Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article est une référence pour les paramètres disponibles dans la ligne de base de l’agent d’IA locale – ligne de base de sécurité OpenClaw pour Microsoft Intune.
Cette ligne de base limite l’utilisation d’agents IA locaux non autorisés tels qu’OpenClaw en configurant les paramètres de l’appareil qui perturbent les chemins d’exécution couramment utilisés. Les règles de pare-feu incluses restreignent les communications réseau sortantes à partir d’environnements d’exécution d’agents locaux courants, tels que Node.js.
Importante
Ces paramètres peuvent ne pas bloquer complètement tous les chemins d’exécution de l’agent. Cette base de référence inclut des contrôles qui restreignent les environnements d’exécution (par exemple, Sous-système Windows pour Linux et Node.js) qui peuvent être exploités par les agents locaux. Cette ligne de base peut également bloquer d’autres processus en plus d’OpenClaw. Examinez et testez chaque paramètre avant le déploiement et désactivez les paramètres qui ont un impact inacceptable sur les charges de travail légitimes.
Conseil
Pour identifier les appareils sur lesquels des agents IA locaux sont installés avant de déployer cette ligne de base, utilisez le catalogue de propriétés pour collecter les données d’inventaire des agents IA locaux .
À propos de cet article de référence
Chaque ligne de base de sécurité est un groupe de paramètres Windows préconfigurés qui vous aident à appliquer et à appliquer des paramètres de sécurité granulaires recommandés par les équipes de sécurité concernées. Vous pouvez également personnaliser chaque ligne de base que vous déployez pour appliquer uniquement les paramètres et les valeurs dont vous avez besoin. Lorsque vous créez un profil de base de référence de sécurité dans Intune, vous créez un modèle qui se compose de plusieurs paramètres de configuration d’appareil.
Cet article présente :
- Liste de chaque paramètre avec sa configuration telle qu’elle se trouve dans l’instance par défaut de cette version de base.
- Le cas échéant, un lien vers la documentation sous-jacente du fournisseur de services de configuration (CSP) ou tout autre contenu connexe du groupe de produits concerné qui fournit un contexte et éventuellement des détails supplémentaires pour l’utilisation des paramètres.
Lorsqu’une nouvelle version d’une base de référence devient disponible, elle remplace la version précédente. Instances de profil créées avant la disponibilité d’une nouvelle version :
- Deviennent en lecture seule. Vous pouvez continuer à utiliser ces profils, mais vous ne pouvez pas les modifier pour modifier leur configuration.
- Peut être mis à jour vers la version actuelle. Après avoir mis à jour un profil vers la version de base actuelle, vous pouvez modifier le profil pour modifier les paramètres.
Pour en savoir plus sur l’utilisation des lignes de base de sécurité, consultez :
- Utiliser les lignes de base de sécurité
- Modifier la version de base de référence pour un profil
- Gérer les bases de référence de sécurité
Ligne de base de l’agent d’IA locale - OpenClaw (préversion), version 1
Sous-système Windows pour Linux
Autoriser WSL1
Ligne de base par défaut : Activé
En savoir plusAutoriser le sous-système Windows pour Linux
Ligne de base par défaut : Activé
En savoir plus
Pare-feu
Nom de la règle de pare-feu
Ligne de base par défaut : configuré
En savoir plusCette base de référence inclut deux règles de pare-feu préconfigurées. Les deux règles bloquent les connexions TCP sortantes à partir des exécutables Node.js pour perturber les chemins d’exécution courants utilisés par OpenClaw.
Règle : bloquer nodejs dans le dossier LOCALAPPDATA
Propriété Valeur par défaut Enabled Enabled Nom block nodejs dans le dossier LOCALAPPDATA Types d’interface All Chemin d’accès du fichier %LOCALAPPDATA%\Programs\node\node.exeTypes de réseaux FW_PROFILE_TYPE_ALL Direction La règle s’applique au trafic sortant Action Bloquer Protocol (Protocole) configuré - 6 (TCP) Règle : bloquer nodejs dans le dossier ProgramFiles
Propriété Valeur par défaut Enabled Enabled Nom block nodejs dans le dossier ProgramFiles Types d’interface All Chemin d’accès du fichier %ProgramFiles%\nodejs\node.exeTypes de réseaux FW_PROFILE_TYPE_ALL Direction La règle s’applique au trafic sortant Action Bloquer Protocol (Protocole) configuré - 6 (TCP) Pour plus d’informations sur les propriétés de règle de pare-feu, consultez Fournisseur de services de configuration Pare-feu – FirewallRules.