Sophos Enterprise Console est une console d'administration pouvant servir à installer à distance les logiciels de sécurité Sophos pour systèmes d'extrémité ainsi qu'à configurer, surveiller, gérer et créer des rapports sur les produits Sophos fonctionnant sur les ordinateurs Windows, Mac OS X, Linux et UNIX. Pour plus d'informations, sur la Sophos Enterprise Console, reportez-vous à l'Aide de la Sophos Enterprise Console.
Sophos Update Manager vous permet de paramétrer la mise à jour automatique des logiciels de sécurité Sophos depuis le site Web de Sophos. Il permet d'assurer le déploiement sur un réseau étendu disposant de multiples emplacements de mise à jour. Sophos Update Manager est installé depuis l'Enterprise Console et administré depuis cette dernière. Pour plus d'informations sur le Sophos Update Manager, reportez-vous à l'Aide de la Sophos Enterprise Console.
Pour plus d'informations sur l'installation de l'Enterprise Console la première fois, reportez-vous au Guide de démarrage rapide de Sophos Endpoint Security and Control ou au Guide de démarrage avancé de Sophos Endpoint Security and Control, en fonction de la configuration de votre réseau.
Pour plus d'informations sur la mise à niveau, reportez-vous au Guide de mise à niveau rapide de Sophos Endpoint Security and Control ou au Guide de mise à niveau avancé de Sophos Endpoint Security and Control, en fonction de la configuration de votre réseau.
Pour plus de conseils concernant l'utilisation et l'administration des logiciels de sécurité Sophos, reportez-vous au Guide de configuration des stratégies de Sophos Endpoint Security and Control.
Les guides sont disponibles depuis le site Web de Sophos (http://www.sophos.fr/support/docs/Endpoint_Security_Control-all.html).
Sophos Update Manager est la nouvelle et plus efficace technologie de mise à jour Sophos. Il vous permet de paramétrer la mise à jour automatique des logiciels de sécurité Sophos depuis le site Web de Sophos. Il est installé avec l'Enterprise Console et s'administre depuis cette dernière. Sophos Update Manager est une solution de mise à jour robuste et modulable. Un gestionnaire de mise à jour peut prendre en charge jusqu'à 25 000 ordinateurs.
L'administration déléguée vous permet de spécifier quels ordinateurs sont accessibles pour un utilisateur et quelles tâches celui-ci peut exécuter en fonction de son rôle dans l'entreprise.
L'administration de sous-parcs restreint les ordinateurs et les groupes avec lesquels l'utilisateur peut exécuter des opérations.
Le contrôle des données vous permet de réduire la perte accidentelle de données sur les postes de travail en surveillant et en restreignant le transfert des fichiers contenant des données sensibles. Vous pouvez surveiller et contrôler le transfert des fichiers sur des périphériques de stockage spécifiés (par exemple, un périphérique de stockage amovible ou un lecteur optique) ou à travers des applications spécifiées (par exemple, client de messagerie ou navigateur web).
Une nouvelle stratégie de contrôle des périphériques facilite la gestion de la connexion des périphériques de stockage non autorisés et des interfaces réseau.
De nouveaux rapports standard ont été ajoutés tels que ceux de non-conformité, basés sur le temps et récapitulatifs. La configuration d'un rapport peut désormais être enregistrée et planifiée de sorte qu'il puisse être envoyé à une adresse électronique à des heures déterminées. Un nouvel Assistant de création de rapports vous assiste dans la personnalisation et dans la planification des rapports.
Vous pouvez configurer le pare-feu en fonction de deux types de lieux. Il utilisera des paramètres différents en fonction du lieu où les ordinateurs sont utilisés, par exemple au bureau (en réseau) et hors bureau.
Pour simplifier la création des règles, le pare-feu peut être déployé avec une stratégie pour autoriser tout le trafic inconnu et créer des événements.
La liste ci-dessous inclut tous les problèmes connus à la date de publication. Pour une liste mise à jour, incluant les problèmes découverts suite à la publication, reportez-vous à l'article 63215 de la base de connaissances de Sophos.
Il est possible que certaines fichiers requis par la configuration soient en cours d'utilisation lorsque l'installation ou la mise à niveau sera exécutée ; un redémarrage sera donc nécessaire pour achever la copie des fichiers.
Plus rarement, il se peut qu'un redémarrage de l'ordinateur d'extrémité soit nécessaire pour terminer la désinstallation du logiciel de sécurité tiers et l'installation des logiciels de sécurité Sophos.
Il existe de nombreux cas de figure où des événements de contrôle des applications sont signalés à l'Enterprise Console alors que l'utilisateur n'a pas exécuté d'application. Ils sont les suivants :
L'utilisateur sera mentionné comme étant une “Autorité NT” à la différence de l'utilisateur connecté sur le système d'extrémité soit lorsqu'une application est détectée au cours d'un contrôle planifié (par activation d'une tâche planifiée), soit lorsque la liste des applications est générée dans le menu Démarrer au démarrage de Windows.
Si un utilisateur tente d'installer une application contrôlée qui est bloquée, l'installation de cette application n'est pas possible. Une alerte sera envoyée à l'Enterprise Console, mais l'alerte n'indiquera ni l'action qui a déclenché l'alerte ni l'emplacement du programme d'installation. Pour plus d'informations concernant l'événement de contrôle des applications, consultez le fichier journal de Sophos Anti-Virus sur le système d'extrémité (C:\Documents and Settings\All Users\Application Data\Sophos\Sophos Anti-Virus\logs\SAV.txt).
Lorsqu'une stratégie de pare-feu est appliquée, toutes les règles d'applications sont supprimées, puis rajoutées. Pendant ce temps, si une application autorisée par la nouvelle stratégie tente d'établir une connexion en sortie, l'application est bloquée jusqu'à ce que la nouvelle stratégie soit appliquée complètement.
Une application ou un service en cours d'exécution a été interdit d'accès au réseau jusqu'à son redémarrage même si la configuration du pare-feu a été mise à jour pour l'autoriser. Ceci se produit lorsque l'application était initialement bloquée car elle avait été détectée comme un processus caché, une application nouvelle ou modifiée ou un processus dont la mémoire était modifiée par une autre application.
Lorsque l'Enterprise Console découvre un ordinateur non administré appartenant à un groupe de travail à l'aide de l'option Recherche sur le réseau de la fonction Rechercher de nouveaux ordinateurs, elle affiche le nom du groupe de travail de l'ordinateur dans le champ Domaine/groupe de travail. Si l'ordinateur est ensuite déplacé dans un domaine Active Directory et redémarré et si l'Enterprise Console le synchronise immédiatement avec Active Directory ou l'importe depuis Active Directory, la console continue à afficher le nom du groupe de travail de l'ordinateur dans le champ Domaine/groupe de travail, mais pas son nom de domaine. Vous pouvez résoudre ce problème en faisant en sorte que l'ordinateur soit administré comme décrit ci-dessous.
Protection de l'ordinateur. L'ordinateur dispose désormais de deux entrées dans l'Enterprise Console : l'entrée d'origine, où il apparaît au sein d'un groupe de travail, et une nouvelle entrée, où le nom du Domaine/groupe de travail est défini sur le domaine Active Directory. Toutefois, la nouvelle entrée peut apparaître dans le groupe Non affectés et ne se voir appliquer que les stratégies par défaut. Dans ce cas, procédez comme suit :
Si l'ordinateur n'est pas membre d'un groupe Active Directory synchronisé, déplacez l'ordinateur vers le groupe Enterprise Console approprié.
Supprimez l'entrée du groupe de travail d'origine.
Si l'ordinateur est membre d'un groupe Active Directory synchronisé, supprimez l'entrée du groupe de travail de cet ordinateur dans l'Enterprise Console (l'ordinateur apparaîtra dans le groupe synchronisé). A la prochaine synchronisation, l'entrée de l'ordinateur administré apparaîtra dans le bon groupe et les bonnes stratégies lui seront appliquées. Autrement, si vous parvenez à supprimer l'entrée du groupe de travail de l'ordinateur depuis l'Enterprise Console avant que l'ordinateur ne soit retrouvé dans Active Directory, l'ordinateur apparaîtra dans le bon groupe dès la première fois.
Lorsque vous définissez une stratégie antivirus pour un groupe d'ordinateurs, vous avez la possibilité d'exclure des dossiers du contrôle sur accès. Cette option n'est pas prise en charge sur les ordinateurs Windows 95/98 et peut entraîner la désactivation du contrôle sur accès sur ces ordinateurs. Si vous déplacez des ordinateurs Windows 95/98 dans un groupe qui n'a pas cette option incluse dans sa stratégie, le contrôle sur accès doit redémarrer.
Les systèmes d'exploitation pris en charge sont répertoriés sur la page des configurations requises du site Web de Sophos (http://www.sophos.fr/products/all-sysreqs.html).
En outre, vous aurez besoin d'environ 200 à 350 Mo par produit pour postes d'extrémité que vous téléchargez depuis Sophos. Par exemple, si vous téléchargez trois produits logiciels de sécurité - pour Windows 2000 et supérieur, Mac et Linux - puis autour de 700 Mo sont nécessaires dans le dossier Documents and Settings.
Si vous voulez installer Sophos Update Manager sur un ordinateur autre que celui sur lequel l'Enterprise Console est installée, vous aurez besoin au moins de :
Taille minimale de la base de données
L'ordinateur sur lequel vous placez la base de données (qui peut être celui sur lequel l'Enterprise Console est installée ou un autre) a besoin au minimum de 1 Go d'espace disque pour les données.
Taille maximale de la base de données
Pour permettre à l'Enterprise Console de communiquer avec les stations de travail administrées, ouvrez les ports 8192 et 8194 sur l'ordinateur sur lequel le serveur d'administration Enterprise Console est installé. Pour permettre à Sophos Update Manager de télécharger les logiciels de sécurité depuis Sophos, ouvrez le port 80 sur l'ordinateur sur lequel Sophos Update Manager est installé.
Pour obtenir le support technique, rendez-vous sur http://www.sophos.fr/support.
Lorsque vous contactez le support technique, munissez-vous du plus d'informations possibles, y compris les suivantes :
Copyright © 2009 Sophos Group. Tous droits réservés. Aucune partie de cette publication ne peut être reproduite, stockée dans un système de recherche documentaire ou transmise, sous quelque forme ou par quelque moyen que ce soit, électronique, mécanique, photocopie, enregistrement ou autre sauf si vous possédez une licence valide, auquel cas vous pouvez reproduire la documentation conformément aux termes de cette licence ou si vous avez le consentement préalable écrit du propriétaire du copyright.
Sophos et Sophos Anti‑Virus sont des marques déposées de Sophos Plc et de Sophos Group. Tous les autres noms de produits et de sociétés mentionnés sont des marques ou des marques déposées appartenant à leurs propriétaires respectifs.