Guia de migração de KEA para o KES para MDR

14 de fevereiro de 2024

ID 224475

A partir da versão 11.6.0, o Kaspersky Endpoint Security for Windows inclui um agente integrado para a solução Kaspersky Managed Detection and Response. Já não precisa de uma aplicação Kaspersky Endpoint Agent em separado para trabalhar com MDR. Todas as funções do Kaspersky Endpoint Agent serão executadas pelo Kaspersky Endpoint Security.

Quando implementa o Kaspersky Endpoint Security em computadores com o Kaspersky Endpoint Agent instalado, as soluções Kaspersky Managed Detection and Response irão continuar a funcionar com o Kaspersky Endpoint Security. Além disso, o Kaspersky Endpoint Agent será removido do computador. Ocorrerá o mesmo comportamento no sistema quando atualizar o Kaspersky Endpoint Security para a versão 11.6.0 ou posterior.

O Kaspersky Endpoint Security não é compatível com o Kaspersky Endpoint Agent. Não pode instalar estas aplicações no mesmo computador.

Devem ser cumpridas as seguintes condições para que o Kaspersky Endpoint Security funcione como parte do Kaspersky Managed Detection and Response:

Etapas para migrar a configuração [KES+KEA] para [KES+built-in agent] para MDR

  1. Atualização do Plug-in de gestão do Kaspersky Endpoint Security

    O componente MDR pode ser gerido com a versão 11.6 ou superior do Plug-in de gestão do Kaspersky Endpoint Security. Dependendo do tipo de consola do Kaspersky Security Center que está a usar, atualize o plug-in de gestão na consola de administração (MMC) ou o plug-in da Web no consola Web.

  2. Migração da política e das tarefas

    Transfira as definições do Kaspersky Endpoint Agent para o Kaspersky Endpoint Security for Windows. Estão disponíveis as seguintes opções:

    • O assistente para a migração do Kaspersky Endpoint Agent para o Kaspersky Endpoint Security. O assistente para a migração do Kaspersky Endpoint Agent para o Kaspersky Endpoint Security funciona apenas na Consola Web

      Como migrar as definições de tarefas e políticas do Kaspersky Endpoint Agent para o Kaspersky Endpoint Security na Consola Web

    • Um assistente de conversão de políticas e tarefas em lote padrão. O Assistente de conversão de políticas e tarefas em lote está disponível apenas na Consola de Administração (MMC). Para obter mais informações detalhadas sobre o Assistente de conversão de políticas e tarefas em lote, consulte a Ajuda do Kaspersky Security Center.
  3. Licenciamento da funcionalidade MDR

    Para ativar o Kaspersky Endpoint Security como parte da solução da Kaspersky Managed Detection and Response, precisa de uma licença em separado para o suplemento Kaspersky Managed Detection and Response. Pode adicionar a chave através da tarefa Add key. Como resultado, serão adicionadas à aplicação duas chaves: Kaspersky Endpoint Security e Kaspersky Managed Detection and Response.

  4. Instalação/atualização da aplicação Kaspersky Endpoint Security

    Para migrar a funcionalidade MDR durante a instalação ou atualização de uma aplicação, é recomendável usar a tarefa de instalação remota. Ao criar uma tarefa de instalação remota, tem de selecionar o componente MDR nas definições do pacote de instalação.

    Também pode atualizar a aplicação utilizando os seguintes métodos:

    • Usar o serviço de atualização do Kaspersky.
    • Localmente, usando o Assistente de Configuração.

    O Kaspersky Endpoint Security suporta a seleção automática de componentes ao atualizar a aplicação num computador com a aplicação Kaspersky Endpoint Agent instalada. A seleção automática dos componentes depende das permissões da conta do utilizador que está a atualizar a aplicação.

    Se estiver a atualizar o Kaspersky Endpoint Security utilizando o ficheiro EXE ou MSI na conta do sistema (SYSTEM), o Kaspersky Endpoint Security ganha acesso a licenças atuais de soluções da Kaspersky. Portanto, se o computador tiver o Kaspersky Endpoint Agent instalado e a solução MDR ativada, o instalador Kaspersky Endpoint Security configura automaticamente o conjunto de componentes e seleciona o componente MDR. Isto faz com que o Kaspersky Endpoint Security troque para a utilização do agente incorporado e remove o Kaspersky Endpoint Agent. A execução do instalador MSI na conta do sistema (SYSTEM) é normalmente realizada ao atualizar através do serviço de atualização da Kaspersky ou ao implementar um pacote de instalação através do Kaspersky Security Center.

    Se estiver a atualizar o Kaspersky Endpoint Security utilizando um ficheiro MSI numa conta de utilizador sem privilégios, o Kaspersky Endpoint Security não tem acesso às licenças atuais das soluções da Kaspersky. Nesse caso, o Kaspersky Endpoint Security seleciona automaticamente os componentes com base num conjunto de componentes do Kaspersky Endpoint Agent. Depois disso, o Kaspersky Endpoint Security troca para a utilização do agente incorporado e remove o Kaspersky Endpoint Agent.

    O Kaspersky Endpoint Security suporta a atualização sem reiniciar o computador. Pode selecionar o modo de atualização da aplicação nas propriedades da política.

  5. A verificar o funcionamento da aplicação

    Se, após a instalação da aplicação, o computador tiver o estado Critical na consola do Kaspersky Security Center:

    • Certifique-se de que o computador tem o Agente de Rede versão 13.2 ou superior instalado.
    • Verifique o estado de funcionamento do agente integrado ao consultar o Application components status report. Se um componente tiver o estado Not installed, instale o componente com a tarefa Change application components. Se um componente tiver o estado Não abrangido pela licença, certifique-se de que ativou a funcionalidade do agente integrado.
    • Certifique-se de que aceita a Declaração da Kaspersky Security Network na nova política do Kaspersky Endpoint Security for Windows.

Achou este artigo útil?
O que podemos melhorar?
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.