3.3 Gestion de la sécurité des points d'extrémité

Les améliorations apportées à Endpoint Security Management incluent la nouvelle stratégie de chiffrement des données Microsoft, la prise en charge d'IPv6 dans la stratégie de pare-feu et une prise en charge supplémentaire pour les événements d'audit d'Endpoint Security.

3.3.1 Chiffrement des données Microsoft

Endpoint Security introduit la stratégie de chiffrement des données Microsoft, ce qui vous permet de gérer le chiffrement Microsoft BitLocker des unités de données amovibles à l'aide de ZENworks. Avec la stratégie de chiffrement des données Microsoft, vous pouvez effectuer les opérations suivantes sur les périphériques gérés ZENworks 2017 Update 2 :

  • Configurer et gérer le chiffrement BitLocker des unités amovibles dans votre zone

  • Passer d'unités amovibles chiffrées avec BitLocker hors de la zone à un chiffrement BitLocker ZENworks géré

  • Passer d'unités amovibles chiffrées avec le chiffrement de données ZENworks à un chiffrement BitLocker ZENworks géré

Pour plus d'informations, reportez-vous à la section Microsoft Data Encryption Policy (Stratégie de chiffrement des données Microsoft) du manuel ZENworks Endpoint Security Policies Reference (Référence de stratégies de ZENworks Endpoint Security).

3.3.2 Prise en charge d'IPv6 dans la stratégie de pare-feu

Avec la prise en charge d'IPv6 dans la stratégie de pare-feu, toutes les stratégies de sécurité prennent désormais en charge l'adressage et l'utilisation d'IPv6.

3.3.3 Amélioration des événements d'audit d'Endpoint Security

Endpoint Security comprend les améliorations suivantes pour les événements d'audit :

  • Modification de l'assignation de stratégie de zones d'Endpoint Security - événement de modification : la modification de l'assignation de stratégie de zones d'Endpoint Security est un nouvel événement de modification. Une fois configuré, il génère un événement d'audit chaque fois qu'une stratégie de sécurité de la zone est assignée ou supprimée.

  • Stratégie effective ZESM - événement d'agent : une fois configuré, l'événement d'agent Stratégie effective ZESM est généré chaque fois qu'une stratégie de sécurité change sur un périphérique. Une amélioration de l'événement ajoute des détails sur les stratégies en vigueur sur le périphérique.