Kaspersky Endpoint Security 11 for Windows

Managed Detection and Response

11 Nisan 2023

ID 206310

Managed Detection and Response bileşeni Kaspersky Endpoint Security 11.6.0 sürümüne eklendi. Bu bileşen, Kaspersky Managed Detection and Response adıyla bilinen çözümle etkileşimi kolaylaştırır. Kaspersky Managed Detection and Response (MDR), kuruluşunuza yönelik tehditleri sürekli olarak arar, tespit eder ve ortadan kaldırır. Çözümün nasıl çalıştığı hakkında ayrıntılı bilgi için lütfen Kaspersky Managed Detection and Response Yardım Kılavuzu'na bakın.

Kaspersky Managed Detection and Response ile etkileşim kurarken, uygulama aşağıdaki işlevleri gerçekleştirmenize izin verir:

  • Bir BLOB yapılandırma dosyası kullanarak Managed Detection and Response bileşenini etkinleştirme.
  • Kaspersky Managed Detection and Response bileşeninden komutlar çalıştırma.
  • Tehdit tespiti için telemetri verilerini Kaspersky Managed Detection and Response bileşenine gönderme.

Kaspersky Managed Detection and Response ile entegrasyon

Kaspersky Managed Detection and Response ile entegrasyon aşağıdaki adımlardan oluşur:

  1. Özel Kaspersky Security Network Yapılandırma

    Kaspersky Security Center Cloud Console kullanıyorsanız bu adımı atlayın. Kaspersky Security Center Cloud Console, Yerel Kaspersky Security Network'ü, MDR eklentisi yüklenirken otomatik olarak yapılandırır.

    Özel KSN, bilgisayarlar ile Kaspersky Security Network’e özel sunucular arasındaki veri alışverişini destekler ama Global KSN için destek sunmaz.

    Yönetim Sunucusu özelliklerine Kaspersky Security Network yapılandırma dosyasını yükleyin. Kaspersky Security Network yapılandırma dosyası, MDR yapılandırma dosyasının ZIP arşivinde bulunur. ZIP arşivini Kaspersky Managed Detection and Response Konsolunda bulabilirsiniz. Özel KSN’nin yapılandırılması hakkında daha ayrıntılı bilgi için lütfen Kaspersky Security Center Yardım Kılavuzu'na başvurun. Kaspersky Security Network yapılandırma dosyasını bilgisayara komut satırından da yükleyebilirsiniz (aşağıdaki talimatlara bakın).

    Özel KSN komut satırından nasıl yapılandırılır

    Sonuç olarak Kaspersky Endpoint Security, dosyaların, uygulamaların ve web sitelerinin tanınırlığını belirlemek için Özel KSN kullanacaktır. Kaspersky Security Network bölümündeki ilke ayarlarında şu çalışma durumu görüntülenir: KSN ağı: Özel KSN.

    Managed Detection and Response bileşeninin çalışması için genişletilmiş KSN modunu etkinleştirmeniz gerekir.

  2. Managed Detection and Response bileşenini etkinleştirin.

    BLOB yapılandırma dosyasını Kaspersky Endpoint Security ilkesine yükleyin (aşağıdaki talimatlara bakın). BLOB dosyası, istemci kimliğini ve Kaspersky Managed Detection and Response lisansı hakkındaki bilgileri içerir. BLOB dosyası, MDR yapılandırma dosyasının ZIP arşivinde bulunur. ZIP arşivini Kaspersky Managed Detection and Response Konsolunda bulabilirsiniz. Bir BLOB dosyası hakkında ayrıntılı bilgi için lütfen Kaspersky Yönetilen Algılama ve Yanıt Yardım Kılavuzu'na bakın.

    Managed Detection and Response, Yönetim Konsolu (MMC) ile nasıl uzaktan kaldırılır

    Web Console ve Cloud Console'da Managed Detection and Response nasıl etkinleştirilir

    Managed Detection and Response komut satırından nasıl etkinleştirilir

    Sonuç olarak Kaspersky Endpoint Security BLOB dosyasını doğrular. BLOB dosya doğrulaması, dijital imzanın ve lisans süresinin kontrol edilmesini kapsar. BLOB dosyası başarıyla doğrulanırsa Kaspersky Endpoint Security dosyayı yükler ve Kaspersky Security Center ile bir sonraki senkronizasyon sırasında dosyayı bilgisayara gönderir. Uygulama bileşenleri durum raporunu görüntüleyerek bileşenin çalışma durumunu denetleyin. Kaspersky Endpoint Security'nin yerel arabirimindeki raporlarda bir bileşenin çalışma durumunu da görüntüleyebilirsiniz. Managed Detection and Response bileşeni, Kaspersky Endpoint Security bileşenleri listesine eklenecektir.

    Managed Detection and Response bileşeninin çalışması için şu bileşenleri etkinleştirmeniz gerekir:

    Bu bileşenlerin etkinleştirilmesi isteğe bağlı değildir. Aksi takdirde Kaspersky Managed Detection and Response gerekli telemetri verilerini alamayacağından çalışamaz.

    Kaspersky Managed Detection and Response diğer uygulama bileşenlerinden aldığı verileri de kullanır. Bu bileşenlerin etkinleştirilmesi isteğe bağlıdır. Ek veriler sunan bileşenler şunlardır:

Kaspersky Endpoint Agent’tan Kaspersky Endpoint Security for Windows’a geçiş

Kaspersky Endpoint Security sürüm 11 ve üstü, MDR çözümünü destekler. Kaspersky Endpoint Security’nin 11 – 11.5.0 arası sürümleri, tehdit tespitini mümkün kılmak için Kaspersky Managed Detection and Response bileşenine telemetri verileri gönderir. Kaspersky Endpoint Security sürüm 11.6.0, yerleşik aracının işlevselliğine sahiptir (Kaspersky Endpoint Agent).

Kaspersky Endpoint Security 11 - 11.5.0 kullanıyorsanız, MDR çözümü ile çalışmak için veritabanlarını en son sürüme güncellemelisiniz. Ayrıca Kaspersky Endpoint Agent’ı da yüklemeniz gerekir.

Kaspersky Endpoint Security 11.6.0 veya sonraki bir sürümünü kullanıyorsanız, uygulamayı yüklerken Managed Detection and Response bileşenini seçmelisiniz. Bu durumda Kaspersky Endpoint Agent’ı yüklemenize gerek yoktur.

Kaspersky Endpoint Agent'tan Kaspersky Endpoint Security'ye geçiş için:

  1. Kaspersky Endpoint Security ilkesinde, Kaspersky Managed Detection and Response ile entegrasyonu yapılandırın.
  2. Kaspersky Endpoint Agent ilkesinde Managed Detection and Response bileşenini devre dışı bırakın.

Kaspersky Endpoint Security ilkesi, Kaspersky Endpoint Security 11 – 11.5.0 sürümleri yüklü olmayan bilgisayarlarda da geçerli ise bu bilgisayarlar için ayrı bir Kaspersky Endpoint Agent ilkesi oluşturmalısınız. Yeni ilkede Kaspersky Managed Detection and Response ile entegrasyonu yapılandırın.

Bu makaleyi faydalı buldunuz mu?
Neyi daha iyi yapabiliriz?
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.