Kaspersky Endpoint Security 12 voor Windows

Integratie van de ingebouwde agent met EDR (KATA)

14 februari 2024

ID 236470

Om te integreren met EDR (KATA), moet u het onderdeel Endpoint Detection and Response (KATA) toevoegen. U kunt het EDR (KATA)-component selecteren tijdens: installatie of upgrade, alsook tijdens het gebruik van de taak Programmaonderdelen wijzigen.

De onderdelen EDR Optimum, EDR Expert en EDR (KATA) zijn niet compatibel met elkaar.

Aan de volgende voorwaarden moet worden voldaan om Endpoint Detection and Response (KATA) te laten werken:

De integratie met Endpoint Detection and Response (KATA) omvat de volgende stappen:

  1. Endpoint Detection and Response-onderdeel installeren

    U kunt het EDR (KATA)-component selecteren tijdens: installatie of upgrade, alsook tijdens het gebruik van de taak Programmaonderdelen wijzigen.

    U moet uw computer opnieuw opstarten om de upgrade van het programma met de nieuwe componenten te voltooien.

  2. Endpoint Detection and Response (KATA) activeren

    U moet een afzonderlijke licentie kopen voor EDR (KATA) (Kaspersky Endpoint Detection and Response (KATA) add-on).

    De functie is beschikbaar nadat u een afzonderlijke sleutel voor Kaspersky Endpoint Detection and Response (KATA) hebt toegevoegd. Als resultaat worden er twee sleutels op de computer geïnstalleerd: een sleutel voor Kaspersky Endpoint Security en een sleutel voor Kaspersky Endpoint Detection and Response (KATA).

    Licenties voor de zelfstandige Endpoint Detection and Response (KATA)-functionaliteit zijn hetzelfde als de licenties van Kaspersky Endpoint Security.

    Zorg ervoor dat de EDR (KATA)-functionaliteit is inbegrepen in de licentie en wordt uitgevoerd in de lokale interface van het programma.

  3. Verbinden met Central Node

    Kaspersky Anti Targeted Attack Platform heeft een vertrouwde verbinding nodig tussen Kaspersky Endpoint Security en het onderdeel Central Node. Gebruik een TLS-certificaat om een vertrouwde verbinding te configureren. U kunt een TLS-certificaat verkrijgen in de Kaspersky Anti Targeted Attack Platform-console (zie de instructies in de Help van Kaspersky Anti Targeted Attack Platform). Vervolgens moet u het TLS-certificaat toevoegen aan Kaspersky Endpoint Security (zie onderstaande instructies).

    Een TLS-certificaat toevoegen aan Kaspersky Endpoint Security

    Standaard controleert Kaspersky Endpoint Security alleen het TLS-certificaat van Central Node. Om de verbinding veiliger te maken, kunt u bovendien de verificatie van de computer op Central Node (twee-weg verificatie) inschakelen. Als u deze verificatie wilt inschakelen, moet u twee-weg verificatie inschakelen in de instellingen Central Node en Kaspersky Endpoint Security. Om twee-weg verificatie te gebruiken hebt u ook een crypto-container nodig. Een crypto-container is een PFX-archief met een certificaat en een privésleutel. U kunt een crypto-container verkrijgen in de Kaspersky Anti Targeted Attack Platform-console (zie de instructies in de Help van Kaspersky Anti Targeted Attack Platform).

    Een Kaspersky Endpoint Security-computer verbinden met Central Node via de Beheerconsole (MMC)

    Een Kaspersky Endpoint Security-computer verbinden met Central Node via de webconsole

    Als resultaat wordt de computer toegevoegd aan de Kaspersky Anti Targeted Attack Platform-console. Controleer de werkingsstatus van het onderdeel door het Application components status report te bekijken. U kunt de werkingsstatus van een onderdeel ook in rapporten bekijken in de lokale interface van Kaspersky Endpoint Security. Het onderdeel Endpoint Detection and Response (KATA) wordt toegevoegd aan de lijst met Kaspersky Endpoint Security-onderdelen.

Vond je dit artikel nuttig?
Wat kunnen we beter doen?
Bedankt voor je feedback! Je helpt ons verbeteren.
Bedankt voor je feedback! Je helpt ons verbeteren.