Plan d'Installation d'Endpoint Security
S'applique À : WatchGuard Advanced EPDR, WatchGuard EPDR, WatchGuard EDR, WatchGuard EPP, WatchGuard EDR Core
Le processus d'installation de WatchGuard Endpoint Security se compose d'une série d'étapes qui dépendent de l'état du réseau au moment du déploiement ainsi que du nombre d'ordinateurs et de périphériques que vous souhaitez protéger. Nous vous recommandons de suivre les étapes suivantes pour planifier l'installation de WatchGuard Endpoint Security :
- Étape 1 — Identifier les Périphériques Non Protégés
- Étape 2 — Vérifier la Configuration Minimale Requise des Périphériques Cibles
- Étape 3 — Ajouter un Proxy
- Étape 4 — Sélectionner une Stratégie de Déploiement
- Étape 5 — Désinstaller les Produits et Redémarrer les Ordinateurs
- Étape 6 — Déterminer les Paramètres par Défaut de l'Ordinateur
Étape 1 — Identifier les Périphériques Non Protégés
Identifiez les ordinateurs et périphériques physiques et virtuels macOS, Android, iOS, Windows ou Linux que vous souhaitez protéger avec WatchGuard Endpoint Security.
Vérifiez que vous avez acheté suffisamment de licences pour les périphériques non protégés. WatchGuard Endpoint Security vous permet d'installer l'endpoint agent même si vous ne disposez pas d'un nombre suffisant de licences pour tous les ordinateurs que vous souhaitez protéger. Les ordinateurs sans licence affichent toujours des informations telles que les logiciels et le matériel installés sur la page de détails de l'ordinateur, mais ne sont pas protégés.
Pour de plus amples informations, accédez à Liste Ordinateurs Non Gérés Découverts.
Étape 2 — Vérifier la Configuration Minimale Requise des Périphériques Cibles
Confirmez que les ordinateurs et les périphériques que vous souhaitez protéger répondent à la configuration minimale requise. Pour de plus amples informations concernant les exigences, accédez à Exigences d'Installation d'Endpoint Security.
Les produits WatchGuard Endpoint Security nécessitent un accès à plusieurs ressources hébergées sur Internet. Assurez-vous que ces URL et ports sont ouverts pour permettre la communication avec les serveurs WatchGuard.
Pour de plus amples informations concernant l'accès aux URL et aux ports, accédez à cet Article de la Base de Connaissances.
Étape 3 — Ajouter un Proxy
Si nécessaire, avant d'installer le logiciel d'endpoint, vous pouvez ajouter un proxy pour les ordinateurs Windows dans l'interface de gestion. Un proxy est un ordinateur faisant office d'intermédiaire de communication entre deux ordinateurs : un client sur un réseau interne et un serveur situé sur un extranet ou Internet. Pour plus d'informations, consultez Ajouter un Proxy (Ordinateurs Windows).
Étape 4 — Sélectionner une Stratégie de Déploiement
Déployez WatchGuard Endpoint Agent sur les ordinateurs et les périphériques de votre entreprise avec les paramètres réseau corrects. La stratégie de déploiement dépend du nombre de périphériques à protéger, des périphériques sur lesquels un endpoint agent est déjà installé et de l'architecture réseau de l'entreprise, y compris de l'utilisation ou non d'une solution de gestion des périphériques mobiles.
Pour plus d’informations, accédez à la procédure d’installation appropriée à votre scénario et à votre plateforme :
- Télécharger le Programme d'Installation de WatchGuard Endpoint Agent
- Installer le Logiciel d'Endpoint Localement
- Installer le Logiciel Endpoint Security sur des Ordinateurs Windows
- Installer le Logiciel Endpoint Security sur des Ordinateurs macOS
- Installer le Logiciel Endpoint Security sur des Ordinateurs Linux
- Installer l'Application WatchGuard Mobile Security sur les Périphériques Android
- Installer l'Application WatchGuard Mobile Security sur les Périphérique iOS
- Installer le Logiciel d'Endpoint à Distance (Ordinateurs Windows)
- Installer le Logiciel d'Endpoint avec les Outils Centralisés (Ordinateurs Windows)
- Installer le Logiciel d'Endpoint à Partir d'une Image Gold
Étape 5 — Désinstaller les Produits et Redémarrer les Ordinateurs
Si vous souhaitez installer WatchGuard Endpoint Security sur un ordinateur possédant déjà une solution antivirus d'un autre fournisseur, vous pouvez supprimer la solution actuelle et installer WatchGuard Endpoint Security. Vous pouvez également opter pour ne pas supprimer la solution actuelle afin que les produits WatchGuard et les produits tiers coexistent sur l'ordinateur.
Il n'est pas nécessaire de supprimer une solution tierce préexistante lorsque vous commencez un essai de WatchGuard Endpoint Security. Pour de plus amples informations concernant les essais, consultez la section Gérer les Essais – Service Providers.
Par défaut, les paramètres des stations de travail et des serveurs WatchGuard EPDR possèdent l'option Désinstaller les autres Produits de Sécurité activée. Désactivez cette option si vous souhaitez conserver les produits tiers sur l'ordinateur. Par défaut, les paramètres des stations de travail et des serveurs WatchGuard EDR possèdent l'option Désinstaller les Autres Produits de Sécurité désactivée. Étant donné que WatchGuard EDR ne comprend pas de protection antivirus, il est configuré par défaut pour fonctionner avec les applications antivirus déjà installées sur l'ordinateur.
Lorsque vous activez l'option Désinstaller les Autres Produits de Sécurité, si WatchGuard Endpoint Security dispose du programme de désinstallation du produit tiers, il désinstalle le produit puis installe WatchGuard EPDR ou WatchGuard EPP. Si le produit tiers ne peut pas être désinstallé, le processus d'installation s'arrête. Lorsque vous désinstallez un produit antivirus tiers, vous devez parfois redémarrer l'ordinateur.
Pour obtenir la liste des produits de sécurité tiers que WatchGuard Endpoint Security désinstalle automatiquement, consultez la section Programmes Automatiquement Désinstallés par WatchGuard Endpoint Security.
AntiVirus et WatchGuard EPP
Si WatchGuard EPP est déjà installé sur l'ordinateur cible et que vous souhaitez effectuer une mise à niveau vers WatchGuard EPDR, la solution désinstalle automatiquement l'agent de communication et installe le dernier WatchGuard Endpoint Agent. Il vérifie ensuite si une mise à niveau vers WatchGuard EPDR est nécessaire. Si nécessaire, l'ordinateur redémarre.
Pour obtenir la liste des solutions antivirus que WatchGuard Endpoint Security peut désinstaller automatiquement, consultez la section Programme de Désinstallation Pris en Charge par WatchGuard Endpoint Security. Si la solution devant être désinstallée ne figure pas dans la liste, elle doit être supprimée manuellement.
Étape 6 — Déterminer les Paramètres par Défaut de l'Ordinateur
Lorsque le logiciel client est installé sur l'ordinateur ou le périphérique, WatchGuard Endpoint Security applique les paramètres de sécurité du groupe à l'ordinateur ou au périphérique. Lors de l'installation, vous sélectionnez le groupe cible de l'ordinateur comprenant les paramètres réseau exigés. Si les paramètres réseau du groupe sélectionné diffèrent des paramètres spécifiés lors de l'installation, les paramètres de l'installation s'appliquent.