Tivoli Endpoint Manager - Client Manager for Endpoint Protection Guide d'utilisation



Documents pareils
Exemples et tutoriels Version 7.5. Tutoriel de l'exemple Recrutement de personnel pour IBM Process Designer

Installation de IBM SPSS Modeler Server Adapter

Guide de l'utilisateur du composant d'intégration de Symantec Endpoint Protection. Version 7.0

SOPHOS - Endpoint Security and Control.doc

Guide d installation

Kaspersky Security Center Web-Console

Extension WebEx pour la téléphonie IP Cisco Unified

INSTALLER LA DERNIERE VERSION DE SECURITOO PC

Qlik Sense Cloud. Qlik Sense Copyright QlikTech International AB. Tous droits réservés.

McAfee Security-as-a-Service

Instructions d'installation de IBM SPSS Modeler Server 16 pour UNIX

MIGRER VERS LA DERNIERE VERSION DE L'ANTIVIRUS FIREWALL

POUR MAC Guide de démarrage rapide. Cliquez ici pour télécharger la version la plus récente de ce document

McAfee Data Loss Prevention Endpoint 9.4.0

Guide de déploiement

Sophos Endpoint Security and Control Guide de démarrage réseau

Qlik Sense Desktop. Qlik Sense Copyright QlikTech International AB. Tous droits réservés.

Guide d administration basique. Panda Security

IBM Business Process Manager Version 7.5. Module complémentaire IBM Business Process Manager for Microsoft SharePoint - Guide d'installation

56K Performance Pro Modem

Guide de l'utilisateur

AFTEC SIO 2. Christophe BOUTHIER Page 1

Extension des outils de productivité pour les logiciels de messagerie instantanée

Boîte à outils OfficeScan

Notes de version pour Symantec Endpoint Protection Small Business Edition, version 12, mise à jour de version 1

Netissime. [Sous-titre du document] Charles

IBM Enterprise Marketing Management. Options de nom de domaine pour les s

Symantec Backup Exec Remote Media Agent for Linux Servers

Assistance à distance sous Windows

Guide de configuration. Logiciel de courriel

Sophos Enterprise Manager Aide. Version du produit : 4.7

Installation.Net Framework 2.0 pour les postes utilisant Windows 8/8.1.

HP Data Protector Express Software - Tutoriel 3. Réalisation de votre première sauvegarde et restauration de disque

Guide de l'utilisateur de Symantec Backup Exec System Recovery Granular Restore Option

Sophos Endpoint Security and Control Guide de mise à niveau

Guide d'utilisation du Serveur USB

2010 Ing. Punzenberger COPA-DATA GmbH. Tous droits réservés.

Guide d'accessagent sur infrastructure de bureau virtuelle

Parallels Transporter Lisez-moi

Table des matières...2 Introduction...4 Terminologie...4

Sophos Enterprise Console, version 3.1 manuel utilisateur

CONFIGURER UNE CONNEXION RTC SOUS WINDOWS XP/VISTA/SEVEN OU MAC OS

NetSupport Notify (v2.01) Guide de démarrage. Tous droits réservés NetSupport Ltd

Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante :

Sophos Enterprise Console Aide. Version du produit : 5.1

COMMENT INSTALLER LE SERVEUR QIPAIE

Astuces de dépannage quand problème de scan to folder

FileMaker Server 13. Guide de démarrage

GUIDE DE DÉMARRAGE RAPIDE

Panda Managed Office Protection. Guide d'installation pour les clients de WebAdmin

1 Gestionnaire de Données WORD A4 F - USB / / 6020 Alco-Connect

Installation 4D. Configuration requise Installation et activation

Guide de démarrage rapide Centre de copies et d'impression Bureau en Gros en ligne

Guide d'intégration à ConnectWise

Aide d'active System Console

Conservez la documentation à portée de main pour toute référence future. Le terme «pointeur» dans ce manuel désigne le pointeur interactif YA-P10.

TeamViewer 7 Manuel Manager

Comment utiliser mon compte alumni?

Guide détaillé pour Microsoft Windows Server Update Services 3.0 SP2

Guide d'utilisation de HP MediaSmart Server

Symantec Backup Exec 12.5 for Windows Servers. Guide d'installation rapide

Guide pas à pas. McAfee Virtual Technician 6.0.0

Sophos Endpoint Security and Control Guide de démarrage réseau. Inclut Enterprise Console 3.0 Sophos Anti-Virus Sophos Client Firewall

Guide d installation

Monitor Wall 4.0. Manuel d'installation et d'utilisation

Manuel d utilisation

IBM Unica emessage Version 8.x. Présentation du démarrage d'un compte de messagerie électronique

Numérisation. Copieur-imprimante WorkCentre C2424

FileMaker 13. Guide ODBC et JDBC

Trend Micro Worry-Free Business Security 8.0 Première installation : trucs et astuces

Guide de l'administrateur du cloud Symantec Endpoint Protection Small Business Edition

STATISTICA Version 12 : Instructions d'installation

FORMATION PcVue. Mise en œuvre de WEBVUE. Journées de formation au logiciel de supervision PcVue 8.1. Lieu : Lycée Pablo Neruda Saint Martin d hères

Guide d'installation du connecteur Outlook 4

IBM* DB2 Universal Database* Tutoriel Business Intelligence : Introduction à Data Warehouse Center

Dell Server PRO Management Pack 4.0 pour Microsoft System Center Virtual Machine Manager Guide d'installation

Didacticiel de mise à jour Web

Manuel d'impression réseau

Que faire si une vidéo ne s'affiche pas?

Acronis Backup & Recovery 10 Advanced Server Virtual Edition. Guide de démarrage rapide

Manuel de l'application SMS

Manuel d'utilisation de Mémo vocal

AMS Suite: Machinery Health Manager

Instructions préliminaires P2WW FR Préface

GUIDE D'INSTALLATION DU LOGICIEL

Ce guide de démarrage rapide vous aide à installer et à utiliser les scanneurs IRISCard Anywhere 5 et IRISCard Corporate 5.

Connecter le lecteur réseau de Pro-Cardex 3 Vérifier la version du gestionnaire de base de données 5 Procéder à l installation 6

Exportation d'une VM sur un périphérique de stockage de masse USB

Connecteur Zimbra pour Outlook 2007 et 2010 (ZCO) w

Installer VMware vsphere

Guide d utilisation en réseau et sans ordinateur PowerLite 1830

Manuel de l utilisateur de Samsung Auto Backup

Module SMS pour Microsoft Outlook MD et Outlook MD Express. Guide d'aide. Guide d'aide du module SMS de Rogers Page 1 sur 40 Tous droits réservés

Lenovo Online Data Backup Guide d'utilisation Version

Installation de TeamLab sur un serveur local Ce guide est destiné aux utilisateurs ayant des connaissances de base en administration Windows

Windows 8 Installation et configuration

Comment changer le mot de passe NT pour les comptes de service Exchange et Unity

Extension McAfee Security-as-a-Service

Transcription:

Tivoli Endpoint Manager - Client Manager for Endpoint Protection Guide d'utilisation

Remarque Certaines illustrations de ce manuel ne sont pas disponibles en français à la date d'édition.

Table des matières Avis aux lecteurs canadiens...... v Client Manager for Endpoint Protection - Guide d'utilisation.......... 1 Configuration système requise........ 1 Tableaux de bord............ 4 Installation............... 6 S'inscrire au site CMEP.......... 7 Activer les analyses et les tâches....... 7 Utilisation du gestionnaire CMEP....... 10 Rapports.............. 10 Procédure de mise à jour......... 13 Assistants.............. 15 Tâches de configuration......... 22 Commande du périphérique......... 23 Stockage USB............. 26 iii

iv Tivoli Endpoint Manager - Client Manager for Endpoint Protection Guide d'utilisation

Avis aux lecteurs canadiens Le présent document a été traduit en France. Voici les principales différences et particularités dont vous devez tenir compte. Illustrations Les illustrations sont fournies à titre d'exemple. Certaines peuvent contenir des données propres à la France. Terminologie La terminologie des titres IBM peut différer d'un pays à l'autre. Reportez-vous au tableau ci-dessous, au besoin. IBM France ingénieur commercial agence commerciale ingénieur technico-commercial inspecteur IBM Canada représentant succursale informaticien technicien du matériel Claviers Les lettres sont disposées différemment : le clavier français est de type AZERTY, et le clavier français-canadien de type QWERTY. OS/2 et Windows - Paramètres canadiens Au Canada, on utilise : v les pages de codes 850 (multilingue) et 863 (français-canadien), v le code pays 002, v le code clavier CF. Nomenclature Les touches présentées dans le tableau d'équivalence suivant sont libellées différemment selon qu'il s'agit du clavier de la France, du clavier du Canada ou du clavier des États-Unis. Reportez-vous à ce tableau pour faire correspondre les touches françaises figurant dans le présent document aux touches de votre clavier. v

Brevets Il est possible qu'ibm détienne des brevets ou qu'elle ait déposé des demandes de brevets portant sur certains sujets abordés dans ce document. Le fait qu'ibm vous fournisse le présent document ne signifie pas qu'elle vous accorde un permis d'utilisation de ces brevets. Vous pouvez envoyer, par écrit, vos demandes de renseignements relatives aux permis d'utilisation au directeur général des relations commerciales d'ibm, 3600 Steeles Avenue East, Markham, Ontario, L3R 9Z7. Assistance téléphonique Si vous avez besoin d'assistance ou si vous voulez commander du matériel, des logiciels et des publications IBM, contactez IBM direct au 1 800 465-1234. vi Tivoli Endpoint Manager - Client Manager for Endpoint Protection Guide d'utilisation

Client Manager for Endpoint Protection - Guide d'utilisation Le composant Client Manager for Endpoint Protection (CMEP) de Tivoli Endpoint Manager englobe des fonctions de contrôle des antivirus, des outils contre les logiciels espions et des périphériques. Cette application permet de gérer les clients de sécurisation des points d'extrémité proposés par différents fournisseurs, comme McAfee, Symantec, IBM et Trend Micro. Bien plus qu'un outil permettant d'intégrer la défense contre les logiciels malveillants dans Tivoli Endpoint Manager, Client Manager for Endpoint Protection offre une évolutivité, une rapidité et une précision sans précédent pour que les organisations conservent une longueur d'avance sur les menaces externes. L'application CMEP inclut les fonctionnalités suivantes : v Visibilité en temps réel de l'état d'intégrité des clients de sécurisation des points d'extrémité de chaque fournisseur v Gestion et (dans la mesure du possible) résolution des problèmes liés à l'intégrité des clients de sécurisation des points d'extrémité v Outils de désinstallation permettant la neutralisation d'outils de protection des points d'extrémité en place v Génération de rapports Web incluant des détails qu'il est possible d'explorer et permettant de surveiller la progression de la migration en temps réel v Vérification en boucle fermée des mises à jour, fichiers de définitions de signatures, etc. même si des points d'extrémité sont déconnectés du réseau v Evolutivité et rapidité sans précédent : un seul serveur de gestion peut prendre en charge jusqu'à 250 000 points d'extrémité et leur appliquer des mises à jour en quelques minutes Le gestionnaire CMEP vient remplacer le site de contenu BigFix Client Manager for Anti-Virus (CMAV). CMEP intègre toutes les fonctions de CMAV, ainsi que des caractéristiques supplémentaires : v Nouvelle interface améliorée de tableaux de bord permettant de gérer chaque zone fonctionnelle v Prise en charge des produits Symantec, McAfee et Trend Micro sous Windows 7 v v v Configuration système requise Prise en charge des produits Symantec, Trend Micro et Sophos sous Windows 2008 Prise en charge des produits McAfee et Symantec sous Mac Introduction d'une fonction de contrôle de périphériques Le composant CMEP de Tivoli Endpoint Manager prend en charge un grand nombre de systèmes d'exploitation et de produits. Le tableau suivant répertorie l'ensemble des produits, versions et systèmes d'exploitation pris en charge. Il présente les configurations systèmes actuellement requises pour ce produit. Mais, dans la mesure où les configurations système évoluent, il est conseillé de consulter le site Web d'assistance technique de Tivoli Endpoint Manager pour connaître les dernières configurations système requises pour CMEP. Fournisseur Produit Version SE pris en charge 1

Computer Associates etrust (CA Antivirus) etrust Antivirus 6, 7.1, 8, CA Antivirus R12 (Audit uniquement*) (x86, x64) Windows NT 4 SP6+, Windows 2000 et Windows XP Professional, IBM ISS Proventia Desktop (Audit uniquement*) Windows Server 2003, Windows Vista, Windows Server 2008, Windows Server 2008 R2, Windows 7 Windows 2000 SP3+, Windows XP Professional SP 1+, Windows Vista Enterprise McAfee VirusScan 4.03 8.8 Windows 98, Me, Windows NT 4 SP6+, Windows XP, Windows 2000 SP4+, Windows Server 2003 SP1+, Windows Vista, Windows 7 McAfee VirusScan for Mac 8.x, 9.0 Mac OS X 10.4.6 (ou version ultérieure) McAfee NetShield 4.5 + Win NT/2000 uniquement McAfee McAfee GroupShield pour Microsoft Exchange / McAfee Security pour Microsoft Exchange McAfee Group Shield 6.0, 7.0, McAfee Security 7.6 Windows 2000 SP1+, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2 McAfee AVERT Stinger Windows 98, Windows 2000, Windows XP, Windows Vista, Windows Server 2003 Microsoft Windows Defender N/A Windows XP, Windows Vista, Windows Server 2003, Windows 7 Microsoft Forefront Endpoint Protection 2010 N/A Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows Server 2008 R2, Windows 7 2 Tivoli Endpoint Manager - Client Manager for Endpoint Protection Guide d'utilisation

Symantec Symantec Anti-Virus Corporate Edition Anti-Virus Corporate Edition x64 7.6, 8, 9, 10, 10.1, 10.2 Windows 95, Windows 98, Windows Me, Windows NT 4 SP6,Windows 2000, Windows XP Professional, Windows Server 2003 Toutes les versions Windows XP 64 bits Version 2003, Windows Server 2003 64 bits, Windows Vista, Windows Server 2008 Symantec AntiVirus for 10.2 Mac OS X 10.3.9+ Macintosh Symantec Endpoint Protection 11, 12.1 Windows 2000, Windows 2008, Windows Vista, Windows 2000 SP3+, Windows Server 2003, Windows Server 2008, Windows 7 Sophos Anti-Virus 3.x, 4.1x, 4.6x, 6.x, 7.x, 9.x Windows 95 OSR2, Windows 98 SE, Windows NT 4 SP6+, Windows XP SP1+, Windows Vista, Windows Server 2003, Windows Server 2003 R2, Windows Server 2008, Windows Server 2008 R2 Trend Micro OfficeScan 7, 8, 10, 10.5 Windows 2000, Windows XP Pro SP2+, Windows XP Home SP3+, Windows Server 2003 SP2+ Windows Server 2003 R2 SP2+, Windows Vista SP1+, Windows Server 2008 SP1+, Windows 7 Trend Micro ServerProtect 5.5, 5.8 Windows 2000 SP4+, Windows Server 2003 SP1+, Windows Server 2008 *Audit uniquement signifie que CMEP vérifie uniquement que les définitions datent d'il y a plus de sept jours. Remarque : ultérieure). Le gestionnaire CMEP nécessite également Flash Player 9 (ou version Client Manager for Endpoint Protection - Guide d'utilisation 3

Tableaux de bord Les tableaux de bord du gestionnaire CMEP comprennent des rapports intégrant des graphiques circulaires qui répertorient les produits anti-programmes malveillants au sein de votre déploiement. Vous pouvez consulter un aperçu de tous les produits anti-programmes malveillants ou bien chaque graphique circulaire individuel. Le tableau de bord Aperçu CMEP est situé en haut de l'arborescence de navigation. Vous trouverez les autres tableaux de bord sous le noeud Rapports. Le tableau de bord Aperçu CMEP contient un graphique circulaire présentant l'état d'intégrité de l'antivirus, ainsi qu'un graphique à barres répertoriant les produits installés au sein de votre déploiement par fournisseur. Un tableau récapitulatif est placé en dessous de chaque graphique. 4 Tivoli Endpoint Manager - Client Manager for Endpoint Protection Guide d'utilisation

Client Manager for Endpoint Protection - Guide d'utilisation 5

L'image suivante illustre le tableau de bord individuel d'un fournisseur spécifique : Installation Avant de procéder à l'installation, connectez-vous à la console Tivoli Endpoint Manager et familiarisez-vous avec les fonctions de base. Si vous avez des questions sur l'utilisation de la console Tivoli Endpoint Manager, consultez le document Console Tivoli Endpoint Manager - Guide d'utilisation avant de lire le présent guide. L'installation et la configuration du gestionnaire CMEP impliquent deux étapes de base : v Inscription au site v Activation des tâches et analyses 6 Tivoli Endpoint Manager - Client Manager for Endpoint Protection Guide d'utilisation

S'inscrire au site CMEP Le site CMEP contient des tâches, analyses, assistants et fixlets permettant de protéger votre déploiement des logiciels malveillants. Vous devez impérativement vous inscrire au site CMEP pour collecter des données auprès des clients Tivoli Endpoint Manager. Ces données sont utilisées dans le cadre de la génération de rapports et de l'analyse. La procédure d'inscription à un site dépend de la version de votre console Tivoli Endpoint Manager. Cliquez ici pour obtenir des instructions spécifiques sur l'inscription à un site issues de la base de connaissances. Activer les analyses et les tâches Après avoir rassemblé les tâches et analyses applicables à partir du serveur de contenu, vous devez déployer ces tâches et activer ces analyses pour qu'elles apparaissent dans la console Tivoli Endpoint Manager. Commencez par afficher le noeud Protection de tous les points d'extrémité dans l'arborescence de navigation. Cliquez sur Analyses, sur Par site puis sur Client Manager for Endpoint Protection. Le nombre indiqué entre parenthèses indique le nombre d'analyses disponibles et applicables sur le site CMEP. Cliquez sur Client Manager for Endpoint Protection pour afficher la liste des analyses connexes dans la fenêtre de droite. Client Manager for Endpoint Protection - Guide d'utilisation 7

Il s'agit d'une vue composite : Pour activer plusieurs analyses à la fois, mettez-les en surbrillance, cliquez avec le bouton droit puis sélectionnez Activer dans le menu contextuel. Entrez votre mot de passe de clé privée. 8 Tivoli Endpoint Manager - Client Manager for Endpoint Protection Guide d'utilisation

Une fois activées, toutes les analyses sont répertoriées avec le statut Activé dans la fenêtre : Pour consulter des informations détaillées sur le déploiement de tâches et l'activation d'analyses, voir le document Console Tivoli Endpoint Manager - Guide d'utilisation. Client Manager for Endpoint Protection - Guide d'utilisation 9

Utilisation du gestionnaire CMEP Rapports Présentation Le rapport d'aperçu récapitule l'état d'intégrité des produits antivirus et anti-programmes malveillants au sein de votre déploiement. Dans la partie gauche de la fenêtre Aperçu, un graphique circulaire présente l'état d'intégrité de l'antivirus et un tableau synthétise des informations statistiques. Dans la partie droite, un graphique à barres présente les produits anti-programmes malveillants par fournisseur et un tableau indique les dates de disponibilité des dernières mises à jour de définitions. 10 Tivoli Endpoint Manager - Client Manager for Endpoint Protection Guide d'utilisation

Le tableau suivant illustre le code couleur utilisé pour définir l'état d'intégrité de l'antivirus dans le graphique circulaire et inclut une brêve description de chaque catégorie : Définition de catégorie Sain Définitions périmées AV arrêté Autre / Aucun(e) Cette machine est protégée contre les logiciels malveillants. Il faut mettre à jour les définitions de virus sur cette machine. L'application ou le service antivirus n'est pas en cours d'exécution. Cette machine utilise un produit antivirus non pris en charge ou aucun antivirus n'a été installé. Remarque : Pour plus d'informations sur la manière dont CMEP détermine l'état d'intégrité dans le graphique circulaire, voir l'article de base de connaissances sur le site Web d'assistance technique de Tivoli Endpoint Manager. Le graphique à barres Produits fournisseur anti-programmes malveillants installés respecte un code de couleur basé sur les fournisseurs, comme illustré dans l'image plus haut. McAfee Symantec Trend Micro Sophos etrust Proventia Desktop Windows Defender Microsoft Forefront Vous pouvez sélectionner un fournisseur individuel pour afficher un graphique circulaire et un récapitulatif personnalisés. Par exemple, si vous sélectionnez le rapport relatif à Trend Micro, le tableau de bord affiche le graphique circulaire présentant l'état d'intégrité de Trend Micro, la date de disponibilité des dernières définitions, ainsi que la liste des analyses connexes présentant le statut Activé ou Non activé. Client Manager for Endpoint Protection - Guide d'utilisation 11

La section Etat de l'agent contient un graphique circulaire présentant l'état d'intégrité de l'antivirus du fournisseur sélectionné. Cet état est déterminé en fonction des critères suivants : Sain L'application antivirus s'exécute correctement sur cette machine. Mise à jour requise Il faut mettre à jour les définitions de virus sur cette machine. Inactif L'application ou le service antivirus n'est pas en cours d'exécution. 12 Tivoli Endpoint Manager - Client Manager for Endpoint Protection Guide d'utilisation

Procédure de mise à jour Si l'indication Mise à jour requise (identifiée par la couleur jaune) apparaît dans le graphique circulaire Etat de l'agent d'un des fournisseurs de produits anti-programmes malveillants, il faut impérativement mettre à jour les définitions de virus afin de garantir la protection adéquate de tous les ordinateurs concernés. Commencez par cliquer directement sur le graphique circulaire pour ouvrir une nouvelle fenêtre dans laquelle vous pouvez mettre à jour les fixlets appropriés. Cliquez sur le nom d'un des ordinateurs répertoriés dans la colonne située dans la partie droite de la fenêtre. Client Manager for Endpoint Protection - Guide d'utilisation 13

Cliquez ensuite sur l'onglet Fixlets pour afficher la liste des fixlets applicables associés à cet ordinateur. Repérez le fixlet de mise à jour dans la liste. Double-cliquez sur le nom du fixlet afin d'ouvrir la fenêtre Fixlet. Lisez la description puis cliquez sur le lien permettant de lancer le processus de déploiement dans la zone Actions. 14 Tivoli Endpoint Manager - Client Manager for Endpoint Protection Guide d'utilisation

Assistants La boîte de dialogue Exécuter une action s'ouvre, dans laquelle vous pouvez définir des paramètres spécifiques. Pour y accéder, vous pouvez également cliquer sur le menu déroulant Exécuter une action situé dans la partie supérieure gauche du panneau. Pour plus d'informations sur l'utilisation de la boîte de dialogue Exécuter une action, voir le document Console Tivoli Endpoint Manager - Guide d'utilisation. Les assistants anti-programmes malveillants du gestionnaire CMEP offrent une procédure simple et des instructions étape par étape pour mettre à jour les définitions de virus et paramétrer des analyses à la demande sur les points d'extrémité. Assistant Créer une tâche de mise à jour L'assistant Créer une tâche de mise à jour vous permet de créer des mises à jour de définitions antivirus pour un grand nombre d'applications McAfee et Symantec. Pour y accéder, développez le sous-noeud Gérer les mises à jour de définitions dans l'arborescence de navigation. Cliquez sur Créer une tâche de mise à jour. L'assistant s'ouvre alors dans la fenêtre du bas. Client Manager for Endpoint Protection - Guide d'utilisation 15

Sélectionnez un produit antivirus dans la liste pour afficher plus d'informations au bas du panneau. Vous pouvez soit télécharger le package à partir d'un site en indiquant son adresse URL, soit localiser le package sur l'ordinateur en cliquant sur Parcourir. La case à cocher située dans l'angle inférieur gauche vous permet de créer une action unique ou un fixlet réutilisable. Cliquez sur Terminer. 16 Tivoli Endpoint Manager - Client Manager for Endpoint Protection Guide d'utilisation

Remarque : Pour entrer l'url correcte, accédez à la page de définitions de virus du site Web de McAfee ou Symantec et copiez le lien dans la zone appropriée. Vous pouvez également télécharger les définitions de virus sur votre ordinateur puis y accéder en cliquant sur le bouton Parcourir après avoir sélectionné le deuxième bouton d'option. La barre de progression suivante s'affiche pendant le téléchargement des définitions de virus sur le système : La fenêtre Créer une tâche s'ouvre. Vérifiez le contenu des onglets Description, Actions, Pertinence et Propriétés, cliquez sur OK puis entrez votre mot de passe de clé privée. Client Manager for Endpoint Protection - Guide d'utilisation 17

Dans la fenêtre suivante, cliquez sur le lien figurant dans la zone Actions pour ouvrir la boîte de dialogue Exécuter une action et procéder au déploiement. Assistant de mise à jour de Windows Defender Pour accédez à cet assistant, développez le sous-noeud Gérer les mises à jour de définitions dans l'arborescence de navigation puis cliquez sur Assistant de mise à jour de Windows Defender. L'assistant s'ouvre dans le panneau de travail sur la droite. 18 Tivoli Endpoint Manager - Client Manager for Endpoint Protection Guide d'utilisation

Lorsque vous cliquez sur Télécharger, une barre de progression s'affiche pendant la récupération des mises à jour de signatures de logiciels espions. Au terme du téléchargement, une fenêtre affiche le numéro de version de la dernière mise à jour. Cliquez sur Suivant pour exécuter d'autres actions. Dans cette fenêtre, vous pouvez choisir de créer ou modifier un fixlet ou de créer une action unique. Client Manager for Endpoint Protection - Guide d'utilisation 19

Cliquez sur Suivant pour poursuivre. Assistant d'analyse à la demande McAfee Vous accédez à l'assistant d'analyse à la demande McAfee à partir du noeud Gérer l'analyse dans l'arborescence de navigation. Cet assistant vous permet de configurer l'analyse à la demande sur les ordinateurs Windows sur lequels sont installés McAfee VirusScan Enterprise 8.0i et le client Tivoli Endpoint Manager. Lorsque vous cliquez sur l'option permettant d'ouvrir l'assistant, vous pouvez générer une tâche pour modifier le comportement par défaut ou bien un fixlet pour exécuter l'analyse. Sélectionnez une option et cliquez sur Suivant. 20 Tivoli Endpoint Manager - Client Manager for Endpoint Protection Guide d'utilisation

Si vous sélectionnez l'option Générer une tâche pour modifier le comportement par défaut de l'analyse à la demande McAfee, l'écran suivant s'affiche. Sélectionnez les emplacements d'analyse, puis les lecteurs dans la liste déroulante. Vous pouvez sélectionner plusieurs lecteurs à l'aide des boutons Ajouter et Supprimer. Vous pouvez également décider de sélectionner d'autres options d'analyse. Cliquez ensuite sur Suivant. Client Manager for Endpoint Protection - Guide d'utilisation 21

Cliquez sur les boutons de navigation Suivant, Précédent ou Quitter situés au bas de chaque fenêtre pour passer d'un écran à l'autre. Dans les autres fenêtres, vous pouvez déterminer les éléments à inclure ou exclure lors de l'analyse, spécifier des options avancées et des options de détection des virus, indiquer la destination des programmes indésirables et paramétrer les fichiers journaux. Tâches de configuration Les tâches de configuration des produits anti-programmes malveillants vous permettent de gérer différents aspects de McAfee AVERT Stinger, Symantec UPX Parsing Engine et Windows Defender. Cliquez sur un des titres figurant dans la liste des tâches de configuration des produits anti-programmes malveillants pour ouvrir la fenêtre du fixlet correspondant. Désactiver et activer la restauration du système Vous accédez à la tâche Désactiver/Activer la restauration du système à partir du noeud Configuration dans l'arborescence de navigation. Cliquez sur la tâche pour afficher la fenêtre correspondante dans le panneau inférieur. Si l'option de restauration du système est actuellement activée, vous pouvez la désactiver. Dans le cas contraire, vous pouvez l'activer. Lisez les informations de la zone Description, puis cliquez sur le lien permettant de désactiver la restauration du système dans la zone Actions. Vous avez également la possibilité de sélectionner une action dans le menu Exécuter une action situé en haut du panneau. 22 Tivoli Endpoint Manager - Client Manager for Endpoint Protection Guide d'utilisation

Commande du périphérique Pour en savoir plus sur les effets de la restauration du système Microsoft sur les produits antivirus, cliquez sur les deux derniers liens de la zone Actions. Le composant Commande du périphérique permet de gérer et contrôler différents périphériques au sein de votre déploiement, notamment les unités de stockage USB et de CD-ROM. Pour afficher les tâches applicables, cliquez sur le noeud Commande du périphérique situé sous le site Client Manager for Endpoint Protection au sein du domaine de protection des points d'extrémité. Cliquez sur le symbole plus (+) en regard de Commande du périphérique pour afficher une liste de tâches, d'analyses ou de fixlets propres au contrôle des périphériques. Client Manager for Endpoint Protection - Guide d'utilisation 23

Cliquez sur chacune des catégories pour afficher les tâches connexes ou utilisez le panneau supérieur droit de la console pour déployer ces actions à partir d'une liste unique. Les tâches commençant par Support amovible sont propres au composant Commande du périphérique de CMEP. Les tâches répertoriées sous le noeud Commande du périphérique vous permettent de contrôler les lecteurs de supports amovibles en désactivant ou en restaurant leur utilisation future. Ces périphériques gèrent notamment les éléments suivants : v Stockage USB v CD-ROM v Disquettes v Disquettes à grande capacité v Port parallèle v PCMCIA 24 Tivoli Endpoint Manager - Client Manager for Endpoint Protection Guide d'utilisation

Cliquez sur un nom dans la liste pour afficher le fixlet correspondant dans la fenêtre suivante : Après avoir vérifié les informations affichées dans la zone Description, cliquez sur un lien dans la zone Actions pour déployer la tâche souhaitée puis entrez votre mot de passe de clé privée. La boîte de dialogue Exécuter une action s'ouvre alors, dans laquelle vous pouvez définir des paramètres spécifiques. Pour plus d'informations sur l'utilisation de la boîte de dialogue Exécuter une action, voir le document Console Tivoli Endpoint Manager - Guide d'utilisation sur le site Web d'assistance technique de Tivoli Endpoint Manager. Client Manager for Endpoint Protection - Guide d'utilisation 25

Suivez la même méthode pour gérer tous les éléments accessibles à partir du noeud Commande du périphérique, c'est-à-dire les analyses, fixlets et tâches. Stockage USB Dans la mesure où ils sont susceptibles d'introduire des logiciels malveillants sur votre réseau ou de récupérer des données sensibles, les supports amovibles (comme les CD-ROM et les clés USB) peuvent présenter des risques de sécurité. Les tâches de configuration du contrôle des périphériques gèrent l'utilisation future des unités de stockage USB en désactivant le pilote usbstor.sys sur les ordinateurs cible. Pour désactiver l'utilisation future d'une unité de stockage USB, cliquez sur la tâche appropriée sous le noeud Commande du périphérique dans l'arborescence de navigation. Un fixlet s'ouvre dans la fenêtre suivante. Dans la zone Actions, cliquez sur le lien permettant de lancer la tâche ou de consulter l'article correspondant sur le site Web de Microsoft. Remarque : Les ordinateurs concernés peuvent renvoyer le statut Redémarrage en attente après l'exécution de l'action. Le paramétrage prend généralement effet après un redémarrage. Suivez la même méthode pour restaurer ou désactiver des lecteurs de CD-ROM, des unités de disquettes (classiques et à grande capacité) et des périphériques à port parallèle ou PCMCIA. 26 Tivoli Endpoint Manager - Client Manager for Endpoint Protection Guide d'utilisation