# Процесс установки и настройки компонента EDR (OSMP) на базе KES Linux

### 📦 Варианты подключения

****Версия решения:****<span style="white-space: pre-wrap;"> KESL 11.4+; KEDR (KATA) 4.0&gt;7.1;</span>

<p class="callout danger">****ВАЖНО:****  
****В этой инструкции мы рассмотрим только настройку через KSC Web Console. MMC консоль больше не поддерживается, поэтому рекомендуется использовать веб-консоль.****</p>

<p class="callout info">****Примечание:****  
В отличие от версии KES Windows, KES Linux не требует установки и включения компонента EDR, так как он уже входит в состав установленного решения и для его активации необходимо включить использование его в политике и настроить интеграцию.</p>

<p class="callout warning"><span style="white-space: pre-wrap;">Начиная с версии </span>****Kaspersky Endpoint Security 12.4 для Linux****<span style="white-space: pre-wrap;"> компонент Endpoint Detection and Response (KATA) переименован в Endpoint Detection and Response Expert (on-premise). Теперь этот компонент обеспечивает интеграцию не только с Kaspersky Endpoint Detection and Response (KATA), компонентом Kaspersky Anti Targeted Attack Platform, но и с решением Kaspersky Endpoint Detection and Response Expert (on-premise).</span></p>

<p class="callout warning">Если приложение Kaspersky Endpoint Security используется в режиме Легкого агента для защиты виртуальных сред (О режимах использования приложения Kaspersky Endpoint Security, Просмотр в командной строке информации об использовании приложения в режиме Легкого агента), активация выполняется на стороне Сервера защиты (компонента решения Kaspersky Security для виртуальных сред Легкий агент) путем добавления лицензионных ключей на SVM.</p>

<p class="callout danger"><span style="white-space: pre-wrap;">Для полноценной интеграции приложения Kaspersky Endpoint Security с Kaspersky Anti Targeted Attack Platform требуется включить компонент </span>****Анализ поведения****. Если Анализ поведения выключен, необходимые данные телеметрии не передаются (кроме запросов на синхронизацию и данных об обнаружении угроз от других компонентов защиты).</p>

---

<details id="bkmrk-1.-%D0%9F%D0%BE%D0%B4%D0%B3%D0%BE%D1%82%D0%BE%D0%B2%D0%BA%D0%B01.1.-%D0%9F%D0%BE"><summary>1. Подготовка</summary>

### 1.1. Поддерживаемые версии

<table style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0.3em 0px 1.375em; padding: 0px; border: 0px; font: inherit; vertical-align: baseline; border-collapse: collapse; border-spacing: 0px; min-width: 100px; max-width: 100%; hyphens: auto; table-layout: fixed; height: 118.4px; width: 813.987px;"><colgroup><col style="width: 406.587px;"></col><col style="width: 406.6px;"></col></colgroup><tbody><tr style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px; font: inherit; vertical-align: baseline; height: 29.6px;"><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">****Компонент****

</td><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">****Минимальная версия****

</td></tr><tr style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px; font: inherit; vertical-align: baseline; height: 29.6px;"><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">KATA / KEDR

</td><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">4.0&gt;7.1

</td></tr><tr style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px; font: inherit; vertical-align: baseline; height: 29.6px;"><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">KSC

</td><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">13.2+

</td></tr><tr style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 0px; border: 0px; font: inherit; vertical-align: baseline; height: 29.6px;"><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">KES для Linux

</td><td class="align-center" style="box-sizing: border-box; outline-color: rgb(52, 157, 131); outline-width: 1px; margin: 0px; padding: 6px 8px; border: 1px solid rgb(221, 221, 221); font-style: inherit; font-variant: inherit; font-weight: inherit; font-stretch: inherit; font-size: inherit; line-height: 1.2; font-family: inherit; font-optical-sizing: inherit; font-size-adjust: inherit; font-kerning: inherit; font-feature-settings: inherit; font-variation-settings: inherit; font-language-override: inherit; vertical-align: top; min-width: 10px; overflow: auto; word-break: break-word; text-align: center; height: 29.6px;">11.4+

</td></tr></tbody></table>

### 1.2. Аппаратные требования (на клиенте)

- ****CPU****<span style="white-space: pre-wrap;">: ≥1 ГГц, поддержка </span>****SSE2****
- ****RAM****: ≥2 ГБ (x64)
- ****HDD****: ≥2 ГБ свободного места

### 1.3. Необходимые лицензии

- <span style="white-space: pre-wrap;">Лицензия </span>****KESL+EDR****

</details>---

<details id="bkmrk-2.-%D0%A7%D0%B8%D1%81%D1%82%D0%B0%D1%8F-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-"><summary>2. Чистая установка KESL 11.4+ с EDR через KSC Web Console</summary>

### 2.1. Настройка инсталляционного пакета

<span style="white-space: pre-wrap;">1. Откройте </span>****KSC Web Console → Операции → Хранилища → Инсталляционные пакеты****

<span style="white-space: pre-wrap;">2. Найдите пакет </span>****KESL 11.4+****

<span style="white-space: pre-wrap;">3.Перейдите в </span>****Параметры и выберите режим использования приложения:****

- ****Стандартном режим****<span style="white-space: pre-wrap;"> - Kaspersky Endpoint Security используется как автономное приложение для защиты рабочих станций и серверов под управлением операционных систем Linux.</span>
- ****Легкий агент****<span style="white-space: pre-wrap;"> - Kaspersky Security для виртуальных в составе решения. Kaspersky Endpoint Security используется как компонент решения Kaspersky Security для виртуальных сред Легкий агент для защиты виртуальных машин с гостевыми операционными системами Linux.</span>
- ****EDR-агент**** - Endpoint Detection and Response для совместной работы на защищаемых устройствах решений Detection and Response от "Лаборатории Касперского" и антивирусных приложений от сторонних поставщиков (далее также "режим Агента Endpoint Detection and Response").

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/gSUrvirKUDJrhCB5-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/gSUrvirKUDJrhCB5-image.png)****📸 Скриншот 1:**** Выбор компонента Режима работы KESL 12.4+

<span style="white-space: pre-wrap;">4. Выполните дополнительные настройки в Консоли администрирования с детальным описанием можно ознакомиться в </span>[онлайн-документации](https://support.kaspersky.ru/kes-for-linux/12.4.0/298623)

<span style="white-space: pre-wrap;"></span>

---

### 2.2. Создание задачи удалённой установки

<span style="white-space: pre-wrap;">1. Перейдите: </span>****Устройства → Задачи → Добавить****

2\. Выберите:

1. ****Приложение****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">Kaspersky Security Center</span>`
2. ****Тип задачи****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">Удалённая установка программы</span>`

3\. Укажите устройства (вручную или из списка)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/IY0ycD6HKdbf5aSx-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/IY0ycD6HKdbf5aSx-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 2:**** Удаленная установка программы

4\. Выберите:

1. ****Инсталляционный пакет****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">KESL 11.4+</span>`
2. ****Агент администрирования****<span style="white-space: pre-wrap;">: </span>`<span class="editor-theme-code">KSC Agent</span>`

<span style="white-space: pre-wrap;">5. Если агент уже установлен — выберите: </span>****«Учётная запись не требуется»****

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/GHA1hHAkBqBAMHl6-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 3:**** Учетная запись не требуется (Агент администрирования уже установлен)

<span style="white-space: pre-wrap;">6. Нажмите </span>****«Готово» → «Запустить»****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/j1NiKRHYaMyNS2Bp-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/j1NiKRHYaMyNS2Bp-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 4:**** После создания она автоматически переходит в состояние ожидания, поэтому её необходимо запустить вручную.

---

### 2.3. Добавление лицензий

#### Лицензия KES + EDR:

****1. Устройства → Задачи → Добавить → Добавление ключа****

<p class="callout info">Для интеграции с компонентами Kaspersky Anti Targeted Attack Platform вам нужно активировать решение Kaspersky Anti Targeted Attack Platform (см. подробнее в справке решения). Активировать компоненты приложения Kaspersky Endpoint Security, обеспечивающие интеграцию, не требуется, основные лицензии Kaspersky Endpoint Security включают в себя эту функциональность.</p>

<span style="white-space: pre-wrap;">2. Выберите </span>****KESL 11.4+****, укажите устройства

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/aBOCYHocWFTxfdn2-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/aBOCYHocWFTxfdn2-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 5:**** Добавление ключа KESL

<span style="white-space: pre-wrap;">3. Выберите файл ключа → </span>****снимите галочку «Использовать как резервный»****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/8CxmorOsGgBGxoEQ-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/8CxmorOsGgBGxoEQ-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 6:**** Использовать ключ в качестве резервного

</details>---

<details id="bkmrk-4.-%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F-%D1%81-cent"><summary>3. Интеграция с Central Node KATA</summary>

### 4.1. Скачивание TLS-сертификата из KATA

<span style="white-space: pre-wrap;">1. Войдите в </span>****KATA Web Console (администратор)****

<span style="white-space: pre-wrap;">2. Перейдите: </span>****Активы → Endpoint Agents****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/aqJIhz086e7KlXXl-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/aqJIhz086e7KlXXl-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 7:**** <span style="white-space: pre-wrap;">разделе </span>****«Сертификат сервера»**** <span style="white-space: pre-wrap;">нажимаем </span>****«Экспортировать».****

<span style="white-space: pre-wrap;">3. Будет экспортирован файл </span>`<span class="editor-theme-code">.crt</span>`

---

### 4.2. Настройка политики

****1. Устройства → Политики → Добавить → KESL 11.4+****

<span style="white-space: pre-wrap;">2. В мастере выберите необходимый </span>****режим****

<span style="white-space: pre-wrap;">3. Перейдите: </span>****Параметры приложения → Detection and Response → Endpoint Detection and Response (KATA)****

<p class="callout info">****Начиная с версии Kaspersky Endpoint Security 12.4 для Linux компонент Endpoint Detection and Response (KATA) переименован в Endpoint Detection and Response Expert (on-premise). Теперь этот компонент обеспечивает интеграцию не только с Kaspersky Endpoint Detection and Response (KATA), компонентом Kaspersky Anti Targeted Attack Platform, но и с решением Kaspersky Endpoint Detection and Response Expert (on-premise).****</p>

4\. Включите компонент

<span style="white-space: pre-wrap;">5. Включите </span>****Запрет запуска****

<span style="white-space: pre-wrap;">6. Выбираем платформу для интеграции </span>****Endpoint Detection and Response Expert (версия 7.1 и ниже)****

<span style="white-space: pre-wrap;">5. Нажмите </span>****«Настройки подключения»****

<span style="white-space: pre-wrap;"> - Загрузите </span>****TLS-сертификат****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/A189EmK9teJvRyJv-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/A189EmK9teJvRyJv-image.png)

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/j5N1fTPXUvUTFb4P-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 8:**** добавляем сертификат сервера TLS выгруженный из Central Node,

<span style="white-space: pre-wrap;">- Укажите </span>****адрес Central Node****<span style="white-space: pre-wrap;"> и </span>****порт 443****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/8D0RvRL4ngyuQYqH-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/8D0RvRL4ngyuQYqH-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 9:**** указываем адрес сервера KATA и порт

<span style="white-space: pre-wrap;">6. Нажмите </span>****«Сохранить»****

</details>---

<details id="bkmrk-5.-%D0%9F%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B0-%D0%B8%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86"><summary>5. Проверка интеграции</summary>

### 5.1. Непосредственно на Central Node

<span style="white-space: pre-wrap;">1. Войдите в </span>****KATA Web Console (администратор)****

<span style="white-space: pre-wrap;">2. Перейдите: </span>****Активы****

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/OJULuVJVGlslFiru-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 10:**** <span style="white-space: pre-wrap;">разделе </span>****«Endpoint Agents»**** <span style="white-space: pre-wrap;">начнут появляться </span>****«Агенты»**** со статусом ****«Нормальная активность».****

3\. <span style="white-space: pre-wrap;">Войдите в </span>****KATA Web Console (Под аналитиком)****

4\. Перейдите в раздел «****Поиск угроз****<span style="white-space: pre-wrap;">». В конструкторе выберите тип событий </span>****Host**** <span style="white-space: pre-wrap;">вместо </span>****EventType****<span style="white-space: pre-wrap;">, укажите значение </span>****\*****<span style="white-space: pre-wrap;"> и нажмите «</span>****Найти****». Это выведет все события от всех устройств, подключенных к системе с EDR.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-05/scaled-1680-/WhSfBJFWP89CkGby-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-05/WhSfBJFWP89CkGby-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 11:**** <span style="white-space: pre-wrap;">разделе </span>****«Поиск угроз»**** вывод собранной телеметрии с EDR агентов****.****

---

### 5.2. Со стороны клиента (Агента)

<span style="white-space: pre-wrap;">1. Откройте клиент и используйте команду </span>****kesl-control --app-info****

![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Gs3U1nK0l4nUPLA7-image.png)<span style="white-space: pre-wrap;">📸 </span>****Скриншот 12:**** <span style="white-space: pre-wrap;">результаты вывода команды </span>****«kesl-control»**** со статусом подключения EDR агента****.****

2\. В свойствах устройства в Web Console (Активы (Устройства) → Управляемые устройства → ссылка &lt;имя устройства&gt; → Приложения → ссылка &lt;название приложения Kaspersky Endpoint Security&gt; → Общие → Компоненты).

</details>---

#### ****📌 Полезные ссылки****

- [Kaspersky Tech на YouTube](https://www.youtube.com/watch?v=fy54oz8ivGM&t=2s)
- [Kaspersky на Rutube](https://rutube.ru/video/dddb90cc8b667713f18eb9a242a7cd27/)

<span style="white-space: pre-wrap;">✅ </span>****Развёртывание KESL 11.4+ с EDR завершено!****  
Теперь ваши конечные точки:

- Передают телеметрию в KATA
- Участвуют в расследовании инцидентов
- Поддерживают автоматическую корреляцию с сетевыми событиями