État du dispositif et niveau de sécurité TSFA

État du dispositif et niveau de sécurité TSFA

État du dispositif

L’état du dispositif indique si un dispositif peut être intégré et utilisé par TSFA. Il reflète l’état d’approvisionnement et la compatibilité du dispositif, et non son état de sécurité.

Selon son état, un dispositif peut être pleinement opérationnel, nécessiter une configuration supplémentaire ou ne pas être pris en charge en raison de limitations matérielles ou du micrologiciel. Ces états aident les administrateurs à identifier les dispositifs nécessitant une intervention avant de pouvoir être entièrement gérés.

Valeurs de l’état

État

Description

Actif

Le dispositif est intégré, conforme et transmet activement des données.

En attente

Cet état peut se produire pour l’une des trois raisons suivantes:

·       L’UEFI/BIOS n’est pas pris en charge ou nécessite une mise à jour.

·       L’intégration ou l’approvisionnement a échoué.

Non pris en charge

Le modèle de dispositif n’est pas pris en charge par TSFA.

Admissible

Le dispositif ne dispose pas de licence TSFA, mais est admissible à en recevoir une.


Niveau de sécurité TSFA

Le niveau de sécurité représente l’état de sécurité d’un dispositif en fonction des événements générés par celui-ci.

Les dispositifs génèrent continuellement des événements qui sont envoyés au cloud et traités à l’aide de règles prédéfinies. Ces règles évaluent les événements et déterminent le niveau de sécurité actuel du dispositif.

Les événements sont également présentés sous forme d’incidents de sécurité, offrant une visibilité sur les problèmes détectés et l’activité historique. Les incidents de sécurité facilitent la surveillance et l’analyse, mais ne modifient pas la logique sous-jacente de traitement des événements.

À mesure que de nouveaux événements sont reçus, le système recalcule et met à jour le niveau de sécurité du dispositif afin de refléter son état le plus récent.

Processus



Pour afficher les incidents liés aux événements de sécurité:
  1. Accédez à Gestion des dispositifs > Dispositifs.
  2. Sélectionnez un dispositif dans la liste.
  3. Dans la page Détails du dispositif, sélectionnez l’onglet Problèmes et erreurs.
  4. Dans la zone de recherche, cliquez sur la flèche de filtre et sélectionnez Événements de sécurité.
Vous pouvez également afficher tous les incidents de l’ensemble des dispositifs:
  1. Accédez à Informations sur le dispositif > Sécurité TSFA > Tous les incidents.
  2. Cet onglet affiche les incidents de tous les dispositifs de l’organisation. Pour plus d’informations, consultez Vue d’ensemble des incidents.

Valeurs du niveau de sécurité

Niveau de sécurité

Description

Sain

Aucun problème détecté.

Non sain

Le dispositif transmet des événements, mais des problèmes de configuration ou de sécurité sont détectés.

Suspect

Le dispositif transmet des événements et un risque potentiel est identifié à partir de l’évaluation des règles.

Non initialisé

Le dispositif ne transmet pas correctement les données ou ne peut pas communiquer avec le système.


Pour plus d’informations, consultez Référence du journal des événements de sécurité et Résolution des problèmes TSFA.

Intégration avec SentinelOne

Si le connecteur TS XTR Firmware Intelligence est configuré, TSFA envoie automatiquement à SentinelOne les événements de changement de niveau de sécurité. Pour plus d’informations, consultez Configurer le connecteur SentinelOne.