Créez une politique de base pour Contrôle de la posture de sécurité (exemple)

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Un exemple de la façon de créer une politique de base que vous pouvez utiliser pour créer d’autres politiques.

    Avant de commencer

    Rôles requis : Groupe d’administrateurs SPC ou Groupe d’analystes SPC

    Procédure

    1. Accédez à la Tout > Espace de travail pour le contrôle de la posture de sécurité > Politiques et résultats.
    2. Sélectionnez Nouvelle stratégie.
    3. Sélectionnez l’icône du stylo en haut à gauche et, dans le modal Modifier les métadonnées, renseignez les champs.
      ChampDescription
      Nom Saisissez, Politique de base : appareils Windows 10.
      Criticité Sélectionnez Faible.
      Description brève Tapez, Localiser les appareils sur lesquels Windows 10 est installé.
    4. Sélectionnez Enregistrer les métadonnées.
    5. Dans Créateur de conditions, sélectionnez Actif matériel pour Type d’actif.

      Pour cette stratégie, laissez les options Politique de base et Politiques d’exclusion dans leurs paramètres par défaut (désactivés).

    6. Pour Connexion, sélectionnez Avec des données agrégées.

      Pour cette stratégie, les données agrégées vous aident à localiser les actifs dans votre CMDB sur lesquels Windows 10 est installé. Par exemple, certains enregistrements peuvent présenter de légères variations dans la façon dont les différents scanners signalent « Windows 10 ». Les données agrégées garantissent que toutes ces légères variations de « Windows 10 » correspondront à cette politique.

      Les champs Entité et Critères sont renseignés automatiquement en fonction de votre sélection dans le champ Connexion.

    7. Pour Propriété , sélectionnez Système d’exploitation.
    8. Pour Valeur, tapez dans Windows 10.
    9. Sélectionnez Enregistrer les modifications.
      Votre politique de base s’affiche dans la liste Tout du module Politiques et résultats, mais elle n’est pas activée.
    10. Sélectionnez Activer la politique afin que votre politique de base surveille tous les actifs qui correspondent aux conditions de la politique et génère des conclusions.