Par défaut, les appareils sont automatiquement ajoutés à la zone « unzoned ». Il est vivement recommandé de créer des zones supplémentaires pour gérer les stratégies d’appareils et les mises à jour du produit.
Pour ajouter une zone :
- Depuis un navigateur Web, accédez à la console d’administration Dell Threat Defense à l’adresse :
- Connectez-vous à la console d’administration Dell Threat Defense.
- Cliquez sur l’onglet Zones.
- Sous l’onglet Zones, cliquez sur Add New Zone.
- Nommez la zone dans le champ Zone Name.
Remarque : le champ Zone Name ne doit pas contenir plus 32 caractères.
- Dans le menu déroulant Policy, sélectionnez une stratégie à appliquer à la zone.
- Dans le menu déroulant, sélectionnez la valeur Low, Normal ou High pour indiquer les modalités de classification des menaces dans une zone.
- Une fois que vous avez renseigné les champs Zone Name, Policy et Value, cliquez sur Save.
Remarque : les champs Zone Name, Policy et Values peuvent être modifiés à tout moment en cliquant sur la zone après la création.
Par défaut, les appareils doivent être déplacés manuellement dans une zone par un administrateur. Les règles de zone permettent d’automatiser cette tâche.
Pour ajouter une règle de zone :
- Depuis un navigateur Web, accédez à la console d’administration Dell Threat Defense à l’adresse :
- Connectez-vous à la console d’administration Dell Threat Defense.
- Sous l’onglet Zone, cliquez sur la zone appropriée pour ajouter une règle de zone.
Remarque : le nom de zone de test dans votre environnement peut être différent de celui utilisé dans cet exemple. Reportez-vous à la section Ajouter une zone pour créer des zones supplémentaires.
- Cliquez sur Create Rule.
- Les nouveaux appareils sont automatiquement ajoutés à la zone si la case When a new device is added to the organization est cochée. Vous pouvez soit laisser cette case cochée, soit effacer cette valeur.
Remarque : si l’appareil est ajouté dans plusieurs zones, la dernière règle modifiée prévaut en cas de conflit.
- Si un attribut d’identification (tel que l’adresse IP, le nom d’hôte, le système d’exploitation ou le domaine) est modifié, les appareils sont automatiquement ajoutés à une zone si la case When any attribute of a device has changed est cochée. Vous pouvez choisir de cocher ou décocher cette case.
- Choisissez au moins une règle dans le menu déroulant :
- Nom de l’appareil
- Nom unique (LDAP)
- Membre de (LDAP)
- Nom de domaine
- Adresse IPv4 dans la plage
- Système d’exploitation
Remarque : cliquez sur le signe + si vous souhaitez ajouter plusieurs règles.
- Renseignez les critères d’une ou plusieurs règles sélectionnées à l’étape 6.
- Sélectionnez une des options suivantes :
- If ALL of the following conditions are met : cette option impose de respecter l’ensemble des critères de la règle pour pouvoir ajouter automatiquement un appareil dans une zone.
- If ANY of the following conditions are met - cette option impose de respecter au moins un des critères de la règle pour pouvoir ajouter automatiquement un appareil dans une zone.
- Sélectionnez do not apply or apply Zone Policy pour les appareils ajoutés à la zone.
- Cochez la case Apply now to all existing device pour ajouter à la zone des appareils précédemment inscrits et qui respectent les critères de la règle.
Remarque : un délai de cinq minutes environ est observé lorsque vous cochez la case Apply now to all existing devices. Ce délai dépend du nombre de requêtes exécutées et de la taille de l’environnement.
Il peut arriver que vous n’ayez plus besoin d’une zone. Le tenant Dell Threat Defense offre aux administrateurs la possibilité de supprimer des zones.
Pour supprimer une zone :
- Depuis un navigateur Web, accédez à la console d’administration Dell Threat Defense à l’adresse :
- Connectez-vous à la console d’administration Dell Threat Defense.
- Sous l’onglet Zone, cliquez sur la zone appropriée à supprimer.
Remarque :
- le nom de l’appareil dans votre environnement peut-être différent de celui utilisé dans cet exemple.
- Les appareils ne sont pas supprimés lors de la suppression d’une zone.
- Cliquez sur Supprimer.
- Cliquez sur Yes en réponse au message de confirmation.
Avertissement : la suppression d’une action sur la zone est irréversible. La zone doit être recréée si cette action a été effectuée par erreur.