Integratie van de ingebouwde agent met EDR Expert (on-premise)

Voor integratie met de oplossing van Kaspersky Endpoint Detection and Response Expert (on-premise), moet u het onderdeel Endpoint Detection and Response Expert (on-premises) toevoegen en Kaspersky Endpoint Security configureren.

De onderdelen EDR Optimum, EDR Expert en EDR Expert (on-premise) zijn niet compatibel met elkaar.

Aan de volgende voorwaarden moet worden voldaan om Endpoint Detection and Response (on-premise) te laten werken:

Het opzetten van de EDR Expert (on-premise) integratie omvat de volgende stappen:

  1. Het onderdeel EDR Expert (on-premises) installeren

    U kunt het onderdeel EDR Expert (on-premise) selecteren tijdens: installatie of upgrade, alsook tijdens het gebruik van de taak Programmaonderdelen wijzigen.

    U moet uw computer opnieuw opstarten om de upgrade van het programma met het nieuwe onderdeel te voltooien.

  2. Kaspersky Endpoint Detection and Response Expert (on-premise) activeren

    U moet een afzonderlijke licentie kopen voor EDR Expert (on-premise) (Kaspersky Endpoint Detection and Response Expert (on-premise) add-on).

    De functie wordt beschikbaar na toevoeging van een afzonderlijke sleutel voor Kaspersky Endpoint Detection and Response Expert (on-premise). Als resultaat worden er twee sleutels op de computer toegevoegd: een sleutel voor Kaspersky Endpoint Security en een sleutel voor Kaspersky Endpoint Detection and Response Expert (on-premise).

    Licenties voor de zelfstandige Endpoint Detection and Response Export (on-premise)-functionaliteit zijn hetzelfde als de licenties van Kaspersky Endpoint Security.

    Zorg ervoor dat de EDR Export (on-premise)-functionaliteit is inbegrepen in de licentie en wordt uitgevoerd in de lokale interface van het programma.

  3. Verbinding maken met de server voor het verzamelen van telemetriegegevens en de responsserver

    Kaspersky Endpoint Detection and Response Expert (on-premises) vereist een vertrouwde verbinding tussen Kaspersky Endpoint Security en twee servers:

    • Een telemetrieverzamelingsserver is een server die deel uitmaakt van een SIEM oplossing die informatie over gebeurtenissen op de computer verzamelt, normaliseert, correleert, analyseert en opslaat.
    • Een responsservers is een server voor het ontvangen en scannen van gegevens, het bestuderen van het gedrag van objecten en het publiceren van de resultaten van dergelijke onderzoeken.

    Gebruik een TLS-certificaat om een vertrouwde verbinding te configureren. U kunt een TLS-certificaat verkrijgen via het Open Single Management Platform (zie de instructies in de Help van Kaspersky Endpoint Detection and Response Expert (on-premise)). Vervolgens moet u het TLS-certificaat toevoegen aan Kaspersky Endpoint Security (zie onderstaande instructies).

    Standaard controleert Kaspersky Endpoint Security alleen het TLS-certificaat van de servers. Om de verbinding veiliger te maken, kunt u bovendien de verificatie van de computer op de server (twee-weg verificatie) inschakelen. Om deze verificatie in te schakelen, moet u twee-weg inschakelen in de server- en Kaspersky Endpoint Security-instellingen. Om twee-weg verificatie te gebruiken hebt u ook een crypto-container nodig. Een crypto-container is een PFX-archief met een certificaat en een privésleutel. U kunt een cryptocontainer verkrijgen op het Open Single Management Platform (zie de instructies in de Help van Kaspersky Endpoint Detection and Response Expert (on-premises)).

    Een Kaspersky Endpoint Security-computer verbinden met EDR Expert (on-premise) via de webconsole

    Als gevolg hiervan wordt de computer toegevoegd aan het Open Single Management Platform (OSMP). Controleer de werkingsstatus van het onderdeel door het Report on status of application components te bekijken. U kunt de werkingsstatus van een onderdeel ook in rapporten bekijken in de lokale interface van Kaspersky Endpoint Security. Het onderdeel Endpoint Detection and Response Expert (on-premise) wordt toegevoegd aan de lijst met Kaspersky Endpoint Security-onderdelen.

Naar boven