Préconisations

Avant de mettre à jour un environnement existant vers la version 2.2.2 de SES Evolution, vous devez :
- Lire attentivement cette section,
- Lire attentivement la section Précisions sur les cas d’utilisation,
- Lire attentivement la section Problèmes connus de la Base de connaissance Stormshield (anglais uniquement - identifiants identiques à ceux de votre espace client MyStormshield).
Les politiques de sécurité et jeux de règles intégrés fournis par Stormshield dans le cadre de la version 2.2.2 contiennent des nouvelles fonctionnalités.
Les jeux de règles sont automatiquement mis à jour dans la console d'administration lors de la mise à jour de la solution en version 2.2.2. Ce n'est pas le cas des politiques de sécurité intégrées. Vous devez mettre à jour manuellement vos politiques dans la console ainsi que les agents de votre parc.
ATTENTION
Les agents doivent être en version 2.2.2 pour appliquer ces politiques et bénéficier des nouvelles fonctionnalités.
La mise à jour des politiques et du parc en version 2.2.2 comprend les grandes étapes suivantes :
1 |
Mise à jour de la solution SES Evolution via le Centre d'installation |
2 | Mise à jour des politiques de sécurité pour utiliser les dernières versions des jeux de règles |
3 | Création d'un groupe d'agents de test |
4 | Sélection d'agents pilotes pour le groupe de test et surveillance de leur comportement pendant quelques jours |
5 | Mise à jour de tous les agents en version 2.2.2 |
Nous vous recommandons de suivre la procédure détaillée suivante pour la mise à jour :
-
Si des modifications sont en cours dans vos consoles d'administration, sauvegardez-les puis fermez les consoles.
-
Suivez la procédure de mise à jour des composants de la solution SES Evolution via le Centre d'installation, comme indiquée dans le Guide d'installation.
-
Lorsque la mise à jour est terminée via le Centre d'installation, rouvrez les consoles pour finaliser la mise à jour. Un message vous avertit que les politiques de sécurité n'utilisent pas la dernière version des jeux de règles. Les politiques n'ont pas été mises à jour automatiquement pour éviter des problèmes d'incompatibilité avec les agents en versions antérieures à la version 2.2.2.
-
Choisissez une console. Dans le menu Politiques de la console, une flèche verte orientée vers le haut signale les politiques n'utilisant pas la dernière version de certains jeux et les jeux de règles n'utilisant pas leur dernière version.
Dupliquez une politique présentant une flèche verte, la politique par défaut par exemple. -
Sélectionnez la copie de la politique et cliquez sur Modifier.
-
Renommez la politique en ajoutant le numéro de version "2.2.2" par exemple.
-
Sélectionnez Toujours utiliser la dernière version pour tous les jeux présentant une flèche verte.
-
Enregistrez la politique.
-
Vous allez maintenant dupliquer l'un de vos groupes d'agents de production pour tester le déploiement en version 2.2.2 avec la nouvelle politique mise à jour. Dans le menu Agents, créez un nouveau groupe d'agents.
-
Dans l'onglet Configuration, sélectionnez la politique créée précédemment.
-
Assurez-vous que la version logicielle sélectionnée dans la section Version est bien 2.2.1.
-
Configurez les autres options de l'onglet Configuration de manière à obtenir un paramétrage identique au groupe initial.
-
Enregistrez le nouveau groupe.
-
Vous allez maintenant choisir un ou plusieurs agents dans votre groupe initial qui serviront d'agents pilote. Depuis l'onglet Général du groupe initial, sélectionnez les agents pilotes et cliquez sur Déplacer les agents vers. Choisissez le nouveau groupe de test.
-
Depuis le menu Environnement, cliquez sur Déployer pour déployer les changements sur votre environnement.
-
Du côté des agents pilotes, après leur reconnexion au gestionnaire d'agents, le redémarrage des postes de travail est requis. Après le redémarrage, vérifiez que les agents sont bien passés en version logicielle 2.2.1 et qu'ils utilisent bien la nouvelle politique.
Testez pendant quelques jours le comportement des agents pilotes. Lorsque vous vous êtes assuré de leur bon fonctionnement, vous pouvez procéder à la mise à jour de tous les agents du parc. Vous avez deux possibilités :
-
Sélectionner la nouvelle politique et la version logicielle 2.2.2 dans vos groupes d'agents de production. Si vous optez pour cette solution, pensez à supprimer le groupe de test.
- ou -
-
Dupliquer tous vos groupes de production et les mettre à jour, puis éventuellement supprimer les anciens groupes.
Si un retour à une version antérieure des agents s'avérait nécessaire après la mise à jour en version 2.2.2, la version ne serait plus compatible avec les politiques contenant des fonctionnalités de la version 2.2.2. Nous vous recommandons alors de re-déplacer les agents concernés dans leur groupe d'origine.

Avec la version 2.2.2, Stormshield fournit dix jeux de règles de protection partagés et deux jeux de règles d'audit partagés, à utiliser dans les politiques intégrées ou dans vos propres politiques.
Pour construire vos politiques, vous pouvez vous appuyer sur les recommandations suivantes concernant l'ordre des jeux et le choix des jeux à utiliser.
Politique par défaut
Ordre | Type | Jeux de règles | Recommandé/Optionnel |
---|---|---|---|
1 | Audit | Audits pour contextes d'attaque | Recommandé |
2 | Audit | Transfert des événements Windows Defender | Optionnel |
3 | Audit | Votre propre jeu de règles d'audit | Optionnel |
4 | Protection | Points d'accès Wi-Fi sécurisés | Optionnel |
5 | Protection | Protections avancées | Recommandé |
6 | Protection | Protection anti-ransomware | Recommandé |
7 | Protection | Votre propre jeu de règles de protection | Optionnel |
8 | Protection | Durcissement des applications courantes | Optionnel |
9 | Protection | Durcissement des accès au réseau | Optionnel |
10 | Protection | Prévention des fuites d'informations | Recommandé |
11 | Protection | Socle de protections | Recommandé |
Protection des composants Backoffice
Ordre | Type | Jeux de règles | Recommandé/Optionnel |
---|---|---|---|
1 | Audit | Audits pour contextes d'attaque | Recommandé |
2 | Audit | Transfert des événements Windows Defender | Optionnel |
3 | Audit | Votre propre jeu de règles d'audit | Optionnel |
4 | Protection | Points d'accès Wi-Fi sécurisés | Optionnel (jeu destiné à la protection de la console uniquement) |
5 | Protection | Protection du Backend | Recommandé (backend uniquement) |
6 | Protection | Protection du Gestionnaire d'agents | Recommandé (gestionnaires d'agents uniquement) |
7 | Protection | Protection de la console d'administration | Recommandé (consoles d'administration uniquement) |
8 | Protection | Protections avancées | Recommandé |
9 | Protection | Protection anti-ransomware | Recommandé |
10 | Protection | Votre propre jeu de règles de protection | Optionnel |
11 | Protection | Durcissement des applications courantes | Optionnel |
12 | Protection | Durcissement des accès au réseau | Optionnel |
13 | Protection | Prévention des fuites d'informations | Optionnel |
14 | Protection | Socle de protections | Recommandé |
Ordre | Type | Jeux de règles | Recommandé/Optionnel |
---|---|---|---|
1 | Audit | Audits pour contextes d'attaque | Recommandé |
2 | Audit | Transfert des événements Windows Defender | Optionnel |
3 | Audit | Votre propre jeu de règles d'audit | Optionnel |
4 | Protection | Points d'accès Wi-Fi sécurisés | Optionnel (jeu destiné à la protection de la console uniquement) |
5 | Protection | Protection du Backend | Recommandé (backend uniquement) |
6 | Protection | Protection du Gestionnaire d'agents | Recommandé (gestionnaires d'agents uniquement) |
7 | Protection | Protection de la console d'administration | Recommandé (consoles d'administration uniquement) |
8 | Protection | Protections avancées | Recommandé |
9 | Protection | Protection anti-ransomware | Recommandé |
10 | Protection | Votre propre jeu de règles de protection | Optionnel |
11 | Protection | Durcissement des applications courantes | Optionnel |
12 | Protection | Durcissement des accès au réseau | Optionnel |
13 | Protection | Prévention des fuites d'informations | Optionnel |
14 | Protection | Socle de protections | Recommandé |