Test du pare-feu OfficeScan

Pour garantir le bon fonctionnement du pare-feu OfficeScan, effectuez un test sur un agent OfficeScan ou un groupe d'agents OfficeScan.

Avertissement :

Testez les paramètres du programme de l'agent OfficeScan dans un environnement contrôlé uniquement. N'effectuez aucun test sur des endpoints connectés au réseau ou à Internet. Vous risqueriez d'exposer les endpoints des agents OfficeScan aux virus, aux attaques pirates et à d'autres risques.

  1. Créez et enregistrez une stratégie de test. Configurez les paramètres pour bloquer les types de trafic que vous souhaitez tester. Par exemple, pour empêcher l'agent OfficeScan d'accéder à Internet, procédez comme suit :
    1. Configurez le niveau de sécurité sur Faible (Autoriser tout le trafic entrant/sortant).
    2. Sélectionnez Activer le pare-feu et Avertir les utilisateurs en cas de violation du pare-feu.
    3. Créez une exception bloquant le trafic HTTP (ou HTTPS).
  2. Créez et enregistrez un profil de test en sélectionnant les agents sur lesquels vous souhaitez tester les fonctions du pare-feu. Associez la stratégie de test au profil de test.
  3. Cliquez sur Affecter un profil aux agents.
  4. Vérifiez le déploiement.
    1. Cliquez sur Agents > Gestion des agents.
    2. Sélectionnez le domaine auquel l'agent appartient.
    3. Sélectionnez Affichage Pare-feu dans l'affichage de l'arborescence des agents.
    4. Vérifiez la présence d'une coche verte dans la colonne Pare-feu de l'arborescence des agents. Si vous avez activé le système de détection d'intrusion pour cet agent, vérifiez qu'une coche verte est également présente sous la colonne SDI.
    5. Vérifiez que l'agent applique la bonne stratégie de pare-feu. La stratégie apparaît dans la colonne Stratégie de pare-feu dans l'arborescence des agents.
  5. Testez le pare-feu sur le endpoint de l'agent en essayant d'envoyer ou de recevoir le type de trafic que vous avez configuré dans la stratégie.
  6. Pour tester une stratégie configurée pour empêcher l'agent d'accéder à Internet, ouvrez un navigateur Web sur le endpoint de l'agent. Si vous avez configuré OfficeScan pour qu'il affiche un message de notification pour les violations de pare-feu, le message s'affiche sur le endpoint de l'agent lorsqu'une violation de trafic sortant se produit.