Votre solution de sécurité gérée Covalence se compose d'une technologie robuste de surveillance, de détection et de réponse aux menaces qui est compatible avec toute combinaison d'actifs cloud, de terminaux, de réseaux sur site et de systèmes d'exploitation.
Les outils suivants sont disponibles pour valider que votre déploiement Covalence dispose d'une connectivité correcte et fonctionne comme prévu.
Validation de l'agent Windows
Prérequis :
- Votre politique de réponse active Covalence ne doit pas être réglée sur "Off" pour que le blocage/la terminaison fonctionne correctement.
- Un système Windows avec l'agent Covalence installé.
Validation | Instructions en ligne de commande | Résultat attendu |
Notifications sur le bureau + ORA (1) | cmd.exe /C echo “CovEICARNotify” | La chaîne "CovEICARNotify" est renvoyée sur la ligne de commande.
Un ARO "Service Validation Test - Endpoint Event" sera généré dans le portail. |
Blocage des processus Windows + AROs (1) | cmd.exe /C echo “CovEICARBlock” | La commande sera bloquée et la chaîne ne sera pas renvoyée sur la ligne de commande.
Un ARO "Service Validation Test - Endpoint Event" sera généré dans le portail. |
Bloquer et terminer les processus Windows + AROs (1) | cmd.exe /C echo “CovEICARTerminate” | La commande sera bloquée et la chaîne ne sera pas renvoyée sur la ligne de commande.
Un ARO "Service Validation Test - Endpoint Event" sera généré dans le portail. |
1) Ces règles de validation sont conçues pour n'autoriser qu'un seul ARO actif à la fois pour chaque point d'extrémité. Le point d'accès se comportera comme prévu (blocage, interruption), mais l'exécution d'une commande de test supplémentaire ne générera pas de nouvel ARO si un ARO de test de validation de service existant est ouvert ou a déjà été annulé pour ce point d'accès.
Validation du réseau
Ce test permet de valider que votre appareil Covalence est bien connecté et que Covalence assure la couverture du réseau :
Prérequis :
- Ce test doit être effectué à partir d'un terminal connecté au réseau testé.
Validation | URL | Résultat attendu |
Couverture du réseau + ARO | Naviguez jusqu'à https://verify.fieldeffect.net/ et sélectionnez Test de couverture du réseau. | Un ARO "Test de validation du service - événement réseau" sera généré dans le portail. |
DNS Firewall Validation
Validation | URL | Résultat attendu |
Configuration du pare-feu DNS | Naviguez jusqu'à http://phishing.d-zone.ca/ | Votre navigateur affichera un message de Covalence indiquant que la page a été bloquée en raison d'un logiciel malveillant ou d'un hameçonnage. |
Références supplémentaires :
Cet article a-t-il été utile ?
C'est super !
Merci pour votre commentaire
Désolé ! Nous n'avons pas pu vous être utile
Merci pour votre commentaire
Commentaires envoyés
Nous apprécions vos efforts et nous allons corriger l'article