Création d‘une stratégie CylancePROTECT Mobile
CylancePROTECT Mobile
Vous pouvez créer une stratégie et l‘attribuer
CylancePROTECT Mobile
aux utilisateurs et aux groupes pour activer le service et contrôler les fonctionnalités que vous souhaitez utiliser.- Sur la barre de menus de la console de gestion, cliquez surStratégies > Stratégie utilisateur.
- Dans l‘ongletProtect Mobile, cliquez surAjouter une stratégie.
- Saisissez le nom et la description de la stratégie.
- Dans la sectionNotifications, vous pouvez spécifier le nombre et l‘intervalle des notificationsCylancePROTECT Mobileque l‘application fournit à l‘utilisateur lorsqu‘elle détecte une menace. Vous spécifiez le type de notification (terminal, e-mail ou aucune notification) dans la sectionParamètres du terminal(étape 6).
- Dans la sectionConfidentialité des données, si vous souhaitez obfusquer certaines informations lorsque l‘applicationCylancePROTECT Mobilesignale une menace afin que les informations ne puissent pas être stockées et affichées dans la console de gestion en texte brut, activezConfidentialité des données, puis sélectionnez les champs que vous souhaitez masquer.
- Dans la sectionParamètres du terminal, cliquez surAndroidouiOSet activez les fonctions que vous souhaitez utiliser. Pour plus d‘informations sur les fonctionnalités deCylancePROTECT Mobile, reportez-vous à la section Principales fonctionnalités de CylancePROTECT Mobile.
- Pour chaque fonctionnalité que vous activez, cochez la case appropriée pour activer ou désactiver les notifications du terminal et les notifications par e-mail. Si vous désactivez les notifications du terminal et par e-mail, l‘utilisateur doit ouvrir l‘applicationCylancePROTECT Mobilepour afficher les alertes.
- Si vous activez l‘une des fonctions suivantes, procédez comme suit :
FonctionnalitéPlateformeÉtapes supplémentairesApplications malveillantesAndroid- Pour exempter les applications de la liste sécurisée de l‘analyse anti-programmes malveillants, activezToujours autoriser les applications figurant dans la liste des applications sécurisées.
- Pour bloquer automatiquement les applications de la liste des applications dangereuses, activezToujours bloquer les applications figurant dans la liste des applications restreintes.
- Si vous souhaitez analyser les applications système préinstallées dans la partition système du terminal, activez l‘optionAnalyser les applications système.
- Si vous souhaitez activer le téléchargement d‘applications vers les servicesCylancePROTECT Mobilevia une connexionWi-Fi, activez l‘optionTélécharger les packages d‘applications pour un contrôle de sécurité via une connexion Wi-Fi. Spécifiez, en Mo, la taille maximale d‘une application téléchargeable via une connexionWi-Fiet la taille maximale de toutes les applications téléchargeables en un mois (30 jours). Si l‘un des deux tailles maximales est dépassée, le téléchargement n‘aura pas lieu et une erreur sera ajoutée au journal du terminal.
- Si vous souhaitez activer le téléchargement d‘applications vers les servicesCylancePROTECT Mobilevia un réseau mobile, activez l‘optionTélécharger les packages d‘applications pour un contrôle de sécurité via une connexion réseau mobile. Spécifiez, en Mo, la taille maximale d‘une application téléchargeable via un réseau mobile et la taille maximale de toutes les applications téléchargeables en un mois (30 jours). Si l‘un des deux tailles maximales est dépassée, le téléchargement n‘aura pas lieu et une erreur sera ajoutée au journal du terminal.
Modèle de terminal non pris en chargeAndroidiOSCliquez surModifieret sélectionnez les modèles de terminal que vous souhaitez restreindre.Système d‘exploitation non pris en chargeAndroidiOSAjoutez les versions de système d‘exploitation disponibles aux listes de prise en charge et de non-prise en charge en fonction des normes de sécurité de votre organisation.Échec d‘attestationSafetyNetouPlay IntegrityAndroidSi vous souhaitez activer la correspondance Compatibility Test Suite mise pour l‘applicationCylancePROTECT Mobile, activezActiver la correspondance de profil CTS.Échec de l‘attestation matérielleAndroid- Dans la liste déroulanteNiveau de sécurité minimal requis, cliquez sur le niveau approprié. Pour plus d‘informations, reportez-vous à la page SecurityLevel sur le site d‘Android Developers.
- Si vous souhaitez appliquer un niveau de correctif de sécurité minimal sur les terminaux, activezNiveau de correctif de sécurité. Ajoutez les modèles de terminal appropriés et spécifiez la date du correctif de sécurité.
Wi-Finon sécuriséAndroidAjoutez les algorithmes d‘accèsWi-Fidisponibles aux listes sécurisées et dangereuses en fonction des normes de sécurité de votre organisation.Message dangereuxAndroidiOS- Dans la liste déroulanteOption d‘analyse, sélectionnez l‘une des options suivantes :
- Si vous souhaitez envoyer des messages aux servicesCylancePROTECT Mobilepour déterminer s‘ils sont sécurisés, cliquez surAnalyse dans le cloud.
- Si vous souhaitez utiliser uniquement les modèles d‘apprentissage automatique locaux de l‘applicationCylancePROTECT Mobilepour identifier les URL dangereuses, cliquez surAnalyse sur le terminal.
- Si vous souhaitez désactiver l‘analyse des URL, cliquez surAucune analyse.
- Pour les terminauxAndroid, dans le champDécalage du début de l‘analyse, indiquez, en heures, la durée des messages texte pouvant être analysés. Si vous spécifiez 0, seuls les nouveaux messages peuvent être analysés.
- Cliquez surAjouter.
- Si nécessaire, classez les stratégies.
- Créez une stratégie d‘inscription et attribuez-la à des utilisateurs. Lorsqu‘une stratégie d‘inscription a été attribuée à des utilisateurs, ils reçoivent un e-mail contenant des instructions pour télécharger et activer l‘applicationCylancePROTECT Mobile. Pour plus d‘informations, consultez le Guide de l‘utilisateur Cylance Endpoint Security.
- Demandez aux utilisateurs d‘activer JavaScript dans leur navigateur mobile par défaut (l‘applicationCylancePROTECT Mobileprend en chargeGoogle Chrome,SamsungInternet etSafari). Cela est nécessaire pour activer l‘applicationCylancePROTECT Mobile.
- Demandez aux utilisateursAndroidd‘autoriser l‘activité en arrière-plan pour l‘applicationCylancePROTECT Mobileaprès son installation.
- Vous pouvez éventuellement créer une stratégie d‘évaluation des risques. Si vous ne créez pas et n‘attribuez pas de stratégie d‘évaluation des risques personnalisée, une stratégie par défaut est appliquée aux utilisateurs de votre locataire.