Configuration de la liste des profils du pare-feu

  1. Accédez à Agents > Pare-feu > Profils.
  2. Les utilisateurs se servant du compte administrateur intégré ou ceux disposant d'autorisations de gestion complètes ont la possibilité d'activer l'option Écraser le niveau de sécurité/la liste des exceptions de l'agent pour remplacer les paramètres du profil de l'agent OfficeScan par les paramètres du serveur.
  3. Pour ajouter un nouveau profil, cliquez sur Ajouter. Pour modifier un profil existant, sélectionnez son nom.

    Un écran de configuration de profil s'affiche. Voir Ajout et modification d'un profil du pare-feu pour plus d'informations.

  4. Pour supprimer une stratégie existante, cochez la case en regard de la stratégie, puis cliquez sur Supprimer.
  5. Pour modifier l'ordre des profils dans la liste, cochez la case en regard du profil à déplacer, puis cliquez sur Monter ou Descendre.

    OfficeScan applique les profils de pare-feu aux agents OfficeScan dans l'ordre dans lequel les profils apparaissent dans la liste. Par exemple, si l'agent correspond au premier profil, OfficeScan applique les actions configurées pour ce profil à l'agent. Il ignore les autres profils configurés pour cet agent.

    Conseil :

    Placez les stratégies les plus exclusives au sommet de la liste. Placez par exemple une stratégie que vous créez pour un agent unique au sommet de la liste, suivie des stratégies qui concernent une gamme d'agents, un domaine réseau, puis enfin celles qui concernent tous les agents.

  6. Pour gérer les serveurs de référence, cliquez sur Modifier la liste de serveurs de référence. Les serveurs de référence sont des endpoints qui remplacent le serveur OfficeScan lors de l'application des profils de pare-feu. Un serveur de référence peut être tout endpoint du réseau (consultez Serveurs de référence pour plus d'informations). OfficeScan fait les hypothèses suivantes lorsque vous activez des serveurs de référence :
    • Les agents OfficeScan connectés à des serveurs de référence sont en ligne, même si les agents ne peuvent pas communiquer avec le serveur OfficeScan.

    • Les profils de pare-feu appliqués à des agents OfficeScan en ligne s'appliquent également aux agents OfficeScan connectés à des serveurs de référence.

    Remarque :

    Seuls les utilisateurs du compte d'administrateur intégré ou ceux disposant d'autorisations de gestion complètes peuvent voir et configurer la liste des serveurs de référence.

  7. Pour enregistrer les paramètres actuels et attribuer les profils aux agents OfficeScan :
    1. Vous pouvez choisir l'option Écraser le niveau de sécurité/la liste des exceptions de l'agent. Cette option écrase tous les paramètres de pare-feu configurés par l'utilisateur.
    2. Cliquez sur Affecter un profil aux agents. OfficeScan attribue tous les profils de la liste à l'ensemble des agents OfficeScan.
  8. Pour vérifier que les profils ont été correctement attribués aux agents OfficeScan :
    1. Accédez à Agents > Gestion des agents. Sélectionnez Affichage Pare-feu dans la liste déroulante d'affichage de l'arborescence des agents.
    2. Vérifiez la présence d'une coche verte dans la colonne Pare-feu de l'arborescence des agents. Si la stratégie associée au profil autorise le système de détection d'intrusion, une coche verte s'affiche également dans la colonne SDI.
    3. Vérifiez que l'agent applique la bonne stratégie de pare-feu. La stratégie apparaît dans la colonne Stratégie de pare-feu dans l'arborescence des agents.