Démarrage rapide : Valider votre installation de Covalence

Votre solution de sécurité gérée Covalence se compose d'une technologie robuste de surveillance, de détection et de réponse aux menaces qui est compatible avec toute combinaison d'actifs cloud, de terminaux, de réseaux sur site et de systèmes d'exploitation.


Les outils suivants sont disponibles pour valider que votre déploiement Covalence dispose d'une connectivité correcte et fonctionne comme prévu.


Validation de l'agent Windows

Prérequis :

  1. Votre politique de réponse active Covalence ne doit pas être réglée sur "Off" pour que le blocage/la terminaison fonctionne correctement.
  2. Un système Windows avec l'agent Covalence installé.


Validation

Instructions en ligne de commande

Résultat attendu

Notifications sur le bureau + ORA (1)

cmd.exe /C echo “CovEICARNotify”

La chaîne "CovEICARNotify" est renvoyée sur la ligne de commande. 

 

Un ARO "Service Validation Test - Endpoint Event" sera généré dans le portail.

Blocage des processus Windows + AROs (1)

cmd.exe /C echo “CovEICARBlock”

La commande sera bloquée et la chaîne ne sera pas renvoyée sur la ligne de commande.

 

Un ARO "Service Validation Test - Endpoint Event" sera généré dans le portail.

Bloquer et terminer les processus Windows + AROs (1)

cmd.exe /C echo “CovEICARTerminate”

La commande sera bloquée et la chaîne ne sera pas renvoyée sur la ligne de commande.

 

Un ARO "Service Validation Test - Endpoint Event" sera généré dans le portail.


1) Ces règles de validation sont conçues pour n'autoriser qu'un seul ARO actif à la fois pour chaque point d'extrémité. Le   point d'accès se comportera comme prévu (blocage, interruption), mais l'exécution d'une commande de test supplémentaire ne générera pas de nouvel ARO si un ARO de test de validation de service existant est ouvert ou a déjà été annulé pour ce point d'accès.


Validation du réseau 

Ce test permet de valider que votre appareil Covalence est bien connecté et que Covalence assure la couverture du réseau :


Prérequis :

  1. Ce test doit être effectué à partir d'un terminal connecté au réseau testé.


Validation

URL 

Résultat attendu

Couverture du réseau + ARO

Naviguez jusqu'à https://verify.fieldeffect.net/ et sélectionnez Test de couverture du réseau.

Un ARO "Test de validation du service - événement réseau" sera généré dans le portail.


DNS Firewall Validation 

Validation

URL 

Résultat attendu

Configuration du pare-feu DNS

Naviguez jusqu'à http://phishing.d-zone.ca/ 

Votre navigateur affichera un message de Covalence indiquant que la page a été bloquée en raison d'un logiciel malveillant ou d'un hameçonnage.

 

Références supplémentaires :

Cet article a-t-il été utile ?

C'est super !

Merci pour votre commentaire

Désolé ! Nous n'avons pas pu vous être utile

Merci pour votre commentaire

Dites-nous comment nous pouvons améliorer cet article !

Sélectionner au moins l'une des raisons
La vérification CAPTCHA est requise.

Commentaires envoyés

Nous apprécions vos efforts et nous allons corriger l'article