Prise en main de ThinkShield Firmware Assurance

Prise en main de ThinkShield Firmware Assurance

ThinkShield Firmware Assurance (TSFA) évalue le niveau de sécurité des dispositifs à partir des événements de sécurité générés par les dispositifs gérés.

TSFA peut être utilisé comme solution autonome ou conjointement avec Lenovo Device Orchestration (LDO). Une licence TSFA est requise pour accéder aux fonctionnalités TSFA dans les deux scénarios de déploiement.

Avant de commencer:
  1. Assurez-vous que les dispositifs sont pris en charge par TSFA. Pour plus d’informations, consultez Dispositifs pris en charge dans TSFA.
  2. Intégrez les dispositifs à l’aide du processus standard de LDO.
  3. Affectez une licence TSFA à chaque dispositif.

Intégration des dispositifs

L’intégration d’un dispositif consiste à enregistrer un dispositif dans le système afin qu’il puisse être géré et bénéficier de fonctionnalités supplémentaires.

Le processus d’intégration est identique à celui des dispositifs LDO et est décrit dans les articles de la base de connaissances LDO > Gestion des dispositifs.

Après une intégration réussie :
  1. Le dispositif apparaît dans Gestion des dispositifs > Dispositifs.
  2. Le dispositif est prêt pour l’affectation d’une licence.

Affectation de licences aux dispositifs

L’affectation d’une licence TSFA active les fonctionnalités TSFA sur un dispositif. Les licences sont affectées et gérées dans Paramètres de l’organisation > Compte de l’organisation.

L’achat d’une licence TSFA au niveau de l’organisation n’active pas automatiquement TSFA. Vous devez affecter une licence TSFA à chaque dispositif. Pour plus d’informations, consultez Affecter et gérer des licences.

Après l’affectation d’une licence :
  1. Le plug-in TSFA est installé sur le dispositif.
  2. Les données TSFA deviennent disponibles et l’état du dispositif passe à Actif. Si le dispositif n’apparaît pas avec l’état Actif, consultez Résolution des problèmes liés à TSFA.
  3. Le dispositif commence à transmettre les événements de microprogramme provenant du BIOS et du contrôleur embarqué du dispositif.

Collecte et affichage des données des dispositifs par TSFA

Les événements de sécurité s’affichent dans l’onglet Problèmes et erreurs de la page Détails du dispositif. Pour accéder à ces événements :

Gestion des dispositifs > Dispositifs > sélectionnez un dispositif > Détails du dispositif > Problèmes et erreurs. Sélectionnez ensuite Événements de sécurité dans la zone de recherche.

Ces événements sont traités à l’aide de règles prédéfinies afin de déterminer le niveau de sécurité du dispositif. Le système met automatiquement à jour ce niveau à mesure que de nouveaux événements sont reçus. Pour plus d’informations, consultez État du dispositif et niveau de sécurité TSFA.

Les données TSFA des dispositifs sont disponibles dans:
  1. Le Tableau de bord, au moyen de widgets spécifiques à TSFA.
  2. Gestion des dispositifs > Dispositifs, où vous pouvez consulter les informations TSFA propres à chaque dispositif. Pour afficher les détails, sélectionnez un dispositif afin d’ouvrir la page Détails du dispositif.
Pour plus d’informations, consultez :

Connecteur TS XTR Firmware Intelligence

LDO fournit un connecteur qui intègre ThinkShield Firmware Assurance (TSFA) à SentinelOne.

Une fois le connecteur configuré, TSFA envoie automatiquement à SentinelOne les événements de changement du niveau de sécurité d’un dispositif, par exemple lorsqu’il passe de Sain à Non sain ou de Suspect à Sain.

Pour plus d’informations, consultez Configurer le connecteur SentinelOne.