Skip to main content

Процесс установки и настройки компонента NDR (KATA) на базе KES Linux

📦 Варианты подключения

Версия решения: KESKESL 12.7+2+; NDR (KATA) 4.0>7.0 > 8.0;1;
Тип развёртывания:

  • Чистая установка с компонентом NDR
  • Активация компонента NDR на уже установленном KES
💡 Рекомендация:
Используйте чистую установку, если вы разворачиваете решение впервые.
Используйте активацию через задачу, если KES уже развёрнут и обновлён до 12.7+.

ВАЖНО:
В этой инструкции мы рассмотрим только настройку через KSC Web Console. MMC консоль больше не поддерживается, поэтому рекомендуется использовать веб-консоль.

Примечание:
В отличие от версии KES Windows, KES Linux не требует установки и включения компонента NDR, так как он уже входит в состав установленного решения и для его активации необходимо включить использование его в политике и настроить интеграцию.



1. Подготовка

1.1. Поддерживаемые версии

Компонент

Минимальная версия

KATA / NDRKEDR

7.4.0>8.07.1

KSC

13.2+

KES для WindowsLinux

12.7+2+

1.2. Аппаратные требования (на клиенте)

  • ОСCPU: Windows≥1 10/11,ГГц, Windowsподдержка Server 2016–2022SSE2
  • RAM: ≥2 ГБ (x64)
  • HDD: ≥2 ГБ свободного места
  • CPU: ≥1 ГГц, поддержка SSE2

1.3. Необходимые лицензии

  • Лицензия KES
  • Лицензия NDR (KATA)KESL+EDR
📌 Обе лицензии должны быть добавлены отдельно — одна не заменяет другую.




2. Чистая установка KESKESL 12.7+11.4+ с NDREDR через KSC Web Console

2.1. Настройка инсталляционного пакета

1. Откройте KSC Web Console → Операции → Хранилища → Инсталляционные пакеты

2. Найдите пакет KESKESL 12.7+11.4+

3. Перейдите в Параметры и Detectionвыберите andрежим Responseиспользования приложения:

  • Стандартном режим4. В- Kaspersky Endpoint Security используется как автономное прилюожение для защиты рабочих станций и серверов под управлением операционных систе:м Linux.
  • NetworkЛегкий агент - Kaspersky Security для виртуальных в составе решения. Kaspersky Endpoint Security используется как компонент решения Kaspersky Security для виртуальных сред Легкий агент для защиты виртуальных машин с гостевыми операционными системами Linux.
  • EDR-агент - Endpoint Detection and Response для совместной работы на защищаемых устройствах решений Detection and Response от "Лаборатории Касперского" и антивирусных приложений от сторонних поставщиков (KATA)

    далее также "режим Агента Endpoint Detection and Response").

image.pngimage.png

📸 Скриншот 1: Выбор компонента NDRРежима cработы KESKESL 12.74+

5. (Рекомендуется)4. Вкыполючните: Ндополнительные настройки ув Консоли администанрировки → Добавить путь к приложению в переменную окружения %PATH%

с детальным описанием можно ознакомиться в image.pngонлайн-документации

📸 Скриншот 2: Добавить путь к приложению в переменную окружения %PATH%

6. Нажмите «Обновить базы» → «Сохранить»

image.png

📸 Скриншот 3: Обновить базы




2.2. Создание задачи удалённой установки

1. Перейдите: Устройства → Задачи → Добавить

2. Выберите:

  1. ПриложениеKaspersky Security Center
  2. Тип задачиУдалённая установка программы

3. Укажите устройства (вручную или из списка)

image.pngimage.png

📸 Скриншот 4:2: Удаленная установка программы

4. Выберите:

  1. Инсталляционный пакетKESKESL 12.7+11.4+
  2. Агент администрированияKSC Agent

5. Если агент уже установлен — выберите: «Учётная запись не требуется»

image.png📸 Скриншот 5:3: Учетная запись не требуется (Агент администрирования уже установлен)

6. Нажмите «Готово» → «Запустить»

image.pngimage.png

📸 Скриншот 6:4: После создания она автоматически переходит в состояние ожидания, поэтому её необходимо запустить вручную.




2.3. Добавление лицензий

⚠️ Важно: Добавьте обе лицензии отдельно!

Лицензия KES + NDR:EDR:

1. Устройства → Задачи → Добавить → Добавление ключа

2. Выберите KESKESL 12.7+11.4+, укажите устройства

image.pngimage.png

📸 Скриншот 7:5: Добавление ключа KESKESL

3. Выберите файл ключа → снимите галочку «Использовать как резервный»

image.pngimage.png

📸 Скриншот 8:6: Использовать ключ в качестве резервного

Лицензия NDR (KATA):

1. Повторите шаги выше, но выберите ключ NDR

image.png

📸 Скриншот 9: Добавление ключа NDR

 




3. Активация NDR на уже установленном KES

3.1. Создание задачи

1. Устройства → Задачи → Добавить → Изменение состава компонентов

2. Выберите KES 12.7+ → укажите устройства

image.png

📸 Скриншот 11: выбор на «Изменение состава компонентов приложения».

3. В параметрах задачи включите: Detection and Response → Network Detection and Response (KATA)

image.png

📸 Скриншот 13: «Параметры приложения» и выберите компоненты «Detection and Response». Активируйте компонент «Network Detection and Response (KATA)»

4. Внесите изменения в задачу «Изменение состава компонентов приложения». Добавьте данные «Имя пользователя» и «Пароль» для её выполнения, чтобы избежать проблем в процессе.

image.png

📸 Скриншот 12: выбор на «Изменение состава компонентов приложения».

5. Запустите задачу

image.png

📸 Скриншот 14: Запустите созданную задачу.




3.3. Добавление лицензии NDR

1. Создайте задачу «Добавление ключа»

2. Выберите ключ NDR → примените к тем же устройствам

image.png

image.png

📸 Скриншот 15: выбираем «Добавление ключа».





4. Интеграция с Central Node KATA

4.1. Скачивание TLS-сертификата из KATA

1. Войдите в KATA Web Console (администратор)

2. Перейдите: ПарамеАктривы → СерверыEndpoint подключений → Серверы интеграцииAgents

image.pngimage.png

📸 Скриншот 16:7: разделе «Сертификат сервера» нажимаем «Экспортировать».

3. Нажмите Добавить сервер интеграции с Endpoint Agent

4. Выберите Бузел для добавления сервера интеграции. Это может быэкспорть как встроенный Embeded Sensor, так и внешний узел, установленный с ролью Sensor.

image.png

📸 Скриншот 17: включите «Проверять сертификаты клиентов» и создайте новый сертификат.

5. Выгрузить файл свертки задав обязательно пароль.crt

image.png📸 Скриншот 18: Будет выгружен архив с сертификатами.

 6. Включить сервер интеграции.

image.png📸 Скриншот 19: сервер включен.


4.2. Настройка политики

1. Устройства → Политики → Добавить → KESKESL 12.7+11.4+

2. В мастере выберите необходимый стандартный режим

3. Перейдите: Параметры приложения → Detection and Response → NetworkEndpoint Detection and Response (KATA)

Начиная с версии Kaspersky Endpoint Security 12.4 для Linux компонент Endpoint Detection and Response (KATA) переименован в Endpoint Detection and Response Expert (on-premise). Теперь этот компонент обеспечивает интеграцию не только с Kaspersky Endpoint Detection and Response (KATA), компонентом Kaspersky Anti Targeted Attack Platform, но и с решением Kaspersky Endpoint Detection and Response Expert (on-premise).

4. Включите компонент

5. Включите Запрет запуска 

6. Выбираем платформу для интеграции Endpoint Detection and Response Expert (версия 7.1 и ниже) 

5. Нажмите «Настройки подключения к серверу KATA»

 - Загрузите TLS-сертификат

image.pngimage.png

image.png

image.png📸 Скриншот 17:8: добавляем сертификат сервера TLS выгруженный из Central Node,

- Укажите адрес Central Node и порт 8085443

image.pngimage.png

📸 Скриншот 18:9: указываем адрес сервера KATA и порт


6. Нажмите «Сохранить»





5. Проверка интеграции

5.1. Непосредственно на Central Node

1. Войдите в KATA Web Console (администралитикор)

2. Перейдите: Активы

image.png

image.png

image.png📸 Скриншот 19:10: В разделе «Активы«Endpoint Agents» Устройства» начнут появляться «Агенты» со статусом «Нормальная активы с уность».

3. Войдите в KATA Web Console (Под аналитиком)

4. Перейдите в разделенными «АПоиск угроз». В конструкторе выберите тип событий Host вместо EventType, укажите значение * и нажмите «Намйти»,. нЭто выведлет все события фильтрации и отображ всения толькох устройств, с устанповдключенных к системе с EDR.

image.png📸 Скриншот 11: разделе «Поиск угроз» вывод собранной телеметрии с EDR агентом необходимо добавить дополнительные поля, перейдя в настройку в правом верхнем углу, нажав на шестеренку.

 



5.2. Со стороны клиента (Агента)

1. Откройте клиент KES

2.и Переиспользуйдите в раздел «Безопасность». Убедиться, что должен быть добавлен компоанентду Networkkesl-control Detection and Response (KATA)--app-info. Он должен быть подсвечен зеленым цветом, что подтверждает его активацию и наличие лицензии.

image.png

image.png📸 Скриншот 20:12: результазты выводелеа команды «Безопастность»kesl-control» присуствует установленный компонент «Network Detection and Response (KATA)».

3. Перейти в раздел Мониторинг → Отчеты→ Network Detection and Response (KATA), либо в том же разделе Безопасность кликнуть по значку троеточия и выпадающем меню выбрать Открыть отчет.

image.png

📸 Скриншот 21: Варинаты проверки статусаом подключения комопEDR агеннета «Network Detection and Response (KATA) к «Central Node».


2. В свойствах устройства в Web Console (Активы (Устройства) → Управляемые устройства → ссылка <имя устройства> → Приложения → ссылка <название приложения Kaspersky Endpoint Security> → Общие → Компоненты).




📌 Полезные ссылки

✅ Развёртывание KESKESL 12.7+11.4+ с EDR завершено!
Теперь ваши конечные точки:

  • Передают телеметрию в KATA
  • Участвуют в расследовании инцидентов
  • Поддерживают автоматическую корреляцию с сетевыми событиями