Espandi tutto | Comprimi tutto
Prerequisiti
La distribuzione di Kaspersky Managed Detection and Response con l'utilizzo di Kaspersky Security Center Web Console procede per fasi:
Scaricare e configurare il plug-in MDR per la gestione della soluzione in Kaspersky Security Center Web Console.
Attivare la soluzione Kaspersky Managed Detection and Response con la propria licenza.
Scaricare il file di configurazione MDR per l'organizzazione o scaricare archivi separati per ogni tenant dalla sezione Tenant di Web Console MDR o utilizzando il plug-in MDR in Kaspersky Security Center Web Console.
A partire da Kaspersky Endpoint Security for Windows 12.6, se si dispone solo del tenant principale e se non si utilizza la soluzione MDR insieme a Kaspersky Endpoint Detection and Response Optimum non è necessario scaricare il file di configurazione MDR. Fare riferimento alle istruzioni fornite per Kaspersky Endpoint Security for Windows nella fase 5.
Assicurarsi di avere installato le applicazioni EPP che supportano la funzionalità Kaspersky Managed Detection and Response nelle risorse.
Eseguire gli scenari di distribuzione specifici dell'applicazione per tutte le applicazioni Kaspersky installate nelle risorse:
La distribuzione dipende dalla versione di Kaspersky Endpoint Security for Windows installata nelle risorse. Se nell'infrastruttura è installata più di una versione di Kaspersky Endpoint Security for Windows, è possibile eseguire gli scenari per queste versioni in qualsiasi ordine:
Kaspersky Endpoint Security for Windows 12.6 e versioni successive con solo il tenant principale e senza Kaspersky Endpoint Detection and Response Optimum
Se si dispone solo del tenant principale, è possibile saltare il download del file di configurazione MDR e aggiungere e distribuire la chiave di licenza direttamente in Kaspersky Security Center.
Per distribuire Kaspersky Managed Detection and Response in Kaspersky Endpoint Security for Windows 12.6 e versioni successive:
Se si dispone solo del tenant principale, è possibile saltare il download del file di configurazione MDR e aggiungere e distribuire la chiave di licenza direttamente in Kaspersky Security Center Web Console.
Per distribuire Kaspersky Managed Detection and Response in Kaspersky Endpoint Security for Windows 12.6 e versioni successive:
Per dettagli sull'utilizzo simultaneo delle soluzioni MDR ed EDR Optimum, fare riferimento alla guida di Kaspersky Endpoint Security for Windows.
Kaspersky Endpoint Security for Windows 11.6–12.5 e versioni successive con diversi tenant
Se si passa alla funzionalità MDR integrata in Kaspersky Endpoint Security for Windows dopo aver utilizzato la funzionalità di Kaspersky Endpoint Agent, assicurarsi di disabilitare Kaspersky Managed Detection and Response nel criterio di Kaspersky Endpoint Agent dopo aver configurato l'integrazione con Kaspersky Managed Detection and Response nel criterio di Kaspersky Endpoint Security for Windows per tutte le risorse con Kaspersky Endpoint Security for Windows 11.6 e versioni successive.
Se lo stesso criterio viene applicato anche alle risorse con Kaspersky Endpoint Security for Windows 11.5 e versioni precedenti, è necessario creare e configurare un criterio separato per queste risorse prima di mantenerne l'integrazione con Kaspersky Managed Detection and Response tramite il criterio di Kaspersky Endpoint Agent.
Kaspersky Endpoint Security for Windows 11.0–11.5
Assicurarsi che l'attività venga eseguita in tutte le risorse.
Devono essere abilitati i seguenti componenti:
Nelle impostazioni di Kaspersky Security Network selezionare la casella di controllo Abilita modalità KSN estesa.
L'abilitazione di questi componenti è obbligatoria. In caso contrario, Kaspersky Managed Detection and Response non è utilizzabile, poiché non è possibile inviare i dati di telemetria.
Kaspersky Managed Detection and Response può inoltre utilizzare i dati dei seguenti componenti:
L'abilitazione di questi componenti è facoltativa. Se sono disabilitati, Kaspersky Managed Detection and Response continua a inviare i dati di telemetria, ma limitati.
Una volta creata la regola, spostarla in cima all'elenco delle regole.
Se si utilizza Kaspersky Endpoint Detection and Response Optimum
Kaspersky Endpoint Agent può essere installato:
Per Kaspersky Endpoint Security for Windows 11.5 è necessario Kaspersky Endpoint Agent 3.10 o versione successiva.
Devono essere abilitati i seguenti componenti:
Nelle impostazioni di Kaspersky Security Network, la casella di controllo Abilita modalità KSN estesa deve essere selezionata.
L'abilitazione di questi componenti è obbligatoria. In caso contrario, Kaspersky Managed Detection and Response non è utilizzabile, poiché non è possibile inviare i dati di telemetria.
Kaspersky Managed Detection and Response può inoltre utilizzare i dati dei seguenti componenti:
L'abilitazione di questi componenti è facoltativa. Se sono disabilitati, Kaspersky Managed Detection and Response continua a inviare i dati di telemetria, ma limitati.
Una volta creata la regola, spostarla in cima all'elenco delle regole.
La distribuzione dipende dalla versione di Kaspersky Security for Windows Server installata nelle risorse. Se nell'infrastruttura è installata più di una versione di Kaspersky Security for Windows Server, è possibile eseguire gli scenari per queste versioni in qualsiasi ordine:
Kaspersky Security for Windows Server 11 e versioni successive
Kaspersky Endpoint Agent for Windows può essere installato:
L'avvio dell'attività Utilizzo di KSN consente di utilizzare Kaspersky Security Network in Kaspersky Security for Windows Server.
Nella finestra Elaborazione dei dati dell'attività Utilizzo di KSN selezionare tutte le caselle di controllo in tutte le schede.
Nella finestra Impostazioni dell'attività Utilizzo di KSN, nella scheda Gestione attività, selezionare la casella di controllo Esegui in base alla pianificazione. Nell'elenco a discesa Frequenza selezionare il valore All'avvio dell'applicazione.
Nella sottosezione Utilizzo di KSN verificare che sia visualizzato un lucchetto chiuso. Il lucchetto chiuso indica che il criterio definisce le impostazioni specificate per le risorse.
L'avvio dell'attività Sicurezza del traffico consente l'elaborazione del traffico Web (incluso il traffico ricevuto tramite e-mail), nonché l'intercettazione e la scansione degli oggetti trasferiti attraverso il traffico Web, allo scopo di rilevare computer noti e altre minacce sul dispositivo protetto.
Nella finestra Impostazioni dell'attività Sicurezza del traffico, nella scheda Generale, selezionare il valore Intercettore driver dall'elenco a discesa Modalità attività.
Nella finestra Impostazioni dell'attività Sicurezza del traffico, nella scheda Gestione attività, selezionare la casella di controllo Esegui in base alla pianificazione. Nell'elenco a discesa Frequenza selezionare il valore All'avvio dell'applicazione.
Nella sottosezione Sicurezza del traffico verificare che sia visualizzato un lucchetto chiuso. Il lucchetto chiuso indica che il criterio definisce le impostazioni specificate per le risorse.
L'avvio dell'attività Controllo avvio applicazioni permette il monitoraggio dei tentativi degli utenti di avviare le applicazioni e consente o nega l'avvio di tali applicazioni.
Nella finestra Impostazioni dell'attività Controllo avvio applicazioni, nella scheda Generale, selezionare le caselle di controllo Monitora il caricamento dei moduli DLL e Consenti le applicazioni considerate attendibili da KSN.
Nella finestra Impostazioni dell'attività Controllo avvio applicazioni, nella scheda Gestione attività, selezionare la casella di controllo Esegui in base alla pianificazione. Nell'elenco a discesa Frequenza selezionare il valore All'avvio dell'applicazione.
Nella sottosezione Controllo avvio applicazioni verificare che sia visualizzato un lucchetto chiuso. Il lucchetto chiuso indica che il criterio definisce le impostazioni specificate per le risorse.
Kaspersky Security for Windows Server 10.1.*
L'avvio dell'attività Utilizzo di KSN consente di utilizzare Kaspersky Security Network in Kaspersky Security for Windows Server.
Nella finestra Elaborazione dei dati dell'attività Utilizzo di KSN selezionare tutte le caselle di controllo in tutte le schede.
Nella finestra Impostazioni dell'attività Utilizzo di KSN, nella scheda Gestione attività, selezionare la casella di controllo Esegui in base alla pianificazione. Nell'elenco a discesa Frequenza selezionare il valore All'avvio dell'applicazione.
Nella sottosezione Utilizzo di KSN verificare che sia visualizzato un lucchetto chiuso. Il lucchetto chiuso indica che il criterio definisce le impostazioni specificate per le risorse.
L'avvio dell'attività Sicurezza del traffico consente l'elaborazione del traffico Web (incluso il traffico ricevuto tramite e-mail), nonché l'intercettazione e la scansione degli oggetti trasferiti attraverso il traffico Web, allo scopo di rilevare computer noti e altre minacce sul dispositivo protetto.
Nella finestra Impostazioni dell'attività Sicurezza del traffico, nella scheda Generale, selezionare il valore Intercettore driver dall'elenco a discesa Modalità attività.
Nella finestra Impostazioni dell'attività Sicurezza del traffico, nella scheda Gestione attività, selezionare la casella di controllo Esegui in base alla pianificazione. Nell'elenco a discesa Frequenza selezionare il valore All'avvio dell'applicazione.
Nella sottosezione Sicurezza del traffico verificare che sia visualizzato un lucchetto chiuso. Il lucchetto chiuso indica che il criterio definisce le impostazioni specificate per le risorse.
L'avvio dell'attività Controllo avvio applicazioni permette il monitoraggio dei tentativi degli utenti di avviare le applicazioni e consente o nega l'avvio di tali applicazioni.
Nella finestra Impostazioni dell'attività Controllo avvio applicazioni, nella scheda Generale, selezionare le caselle di controllo Monitora il caricamento dei moduli DLL e Consenti le applicazioni considerate attendibili da KSN.
Nella finestra Impostazioni dell'attività Controllo avvio applicazioni, nella scheda Gestione attività, selezionare la casella di controllo Esegui in base alla pianificazione. Nell'elenco a discesa Frequenza selezionare il valore All'avvio dell'applicazione.
Nella sottosezione Controllo avvio applicazioni verificare che sia visualizzato un lucchetto chiuso. Il lucchetto chiuso indica che il criterio definisce le impostazioni specificate per le risorse.
Kaspersky Endpoint Agent può essere installato:
Per Kaspersky Endpoint Security for Windows 11.5 è necessario Kaspersky Endpoint Agent 3.10 o versione successiva.
Devono essere abilitati i seguenti componenti:
Nelle impostazioni di Kaspersky Security Network selezionare la casella di controllo Abilita modalità KSN estesa.
L'abilitazione di questi componenti è obbligatoria. In caso contrario, Kaspersky Managed Detection and Response non è utilizzabile, poiché non è possibile inviare i dati di telemetria.
Kaspersky Managed Detection and Response può inoltre utilizzare i dati dei seguenti componenti:
L'abilitazione di questi componenti è facoltativa. Se sono disabilitati, Kaspersky Managed Detection and Response continua a inviare i dati di telemetria, ma limitati.
Una volta creata la regola, spostarla in cima all'elenco delle regole.
Kaspersky Endpoint Agent può essere installato:
Per Kaspersky Endpoint Security for Windows 11.5 è necessario Kaspersky Endpoint Agent 3.10 o versione successiva.
Devono essere abilitati i seguenti componenti:
Nelle impostazioni di Kaspersky Security Network selezionare la casella di controllo Abilita modalità KSN estesa.
L'abilitazione di questi componenti è obbligatoria. In caso contrario, Kaspersky Managed Detection and Response non è utilizzabile, poiché non è possibile inviare i dati di telemetria.
Kaspersky Managed Detection and Response può inoltre utilizzare i dati dei seguenti componenti:
L'abilitazione di questi componenti è facoltativa. Se sono disabilitati, Kaspersky Managed Detection and Response continua a inviare i dati di telemetria, ma limitati.
Una volta creata la regola, spostarla in cima all'elenco delle regole.
Kaspersky Managed Detection and Response consente di analizzare e monitorare i dati ottenuti dalla piattaforma Kaspersky Anti-Targeted Attack (KATA).
L'integrazione con Kaspersky Anti-Targeted Attack Platform non è disponibile quando si utilizza una chiave di licenza per l'Arabia Saudita.
Per configurare l'integrazione tra Kaspersky Managed Detection and Response e la piattaforma Kaspersky Anti-Targeted Attack, è prima necessario ricevere un file di configurazione MDR. Per informazioni dettagliate su come configurare l'integrazione, fare riferimento alla Guida in linea della piattaforma Kaspersky Anti-Targeted Attack.
La piattaforma Kaspersky Anti-Targeted Attack non fa parte di Kaspersky Managed Detection and Response. Se si desidera utilizzare la piattaforma Kaspersky Anti-Targeted Attack Platform, è necessario acquistarla separatamente.
Se nell'infrastruttura sono installate più applicazioni Kaspersky, è possibile eseguire gli scenari specifici dell'applicazione in qualsiasi ordine.
Nel caso in cui non si utilizzi il plug-in MDR, impostare KSN Privato nelle risorse manualmente utilizzando il file di configurazione KSN dal file di configurazione MDR. Questo passaggio garantisce che i dati di telemetria vengano inviati ai server dedicati conformi alle normative GDPR. Se non si configura KSN privato e non si utilizza il plug-in MDR per la distribuzione iniziale di Kaspersky Managed Detection and Response, i dati di telemetria non vengono trasmessi e il servizio Kaspersky Managed Detection and Response non viene fornito.
È possibile controllare lo stato delle risorse utilizzando la funzionalità Integrità di MDR.
Inizio pagina