# Инструкции по настройке

# Оптимизация дисковой подсистемы

[В данной статье](https://support.kaspersky.ru/xdr-expert/2.0/314034) на XDR описаны общие рекомендации, которые также применимы к функциональности KEDR. Нас интересует именно требования к дискам и хранилищам.

Перед дальнейшими изменениями можете выполнить команду на сервере СУБД и записать результаты:

```bash
fio --name=test --directory=/var/lib/postgresql/<ваша_версия>/main --rw=randrw --bs=8k --size=1G --iodepth=16 --ioengine=libaio --direct=1 --fsync=1 --runtime=60
```

**Для начала выполним быструю проверку типа диска:**

```bash
lsblk -d -o name,rota,TYPE,MODEL,SIZE
```

Ожидаемые выводы и их интерпритация:

```bash
#Пример 1: SSD
NAME    ROTA    TYPE    MODEL              SIZE
sda        0    disk    Samsung_SSD_860    500G   # ROTA=0 (SSD)

#Пример 2: HDD
NAME    ROTA    TYPE    MODEL              SIZE
sda        1    disk    WDC_WD10EZEX       1T     # ROTA=1 (HDD)

#Пример 3: Виртуальный диск (VMware)
NAME    ROTA    TYPE    MODEL              SIZE
sda        0    disk    Virtual_disk       100G   # ROTA=0 (считаем как SSD)

#Пример 4: NVMe
NAME    ROTA    TYPE    MODEL              SIZE
nvme0n1    0    disk    INTEL_SSD          500G   # NVMe (всегда SSD)
```

**Далее настроим планировщие I/O:**

Создадим udev правило и отредактируем его:

```bash
nano /etc/udev/rules.d/60-scheduler.rules
```

Для SSD (ROTA=0) вставим следующие значения:

```bash
ACTION=="add|change", KERNEL=="sd[a-z]", ATTR{queue/rotational}=="0", ATTR{queue/scheduler}="mq-deadline"
ACTION=="add|change", KERNEL=="sd[a-z]", ATTR{queue/rotational}=="0", ATTR{queue/nr_requests}="1024"
ACTION=="add|change", KERNEL=="sd[a-z]", ATTR{queue/rotational}=="0", ATTR{queue/max_sectors_kb}="2048"
ACTION=="add|change", KERNEL=="sd[a-z]", ATTR{queue/rotational}=="0", ATTR{queue/read_ahead_kb}="128"
```

Для HDD (ROTA=1):

```bash
ACTION=="add|change", KERNEL=="sd[a-z]", ATTR{queue/rotational}=="1", ATTR{queue/scheduler}="mq-deadline"
ACTION=="add|change", KERNEL=="sd[a-z]", ATTR{queue/rotational}=="1", ATTR{queue/nr_requests}="256"
ACTION=="add|change", KERNEL=="sd[a-z]", ATTR{queue/rotational}=="1", ATTR{queue/max_sectors_kb}="512"
ACTION=="add|change", KERNEL=="sd[a-z]", ATTR{queue/rotational}=="1", ATTR{queue/read_ahead_kb}="256"
```

Для NVMe (ROTA=0):

```bash
ACTION=="add|change", KERNEL=="nvme[0-9]*", ATTR{queue/scheduler}="none"
ACTION=="add|change", KERNEL=="nvme[0-9]*", ATTR{queue/nr_requests}="1024"
```

И применим правила:

```bash
udevadm control --reload-rules
udevadm trigger --name-match=sda #изменить имя диска, если отличается
```

**Далее настроим параметры ядра (sysctl):**

Создадим файл настроек и отредактируем его:

```bash
nano /etc/sysctl.d/99-database-tuning.conf
```

Для SSD / NVMe / Виртуальных дисков (ROTA=0):

```bash
vm.dirty_ratio = 10
vm.dirty_background_ratio = 5
vm.dirty_expire_centisecs = 3000
vm.dirty_writeback_centisecs = 500

fs.aio-max-nr = 2097152

vm.swappiness = 1
vm.vfs_cache_pressure = 50

net.core.rmem_max = 16777216
net.core.wmem_max = 16777216
net.ipv4.tcp_rmem = 4096 87380 16777216
net.ipv4.tcp_wmem = 4096 65536 16777216
```

Для HDD (ROTA=1):

```bash
vm.dirty_ratio = 30
vm.dirty_background_ratio = 10
vm.dirty_expire_centisecs = 6000
vm.dirty_writeback_centisecs = 3000

fs.aio-max-nr = 2097152

vm.swappiness = 1
vm.vfs_cache_pressure = 50

net.core.rmem_max = 16777216
net.core.wmem_max = 16777216
net.ipv4.tcp_rmem = 4096 87380 16777216
net.ipv4.tcp_wmem = 4096 65536 16777216
```

И применем настройки:

```bash
sysctl -p /etc/sysctl.d/99-database-tuning.conf
```

**Далее настроим опции файловой системы:**

Отредактируем fstab (предварительно сделайте резервную копию):

```bash
nano /etc/fstab
```

Найдём строку, как пример для ext4:

```bash
UUID=3fe51788-bb69-467d-89a9-a146c1df7fdd /                       ext4    defaults        1 1
```

Заменим на:

```bash
UUID=3fe51788-bb69-467d-89a9-a146c1df7fdd /                       ext4    rw,noatime,nodiratime,data=ordered,errors=remount-ro        1 1
```

Для xfs заменим на: **noatime,nodiratime,logbufs=8,logbsize=256k**

Далее перемонтируем корневую систему:

```bash
mount -o remount /
```

или перезагрузим систему.

Также рекомендую обновить systemd после изменения /etc/fstab:

```bash
systemctl daemon-reload
```

**Далее настроим TRIM (только для SSD):**

```bash
# Включить fstrim.timer:
systemctl enable --now fstrim.timer

# Проверить статус:
systemctl status fstrim.timer
```

**Далее перепроверим конфигуарцию postgresql.conf:**

```bash
nano /etc/postgresql/<ВЕРСИЯ>/main/postgresql.conf

# Переопределите следующие параметры:
listen_addresses = '*'
port = 5432
max_connections = 512
shared_buffers = 8GB                  # 25% от ОЗУ, минимум 3 ГБ
effective_cache_size = 24GB           # 75% от ОЗУ
temp_buffers = 24MB
work_mem = 64MB
maintenance_work_mem = 1GB
max_stack_depth = 7MB                 # Для Linux: ulimit -s минус 1 МБ
effective_io_concurrency = 200        # 200 для SSD или 2 для HDD
max_parallel_workers_per_gather = 0
wal_buffers = 64MB
max_wal_size = 4GB
min_wal_size = 1GB
random_page_cost = 1.1                # 1.1 для SSD или 4.0 для HDD
log_hostname = 1
standard_conforming_strings = on      # Обязательно должно быть 'on'
```

Повторно можете выполнить команду fio и сравнить с первоначальными результатами. Должны увидеть рост пропускной способности, уменьшение задержек, увеличение числа операций в единицу времени.

# Настройка доменной аутентификации Kerberos

Процесс настройки доменной аутентификации описан [в официальной справке](https://support.kaspersky.ru/kedr-expert-on-premise/8.0/310242). Обратите внимание, что keytab выписывается на console.&lt;smp.domain&gt;.

Если после этого возникли проблемы с авторизацией или всплывает окно для ввода учетных данных, то:

**1) Проверка keytab файла**

Установите MIT Kerberos for Windows: [https://web.mit.edu/kerberos/dist/kfw/](https://web.mit.edu/kerberos/dist/kfw/)

И выполните:

```powershell
"C:\Program Files (x86)\MIT\Kerberos\bin\klist.exe" -k -t -e C:\<путь>\<имя>.keytab
```

Правильный вывод:

<table border="1" id="bkmrk-kvno-timestamp-princ" style="border-collapse: collapse; width: 69.4048%; height: 59.2px;"><colgroup><col style="width: 11.4504%;"></col><col style="width: 25.4453%;"></col><col style="width: 63.068%;"></col></colgroup><tbody><tr style="height: 29.6px;"><td style="height: 29.6px;">**KVNO**</td><td style="height: 29.6px;">**Timestamp**</td><td style="height: 29.6px;">**Principal**</td></tr><tr style="height: 29.6px;"><td style="height: 29.6px;">3</td><td style="height: 29.6px;">01/01/70 03:00:00</td><td style="height: 29.6px;">HTTP/console.xdr.sales.lab@SALES.LAB (AES-256 CTS...)</td></tr></tbody></table>

Частые ошибки это двойные бэкслеши **HTTP\\\\console...**, либо неправильное шифрование **etype: arcfour-hmac**, либо kvno указан иной. В этом случае, то пересоздайте keytab, указав верные данные, включая учетную запись, к который прикреплен SPN.

**2) Настройка браузера для SSO**

Быстрая локальная проверка - это запуск браузера с параметрами:

```powershell
chrome.exe --auth-server-allowlist="*.<smp.domain>"
msedge.exe --auth-server-allowlist="*.<smp.domain>"
```

Закрепить результат можно через Group Policy Management Editor (gpme.msc) перейдите в **Computer Configuration → Preferences → Windows Settings → Registry** и добавьте элемент со следующими значениями:

<table border="1" id="bkmrk-%D0%9F%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80-%D0%97%D0%BD%D0%B0%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-%D0%B4%D0%BB" style="border-collapse: collapse; width: 100%;"><colgroup><col style="width: 33.3333%;"></col><col style="width: 33.3333%;"></col><col style="width: 33.3333%;"></col></colgroup><tbody><tr><td class="align-center">**Параметр**</td><td class="align-center">**Значение для Chrome**</td><td class="align-center">**Значение для Edge**</td></tr><tr><td>Action</td><td>Update</td><td>Update</td></tr><tr><td>Hive</td><td>HKEY\_LOCAL\_MACHINE</td><td>HKEY\_LOCAL\_MACHINE</td></tr><tr><td>Key Path</td><td>SOFTWARE\\Policies\\Google\\Chrome</td><td>SOFTWARE\\Policies\\Microsoft\\Edge</td></tr><tr><td>Value name</td><td>AuthServerAllowlist</td><td>AuthServerAllowlist</td></tr><tr><td>Value type</td><td>REG\_SZ</td><td>REG\_SZ</td></tr><tr><td>Value data</td><td>\*.&lt;smp.domain&gt;</td><td>\*.&lt;smp.domain&gt;</td></tr></tbody></table>

Также можно добавить изменение в локальный реестр:

```powershell
reg add "HKLM\SOFTWARE\Policies\Google\Chrome" /v AuthServerAllowlist /t REG_SZ /d "*.<smp.domain>" /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Edge" /v AuthServerAllowlist /t REG_SZ /d "*.<smp.domain>" /f
```

Для корпоративных браузеров можно использовать ADMX шаблоны.

При изменении политики на клиентском ПК необходимо выполнить:

```powershell
gpupdate /force
```

**3) Legacy способ с настройкой системной зоны**

В локальной политике или групповой политике перейти в **Computer Configuration → Administrative Templates → Windows Components → Internet Explorer → Internet Control Panel → Security Page** и для **Site to Zone Assignment List** добавить содержание **\*.&lt;smp.domain&gt;** со значением **1**.

При изменении политики на клиентском ПК необходимо выполнить:

```powershell
gpupdate /force
```

Способ устаревший и уже не применяется для браузера Mozilla Firefox!

# Процесс установки и настройки компонента Sandbox (OSMP) на базе KES Windows

### 📦 Варианты подключения

****Версия решения:****<span style="white-space: pre-wrap;"> KES 12.7+; KEDR 8.0+ (OSMP);</span>  
****Тип развёртывания:****

- Чистая установка с компонентом Sandbox
- Активация компонента Sandbox на уже установленном KES

> <span style="white-space: pre-wrap;">💡 </span>****Рекомендация****:  
> <span style="white-space: pre-wrap;">Используйте </span>****чистую установку****, если вы разворачиваете решение впервые.  
> <span style="white-space: pre-wrap;">Используйте </span>****активацию через задачу****, если KES уже развёрнут и обновлён до 12.7+.

<p class="callout danger">****ВАЖНО:****  
В этой инструкции рассмотрим только настройку через KSC Web Console. MMC консоль больше не поддерживается, поэтому рекомендуется использовать веб-консоль.</p>

---

<details id="bkmrk-1.-%D0%9F%D0%BE%D0%B4%D0%B3%D0%BE%D1%82%D0%BE%D0%B2%D0%BA%D0%B01.1.-%D0%9F%D0%BE"><summary>1. Подготовка</summary>

### 1.1. Поддерживаемые версии

<table style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0.3em 0px 1.375em; padding: 0px; border-style: hidden; border-image: initial; font: inherit; vertical-align: baseline; border-collapse: collapse; border-spacing: 0px; min-width: 100px; max-width: 100%; hyphens: auto; table-layout: fixed;"><colgroup><col style="width: 1192px;"></col><col style="width: 1182px;"></col></colgroup><tbody><tr style="height: 10px; box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px; font: inherit; vertical-align: baseline;"><th style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word;">****Компонент****

</th><th style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word;">****Минимальная версия****

</th></tr><tr style="height: 10px; box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px; font: inherit; vertical-align: baseline;"><td style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word;">KEDR (OSMP)

</td><td style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word;">8.0+

</td></tr><tr style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px; font: inherit; vertical-align: baseline;"><td style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word;">KSC

</td><td style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word;">13.2+

</td></tr><tr style="height: 10px; box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px; font: inherit; vertical-align: baseline;"><td style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word;">KES для Windows

</td><td style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word;">12.7+

</td></tr></tbody></table>

### 1.2. Аппаратные требования (на клиенте)

- ****RAM****: ≥2 ГБ (x64)
- ****HDD****: ≥2 ГБ свободного места
- ****CPU****<span style="white-space: pre-wrap;">: ≥1 ГГц, поддержка </span>****SSE2****

### 1.3. Необходимые лицензии

- <span style="white-space: pre-wrap;">Лицензия </span>****KES****
- <span style="color: rgb(51, 51, 51); background-color: rgb(255, 255, 255);">Для работы KATA Sandbox должно быть развернуто решение Kaspersky Anti Targeted Attack Platform версии 7.0 или выше, либо XDR 2.0 + и Sandbox 8.0+.</span>

</details>---

<details id="bkmrk-2.-%D0%A7%D0%B8%D1%81%D1%82%D0%B0%D1%8F-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-"><summary>2. Чистая установка KES 12.7+ с Sandbox через OSMP Web Console</summary>

### 2.1. Настройка инсталляционного пакета

<span style="white-space: pre-wrap;">1. Откройте </span>****OSMP Web Console → Операции → Хранилища → Инсталляционные пакеты****

<span style="white-space: pre-wrap;">2. Найдите пакет </span>****KES 12.7+****

<span style="white-space: pre-wrap;">3. Перейдите в </span>****Параметры → Detection and Response****

<span style="white-space: pre-wrap;">4. Включите: </span>****Sandbox****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/dyp8kvIksU8OFmVl-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/dyp8kvIksU8OFmVl-image.png)

****📸 Скриншот 1:**** Выбор компонента Sandbox c KES 12.7

<span style="white-space: pre-wrap;">5. (Рекомендуется) Включите: </span>****Настройки установки → Добавить путь к приложению в переменную окружения %PATH%****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/1bMsqRXNJcId30qi-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/1bMsqRXNJcId30qi-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 2:**** <span style="white-space: pre-wrap;">Добавить путь к приложению в переменную окружения </span>****%PATH%****

<span style="white-space: pre-wrap;">6. Нажмите </span>****«Обновить базы» → «Сохранить»****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/KO4vJzhUhSGaSFrd-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/KO4vJzhUhSGaSFrd-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 3: Обновить базы****

---

### 2.2. Создание задачи удалённой установки

<span style="white-space: pre-wrap;">1. Перейдите: </span>****Устройства → Задачи → Добавить****

2\. Выберите:

1. ****Приложение****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">Kaspersky Security Center</span>`
2. ****Тип задачи****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">Удалённая установка программы</span>`

3\. Укажите устройства (вручную или из списка)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/F9IV2ODWUJxBafS7-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/F9IV2ODWUJxBafS7-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 4:**** Удаленная установка программы

4\. Выберите:

1. ****Инсталляционный пакет****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">KES 12.7+</span>`
2. ****Агент администрирования****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">KSC Agent</span>`

<span style="white-space: pre-wrap;">5. Если агент уже установлен — выберите: </span>****«Учётная запись не требуется»****

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/GHA1hHAkBqBAMHl6-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 5:**** Учетная запись не требуется (Агент администрирования уже установлен)

<span style="white-space: pre-wrap;">6. Нажмите </span>****«Готово» → «Запустить»****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/qWyLXdoXcwarQVVQ-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/qWyLXdoXcwarQVVQ-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 6:**** После создания она автоматически переходит в состояние ожидания, поэтому её необходимо запустить вручную.

---

### 2.3. Добавление лицензии

<p class="callout info">Для активации KATA Sandbox вам потребуется лицензионный ключ, который включает в себе функциональность KATA или KEDR. Подробнее о доступных функциональностях см. в справке Kaspersky Anti Targeted Attack Platform.</p>

****1. Устройства → Задачи → Добавить → Добавление ключа****

<span style="white-space: pre-wrap;">2. Выберите </span>****KES 12.7+****, укажите устройства

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/FyOXLHwLm5knTHyZ-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 7:**** Добавление ключа KES

<span style="white-space: pre-wrap;">3. Выберите файл ключа → </span>****снимите галочку «Использовать как резервный»****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Po2EpExVgPvznfY8-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/Po2EpExVgPvznfY8-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 8:**** Использовать ключ в качестве резервного

</details>---

<details id="bkmrk-3.-%D0%90%D0%BA%D1%82%D0%B8%D0%B2%D0%B0%D1%86%D0%B8%D1%8F-edr-%D0%BD%D0%B0-"><summary>3. Активация Sandbox на уже установленном KES</summary>

### 3.1. Создание задачи

****1. Устройства → Задачи → Добавить → Изменение состава компонентов****

2\. Выберите KES 12.7+ → укажите устройства

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/g4AIlAETk2ME5c27-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/g4AIlAETk2ME5c27-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 9****: выбор на «****Изменение состава компонентов приложения****».

<span style="white-space: pre-wrap;">3. В параметрах задачи включите: </span>****Detection and Response → Sandbox****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/jbrReOstDV25KLYv-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/jbrReOstDV25KLYv-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 10:**** «****Параметры****<span style="white-space: pre-wrap;"> </span>****приложения****» и выберите компоненты «****Detection and Response****». Активируйте компонент «****Sandbox****»

4\. Внесите изменения в задачу «****Изменение состава компонентов приложения****». Добавьте данные «****Имя пользователя****» и «****Пароль****» для её выполнения, чтобы избежать проблем в процессе.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/SymAYuQnPTUYB3h4-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/SymAYuQnPTUYB3h4-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 11****: выбор на «****Изменение состава компонентов приложения****».

5\. Запустите задачу

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/NyTqnbEU3o5OJPCy-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/NyTqnbEU3o5OJPCy-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 12:**** Запустите созданную задачу****.****

</details>---

<details id="bkmrk-4.-%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F-%D1%81-cent"><summary>4. Интеграция с KEDR 8+</summary>

### 4.1. Скачивание TLS-сертификата из OSMP

<span style="white-space: pre-wrap;">1. Войдите в </span>****OSMP Web Console (администратор)****

<span style="white-space: pre-wrap;">2. </span>****Параметры**** <span style="white-space: pre-wrap;">→ </span>****Тенанты****<span style="white-space: pre-wrap;">, нажмите на название тенанта и выберите вкладку </span>****Параметры**** <span style="white-space: pre-wrap;">→ </span>****Сертификаты****.

<span style="white-space: pre-wrap;">3. В разделе </span>****Сертификат Сервера****<span style="white-space: pre-wrap;"> нажмите </span>****Экспорт****.

<span style="white-space: pre-wrap;">4. В этом же разделе экспортируйте </span>****Сертификат Endpoint Agent****<span style="white-space: pre-wrap;">, выберите сертификат либо сгенерируйте новый и нажмите </span>****Экспортировать****. (<span style="color: rgb(0, 0, 0);">При создании нового сертификата старый будет удален. Поэтому его нужно будет обновить во всех политиках, где он использовался.</span>)

<span style="white-space: pre-wrap;">5. </span><span style="color: rgb(0, 0, 0);">При экспорте потребуется указать пароль, так как сертификат будет Сертификат будет экспортирован в PFX-архив, защищенный паролем.</span>

<span style="white-space: pre-wrap;">6. По итогу будут экспортированы два файла </span>`<span class="editor-theme-code">certificate.pem</span>`<span style="white-space: pre-wrap;"> и </span>`<span class="editor-theme-code">certificate.pfx</span>`

---

### 4.2. Настройка политики

****1. Устройства → Политики → Добавить → KES 12.7+****

<span style="white-space: pre-wrap;">2. В мастере выберите </span>****стандартный режим****

<span style="white-space: pre-wrap;">3. Перейдите: </span>****Параметры приложения → Встроенные агенты → Sandbox****

4\. Включите компонент

<span style="white-space: pre-wrap;">5. Выбираем Режим интеграции: </span>****KATA Sandbox****

<span style="color: rgb(28, 29, 33); background-color: rgb(255, 255, 255); white-space: pre-wrap;">6. </span><span style="color: rgb(28, 29, 33); white-space: pre-wrap;">Выберите </span>****Тип отправки файлов на проверку****<span style="color: rgb(28, 29, 33);">.</span>

<p class="callout info"><span style="white-space: pre-wrap;">Для работы KATA Sandbox в </span>****ручном режиме****<span style="white-space: pre-wrap;"> должно быть развернуто решение Kaspersky Anti Targeted Attack Platform версии 7.0 или выше. Для работы KATA Sandbox в </span>****автоматическом режим****<span style="white-space: pre-wrap;"> должно быть развернуто решение Kaspersky Anti Targeted Attack Platform версии 8.0 или выше, либо KEDR 8.0+.</span></p>

<span style="white-space: pre-wrap;">7. Нажмите </span>****«****Подключение к серверам Sandbox****» → Настройки подключения****

<span style="white-space: pre-wrap;">- Загрузите в раздел </span>****TLS-сертификат сервера**** ранее выгруженный сертификат `<span class="editor-theme-code">certificate.pem</span>`

###### <span style="white-space: pre-wrap;">- Дополнительная защита подключения загрузите ранее выгруженный сертификат </span>`<span class="editor-theme-code">certificate.pfx</span>`<span style="white-space: pre-wrap;"> и введите заданный пароль. </span>

8.<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"> Укажите адрес agentserver. Его можно найти в том же разделе, где и </span>****Сертификат сервера****<span style="color: rgb(0, 0, 0);">.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/pdeyb7SgmE5RNp0z-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/pdeyb7SgmE5RNp0z-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 13:**** копируем адрес сервера

<span style="white-space: pre-wrap;">- Укажите </span>****адрес****<span style="white-space: pre-wrap;"> и </span>****порт** **443****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/u8Ogx5SoIWrIC53x-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/u8Ogx5SoIWrIC53x-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 14:**** указываем адрес сервера KEDR и порт

<span style="white-space: pre-wrap;">6. Нажмите </span>****«Сохранить»****

<span style="white-space: pre-wrap;">7. Рекомендуется ознакомится и дополнительно настроить </span><span style="color: rgb(51, 51, 51); background-color: rgb(255, 255, 255);">действий по реагированию на угрозы</span>

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/GyASEKqBW06m07dk-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 15:**** указываем адрес сервера KATA и порт

<span style="white-space: pre-wrap;">8. Детально описание доступно в </span>[онлайн-документации](https://support.kaspersky.com/help/KESWin/14.0/ru-RU/214721.htm)

</details>---

<details id="bkmrk-5.-%D0%9F%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B0-%D0%B8%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86"><summary>5. Проверка интеграции</summary>

### 5.1. Со стороны клиента (Агента)

1\. Откройте клиент KES

2\. Перейдите в раздел «****Безопасность****<span style="white-space: pre-wrap;">». Убедиться, что должен быть добавлен компонент </span>****Network Detection and Response (KATA)****. Он должен быть подсвечен зеленым цветом, что подтверждает его активацию и наличие лицензии.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/fQy3kNGHTKQMbcxh-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/fQy3kNGHTKQMbcxh-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 16:**** <span style="white-space: pre-wrap;">разделе </span>****«Безопасность»**** присутствует установленный компонент ****«Sandbox».****

<span style="white-space: pre-wrap;">3. Перейти в раздел </span>****Мониторинг → Отчеты→****<span style="white-space: pre-wrap;"> </span>****Network Detection and Response (KATA),****<span style="white-space: pre-wrap;"> либо в том же разделе </span>****Безопасность**** <span style="white-space: pre-wrap;">кликнуть по значку троеточия и выпадающем меню выбрать </span>****Открыть отчет****.

### 5.2. Со стороны консоли OSMP

<span style="color: rgb(68, 68, 68); background-color: rgb(255, 255, 255);">1. В свойствах устройства в Web Console (Активы (Устройства) → Управляемые устройства → ссылка &lt;имя устройства&gt; → Приложения → ссылка &lt;название приложения Kaspersky Endpoint Security&gt; → Общие → Компоненты).</span>

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/17qR5dbRri2ULEiR-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 17:**** <span style="white-space: pre-wrap;">разделе </span>****«Безопасность»**** присутствует установленный компонент ****«Sandbox».****

</details>---

#### ****📌 Полезные ссылки****

- [Kaspersky Tech на YouTube](https://www.youtube.com/watch?v=fy54oz8ivGM&t=2s)
- [Kaspersky на Rutube](https://rutube.ru/video/dddb90cc8b667713f18eb9a242a7cd27/)

<span style="white-space: pre-wrap;">✅ </span>****Развёртывание KES 12.7+ с Sandbox завершено!****

# Процесс установки и настройки компонента EDR (OSMP) на базе KES Windows

### 📦 Варианты подключения

****Версия решения:****<span style="white-space: pre-wrap;"> KES 12.1+; KEDR 8+ (OSMP/XDR);</span>  
****Тип развёртывания:****

- Чистая установка с компонентом EDR
- Активация компонента EDR на уже установленном KES

> <span style="white-space: pre-wrap;">💡 </span>****Рекомендация****:  
> <span style="white-space: pre-wrap;">Используйте </span>****чистую установку****, если вы разворачиваете решение впервые.  
> <span style="white-space: pre-wrap;">Используйте </span>****активацию через задачу****, если KES уже развёрнут и обновлён до 12.1+.

<p class="callout danger">****ВАЖНО:****   
****В этой инструкции мы рассмотрим только настройку через KSC Web Console. MMC консоль больше не поддерживается, поэтому рекомендуется использовать веб-консоль.****</p>

<p class="callout info">Начиная с версии Kaspersky Endpoint Security для Windows 12.11 компонент EDR (KATA) переименован в Endpoint Detection and Response Expert (версия 8.0 и выше). В этой версии приложения компонент совместим с Kaspersky Anti Targeted Attack Platform версии 7.1 и ниже и Kaspersky Endpoint Detection and Response Expert (on-premise).</p>

<p class="callout warning">Компоненты EDR Optimum, EDR Expert и EDR (KATA) несовместимы между собой.</p>

---

<details id="bkmrk-1.-%D0%9F%D0%BE%D0%B4%D0%B3%D0%BE%D1%82%D0%BE%D0%B2%D0%BA%D0%B01.1.-%D0%9F%D0%BE"><summary>1. Подготовка</summary>

### 1.1. Поддерживаемые версии

<table style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px solid rgb(227, 227, 227); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.5rem; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: baseline; border-collapse: collapse; border-spacing: 0px; min-width: 100%; max-width: 100%; hyphens: auto; table-layout: fixed;"><colgroup><col></col><col></col></colgroup><tbody><tr style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px solid rgb(227, 227, 227); font: inherit; vertical-align: baseline;"><th style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0.5rem 0.75rem; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); border-image: initial; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: 0.875rem; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 11.25rem; overflow: auto; word-break: break-word;">****Компонент****

</th><th style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0.5rem 0.75rem; border-width: 0px 0px 1px; border-style: solid none solid solid; border-color: rgb(227, 227, 227) currentcolor rgb(225, 227, 234) rgb(227, 227, 227); border-image: initial; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: 0.875rem; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 11.25rem; overflow: auto; word-break: break-word;">****Минимальная версия****

</th></tr><tr style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px solid rgb(227, 227, 227); font: inherit; vertical-align: baseline;"><td style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0.5rem 0.75rem; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); border-image: initial; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: 0.875rem; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 11.25rem; overflow: auto; word-break: break-word;">KEDR (OSMP/XDR)

</td><td style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0.5rem 0.75rem; border-width: 0px 0px 1px; border-style: solid none solid solid; border-color: rgb(227, 227, 227) currentcolor rgb(225, 227, 234) rgb(227, 227, 227); border-image: initial; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: 0.875rem; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 11.25rem; overflow: auto; word-break: break-word;">8+

</td></tr><tr style="height: 10px; box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px solid rgb(227, 227, 227); font: inherit; vertical-align: baseline;"><td style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0.5rem 0.75rem; border-width: 0px 1px 1px 0px; border-style: solid; border-color: rgb(227, 227, 227) rgb(225, 227, 234) rgb(225, 227, 234) rgb(227, 227, 227); border-image: initial; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: 0.875rem; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 11.25rem; overflow: auto; word-break: break-word;">KSC

</td><td style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0.5rem 0.75rem; border-width: 0px 0px 1px; border-style: solid none solid solid; border-color: rgb(227, 227, 227) currentcolor rgb(225, 227, 234) rgb(227, 227, 227); border-image: initial; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: 0.875rem; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 11.25rem; overflow: auto; word-break: break-word;">13.2+

</td></tr><tr style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px solid rgb(227, 227, 227); font: inherit; vertical-align: baseline;"><td style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0.5rem 0.75rem; border-width: 0px 1px 0px 0px; border-style: solid solid none; border-color: rgb(227, 227, 227) rgb(225, 227, 234) currentcolor rgb(227, 227, 227); border-image: initial; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: 0.875rem; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 11.25rem; overflow: auto; word-break: break-word;">KES для Windows

</td><td style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0.5rem 0.75rem; border-width: 0px; border-style: solid none none solid; border-color: rgb(227, 227, 227) currentcolor currentcolor rgb(227, 227, 227); border-image: initial; font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: 0.875rem; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 11.25rem; overflow: auto; word-break: break-word;">12.1+

</td></tr></tbody></table>

### 1.2. Аппаратные требования (на клиенте)

- ****RAM****: ≥2 ГБ (x64)
- ****HDD****: ≥2 ГБ свободного места
- ****CPU****<span style="white-space: pre-wrap;">: ≥1 ГГц, поддержка </span>****SSE2****

### 1.3. Необходимые лицензии

- <span style="white-space: pre-wrap;">Лицензия </span>****KES****
- <span style="white-space: pre-wrap;">Лицензия </span>****KEDR****

> <span style="white-space: pre-wrap;">📌 </span><span style="color: rgb(0, 0, 0);">Обе лицензии нужно добавить отдельно, они не взаимозаменяемы. Либо можно использовать одну лицензию, которая включает функционал EDR и расширенную версию KES.</span>

</details>---

<details id="bkmrk-2.-%D0%A7%D0%B8%D1%81%D1%82%D0%B0%D1%8F-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-"><summary>2. Чистая установка KES 12.1+ с EDR через OSMP Web Console</summary>

### 2.1. Настройка инсталляционного пакета

<span style="white-space: pre-wrap;">1. Откройте </span>****OSMP Web Console → Операции → Хранилища → Инсталляционные пакеты****

<span style="white-space: pre-wrap;">2. Найдите пакет </span>****KES 12.1+****

<span style="white-space: pre-wrap;">3. Выберите </span>****режим работы**** Kaspersky Endpoint Security для Windows:

****- Стандартный -**** Это базовый режим, который используется по умолчанию. Он входит в состав EPP-решений от "Лаборатории Касперского", например, в Kaspersky Endpoint Security для бизнеса. Этот режим обеспечивает комплексную защиту рабочих станций и серверов от угроз, сетевых атак и мошенничества.

****- EDR-агент -**** EDR-агент предназначен для интеграции с решениями Detection and Response от "Лаборатории Касперского" и EPP-решениями сторонних поставщиков. Например, он работает с Kaspersky Managed Detection and Response (MDR) и Kaspersky Anti Targeted Attack Platform (KATA). Также поддерживается интеграция с SIEM-решением Kaspersky Unified Monitoring and Analysis Platform (KUMA). В этом режиме отключены стандартные компоненты защиты, такие как защита от файловых и веб-угроз. Основную защиту компьютера обеспечивает стороннее EPP-решение. EDR-агент непрерывно следит за процессами, сетевыми соединениями и изменениями файлов, взаимодействуя с решениями Detection and Response.

****- Легкий агент -**** Этот режим предназначен для защиты виртуальных сред. Легкий агент входит в состав Kaspersky Security для виртуальных и облачных сред. Он защищает виртуальные машины с гостевыми операционными системами, обеспечивая те же компоненты защиты, что и в стандартном режиме. Однако проверку на вирусы и вредоносные программы выполняет специальный компонент на отдельной виртуальной машине – SVM (Secure Virtual Machine). Таким образом, ресурсы виртуальной машины не расходуются на обеспечение безопасности.

В зависимости от вашего решения, выберите подходящий режим работы.

<span style="white-space: pre-wrap;">4. Перейдите в </span>****Параметры → Detection and Response****

<span style="white-space: pre-wrap;">5. Включите: </span>****Endpoint Detection and Response (KATA)****

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/TjPdBbUohZ5q03ex-image.png)****📸 Скриншот 1:**** <span style="color: rgb(0, 0, 0);">Выбор компонента EDR до KES 12.8</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/EoM9zMTanRTb3TWn-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/EoM9zMTanRTb3TWn-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 2****: Выбор компонента EDR для KES 12.8+

<span style="white-space: pre-wrap;">6. (Рекомендуется) Включите: </span>****Настройки установки → Добавить путь к приложению в переменную окружения %PATH%****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/ACjqgzPS55jAKNI1-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/ACjqgzPS55jAKNI1-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 3:**** <span style="white-space: pre-wrap;">Добавить путь к приложению в переменную окружения </span>****%PATH%****

<span style="white-space: pre-wrap;">7. (Опционально) Нажмите </span>****«Обновить базы» → «Сохранить»****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/fZ4bcaYqa8Tjcwa2-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/fZ4bcaYqa8Tjcwa2-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 4: Обновить базы****

---

### 2.2. Создание задачи удалённой установки

<span style="white-space: pre-wrap;">1. Перейдите: </span>****Устройства → Задачи → Добавить****

2\. Выберите:

1. ****Приложение****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">Kaspersky Security Center</span>`
2. ****Тип задачи****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">Удалённая установка программы</span>`

3\. Укажите устройства (вручную или из списка)  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/dDLTD2jkvpFLTm4K-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/dDLTD2jkvpFLTm4K-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 5:**** Удаленная установка программы

4\. Выберите:

1. ****Инсталляционный пакет****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">KES 12.1+</span>`
2. ****Агент администрирования****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">KSC Agent</span>`

<span style="white-space: pre-wrap;">5. Если агент уже установлен — выберите: </span>****«Учётная запись не требуется»****

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/GHA1hHAkBqBAMHl6-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 6:**** Учетная запись не требуется (Агент администрирования уже установлен)

<span style="white-space: pre-wrap;">6. Нажмите </span>****«Готово» → «Запустить»****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/KVHNS8fnTcR6DN1n-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/KVHNS8fnTcR6DN1n-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 7:**** После создания она автоматически переходит в состояние ожидания, поэтому её необходимо запустить вручную.

---

### 2.3. Добавление лицензий

> <span style="white-space: pre-wrap;">⚠️ </span>****Важно****<span style="white-space: pre-wrap;">: Добавьте </span>****обе лицензии отдельно****!

#### Лицензия KES + EDR:

****1. Устройства → Задачи → Добавить → Добавление ключа****

<span style="white-space: pre-wrap;">2. Выберите </span>****KES 12.1+****, укажите устройства

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/FyOXLHwLm5knTHyZ-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 8:**** Добавление ключа KES

<span style="white-space: pre-wrap;">3. Выберите файл ключа → </span>****снимите галочку** **«Использовать как резервный»****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/8CxmorOsGgBGxoEQ-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/8CxmorOsGgBGxoEQ-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 9:**** Использовать ключ в качестве резервного

#### Лицензия KEDR:

<span style="white-space: pre-wrap;">1. Повторите шаги выше, но выберите </span>****ключ KEDR****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/vbLuSJbhdsySswQb-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/vbLuSJbhdsySswQb-image.png)  
<span style="white-space: pre-wrap;">📸 </span>****Скриншот 10:**** Добавление ключа EDR

</details>---

<details id="bkmrk-3.-%D0%90%D0%BA%D1%82%D0%B8%D0%B2%D0%B0%D1%86%D0%B8%D1%8F-edr-%D0%BD%D0%B0-"><summary>3. Активация EDR на уже установленном KES</summary>

### 3.1. Создание задачи

****1. Устройства → Задачи → Добавить → Изменение состава компонентов****

2\. Выберите KES 12.1+ → укажите устройства

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/zcIjkwins7BOkqrJ-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/zcIjkwins7BOkqrJ-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 11****: выбор на «****Изменение состава компонентов приложения****».

<span style="white-space: pre-wrap;">3. В параметрах задачи включите: </span>****Detection and Response → Endpoint Detection and Response (KATA)****

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/gMxZ63KQk4efe3Ec-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 12:**** «****Параметры****<span style="white-space: pre-wrap;"> </span>****приложения****» и выберите компоненты «****Detection and Response****». Активируйте компонент «****Endpoint Detection and Response (KATA)****» (<span style="color: rgb(0, 0, 0);">Выбор компонента EDR до KES 12.8)</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/h3YaOoBXfuimYHO0-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/h3YaOoBXfuimYHO0-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 13****: Выбор компонента EDR для KES 12.8+

4\. Внесите изменения в задачу «****Изменение состава компонентов приложения****». Добавьте данные «****Имя пользователя****» и «****Пароль****» для её выполнения, чтобы избежать проблем в процессе.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/kd4ScTIKO01jHeu3-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/kd4ScTIKO01jHeu3-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 14****: выбор на «****Изменение состава компонентов приложения****».

5\. Запустите задачу

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/qN9OnZUDD8WDFeet-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/qN9OnZUDD8WDFeet-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 15:**** Запустите созданную задачу.

---

###   
3.3. Добавление лицензии KEDR

<span style="white-space: pre-wrap;">1. Создайте задачу </span>****«Добавление ключа»****

<span style="white-space: pre-wrap;">2. Выберите </span>****ключ KEDR****<span style="white-space: pre-wrap;"> → примените к тем же устройствам</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/99ShSWNuEFlPRQjr-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/99ShSWNuEFlPRQjr-image.png)  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/gQsMjkWkeD50D5Yi-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/gQsMjkWkeD50D5Yi-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 16:**** выбираем ****«Добавление ключа»****.

</details>---

<details id="bkmrk-4.-%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F-%D1%81-cent"><summary>4. Интеграция с KEDR 8+</summary>

### 4.1. Настройка политики

<span style="white-space: pre-wrap;">1. Войдите в </span>****OSMP Web Console (администратор)****

<span style="white-space: pre-wrap;">2. Перейдите в раздел </span>****Управление активами → Политики → KES 12.1+****

<span style="white-space: pre-wrap;">3. Добавьте политику </span>****KES 12.1+****

<span style="white-space: pre-wrap;">3. Непосредственно внутри самой политики перейти в </span>****Параметры приложения → Встроенные агенты → Endpoint Detection and Response Expert (on-premise).****

<span style="white-space: pre-wrap;">4. </span><span style="color: rgb(68, 68, 68); background-color: rgb(255, 255, 255);">Включите компонент</span>

<span style="white-space: pre-wrap;">5. Выберите </span>****Endpoint Detection and Response Expert (версия 8.0 и выше)****

<span style="color: rgb(51, 51, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">6. В разделе </span>****Подключение к серверам сбора телеметрии**** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">жмем </span>****+Добавить** **→ Выбрать сервер**** <span style="white-space: pre-wrap;">выбираем нужный нам сервер сбора телеметрии </span>****(коллектор).****

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/JYR4zljTyOaqUEZB-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 17:**** <span style="white-space: pre-wrap;">в политике настраиваем </span>****Подключение к серверам сбора телеметрии****

<p class="callout warning">****Важно:** <span style="color: rgb(0, 0, 0);">Если клиенты подключаются и управляются напрямую сервером KEDR 8+ (OSMP/XDR), выбор серверов будет доступен, и все данные подставятся автоматически, включая адрес сервера сбора телеметрии и сертификаты. Если же агенты подключаются к отдельному серверу KSC и данные платформы не объединяются, адрес коллектора и сертификат необходимо будет загрузить из другого раздела. Этот процесс описан ниже.</span></p>

<span style="white-space: pre-wrap;">7. </span><span style="color: rgb(0, 0, 0); white-space: pre-wrap;">Далее при необходимости измените значения в разделах </span>****Настройка передачи данных****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"> и </span>****Регулирование количества запросов****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"> либо оставьте по умолчанию. Более детально о каждом из пунктов описано в </span>[онлайн-документации](https://support.kaspersky.com/help/UPMP_Expert/5.0/ru-RU/314118.htm)<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">. </span>

<span style="white-space: pre-wrap;">8. </span><span style="color: rgb(0, 0, 0);">В разделе «Подключение к серверам реагирования» можно настроить частоту синхронизации. Этот параметр определяет, как часто агенты будут связываться с сервером для получения телеметрии и команд. По умолчанию синхронизация происходит каждые 5 минут.</span>

<span style="color: rgb(0, 0, 0);">9. Далее в</span><span style="color: rgb(51, 51, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;"> разделе </span>****Подключение к серверам реагирования**** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">жмем </span>****+Добавить** **→ Выбрать сервер**** выбираем сервер реагирования****.****

<p class="callout warning">****Важно:** <span style="color: rgb(0, 0, 0);">Если клиенты подключаются и управляются напрямую сервером KEDR 8+ (OSMP/XDR), выбор серверов будет доступен, и все данные подставятся автоматически, включая адрес сервера реагирования и сертификаты. Если же агенты подключаются к отдельному серверу KSC и данные платформы не объединяются, адрес сервера реагирования и сертификат необходимо будет загрузить из другого раздела. Этот процесс описан ниже.</span></p>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/HRC7h2uITPrrN5Yr-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/HRC7h2uITPrrN5Yr-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 18:**** <span style="white-space: pre-wrap;">в политике настраиваем </span>****Подключение к серверам реагирования****

<span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">10.</span> <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">Жмем </span>****Сохранить и закрыть****

### 4.2. Если используется внешний сервер KSC

#### ****4.2.1. Подготовка к настройке политики****

<p class="callout warning">****Важно:** <span style="color: rgb(0, 0, 0);">Если же агенты подключаются к отдельному серверу KSC и данные платформы не объединяются, адрес сервера реагирования и сертификат необходимо будет загрузить из другого раздела.</span></p>

<span style="white-space: pre-wrap;">1. Перейдите в раздел </span>****Мониторинг → Ресурсы и сервисы → Работа с сервисами → Активные сервисы****

<span style="white-space: pre-wrap;">2. </span><span style="color: rgb(0, 0, 0); white-space: pre-wrap;">Выберите тот коллектор, что отвечает за сбор телеметрии, на примере это </span>****встроенный коллектор \[OOTB\] Kaspersky EDR****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">. После того как выбрали нужный коллектор нажмите правой кнопкой мыши и выберите </span>****Скачать сертификат,**** <span style="color: rgb(0, 0, 0);">либо выполните как на картинке.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/MY0fGePjfr5SLdXI-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/MY0fGePjfr5SLdXI-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 19:**** <span style="white-space: pre-wrap;">разделе </span>****«Сертификат сервера»**** <span style="white-space: pre-wrap;">нажимаем </span>****«Экспортировать».****

<span style="white-space: pre-wrap;">3. Необходимо скопировать адрес </span>****сервера** **сбора телеметрии,**** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">данный адрес необходимо будет указать при настройке политики как описано в предыдущем разделе </span>****4.1. Настройка политики.****<span style="white-space: pre-wrap;"> Для этого жмем</span><span style="color: rgb(0, 0, 0); white-space: pre-wrap;"> на коллектор </span>****встроенный коллектор \[OOTB\] Kaspersky EDR****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"> </span><span style="white-space: pre-wrap;">правой кнопкой мыши и выбираем </span>****Развернуть.**** <span style="white-space: pre-wrap;">В открывшемся окне необходимо скопировать скопировать адрес </span>****Connection gateway URL: \*\*\*\*\*\*\*\*,**** как на примере ниже.

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/kiRoJNMufKwVNNW4-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 20:**** <span style="white-space: pre-wrap;">разделе </span>****«Сертификат сервера»**** <span style="white-space: pre-wrap;">нажимаем </span>****«Развернуть»**** и копируем адрес ****«Connection gateway».****

4\. На данном этапе был скопирован адрес Сервера сбора телеметрии (****connection gateway****<span style="white-space: pre-wrap;">) и выгружен сертификат </span>`<span class="editor-theme-code">[OOTB] Kaspersky EDR</span>`<span style="white-space: pre-wrap;"> эти данные необходимо будет указать при настройке политики на KSC не объединённом с KEDR 8+ (OMSP/XDR).</span>

<span style="white-space: pre-wrap;">5. Далее для настройки политики также понадобиться адрес </span>****Сервера реагирования****<span style="white-space: pre-wrap;"> и </span>****Сертификат Endpoint Agent.****

<span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">6. Для этого перейдите </span>****Параметры**** <span style="white-space: pre-wrap;">→ </span>****Тенанты****<span style="white-space: pre-wrap;">, нажмите на название тенанта и выберите вкладку </span>****Параметры**** <span style="white-space: pre-wrap;">→ </span>****Сертификаты****.

<span style="white-space: pre-wrap;">7. В этом разделе </span>****Параметры**** <span style="white-space: pre-wrap;">→ </span>****Тенанты****<span style="white-space: pre-wrap;"> → </span>****Параметры**** <span style="white-space: pre-wrap;">→ </span>****Сертификаты****<span style="white-space: pre-wrap;">, в разделе </span>****Сертификат сервера****<span style="white-space: pre-wrap;"> нужно скопировать </span>****FQDN сервера агента,**** он необходим будет для настройки в политике раздела **Подключение к серверам реагирования.****

<span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">8.</span> <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">Здесь в разделе</span> **Сертификат сервера** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">экспортировать сам сертификат сервера нажав</span> ****Экспортировать****

<span style="white-space: pre-wrap;">9. По итогу будет экспортирован файл </span>`<span class="editor-theme-code">certificate.pem</span>`

<span style="white-space: pre-wrap;">10. Ниже экспортируйте </span>****Сертификат Endpoint Agent****<span style="white-space: pre-wrap;">, выберите сертификат либо сгенерируйте новый и нажмите </span>****Экспортировать****. (<span style="color: rgb(0, 0, 0);">При создании нового сертификата старый будет удален. Поэтому его нужно будет обновить во всех политиках, где он использовался.</span><span style="white-space: pre-wrap;">) </span><span style="color: rgb(0, 0, 0);">При экспорте потребуется указать пароль, так как сертификат будет Сертификат будет экспортирован в PFX-архив, защищенный паролем.</span>

<span style="white-space: pre-wrap;">11. По итогу будет экспортирован файл </span>`<span class="editor-theme-code">certificate.pfx</span>`

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/HWecZLU4NtEpCHFF-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 21:**** <span style="white-space: pre-wrap;">разделе </span>****«Параметры**** <span style="white-space: pre-wrap;">→ </span>****Тенанты****<span style="white-space: pre-wrap;"> → </span>****Параметры**** <span style="white-space: pre-wrap;">→ </span>****Сертификаты»**** где показано что от куда копировать и экспортировать.

#### ****4.2.2. Настройка политики на внешнем KSC****

<span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">1</span><span style="white-space: pre-wrap;">. Перейдите в политику, в политике в разделе </span>****Подключение к серверам сбора телеметрии****<span style="white-space: pre-wrap;"> указывается полученный адрес </span>****connection gateway**** <span style="white-space: pre-wrap;">нажав на </span>****+Добавить → Новый сервер**** и порт **443****<span style="color: rgb(224, 62, 45); white-space: pre-wrap;"></span>

<span style="white-space: pre-wrap;">2. Нажав на </span>****Настройки подключения****<span style="white-space: pre-wrap;"> </span>****→** **Сертификат сервера****<span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;"> загружается ранее выгруженный сертификат </span>`<span class="editor-theme-code">[OOTB] Kaspersky EDR</span>` ****.**** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">Также рекомендуем в разделе </span>****Дополнительная защита подключения**** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">указать ранее выгруженный сертификат для защиты подключения </span>`<span class="editor-theme-code">certificate.pfx</span>`****.****

<span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">3. </span><span style="white-space: pre-wrap;">Далее в политике необходимо настроить </span>****Подключение к серверам реагирования.**** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">Для этого необходимо будет добавить</span> <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">адрес сервера</span> **FQDN сервера агента** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">и в разделе</span> ****Настройки подключения**** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">добавить </span>****Сертификат сервера**** `<span class="editor-theme-code">certificate.pem</span>` <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">и загрузить в раздел</span> ****Дополнительная защита**** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">выгруженный ранее сертификат</span> `<span class="editor-theme-code">certificate.pfx</span>`****.****

<span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">4. Нажимаем </span>****Сохранить и закрыть****<span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;"> для завершения настройки политики.</span>

</details>---

<details id="bkmrk-5.-%D0%9F%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B0-%D0%B8%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86"><summary>5. Проверка интеграции</summary>

### 5.1. Непосредственно на OSMP

<span style="white-space: pre-wrap;">1. Войдите в </span>****OSMP Web Console (администратор)****

<span style="white-space: pre-wrap;">2. Перейдите: </span>****Активы (Устройства) → Анализ и реагирование****<span style="white-space: pre-wrap;"> в данном разделе так же, как и в разделе </span>****Администрирование и защита****<span style="white-space: pre-wrap;"> будут появляться все подключенные устройства. В данном разделе можно добавить колонки по которым можно отфильтровать агенты по следующему статусу:</span>

****- Телеметрия получена****

****- Статус телеметрии****

****- Статус EDR****

****- Последнее подключение к EDR****

****- Лицензия EDR****

****- Версия агента EDR****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/xHeUfHLeCzEJCmwg-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/xHeUfHLeCzEJCmwg-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 22:**** <span style="white-space: pre-wrap;">разделе </span>****«Анализ и реагирование»**** <span style="white-space: pre-wrap;">начнут появляться </span>****«Агенты»**** со статусом ****«****Нормальная активность****».****

<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">3. Перейдите в раздел </span>****Мониторинг** **→** **Поиск угроз****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">. В конструкторе оставляете запрос по умолчанию и нажмите </span>****Выполнить запрос****<span style="color: rgb(0, 0, 0);">. Это выведет все события от всех устройств, подключенных к системе с EDR.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/5COy7fQF7z5x8xC5-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/5COy7fQF7z5x8xC5-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 23:**** <span style="white-space: pre-wrap;">разделе </span>****«****Поиск угроз****»**** вывод собранной телеметрии с EDR агентов****.****

<span style="color: rgb(68, 68, 68); background-color: rgb(255, 255, 255);">4. В свойствах устройства в Web Console (Активы (Устройства) → Управляемые устройства → ссылка &lt;имя устройства&gt; → Приложения → ссылка &lt;название приложения Kaspersky Endpoint Security&gt; → Общие → Компоненты).</span>

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/qBfA1wB23YOCahyE-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 24:**** <span style="white-space: pre-wrap;">разделе </span>****«Безопасность»**** присутствует установленный компонент ****«Sandbox».****

---

### 5.2. Со стороны клиента (Агента)

1\. Откройте клиент KES

<span style="white-space: pre-wrap;">2. </span><span style="color: rgb(0, 0, 0);">Перейдите в раздел «</span>****Безопасность****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">». Убедиться, что должен быть добавлен компонент </span>****Endpoint Detection and Response Expert (on-premise)****<span style="color: rgb(0, 0, 0);">. Он должен быть подсвечен зеленым цветом, что подтверждает его активацию и наличие лицензии.</span>

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/1NeNDgU9gawGdDi8-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 25:**** <span style="white-space: pre-wrap;">разделе </span>****«Безопасность»**** присутствует установленный компонент **«****Endpoint Detection and Response Expert (on-premise)****».****

<span style="white-space: pre-wrap;">3. Перейти в раздел </span>****Мониторинг → Отчеты→****<span style="white-space: pre-wrap;"> </span>****Endpoint Detection and Response Expert (on-premise),****<span style="white-space: pre-wrap;"> либо в том же разделе </span>****Безопасность**** <span style="white-space: pre-wrap;">кликнуть по значку троеточия и выпадающем меню выбрать </span>****Открыть отчет****.

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/u07SfIjmBt4nqU08-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 26:**** Варианты проверки статуса подключения компонента ****«****Endpoint Detection and Response Expert (on-premise)** к ****«Central Node».****

</details>---

#### ****📌 Полезные ссылки****

- [Kaspersky Tech на YouTube](https://www.youtube.com/watch?v=fy54oz8ivGM&t=2s)
- [Kaspersky на Rutube](https://rutube.ru/video/dddb90cc8b667713f18eb9a242a7cd27/)

<span style="white-space: pre-wrap;">✅ </span>****Развёртывание KES 12.1+ с EDR завершено!****  
Теперь ваши конечные точки:

- Передают телеметрию в KATA
- Участвуют в расследовании инцидентов
- Поддерживают автоматическую корреляцию с сетевыми событиями

# Процесс установки и настройки компонента EDR (OSMP) на базе KES Linux

### 📦 Варианты подключения

****Версия решения:****<span style="white-space: pre-wrap;"> KESL 11.4+; KEDR 8+ (OSMP/XDR);</span>

<p class="callout danger">****ВАЖНО:****  
****В этой инструкции мы рассмотрим только настройку через KSC Web Console. MMC консоль больше не поддерживается, поэтому рекомендуется использовать веб-консоль.****</p>

<p class="callout info">****Примечание:****  
В отличие от версии KES Windows, KES Linux не требует установки и включения компонента EDR, так как он уже входит в состав установленного решения и для его активации необходимо включить использование его в политике и настроить интеграцию.</p>

<p class="callout warning"><span style="white-space: pre-wrap;">Начиная с версии </span>****Kaspersky Endpoint Security 12.4 для Linux****<span style="white-space: pre-wrap;"> компонент Endpoint Detection and Response (KATA) переименован в Endpoint Detection and Response Expert (on-premise). Теперь этот компонент обеспечивает интеграцию не только с Kaspersky Endpoint Detection and Response (KATA), компонентом Kaspersky Anti Targeted Attack Platform, но и с решением Kaspersky Endpoint Detection and Response Expert (on-premise).</span></p>

<p class="callout warning">Если приложение Kaspersky Endpoint Security используется в режиме Легкого агента для защиты виртуальных сред (О режимах использования приложения Kaspersky Endpoint Security, Просмотр в командной строке информации об использовании приложения в режиме Легкого агента), активация выполняется на стороне Сервера защиты (компонента решения Kaspersky Security для виртуальных сред Легкий агент) путем добавления лицензионных ключей на SVM.</p>

<p class="callout danger"><span style="white-space: pre-wrap;">Для полноценной интеграции приложения Kaspersky Endpoint Security с Kaspersky Anti Targeted Attack Platform требуется включить компонент </span>****Анализ поведения****. Если Анализ поведения выключен, необходимые данные телеметрии не передаются (кроме запросов на синхронизацию и данных об обнаружении угроз от других компонентов защиты).</p>

---

<details id="bkmrk-1.-%D0%9F%D0%BE%D0%B4%D0%B3%D0%BE%D1%82%D0%BE%D0%B2%D0%BA%D0%B01.1.-%D0%9F%D0%BE"><summary>1. Подготовка</summary>

### 1.1. Поддерживаемые версии

<table style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0.3em 0px 1.375em; padding: 0px; border: 0px; font: inherit; vertical-align: baseline; border-collapse: collapse; border-spacing: 0px; min-width: 100px; max-width: 100%; hyphens: auto; table-layout: fixed; height: 118.4px; width: 813.987px;"><colgroup><col style="width: 406.587px;"></col><col style="width: 406.6px;"></col></colgroup><tbody><tr style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px; font: inherit; vertical-align: baseline; height: 29.6px;"><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">****Компонент****

</td><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">****Минимальная версия****

</td></tr><tr style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px; font: inherit; vertical-align: baseline; height: 29.6px;"><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">KEDR (OSMP/XDR)

</td><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">8+

</td></tr><tr style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px; font: inherit; vertical-align: baseline; height: 29.6px;"><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">KSC

</td><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">13.2+

</td></tr><tr style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px; font: inherit; vertical-align: baseline; height: 29.6px;"><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">KES для Linux

</td><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">11.4+

</td></tr></tbody></table>

### 1.2. Аппаратные требования (на клиенте)

- ****CPU****<span style="white-space: pre-wrap;">: ≥1 ГГц, поддержка </span>****SSE2****
- ****RAM****: ≥2 ГБ (x64)
- ****HDD****: ≥2 ГБ свободного места

### 1.3. Необходимые лицензии

- <span style="white-space: pre-wrap;">Лицензия </span>****KESL+EDR****

</details>---

<details id="bkmrk-2.-%D0%A7%D0%B8%D1%81%D1%82%D0%B0%D1%8F-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-"><summary>2. Чистая установка KESL 11.4+ с EDR через OSMP Web Console</summary>

### 2.1. Настройка инсталляционного пакета

<span style="white-space: pre-wrap;">1. Откройте </span>****OSMP Web Console → Операции → Хранилища → Инсталляционные пакеты****

<span style="white-space: pre-wrap;">2. Найдите пакет </span>****KESL 11.4+****

<span style="white-space: pre-wrap;">3.Перейдите в </span>****Параметры и выберите режим использования приложения:****

- ****Стандартном режим****<span style="white-space: pre-wrap;"> - Kaspersky Endpoint Security используется как автономное приложение для защиты рабочих станций и серверов под управлением операционных систем Linux.</span>
- ****Легкий агент****<span style="white-space: pre-wrap;"> - Kaspersky Security для виртуальных в составе решения. Kaspersky Endpoint Security используется как компонент решения Kaspersky Security для виртуальных сред Легкий агент для защиты виртуальных машин с гостевыми операционными системами Linux.</span>
- ****EDR-агент**** - Endpoint Detection and Response для совместной работы на защищаемых устройствах решений Detection and Response от "Лаборатории Касперского" и антивирусных приложений от сторонних поставщиков (далее также "режим Агента Endpoint Detection and Response").

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/gSUrvirKUDJrhCB5-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/gSUrvirKUDJrhCB5-image.png)****📸 Скриншот 1:**** Выбор компонента Режима работы KESL 12.4+

<span style="white-space: pre-wrap;">4. Выполните дополнительные настройки в Консоли администрирования с детальным описанием можно ознакомиться в </span>[онлайн-документации](https://support.kaspersky.ru/kes-for-linux/12.4.0/298623)

<span style="white-space: pre-wrap;"></span>

---

### 2.2. Создание задачи удалённой установки

<span style="white-space: pre-wrap;">1. Перейдите: </span>****Устройства → Задачи → Добавить****

2\. Выберите:

1. ****Приложение****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">Kaspersky Security Center</span>`
2. ****Тип задачи****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">Удалённая установка программы</span>`

3\. Укажите устройства (вручную или из списка)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/IY0ycD6HKdbf5aSx-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/IY0ycD6HKdbf5aSx-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 2:**** Удаленная установка программы

4\. Выберите:

1. ****Инсталляционный пакет****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">KESL 11.4+</span>`
2. ****Агент администрирования****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">KSC Agent</span>`

<span style="white-space: pre-wrap;">5. Если агент уже установлен — выберите: </span>****«Учётная запись не требуется»****

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/GHA1hHAkBqBAMHl6-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 3:**** Учетная запись не требуется (Агент администрирования уже установлен)

<span style="white-space: pre-wrap;">6. Нажмите </span>****«Готово» → «Запустить»****

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/nbrGSNlWoO0La2pt-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 4:**** После создания она автоматически переходит в состояние ожидания, поэтому её необходимо запустить вручную.

---

### 2.3. Добавление лицензий

#### Лицензия KES + EDR:

****1. Устройства → Задачи → Добавить → Добавление ключа****

<p class="callout info">Для интеграции с компонентами Kaspersky Anti Targeted Attack Platform вам нужно активировать решение Kaspersky Anti Targeted Attack Platform (см. подробнее в справке решения). Активировать компоненты приложения Kaspersky Endpoint Security, обеспечивающие интеграцию, не требуется, основные лицензии Kaspersky Endpoint Security включают в себя эту функциональность.</p>

<span style="white-space: pre-wrap;">2. Выберите </span>****KESL 11.4+****, укажите устройства

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/aBOCYHocWFTxfdn2-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/aBOCYHocWFTxfdn2-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 5:**** Добавление ключа KESL

<span style="white-space: pre-wrap;">3. Выберите файл ключа → </span>****снимите галочку «Использовать как резервный»****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/xFp8kw4ZllOHaz9o-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/xFp8kw4ZllOHaz9o-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 6:**** Использовать ключ в качестве резервного

</details>---

<details id="bkmrk-4.-%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F-%D1%81-cent"><summary>3. Интеграция с KEDR 8+</summary>

### 4.1. Настройка политики

<span style="white-space: pre-wrap;">1. Войдите в </span>****OSMP Web Console (администратор)****

<span style="white-space: pre-wrap;">2. Перейдите в раздел </span>****Управление активами → Политики → KES 12.1+****

<span style="white-space: pre-wrap;">3. Добавьте политику </span>****KES 12.1+****

<span style="white-space: pre-wrap;">3. Непосредственно внутри самой политики перейти в </span>****Параметры приложения → Встроенные агенты → Endpoint Detection and Response Expert (on-premise).****

<span style="white-space: pre-wrap;">4. </span><span style="color: rgb(68, 68, 68); background-color: rgb(255, 255, 255);">Включите компонент</span>

<span style="white-space: pre-wrap;">5. Выберите </span>****Endpoint Detection and Response Expert (версия 8.0 и выше)****

<span style="color: rgb(51, 51, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">6. В разделе </span>****Подключение к серверам сбора телеметрии**** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">жмем </span>****+Добавить** **→ Выбрать сервер**** <span style="white-space: pre-wrap;">выбираем нужный нам сервер сбора телеметрии </span>****(коллектор).****

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/JYR4zljTyOaqUEZB-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 7:**** <span style="white-space: pre-wrap;">в политике настраиваем </span>****Подключение к серверам сбора телеметрии****

<p class="callout warning">****Важно:** <span style="color: rgb(0, 0, 0);">Если клиенты подключаются и управляются напрямую сервером KEDR 8+ (OSMP/XDR), выбор серверов будет доступен, и все данные подставятся автоматически, включая адрес сервера сбора телеметрии и сертификаты. Если же агенты подключаются к отдельному серверу KSC и данные платформы не объединяются, адрес коллектора и сертификат необходимо будет загрузить из другого раздела. Этот процесс описан ниже.</span></p>

<span style="white-space: pre-wrap;">7. </span><span style="color: rgb(0, 0, 0); white-space: pre-wrap;">Далее при необходимости измените значения в разделах </span>****Настройка передачи данных****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"> и </span>****Регулирование количества запросов****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"> либо оставьте по умолчанию. Более детально о каждом из пунктов описано в </span>[онлайн-документации](https://support.kaspersky.com/help/UPMP_Expert/5.0/ru-RU/314118.htm)<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">. </span>

<span style="white-space: pre-wrap;">8. </span><span style="color: rgb(0, 0, 0);">В разделе «Подключение к серверам реагирования» можно настроить частоту синхронизации. Этот параметр определяет, как часто агенты будут связываться с сервером для получения телеметрии и команд. По умолчанию синхронизация происходит каждые 5 минут.</span>

<span style="color: rgb(0, 0, 0);">9. Далее в</span><span style="color: rgb(51, 51, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;"> разделе </span>****Подключение к серверам реагирования**** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">жмем </span>****+Добавить** **→ Выбрать сервер**** выбираем сервер реагирования****.****

<p class="callout warning">****Важно:** <span style="color: rgb(0, 0, 0);">Если клиенты подключаются и управляются напрямую сервером KEDR 8+ (OSMP/XDR), выбор серверов будет доступен, и все данные подставятся автоматически, включая адрес сервера реагирования и сертификаты. Если же агенты подключаются к отдельному серверу KSC и данные платформы не объединяются, адрес сервера реагирования и сертификат необходимо будет загрузить из другого раздела. Этот процесс описан ниже.</span></p>

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/HRC7h2uITPrrN5Yr-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 8:**** <span style="white-space: pre-wrap;">в политике настраиваем </span>****Подключение к серверам реагирования****

<span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">10.</span> <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">Жмем </span>****Сохранить и закрыть****

### 4.2. Если используется внешний сервер KSC

#### ****4.2.1. Подготовка к настройке политики****

<p class="callout warning">****Важно:** <span style="color: rgb(0, 0, 0);">Если же агенты подключаются к отдельному серверу KSC и данные платформы не объединяются, адрес сервера реагирования и сертификат необходимо будет загрузить из другого раздела.</span></p>

<span style="white-space: pre-wrap;">1. Перейдите в раздел </span>****Мониторинг → Ресурсы и сервисы → Работа с сервисами → Активные сервисы****

<span style="white-space: pre-wrap;">2. </span><span style="color: rgb(0, 0, 0); white-space: pre-wrap;">Выберите тот коллектор, что отвечает за сбор телеметрии, на примере это </span>****встроенный коллектор \[OOTB\] Kaspersky EDR****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">. После того как выбрали нужный коллектор нажмите правой кнопкой мыши и выберите </span>****Скачать сертификат,**** <span style="color: rgb(0, 0, 0);">либо выполните как на картинке.</span>

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/MY0fGePjfr5SLdXI-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 9:**** <span style="white-space: pre-wrap;">разделе </span>****«Сертификат сервера»**** <span style="white-space: pre-wrap;">нажимаем </span>****«Экспортировать».****

<span style="white-space: pre-wrap;">3. Необходимо скопировать адрес </span>****сервера** **сбора телеметрии,**** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">данный адрес необходимо будет указать при настройке политики как описано в предыдущем разделе </span>****4.1. Настройка политики.****<span style="white-space: pre-wrap;"> Для этого жмем</span><span style="color: rgb(0, 0, 0); white-space: pre-wrap;"> на коллектор </span>****встроенный коллектор \[OOTB\] Kaspersky EDR****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"> </span><span style="white-space: pre-wrap;">правой кнопкой мыши и выбираем </span>****Развернуть.**** <span style="white-space: pre-wrap;">В открывшемся окне необходимо скопировать скопировать адрес </span>****Connection gateway URL: \*\*\*\*\*\*\*\*,**** как на примере ниже.

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/kiRoJNMufKwVNNW4-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 10:**** <span style="white-space: pre-wrap;">разделе </span>****«Сертификат сервера»**** <span style="white-space: pre-wrap;">нажимаем </span>****«Развернуть»**** и копируем адрес ****«Connection gateway».****

4\. На данном этапе был скопирован адрес Сервера сбора телеметрии (****connection gateway****<span style="white-space: pre-wrap;">) и выгружен сертификат </span>`<span class="editor-theme-code">[OOTB] Kaspersky EDR</span>`<span style="white-space: pre-wrap;"> эти данные необходимо будет указать при настройке политики на KSC не объединённом с KEDR 8+ (OMSP/XDR).</span>

<span style="white-space: pre-wrap;">5. Далее для настройки политики также понадобиться адрес </span>****Сервера реагирования****<span style="white-space: pre-wrap;"> и </span>****Сертификат Endpoint Agent.****

<span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">6. Для этого перейдите </span>****Параметры**** <span style="white-space: pre-wrap;">→ </span>****Тенанты****<span style="white-space: pre-wrap;">, нажмите на название тенанта и выберите вкладку </span>****Параметры**** <span style="white-space: pre-wrap;">→ </span>****Сертификаты****.

<span style="white-space: pre-wrap;">7. В этом разделе </span>****Параметры**** <span style="white-space: pre-wrap;">→ </span>****Тенанты****<span style="white-space: pre-wrap;"> → </span>****Параметры**** <span style="white-space: pre-wrap;">→ </span>****Сертификаты****<span style="white-space: pre-wrap;">, в разделе </span>****Сертификат сервера****<span style="white-space: pre-wrap;"> нужно скопировать </span>****FQDN сервера агента,**** он необходим будет для настройки в политике раздела **Подключение к серверам реагирования.****

<span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">8.</span> <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">Здесь в разделе</span> **Сертификат сервера** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">экспортировать сам сертификат сервера нажав</span> ****Экспортировать****

<span style="white-space: pre-wrap;">9. По итогу будет экспортирован файл </span>`<span class="editor-theme-code">certificate.pem</span>`

<span style="white-space: pre-wrap;">10. Ниже экспортируйте </span>****Сертификат Endpoint Agent****<span style="white-space: pre-wrap;">, выберите сертификат либо сгенерируйте новый и нажмите </span>****Экспортировать****. (<span style="color: rgb(0, 0, 0);">При создании нового сертификата старый будет удален. Поэтому его нужно будет обновить во всех политиках, где он использовался.</span><span style="white-space: pre-wrap;">) </span><span style="color: rgb(0, 0, 0);">При экспорте потребуется указать пароль, так как сертификат будет Сертификат будет экспортирован в PFX-архив, защищенный паролем.</span>

<span style="white-space: pre-wrap;">11. По итогу будет экспортирован файл </span>`<span class="editor-theme-code">certificate.pfx</span>`

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/HWecZLU4NtEpCHFF-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 11:**** <span style="white-space: pre-wrap;">разделе </span>****«Параметры**** <span style="white-space: pre-wrap;">→ </span>****Тенанты****<span style="white-space: pre-wrap;"> → </span>****Параметры**** <span style="white-space: pre-wrap;">→ </span>****Сертификаты»**** где показано что от куда копировать и экспортировать.

#### ****4.2.2. Настройка политики на внешнем KSC****

<span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">1</span><span style="white-space: pre-wrap;">. Перейдите в политику, в политике в разделе </span>****Подключение к серверам сбора телеметрии****<span style="white-space: pre-wrap;"> указывается полученный адрес </span>****connection gateway**** <span style="white-space: pre-wrap;">нажав на </span>****+Добавить → Новый сервер**** и порт **443****<span style="color: rgb(224, 62, 45); white-space: pre-wrap;"></span>

<span style="white-space: pre-wrap;">2. Нажав на </span>****Настройки подключения****<span style="white-space: pre-wrap;"> </span>****→** **Сертификат сервера****<span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;"> загружается ранее выгруженный сертификат </span>`<span class="editor-theme-code">[OOTB] Kaspersky EDR</span>` ****.**** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">Также рекомендуем в разделе </span>****Дополнительная защита подключения**** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">указать ранее выгруженный сертификат для защиты подключения </span>`<span class="editor-theme-code">certificate.pfx</span>`****.****

<span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">3. </span><span style="white-space: pre-wrap;">Далее в политике необходимо настроить </span>****Подключение к серверам реагирования.**** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">Для этого необходимо будет добавить</span> <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">адрес сервера</span> **FQDN сервера агента** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">и в разделе</span> ****Настройки подключения**** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">добавить </span>****Сертификат сервера**** `<span class="editor-theme-code">certificate.pem</span>` <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">и загрузить в раздел</span> ****Дополнительная защита**** <span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255);">выгруженный ранее сертификат</span> `<span class="editor-theme-code">certificate.pfx</span>`****.****

<span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;">4. Нажимаем </span>****Сохранить и закрыть****<span style="color: rgb(47, 48, 51); background-color: rgb(255, 255, 255); white-space: pre-wrap;"> для завершения настройки политики.</span>

</details>---

<details id="bkmrk-5.-%D0%9F%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B0-%D0%B8%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86"><summary>5. Проверка интеграции</summary>

### 5.1. Непосредственно на OSMP

<span style="white-space: pre-wrap;">1. Войдите в </span>****OSMP Web Console (администратор)****

<span style="white-space: pre-wrap;">2. Перейдите: </span>****Активы (Устройства) → Анализ и реагирование****<span style="white-space: pre-wrap;"> в данном разделе так же, как и в разделе </span>****Администрирование и защита****<span style="white-space: pre-wrap;"> будут появляться все подключенные устройства. В данном разделе можно добавить колонки по которым можно отфильтровать агенты по следующему статусу:</span>

****- Телеметрия получена****

****- Статус телеметрии****

****- Статус EDR****

****- Последнее подключение к EDR****

****- Лицензия EDR****

****- Версия агента EDR****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/xHeUfHLeCzEJCmwg-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/xHeUfHLeCzEJCmwg-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 22:**** <span style="white-space: pre-wrap;">разделе </span>****«Анализ и реагирование»**** <span style="white-space: pre-wrap;">начнут появляться </span>****«Агенты»**** со статусом ****«****Нормальная активность****».****

<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">3. Перейдите в раздел </span>****Мониторинг** **→** **Поиск угроз****<span style="color: rgb(0, 0, 0); white-space: pre-wrap;">. В конструкторе оставляете запрос по умолчанию и нажмите </span>****Выполнить запрос****<span style="color: rgb(0, 0, 0);">. Это выведет все события от всех устройств, подключенных к системе с EDR.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/5COy7fQF7z5x8xC5-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/5COy7fQF7z5x8xC5-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 23:**** <span style="white-space: pre-wrap;">разделе </span>****«****Поиск угроз****»**** вывод собранной телеметрии с EDR агентов****.****

<span style="color: rgb(68, 68, 68); background-color: rgb(255, 255, 255);">4. В свойствах устройства в Web Console (Активы (Устройства) → Управляемые устройства → ссылка &lt;имя устройства&gt; → Приложения → ссылка &lt;название приложения Kaspersky Endpoint Security&gt; → Общие → Компоненты).</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/hJw856GZxYapiu17-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/hJw856GZxYapiu17-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 24:**** <span style="white-space: pre-wrap;">разделе </span>****«Безопасность»**** присутствует установленный компонент ****«Sandbox».****

---

### 5.2. Со стороны клиента (Агента)

<span style="white-space: pre-wrap;">Откройте клиент и используйте команду </span>****kesl-control --app-info****

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Gs3U1nK0l4nUPLA7-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 12:**** <span style="white-space: pre-wrap;">результаты вывода команды </span>****«kesl-control»**** со статусом подключения EDR агента****.****

</details>---

#### ****📌 Полезные ссылки****

- [Kaspersky Tech на YouTube](https://www.youtube.com/watch?v=fy54oz8ivGM&t=2s)
- [Kaspersky на Rutube](https://rutube.ru/video/dddb90cc8b667713f18eb9a242a7cd27/)

<span style="white-space: pre-wrap;">✅ </span>****Развёртывание KESL 11.4+ с EDR завершено!****  
Теперь ваши конечные точки:

- Передают телеметрию в KATA
- Участвуют в расследовании инцидентов
- Поддерживают автоматическую корреляцию с сетевыми событиями

# Процесс установки и настройки компонента Sandbox (OSMP) на базе KES Linux

### 📦 Варианты подключения

****Версия решения:****<span style="white-space: pre-wrap;"> KESL 12.2+; KEDR 8+ (OSMP/XDR);</span>

<p class="callout danger">****ВАЖНО:****  
****В этой инструкции мы рассмотрим только настройку через KSC Web Console. MMC консоль больше не поддерживается, поэтому рекомендуется использовать веб-консоль.****</p>

<p class="callout info">****Примечание:****  
В отличие от версии KES Windows, KES Linux не требует установки и включения компонента Sandbox, так как он уже входит в состав установленного решения и для его активации необходимо включить использование его в политике и настроить интеграцию.</p>

---

<details id="bkmrk-1.-%D0%9F%D0%BE%D0%B4%D0%B3%D0%BE%D1%82%D0%BE%D0%B2%D0%BA%D0%B01.1.-%D0%9F%D0%BE"><summary>1. Подготовка</summary>

### 1.1. Поддерживаемые версии

<table style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0.3em 0px 1.375em; padding: 0px; border-style: hidden; border-image: initial; font: inherit; vertical-align: baseline; border-collapse: collapse; border-spacing: 0px; min-width: 100px; max-width: 100%; hyphens: auto; table-layout: fixed; height: 118.4px; width: 813.987px;"><colgroup><col style="width: 406.587px;"></col><col style="width: 406.6px;"></col></colgroup><tbody><tr style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px; font: inherit; vertical-align: baseline; height: 29.6px;"><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">****Компонент****

</td><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">****Минимальная версия****

</td></tr><tr style="height: 29.6px; box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px; font: inherit; vertical-align: baseline;"><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">KEDR (OSMP/XDR)

</td><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">8+

</td></tr><tr style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px; font: inherit; vertical-align: baseline; height: 29.6px;"><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">KSC

</td><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">13.2+

</td></tr><tr style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px; font: inherit; vertical-align: baseline; height: 29.6px;"><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">KES для Linux

</td><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">12.2+

</td></tr></tbody></table>

### 1.2. Аппаратные требования (на клиенте)

- ****CPU****<span style="white-space: pre-wrap;">: ≥1 ГГц, поддержка </span>****SSE2****
- ****RAM****: ≥2 ГБ (x64)
- ****HDD****: ≥2 ГБ свободного места

### 1.3. Необходимые лицензии

- <span style="white-space: pre-wrap;">Лицензия </span>****KESL****
- <span style="color: rgb(51, 51, 51); background-color: rgb(255, 255, 255);">Для работы KATA Sandbox должно быть развернуто решение Kaspersky Anti Targeted Attack Platform версии 7.0 или выше, либо OSMP/XDR 2.0 + и Sandbox 8.0+.</span>

</details>---

<details id="bkmrk-2.-%D0%A7%D0%B8%D1%81%D1%82%D0%B0%D1%8F-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-"><summary>2. Чистая установка KESL 12.2+ с EDR через OSMP Web Console</summary>

### 2.1. Настройка инсталляционного пакета

<span style="white-space: pre-wrap;">1. Откройте </span>****OSMP Console → Операции → Хранилища → Инсталляционные пакеты****

<span style="white-space: pre-wrap;">2. Найдите пакет </span>****KESL 12.2+****

<span style="white-space: pre-wrap;">3.Перейдите в </span>****Параметры****

<span style="white-space: pre-wrap;">4. Выполните дополнительные настройки в Консоли администрирования с детальным описанием можно ознакомиться в </span>[онлайн-документации](https://support.kaspersky.ru/kes-for-linux/12.4.0/298623)

<span style="white-space: pre-wrap;"></span>

---

### 2.2. Создание задачи удалённой установки

<span style="white-space: pre-wrap;">1. Перейдите: </span>****Устройства → Задачи → Добавить****

2\. Выберите:

1. ****Приложение****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">Kaspersky Security Center</span>`
2. ****Тип задачи****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">Удалённая установка программы</span>`

3\. Укажите устройства (вручную или из списка)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/IY0ycD6HKdbf5aSx-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/IY0ycD6HKdbf5aSx-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 1:**** Удаленная установка программы

4\. Выберите:

1. ****Инсталляционный пакет****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">KESL 12.2+</span>`
2. ****Агент администрирования****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">KSC Agent</span>`

<span style="white-space: pre-wrap;">5. Если агент уже установлен — выберите: </span>****«Учётная запись не требуется»****

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/GHA1hHAkBqBAMHl6-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 2:**** Учетная запись не требуется (Агент администрирования уже установлен)

<span style="white-space: pre-wrap;">6. Нажмите </span>****«Готово» → «Запустить»****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/wXHhyJ81byRWSOzc-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/wXHhyJ81byRWSOzc-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 3:**** После создания она автоматически переходит в состояние ожидания, поэтому её необходимо запустить вручную.

---

### 2.3. Добавление лицензий

#### Лицензия KESL:

****1. Устройства → Задачи → Добавить → Добавление ключа****

<p class="callout info"><span style="color: rgb(1, 70, 108); background-color: rgb(211, 239, 255);">Для интеграции с компонентами Kaspersky Anti Targeted Attack Platform вам нужно активировать решение Kaspersky Anti Targeted Attack Platform (см. подробнее в справке решения). Активировать компоненты приложения Kaspersky Endpoint Security, обеспечивающие интеграцию, не требуется, основные лицензии Kaspersky Endpoint Security включают в себя эту функциональность.</span></p>

<span style="white-space: pre-wrap;">2. Выберите </span>****KESL 12.2+****, укажите устройства

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/ccGiHzKmzql03wc1-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 4:**** Добавление ключа KESL

<span style="white-space: pre-wrap;">3. Выберите файл ключа → </span>****снимите галочку «Использовать как резервный»****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/mDNSmdEY259DULWs-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/mDNSmdEY259DULWs-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 5:**** Использовать ключ в качестве резервного

</details>---

<details id="bkmrk-4.-%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F-%D1%81-cent"><summary>3. Интеграция с KEDR 8+ (OSMP)</summary>

### 4.1. Скачивание TLS-сертификата из KATA

<span style="white-space: pre-wrap;">1. Войдите в </span>****OSMP Web Console (администратор)****

<span style="white-space: pre-wrap;">2. </span>****Параметры**** <span style="white-space: pre-wrap;">→ </span>****Тенанты****<span style="white-space: pre-wrap;">, нажмите на название тенанта и выберите вкладку </span>****Параметры**** <span style="white-space: pre-wrap;">→ </span>****Сертификаты****.

<span style="white-space: pre-wrap;">3. В разделе </span>****Сертификат Сервера****<span style="white-space: pre-wrap;"> нажмите </span>****Экспорт****.

<span style="white-space: pre-wrap;">4. В этом же разделе экспортируйте </span>****Сертификат Endpoint Agent****<span style="white-space: pre-wrap;">, выберите сертификат либо сгенерируйте новый и нажмите </span>****Экспортировать****. (<span style="color: rgb(0, 0, 0);">При создании нового сертификата старый будет удален. Поэтому его нужно будет обновить во всех политиках, где он использовался.</span>)

<span style="white-space: pre-wrap;">5. </span><span style="color: rgb(0, 0, 0);">При экспорте потребуется указать пароль, так как сертификат будет Сертификат будет экспортирован в PFX-архив, защищенный паролем.</span>

<span style="white-space: pre-wrap;">6. По итогу будут экспортированы два файла </span>`<span class="editor-theme-code">certificate.pem</span>`<span style="white-space: pre-wrap;"> и </span>`<span class="editor-theme-code">certificate.pfx</span>`

---

### 4.2. Настройка политики

****1. Устройства → Политики → Добавить → KES 12.7+****

<span style="white-space: pre-wrap;">2. В мастере выберите </span>****стандартный режим****

<span style="white-space: pre-wrap;">3. Перейдите: </span>****Параметры приложения → Встроенные агенты → Sandbox****

4\. Включите компонент

<span style="white-space: pre-wrap;">5. Выбираем Режим интеграции: </span>****KATA Sandbox****

<span style="color: rgb(28, 29, 33); background-color: rgb(255, 255, 255); white-space: pre-wrap;">6. </span><span style="color: rgb(28, 29, 33); white-space: pre-wrap;">Выберите </span>****Тип отправки файлов на проверку****<span style="color: rgb(28, 29, 33);">.</span>

<p class="callout info"><span style="white-space: pre-wrap;">Для работы KATA Sandbox в </span>****ручном режиме****<span style="white-space: pre-wrap;"> должно быть развернуто решение Kaspersky Anti Targeted Attack Platform версии 7.0 или выше. Для работы KATA Sandbox в </span>****автоматическом режим****<span style="white-space: pre-wrap;"> должно быть развернуто решение Kaspersky Anti Targeted Attack Platform версии 8.0 или выше, либо KEDR 8.0+.</span></p>

<span style="white-space: pre-wrap;">7. Нажмите </span>****«****Подключение к серверам Sandbox****» → Настройки подключения****

<span style="white-space: pre-wrap;">- Загрузите в раздел </span>****TLS-сертификат сервера**** ранее выгруженный сертификат `<span class="editor-theme-code">certificate.pem</span>`

###### <span style="white-space: pre-wrap;">- Дополнительная защита подключения загрузите ранее выгруженный сертификат </span>`<span class="editor-theme-code">certificate.pfx</span>`<span style="white-space: pre-wrap;"> и введите заданный пароль. </span>

8.<span style="color: rgb(0, 0, 0); white-space: pre-wrap;"> Укажите адрес agentserver. Его можно найти в том же разделе, где и </span>****Сертификат сервера****<span style="color: rgb(0, 0, 0);">.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/pdeyb7SgmE5RNp0z-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/pdeyb7SgmE5RNp0z-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 6:**** копируем адрес сервера

<span style="white-space: pre-wrap;">- Укажите </span>****адрес****<span style="white-space: pre-wrap;"> и </span>****порт** **443****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/u8Ogx5SoIWrIC53x-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/u8Ogx5SoIWrIC53x-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 7:**** указываем адрес сервера KEDR и порт

<span style="white-space: pre-wrap;">6. Нажмите </span>****«Сохранить»****

<span style="white-space: pre-wrap;">7. Рекомендуется ознакомится и дополнительно настроить </span><span style="color: rgb(51, 51, 51); background-color: rgb(255, 255, 255);">действий по реагированию на угрозы</span>

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/GyASEKqBW06m07dk-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 8:**** указываем адрес сервера KATA и порт

<span style="white-space: pre-wrap;">8. Детально описание доступно в </span>[онлайн-документации](https://support.kaspersky.com/help/KESWin/14.0/ru-RU/214721.htm)

</details>---

<details id="bkmrk-5.-%D0%9F%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B0-%D0%B8%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86"><summary>5. Проверка интеграции</summary>

### 5.1. Со стороны клиента (Агента)

<span style="white-space: pre-wrap;">1. Откройте клиент и используйте команду </span>****kesl-control --app-info****

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/WXKgFbp9Qd8tKE9z-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 9:**** <span style="white-space: pre-wrap;">результаты вывода команды </span>****«kesl-control»**** со статусом подключения EDR агента****.****

2\. В свойствах устройства в Web Console (Активы (Устройства) → Управляемые устройства → ссылка &lt;имя устройства&gt; → Приложения → ссылка &lt;название приложения Kaspersky Endpoint Security&gt; → Общие → Компоненты).

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/fFRiILRDqg7Wn6MA-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 10:**** <span style="white-space: pre-wrap;">результаты вывода команды </span>****«kesl-control»**** со статусом подключения EDR агента****.****

</details>---

#### ****📌 Полезные ссылки****

- [Kaspersky Tech на YouTube](https://www.youtube.com/watch?v=fy54oz8ivGM&t=2s)
- [Kaspersky на Rutube](https://rutube.ru/video/dddb90cc8b667713f18eb9a242a7cd27/)

<span style="white-space: pre-wrap;">✅ </span>****Развёртывание KESL 11.4+ с Sandbox завершено!****