Gérer les Groupes de TDR

Dans Threat Detection and Response, vous pouvez créer des groupes d'hôtes de votre réseau. Ces groupes vous permettent de :

  • Spécifier un nom de groupe dans une stratégie pour configurer différentes stratégies sur différents hôtes.
    Pour plus d'informations, consultez Configurer les Stratégies TDR.
  • Afficher et gérer les Host Sensors, les membres et les paramètres du Host Sensor d'un groupe.
    Pour plus d'informations, consultez Gérer les Hôtes d'un Groupe.

TDR prend en charge trois types de groupes :

Groupe Active Directory

Les groupes Active Directory sont créés dans TDR lorsque AD Helper envoie les informations du groupe de périphériques de votre serveur Active Directory à TDR. Vous gérez les membres de ces groupes sur votre contrôleur de domaine Active Directory. Vous pouvez synchroniser le groupe Active Directory de votre serveur Active Directory avec TDR sur la page Groupes de TDR.

Groupe d'Hôtes

Vous pouvez ajouter un groupe d'Hôtes, à savoir une liste d'hôtes. Un hôte peut être membre d'un seul groupe d'Hôtes. Un Analyst peut gérer les Host Sensors des membres du groupe et configurer des paramètres Host Sensor spécifiques au groupe. Vous pouvez créer et ajouter des membres à un Groupe d'Hôtes à partir de la page Groupes ou Hôtes.

La manière la plus simple d'ajouter plusieurs hôtes à un groupe est d'effectuer cette opération à partir de la page Hôtes. Pour plus d'informations, consultez Gérer les Hôtes et les Host Sensors TDR.

Groupe de Sous-réseau IP

Vous pouvez ajouter un groupe de Sous-réseau IP destiné à un sous-réseau IPv4 spécifique. Le groupe comprend les hôtes dont l'adresse IP appartient au sous-réseau IP spécifié du groupe.

Un opérateur observer peut voir les informations des groupes mais ne peut pas les modifier.

Depuis la page Groupes, un Analyst peut :

  • Synchroniser les groupes Active Directory
  • Ajouter, modifier et supprimer le Sous-réseau IP et les groupes d'Hôtes
  • Modifier les membres d'un Groupe d'Hôtes
  • Installer et supprimer les Host Sensors des membres d'un groupe d'Hôtes
  • Configurer les Paramètres Host Sensor d'un Groupe d'Hôtes

Afficher les Groupes Threat Detection and Response

Pour afficher la liste des groupes :

  1. Se Connecter à TDR.
  2. Sélectionnez Configurer > Threat Detection.
  3. Dans la section ThreatSync, sélectionnez Groupes.
  4. Pour afficher les informations concernant un groupe d'Hôtes, cliquez sur à côté du nom du groupe.
    Les hôtes du groupe et les Paramètres Host Sensor de ce groupe s'affichent.

Un Analyst peut ajouter et modifier des groupes d'Hôtes et de Sous-réseaux IP sur cette page. Un Analyst peut également gérer les paramètres host sensor ainsi qu'installer et supprimer les Host Sensors des membres d'un groupe.

Gérer les Filtres

Vous pouvez filtrer les informations figurant sur la page en haut de chaque colonne. Vous pouvez enregistrer un paramètre de filtrage afin que la page affiche par défaut les informations spécifiées à chaque ouverture.

Synchroniser un Groupe Active Directory

La page Groupes permet à un Analyst de synchroniser les groupes Active Directory. Lorsque vous synchronisez un groupe, AD Helper obtient les informations mises à jour concernant le groupe auprès du contrôleur de domaine Active Directory et met à jour les informations du groupe dans votre compte TDR.

Pour synchroniser un Groupe Active Directory :

  1. Sur la page Groupes, en face d'un groupe Active Directory, cliquez sur .
  2. Sélectionnez Synchroniser le Groupe.
    Un message vous invite à confirmer si vous souhaitez synchroniser le groupe.
  3. Cliquez sur Oui, Synchroniser.

Vous devez synchroniser un groupe Active Directory avant de pouvoir l'étendre sur la page des groupes ou modifier l'appartenance à un Groupe d'Hôte des membres du groupe Active Directory.

Ajouter un Groupe

Sur la page Groupes, vous pouvez ajouter un Groupe d'hôtes ou un Groupe de sous-réseaux IP.

Vous pouvez également utiliser l'action Modifier le Groupe d'Hôtes pour ajouter un Groupe d'Hôtes aux hôtes sélectionnés. Pour plus d'informations, consultez Gérer les Hôtes et les Host Sensors TDR.

Modifier ou Supprimer un Groupe

Pour modifier ou supprimer un groupe d'Hôtes ou de Sous-réseaux IP, vous devez vous connecter à TDR en tant qu'Analyste.

Pour modifier un groupe :

  1. Dans la liste des Groupes, cliquez sur en face du groupe à modifier.
  2. Sélectionnez Modifier le Groupe.
    La boîte de dialogue Modifier un Groupe s'ouvre.
  3. Modifiez les informations du groupe comme indiqué dans la procédure précédente.
  4. Cliquez sur Enregistrer et Fermer.

Pour supprimer un groupe :

  1. Dans la liste des Groupes, cliquez sur en face du groupe à supprimer.
  2. Sélectionnez Supprimer le Groupe.
    Un message de configuration apparaît.
  3. Cliquez sur Oui, Supprimer.

Lorsque vous supprimez un groupe, il est automatiquement supprimé de toutes les stratégies où il figure.

Gérer les Hôtes d'un Groupe

La page Groupes vous permet d'afficher des informations concernant les hôtes d'un groupe et de gérer les Host Sensors et les Paramètres Host Sensor du groupe. Vous pouvez développer les groupes qui comprennent au moins un hôte.

Pour gérer les Hôtes d'un groupe, à côté de ce groupe, cliquez sur .

Les informations du groupe s'affichent dans deux onglets:

  • Hôtes — Affiche les hôtes de ce groupe et indiquant le réseau, le système d'exploitation et l'état du Host Sensor de chaque hôte
  • Configuration du Host Sensor — Les paramètres des hôtes d'un groupe. Vous pouvez configurer les Paramètres Host Sensor du groupe, qui ont priorité sur les paramètres globaux des Host Sensors spécifiés par l'Administrateur.

L'onglet Hôtes vous permet d'afficher les informations concernant les hôtes de ce groupe, d'ajouter des hôtes à ce groupe ainsi que de gérer les Host Sensors et les membres des groupes.

Vous pouvez effectuer les actions suivantes pour les hôtes :

  • Modifier le Groupe d'Hôtes — Modifie le Groupe d'Hôtes auquel l'hôte appartient
  • Installer un Capteur — Utilise AD Helper pour installer un Host Sensor sur un hôte Windows
  • Redémarrer le Capteur — Redémarrer le Host Sensor d'un hôte
  • Supprimer le Capteur — Désinstalle le Host Sensor d'un hôte
  • Confirmer la Suppression Manuelle — Confirme que le Host Sensor d'un hôte a été manuellement désinstallé
  • Mettre à Jour l'Hôte — Met à jour un Host Sensor vers la dernière version de TDR
  • Isoler l'Hôte — Isole l'hôte afin d'éviter qu'il ne communique sur le réseau
  • Libérer l'Hôte — Met fin à l'isolation de l'hôte
  • Mettre en Pause la Protection de l'Hôte — Mettre temporairement en pause TDR sur un hôte
  • Demande de Référentiel — Effectuer une nouvelle analyse de référentiel après avoir effectué des changements sur un hôte

Voir Également

Gérer les Hôtes et les Host Sensors TDR

À propos de Host Ransomware Prevention TDR