Stratégie de terminal : Paramètres de l'agent

Les paramètres de l'agent spécifient les fonctions de l'agent que vous pouvez utiliser pour protéger les terminaux.

Paramètre

Description

Empêcher l'arrêt du service à partir du terminal

Si cette option est sélectionnée, les utilisateurs du terminal ne peuvent pas arrêter le service pour l'agent Aurora Protect Desktop ou pour les versions suivantes de l'agent Aurora Focus :
  • Agent Aurora Focus pour Windows 3.1 ou version ultérieure avec Aurora Protect Desktop 3.0 ou version ultérieure
  • Agent Aurora Focus pour macOS 3.3 ou version ultérieure avec Aurora Protect Desktop 3.1 ou version ultérieure

Lorsque ce paramètre est activé, un utilisateur macOS ne peut arrêter le service que si le niveau d'autoprotection dans les propriétés du terminal est défini sur Admin local (Actifs > Terminaux > cliquez sur le terminal). Les utilisateurs Windows ne peuvent pas arrêter les services de l'agent tant que ce paramètre est activé.

L'agent Aurora Protect Desktop 3.1 et version ultérieure s'exécute en tant que service fiable à l'aide de la technologie AM-PPL (Antimalware Protected Process Light) de Microsoft, qui permet également d'empêcher l'arrêt de l'agent. Cette fonctionnalité nécessite que le terminal exécute Windows 10 1709 ou version ultérieure ou Windows Server 2019 ou version ultérieure.

Charger automatiquement les fichiers journaux

Lorsque cette option est activée, les journaux de l'agent sont téléchargés sur la console de gestion où vous pouvez les afficher (Actifs > Terminaux > cliquez sur le terminal > onglet Journaux de l'agent). Le nom du fichier journal est la date du journal. Les fichiers journaux chargés sont stockés pendant 30 jours.

Notifications de bureau

Lorsque cette option est activée, l'agent Aurora Protect Desktop affiche des notifications contextuelles à l'attention de l'utilisateur du terminal. Notez que les utilisateurs de terminaux peuvent modifier ce paramètre directement dans l'agent, et que le paramètre utilisateur aura priorité sur le paramètre de stratégie de ce terminal. Dans l'agent sur les terminaux, l'onglet Événements est effacé lorsque l'agent ou le terminal est redémarré.

Supprimer automatiquement les fichiers mis en quarantaine

Lorsque cette option est activée, les fichiers mis en quarantaine sont automatiquement supprimés du terminal après un nombre de jours spécifié (par défaut, 14). Lorsqu'un fichier mis en quarantaine est supprimé, l'action est incluse dans le fichier journal de l'agent et le fichier est supprimé de la liste de quarantaine de l'agent.

Surveiller les applications installées

Lorsque cette option est activée, l'agent envoie à la console de gestion une liste des applications installées sur les terminaux. Cela vous permet d'identifier les applications susceptibles d'être à l'origine de vulnérabilités et de hiérarchiser et gérer les actions contre ces vulnérabilités.

Pour utiliser cette fonctionnalité, vous devez disposer de Aurora Protect Desktop pour Windows 3.2 ou version ultérieure. Vous pouvez afficher la liste des applications et leurs terminaux associés dans Actifs > Applications installées. Vous pouvez également afficher la liste des applications installées sur des terminaux individuels dans Actifs > Terminaux > Détails du terminal > Applications installées.

Désactiver l'intégration avec le Centre de sécurité Windows

Activez ce paramètre pour permettre à Windows Defender de s'exécuter comme antivirus principal, tandis que l'agent Aurora Protect Desktop sert d'antivirus secondaire. Pour utiliser cette fonctionnalité, vous devez disposer de la version 3.4 ou d'une version ultérieure de l'agent Aurora Protect Desktop.