Migrarea configurării [KES+KEA] la [KES+built-in agent]

14 februarie 24

ID 225064

Kaspersky Endpoint Security include un agent încorporat pentru lucrul cu soluțiile Detection and Response. Nu mai aveți nevoie de aplicația Kaspersky Endpoint Agent pentru a utiliza aceste soluții. Când implementați Kaspersky Endpoint Security pe computere care au instalat Kaspersky Endpoint Agent, soluțiile Detection and Response vor continua să funcționeze cu Kaspersky Endpoint Security. În plus, Kaspersky Endpoint Agent va fi eliminat din computer.

Kitul de distribuție pentru versiunile Kaspersky Endpoint Security versiunile 11.2.0 – 11.8.0 include Kaspersky Endpoint Agent. Puteți selecta Kaspersky Endpoint Agent în timpul instalării Kaspersky Endpoint Security for Windows. Ca rezultat, două aplicații vor fi instalate pe computer: KEA și KES. În Kaspersky Endpoint Security 11.9.0, pachetul de distribuție Kaspersky Endpoint Agent nu mai face parte din kitul de distribuție al Kaspersky Endpoint Security.

Migrarea configurației [KES+KEA] la [KES+built-in agent] implică pașii următori:

  1. Efectuarea upgrade-ului Kaspersky Security Center

    Faceți upgrade pentru toate componentele Kaspersky Security Center la versiunea 13.2 sau la o versiune ulterioară, inclusiv Agentul de rețea pe computerele utilizatorului și în Web Console.

  2. Se face upgrade pentru plug-in-ul web Kaspersky Endpoint Security

    În Kaspersky Security Center Web Console, faceți upgrade pentru plug-in-ul web Kaspersky Endpoint Security la versiunea 11.7.0 sau la o versiune ulterioară. Pentru a gestiona componentele EDR Optimum și Kaspersky Sandbox, trebuie să utilizați componenta Web Console.

    Pentru a utiliza Kaspersky Anti Targeted Attack Platform (EDR), veți avea nevoie de un plug-in web pentru Kaspersky Endpoint Security versiunea 12.1 sau o versiune ulterioară.

  3. Migrarea politicii și a activităților

    Utilizați Expertul pentru politici și activități al Kaspersky Endpoint Agent pentru a migra setările Kaspersky Endpoint Agentla Kaspersky Endpoint Security for Windows.

    Aceasta creează o nouă politică Kaspersky Endpoint Security. Noua politică are starea Inactive. Pentru a aplica politica, deschideți proprietățile politicii, acceptați Declarația Kaspersky Security Network și setați-i starea la Active.

  4. Funcționalitatea de licențiere

    Dacă folosiți o licență obișnuită Kaspersky Endpoint Detection and Response Optimum sau Kaspersky Optimum Security pentru a activa Kaspersky Endpoint Security for Windows și Kaspersky Endpoint Agent, funcționalitatea EDR Optimum va fi activată automat după efectuarea upgrade-ului aplicației la versiunea 11.7.0. Nu trebuie să faceți nimic.

    Dacă folosiți o licență independentă Kaspersky Endpoint Detection and Response Optimum Add-on pentru a activa funcționalitatea EDR Optimum, trebuie să vă asigurați că cheia EDR Optimum este adăugată la depozitul Kaspersky Security Center și că funcționalitatea de distribuire automată a cheii licenței este activată. După efectuarea upgrade-ului aplicației la versiunea 11.7.0, funcționalitatea EDR Optimum este activată automat.

    Dacă folosiți o licență Kaspersky Endpoint Detection and Response Optimum sau Kaspersky Optimum Security pentru a activa Kaspersky Endpoint Agent și o licență diferită pentru a activa Kaspersky Endpoint Security for Windows, trebuie să înlocuiți cheia pentru Kaspersky Endpoint Security for Windows cu o cheie Kaspersky Endpoint Detection and Response Optimum sau Kaspersky Optimum Security. Puteți înlocui cheia utilizând activitatea Add key.

    Nu trebuie să activați funcționalitatea Kaspersky Sandbox. Funcționalitatea Kaspersky Sandbox va fi disponibilă imediat după efectuarea upgrade-ului și activarea Kaspersky Endpoint Security for Windows.

    Numai licența Kaspersky Anti Targeted Attack Platform poate fi utilizată pentru a activa Kaspersky Endpoint Security ca parte a soluției Kaspersky Anti Targeted Attack Platform. După efectuarea upgrade-ului aplicației la versiunea 12.1, funcționalitatea EDR (KATA) este activată automat. Nu trebuie să faceți nimic.

  5. Efectuarea upgrade-ului aplicației Kaspersky Endpoint Security

    Pentru a efectua upgrade-ul aplicației și a migra funcționalitățile EDR Optimum și Kaspersky Sandbox, este recomandată o activitate de instalare la distanță.

    Pentru a efectua upgrade-ul aplicației utilizând o activitate de instalare la distanță, trebuie să editați următoarele setări:

    • Selectați componentele pentru soluțiile Detection and Response în setările pachetului de instalare.
    • Excludeți componenta Kaspersky Endpoint Agent din setările pachetului de instalare (pentru versiunile Kaspersky Endpoint Security for Windows 11.2.0 – 11.8.0).

    De asemenea, puteți face upgrade aplicației utilizând următoarele metode:

    • Utilizând serviciul de actualizare Kaspersky (Actualizare fără probleme – SMU).
    • Local, folosind Expertul de configurare.

    Kaspersky Endpoint Security acceptă selectarea automată a componentelor atunci când se face upgrade-ul unei aplicații pe un computer pe care este instalată aplicația Kaspersky Endpoint Agent. Selectarea automată a componentelor depinde de permisiunile contului de utilizator care face upgrade-ul aplicației.

    Dacă faceți upgrade pentru Kaspersky Endpoint Security utilizând fișierul EXE sau MSI din contul de sistem (SYSTEM), Kaspersky Endpoint Security obține acces la licențele curente ale soluțiilor Kaspersky. Prin urmare, dacă pe computer este instalat, de exemplu, Kaspersky Endpoint Agent și soluția EDR Optimum este activată, programul de instalare Kaspersky Endpoint Security configurează automat setul de componente și selectează componenta EDR Optimum. Acest lucru determină componenta Kaspersky Endpoint Security să treacă la utilizarea agentului încorporat și elimină Kaspersky Endpoint Agent. Executarea programului de instalare MSI din contul de sistem (SYSTEM) este efectuată, de obicei, atunci când se face upgrade prin intermediul sistemului de actualizare Kaspersky (SMU) sau când se implementează un pachet de instalare prin Kaspersky Security Center.

    Dacă faceți upgrade pentru Kaspersky Endpoint Security utilizând un fișier MSI dintr-un cont de utilizator fără privilegii, Kaspersky Endpoint Security nu obține acces la licențele curente ale soluțiilor Kaspersky. În acest caz, Kaspersky Endpoint Security selectează automat componentele pe baza configurației Kaspersky Endpoint Agent. Ulterior, componenta Kaspersky Endpoint Security comută la utilizarea agentului încorporat și elimină Kaspersky Endpoint Agent.

  6. Repornire computer

    Reporniți computerul pentru a finaliza actualizarea aplicației cu agentul încorporat. La efectuarea upgrade-ului aplicației, programul de instalare elimină Kaspersky Endpoint Agent înainte de repornirea computerului. După ce computerul este repornit, programul de instalare adaugă agentul încorporat. Aceasta înseamnă că Kaspersky Endpoint Security nu îndeplinește funcțiile EDR și Kaspersky Sandbox până când computerul este repornit.

  7. Verificarea stării componentelor Kaspersky Endpoint Detection and Response Optimum și Kaspersky Sandbox

    Dacă după upgrade componenta are starea Critical în consola Kaspersky Security Center:

    • asigurați-vă că Agentul de rețea versiunea 13.2 sau o versiune ulterioară este instalată pe computer.
    • Verificați starea de funcționare a agentului încorporat, vizualizând Application components status report. Dacă o componentă are starea Not installed, instalați componenta, utilizând activitatea Change application components.
    • Asigurați-vă că acceptați Declarația Kaspersky Security Network în noua politică a Kaspersky Endpoint Security for Windows.

Acest articol v-a fost util?
Ce putem îmbunătăți?
Mulțumim pentru feedback! Ne ajuți să devenim mai buni.
Mulțumim pentru feedback! Ne ajuți să devenim mai buni.