epolicy Orchestrator EPO Auteur Patrick Juen CNRS LDC Grenoble RI - Grenoble



Documents pareils
Système Principal (hôte) 2008 Enterprise x64

Fiche technique rue de Londres Paris Tél. : Mail : contact@omnikles.com

Procédure d installation :

Configuration de Virtual Server 2005 R2

Lancez le setup, après une phase de décompression, la fenêtre d installation des prérequis apparaît, il faut les installer :

MANUEL D INSTALLATION DE WATCHDOC 2011 (EVALUATION)

RTE Technologies. RTE Geoloc. Configuration avec Proxy ou Firewall

Mise en place d un serveur HTTPS sous Windows 2000

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée Virtual Server de Microsoft

Visual Taxe 4.1.0B04 minimum

Copyright Arsys Internet E.U.R.L. Arsys Backup Online. Guide de l utilisateur

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008

Acronis Backup & Recovery 10 Advanced Server Virtual Edition. Guide de démarrage rapide

Sécurisation du réseau

Configurer le pare-feu de Windows XP SP2 pour WinReporter

Espace pro. Installation des composants avec Firefox. Pour. Windows XP Vista en 32 et 64 bits Windows 7 en 32 et 64 bits

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

LANDPARK NETWORK IP LANDPARK NETWORK IP VOUS PERMET D'INVENTORIER FACILEMENT VOS POSTES EN RÉSEAU

IBM SPSS Collaboration and Deployment Services Deployment Manager 5 - Instructions d installation

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

Administration de systèmes

Configurer le pare-feu de Windows XP SP2/Vista pour UserLock

Les cahiers pratiques de Anonymat.org. SocksCap32. Edition du 20 Octobre 2000

INSTALLATION MICRO-SESAME

KASPERSKY LABS. Kaspersky Administration Kit 6.0. Guide de deploiement

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture IBM BladeCenter

Sécurisation de Windows NT 4.0. et Windows 2000

WinReporter Guide de démarrage rapide. Version 4

E-Remises Paramétrage des navigateurs

Serveur d application WebDev

SOPHOS - Endpoint Security and Control.doc

AudiParc Recommandations IMPORTANTES. AudiParc Principe de fonctionnement. AudiParc Installation Déployement

Dispositif e-learning déployé sur les postes de travail

Guide de démarrage IKEY 2032 / Vigifoncia

OFFRE PROMOTIONNELLE INSTALLATION A TITRE GRACIEUX DE MEDIFIN Console d accès Simulation/Transfert ftp/anonymisation RSS et de MEDIFIN BackUp

Guide Utilisateur Transnet

Documentation Annexe sur le PGI :

HP StorageWorks All-in-One Storage Manager Manuel de l utilisateur

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3

Network Scanner Tool R2.7. Guide de l'utilisateur

AVANT PROPOS. Merci d avoir choisi WATCHDOC!

Authentification unique Eurécia

Utilisez Toucan portable pour vos sauvegardes

Gestion de la sécurité par la gestion du changement

Documentation utilisateur "OK-MARCHE" Historique des modifications. 3.0 Mise à jour complète suite à version OK-MARCHE V2.2. de marchés publics

WinTask x64 Le Planificateur de tâches sous Windows 7 64 bits, Windows 8/ bits, Windows 2008 R2 et Windows bits

SolidWorks Electrical 2014 Guide d'installation individuelle (1 base de donnée distincte par poste)

Installation et utilisation de Cobian Backup 8

CS REMOTE CARE - WEBDAV

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé

Apprendre à gérer son serveur web grâce à Windows Server 2008 R2

Guide de mise en œuvre Révision 1.0. VirusScan Enterprise. Mise à jour. version 7.1.0

Procédure d installation des logiciels EBP sous environnement MAGRET

Configuration du FTP Isolé Active Directory

Manuel de déploiement sous Windows & Linux

Corrigé de l'atelier pratique du module 8 : Implémentation de la réplication

Trois types de connexions possibles :

Configuration pour la connexion au réseau eduroam sous l environnement Windows XP (SP3) et Windows 7&8 au personnel de l IN2P3

IPS-Firewalls NETASQ SPNEGO

Manuel d installation de Business Objects Web Intelligence Rich Client.

INSTALLATION DE CEGID BUSINESS VERSION 2008 Edition 4 (CD-Rom du 16/07/2009) SUR UN POSTE AUTONOME SOMMAIRE

Alors pour vous simplifiez la vie, voici un petit tuto sur le logiciel de sauvegarde (gratuit) SyncBack.

Cisco Certified Network Associate

Les différentes méthodes pour se connecter

_ PARAMETRE DU COMPTE _ ACCEUIL. 1 ere Etape «Créer un compte principal» Créer un compte secondaire. Ouvrir un compte principal

NetCrunch 6. Superviser

TP 4 & 5 : Administration Windows 2003 Server

Guide de l administrateur CorpoBack

GUIDE UTILISATEUR. KPAX Discover

A-EAK (1) Network Camera

Configuration de GFI MailArchiver

contact@nqicorp.com - Web :

Guide d'installation Application PVe sur poste fixe

WEBMESTRE : CONCEPTION DE SITES ET ADMINISTRATION DE SERVEURS WEB

Trend Enterprise Solution

SQL Data Export for PS/PSS

avast! EP: Installer avast! Small Office Administration

1. Aménagements technologiques 2. Installation de Microsoft SQL Server 2012

PRONOTE 2010 hébergement

Services bancaires par Internet aux entreprises. Guide pratique pour : Rapports de solde Version

Panda Managed Office Protection. Guide d'installation pour les clients de WebAdmin

Windows Internet Name Service (WINS)

Sauvegarde d'une base de données SQL Server Express 2005

contact@nqicorp.com - Web :

VAMT 3. Activation de produits Microsoft

Configuration de Microsoft Internet Explorer pour l'installation des fichiers.cab AppliDis

Procédure d'installation de SQL Server Express 2008

Procédure d installation des logiciels EBP sous environnement ESU4. Serveur SCRIBE ou Windows

Solution d inventaire automatisé d un parc informatique et de télédistribution OCS INVENTORY NG. EHRHARD Eric - Gestionnaire Parc Informatique

Installation de SCCM 2012 (v2)

Système Normalisé de Gestion des Bibliothèques -SYNGEB : version Réseau-

Manuel d installation

SOMMAIRE I. INTRODUCTION 3. I.1. Installation des pré-requis...3 I.2. Installation des logiciels...4. GIMI : Gestion de parc informatique 7

Création, analyse de questionnaires et d'entretiens pour Windows 2008, 7, 8 et MacOs 10

Guide de configuration. Logiciel de courriel

L accès à distance du serveur

PRO CED U RE D I N STALLATI O N

Transcription:

EPO Auteur Patrick Juen CNRS LDC Grenoble 1

VirusScan Security Suite VirusScan Netshield serveurs NT et 2000 McAfee Installation Designer System Compliance profiler Epolicy Orchestrator 2

VirusScan Security Suite Epolicy Orchestrator Outil pour les administrateurs : Distribution et gestion automatisées d antivirus via le réseau 3

Les pré-requis requis : Logiciels -Microsoft Windows NT ou 2000 Server ou Advanced Server, avec SP1 (pas d XP!) - Internet Explorer V5 avec SP1 ou ultérieur - En option Microsoft SQL Server 7 avec SP3 -(pour des parcs importants 2000 ordinateurs ) 4

Les pré-requis requis : Matériel 5

Le Principe : - Le serveur s appuie sur un «AGENT» installé sur les stations. Il est distribué : - Par «push» dans un domaine NT/2000. - Manuellement (ftp, http, partage réseau etc.) pour les stations ou groupes isolés (taille : 535 Ko). L agent envoie au serveur un état de la station à intervalles programmés. En fonction de cet état le serveur renvoie à l agent les opérations à effectuer. L agent se déconnecte du serveur et applique localement les opérations sur la station. 6

La Sécurité : L agent communique avec le serveur en utilisant un mécanisme de signature à infrastructure de clé publique (PKI) basé sur la technologie de chiffrement PGP de Network Associates. L'agent signe et authentifie chaque message de façon numérique. Si la validation de la signature échoue d'un côté ou de l'autre, le message est ignoré et éliminé. La fréquence d'interrogation par défaut est déterminée par l'administrateur. 7

Les Composants du produit : Le serveur : héberge une base de données, un référentiel de logiciels, ainsi que d'autres fonctions de gestion. La console : interface de type MMC (Microsoft Management Console) qui permet à l'administrateur de déployer les agents et les logiciels anti-virus McAfee. L'agent : déployé sur les ordinateurs clients, il exécute localement des tâches planifiées et signale au serveur les modifications intervenues. Il s installe sur tous les systèmes win32 : NT / Win9x / WinMe / 2000. 8

L installation de epolicy Orchestrator 9

On peut installer serveur et console, ou uniquement la console pour une installation déportée sur une station 10

Pour un fonctionnement correct en groupe de travail il faut des comptes et mots de passe administrateur identiques sur chaque ordinateur. 11

12

13

Configuration des ports de communication HTTP en V3.01 2 de plus en 3.5 14

L installation complète dure environ 20 minutes. et 2 redémarrage 15

La console mmc de epolicy Orchestrator (pocnsl.msc) 16

17

Après avoir ajouté votre serveur. Sur la gauche la Console Root : - Le Répertoire : Racine des sites gérés - Le Référentiel : Base des logiciels à distribuer - Les rapports : Les Rapports pré-construits 18

19

20

21

22

Le bouton télécharger permet de créer un package d installation cliente personnalisée. 23

24

La configuration de l agent epolicy Orchestrator 25

Il faut paramétrer chacune des applications déployée Des dizaines d écrans. 26

27

On ajoute d abord un site puis un domaine, un groupe, une station. L affectation se fait automatiquement à un site, un domaine ou un groupe en fonction de la plage IP ou du masque de sous réseau 28

Installation d un nouveau client en manuel 29

30

31

32

Détection automatique des Norton antivirus et récupération des paramétrages 33

Le référentiel Il contient la liste des applications à installer. 34

En développant l'arbre Référentiel, nous pouvons voir les produits installés ou non 35

Pour ajouter une application au référentiel!l installer sur les clients, il faut sélectionner: «Référentiel» puis «Archiver un package» 36

37

38

39

40

41

" Autoriser l installation - Se positionner dans le domaine, puis sur l onglet tâche, cliquez avec le bouton droit sur «Modifier la tâche» (Par défaut tous les enfants héritent de cette tâche). 42

" Sélectionner «Paramètres» pour choisir les applications à installer. 43

Briser l héritage et Sélectionner «Installer» pour activer l installation sur les clients. Par défaut tout est en mode «Ignorer» 44

Ajout d une tâche sur un domaine, un site, un groupe ou un ordinateur. Une tâche est une action à effectuer sur un logiciel client déployé. 45

Les tâches : - Se positionner dans le répertoire, cliquez avec le bouton droit sur l'élément pour lequel vous voulez planifier une tâche, puis sélectionnez «Planifier la tâche» (Par défaut tous les enfants héritent de cette tâche). - Choisir le type de tâche, lui donner un nom, rentrer tous les paramètres (ils sont nombreux!) et la planifier. 46

Les Rapports : Beaucoup de rapports pré-formatés sont disponibles. 47

Un exemple de rapport utile: Top 10 des machines infectées. Il faut regarder le nombre de détections. 48

VirusScan Security Suite Conclusion : Points Faibles Installation de l agent à distance difficile hors domaine Complexité de epolicy Orchestrator Trop d écran de paramétrage 49

VirusScan Security Suite Conclusion : Points Forts Déploiement d antivirus centralisé Support du sans fil et des pocket-pc AutoUpgrade passage d une version à une autre très simple Installation designer (un seul fichier pré programmé distribuable) Vision centralisé de l état du parc (Norton et McAfee) Puissance de epolicy Orchestrator Support de Norton de 7.5 à 9.0 inclus Nouveau V3.5 (bêta?): tests d intégrités personnalisables inclus 50

" Bibliographie CURRI ULP Strasbourg CNRS Orléans Et beaucoup de documentations à NAI. 51