Skip to main content
Un déploiement associe une ou plusieurs versions de politique à un ensemble cible de machines enrôlées.

Appliquer un déploiement

  1. Accédez à Admin → enforcement, trouvez la machine et développez sa ligne.
  2. Sélectionnez edit, ajoutez la version de politique approuvée et choisissez l’effet observe ou un effet d’application.
  3. Appliquez la modification, puis attendez le prochain check-in de la machine et confirmez son état de déploiement et de couverture.
  4. Accédez à Observe → policy pour inspecter les décisions en temps réel. L'éditeur de déploiement machine avec les versions de politique, les effets enforce et observe, et l'action d'application du déploiement.
1

Choisir la version et les cibles

Déployez une version approuvée, et non un brouillon modifiable, en commençant par une machine hors production ou un petit groupe de machines dont vous pouvez inspecter les sessions.
2

Observer les décisions

Examinez les correspondances, les raisons, les outils concernés et les faux positifs sans bloquer le travail.
3

Appliquer et vérifier la couverture

Passez en mode d’application une fois que les correspondances observées distinguent clairement les actions non sécurisées des actions valides, puis confirmez que chaque machine concernée a bien récupéré le déploiement et remonte ses décisions.
Les machines doivent disposer de la capacité policies:pull. Le reporting des événements est contrôlé séparément par events:add ; vérifiez les deux lorsque vous attendez une analyse et une application Cloud.
La gestion de l’application est un flux de travail Cloud administratif. Ne traitez pas les routes d’application réservées à root comme des points de terminaison API /v1 ordinaires destinés aux clients.