[Wiki] Examen de la protection des terminaux Microsoft System Center [Nouvelles MiniTool]
Microsoft System Center Endpoint Protection Review
Résumé :
Cet article publié par minitool.com élabore la définition, les fonctionnalités, les utilisations et le flux de travail de MS System Center Endpoint Protection. Il compare également Endpoint Protection avec d'autres outils de sécurité Windows, notamment Defender Firewall et Security Essentials.
Qu'est-ce que System Center Endpoint Protection ?
MS System Center Endpoint Protection (SCEP) est un logiciel antivirus d'entreprise qui peut être contrôlé via le réseau. Il s'appelait auparavant MS Forefront Client Security, MS Forefront Endpoint Protection et Client Protection.
Endpoint Protection gère les politiques anti-programme malveillant et la sécurité du pare-feu Windows Defender pour les ordinateurs clients dans le Panneau de configuration hiérarchie. Cependant, vous devez être autorisé à utiliser Endpoint Protection.
Depuis les ordinateurs Windows 8.1 et antérieurs, le client Endpoint Protection est installé avec Configuration Manager. À partir de Windows 10 et Windows Server 2016, Microsoft Defender est installé. Pour ces systèmes d'exploitation (SE), un client de gestion pour Windows Defender est installé avec Configuration Manager.
L'antivirus System Center Endpoint Protection peut être installé sur un serveur qui exécute Hyper-V ou sur un invité machines virtuelles avec les systèmes d'exploitation pris en charge. Pour éviter une utilisation excessive du processeur, les actions SCEP ont un délai aléatoire intégré afin que les services de protection ne fonctionnent pas simultanément.
Fonctionnalités de Microsoft System Center Endpoint Protection
En coopération avec Microsoft Windows Defender Antivirus, Endpoint Protection a les fonctions ci-dessous.
- Effectuez des analyses de programmes malveillants programmées (analyse rapide ou analyse complète).
- Détectez et corrigez les logiciels malveillants, les logiciels espions et les rootkits .
- Détectez la vulnérabilité du réseau via le système d'inspection du réseau.
- Évaluez la vulnérabilité critique, définissez automatiquement et mettez à jour le moteur.
- Intégrez le Cloud Protection Service pour signaler les logiciels malveillants à Microsoft. Lorsque vous rejoignez ce service, le client Endpoint Protection ou Defender Antivirus télécharge la dernière définition à partir du Malware Protection Center une fois qu'un logiciel malveillant non identifié est détecté.
- Configurez les stratégies antimalware, les paramètres du pare-feu Windows et gérez Windows Defender for Endpoint sur des groupes d'ordinateurs choisis.
- Utilisez la surveillance dans la console, affichez des rapports et envoyez des notifications par courrier électronique pour informer les administrateurs lorsqu'un virus est détecté.
- Faites confiance au logiciel Configuration Manager pour télécharger les fichiers de définition antimalware les plus récents afin de maintenir les clients à jour.
Comment utiliser MS System Center Endpoint Protection ?
En règle générale, il existe deux manières d'utiliser Endpoint Protection.
Façon 1. Gérer le pare-feu Windows Defender
Endpoint Protection offre une gestion de base pour le Defender sur les clients. Pour chaque profil réseau, vous pouvez configurer les paramètres ci-dessous.
- Activez ou désactivez Windows Defender.
- Bloquez les connexions réseau entrantes même si elles figurent sur la liste blanche.
- Avertissez l'utilisateur si Defender bloque un nouveau programme.
Endpoint Protection prend uniquement en charge la gestion du pare-feu Microsoft Defender. Découvrez comment créer et déployer des stratégies Windows Defender pour Endpoint Protection >>
Méthode 2. Gérer les logiciels malveillants
Endpoint Protection vous permet de créer des politiques antimalware qui contiennent des paramètres pour les configurations client, de déployer ces politiques sur les clients et de surveiller la conformité dans le nœud Endpoint Protection Status sous Sécurité dans la partie Monitoring. Vous pouvez également utiliser les rapports Endpoint Protection dans le nœud Reporting.
- Créez, déployez et surveillez des politiques antimalware avec une liste de paramètres personnalisables >>
- Gérez les politiques antimalware, gérez les paramètres de pare-feu et corrigez les logiciels malveillants >>
- Surveiller les rapports d'activité, les clients infectés, etc. >>
Workflow de System Center Endpoint Protection ?
Ce qui suit vous montrera comment fonctionne Endpoint Protection étape par étape.
Étape 1. Dans le site d'administration centrale ou un site principal autonome, installez le rôle de système de site du point Endpoint Protection.
Étape 2. Configurez les avertissements et abonnez-vous aux alertes.
Étape 3. Gérez les mises à jour de Configuration Manager si vous souhaitez l'utiliser comme méthode par défaut pour mettre à jour les définitions sur les ordinateurs. Vous pouvez configurer d'autres sources de mise à jour facultatives lorsque vous créez une stratégie antimalware.
Étape 4. Configurez la politique antimalware par défaut, qui sera appliquée à toutes les machines, sauf si vous déployez une politique antimalware personnalisée.
Étape 5. Configurez des politiques antimalware personnalisées selon les besoins et déployez-les dans des collections.
Étape 6. Configurez et déployez des paramètres client personnalisés pour Endpoint Protection. NE PAS configurer les paramètres client par défaut pour Endpoint Protection, sauf si vous souhaitez qu'ils soient appliqués à tous les ordinateurs de la hiérarchie.
Étape 7. Ensuite, les ordinateurs cibles recevront les paramètres client et installeront automatiquement Endpoint Protection. S'ils sont pris en charge, les programmes antivirus actuels seront supprimés avant de commencer à installer Endpoint Protection.
Pointe: L'outil Endpoint Protection est toujours installé par Configuration Manager et il n'est pas nécessaire de l'installer séparément.Étape 8. Spécifiez et déployez les paramètres du pare-feu Windows. (optionnel)
Étape 9. Enfin, vous pouvez surveiller et gérer Endpoint Protection à l'aide du nœud System Center 2012 Endpoint Protection Status dans la console Configuration Manager.
Pointe:- System Center 2012 Endpoint Protection Status n'est qu'un exemple. La version du logiciel change et vous pouvez utiliser ses autres versions telles que 2012 R2 ou 2014.
- Avant d'installer Endpoint Protection, les ordinateurs sont protégés par la solution antimalware existante. Après l'installation, les ordinateurs sont protégés par Endpoint Protection.
Endpoint Protection vs Windows Defender vs Security Essentials
Comparons maintenant deux outils de sécurité Microsoft Windows similaires avec Endpoint Protection.
Endpoint Protection contre Windows Defender
Microsoft System Center Endpoint Protection et Defender sont essentiellement les mêmes applications, les deux étant conçues pour détecter les menaces. La différence est que vous pouvez gérer Microsoft Defender par System Center Configuration Manager ou Microsoft Intune .
Pointe: Windows Defender ne protège les utilisateurs contre les logiciels espions que jusqu'à Windows 8.System Center Endpoint Protection vs Microsoft Security Essentials
Microsoft Security Essentials (MSE) est un programme antivirus (AV) qui protège contre différents types de logiciels malveillants tels que les virus, les logiciels espions, les rootkits et les chevaux de Troie. Il remplace Windows Live OneCare et Windows Defender.
Conçu sur le même moteur d'analyse et les mêmes définitions de virus que les autres produits antivirus Microsoft, Security Essentials offre une protection en temps réel, une surveillance constante des activités informatiques, une analyse des nouveaux fichiers lorsqu'ils sont créés ou téléchargés, ainsi que la désactivation des menaces détectées. Pourtant, il ne dispose pas des utilitaires de gestion centralisée de Microsoft Forefront Endpoint Protection et du pare-feu personnel OneCare.
Protégez vos données avec des sauvegardes
En général, les applications de sécurité mentionnées ci-dessus sont puissantes et peuvent protéger votre ordinateur des cyberattaques en ligne. Pourtant, certains virus rusés peuvent toujours traverser la passerelle de sécurité et pénétrer dans votre machine. Certains d'entre eux peuvent même prétendre faire partie des fichiers des programmes de sécurité.
Une fois que ces virus pénètrent dans votre machine, ils endommageront probablement vos données ou votre système et causeront de lourdes pertes. Au cas où le pire se produirait, il est fortement recommandé de sauvegarder les données cruciales avant ce jour-là. Ainsi, vous aurez besoin d'une application de sauvegarde de fichiers professionnelle et fiable comme MiniTool ShadowMaker.
MiniTool ShadowMaker vous permet non seulement de sauvegarder des fichiers/dossiers, des systèmes, des partitions/volumes, des disques durs mais aussi créer un support de démarrage pour démarrer votre ordinateur une fois qu'il tombe en panne en raison d'une infection par un logiciel malveillant.
Verdict
Revenons à System Center Endpoint Protection. En bref, il s'agit d'un antivirus qui gère les politiques antimalware et Windows Defender. Il analysera, détectera et supprimera les logiciels malveillants, les logiciels espions ou les rootkits, ainsi que la surveillance des activités informatiques.