C'est au cours de ce processus que le fichier oval-command.zip est généré. Ce fichier ZIP contient les fichiers d'entrée nécessaires à l'exécution d'un profil particulier. Vous pouvez consulter les fichiers sur la page Détails sur le script. Voir Configurer des planifications SCAP.
• |
benchmark.zip : contient les fichiers du banc d'essai, à savoir le flux de données SCAP transféré sur l'appliance. (Le fichier XCCDF n'est, en fait, pas utilisé par le périphérique.) |
• |
oval-command.zip : contient les fichiers d'entrée générés par le XCCDF. |
• |
ovalref.zip : contient le moteur d'analyse OVAL (ovaldi.exe). |
Chaque exécution génère un fichier de résultats. Ces fichiers sont nommés en fonction de l'exécution. Par exemple, le fichier issu de la première exécution est nommé scap-profile-10-result-1.xml et le second scap-profile-10-result-2.xml. Ces fichiers se trouvent dans le répertoire suivant : C:\Documents and Settings\All Users\Quest\KACE\kbots_cache\packages\kbots\<répertoire de travail>.
Pour trouver le répertoire de travail de l’agent KACE, accédez à Inventaire > Périphériques > Détails sur le périphérique > Journaux.
Ces fichiers de résultats sont ensuite téléchargés sur l’appliance et fusionnés dans un seul fichier de résultats (xccdf-results.xml). Vous pouvez fournir ce fichier, en guise de rapport, à un organisme public tel que le Ministère du Budget. L’appliance et le périphérique géré conservent uniquement les derniers fichiers de résultats.
Au cours de l'étape finale d'une exécution, un sous-ensemble de fichiers de résultats est extrait et stocké dans la base de données de l'organisation, puis affiché sur la page Résultats de l'analyse SCAP pour chaque périphérique.
Les tables de la base de données réservées à ces informations sont SCAP_RESULT, SCAP_RESULT_RULE et SCAP_RESULT_SCORE. Voir Affichage des résultats de l'analyse SCAP.
Vous pouvez accéder aux données d'analyse SCAP dans la section Sécurité.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
▪ |
Catalogue : affiche l'état des bancs d'essai SCAP. Cette page permet également d'importer ou de supprimer des listes de contrôle ou de les exporter au format CSV. |
▪ |
Planifications : affiche le nom des bancs d'essai et leur calendrier d'exécution. Cette page permet également d'ajouter ou de supprimer des bancs d'essai, de les activer ou de les désactiver ou bien encore d'exporter un banc d'essai au format CSV. |
▪ |
Rapports : présente les résultats généraux des analyses SCAP. |
Vous pouvez également importer ou supprimer des bancs d'essai ou encore exporter des bancs d'essai au format CSV en sélectionnant Choisir une action sur la page Catalogue SCAP.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
Facultatif : choisissez les bancs d'essai qui vous intéressent à l'aide de la liste déroulante Afficher par ou du champ Rechercher. |
3. |
Facultatif : pour trier les bancs d'essai, cliquez sur un en-tête de colonne. |
Le Catalogue SCAP contient des informations générales sur le banc d'essai sélectionné et sur l'heure et la date auxquelles les données SCAP ont été téléchargées sur l'appliance. Voir Télécharger des bancs d'essai à partir de l'archive.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
3. |
4. |
5. |
Sélectionnez un banc d'essai dans la liste déroulante Choisir un profil à analyser, puis cliquez sur Suivant. |
6. |
Sélectionnez le moteur OVAL qui vous intéresse dans la liste déroulante Analyser avec le moteur existant. |
REMARQUE: le moteur par défaut est l'interpréteur OVAL de MITRE (ovaldi.exe). L’appliance télécharge automatiquement les mises à jour vers ce moteur lorsque Quest certifie et publie des nouvelles versions du moteur et des définitions OVAL. |
7. |
Facultatif : cliquez sur Parcourir ou Sélectionner un fichier pour rechercher et télécharger un moteur personnalisé et ses fichiers de configuration. |
CONSEIL: utilisez un moteur personnalisé pour garder le contrôle du moteur OVAL ou éviter qu'il soit modifié par des mises à jour automatiques. Il doit s'agir d'un fichier ZIP d'un dossier contenant l'interpréteur ovaldi.exe personnalisé et les fichiers de configuration nécessaires pour exécuter le moteur. Ce fichier ZIP remplace le fichier de dépendance ovalref.zip dans le script d'analyse SCAP. Voir Affichage des fichiers XCCDF résolus. |
8. |
La boîte de dialogue qui s'ouvre indique que le fichier du banc d'essai est en cours de chargement ; apparaît ensuite la page Détails sur le script. Voir Modification de la planification des analyses SCAP.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
Sélectionnez Choisir une action et sélectionnez une option pour ajouter, supprimer, activer ou désactiver des bancs d'essai ou bien encore exporter un banc d'essai au format CSV. |
3. |
4. |
Faites défiler la page vers le bas jusqu'à la section Planification et apportez les modifications nécessaires. |
C'est au cours de ce processus que le fichier oval-command.zip est généré. Ce fichier ZIP contient les fichiers d'entrée nécessaires à l'exécution d'un profil particulier. Vous pouvez consulter les fichiers sur la page Détails sur le script. Voir Configurer des planifications SCAP.
• |
benchmark.zip : contient les fichiers du banc d'essai, à savoir le flux de données SCAP transféré sur l'appliance. (Le fichier XCCDF n'est, en fait, pas utilisé par le périphérique.) |
• |
oval-command.zip : contient les fichiers d'entrée générés par le XCCDF. |
• |
ovalref.zip : contient le moteur d'analyse OVAL (ovaldi.exe). |
Chaque exécution génère un fichier de résultats. Ces fichiers sont nommés en fonction de l'exécution. Par exemple, le fichier issu de la première exécution est nommé scap-profile-10-result-1.xml et le second scap-profile-10-result-2.xml. Ces fichiers se trouvent dans le répertoire suivant : C:\Documents and Settings\All Users\Quest\KACE\kbots_cache\packages\kbots\<répertoire de travail>.
Pour trouver le répertoire de travail de l’agent KACE, accédez à Inventaire > Périphériques > Détails sur le périphérique > Journaux.
Ces fichiers de résultats sont ensuite téléchargés sur l’appliance et fusionnés dans un seul fichier de résultats (xccdf-results.xml). Vous pouvez fournir ce fichier, en guise de rapport, à un organisme public tel que le Ministère du Budget. L’appliance et le périphérique géré conservent uniquement les derniers fichiers de résultats.
Au cours de l'étape finale d'une exécution, un sous-ensemble de fichiers de résultats est extrait et stocké dans la base de données de l'organisation, puis affiché sur la page Résultats de l'analyse SCAP pour chaque périphérique.
Les tables de la base de données réservées à ces informations sont SCAP_RESULT, SCAP_RESULT_RULE et SCAP_RESULT_SCORE. Voir Affichage des résultats de l'analyse SCAP.
Vous pouvez accéder aux données d'analyse SCAP dans la section Sécurité.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
▪ |
Catalogue : affiche l'état des bancs d'essai SCAP. Cette page permet également d'importer ou de supprimer des listes de contrôle ou de les exporter au format CSV. |
▪ |
Planifications : affiche le nom des bancs d'essai et leur calendrier d'exécution. Cette page permet également d'ajouter ou de supprimer des bancs d'essai, de les activer ou de les désactiver ou bien encore d'exporter un banc d'essai au format CSV. |
▪ |
Rapports : présente les résultats généraux des analyses SCAP. |
Vous pouvez également importer ou supprimer des bancs d'essai ou encore exporter des bancs d'essai au format CSV en sélectionnant Choisir une action sur la page Catalogue SCAP.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
Facultatif : choisissez les bancs d'essai qui vous intéressent à l'aide de la liste déroulante Afficher par ou du champ Rechercher. |
3. |
Facultatif : pour trier les bancs d'essai, cliquez sur un en-tête de colonne. |
Le Catalogue SCAP contient des informations générales sur le banc d'essai sélectionné et sur l'heure et la date auxquelles les données SCAP ont été téléchargées sur l'appliance. Voir Télécharger des bancs d'essai à partir de l'archive.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
3. |
4. |
5. |
Sélectionnez un banc d'essai dans la liste déroulante Choisir un profil à analyser, puis cliquez sur Suivant. |
6. |
Sélectionnez le moteur OVAL qui vous intéresse dans la liste déroulante Analyser avec le moteur existant. |
REMARQUE: le moteur par défaut est l'interpréteur OVAL de MITRE (ovaldi.exe). L’appliance télécharge automatiquement les mises à jour vers ce moteur lorsque Quest certifie et publie des nouvelles versions du moteur et des définitions OVAL. |
7. |
Facultatif : cliquez sur Parcourir ou Sélectionner un fichier pour rechercher et télécharger un moteur personnalisé et ses fichiers de configuration. |
CONSEIL: utilisez un moteur personnalisé pour garder le contrôle du moteur OVAL ou éviter qu'il soit modifié par des mises à jour automatiques. Il doit s'agir d'un fichier ZIP d'un dossier contenant l'interpréteur ovaldi.exe personnalisé et les fichiers de configuration nécessaires pour exécuter le moteur. Ce fichier ZIP remplace le fichier de dépendance ovalref.zip dans le script d'analyse SCAP. Voir Affichage des fichiers XCCDF résolus. |
8. |
La boîte de dialogue qui s'ouvre indique que le fichier du banc d'essai est en cours de chargement ; apparaît ensuite la page Détails sur le script. Voir Modification de la planification des analyses SCAP.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
Sélectionnez Choisir une action et sélectionnez une option pour ajouter, supprimer, activer ou désactiver des bancs d'essai ou bien encore exporter un banc d'essai au format CSV. |
3. |
4. |
Faites défiler la page vers le bas jusqu'à la section Planification et apportez les modifications nécessaires. |
Vous pouvez afficher ou modifier la planification d'un banc d'essai sur la page Détails sur le script. Cette page permet de gérer et de personnaliser les scripts utilisés pour configurer, planifier et spécifier les périphériques qui font l'objet d'une analyse SCAP. Les scripts d'analyse SCAP sont des KScripts standard.
REMARQUE: cette section ne renseigne pas sur chaque fonction disponible dans la page Détails sur le script ; elle fournit seulement des informations ayant trait au principe et à l'utilisation d'une analyse SCAP.
|
Vous pouvez accéder à la page Détails sur le script depuis l'assistant de banc d'essai, comme décrit dans Accès aux données d'analyse SCAP, et depuis la page Planifications des analyses SCAP, comme décrit dans Affichage des résultats de l'analyse SCAP.
Vous pouvez afficher les fichiers d'entrée générés par le processus de résolution de l'analyse SCAP.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
2. |
(Facultatif) Pour ajouter un fichier exécutable de prise en charge nécessaire à l'exécution du script, faites défiler la page jusqu'à la section Dépendances, cliquez sur Ajouter une nouvelle dépendance puis sur Parcourir ou Choisir un fichier. |
3. |
Facultatif : si vous souhaitez afficher les détails de ces fichiers, cliquez sur le fichier ZIP sélectionné et téléchargez-le. |
Vous pouvez afficher l'horodatage OVAL (heure de compilation du document OVAL).
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
2. |
Faites défiler la page vers le bas jusqu'à la section Dépendances, puis cliquez sur benchmark.zip et extrayez le fichier OVAL XML. |
3. |
Vous pouvez afficher les tâches associées à un script donné.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
Les sections Tâche figurent dans la page Détails sur le script.
La page Résultats de l'analyse présente les résultats des analyses SCAP par périphérique. Cette page permet d'obtenir des informations détaillées sur chaque analyse.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
Facultatif : pour afficher les résultats d'un banc d'essai spécifique, sélectionnez celui-ci dans la liste déroulante Afficher par figurant au-dessus du tableau situé à droite. |
3. |
Scores de conformité pour chaque modèle défini pour le banc d'essai. | |||||||||
|
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
3. |
Dans le champ Télécharger l'archive des résultats, cliquez sur le fichier ZIP pour télécharger l'archive. |
Vous pouvez afficher ou modifier la planification d'un banc d'essai sur la page Détails sur le script. Cette page permet de gérer et de personnaliser les scripts utilisés pour configurer, planifier et spécifier les périphériques qui font l'objet d'une analyse SCAP. Les scripts d'analyse SCAP sont des KScripts standard.
REMARQUE: cette section ne renseigne pas sur chaque fonction disponible dans la page Détails sur le script ; elle fournit seulement des informations ayant trait au principe et à l'utilisation d'une analyse SCAP.
|
Vous pouvez accéder à la page Détails sur le script depuis l'assistant de banc d'essai, comme décrit dans Accès aux données d'analyse SCAP, et depuis la page Planifications des analyses SCAP, comme décrit dans Affichage des résultats de l'analyse SCAP.
Vous pouvez afficher les fichiers d'entrée générés par le processus de résolution de l'analyse SCAP.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
2. |
(Facultatif) Pour ajouter un fichier exécutable de prise en charge nécessaire à l'exécution du script, faites défiler la page jusqu'à la section Dépendances, cliquez sur Ajouter une nouvelle dépendance puis sur Parcourir ou Choisir un fichier. |
3. |
Facultatif : si vous souhaitez afficher les détails de ces fichiers, cliquez sur le fichier ZIP sélectionné et téléchargez-le. |
Vous pouvez afficher l'horodatage OVAL (heure de compilation du document OVAL).
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
2. |
Faites défiler la page vers le bas jusqu'à la section Dépendances, puis cliquez sur benchmark.zip et extrayez le fichier OVAL XML. |
3. |
Vous pouvez afficher les tâches associées à un script donné.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
Les sections Tâche figurent dans la page Détails sur le script.
La page Résultats de l'analyse présente les résultats des analyses SCAP par périphérique. Cette page permet d'obtenir des informations détaillées sur chaque analyse.
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
2. |
Facultatif : pour afficher les résultats d'un banc d'essai spécifique, sélectionnez celui-ci dans la liste déroulante Afficher par figurant au-dessus du tableau situé à droite. |
3. |
Scores de conformité pour chaque modèle défini pour le banc d'essai. | |||||||||
|
1. |
a. |
Connectez-vous à la Console d’administration de l’appliance à l’adresse https://nom_hôte_appliance/admin. Ou bien, si l'option Afficher le menu de l'organisation dans l'en-tête d'administrateur est activée dans les Paramètres généraux de l'appliance, sélectionnez une organisation dans la liste déroulante située en haut à droite de la page, à côté des informations de connexion. |
b. |
c. |
3. |
Dans le champ Télécharger l'archive des résultats, cliquez sur le fichier ZIP pour télécharger l'archive. |
© ALL RIGHTS RESERVED. Conditions d’utilisation Confidentialité Cookie Preference Center