Aurora Endpoint Security est une plateforme de cybersécurité complète qui utilise l’intelligence artificielle et l’apprentissage automatique pour protéger les terminaux contre les logiciels malveillants et les menaces sophistiquées.
Appliquez la stratégie de terminal que vous avez créée à l'étape 1 à l'image de référence.
Laissez l'analyse de détection des menaces en arrière-plan se terminer. Ceci peut nécessiter plusieurs heures, selon la taille du disque et l'activité sur l'image au cours de l'analyse.
Excluez le terminal d'image de référence de la gestion du cycle de vie des terminaux.
Dans la console de gestion, cliquez sur Actifs > Terminaux.
Recherchez le terminal d'image de référence et cochez la case qui se trouve à côté.
Cliquez sur Gestion du cycle de vie > Exclure de la gestion du cycle de vie.
Cliquez sur Oui pour confirmer.
Sur l'image de référence, effacez les valeurs d'empreinte du registre.
Arrêtez le service CylanceSvc. Pour plus d'informations, consultez l'article KB 42221070647835.
À l'aide du compte d'administrateur local, prenez possession de la clé de registre et ajoutez des autorisations de contrôle complet au registre suivant : HKEY_LOCAL_MACHINE\SOFTWARE\Cylance\Desktop
Sauvegardez ou exportez le registre indiqué ci-dessus.
Supprimez les clés de registre suivantes : FP, FPMask et FPVersion.
Créez l'image de référence.
Créez une stratégie de terminal destinée aux postes de travail VDI de production. Arctic Wolf recommande les options suivantes dans la stratégie, en plus des options que vous souhaitez activer pour vos postes de travail de production :
Catégorie de stratégie de terminal
Options
Actions de fichier
Activer Mise en quarantaine automatique avec contrôle d'exécution pour les types de fichiers dangereux et anormaux
Activer le Chargement automatique
Paramètres de protection
Activer Contrôler les nouveaux fichiers
Désactiver la Détection des menaces en arrière-plan
Déployez et clonez l'image de référence sur les postes de travail de production. Chaque image clonée doit disposer d'un UUID ou ID unique différent de l'image de référence.
Appliquez la stratégie de terminal de l'étape 5 aux postes de travail de production.