Configurer des alertes pour Endpoint Protection dans le Configuration Manager

S’applique à : Configuration Manager (branche actuelle)

Vous pouvez configurer des alertes Endpoint Protection dans Microsoft Configuration Manager pour avertir les utilisateurs administratifs lorsque des événements spécifiques, tels qu’une infection par un programme malveillant, se produisent dans votre hiérarchie. Les notifications s’affichent dans le tableau de bord Endpoint Protection de la console Configuration Manager dans le nœud Alertes de l’espace de travail Surveillance, ou peuvent être envoyées par e-mail aux utilisateurs spécifiés.

Suivez les étapes suivantes et les procédures supplémentaires décrites dans cette rubrique pour configurer des alertes pour Endpoint Protection dans Configuration Manager.

Importante

Vous devez disposer de l’autorisation Appliquer la sécurité pour que les collections puissent configurer les alertes Endpoint Protection.

Procédure de configuration des alertes pour Endpoint Protection dans Configuration Manager

  1. Dans la console du Configuration Manager, cliquez sur Ressources et conformité.

  2. Dans l’espace de travail Ressources et conformité , cliquez sur Collections d’appareils.

  3. Dans la liste Collections d’appareils , sélectionnez la collection pour laquelle vous souhaitez configurer des alertes, puis sous l’onglet Accueil , dans le groupe Propriétés , cliquez sur Propriétés.

    Remarque

    Vous ne pouvez pas configurer d’alertes pour les collections d’utilisateurs.

  4. Dans l’onglet Alertes de la <boîte de dialogue Propriétés du nom>de la collection, sélectionnez Afficher cette collection dans le tableau de bord Endpoint Protection si vous souhaitez afficher des détails sur les opérations anti-programme malveillant pour cette collection dans l’espace de travail Surveillance de la console Configuration Manager.

    Remarque

    Cette option n’est pas disponible pour la collection Tous les systèmes .

  5. Sous l’onglet Alertes de la <boîte de dialogue Propriétés du nom>de la collection, cliquez sur Ajouter.

  6. Dans la boîte de dialogue Ajouter des alertes de nouvelle collection, dans la section Générer une alerte lorsque ces conditions s’appliquent, sélectionnez les alertes que vous souhaitez que le Configuration Manager génère lorsque les événements Endpoint Protection spécifiés se produisent, puis cliquez sur OK.

  7. Dans la liste Conditions de l’onglet Alertes , sélectionnez chaque alerte Endpoint Protection, puis spécifiez les informations suivantes :

    • Nom de l’alerte - Acceptez le nom par défaut ou entrez un nouveau nom pour l’alerte.

    • Gravité de l’alerte - Dans la liste, sélectionnez le niveau d’alerte à afficher dans la console Configuration Manager.

  8. En fonction de l’alerte que vous sélectionnez, spécifiez les informations supplémentaires suivantes :

    • Détection de programmes malveillants : cette alerte est générée si un programme malveillant est détecté sur un ordinateur de la collection que vous surveillez. Le seuil de détection de programme malveillant spécifie les niveaux de détection de programme malveillant auxquels cette alerte est générée :

      • Élevé - Toutes les détections - L’alerte est générée lorsqu’il y a un ou plusieurs ordinateurs dans le regroupement spécifié sur lesquels un programme malveillant est détecté, quelle que soit l’action effectuée par le client Endpoint Protection.

      • Moyen - Détecté, action en attente - L’alerte est générée lorsqu’il y a un ou plusieurs ordinateurs dans la collection spécifiée sur lesquels un programme malveillant est détecté et vous devez supprimer manuellement le programme malveillant.

      • Faible - Détecté, toujours actif : l’alerte est générée lorsqu’il y a un ou plusieurs ordinateurs dans la collection spécifiée sur lesquels un programme malveillant est détecté et est encore actif.

    • Attaque de programmes malveillants : cette alerte est générée si un programme malveillant spécifié est détecté sur un pourcentage spécifié d’ordinateurs de la collection que vous surveillez.

      • Pourcentage d’ordinateurs avec des programmes malveillants détectés : l’alerte est générée lorsque le pourcentage d’ordinateurs avec des programmes malveillants détectés dans la collection dépasse le pourcentage que vous spécifiez. Spécifiez un pourcentage compris entre 1 et 99.

        Remarque

        La valeur du pourcentage est basée sur le nombre d’ordinateurs dans le regroupement, mais exclut les ordinateurs qui n’ont pas de client Configuration Manager installé. Il inclut les ordinateurs sur lesquels le client Endpoint Protection n’est pas encore installé.

    • Détection répétée de programmes malveillants : cette alerte est générée si un programme malveillant spécifique est détecté plus d’un nombre spécifié de fois sur un nombre spécifié d’heures sur les ordinateurs de la collection que vous surveillez. Spécifiez les informations suivantes pour configurer cette alerte :

      • Nombre de fois où un programme malveillant a été détecté : - l’alerte est générée lorsque le même programme malveillant est détecté sur les ordinateurs de la collection plus de fois que le nombre spécifié. Spécifiez un nombre compris entre 2 et 32.

      • Intervalle de détection (heures) : Spécifiez l’intervalle de détection (en heures) pendant lequel le nombre de détections de programmes malveillants doit se produire. Spécifiez un nombre compris entre 1 et 168.

    • Détection de programmes malveillants multiples : cette alerte est générée si plus d’un nombre spécifié de types de programmes malveillants sont détectés sur un nombre spécifié d’heures sur les ordinateurs de la collection que vous surveillez. Spécifiez les informations suivantes pour configurer cette alerte :

      • Nombre de types de programmes malveillants détectés : L’alerte est générée lorsque le nombre spécifié de types de programmes malveillants différents est détecté sur les ordinateurs de la collection. Spécifiez un nombre compris entre 2 et 32.

      • Intervalle de détection (heures) : Spécifiez l’intervalle de détection, en heures, pendant lequel le nombre de détections de programmes malveillants doit se produire. Spécifiez un nombre compris entre 1 et 168.

  9. Cliquez sur OK pour fermer la boîte de dialogue Propriétés du nom>de la< collection.

Alerte pour le client malveillant obsolète

À partir du Configuration Manager version 1702, vous pouvez configurer une alerte pour vous assurer que les clients Endpoint Protection ne sont pas obsolètes. À partir de n’importe quel regroupement d’appareils, vous pouvez désormais ajouter des colonnes à la liste pour les attributs suivants : Version du client anti-programme malveillant et État de déploiement de Endpoint Protection. Par exemple, dans la console, accédez àVue d’ensemble> des ressources et de la conformité>Collections>d’appareils Tous les ordinateurs de bureau et clients serveurs. Cliquez avec le bouton droit sur l’en-tête de colonne, puis sélectionnez les colonnes à ajouter. Pour case activée une alerte, affichez les alertes dans l’espace de travail Surveillance. Si plus de 20 % des clients gérés exécutent une version expirée du logiciel anti-programme malveillant, l’alerte « Version du client antimalware obsolète » s’affiche. Cette alerte n’apparaît pas dans l’ongletVue d’ensemble de la surveillance>. Pour mettre à jour les clients anti-programme malveillant expirés, activez les mises à jour logicielles pour les clients anti-programme malveillant.

Pour configurer le pourcentage auquel l’alerte est générée, développez> Surveillance desalertes>Toutes les alertes, double-cliquez sur les clients anti-programme malveillant obsolètes et modifiez l’option Déclencher l’alerte si le pourcentage de clients gérés avec une version obsolète du client anti-programme malveillant est supérieur à l’option.