Fonctionnalités Agent Policy (Stratégie d'agent)

Pour accéder à la section Fonctionnalités d'Agent Policy (Stratégie d'agent), accédez à Agents > Stratégies d'agent > Agent Policy (Stratégie d'agent) > onglet Fonctionnalités.

Les fonctionnalités disponibles dépendent de votre licence. Reportez-vous à votre offre Ivanti Neurons pour connaître les fonctionnalités de produit incluses. Pour en savoir plus sur ces fonctionnalités de produit, consultez la rubrique d'aide appropriée.

Vous pouvez activer n'importe quelle combinaison de fonctionnalités dans une stratégie. Par exemple, Connecteurs, Déploiement, Découverte active et Découverte passive.

L'écran affiche une vignette pour chaque fonctionnalité disponible. Cochez la case de chaque fonctionnalité à activer pour la stratégie d'agent :

  • Active Discovery (Découverte active) : Permet de découvrir les périphériques en analysant des plages IP. Utilise ICMP, NetBIOS, les requêtes DNS inversées, la détection d'OS, l'inventaire distant et les OID SNMP. Tous les périphériques hors de la plage IP sont découverts via la découverte globale, qui utilise l'inventaire distant et SNMP.
  • Agent UI (Interface d'agent) : Composant d'interface utilisateur final de l'agent Neurons, qui permet des tâches d'administration locales et un reporting limité pour l'utilisateur final.
  • App Control : Permet de contrôler les privilèges et les applications pour assurer la sécurité du poste client. Créez des configurations avec des règles d'application qui peuvent autoriser, refuser, élever et rechercher des fournisseurs de confiance. En savoir plus sur App Control (Contrôle des applis).
    • Configuration : Sélectionnez la configuration App Control à affecter à la stratégie. La configuration doit avoir l'état Publié.
  • App Distribution (Distribution d'applis) : Télécharge et installe les applications affectées dans le catalogue d'applis.
  • Application Control (Hybride) : Permet de contrôler les privilèges et les applications pour assurer la sécurité du poste client. Pour en savoir plus, consultez l'aide Application Control.
    Déployer des configurations Application Control via Ivanti Neurons. Gérer des configurations via la console Application Control sur site.

    Pour cette fonction, vous pouvez avoir besoin d'ajouter des URL à la liste d'autorisations de votre pare-feu. Pour en savoir plus, reportez-vous à la section « Consultation et interaction avec le portail de la plateforme Neurons » de la rubrique « URL, adresses IP et ports requis ».

  • Automation (Automatisation) : Permet à la plateforme Neurons de communiquer avec une large variété de systèmes hors de cette plateforme. Vous pouvez l'utiliser pour récupérer des informations ou exécuter des tâches. L'expérience utilisateur tourne autour de trois concepts : Quoi, Qui et Quand.
    Si vous désactivez Automation, vous ne pourrez plus exécuter d'actions sur les périphériques ciblés par la stratégie (depuis Plateforme Ivanti Neurons > Périphériques/Edge Intelligence/Neurons), y compris la création et l'affichage de tickets de support dans ISM et ServiceNow.
  • Connector Server (Serveur de connecteurs) : Permet l'importation de données à partir des connecteurs configurés. Vous configurez les connecteurs sur la page Connecteurs.
    • Configuration : Sélectionnez la configuration à affecter à la stratégie.
  • Deployment (Déploiement) : Permet de déployer l'agent et la stratégie Ivanti Neurons sur les périphériques du réseau. Des références d'authentification de périphérique sécurisées sont stockées en local pour utilisation lors de la gestion des agents.
  • Edge Intelligence : Fournit des informations en temps réel, ainsi que des fonctions de remédiation et l'alerte pour votre environnement. Les données sont récupérées sur les périphériques en temps réel, au moment où vous les demandez.
    Si vous désactivez Edge Intelligence, les données de dépannage ne sont pas affichées sous Périphériques. Certaines fonctions de la section Personnes sont également impactées, comme Dernier emplacement et État Active Directory. Edge Intelligence et Neurons ne renvoient aucune donnée pour les périphériques ciblés par la stratégie.
  • Environment Manager (Hybride) : Permet de créer un environnement utilisateur cohérent et portable, offrant une personnalisation à la demande et des contrôles de stratégie avec reconnaissance du contexte. Pour en savoir plus, consultez l'aide Environment Manager.
    Déployer des configurations Environment Manager via Ivanti Neurons. Gérer des configurations via la console Environment Manager sur site.

    Pour cette fonction, vous pouvez avoir besoin d'ajouter des URL à la liste d'autorisations de votre pare-feu. Pour en savoir plus, reportez-vous à la section « Consultation et interaction avec le portail de la plateforme Neurons » de la rubrique « URL, adresses IP et ports requis ».

  • Inventory Scanner (Scanner d'inventaire) : Permet des analyses d'inventaire en profondeur sur le périphérique. Activé par défaut lors de la création d'une nouvelle stratégie.
  • Passive Discovery (Découverte passive) : Permet de découvrir les périphériques connectés au sous-réseau en écoutant le trafic réseau. Utilise ARP, NetBIOS, les requêtes DNS inversées et la détection d'OS. Peut inclure CSEP si nécessaire. Pour en savoir plus, reportez-vous à « Processus d'autosélection du client ».
  • Patch Management (Gestion des correctifs) : Offre des fonctions de sécurité Zero Trust et une expérience de gestion des vulnérabilités en continu, qui permettent aux entreprises de gérer et de prioriser les vulnérabilités, de leur détection à leur élimination.
    • Configuration : Sélectionnez la configuration de correctifs à affecter à la stratégie.
  • Performance Manager (Hybride) : Permet de surveiller et de contrôler les ressources système, afin d'offrir une expérience utilisateur optimale. Pour en savoir plus, consultez l'aide Performance Manager.
    Déployer des configurations Performance Manager via Ivanti Neurons. Gérer des configurations via la console Performance Manager sur site.

    Pour cette fonction, vous pouvez avoir besoin d'ajouter des URL à la liste d'autorisations de votre pare-feu. Pour en savoir plus, reportez-vous à la section « Consultation et interaction avec le portail de la plateforme Neurons » de la rubrique « URL, adresses IP et ports requis ».

  • Gestion de l'alimentation : Active les paramètres de gestion de l'alimentation.
  • Remote Control (Contrôle à distance) : Permet aux analystes du département IT de contrôler les postes client à distance en toute sécurité, afin de résoudre les problèmes.
  • Actuellement, le contrôle à distance non supervisé n'est pas pris en charge sous macOS.

 
Rubriques connexes

Stratégies d'agent prédéfinies