0% ont trouvé ce document utile (0 vote)
2 vues85 pages

Une Formation

Le document présente une formation exhaustive sur la gestion de la sécurité informatique, incluant le contrôle des appareils, le contrôle des applications, et l'EDR Optimum. Il aborde les configurations nécessaires, les étapes de déploiement, ainsi que les procédures de réponse aux alertes et de gestion des incidents. La formation vise à fournir des connaissances pratiques pour assurer la protection des systèmes et des données contre les menaces informatiques.
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
2 vues85 pages

Une Formation

Le document présente une formation exhaustive sur la gestion de la sécurité informatique, incluant le contrôle des appareils, le contrôle des applications, et l'EDR Optimum. Il aborde les configurations nécessaires, les étapes de déploiement, ainsi que les procédures de réponse aux alertes et de gestion des incidents. La formation vise à fournir des connaissances pratiques pour assurer la protection des systèmes et des données contre les menaces informatiques.
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Introduction

Joan L.D
Une formation
Bilan

Contrôle des appareils


EDR Optimum
Administration

Une formation
Introduction
aux composants de contrôle

Joan L.D
Une formation
Plan

Les rôles des composants de contrôle


Les licences KESB
Configuration de notre console MMC
Activation des composants dans notre paquet

Une formation
Les objectifs des composants de contrôle
Composants de contrôle : les licences
Select Advanced Total

Composants de contrôle
[PC client]

Composants de contrôle
[Serveurs]

Contrôle évolutif
des anomalies
[PC client seulement]

Inspection des journaux


[Serveur seulement]

Contrôle de l’intégrité
des fichiers
[Serveur seulement]
Comment fonctionne
le contrôle des applications

Joan L.D
Une formation
Plan

Le fonctionnement du contrôle des applications


La configuration du composant
Les applications sur le réseau
Démarrage des fichiers exécutables sur les postes
La tâche d’inventaire

Une formation
Le fonctionnement du contrôle des applications

Liste d’autorisation

Liste de refus
Créer des catégories
Partie 1

Joan L.D
Une formation
Plan

Création de façon manuelle

Une formation
Créer des catégories
Partie 2

Joan L.D
Une formation
Plan

Création de catégorie basée sur un dossier


Création de catégorie basée sur des ordinateurs
Connaitre la catégorie KL d’un fichier exécutable
Ajout d’un programme à une catégorie

Une formation
Utilisation du contrôle
des applications

Joan L.D
Une formation
Plan

Activation du contrôle des applications


Le mode de contrôle des applications
Les règles de contrôle des applications
Notifications et demande des utilisateurs
Les évènements et les rapports
Le mode de refus par défaut
Une formation
Les étapes de configuration du mode de refus
Passage du module en mode TEST

Activation du mode liste d’autorisation

Configuration des règles d’autorisation

Activation des mises à jour de confiance [OPTION]

Application des règles en mode test avec surveillance

Analyse des évènements et réglage des règles si besoin

Passage du module en mode BLOQUER


Configurer le
contrôle des appareils

Joan L.D
Une formation
Plan

Pourquoi le contrôle des appareils est nécessaire


Les bus de connexion
Les types d’appareils
Les règles pour les appareils de stockage
Enregistrement des événements des disques amovibles
L’accès au réseau Wi-Fi
Anti-Bridging

Une formation
Comment fonctionne
le contrôle des appareils

Joan L.D
Une formation
Plan

Notifications et demande des utilisateurs


Accès temporaire aux appareils bloqués
Les appareils de confiance
Exporter/importer la liste des appareils de confiance
Les évènements et les rapports

Une formation
Les étapes pour un accès temporaire

?
Configurer le
contrôle Internet

Joan L.D
Une formation
Plan

Pourquoi le contrôle Internet est nécessaire


Les règles du contrôle Internet
Les catégories et types de données
Les exclusions
Le diagnostic des règles

Une formation
Comment fonctionne le contrôle Internet
[Link]

? HTTP
HTTPS
Les catégories de contenu flv – f4v – avi – 3gp
3g2 – 3gp2 – 3p2 – divx
mp4 – m4a – mkv – mov
qt – asf – wma – wmv
rm – rmvb – vob – dat
bat, ps1, … mpg - bik

Les catégories mp3 – flac – ape – ogg


aac – wma – ac3 – wav
jpg – jpe – jpeg mka – rm – ra – ravb
jff – gif - emf – wmf de contenu mid – midi – cdr – cda
eps – psd – cdr
png – bmp – tif – tiff

zip – gzip – 7z
rar - iso – cab docx – xlsx – pptx – dotx – potx
exe – dll – ocx
jar – bzip2 - bz doc – xls – ppt – dot - -pot – pdf
scr – drv - msi
docm – xlsm – pptm – dotm
Les types de données [ premier niveau ]

Contenu pour adultes Commerce électronique


Alcool, tabac, stupéfiants Violence, intolérance
Religions, associations religieuses …. Vulgarité, obscénités
Médias d'actualités Communication via Internet
Armes, explosifs, contenu militaire Sites de rencontres
Recherche d'emploi Jeux vidéo
Logiciel, audio, vidéo Jeux de hasard, loterie, tirages au sort
Sites Internet de navigation anonyme Interdit par les lois régionales
Comment fonctionne
le contrôle Internet

Joan L.D
Une formation
Plan

Les notifications et les demande des utilisateurs


Le modèle de notification
Les évènements et les rapports

Une formation
Configurer le contrôle
évolutif des anomalies

Joan L.D
Une formation
Plan

Les règles prédéfinies


Le mode Apprentissage
Les exclusions

Une formation
Fonctionnement du contrôle évolutif des anomalies

L’administrateur
Enregistrement
traite le rapport
d’un événement Intelligent
des événements

Activation du
contrôle évolutif
des anomalies

L’administrateur
Notre règle défini une action
est-elle sur l’activité
activée suspecte détectée Informer

~ 2 semaines

La règle est
définie en mode
Apprentissage
Bloquer
Comment fonctionne
le contrôle évolutif
des anomalies

Joan L.D
Une formation
Plan

Les notifications et les demandes des utilisateurs


Les évènements et les rapports

Une formation
Tester nos différents
composants de contrôle

Joan L.D
Une formation
Plan

Le contrôle des applications


Le contrôle Internet
Le contrôle évolutif des anomalies

Une formation
Introduction à
l’EDR Optimum

Joan L.D
Une formation
Plan

Ce qu’il manque aux solutions EPP


Extension des capacités de KESB
La licence EDR

Une formation
Les petits plus de l’EDR
EPP EDR

KES EDRO
EDR : Licence EDR Optimum Advanced

Protection pour Windows, Linux,


Mac, Android, iOS

Protection contre les menaces par mail


et par Internet [PC & serveurs]

Composants de contrôle [PC & serveurs]

Contrôle évolutif des anomalies

Gestion des correctifs

Chiffrement

Outils EDR
Le trio gagnant
EDRO

 Regroupement des informations sur la détection d’une menace

 Fournit des mesures de confinement des menaces

KES

 Créer des tâches d’analyse IoC

KSC
 Configure des actions de réponse automatique

 Empêche l’exécution de fichiers potentiellement dangereux


Déployer l'EDR

Joan L.D
Une formation
Plan

Configurer l’affichage des alertes EDR


Modification des composants de notre KES
Activation du composant KEDR

Une formation
Répondre à une alerte

Joan L.D
Une formation
Plan

Comment répondre à une alerte


Evénements enrichis
Les différentes informations d’une carte d’alerte

Une formation
Schéma : Comment répondre à une alerte
Clôture de
l’incident

Analyse
des détails
de l’alerte
Investigation

Prise de
décision

Evénement Éradication Clôture de


de détection et l’incident
enrichis rétablissement
NON
DETECTÉ

Confinement
des menaces

DETECTÉ

Analyse IOC
Confinement des menaces

Joan L.D
Une formation
Schéma : Comment répondre à une alerte
Clôture de
l’incident

Analyse
des détails
de l’alerte

Investigation

Prise de
décision

Evénement Éradication Clôture de


de détection et l’incident
enrichis rétablissement
NON
DETECTÉ

Confinement
des menaces

DETECTÉ

Analyse IOC
Plan

Isoler l’ordinateur du réseau


Empêcher l’exécution d’un objet
Mettre un fichier en quarantaine

Une formation
Analyser les ordinateurs à la
recherche d'indicateurs de
compromission

Joan L.D
Une formation
Schéma : Comment répondre à une alerte
Clôture de
l’incident

Analyse
des détails
de l’alerte

Investigation

Prise de
décision

Evénement Éradication Clôture de


de détection et l’incident
enrichis rétablissement
NON
DETECTÉ

Confinement
des menaces

DETECTÉ

Analyse IOC
Plan

Créer un indicateur de compromission


Qu’est-ce qu’une tâche d’analyse IoC
Afficher les résultats de l’analyse
Créer et configurer une tâche d’analyse IoC

Une formation
Eradiquer la menace et
rétablir le fonctionnement
de l'appareil

Joan L.D
Une formation
Schéma : Comment répondre à une alerte
Clôture de
l’incident

Analyse
des détails
de l’alerte

Investigation

Prise de
décision

Evénement Clôture de
Éradication
de détection l’incident
et
enrichis
NON rétablissement
DETECTÉ

Confinement
des menaces

DETECTÉ

Analyse IOC
Plan

Comment trouver un appareil isolé


Débloquer le poste isolé

Une formation
Durcissement du serveur

Joan L.D
Une formation
Durcissement du serveur d’administration

[Link]
Sauvegarde, restauration
et maintenance

Joan L.D
Une formation
Plan
Pourquoi sauvegarder
La tâche : Sauvegarde des données
L’utilitaire de sauvegarde
La tâche : Maintenance du Serveur d’administration

Une formation
Que contient notre sauvegarde ?
Configurer une stratégie

Joan L.D
Une formation
Plan

Niveau de protection
Verrouillage d’une stratégie
Accès au KSN

Une formation
Indicateur de niveau de protection
Niveau de protection Élevé Moyen Faible

> IMPORTANT
KSN

Protection contre les menaces Internet

Protection contre les menaces par emails

Prévention des intrusions

> CRITIQUE
Protection contre les fichiers malicieux

Détection comportementale

Protection contre les exploits

Réparation des actions malicieuses


Configurer une tâche
de mise à jour

Joan L.D
Une formation
Plan

Tâche : Installation des mises à jour


Tâche : Téléchargement des mises à jour sur le
KSN
Surveillance : Application des mises à jour sur
les postes
Contrôle : Attribution de la tâche à un poste

Une formation
L'autodéfense de
Kaspersky Endpoint Security

Joan L.D
Une formation
Plan

L’autodéfense : à quoi ça sert ?


Autoriser les logiciels de contrôle à distance
La protection BadUSB

Une formation
La protection
par mot de passe

Joan L.D
Une formation
Plan

Comment arrêter la protection


Activer la protection par mot de passe [KES]
Activer la protection par mot de passe [Agent
réseau]
Protection en cas de perte ou vol d’un appareil

Une formation
Protéger un ordinateur
en dehors du réseau

Joan L.D
Une formation
Plan

À quels réseaux locaux faire confiance


Créer une stratégie pour les postes en dehors du
bureau
À quel moment les postes adoptent-ils cette
stratégie
Les conditions d’application de cette stratégie
Quels paramètres doivent être autorisés

Une formation
Stockage d'événements et
intégration aux systèmes SIEM

Joan L.D
Une formation
Plan

Les événements dans la base de données du KSC


Intégration aux systèmes SIEM
Exportation des événements au format Syslog
Les widgets affichant les types d’événements

Une formation
Gestion des vulnérabilités

Joan L.D
Une formation
Plan

Recherche de vulnérabilités et de mises à jour


La licence du Serveur d'administration
L’assistant de configuration initiale
Découverte de la tâche associée
Les informations sur les mises à jour et les
vulnérabilités
Installation des mises à jour et des corrections

Une formation
Surveillance et rapports

Joan L.D
Une formation
Plan

Le tableau de bord de la console Web


La surveillance dans la console MMC
La création d’un rapport
La tâche « Envoi de rapports »

Une formation
Listes de contrôle
Partie 1

Joan L.D
Une formation
Plan

Liste de contrôle quotidienne


L’état de la protection
Démarrer la protection à distance
Identifier les ordinateurs éteints
L’ordinateur est visible mais l’agent ne se connecte
pas
Vérifier la connexion entre un poste et le KSC
Modifier l’adresse de connexion au KSC
Une formation
Listes de contrôle
Partie 2

Joan L.D
Une formation
Plan

Date d’expiration d’une licence


Rapport sur les clés de licence utilisées
Tâche : Ajout d’une clé
Liste de contrôle périodique
Liste de contrôle de réponse aux incidents

Une formation
Contacter
le support technique

Joan L.D
Une formation
Plan

Quand et comment contacter le support


technique
Collecter à distance les journaux Windows et GSI
Collecter à distance les journaux de suivi
Collecter les informations depuis le poste local
Collecter les journaux localement
Envoyer une demande au support technique

Une formation
Conclusion

Joan L.D
Une formation
Bilan

Déploiement
Gestion de la protection
Contrôle des appareils
EDR Optimum
Administration

Une formation

Vous aimerez peut-être aussi