Kaspersky Endpoint Security 12 for Windows

[KSWS+KEA] uygulamasının [KES+ bütünleşik aracı]'ya geçişi

14 Şubat 2024

ID 241365

Kaspersky Security for Windows Server'dan (KSWS) Kaspersky Endpoint Security'ye (KES) geçerken, sunucu korumasını yapılandırmak ve performansı optimize etmek için aşağıdaki önerileri kullanabilirsiniz. Burada tek bir kuruluş için bir geçiş örneğine bakacağız.

Kuruluşun altyapısı

Şirket aşağıdaki ekipmana sahiptir:

  • Kaspersky Security Center 14.2

    Yönetici, Kaspersky çözümlerini Yönetim Konsolu'nu (MMC) kullanarak yönetir. Kaspersky Endpoint Detection and Response Optimum (EDR Optimum) da kullanılmaktadır

    Kaspersky Security Center'da, kuruluşun sunucularını içeren üç yönetim grubu oluşturulmuştur: SQL sunucuları için iki yönetim grubu ve Microsoft Exchange sunucuları için bir yönetim grubu. Her yönetim grubu kendi politikası tarafından yönetilir. Kuruluştaki tüm sunucular için Database Update ve On-demand scan görevleri oluşturulmuştur.

    KSWS etkinleştirme anahtarı Kaspersky Security Center'a eklenmiştir. Otomatik anahtar dağıtımı etkinleştirilmiştir.

  • Kaspersky Security for Windows Server 11.0.1 ve Kaspersky Endpoint Agent 3.11 yüklü SQL sunucuları vardır. SQL sunucuları iki kümede birleştirilmiştir.

    KSWS, SQL_Policy(1) ve SQL_Policy(2) politikaları tarafından yönetilmektedir. Ayrıca Database Update, On-demand scan görevleri oluşturulmuştur.

  • Kaspersky Security for Windows Server 11.0.1 ve Kaspersky Endpoint Agent 3.11 yüklü bir Microsoft Exchange sunucusu vardır.

    KSWS, Exchange_Policy politikası tarafından yönetilmektedir. Ayrıca Database Update, On-demand scan görevleri oluşturulmuştur.

Geçişi planlama

Geçiş şu adımları içerir:

  1. İlkeler ve Görevler Toplu Dönüştürme Sihirbazını kullanarak KSWS görevlerini ve ilkelerini taşıma.
  2. İlkeler ve Görevler Toplu Dönüştürme Sihirbazını kullanarak Kaspersky Endpoint Agent ilkesini taşıma.
  3. Yeni ilkenin özelliklerinde, ilke profillerini etkinleştirmek için etiketleri kullanma.
  4. KSWS yerine KES'i yükleme.
  5. EDR Optimum'u etkinleştirme.
  6. KES'in çalıştığını doğrulama.

Geçiş senaryosu, başlangıçta SQL sunucularının bir kümesinde gerçekleştirilir. Ardından, diğer SQL sunucuları kümesinde geçiş senaryosu gerçekleştirilir. Daha sonra Microsoft Exchange üzerinde geçiş senaryosu gerçekleştirilir.

İlkeler ve Görevler Toplu Dönüştürme Sihirbazını kullanarak KSWS görevlerini ve ilkelerini taşıma

KSWS görevlerini geçirmek için İlkeler ve Görevler Toplu Dönüştürme Sihirbazı (taşıma sihirbazı) kullanılabilir. Sonuç olarak, SQL_Policy(1), SQL_Policy(2) ve Exchange_Policy ilkeleri yerine, sırasıyla SQL ve Microsoft Exchange sunucuları için üç profil içeren tek bir ilke elde edersiniz. KSWS ayarlarını içeren yeni ilke profili UpgradedFromKSWS <Kaspersky Security for Windows Server ilkesinin adı> olarak adlandırılacaktır. Geçiş sihirbazı, profil özelliklerinde tetikleme kriteri olarak UpgradedFromKSWS cihaz etiketini otomatik olarak seçer. Böylece ilke profilindeki ayarlar sunuculara otomatik olarak uygulanır.

İlkeler ve Görevler Toplu Dönüştürme Sihirbazını kullanarak Kaspersky Endpoint Agent ilkesini taşıma

Kaspersky Endpoint Agent ilkelerini taşımak için İlkeler ve Görevler Toplu Dönüştürme Sihirbazı kullanılabilir. Kaspersky Endpoint Agent için İlke ve Görev Geçiş Sihirbazı yalnızca Web Konsolunda mevcuttur.

Yeni ilkenin özelliklerinde, ilke profillerini etkinleştirmek için etiketleri kullanma

Profil etkinleştirme koşulu olarak daha önce atadığınız cihaz etiketini seçin. İlke özelliklerini açın ve profil etkinleştirme koşulu olarak İlke profili etkinleştirme için genel kurallar seçimini yapın.

KSWS yerine KES'i yükleme

KES'i yüklemeden önce, KSWS ilke özelliklerinde Parola korumasını devre dışı bırakmalısınız.

KES'in yüklenmesi şu adımları içerir:

  1. Kurulum paketini hazırlayın. Kurulum paketi özelliklerinde Kaspersky Endpoint Security for Windows 12.0 dağıtım kitini ve varsayılan bileşen setini seçin.
  2. SQL sunucusu yönetim gruplarından biri için Uygulamayı uzaktan yükle görevi oluşturun.
  3. Görev özelliklerinde, kurulum paketini ve lisans anahtarı dosyasını seçin.
  4. Görev başarıyla tamamlanana kadar bekleyin.
  5. Kalan yönetim grupları için KES kurulumunu tekrarlayın.

Kaspersky Security Center, KES yüklemesi tamamlandıktan sonra konsoldaki bilgisayar adlarına otomatik olarak UpgradedFromKSWS etiketini ekler.

KES kurulumunu kontrol etmek için Koruma dağıtımı raporunu kullanabilirsiniz. Cihaz durumunu da kontrol edebilirsiniz. Uygulama aktivasyonunu onaylamak için Lisans anahtarı kullanım raporunu kullanabilirsiniz.

EDR Optimum'u etkinleştirme

EDR Optimum işlevini, bağımsız bir Kaspersky Endpoint Detection and Response Optimum Eklentisi lisansı kullanarak etkinleştirebilirsiniz. EDR Optimum anahtarının Kaspersky Security Center deposuna eklendiğini ve otomatik lisans anahtarı dağıtım işlevinin etkinleştirildiğini onaylamanız gerekir.

EDR Optimum aktivasyonunu kontrol etmek için Uygulama bileşenlerinin durumu hakkında raporu kullanabilirsiniz.

KES'in çalıştığını doğrulama

KES'in çalıştığını doğrulamak için kontrol gerçekleştirebilir ve herhangi bir hata raporlanmadığını görebilirsiniz. Cihaz durumu Tamam olmalıdır. Güncelleme ve kötü amaçlı yazılım tarama görevleri başarıyla tamamlandı.

Bu makaleyi faydalı buldunuz mu?
Neyi daha iyi yapabiliriz?
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.