Configuration et diffusion des stratégies : approche centrée sur l'appareil

Cette section présente un scénario d'approche centrée sur l'appareil pour la configuration centralisée des applications de Kaspersky Lab installées sur les appareils administrés. Quand vous aurez terminé ce scénario, les applications seront configurées sur tous les appareils administrés conformément aux stratégies et aux profils de stratégie de l'application que vous avez définis.

Préaccessoires

Avant de commencer, vérifiez que vous avez bien installé le Serveur d'administration de Kaspersky Security Center 11 et Kaspersky Security Center 11 Web Console. Si vous avez installé la console Web de Kaspersky Security Center 11, vous pouvez aussi vouloir la gestion de la sécurité centrée sur l’utilisateur comme alternative ou option supplémentaire à l’approche centrée sur le périphérique.

Processus

Le scénario d'administration des applications de Kaspersky Lab axé sur l'appareil comprend les étapes suivantes :

  1. Configuration des stratégies des applications

    Configurez les paramètres pour les applications de Kaspersky Lab installées sur les appareils administrés par la création d'une stratégie pour chaque application. L’ensemble de ces stratégies seront propagées sur les appareils clients.

    Si vous configurez la protection de votre réseau dans l’Assistant de démarrage rapide, Kaspersky Security Center crée la stratégie par défaut pour Kaspersky Endpoint Security pour Windows. Si vous terminez cette procédure de configuration avec l'assistant, vous ne devez pas créer une nouvelle stratégie pour cette application. Continuez vers la configuration manuelle d’une stratégie de Kaspersky Endpoint Security.

    Si vous disposez d'une structure hiérarchique de plusieurs Serveurs d'administration et/ou groupes d'administration, les Serveurs d'administration secondaires et les groupes d'administration enfants héritent des stratégies du Serveur d'administration principal par défaut. Vous pouvez forcez l'héritage par les groupes enfants et les Serveurs d'administration secondaires pour empêcher toute modification des paramètres configurés dans la stratégies en amont. Si vous voulez imposer l'héritage d'une partie uniquement des paramètres, vous pouvez les verrouiller dans la stratégie en amont. Les paramètres qui ne sont pas verrouillés pourront être modifiés dans les stratégies en aval. La hiérarchie de stratégies créée vous permettra d'administrer efficacement les appareils dans les groupes d'administration.

    Instructions pour :

    ou

  2. Création de profils de stratégie (facultatif)

    Si vous souhaitez que les appareils au sein d'un même groupe d'administration soient exécutées sous des paramètres de stratégie divergents, créez des profils de stratégie pour ces appareils. Un profil de stratégie est un sous-ensemble nommé de paramètres de stratégie. Un profil de stratégie est un sous-ensemble nommé de paramètres de stratégie qui est diffusé sur les appareils avec la stratégie et qui vient compléter la stratégie quand une condition définie, la condition d'activation du profil, est remplie. Les profils contiennent uniquement les paramètres qui se distinguent de la stratégie "de base" en vigueur sur l'appareil client (ordinateur, appareil mobile).

    Grâce aux conditions d'activation du profil, vous pouvez appliquer différents profils de stratégie, par exemple, aux appareils situés dans une unité ou un groupe de sécurité d'Active Directory défini, avec une configuration matériel particulière ou avec des tags définis. Utilisez les tags pour filtrer les appareils qui répondent aux critères définis. Par exemple, vous pouvez créer un tag Windows, l'attribuez à tous les appareils qui tournent sous Windows, puis désignez ce tag comme condition d'activation pour un profil de stratégie. Par conséquent, les applications de Kaspersky installées sur tous les appareils tournant sous Windows seront administrées par leur propre profil de stratégie.

    Instructions pour :

    ou

  3. Propagation des stratégies et des profils de stratégie sur les appareils administrés

    Par défaut, Kaspersky Security Center synchronise automatiquement le Serveur d'administration avec les appareils administrés toutes les 15 secondes. Lors de la synchronisation, les stratégies et profils de stratégie neufs ou modifiés sont propagés aux appareils administrés. Vous pouvez aussi contourner la synchronisation automatique et exécuter manuellement la synchronisation par la commande Forcer la synchronisation. Une fois la synchronisation terminée, les stratégies et les profils de stratégie sont remis et appliqués aux applications Kaspersky Lab installées.

    Si vous utilisez la console Web de Kaspersky Security Center 11, vous pouvez vérifier si les stratégies et les profils de stratégie ont été livrés à un périphérique. Kaspersky Security Center indique la date et l’heure de remise dans les propriétés de l’appareil.

    Instructions pour :

    ou

Résultats

Une fois le scénario centré sur l'appareil terminé, les applications de Kaspersky Lab sont configurées selon les paramètres spécifiés et propagés par la hiérarchie des stratégies.

Les stratégies et les profils de stratégie de l'application configurés sont appliqués automatiquement aux nouveaux appareils ajoutés aux groupes d'administration.

Voir également :

Scénario de déploiement principal et autres scénarios de déploiement

Hiérarchie des Serveurs d'administration

Groupes d'administration

Stratégies

Profils de stratégies actifs

Hiérarchie des stratégies

À propos des rôles d'utilisateurs

Haut de page