# Процесс установки и настройки компонента EDR (KATA) на базе KES Mac

### 📦 Варианты подключения

**Версия решения:** KES for Mac 12+; KEDR (KATA) 6.0&gt;7.1;

<p class="callout danger">**<span style="color: rgb(224, 62, 45);">ВАЖНО:</span>**   
В этой инструкции рассмотрим только настройку через KSC Web Console. MMC консоль больше не поддерживается, поэтому рекомендуется использовать веб-консоль.</p>

<p class="callout info">**Примечание:**  
В отличие от версии KES Windows и KES Linux, KES for Mac требует только чистую установку или переустановку для включения компонента EDR.</p>

<p class="callout warning">Начиная с версии **Kaspersky Endpoint Security 12.2.1 for Mac** компонент Endpoint Detection and Response (KATA) переименован в Endpoint Detection and Response Expert (on-premise). Теперь этот компонент обеспечивает интеграцию не только с Kaspersky Endpoint Detection and Response (KATA), компонентом Kaspersky Anti Targeted Attack Platform, но и с решением Kaspersky Endpoint Detection and Response Expert (on-premise).</p>

---

<details id="bkmrk-1.-%D0%9F%D0%BE%D0%B4%D0%B3%D0%BE%D1%82%D0%BE%D0%B2%D0%BA%D0%B01.1.-%D0%9F%D0%BE"><summary>1. Подготовка</summary>

### 1.1. Поддерживаемые версии

<table border="1" style="border-collapse: collapse; width: 99.9506%; height: 118.4px; border-width: 1px; border-style: hidden;"><colgroup><col style="width: 50%;"></col><col style="width: 50%;"></col></colgroup><tbody><tr style="height: 29.6px;"><td class="align-center" style="height: 29.6px;">**Компонент**</td><td class="align-center" style="height: 29.6px;">**Минимальная версия**</td></tr><tr style="height: 29.6px;"><td class="align-left" style="height: 29.6px;">KATA / KEDR</td><td class="align-left" style="height: 29.6px;">6.0&gt;7.1</td></tr><tr style="height: 29.6px;"><td class="align-left" style="height: 29.6px;">KES для Mac</td><td class="align-left" style="height: 29.6px;">12+</td></tr></tbody></table>

### 1.2. Аппаратные требования (на клиенте)

- **CPU**: тип процессора: Intel, Apple;
- **RAM**: ≥4 ГБ
- **HDD**: ≥5 ГБ свободного места

### 1.3. Необходимые лицензии

- Лицензия ****KES****
- Лицензия ****KEDR (KATA)****

</details>---

<details id="bkmrk-2.-%D0%A7%D0%B8%D1%81%D1%82%D0%B0%D1%8F-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-"><summary>2. Чистая установка KES fro Mac 12+ с EDR через KSC Web Console</summary>

### 2.1. Настройка инсталляционного пакета

1\. Откройте **KSC Web Console → Операции → Хранилища → Инсталляционные пакеты**

2\. Найдите пакет **KES for Mac 12+**

3.Перейдите в **Параметры и включите компонент EDR**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-10/scaled-1680-/6FHn9qlTNSdyyYQs-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-10/6FHn9qlTNSdyyYQs-image.png)

**📸 Скриншот 1:** Выбор компонента Режима работы KES for Mac 12+

4\. Выполните дополнительные настройки в Консоли администрирования с детальным описанием можно ознакомиться в [онлайн-документации](https://support.kaspersky.ru/kes-for-mac/12.2.1/263846)

 5. Нажмите **«Обновить базы» → «Сохранить»**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-10/scaled-1680-/Lnazt6nVagveV1ih-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-10/Lnazt6nVagveV1ih-image.png)

📸 **Скриншот 4: Обновить базы**

---

### 2.2. Создание задачи удалённой установки

1\. Перейдите: **Устройства → Задачи → Добавить**

2\. Выберите:

1. **Приложение**: `<span class="editor-theme-code">Kaspersky Security Center</span>`
2. **Тип задачи**: `<span class="editor-theme-code">Удалённая установка программы</span>`

3\. Укажите устройства (вручную или из списка)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-10/scaled-1680-/h1FvqHnONEwjzRBT-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-10/h1FvqHnONEwjzRBT-image.png)

📸 **Скриншот 2:** Удаленная установка программы

4\. Выберите:

1. **Инсталляционный пакет**: `<span class="editor-theme-code">KES for MAC 12+</span>`
2. **Агент администрирования**: `<span class="editor-theme-code">KSC Agent</span>`

5\. Если агент уже установлен — выберите: **«Учётная запись не требуется»**

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/GHA1hHAkBqBAMHl6-image.png)📸 **Скриншот 3:** Учетная запись не требуется (Агент администрирования уже установлен)

6\. Нажмите **«Готово» → «Запустить»**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-10/scaled-1680-/ZqL4lKVTVckUIHzt-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-10/ZqL4lKVTVckUIHzt-image.png)

📸 **Скриншот 4:** После создания она автоматически переходит в состояние ожидания, поэтому её необходимо запустить вручную.

---

### 2.3. Добавление лицензий

> ⚠️ **Важно**: Добавьте **обе лицензии отдельно**!

#### Лицензия KES + EDR:

**1. Устройства → Задачи → Добавить → Добавление ключа**

2\. Выберите **KES for Mac 12+**, укажите устройства

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-10/scaled-1680-/wCbPq8SxlPo6nEBF-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-10/wCbPq8SxlPo6nEBF-image.png)

📸 **Скриншот 8:** Добавление ключа KES for Mac

3\. Выберите файл ключа → **снимите галочку «Использовать как резервный»**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-10/scaled-1680-/noWRs2DSPlYr7BaH-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-10/noWRs2DSPlYr7BaH-image.png)

📸 **Скриншот 9:** Использовать ключ в качестве резервного

#### Лицензия KEDR (KATA):

1\. Повторите шаги выше, но выберите **ключ KEDR**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-10/scaled-1680-/J04IHoMl8cJRD2BD-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-10/J04IHoMl8cJRD2BD-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-10/scaled-1680-/ljXM3xzI054ARUzK-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-10/ljXM3xzI054ARUzK-image.png)

📸 **Скриншот 10:** Добавление ключа EDR

</details>---

<details id="bkmrk-4.-%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F-%D1%81-cent"><summary>3. Интеграция с Central Node KATA</summary>

### 4.1. Скачивание TLS-сертификата из KATA

1\. Войдите в **KATA Web Console (администратор)**

2\. Перейдите: **Активы → Endpoint Agents**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/aqJIhz086e7KlXXl-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/aqJIhz086e7KlXXl-image.png)📸 **Скриншот 7:** разделе **«Сертификат сервера»** нажимаем **«Экспортировать».**

3\. Будет экспортирован файл `<span class="editor-theme-code">.crt</span>`

---

### 4.2. Настройка политики

**1. Устройства → Политики → Добавить → KES for Mac 12+**

2\. В мастере выберите необходимый **режим**

3\. Перейдите: **Параметры приложения → Detection and Response → Endpoint Detection and Response (KATA)**

<p class="callout info">**Начиная с версии Kaspersky Endpoint Security 12.2.1 for Mac компонент Endpoint Detection and Response (KATA) переименован в Endpoint Detection and Response Expert (on-premise). Теперь этот компонент обеспечивает интеграцию не только с Kaspersky Endpoint Detection and Response (KATA), компонентом Kaspersky Anti Targeted Attack Platform, но и с решением Kaspersky Endpoint Detection and Response Expert (on-premise).**</p>

4\. Включите компонент

5\. Включите **Запрет запуска**

6\. Выбираем платформу для интеграции **Endpoint Detection and Response Expert (версия 7.1 и ниже)**

5\. Нажмите **«Настройки подключения»**

\- Загрузите **TLS-сертификат**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/A189EmK9teJvRyJv-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/A189EmK9teJvRyJv-image.png)

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/j5N1fTPXUvUTFb4P-image.png)📸 **Скриншот 8:** добавляем сертификат сервера TLS выгруженный из Central Node,

\- Укажите **адрес Central Node** и **порт 443**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/8D0RvRL4ngyuQYqH-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/8D0RvRL4ngyuQYqH-image.png)📸 **Скриншот 9:** указываем адрес сервера KATA и порт

6\. Нажмите **«Сохранить»**

</details>---

<details id="bkmrk-5.-%D0%9F%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B0-%D0%B8%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86"><summary>5. Проверка интеграции</summary>

### 5.1. Непосредственно на Central Node

1\. Войдите в **KATA Web Console (администратор)**

2\. Перейдите: **Активы**

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/OJULuVJVGlslFiru-image.png)📸 **Скриншот 10:** разделе **«Endpoint Agents»** начнут появляться **«Агенты»** со статусом **«Нормальная активность».**

3\. Войдите в **KATA Web Console (Под аналитиком)**

4\. Перейдите в раздел «**Поиск угроз**». В конструкторе выберите тип событий **Host** вместо **EventType**, укажите значение **\*** и нажмите «**Найти**». Это выведет все события от всех устройств, подключенных к системе с EDR.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/WhSfBJFWP89CkGby-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/WhSfBJFWP89CkGby-image.png)📸 **Скриншот 11:** разделе **«Поиск угроз»** вывод собранной телеметрии с EDR агентов**.**

---

### 5.2. Со стороны клиента (Агента)

1\. Откройте клиент KES for Mac

2\. Перейдите в раздел «**Безопасность**». Убедиться, что должен быть добавлен компонент **Endpoint Detection and Response Expert (on-premise)**. Он должен быть подсвечен зеленым цветом, что подтверждает его активацию и наличие лицензии.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-10/scaled-1680-/PX6BDHx665c2ruFh-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-10/PX6BDHx665c2ruFh-image.png)

📸 **Скриншот 12:** разделе **«Безопастность»** присуствует установленный компонент «Endpoint Detection and Response Expert (on-premise)».**

</details>---

#### **📌 Полезные ссылки**

- [Kaspersky Tech на YouTube](https://www.youtube.com/watch?v=fy54oz8ivGM&t=2s)
- [Kaspersky на Rutube](https://rutube.ru/video/dddb90cc8b667713f18eb9a242a7cd27/)

✅ **Развёртывание KES for Mac 12+ с EDR завершено!**  
Теперь ваши конечные точки:

- Передают телеметрию в KATA
- Участвуют в расследовании инцидентов
- Поддерживают автоматическую корреляцию с сетевыми событиями