Modifier le niveau de confiance d'un périphérique USB

Dans SES Evolution il existe trois niveaux de confiance pour les périphériques USB :

  • Niveau 0 : Pour l'agent SES Evolution, le périphérique n'est ni enrôlé, ni de confiance. Le périphérique a été branché sur un agent SES Evolution mais le backoffice ne lui a pas encore attribué d'identifiant unique.
  • Niveau 1 : Pour l'agent SES Evolution, le périphérique est enrôlé, mais pas de confiance. Le périphérique est connu et le backoffice lui a attribué un identifiant unique. Soit son contenu n'a pas encore été vérifié, soit il a changé depuis la dernière vérification (dans le cas d'une altération sur une machine en dehors du parc SES Evolution par exemple). Pour passer au niveau 2, le périphérique doit être analysé par une station blanche.
  • Niveau 2 : Pour l'agent SES Evolution, le périphérique est enrôlé et de confiance. Le périphérique est connu du backoffice par un identifiant unique et son contenu est considéré comme étant de confiance. Ce niveau indique que le périphérique a été vérifié par un antivirus sur une station blanche SES Evolution et qu'il ne contient pas de fichier malveillant. Ce niveau de confiance est conservé tant que le contenu du périphérique est modifié au sein du parc SES Evolution.

Le niveau de confiance d'un périphérique est reconnu au sein de tout votre parc SES Evolution. Il ne dépend pas des groupes d'agents.

Une fois les niveaux de confiance attribués, utilisez-les pour filtrer les périphériques USB autorisés dans votre parc. Par exemple, protégez votre parc en créant une règle qui n'autorise que les périphériques USB de niveau 2. Pour plus d'informations, reportez-vous à la section Contrôler le stockage sur périphériques USB.

Pour des raisons de sécurité, la modification du niveau de confiance d'un périphérique USB n'est pas possible dans les cas suivants :

  • Si la session utilisateur sur l'agent est verrouillée ou fermée,

  • Si l'agent est contrôlé à distance via une connexion bureau à distance,

  • Si le périphérique était déjà branché lors du démarrage de l'agent.

Le périphérique doit être inséré après l'ouverture de la session utilisateur sur le poste de travail physique pour que son niveau de confiance puisse être modifié.