La distribuzione dipende dalla versione di Kaspersky Endpoint Security for Windows installata nelle risorse. Se nell'infrastruttura è installata più di una versione di Kaspersky Endpoint Security for Windows, è possibile eseguire gli scenari per queste versioni in qualsiasi ordine:
Kaspersky Endpoint Security for Windows 12.6 e versioni successive con solo il tenant principale e senza Kaspersky Endpoint Detection and Response Optimum
Se si dispone solo del tenant principale, è possibile saltare il download del file di configurazione MDR e immettere il codice di attivazione direttamente in Kaspersky Security Center Cloud Console.
Per distribuire Kaspersky Managed Detection and Response in Kaspersky Endpoint Security for Windows 12.6 e versioni successive:
- Assicurarsi che tutte le risorse appartengano al tenant principale.
- Verificare se Kaspersky Endpoint Security for Windows in tutte le risorse è stato aggiornato alla versione 12.6 o a una versione successiva.
- Verificare che il componente Kaspersky Managed Detection and Response sia abilitato in Kaspersky Endpoint Security for Windows su tutte le risorse.
- Specificare un nuovo codice di attivazione nell'archivio delle chiavi di licenza in Kaspersky Security Center Cloud Console.
- Attivare automaticamente Kaspersky Managed Detection and Response sulle risorse oppure utilizzando l'attività Aggiungi chiave di licenza.
Per dettagli sull'utilizzo simultaneo delle soluzioni MDR ed EDR Optimum, fare riferimento alla guida di Kaspersky Endpoint Security for Windows.
Kaspersky Endpoint Security for Windows 11.6–12.5 e versioni successive con diversi tenant
Se si passa alla funzionalità MDR integrata in Kaspersky Endpoint Security for Windows dopo aver utilizzato la funzionalità di Kaspersky Endpoint Agent, assicurarsi di disabilitare Kaspersky Managed Detection and Response nel criterio di Kaspersky Endpoint Agent dopo aver configurato l'integrazione con Kaspersky Managed Detection and Response nel criterio di Kaspersky Endpoint Security for Windows per tutte le risorse con Kaspersky Endpoint Security for Windows 11.6 e versioni successive.
Se lo stesso criterio viene applicato anche alle risorse con Kaspersky Endpoint Security for Windows 11.5 e versioni precedenti, è necessario creare e configurare un criterio separato per queste risorse prima di mantenerne l'integrazione con Kaspersky Managed Detection and Response tramite il criterio di Kaspersky Endpoint Agent.
Kaspersky Endpoint Security for Windows 11.3–11.5
- Creare un'attività Installa l'applicazione in remoto
https://support.kaspersky.com/KSC/CloudConsole/it-it/175982.htm
in Kaspersky Security Center Cloud Console. Nella finestra Selezione del pacchetto di distribuzione per l'installazione scegliere il file BAT dal file di configurazione MDR. - Eseguire l'attività manualmente o attendere che venga avviata in base alla pianificazione specificata nelle impostazioni dell'attività.
Assicurarsi che l'attività venga eseguita in tutte le risorse.
- Configurare Kaspersky Endpoint Security for Windows nelle risorse.
Devono essere abilitati i seguenti componenti:
- Kaspersky Security Network
Nelle impostazioni di Kaspersky Security Network selezionare la casella di controllo Abilita modalità KSN estesa.
- Rilevamento del Comportamento
L'abilitazione di questi componenti è obbligatoria. In caso contrario, Kaspersky Managed Detection and Response non è utilizzabile, poiché non è possibile inviare i dati di telemetria.
Kaspersky Managed Detection and Response può inoltre utilizzare i dati dei seguenti componenti:
- Se è stato abilitato Firewall in Kaspersky Endpoint Security for Windows, creare una regola Firewall con le seguenti proprietà: