Migrar a configuração [KES+KEA] para a configuração [KES+agente incorporado]

14 de fevereiro de 2024

ID 225064

O Kaspersky Endpoint Security inclui agentes integrados para trabalhar com as soluções Detection and Response. Já não precisa de uma aplicação Kaspersky Endpoint Agent em separado para trabalhar com estas soluções. Quando implementa o Kaspersky Endpoint Security em computadores com o Kaspersky Endpoint Agent instalado, as soluções Detection and Response irão continuar a funcionar com o Kaspersky Endpoint Security. Além disso, o Kaspersky Endpoint Agent será removido do computador.

O kit de distribuição para o Kaspersky Endpoint Security versões 11.2.0 – 11.8.0 inclui o Kaspersky Endpoint Agent. Pode selecionar o Kaspersky Endpoint Agent ao instalar o Kaspersky Endpoint Security for Windows. Como resultado, serão instaladas duas aplicações no seu computador: KEA e KES. No Kaspersky Endpoint Security 11.9.0, o pacote de distribuição do Kaspersky Endpoint Agent já não faz parte do kit de distribuição do Kaspersky Endpoint Security.

A migração da configuração [KES+KEA] para [KES+agente incorporado] envolve os passos seguintes:

  1. Atualização do Kaspersky Security Center

    Atualize todos os componentes do Kaspersky Security Center para a versão 13.2 ou superior, incluindo o Agente de Rede nos computadores dos utilizadores e na Consola Web.

  2. Atualização do plug-in da Web do Kaspersky Endpoint Security

    Na Consola Web do Kaspersky Security Center, atualize o plug-in da Web do Kaspersky Endpoint Security para a versão 11.7.0 ou superior. Para gerir os componentes EDR Optimum e Kaspersky Sandbox, tem de utilizar a Consola Web.

    Para usar a Kaspersky Anti Targeted Attack Platform (EDR), irá precisar de um plug-in da Web para o Kaspersky Endpoint Security versão 12.1 ou posterior.

  3. Migração da política e das tarefas

    Utilize a Política do Kaspersky Endpoint Agent e o Assistente de Migração de Políticas e Tarefas para migrar as definições do Kaspersky Endpoint Agent para o Kaspersky Endpoint Security for Windows.

    Esta ação cria uma nova política do Kaspersky Endpoint Security. A nova política tem o estado Inactive. Para aplicar a política, abra as propriedades da política, aceite a Declaração da Kaspersky Security Network e defina o estado para Active.

  4. Funcionalidade do licenciamento

    Se utilizar uma licença comum do Kaspersky Endpoint Detection and Response Optimum ou do Kaspersky Optimum Security para ativar o Kaspersky Endpoint Security for Windows e o Kaspersky Endpoint Agent, a funcionalidade EDR Optimum será ativada automaticamente após a atualização da aplicação para a versão 11.7.0. Não precisa de fazer mais nada.

    Se utilizar uma licença autónoma do Suplemento do Kaspersky Endpoint Detection and Response Optimum para ativar a funcionalidade EDR Optimum, deve certificar-se de que a chave EDR Optimum é adicionada ao repositório do Kaspersky Security Center e de que a funcionalidade de distribuição automática da chave de licença está ativada. Depois de atualizar a aplicação para a versão 11.7.0, a funcionalidade EDR Optimum é ativada automaticamente.

    Se utilizar uma licença do Kaspersky Endpoint Detection and Response Optimum ou do Kaspersky Optimum Security para ativar o Kaspersky Endpoint Agent, e uma licença diferente para ativar o Kaspersky Endpoint Security for Windows, tem de substituir a chave do Kaspersky Endpoint Security for Windows pela chave comum do Kaspersky Endpoint Detection and Response Optimum ou do Kaspersky Optimum Security. Pode substituir a chave através da tarefa Add key.

    Não é necessário ativar a funcionalidade do Kaspersky Sandbox. A funcionalidade do Kaspersky Sandbox estará disponível imediatamente após a atualização e ativação do Kaspersky Endpoint Security for Windows.

    Apenas a licença da Kaspersky Anti Targeted Attack Platform pode ser usada para ativar o Kaspersky Endpoint Security como parte da solução da Kaspersky Anti Targeted Attack Platform. Depois de atualizar a aplicação para a versão 12.1, a funcionalidade EDR (KATA) é ativada automaticamente. Não precisa de fazer mais nada.

  5. Atualização da aplicação Kaspersky Endpoint Security

    Para atualizar a aplicação e migrar a funcionalidade EDR Optimum e Kaspersky Sandbox, é recomendada uma tarefa de instalação remota.

    Para atualizar a aplicação usando uma tarefa de instalação remota, tem de editar as seguintes definições:

    • Selecione os componentes para as soluções Detection and Response nas definições do pacote de instalação.
    • Exclua o componente Kaspersky Endpoint Agent nas definições do pacote de instalação (para o Kaspersky Endpoint Security for Windows versões 11.2.0 – 11.8.0).

    Também pode atualizar a aplicação utilizando os seguintes métodos:

    • Utilizando o serviço de atualização da Kaspersky (Seamless Update - SMU).
    • Localmente, usando o Assistente de Configuração.

    O Kaspersky Endpoint Security suporta a seleção automática de componentes ao atualizar a aplicação num computador com a aplicação Kaspersky Endpoint Agent instalada. A seleção automática dos componentes depende das permissões da conta do utilizador que está a atualizar a aplicação.

    Se estiver a atualizar o Kaspersky Endpoint Security utilizando o ficheiro EXE ou MSI na conta do sistema (SYSTEM), o Kaspersky Endpoint Security ganha acesso a licenças atuais de soluções da Kaspersky. Portanto, se o computador tiver, por exemplo, o Kaspersky Endpoint Agent instalado e a solução EDR Optimum ativada, o instalador Kaspersky Endpoint Security configura automaticamente o conjunto de componentes e seleciona o componente EDR Optimum. Isto faz com que o Kaspersky Endpoint Security troque para a utilização do agente incorporado e remove o Kaspersky Endpoint Agent. A execução do instalador MSI na conta do sistema (SYSTEM) é normalmente realizada ao atualizra através do serviço de atualização da Kaspersky (SMU) ou ao implementar um pacote de instalação através do Kaspersky Security Center.

    Se estiver a atualizar o Kaspersky Endpoint Security utilizando um ficheiro MSI numa conta de utilizador sem privilégios, o Kaspersky Endpoint Security não tem acesso às licenças atuais das soluções da Kaspersky. Neste caso, o Kaspersky Endpoint Security seleciona automaticamente os componentes com base na configuração do Kaspersky Endpoint Agent. Depois disso, o Kaspersky Endpoint Security troca para a utilização do agente incorporado e remove o Kaspersky Endpoint Agent.

  6. Reinício do computador

    Reinicie o seu computador para terminar a atualização da aplicação com o agente integrado. Ao atualizar a aplicação, o instalador remove o Kaspersky Endpoint Agent antes de o computador ser reiniciado. Depois de o computador ser reiniciado, o instalador adiciona o agente integrado. Isto significa que o Kaspersky Endpoint Security não executa as funções do EDR e do Kaspersky Sandbox até o computador ser reiniciado.

  7. Verificação do estado de funcionamento do Kaspersky Endpoint Detection and Response Optimum e do Kaspersky Sandbox

    Se, após a atualização, o computador tiver o estado Critical na consola do Kaspersky Security Center:

    • Certifique-se de que o computador tem o Agente de Rede versão 13.2 ou superior instalado.
    • Verifique o estado de funcionamento do agente integrado ao consultar o Application components status report. Se um componente tiver o estado Not installed, instale o componente com a tarefa Change application components.
    • Certifique-se de que aceita a Declaração da Kaspersky Security Network na nova política do Kaspersky Endpoint Security for Windows.

Achou este artigo útil?
O que podemos melhorar?
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.