osmgmt

Conformité de la sécurité pour les points finaux non gérés

La conformité de la sécurité peut interroger des points finaux non gérés dans le réseau auquel le serveur OfficeScan appartient. Utilisez Active Directory et les adresses IP pour interroger des points finaux.

L'état de sécurité des points finaux non gérés peut être l'un des suivants :

État de sécurité des points finaux non gérés

État

Description

Géré par un autre serveur OfficeScan

Les clients OfficeScan installés sur les ordinateurs sont gérés par un autre serveur OfficeScan. Les clients sont en ligne et exécutent cette version d'OfficeScan ou une version antérieure.

Aucun client OfficeScan installé

Le client OfficeScan n'est pas installé sur l'ordinateur.

Non accessible

Le serveur OfficeScan ne parvient pas à se connecter à l'ordinateur, ni à déterminer son état de sécurité.

Évaluation d'Active Directory non résolue

L'ordinateur appartient à un domaine Active Directory, mais le serveur OfficeScan est incapable de déterminer son état de sécurité.

  • La base de données du serveur OfficeScan contient une liste de clients gérés par le serveur. Le serveur interroge Active Directory pour obtenir les GUID des ordinateurs et les compare ensuite à ceux enregistrés dans la base de données. Si un GUID ne figure pas dans la base de données, l'ordinateur sera rangé dans la catégorie Évaluation d'Active Directory non résolue.

Pour lancer une évaluation de la sécurité, effectuez les tâches suivantes :

  1. Définissez l'étendue de la requête. Pour plus d'informations, voir Étendue d'Active Directory/des adresses IP et requête.

  2. Vérifiez les ordinateurs non protégés à partir du résultat de la requête. Pour plus d'informations, voir Résultat de la requête.

  3. Installez le logiciel client OfficeScan. Pour plus d'informations, voir Installation avec la conformité à la sécurité.

  4. Configurez les requêtes programmées. Pour plus d'informations, voir Requête programmée.

Étendue d'Active Directory/des adresses IP et requête

Lorsque vous effectuez une requête pour la première fois, définissez l'étendue d'Active Directory/des adresses IP, qui comprend les objets Active Directory et les adresses IP que le serveur OfficeScan interrogera à la demande ou périodiquement. Une fois l'étendue définie, lancez le processus d'interrogation.

  1. Dans la section Étendue Active Directory/adresse IP, cliquez sur Définir. Un nouvel écran s'affiche.

  2. Pour définir une étendue d'Active Directory :

    1. Accédez à la section Étendue Active Directory.

    2. Sélectionnez Utiliser les évaluations à la demande afin d'effectuer des requêtes en temps réel et de parvenir à des résultats plus précis. Lorsque cette option est désactivée, OfficeScan interroge la base de données, et non chaque client. Interroger uniquement la base de données s'avère plus rapide, mais également moins précis.

    3. Sélectionnez les objets à interroger. Si vous effectuez la requête pour la première fois, sélectionnez un objet comportant moins de 1,000 comptes et notez le temps nécessaire à l'exécution de la requête. Utilisez ces données comme point de référence pour les performances.

  3. Pour définir une étendue des adresses IP :

    1. Accédez à la section Étendue d'adresses IP.

    2. Sélectionnez Activer Étendue d'adresses IP.

    3. Spécifiez une plage d'adresses IP. Cliquez sur le bouton plus () ou moins () pour ajouter ou supprimer des plages d'adresses IP.

    La plage d'adresses IPv6 est limitée à 16 bits, ce qui est similaire aux plages d'adresses IPv4. La longueur du préfixe doit ainsi être comprise entre 112 et 128.

    Longueur

    Nombre d'adresses IPv6

    128

    2

    124

    16

    120

    256

    116

    4,096

    112

    65,536

  4. Sous Paramètre avancés, spécifiez les ports utilisés par les serveurs OfficeScan pour communiquer avec les clients. Le programme d'installation génère de manière aléatoire le numéro de port pendant l'installation du serveur OfficeScan.

    1. Cliquez sur Spécifier les ports.

    2. Saisissez le numéro de port et cliquez sur Ajouter. Reprenez cette opération jusqu'à ce que tous les numéros de port que vous souhaitez ajouter s'affichent.

    3. Cliquez sur Enregistrer.

  5. Pour vérifier la connectivité d'un ordinateur en utilisant un numéro de port particulier, sélectionnez Déclarer un ordinateur inaccessible en vérifiant le port <x>. Si la connexion n'est pas établie, OfficeScan considère immédiatement que l'ordinateur est inaccessible. Le numéro de port par défaut est 135.

  6. Pour enregistrer l'étendue et lancer la requête, cliquez Enregistrer et réévaluer. Pour enregistrer uniquement les paramètres, cliquez sur Enregistrer uniquement.

L'écran Gestion des serveurs externes affiche le résultat de la requête.

Résultat de la requête

Le résultat de la requête apparaît sous la section État de sécurité. Un point final non géré aura l'un des états suivants :

Tâches recommandées :

  1. Dans la section État de sécurité, cliquez sur un lien numérique pour afficher tous les ordinateurs affectés.

  2. Utilisez les fonctions de recherche et de recherche avancée pour rechercher et afficher uniquement les ordinateurs qui répondent aux critères de recherche.

  3. Si vous utilisez la fonction de recherche avancée, spécifiez les éléments suivants :

    OfficeScan ne renvoie pas de résultat si le nom est incomplet. Vous pouvez utiliser un caractère générique (*) en cas de doute sur le nom complet.

  4. Pour enregistrer la liste d'ordinateurs dans un fichier, cliquez sur Exporter.

  5. Pour les clients gérés par un autre serveur OfficeScan, utilisez l'outil Client Mover pour que ces clients soient gérés par le serveur OfficeScan actuel. Pour plus d'informations sur cet outil, reportez-vous à Client Mover.

Journaux de risques de sécurité

Configurez le serveur OfficeScan pour interroger périodiquement Active Directory et les adresses IP afin de garantir que les stratégies de sécurité sont appliquées.

  1. Cliquez sur Paramètres en haut de l'arborescence client.

  2. Activez la fonction de requête programmée.

  3. Indiquez la programmation.

  4. Cliquez sur Enregistrer.

Consultez aussi: