La distribuzione dipende dalla versione di Kaspersky Endpoint Security for Windows installata nelle risorse. Se nell'infrastruttura è installata più di una versione di Kaspersky Endpoint Security for Windows, è possibile eseguire gli scenari per queste versioni in qualsiasi ordine:
Kaspersky Endpoint Security for Windows 12.6 e versioni successive con solo il tenant principale e senza Kaspersky Endpoint Detection and Response Optimum
Se si dispone solo del tenant principale, è possibile saltare il download del file di configurazione MDR e aggiungere e distribuire la chiave di licenza direttamente in Kaspersky Security Center.
Per distribuire Kaspersky Managed Detection and Response in Kaspersky Endpoint Security for Windows 12.6 e versioni successive:
- Assicurarsi che tutte le risorse appartengano al tenant principale.
- Verificare se Kaspersky Endpoint Security for Windows in tutte le risorse è stato aggiornato alla versione 12.6 o a una versione successiva.
- Verificare che il componente Kaspersky Managed Detection and Response sia abilitato in Kaspersky Endpoint Security for Windows su tutte le risorse.
- Aggiungere una chiave di licenza nell'archivio delle chiavi di licenza in Kaspersky Security Center.
- Distribuire automaticamente la chiave di licenza alle risorse o utilizzando l'attività Aggiungi chiave di licenza.
Se si dispone solo del tenant principale, è possibile saltare il download del file di configurazione MDR e aggiungere e distribuire la chiave di licenza direttamente in Kaspersky Security Center Cloud Console.
Per distribuire Kaspersky Managed Detection and Response in Kaspersky Endpoint Security for Windows 12.6 e versioni successive:
- Assicurarsi che tutte le risorse appartengano al tenant principale.
- Verificare se Kaspersky Endpoint Security for Windows in tutte le risorse è stato aggiornato alla versione 12.6 o a una versione successiva.
- Verificare che il componente Kaspersky Managed Detection and Response sia abilitato in Kaspersky Endpoint Security for Windows su tutte le risorse.
- Aggiungere una chiave di licenza all'archivio delle chiavi di licenza in Kaspersky Security Center Cloud Console.
- Distribuire automaticamente la chiave di licenza alle risorse o utilizzando l'attività Aggiungi chiave di licenza.
Per dettagli sull'utilizzo simultaneo delle soluzioni MDR ed EDR Optimum, fare riferimento alla guida di Kaspersky Endpoint Security for Windows.
Kaspersky Endpoint Security for Windows 11.6–12.5 e versioni successive con diversi tenant
Se si passa alla funzionalità MDR integrata in Kaspersky Endpoint Security for Windows dopo aver utilizzato la funzionalità di Kaspersky Endpoint Agent, assicurarsi di disabilitare Kaspersky Managed Detection and Response nel criterio di Kaspersky Endpoint Agent dopo aver configurato l'integrazione con Kaspersky Managed Detection and Response nel criterio di Kaspersky Endpoint Security for Windows per tutte le risorse con Kaspersky Endpoint Security for Windows 11.6 e versioni successive.
Se lo stesso criterio viene applicato anche alle risorse con Kaspersky Endpoint Security for Windows 11.5 e versioni precedenti, è necessario creare e configurare un criterio separato per queste risorse prima di mantenerne l'integrazione con Kaspersky Managed Detection and Response tramite il criterio di Kaspersky Endpoint Agent.
Kaspersky Endpoint Security for Windows 11.3–11.5
- Creare un'attività Installa l'applicazione in remoto
https://support.kaspersky.com/KSC/CloudConsole/it-it/175982.htm
in Kaspersky Security Center Cloud Console. Nella finestra Selezione del pacchetto di distribuzione per l'installazione scegliere il file BAT dal file di configurazione MDR. - Eseguire l'attività manualmente o attendere che venga avviata in base alla pianificazione specificata nelle impostazioni dell'attività.
Assicurarsi che l'attività venga eseguita in tutte le risorse.
- Configurare Kaspersky Endpoint Security for Windows nelle risorse.
Devono essere abilitati i seguenti componenti:
- Kaspersky Security Network
Nelle impostazioni di Kaspersky Security Network selezionare la casella di controllo Abilita modalità KSN estesa.
- Rilevamento del Comportamento
L'abilitazione di questi componenti è obbligatoria. In caso contrario, Kaspersky Managed Detection and Response non è utilizzabile, poiché non è possibile inviare i dati di telemetria.
Kaspersky Managed Detection and Response può inoltre utilizzare i dati dei seguenti componenti:
- Se è stato abilitato Firewall in Kaspersky Endpoint Security for Windows, creare una regola Firewall con le seguenti proprietà:
Se si utilizza Kaspersky Endpoint Detection and Response Optimum
- Assicurarsi di avere installato Kaspersky Endpoint Agent nell'ambito di Kaspersky Endpoint Security for Windows.
Kaspersky Endpoint Agent può essere installato:
- Verificare se la versione di Kaspersky Endpoint Agent for Windows è aggiornata e, se necessario, aggiornarla.
Per utilizzare Kaspersky Security Center Cloud Console è necessario Kaspersky Endpoint Agent 3.11.
- Configurare la soluzione Kaspersky Endpoint Detection and Response Optimum.
- Creare un criterio per Kaspersky Endpoint Agent.
- Configurare l'integrazione tra Kaspersky Endpoint Agent for Windows e Kaspersky Managed Detection and Response caricando il file BLOB dal file di configurazione MDR nel criterio di Kaspersky Endpoint Agent.
- Configurare Kaspersky Endpoint Security for Windows nelle risorse.
Devono essere abilitati i seguenti componenti:
- Kaspersky Security Network
Nelle impostazioni di Kaspersky Security Network, la casella di controllo Abilita modalità KSN estesa deve essere selezionata.
- Rilevamento del Comportamento
L'abilitazione di questi componenti è obbligatoria. In caso contrario, Kaspersky Managed Detection and Response non è utilizzabile, poiché non è possibile inviare i dati di telemetria.
Kaspersky Managed Detection and Response può inoltre utilizzare i dati dei seguenti componenti:
- Se è stato abilitato Firewall in Kaspersky Endpoint Security for Windows, creare una regola Firewall con le seguenti proprietà:
- Nell'elenco a discesa Azione selezionare il valore Consenti.
- Nell'elenco a discesa Direzione selezionare il valore In entrata/In uscita.
- Negli elenchi a discesa Indirizzi remoti e Indirizzi locali selezionare il valore Qualsiasi indirizzo.
Una volta creata la regola, spostarla in cima all'elenco delle regole.
L'abilitazione di questi componenti è facoltativa. Se sono disabilitati, Kaspersky Managed Detection and Response continua a inviare i dati di telemetria, ma limitati.