Partager via


Configurer un connecteur Symantec DLP

Empêchez la perte de données avec Microsoft Edge for Business et le point de terminaison de protection contre la perte de données Symantec. Cette intégration offre une expérience de navigation plus sécurisée, car elle permet aux clients d’identifier, de surveiller et de protéger les données sensibles, confidentielles ou réglementées.  Cela inclut le contrôle des données chargées, collées ou imprimées à partir du web. 

Configurer le connecteur dans le service de gestion Microsoft Edge

  1. Accédez au Centre Administration Microsoft
    Atteindre https://admin.microsoft.com/Adminportal/Home#/Edge/Connectors

  2. Découvrir le connecteur
    Sous Découvrir les connecteurs, recherchez le connecteur DLP Symatec et sélectionnez Configurer.

  3. Sélectionner une stratégie
    Dans le champ Stratégie choisie , sélectionnez une stratégie appropriée pour la configuration de votre connecteur.

  4. Activer la protection contre la perte de données pour les actions du navigateur
    Sélectionnez les actions utilisateur que vous souhaitez analyser par l’agent DLP de Symantec.

  5. Lorsque le verdict de protection contre la perte de données n’est pas reçu à temps
    Choisissez « Autoriser l’accès aux fichiers » ou « Bloquer l’accès aux fichiers ». Cela détermine le verdict par défaut si une erreur de communication entre Edge et l’agent DLP se produit.

  6. Enregistrer la configuration
    Sélectionnez Enregistrer la configuration pour appliquer vos modifications.

Symantec Configuration

1. Vérifiez que la stratégie de configuration a été déployée avec succès

  1. Sur un point de terminaison Windows, connectez-vous à Microsoft Edge for Business avec un Microsoft Entra ID valide.

  2. Accédez à edge://policy et vérifiez que les stratégies suivantes sont répertoriées et que leur état est OK :

    • OnBulkDataEntryEnterpriseConnector
    • OnFileAttachedEnterpriseConnector
    • OnPrintEnterpriseConnector

2. Activer la surveillance des Microsoft Edge for Business dans la configuration de l’agent

  1. Dans la console d’administration Appliquer le serveur, accédez à :
    Configuration de l’agent des agents > système >
    puis sélectionnez la configuration de l’agent que vous souhaitez modifier.

    • Voir Ajout et modification de configurations d’agent
  2. Sous l’onglet Canaux :

    • Vérifiez que le canal de surveillance Edge (HTTPS) est coché.
      Cela permet à l’agent DLP de surveiller les chargements de fichiers et de dossiers, ainsi que les actions Coller du Presse-papiers.
    • En fonction de vos besoins en matière de sécurité, vous pouvez également activer la surveillance du canal Imprimante/Télécopie.
      Assurez-vous que l’option correspondante est activée dans les paramètres du connecteur au Centre d’administration Microsoft 365.
  3. Cliquez sur Enregistrer pour enregistrer vos modifications.

  4. Pour plus d’informations sur la configuration de la surveillance de l’impression, consultez Paramètres de l’imprimante/télécopie.

3. Activer la surveillance à l’aide de Symantec Content Analysis Connector dans les paramètres avancés de l’agent

  1. Dans la console d’administration Appliquer le serveur, accédez à :
    Configuration de l’agent des agents > système >
    puis sélectionnez la configuration de l’agent que vous souhaitez modifier.

    • Voir Ajout et modification de configurations d’agent
  2. Sous l’onglet Paramètres avancés de la configuration de l’agent :

    • Définissez la valeur du paramètre d’agent avancé ContentAnalysisSDK.EDGE_MONITORING.int sur 1.
      • La valeur par défaut est 0, ce qui indique que la surveillance est active via l’extension de navigateur Symantec DLP.
  3. Cliquez sur Enregistrer pour enregistrer vos modifications.

4. Configurer et déployer une stratégie DLP

  1. Si vous ne l’avez pas déjà fait, configurez une stratégie DLP pour spécifier les informations confidentielles que vous souhaitez détecter dans Microsoft Edge for Business.

  2. Pour plus d’informations, consultez Flux de travail pour l’implémentation de stratégies.

5. Vérifiez que les End-Users sont connectés à Microsoft Edge for Business

  1. Assurez-vous que les utilisateurs finaux se connectent à Microsoft Edge for Business avec un Microsoft Entra ID valide.