Politiques et groupes
Une politique définit ce que l’agent applique ; un groupe attribue une stratégie à un ensemble d’appareils. Chaque appareil résout sa politique efficace à chaque battement de cœur, de sorte que les modifications se propagent rapidement.Politiques
Une stratégie (AgentPolicy) contient :
Préréglages de protection
Plutôt que de régler chaque bouton, vous pouvez choisir un seul préréglage de protection qui regroupe la protection comportementale avec le mode de sortie :
Les combinaisons non prédéfinies sont affichées comme Personnalisées.
Groupes
Un groupe (AgentGroup) a un policyId plus des règles d’adhésion dynamiques — correspondant au système d’exploitation, au modèle global de nom d’hôte et à la priorité. La stratégie efficace d’un appareil est résolue appareil → groupe → stratégie, réévaluée à chaque battement de cœur, de sorte que le déplacement d’un appareil entre les groupes (ou la modification des règles d’un groupe) le recible automatiquement.
Déploiements sécurisés
Les modifications de politique sont transmises via un flux de travail contrôlé afin que vous puissiez les valider avant leur application à l’échelle de la flotte :- Révisions et restauration : chaque modification de politique est versionnée ; revenir à une révision antérieure à tout moment.
- Anneaux de déploiement : avancez un changement via des anneaux par étapes (pause/reprise/avancée) au lieu de les effectuer d’un seul coup.
- Simulation d’exécution à sec : prévisualisez ce qu’une politique serait détecter ou bloquer par rapport à l’inventaire actuel, sans rien enregistrer ni appliquer.
- Exceptions — un workflow d’approbation pour les exceptions par appareil/par règle ; en approuver un ajoute une exclusion gérée. L’approbation nécessite le rôle d’administrateur.
tamperProtection.uninstallRequiresKey) afin que l’agent ne puisse pas être supprimé par un utilisateur local sans cette clé. L’exigence (et une clé hachée avec un sel/hachage hors ligne) est transmise au point final afin qu’il puisse valider même hors réseau. Les tentatives de désinstallation sont validées via un point de terminaison public de validation de jeton (d’abord par clé de stratégie, puis par repli à l’échelle de la flotte) ; les échecs sont audités. Voir Auto-mise à jour et anti-altération.

