Migrar a configuração [KES+KEA] para a configuração [KES+agente incorporado]
O Kaspersky Endpoint Security 11.7.0 tem agora agentes integrados para as soluções Kaspersky Endpoint Detection and Response Optimum 2.0 (EDR Optimum) e Kaspersky Sandbox 2.0. Já não precisa de uma aplicação Kaspersky Endpoint Agent em separado para trabalhar com estas soluções. Quando atualiza o Kaspersky Endpoint Security para a versão 11.7.0, as soluções EDR Optimum e Kaspersky Sandbox continuam a trabalhar com o Kaspersky Endpoint Security. Além disso, o Kaspersky Endpoint Agent é removido do computador.
A migração da configuração [KES+KEA] para [KES+agente incorporado] envolve os passos seguintes:
- Atualização do Kaspersky Security Center
Atualize todos os componentes do Kaspersky Security Center para a versão 13.2, incluindo o Agente de Administração nos computadores dos utilizadores e na Consola Web.
- Atualização do plug-in da Web do Kaspersky Endpoint Security
Na Consola Web do Kaspersky Security Center, atualize o plug-in da Web do Kaspersky Endpoint Security para a versão 11.7.0. Para gerir os componentes EDR Optimum e Kaspersky Sandbox, tem de utilizar a Consola Web.
- Migração da política e das tarefas
Utilize a Política do Kaspersky Endpoint Agent e o Assistente de Migração de Políticas para migrar as definições do Kaspersky Endpoint Agent para o Kaspersky Endpoint Security for Windows.
Esta ação cria uma nova política do Kaspersky Endpoint Security. A nova política tem um estado Inativo. Para aplicar a política, abra as propriedades da política, aceite a Declaração da Kaspersky Security Network e defina o estado para Ativo.
- Funcionalidade do licenciamento
Se utilizar uma licença comum do Kaspersky Endpoint Detection and Response Optimum ou do Kaspersky Optimum Security para ativar o Kaspersky Endpoint Security for Windows e o Kaspersky Endpoint Agent, a funcionalidade EDR Optimum será ativada automaticamente após a atualização da aplicação para a versão 11.7.0. Não precisa de fazer mais nada.
Se utilizar uma licença autónoma do Suplemento do Kaspersky Endpoint Detection and Response Optimum para ativar a funcionalidade EDR Optimum, deve certificar-se de que a chave EDR Optimum é adicionada ao repositório do Kaspersky Security Center e de que a funcionalidade de distribuição automática da chave de licença está ativada. Depois de atualizar a aplicação para a versão 11.7.0, a funcionalidade EDR Optimum é ativada automaticamente.
Se utilizar uma licença do Kaspersky Endpoint Detection and Response Optimum ou do Kaspersky Optimum Security para ativar o Kaspersky Endpoint Agent, e uma licença diferente para ativar o Kaspersky Endpoint Security for Windows, tem de substituir a chave do Kaspersky Endpoint Security for Windows pela chave comum do Kaspersky Endpoint Detection and Response Optimum ou do Kaspersky Optimum Security. Pode substituir a chave através da tarefa Adicionar chave.
Não é necessário ativar a funcionalidade do Kaspersky Sandbox. A funcionalidade do Kaspersky Sandbox estará disponível imediatamente após a atualização e ativação do Kaspersky Endpoint Security for Windows.
- Atualização da aplicação Kaspersky Endpoint Security
Para atualizar a aplicação e migrar a funcionalidade EDR Optimum e Kaspersky Sandbox, é recomendada uma tarefa de instalação remota.
Para atualizar a aplicação usando uma tarefa de instalação remota, tem de editar as seguintes definições:
- Selecione os componentes Endpoint Detection and Response Optimum ou Kaspersky Sandbox nas definições do pacote de instalação.
- Exclua o componente Kaspersky Endpoint Agent nas definições do pacote de instalação.
Também pode atualizar a aplicação utilizando os seguintes métodos:
- Utilizando o serviço de atualização da Kaspersky (Seamless Update - SMU).
- Localmente, usando o Assistente de Configuração.
Neste caso, tem de verificar a configuração do Kaspersky Endpoint Agent que está instalado no computador. Se o Kaspersky Endpoint Agent instalado incluir o componente Endpoint Detection and Response Expert (KATA EDR), remova o componente antes de atualizar a aplicação. Se não conseguir remover o componente Endpoint Detection and Response Expert (KATA EDR), o Kaspersky Endpoint Security irá ignorar os componentes EDR Optimum e Kaspersky Sandbox quando atualizar a aplicação. Pode instalar componentes usando a tarefa Alterar componentes da aplicação depois de atualizar a aplicação.
O Kaspersky Endpoint Security suporta a seleção automática de componentes ao atualizar a aplicação num computador com a aplicação Kaspersky Endpoint Agent instalada. A seleção automática dos componentes depende das permissões da conta do utilizador que está a atualizar a aplicação.
Se estiver a atualizar o Kaspersky Endpoint Security utilizando o ficheiro EXE ou MSI na conta do sistema (SYSTEM), o Kaspersky Endpoint Security ganha acesso a licenças ativas de soluções da Kaspersky. Portanto, se o computador tiver, por exemplo, o Kaspersky Endpoint Agent instalado e a solução EDR Optimum ativada, o instalador Kaspersky Endpoint Security configura automaticamente o conjunto de componentes e seleciona o componente EDR Optimum. Isto faz com que o Kaspersky Endpoint Security troque para a utilização do agente incorporado e remove o Kaspersky Endpoint Agent. A execução do instalador MSI na conta do sistema (SYSTEM) é normalmente realizada ao atualizra através do serviço de atualização da Kaspersky (SMU) ou ao implementar um pacote de instalação através do Kaspersky Security Center.
Se estiver a atualizar o Kaspersky Endpoint Security utilizando um ficheiro MSI numa conta de utilizador sem privilégios, o Kaspersky Endpoint Security não tem acesso às licenças ativas das soluções da Kaspersky. Neste caso, o Kaspersky Endpoint Security seleciona automaticamente os componentes com base na configuração do Kaspersky Endpoint Agent da seguinte forma:
- Se o componente Endpoint Detection and Response Expert (KATA EDR) estiver instalado, o Kaspersky Endpoint Security seleciona o componente Endpoint Agent. O Kaspersky Endpoint Security seleciona apenas o componente Endpoint Agent, mesmo que o Kaspersky Endpoint Agent tenha outros componentes instalados, por exemplo a configuração [KATA EDR+KSB].
- Se o componente Kaspersky Sandbox, EDR Optimum ou a configuração [Kaspersky Sandbox+EDR Optimum] estiver instalada, o Kaspersky Endpoint Security seleciona os componentes relevantes. Isto faz com que o Kaspersky Endpoint Security troque para a utilização do agente incorporado e remove o Kaspersky Endpoint Agent.
- Reinício do computador
Reinicie o seu computador para terminar a atualização da aplicação com o agente integrado. Ao atualizar a aplicação, o instalador remove o Kaspersky Endpoint Agent antes de o computador ser reiniciado. Depois de o computador ser reiniciado, o instalador adiciona o agente integrado. Isto significa que o Kaspersky Endpoint Security não executa as funções do EDR e do Kaspersky Sandbox até o computador ser reiniciado.
- Verificação do estado de funcionamento do Kaspersky Endpoint Detection and Response Optimum e do Kaspersky Sandbox
Se, após a atualização, o computador tiver o estado Crítico na consola do Kaspersky Security Center:
- Certifique-se de que o computador tem o Agente de Administração 13.2 instalado.
- Verifique o estado de funcionamento dos componentes EDR Optimum e Kaspersky Sandbox, ao consultar o Relatório de estado dos componentes da aplicação. Se um componente tiver o estado Não instalado, instale os componentes usando a tarefa Alterar componentes da aplicação.
- Certifique-se de que aceita a Declaração da Kaspersky Security Network na nova política do Kaspersky Endpoint Security for Windows.
Certifique-se de que a funcionalidade EDR Optimum é ativada usando o Relatório de estado dos componentes da aplicação. Se um componente tiver o estado Não abrangido pela licença, certifique-se de que a funcionalidade de distribuição automática da chave de licença do EDR Optimum está ativada.
Atualização da aplicação como parte do KATA EDR
Se tiver instalado o Kaspersky Endpoint Agent para integração com a Kaspersky Anti Targeted Attack Platform (o componente Endpoint Detection and Response Expert (KATA EDR)), pode atualizar o Kaspersky Endpoint Security for Windows de qualquer uma das seguintes formas:
- Usando uma tarefa de instalação remota.
Para tal, tem de editar as definições seguintes:
- Exclua os componentes Endpoint Detection and Response Optimum e Kaspersky Sandbox nas definições do pacote de instalação.
- Selecione o componente Kaspersky Endpoint Agent nas definições do pacote de instalação. Se o computador já tiver o Kaspersky Endpoint Agent instalado, a aplicação é atualizada para a versão 3.11.
- Utilizando o serviço de atualização da Kaspersky (SMU).
Para fazer isto, deve confirmar a atualização da aplicação. O Kaspersky Endpoint Security exclui o Endpoint Detection and Response Optimum e o Kaspersky Sandbox da instalação. A atualização do Kaspersky Endpoint Agent não é suportada. Pode atualizar o Kaspersky Endpoint Agent manualmente.
- Localmente, usando o Assistente de Configuração.
O Kaspersky Endpoint Security exclui o Endpoint Detection and Response Optimum e o Kaspersky Sandbox da instalação. Se o computador já tiver o Kaspersky Endpoint Agent instalado, a aplicação é atualizada para a versão 3.11.