console-t is.

  2. A Kaspersky Endpoint Security webes bővítmény frissítése

    A Kaspersky Security Center Web Console-ban frissítse a Kaspersky Endpoint Security webes bővítményt a 11.7.0 vagy újabb verzióra. Az EDR Optimum és a Kaspersky Sandbox összetevők kezeléséhez a Web Console-t kell használnia.

    A Kaspersky Anti Targeted Attack Platform (EDR) használatához webbővítményre lesz szükség a Kaspersky Endpoint Security 12.1 vagy újabb verzió esetében.

  3. A házirend és a feladatok áttelepítése

    A Kaspersky Endpoint Agent házirendet és feladatokat áttelepítő varázslójával áttelepítheti a Kaspersky Endpoint Agent beállításait a Kaspersky Endpoint Security for Windows rendszerbe.

    Ez létrehoz egy új Kaspersky Endpoint Security szabályzatot. Az új házirend Inactive állapotot kap. A házirend alkalmazásához nyissa meg a házirend tulajdonságait, fogadja el a Kaspersky Security Network nyilatkozatot, és állítsa az állapotot Active értékre.

  4. Licencelési funkcionalitás

    Ha egy közös Kaspersky Endpoint Detection and Response Optimum vagy Kaspersky Optimum Security licencet használ a Kaspersky Endpoint Security for Windows és a Kaspersky Endpoint Agent aktiválásához, az EDR Optimum funkció automatikusan aktiválódik az alkalmazás 11.7.0 verzióra történő frissítése után. Semmi mást nem kell tennie.

    Ha önálló Kaspersky Endpoint Detection and Response Optimum bővítményi licencet használ az EDR Optimum funkció aktiválásához, akkor győződjön meg arról, hogy az EDR Optimum kulcsot hozzáadta a Kaspersky Security Center tárolójához, és engedélyezte az automatikus licenckulcs-szolgáltatói funkciót. Az alkalmazás 11.7.0 verzióra történő frissítése után az EDR Optimum funkció automatikusan aktiválódik.

    Ha Kaspersky Endpoint Detection and Response Optimum vagy Kaspersky Optimum Security licencet használ a Kaspersky Endpoint Agent aktiválásához, és egy másik licencet a Kaspersky Endpoint Security for Windows aktiválásához, akkor a Kaspersky Endpoint Security for Windows kulcsot a közös Kaspersky Endpoint Detection and Response Optimum vagy Kaspersky Optimum Security kulcsra kell cserélnie. A kulcsot a Add key feladat segítségével cserélheti ki.

    A Kaspersky Sandbox funkciót nem kell aktiválnia. A Kaspersky Sandbox funkció a Kaspersky Endpoint Security for Windows frissítése és aktiválása után azonnal elérhetővé válik.

    Csak a Kaspersky Anti Targeted Attack Platform licence használható a Kaspersky Endpoint Security aktiválására a Kaspersky Anti Targeted Attack Platform megoldás részeként. Az alkalmazás 12.1 verzióra történő frissítése után az EDR (KATA) funkció automatikusan aktiválódik. Semmi mást nem kell tennie.

  5. A Kaspersky Endpoint Security alkalmazás frissítése

    Az alkalmazás frissítéséhez és az EDR Optimum és a Kaspersky Sandbox funkciók áttelepítéséhez távoli telepítési feladat ajánlott.

    Az alkalmazás távoli telepítési feladattal történő frissítéséhez a következő beállításokat kell módosítania:

    • Válassza ki a Detection and Response megoldások összetevőit a telepítőcsomag beállításainál.
    • Zárja ki a Kaspersky Endpoint Agent összetevőt a telepítőcsomag beállításaiból (a Kaspersky Endpoint Security for Windows 11.2.0 – 11.8.0 verziói esetében).

    Az alkalmazást a következő módszerekkel is frissítheti:

    • A Kaspersky frissítési szolgáltatás használatával (zökkenőmentes frissítés – SMU).
    • Helyben, a Telepítővarázsló segítségével.

    A Kaspersky Endpoint Security támogatja az összetevők automatikus kiválasztását az alkalmazásfrissítés során az olyan számítógép esetében, amelyre a Kaspersky Endpoint Agent alkalmazás telepítve van. Az összetevők automatikus kiválasztása az alkalmazás frissítését végző felhasználói fiók engedélyeitől függ.

    Ha a Kaspersky Endpoint Security frissítése a rendszerfiók (SYSTEM) alatt található EXE- vagy MSI-fájl használatával történik, a Kaspersky Endpoint Security hozzáférést kap a Kaspersky-megoldások aktuális licenceihez. Ezért ha a számítógépen például a telepített Kaspersky Endpoint Agent mellett az EDR Optimum megoldás aktiválva van, a Kaspersky Endpoint Security telepítője automatikusan konfigurálja az összetevőket, és kiválasztja az EDR Optimum összetevőt. Ezáltal a Kaspersky Endpoint Security a beépített ügynök használatára vált, és eltávolítja a Kaspersky Endpoint Agent ügynököt. Az MSI-telepítő rendszerfiók (SYSTEM) alatti futtatása általában a Kaspersky frissítési szolgáltatása (SMU) keretében történő frissítéskor vagy egy telepítőcsomag Kaspersky Security Centerrel végzett telepítésekor zajlik.

    Ha a Kaspersky Endpoint Security frissítése emelt szintű jogosultsággal nem rendelkező felhasználói fiók alatt található MSI-fájl használatával történik, a Kaspersky Endpoint Security nem kap hozzáférést a Kaspersky-megoldások aktuális licenceihez. Ilyenkor a Kaspersky Endpoint Security automatikusan választja ki az összetevőket a Kaspersky Endpoint Agent konfigurációja alapján. Ezután a Kaspersky Endpoint Security a beépített ügynök használatára vált, és eltávolítja a Kaspersky Endpoint Agent ügynököt.

  6. A számítógép újraindítása

    A számítógép újraindítása a beépített ügynökkel az alkalmazás frissítésének befejezéséhez. Amikor az alkalmazás frissül, a telepítő a számítógép újraindítása előtt eltávolítja a Kaspersky Endpoint Agent eszközt. A számítógép újraindítása után a telepítő hozzáadja a beépített ügynököt. Ez azt jelenti, hogy a Kaspersky Endpoint Security nem látja el az EDR és Kaspersky Sandbox funkcióit a számítógép újraindításáig.

  7. A Kaspersky Endpoint Detection and Response Optimum és a Kaspersky Sandbox állapotának ellenőrzése

    Ha a frissítés után a Kaspersky Security Center konzolon a számítógép állapota Critical:

    • Győződjön meg arról, hogy a számítógépen telepítve van a 13.2 vagy újabb verziójú hálózati ügynök.
    • Ellenőrizheti a beépített ügynök működési állapotát az Application components status report megtekintésével. Ha egy összetevő állapota Not installed, telepítse az összetevőt az Change application components feladattal.
    • Ügyeljen arra, hogy elfogadja a Kaspersky Security Network nyilatkozatot a Kaspersky Endpoint Security for Windows új házirendjében.

Hasznosnak találta ezt a cikket?
Min tudnánk javítani?
Köszönjük a visszajelzést! Segít nekünk a fejlesztésben.
Köszönjük a visszajelzést! Segít nekünk a fejlesztésben.