Administrator Guide

Stratégies
Ce chapitre présente la gestion des règles d'Advanced Threat Prevention.
Activation d'Advanced Threat Prevention
Paramètres de règle recommandés
Validation des modifications des règles
Pour consulter la liste complète des règles d'Advanced Threat Prevention et leur description, voir AdminHelp, disponible dans la console de
gestion.
Activation d'Advanced Threat Prevention
La règle Advanced Threat Prevention est désactivée par défaut et doit être activée pour pouvoir activer les règles d'Advanced Threat
Prevention. Les règles d'Advanced Threat Prevention sont disponibles aux niveaux Entreprise, Groupe de points de terminaison et Point de
terminaison.
Pour activer la règle Advanced Threat Prevention au niveau Entreprise, procédez comme suit :
1. Dans le volet gauche, cliquez sur Populations > Entreprise.
2. Cliquez sur Threat Prevention.
3. Faites basculer le commutateur principal Advanced Threat Prevention de Désactivé à Activé.
Pour activer la règle Advanced Threat Prevention au niveau Groupe de points de terminaison, procédez comme suit :
1. Dans le volet gauche, cliquez sur Populations > Groupe de points de terminaison.
2. Cliquez sur Threat Prevention.
3. Faites basculer le commutateur principal Advanced Threat Prevention de Désactivé à Activé.
Pour activer la règle Advanced Threat Prevention au niveau Point de terminaison, procédez comme suit :
1. Dans le volet gauche, cliquez sur Populations > Points de terminaison.
2. Cliquez sur Threat Prevention.
3. Faites basculer le commutateur principal Advanced Threat Prevention de Désactivé à Activé.
Paramètres de règle recommandés
Pour obtenir la dernière liste des paramètres de règle recommandés, voir l'article de la Base de connaissances SLN301562.
Validation des modifications des règles
Pour valider les règles qui ont été modifiées et enregistrées :
1. Dans le volet gauche de la console de gestion, cliquez sur Gestion > Valider.
2. Dans le champ Commentaire, entrez une description de la modification.
3. Cliquez sur Valider les règles.
Une validation/publication des règles se produit lorsqu'un administrateur clique sur Valider les règles. Les informations suivantes sont
affichées :
Modifications de règles en attente : nombre de modifications de règles prêtes à être validées.
Date de validation : date et heure de validation des règles.
Modifié par : nom de l'utilisateur de l'administrateur qui a effectué la validation des règles.
Commentaire : commentaires ajoutés lors de la validation des règles.
Version : nombre d'enregistrements de règles depuis la dernière validation de règles plus la version précédente.
3
Stratégies 13