SCAP 1.0 et 1.1 uniquement. Une liste de contrôle est un fichier ZIP regroupant plusieurs fichiers XML désignés sous le nom de flux de données SCAP. Le fichier principal du flux de données est le fichier XCCDF. Le fichier XCCDF est un ensemble structuré de règles de configuration de sécurité applicables à un groupe de périphériques cibles. Il s'agit essentiellement d'une liste de tests OVAL à exécuter. Les autres fichiers XML contiennent les tests OVAL spécifiés dans le fichier XCCDF. Pour obtenir des informations détaillées sur la spécification XCCDF, voir http://scap.nist.gov/specifications/xccdf/.
SCAP 1.2 et versions ultérieures uniquement. Ces versions utilisent un fichier unique contenant tous les flux requis.
C'est au cours de ce processus que le fichier oval-command.zip est généré. Ce fichier ZIP contient les fichiers d'entrée nécessaires à l'exécution d'un profil particulier. Vous pouvez consulter les fichiers sur la page Détails sur le script. Voir Configurer des planifications SCAP.
• |
benchmark.zip : contient les fichiers du banc d'essai, à savoir le flux de données SCAP transféré sur l'appliance. (Le fichier XCCDF n'est, en fait, pas utilisé par le périphérique.) |
• |
oval-command.zip : contient les fichiers d'entrée générés par le XCCDF. |
• |
ovalref.zip : contient le moteur d'analyse OVAL (ovaldi.exe). |
Chaque exécution génère un fichier de résultats. Ces fichiers sont nommés en fonction de l'exécution. Par exemple, le fichier issu de la première exécution est nommé scap-profile-10-result-1.xml et le second scap-profile-10-result-2.xml. Ces fichiers se trouvent dans le répertoire suivant : C:\Documents and Settings\All Users\Quest\KACE\kbots_cache\packages\kbots\<répertoire de travail>.
Pour trouver le répertoire de travail de l’agent KACE, accédez à Inventaire > Périphériques > Détails sur le périphérique > Journaux.
Ces fichiers de résultats sont ensuite téléchargés sur l’appliance et fusionnés dans un seul fichier de résultats (xccdf-results.xml). Vous pouvez fournir ce fichier, en guise de rapport, à un organisme public tel que le Ministère du Budget. L’appliance et le périphérique géré conservent uniquement les derniers fichiers de résultats.
Au cours de l'étape finale d'une exécution, un sous-ensemble de fichiers de résultats est extrait et stocké dans la base de données de l'organisation, puis affiché sur la page Résultats de l'analyse SCAP pour chaque périphérique.
Les tables de la base de données réservées à ces informations sont SCAP_RESULT, SCAP_RESULT_RULE et SCAP_RESULT_SCORE. Voir Affichage des résultats de l'analyse SCAP.
Vous pouvez accéder aux données d'analyse SCAP dans la section Sécurité.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
▪ |
Catalogue : affiche l'état des bancs d'essai SCAP. Cette page permet également d'importer ou de supprimer des listes de contrôle ou de les exporter au format CSV. |
▪ |
Planifications : affiche le nom des bancs d'essai et leur calendrier d'exécution. Cette page permet également d'ajouter ou de supprimer des bancs d'essai, de les activer ou de les désactiver ou bien encore d'exporter un banc d'essai au format CSV. |
▪ |
Rapports : présente les résultats généraux des analyses SCAP. |
Vous pouvez également importer ou supprimer des bancs d'essai ou encore exporter des bancs d'essai au format CSV en sélectionnant Choisir une action sur la page Catalogue SCAP.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
Facultatif : choisissez les bancs d'essai qui vous intéressent à l'aide de la liste déroulante Afficher par ou du champ Rechercher. |
3. |
Facultatif : pour trier les bancs d'essai, cliquez sur un en-tête de colonne. |
Le Catalogue SCAP contient des informations générales sur le banc d'essai sélectionné et sur l'heure et la date auxquelles les données SCAP ont été téléchargées sur l'appliance. Voir Télécharger des bancs d'essai à partir de l'archive.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
3. |
4. |
5. |
Sélectionnez un banc d'essai dans la liste déroulante Choisir un profil à analyser, puis cliquez sur Suivant. |
6. |
Sélectionnez le moteur OVAL qui vous intéresse dans la liste déroulante Analyser avec le moteur existant. |
REMARQUE: le moteur par défaut est l'interpréteur OVAL de MITRE (ovaldi.exe). L’appliance télécharge automatiquement les mises à jour vers ce moteur lorsque Quest certifie et publie des nouvelles versions du moteur et des définitions OVAL. |
7. |
Facultatif : cliquez sur Parcourir ou Sélectionner un fichier pour rechercher et télécharger un moteur personnalisé et ses fichiers de configuration. |
CONSEIL: utilisez un moteur personnalisé pour garder le contrôle du moteur OVAL ou éviter qu'il soit modifié par des mises à jour automatiques. Il doit s'agir d'un fichier ZIP d'un dossier contenant l'interpréteur ovaldi.exe personnalisé et les fichiers de configuration nécessaires pour exécuter le moteur. Ce fichier ZIP remplace le fichier de dépendance ovalref.zip dans le script d'analyse SCAP. Voir Affichage des fichiers XCCDF résolus. |
8. |
La boîte de dialogue qui s'ouvre indique que le fichier du banc d'essai est en cours de chargement ; apparaît ensuite la page Détails sur le script. Voir Modification de la planification des analyses SCAP.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
Sélectionnez Choisir une action et sélectionnez une option pour ajouter, supprimer, activer ou désactiver des bancs d'essai ou bien encore exporter un banc d'essai au format CSV. |
3. |
4. |
Faites défiler la page vers le bas jusqu'à la section Planification et apportez les modifications nécessaires. |
C'est au cours de ce processus que le fichier oval-command.zip est généré. Ce fichier ZIP contient les fichiers d'entrée nécessaires à l'exécution d'un profil particulier. Vous pouvez consulter les fichiers sur la page Détails sur le script. Voir Configurer des planifications SCAP.
• |
benchmark.zip : contient les fichiers du banc d'essai, à savoir le flux de données SCAP transféré sur l'appliance. (Le fichier XCCDF n'est, en fait, pas utilisé par le périphérique.) |
• |
oval-command.zip : contient les fichiers d'entrée générés par le XCCDF. |
• |
ovalref.zip : contient le moteur d'analyse OVAL (ovaldi.exe). |
Chaque exécution génère un fichier de résultats. Ces fichiers sont nommés en fonction de l'exécution. Par exemple, le fichier issu de la première exécution est nommé scap-profile-10-result-1.xml et le second scap-profile-10-result-2.xml. Ces fichiers se trouvent dans le répertoire suivant : C:\Documents and Settings\All Users\Quest\KACE\kbots_cache\packages\kbots\<répertoire de travail>.
Pour trouver le répertoire de travail de l’agent KACE, accédez à Inventaire > Périphériques > Détails sur le périphérique > Journaux.
Ces fichiers de résultats sont ensuite téléchargés sur l’appliance et fusionnés dans un seul fichier de résultats (xccdf-results.xml). Vous pouvez fournir ce fichier, en guise de rapport, à un organisme public tel que le Ministère du Budget. L’appliance et le périphérique géré conservent uniquement les derniers fichiers de résultats.
Au cours de l'étape finale d'une exécution, un sous-ensemble de fichiers de résultats est extrait et stocké dans la base de données de l'organisation, puis affiché sur la page Résultats de l'analyse SCAP pour chaque périphérique.
Les tables de la base de données réservées à ces informations sont SCAP_RESULT, SCAP_RESULT_RULE et SCAP_RESULT_SCORE. Voir Affichage des résultats de l'analyse SCAP.
Vous pouvez accéder aux données d'analyse SCAP dans la section Sécurité.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
▪ |
Catalogue : affiche l'état des bancs d'essai SCAP. Cette page permet également d'importer ou de supprimer des listes de contrôle ou de les exporter au format CSV. |
▪ |
Planifications : affiche le nom des bancs d'essai et leur calendrier d'exécution. Cette page permet également d'ajouter ou de supprimer des bancs d'essai, de les activer ou de les désactiver ou bien encore d'exporter un banc d'essai au format CSV. |
▪ |
Rapports : présente les résultats généraux des analyses SCAP. |
Vous pouvez également importer ou supprimer des bancs d'essai ou encore exporter des bancs d'essai au format CSV en sélectionnant Choisir une action sur la page Catalogue SCAP.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
Facultatif : choisissez les bancs d'essai qui vous intéressent à l'aide de la liste déroulante Afficher par ou du champ Rechercher. |
3. |
Facultatif : pour trier les bancs d'essai, cliquez sur un en-tête de colonne. |
Le Catalogue SCAP contient des informations générales sur le banc d'essai sélectionné et sur l'heure et la date auxquelles les données SCAP ont été téléchargées sur l'appliance. Voir Télécharger des bancs d'essai à partir de l'archive.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
3. |
4. |
5. |
Sélectionnez un banc d'essai dans la liste déroulante Choisir un profil à analyser, puis cliquez sur Suivant. |
6. |
Sélectionnez le moteur OVAL qui vous intéresse dans la liste déroulante Analyser avec le moteur existant. |
REMARQUE: le moteur par défaut est l'interpréteur OVAL de MITRE (ovaldi.exe). L’appliance télécharge automatiquement les mises à jour vers ce moteur lorsque Quest certifie et publie des nouvelles versions du moteur et des définitions OVAL. |
7. |
Facultatif : cliquez sur Parcourir ou Sélectionner un fichier pour rechercher et télécharger un moteur personnalisé et ses fichiers de configuration. |
CONSEIL: utilisez un moteur personnalisé pour garder le contrôle du moteur OVAL ou éviter qu'il soit modifié par des mises à jour automatiques. Il doit s'agir d'un fichier ZIP d'un dossier contenant l'interpréteur ovaldi.exe personnalisé et les fichiers de configuration nécessaires pour exécuter le moteur. Ce fichier ZIP remplace le fichier de dépendance ovalref.zip dans le script d'analyse SCAP. Voir Affichage des fichiers XCCDF résolus. |
8. |
La boîte de dialogue qui s'ouvre indique que le fichier du banc d'essai est en cours de chargement ; apparaît ensuite la page Détails sur le script. Voir Modification de la planification des analyses SCAP.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
Sélectionnez Choisir une action et sélectionnez une option pour ajouter, supprimer, activer ou désactiver des bancs d'essai ou bien encore exporter un banc d'essai au format CSV. |
3. |
4. |
Faites défiler la page vers le bas jusqu'à la section Planification et apportez les modifications nécessaires. |
C'est au cours de ce processus que le fichier oval-command.zip est généré. Ce fichier ZIP contient les fichiers d'entrée nécessaires à l'exécution d'un profil particulier. Vous pouvez consulter les fichiers sur la page Détails sur le script. Voir Configurer des planifications SCAP.
• |
benchmark.zip : contient les fichiers du banc d'essai, à savoir le flux de données SCAP transféré sur l'appliance. (Le fichier XCCDF n'est, en fait, pas utilisé par le périphérique.) |
• |
oval-command.zip : contient les fichiers d'entrée générés par le XCCDF. |
• |
ovalref.zip : contient le moteur d'analyse OVAL (ovaldi.exe). |
Chaque exécution génère un fichier de résultats. Ces fichiers sont nommés en fonction de l'exécution. Par exemple, le fichier issu de la première exécution est nommé scap-profile-10-result-1.xml et le second scap-profile-10-result-2.xml. Ces fichiers se trouvent dans le répertoire suivant : C:\Documents and Settings\All Users\Quest\KACE\kbots_cache\packages\kbots\<répertoire de travail>.
Pour trouver le répertoire de travail de l’agent KACE, accédez à Inventaire > Périphériques > Détails sur le périphérique > Journaux.
Ces fichiers de résultats sont ensuite téléchargés sur l’appliance et fusionnés dans un seul fichier de résultats (xccdf-results.xml). Vous pouvez fournir ce fichier, en guise de rapport, à un organisme public tel que le Ministère du Budget. L’appliance et le périphérique géré conservent uniquement les derniers fichiers de résultats.
Au cours de l'étape finale d'une exécution, un sous-ensemble de fichiers de résultats est extrait et stocké dans la base de données de l'organisation, puis affiché sur la page Résultats de l'analyse SCAP pour chaque périphérique.
Les tables de la base de données réservées à ces informations sont SCAP_RESULT, SCAP_RESULT_RULE et SCAP_RESULT_SCORE. Voir Affichage des résultats de l'analyse SCAP.
Vous pouvez accéder aux données d'analyse SCAP dans la section Sécurité.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
▪ |
Catalogue : affiche l'état des bancs d'essai SCAP. Cette page permet également d'importer ou de supprimer des listes de contrôle ou de les exporter au format CSV. |
▪ |
Planifications : affiche le nom des bancs d'essai et leur calendrier d'exécution. Cette page permet également d'ajouter ou de supprimer des bancs d'essai, de les activer ou de les désactiver ou bien encore d'exporter un banc d'essai au format CSV. |
▪ |
Rapports : présente les résultats généraux des analyses SCAP. |
Vous pouvez également importer ou supprimer des bancs d'essai ou encore exporter des bancs d'essai au format CSV en sélectionnant Choisir une action sur la page Catalogue SCAP.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
Facultatif : choisissez les bancs d'essai qui vous intéressent à l'aide de la liste déroulante Afficher par ou du champ Rechercher. |
3. |
Facultatif : pour trier les bancs d'essai, cliquez sur un en-tête de colonne. |
Le Catalogue SCAP contient des informations générales sur le banc d'essai sélectionné et sur l'heure et la date auxquelles les données SCAP ont été téléchargées sur l'appliance. Voir Télécharger des bancs d'essai à partir de l'archive.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
3. |
4. |
5. |
Sélectionnez un banc d'essai dans la liste déroulante Choisir un profil à analyser, puis cliquez sur Suivant. |
6. |
Sélectionnez le moteur OVAL qui vous intéresse dans la liste déroulante Analyser avec le moteur existant. |
REMARQUE: le moteur par défaut est l'interpréteur OVAL de MITRE (ovaldi.exe). L’appliance télécharge automatiquement les mises à jour vers ce moteur lorsque Quest certifie et publie des nouvelles versions du moteur et des définitions OVAL. |
7. |
Facultatif : cliquez sur Parcourir ou Sélectionner un fichier pour rechercher et télécharger un moteur personnalisé et ses fichiers de configuration. |
CONSEIL: utilisez un moteur personnalisé pour garder le contrôle du moteur OVAL ou éviter qu'il soit modifié par des mises à jour automatiques. Il doit s'agir d'un fichier ZIP d'un dossier contenant l'interpréteur ovaldi.exe personnalisé et les fichiers de configuration nécessaires pour exécuter le moteur. Ce fichier ZIP remplace le fichier de dépendance ovalref.zip dans le script d'analyse SCAP. Voir Affichage des fichiers XCCDF résolus. |
8. |
La boîte de dialogue qui s'ouvre indique que le fichier du banc d'essai est en cours de chargement ; apparaît ensuite la page Détails sur le script. Voir Modification de la planification des analyses SCAP.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
Sélectionnez Choisir une action et sélectionnez une option pour ajouter, supprimer, activer ou désactiver des bancs d'essai ou bien encore exporter un banc d'essai au format CSV. |
3. |
4. |
Faites défiler la page vers le bas jusqu'à la section Planification et apportez les modifications nécessaires. |
© ALL RIGHTS RESERVED. Conditions d’utilisation Confidentialité Cookie Preference Center