Integração do agente integrado com EDR (KATA)
Para se integrar com o EDR (KATA), é necessário adicionar o componente Endpoint Detection and Response (KATA). É possível selecionar o componente EDR (KATA) durante a instalação ou atualização, assim como usar a tarefa Alterar componentes do aplicativo.
Os componentes EDR Optimum, EDR Expert e EDR (KATA) não são compatíveis entre si.
As seguintes condições devem ser atendidas para que o Endpoint Detection and Response (KATA) funcione:
- Kaspersky Anti Targeted Attack Platform versão 4.1 ou posterior.
- Kaspersky Security Center versão 13.2 ou posterior. Em versões anteriores do Kaspersky Security Center, é impossível ativar o recurso Endpoint Detection and Response (KATA).
- O aplicativo é ativado e a funcionalidade é contemplada pela licença.
- O componente Endpoint Detection and Response (KATA) está ativado.
- Os componentes do aplicativo dos quais o Endpoint Detection and Response (KATA) depende estão ativados e operacionais. Os seguintes componentes garantem a operação do EDR (KATA):
A integração com o Endpoint Detection and Response (KATA) compreende as seguintes etapas:
- Instalação do componente Endpoint Detection and Response (KATA)
É possível selecionar o componente EDR (KATA) durante a instalação ou atualização, assim como usar a tarefa Alterar componentes do aplicativo.
É preciso reiniciar o computador para concluir a atualização do aplicativo com os novos componentes.
- Ativação do componente Endpoint Detection and Response (KATA)
É preciso comprar uma licença separada para o EDR (KATA) (add-on do Kaspersky Endpoint Detection and Response (KATA)).
O recurso estará disponível após a adição de uma chave separada para o Kaspersky Endpoint Detection and Response (KATA). Assim, duas chaves são instaladas no computador: uma chave para o Kaspersky Endpoint Security e uma chave para o Kaspersky Endpoint Detection and Response (KATA).
A licença para a funcionalidade independente Endpoint Detection and Response (KATA) é a mesma que a licença do Kaspersky Endpoint Security.
Verifique e confirme se a funcionalidade EDR (KATA) está incluída na licença e se está sendo executada na interface local do aplicativo.
- Conexão com o nó central
A Kaspersky Anti Targeted Attack Platform requer o estabelecimento de uma conexão confiável entre o Kaspersky Endpoint Security e o componente nó central. Para configurar uma conexão confiável, é necessário usar um certificado TLS. É possível obter um certificado TLS no console da Kaspersky Anti Targeted Attack Platform (consulte as instruções na ajuda da Kaspersky Anti Targeted Attack Platform). Em seguida, é necessário adicionar o certificado TLS ao Kaspersky Endpoint Security (consulte as instruções abaixo).
Adição de um certificado TLS ao Kaspersky Endpoint Security
Por padrão, o Kaspersky Endpoint Security verifica apenas o certificado TLS do nó central. Para tornar a conexão mais segura, também é possível ativar a verificação do computador no nó central (autenticação bidirecional). Para ativar essa verificação, é necessário ativar a autenticação bidirecional nas configurações do nó central e do Kaspersky Endpoint Security. Para usar a autenticação bidirecional, também será necessário um contêiner criptográfico. Um contêiner criptográfico é um arquivo PFX com um certificado e uma chave privada. É possível obter um contêiner criptográfico no console da Kaspersky Anti Targeted Attack Platform (consulte as instruções na ajuda da Kaspersky Anti Targeted Attack Platform).
Como conectar um computador Kaspersky Endpoint Security ao nó central usando o Web Console
Como resultado, o computador é adicionado ao console da Kaspersky Anti Targeted Attack Platform. Verifique o status operacional do componente visualizando o relatório de status dos componentes do aplicativo. Também é possível visualizar o status operacional de um componente em relatórios na interface local do Kaspersky Endpoint Security. O componente do Endpoint Detection and Response (KATA) será adicionado na lista de componentes do Kaspersky Endpoint Security.