Kaspersky Endpoint Security 12 for Windows

Integrazione dell'agente integrato con EDR Optimum/EDR Expert

8 luglio 2024

ID 225086

Per l'integrazione con Kaspersky Endpoint Detection and Response, è necessario aggiungere il componente Endpoint Detection and Response Optimal (EDR Optimal) o il componente Endpoint Detection and Response Expert (EDR Expert) e configurare Kaspersky Endpoint Security.

I componenti EDR Optimum, EDR Expert e EDR (KATA) non sono compatibili tra loro.

Per il corretto funzionamento di Endpoint Detection and Response, è necessario soddisfare le seguenti condizioni:

  • Kaspersky Security Center versione 13.2 o successiva. Nelle versioni precedenti di Kaspersky Security Center, non è possibile attivare la funzionalità Endpoint Detection and Response.
  • Il componente EDR Optimum come parte di Kaspersky Endpoint Security supporta l'interazione con la soluzione Kaspersky Endpoint Detection and Response Optimum 2.0. L'interazione con Kaspersky Endpoint Detection and Response Optimum versione 1.0 non è supportata.
  • EDR Optimum può essere gestito in Kaspersky Security Center Web Console e Kaspersky Security Center Cloud Console.

    EDR Expert può essere gestito solo utilizzando Kaspersky Security Center Web Console. Non è possibile gestire questa funzionalità tramite Administration Console (MMC).

  • L'applicazione è attivata e la funzionalità è coperta dalla licenza.
  • Il componente Endpoint Detection and Response è attivato.
  • I componenti dell'applicazione da cui dipende Endpoint Detection e Response sono abilitati e operativi. Endpoint Detection and Response dipende dai seguenti componenti:

L'integrazione con Kaspersky Endpoint Detection and Response prevede i seguenti passaggi:

  1. Installazione dei componenti di Endpoint Detection and Response

    È possibile selezionare il componente EDR Optimum o EDR Expert durante l'installazione o l'upgrade, oltre a utilizzare l'attività Modifica i componenti dell'applicazione.

    È necessario riavviare il computer per completare l'aggiornamento dell'applicazione con i nuovi componenti.

  2. Attivazione di Kaspersky Endpoint Detection and Response

    È possibile acquisire una licenza per l'uso di Kaspersky Endpoint Detection and Response nei seguenti modi:

    • La funzionalità Endpoint Detection and Response è inclusa nella licenza di Kaspersky Endpoint Security for Windows.

      La funzionalità sarà disponibile immediatamente dopo l'attivazione di Kaspersky Endpoint Security for Windows.

    • Acquisto di una licenza separata per EDR Optimum o EDR Expert (componente aggiuntivo di Kaspersky Endpoint Detection and Response).

      La funzionalità sarà disponibile dopo aver aggiunto una chiave separata per Kaspersky Endpoint Detection and Response. Di conseguenza, nel computer vengono installate due chiavi: una per Kaspersky Endpoint Security e l'altra per Kaspersky Endpoint Detection and Response.

      La licenza per la funzionalità Endpoint Detection and Response standalone è la stessa della licenza di Kaspersky Endpoint Security.

    Verificare che la funzionalità EDR Optimum o EDR Expert sia inclusa nella licenza e che venga eseguita nell'interfaccia locale dell'applicazione.

  3. Abilitazione dei componenti di Endpoint Detection and Response

    È possibile abilitare o disabilitare il componente nelle impostazioni dei criteri di Kaspersky Endpoint Security for Windows.

    Come abilitare o disabilitare il componente Endpoint Detection and Response in Web Console e Cloud Console

    Il componente Kaspersky Endpoint Detection and Response è abilitato. Verificare lo stato operativo del componente visualizzando il Rapporto sullo stato dei componenti dell'applicazione. È inoltre possibile visualizzare lo stato operativo di un componente nei rapporti nell'interfaccia locale di Kaspersky Endpoint Security. Il componente Endpoint Detection and Response Optimum o Endpoint Detection and Response Expert viene aggiunto all'elenco dei componenti di Kaspersky Endpoint Security.

  4. Abilitazione del trasferimento dei dati ad Administration Server

    Per abilitare tutte le funzionalità di Endpoint Detection and Response, è necessario abilitare il trasferimento dei dati per i seguenti tipi di dati:

    • Dati dei file in quarantena.

      I dati sono necessari per ottenere informazioni sui file in quarantena in un computer tramite Web Console e Cloud Console. Ad esempio, è possibile scaricare un file dalla quarantena per l'analisi in Web Console e Cloud Console.

    • Dati della catena di sviluppo delle minacce.

      I dati sono necessari per ottenere informazioni sulle minacce rilevate in un computer in Web Console e Cloud Console. È possibile visualizzare i dettagli degli avvisi ed eseguire azioni di risposta in Web Console e Cloud Console.

    Come abilitare il trasferimento dei dati ad Administration Server in Web Console e Cloud Console

Hai trovato utile questo articolo?
Cosa pensi che potremmo migliorare?
Grazie per il feedback! Ci stai aiutando a migliorare.
Grazie per il feedback! Ci stai aiutando a migliorare.