Skip to main content

Процесс установки и настройки компонента EDR (KATA) на базе KES Mac

📦 Варианты подключения

Версия решения: KESL 12+; KEDR (KATA) 6.0>7.1;

ВАЖНО:
В этой инструкции рассмотрим только настройку через KSC Web Console. MMC консоль больше не поддерживается, поэтому рекомендуется использовать веб-консоль.

Примечание:
В отличие от версии KES Windows и KES Linux, KES for Mac требует только чистую установку или переустановку для включения компонента EDR.

Начиная с версии Kaspersky Endpoint Security 12.4 для Linux компонент Endpoint Detection and Response (KATA) переименован в Endpoint Detection and Response Expert (on-premise). Теперь этот компонент обеспечивает интеграцию не только с Kaspersky Endpoint Detection and Response (KATA), компонентом Kaspersky Anti Targeted Attack Platform, но и с решением Kaspersky Endpoint Detection and Response Expert (on-premise).



1. Подготовка

1.1. Поддерживаемые версии

Компонент Минимальная версия
KATA / KEDR 6.0>7.1
KES для Mac 12+

1.2. Аппаратные требования (на клиенте)

  • CPU: тип процессора: Intel, Apple;
  • RAM: ≥4 ГБ
  • HDD: ≥5 ГБ свободного места

1.3. Необходимые лицензии

  • Лицензия KES
  • Лицензия KEDR (KATA)




2. Чистая установка KES fro Mac 12+ с EDR через KSC Web Console

2.1. Настройка инсталляционного пакета

1. Откройте KSC Web Console → Операции → Хранилища → Инсталляционные пакеты

2. Найдите пакет KES for Mac 12+

3.Перейдите в Параметры и включите компонент EDR

image.png


📸 Скриншот 1: Выбор компонента Режима работы KES for Mac 12+

4. Выполните дополнительные настройки в Консоли администрирования с детальным описанием можно ознакомиться в онлайн-документации

 5. Нажмите «Обновить базы» → «Сохранить»

image.png

📸 Скриншот 4: Обновить базы

 



2.2. Создание задачи удалённой установки

1. Перейдите: Устройства → Задачи → Добавить

2. Выберите:

  1. Приложение: Kaspersky Security Center
  2. Тип задачи: Удалённая установка программы

3. Укажите устройства (вручную или из списка)

image.png

📸 Скриншот 2: Удаленная установка программы

4. Выберите:

  1. Инсталляционный пакет: KES for MAC 12+
  2. Агент администрирования: KSC Agent

5. Если агент уже установлен — выберите: «Учётная запись не требуется»

image.png📸 Скриншот 3: Учетная запись не требуется (Агент администрирования уже установлен)

6. Нажмите «Готово» → «Запустить»

image.png

📸 Скриншот 4: После создания она автоматически переходит в состояние ожидания, поэтому её необходимо запустить вручную.




2.3. Добавление лицензий

⚠️ Важно: Добавьте обе лицензии отдельно!

Лицензия KES + EDR:

1. Устройства → Задачи → Добавить → Добавление ключа

2. Выберите KES for Mac 12+, укажите устройства

image.png

📸 Скриншот 8: Добавление ключа KES for Mac

3. Выберите файл ключа → снимите галочку «Использовать как резервный»

image.png

📸 Скриншот 9: Использовать ключ в качестве резервного

Лицензия KEDR (KATA):

1. Повторите шаги выше, но выберите ключ KEDR

image.png

image.png

📸 Скриншот 10: Добавление ключа EDR



3. Интеграция с Central Node KATA

4.1. Скачивание TLS-сертификата из KATA

1. Войдите в KATA Web Console (администратор)

2. Перейдите: Активы → Endpoint Agents

image.png📸 Скриншот 7: разделе «Сертификат сервера» нажимаем «Экспортировать».

3. Будет экспортирован файл .crt


4.2. Настройка политики

1. Устройства → Политики → Добавить → KES for Mac 12+

2. В мастере выберите необходимый режим

3. Перейдите: Параметры приложения → Detection and Response → Endpoint Detection and Response (KATA)

Начиная с версии Kaspersky Endpoint Security 12.2.1 for Mac компонент Endpoint Detection and Response (KATA) переименован в Endpoint Detection and Response Expert (on-premise). Теперь этот компонент обеспечивает интеграцию не только с Kaspersky Endpoint Detection and Response (KATA), компонентом Kaspersky Anti Targeted Attack Platform, но и с решением Kaspersky Endpoint Detection and Response Expert (on-premise).

4. Включите компонент

5. Включите Запрет запуска 

6. Выбираем платформу для интеграции Endpoint Detection and Response Expert (версия 7.1 и ниже) 

5. Нажмите «Настройки подключения»

 - Загрузите TLS-сертификат

image.png

image.png📸 Скриншот 8: добавляем сертификат сервера TLS выгруженный из Central Node,

- Укажите адрес Central Node и порт 443

image.png📸 Скриншот 9: указываем адрес сервера KATA и порт

6. Нажмите «Сохранить»





5. Проверка интеграции

5.1. Непосредственно на Central Node

1. Войдите в KATA Web Console (администратор)

2. Перейдите: Активы

image.png📸 Скриншот 10: разделе «Endpoint Agents» начнут появляться «Агенты» со статусом «Нормальная активность».

3. Войдите в KATA Web Console (Под аналитиком)

4. Перейдите в раздел «Поиск угроз». В конструкторе выберите тип событий Host вместо EventType, укажите значение * и нажмите «Найти». Это выведет все события от всех устройств, подключенных к системе с EDR.

image.png📸 Скриншот 11: разделе «Поиск угроз» вывод собранной телеметрии с EDR агентов.




5.2. Со стороны клиента (Агента)

1. Откройте клиент KES

2. Перейдите в раздел «Безопасность». Убедиться, что должен быть добавлен компонент Endpoint Detection and Response Expert (on-premise). Он должен быть подсвечен зеленым цветом, что подтверждает его активацию и наличие лицензии.

image.png📸 Скриншот 22: разделе «Безопастность» присуствует установленный компонент «Endpoint Detection and Response Expert (on-premise)».

 



📌 Полезные ссылки

✅ Развёртывание KES for Mac 12+ с EDR завершено!
Теперь ваши конечные точки:

  • Передают телеметрию в KATA
  • Участвуют в расследовании инцидентов
  • Поддерживают автоматическую корреляцию с сетевыми событиями