Configuration d'un scan Vulnerability programmé

  1. Pour effectuer un scan de faille de sécurité sur le serveur OfficeScan, accédez à <dossier d'installation du serveur>\PCCSRV\Admin\Utility\TMVS et double-cliquez sur TMVS.exe. La console Trend Micro Vulnerability Scanner apparaît. Pour effectuer un scan de faille de sécurité sur un autre endpoint fonctionnant sous Windows Server 2003, Server 2008, Vista, 7, 8, 8.1 ou Server 2012 :
    1. Sur l'ordinateur du serveur OfficeScan, accédez au répertoire <dossier d'installation du serveur>\PCCSRV\Admin\Utility.
    2. Copiez le dossier TMVS sur l'autre endpoint.
    3. Sur l'autre endpoint, ouvrez le dossier TMVS et double-cliquez sur TMVS.exe.

      La console Trend Micro Vulnerability Scanner apparaît.

    Remarque :

    Vous ne pouvez pas lancer l'outil à partir de Terminal Server.

  2. Rendez-vous à la section Scan programmé.
  3. Cliquez sur Ajouter/Modifier.

    L'écran Scan programmé apparaît.

  4. Saisissez le nom du scan de vulnérabilité programmé.
  5. Saisissez la plage d'adresses IP des ordinateurs que vous souhaitez vérifier.
    1. Saisissez une plage d'adresses IPv4.
      Remarque :

      Vulnerability Scanner peut uniquement effectuer des recherches dans une plage d'adresses IPv4 s'il est exécuté sur un ordinateur IPv4 pur ou à double-pile. Vulnerability Scanner prend uniquement en charge les plages d'adresses IP de la classe B, par exemple 168.212.1.1 à 168.212.254.254.

    2. Pour une plage d'adresses IPv6, saisissez le préfixe IPv6 et la longueur du préfixe.
      Remarque :

      Vulnerability Scanner peut uniquement effectuer des recherches dans une plage d'adresses IPv6 s'il est exécuté sur un ordinateur hôte IPv6 pur ou à double-pile.

  6. Spécifiez l'heure de début de la programmation en utilisant le format 24 heures, puis sélectionnez la fréquence des scans. Choisissez s'il doit être quotidien, hebdomadaire ou mensuel.
  7. Sélectionnez quel ensemble de paramètres de scan de vulnérabilité utiliser.
    1. Sélectionnez Utiliser les paramètres en cours si vous avez configuré les paramètres de vulnerability scan manuel et que vous souhaitez les utiliser.

      Pour plus de détails sur les paramètres de vulnerability scan manuel, voir Exécution d'un scan manuel de Vulnerability.

    2. Si vous n'avez pas spécifié de paramètres de vulnerability scan manuel ou que vous souhaitez utiliser un autre ensemble de paramètres, sélectionnez Modifier les paramètres, puis cliquez sur Paramètres.

      L'écran Paramètres apparaît.

    3. Configurez les paramètres suivants :

      Paramètres de ping

      Un scan de vulnérabilité peut envoyer des requêtes « ping » aux adresses IP spécifiées précédemment pour vérifier si elles sont en cours d'utilisation. Si un ordinateur hôte cible utilise une de ces adresses IP, Vulnerability Scanner peut déterminer le système d'exploitation de l'ordinateur hôte.

      Pour obtenir des informations détaillées, consultez la section Paramètres de ping.

      Méthode de récupération des descriptions d'ordinateurs

      Vulnerability Scanner peut récupérer des informations complémentaires concernant les ordinateurs hôtes qui répondent à la commande « ping ».

      Pour obtenir des informations détaillées, consultez la section Méthode de récupération des descriptions des endpoints.

      Recherche Produits

      Vulnerability Scanner peut vérifier la présence de logiciels de sécurité sur les ordinateurs hôtes cibles.

      Pour obtenir des informations détaillées, consultez la section Recherche de produits.

      Paramètres de serveur OfficeScan

      Configurez ces paramètres si vous souhaitez que Vulnerability Scanner installe automatiquement l'agent OfficeScan sur les ordinateurs hôtes non protégés. Ils identifient le serveur parent de l'agent OfficeScan et les informations d'authentification d'administration utilisées pour se connecter aux ordinateurs hôtes.

      Pour obtenir des informations détaillées, consultez la section Paramètres du serveur OfficeScan.

      Remarque :

      Certaines conditions peuvent empêcher l'installation de l'agent OfficeScan sur les ordinateurs hôtes cibles.

      Pour obtenir des informations détaillées, consultez la section Instructions pour l'installation de l'Agent OfficeScan avec Vulnerability Scanner.

      Notifications

      Vulnerability Scanner peut envoyer les résultats de vulnerability scan aux administrateurs OfficeScan. Il peut également afficher des notifications sur les ordinateurs hôtes non protégés.

      Pour obtenir des informations détaillées, consultez la section Notifications.

      Enregistrer les résultats

      En plus d'envoyer les résultats du vulnerability scan aux administrateurs, Vulnerability Scanner peut également enregistrer les résultats du scan dans un fichier .csv.

      Pour obtenir des informations détaillées, consultez la section Résultats de Vulnerability Scan.

  8. Cliquez sur OK.

    L'écran Scan programmé se ferme. Le scan de faille de sécurité programmé créé apparaît dans la section Scan programmé. Si vous avez activé les notifications, Vulnerability Scanner vous envoie les résultats du vulnerability scan programmé.

  9. Pour exécuter immédiatement le vulnerability scan programmé, cliquez sur Exécuter maintenant.

    Les résultats du vulnerability scan s'affichent dans le tableau Résultats sous l'onglet Scan programmé.

    Remarque :

    Les informations relatives à l'adresse MAC ne s'affichent pas dans le tableau Résultats si le endpoint s'exécute sous Windows Server 2008 ou Windows Server 2012.

  10. Pour enregistrer les résultats dans un fichier au format CSV (valeurs séparées par des virgules), cliquez sur Exporter, localisez le dossier dans lequel vous voulez enregistrer le fichier, tapez le nom du fichier et cliquez sur Enregistrer.