Exécution d'un scan manuel de Vulnerability

  1. Pour effectuer un scan de faille de sécurité sur le serveur OfficeScan, accédez à <dossier d'installation du serveur>\PCCSRV\Admin\Utility\TMVS et double-cliquez sur TMVS.exe. La console Trend Micro Vulnerability Scanner apparaît. Pour effectuer un scan de faille de sécurité sur un autre endpoint fonctionnant sous Windows Server 2003, Server 2008, Vista, 7, 8, 8.1 ou Server 2012 :
    1. Sur l'ordinateur du serveur OfficeScan, accédez au répertoire <dossier d'installation du serveur>\PCCSRV\Admin\Utility.
    2. Copiez le dossier TMVS sur l'autre endpoint.
    3. Sur l'autre endpoint, ouvrez le dossier TMVS et double-cliquez sur TMVS.exe.

      La console Trend Micro Vulnerability Scanner apparaît.

    Remarque :

    Vous ne pouvez pas lancer l'outil à partir de Terminal Server.

  2. Rendez-vous à la section Scan manuel.
  3. Saisissez la plage d'adresses IP des ordinateurs que vous souhaitez vérifier.
    1. Saisissez une plage d'adresses IPv4.
      Remarque :

      Vulnerability Scanner peut uniquement effectuer des recherches dans une plage d'adresses IPv4 s'il est exécuté sur un ordinateur IPv4 pur ou à double-pile. Vulnerability Scanner prend uniquement en charge les plages d'adresses IP de la classe B, par exemple 168.212.1.1 à 168.212.254.254.

    2. Pour une plage d'adresses IPv6, saisissez le préfixe IPv6 et la longueur du préfixe.
      Remarque :

      Vulnerability Scanner peut uniquement effectuer des recherches dans une plage d'adresses IPv6 s'il est exécuté sur un ordinateur hôte IPv6 pur ou à double-pile.

  4. Cliquez sur Settings.

    L'écran Paramètres apparaît.

  5. Configurez les paramètres suivants :
    Option Description

    Paramètres de ping

    Un scan de vulnérabilité peut envoyer des requêtes « ping » aux adresses IP spécifiées précédemment pour vérifier si elles sont en cours d'utilisation. Si un ordinateur hôte cible utilise une de ces adresses IP, Vulnerability Scanner peut déterminer le système d'exploitation de l'ordinateur hôte.

    Pour obtenir des informations détaillées, consultez la section Paramètres de ping.

    Méthode de récupération des descriptions d'ordinateurs

    Vulnerability Scanner peut récupérer des informations complémentaires concernant les ordinateurs hôtes qui répondent à la commande « ping ».

    Pour obtenir des informations détaillées, consultez la section Méthode de récupération des descriptions des endpoints.

    Recherche Produits

    Vulnerability Scanner peut vérifier la présence de logiciels de sécurité sur les ordinateurs hôtes cibles.

    Pour obtenir des informations détaillées, consultez la section Recherche de produits.

    Paramètres de serveur OfficeScan

    Configurez ces paramètres si vous souhaitez que Vulnerability Scanner installe automatiquement l'agent OfficeScan sur les ordinateurs hôtes non protégés. Ils identifient le serveur parent de l'agent OfficeScan et les informations d'authentification d'administration utilisées pour se connecter aux ordinateurs hôtes.

    Pour obtenir des informations détaillées, consultez la section Paramètres du serveur OfficeScan.

    Remarque :

    Certaines conditions peuvent empêcher l'installation de l'agent OfficeScan sur les ordinateurs hôtes cibles.

    Pour obtenir des informations détaillées, consultez la section Instructions pour l'installation de l'Agent OfficeScan avec Vulnerability Scanner.

    Notifications

    Vulnerability Scanner peut envoyer les résultats de vulnerability scan aux administrateurs OfficeScan. Il peut également afficher des notifications sur les ordinateurs hôtes non protégés.

    Pour obtenir des informations détaillées, consultez la section Notifications.

    Enregistrer les résultats

    En plus d'envoyer les résultats du vulnerability scan aux administrateurs, Vulnerability Scanner peut également enregistrer les résultats du scan dans un fichier .csv.

    Pour obtenir des informations détaillées, consultez la section Résultats de Vulnerability Scan.

  6. Cliquez sur OK.
  7. Cliquez sur Start.

    Les résultats du scan des failles s'affichent dans le tableau Résultats sous l'onglet Scan manuel.

    Remarque :

    Les informations relatives à l'adresse MAC ne s'affichent pas dans le tableau Résultats si le endpoint s'exécute sous Windows Server 2008 ou Windows Server 2012.

  8. Pour enregistrer les résultats dans un fichier au format CSV (valeurs séparées par des virgules), cliquez sur Exporter, localisez le dossier dans lequel vous voulez enregistrer le fichier, tapez le nom du fichier et cliquez sur Enregistrer.