Ligne de base de l’agent IA local - Référence des paramètres de ligne de base de sécurité OpenClaw pour Microsoft Intune

Cet article est une référence pour les paramètres disponibles dans la ligne de base de l’agent d’IA locale – ligne de base de sécurité OpenClaw pour Microsoft Intune.

Cette ligne de base limite l’utilisation d’agents IA locaux non autorisés tels qu’OpenClaw en configurant les paramètres de l’appareil qui perturbent les chemins d’exécution couramment utilisés. Les règles de pare-feu incluses restreignent les communications réseau sortantes à partir d’environnements d’exécution d’agents locaux courants, tels que Node.js.

Importante

Ces paramètres peuvent ne pas bloquer complètement tous les chemins d’exécution de l’agent. Cette base de référence inclut des contrôles qui restreignent les environnements d’exécution (par exemple, Sous-système Windows pour Linux et Node.js) qui peuvent être exploités par les agents locaux. Cette ligne de base peut également bloquer d’autres processus en plus d’OpenClaw. Examinez et testez chaque paramètre avant le déploiement et désactivez les paramètres qui ont un impact inacceptable sur les charges de travail légitimes.

Conseil

Pour identifier les appareils sur lesquels des agents IA locaux sont installés avant de déployer cette ligne de base, utilisez le catalogue de propriétés pour collecter les données d’inventaire des agents IA locaux .

À propos de cet article de référence

Chaque ligne de base de sécurité est un groupe de paramètres Windows préconfigurés qui vous aident à appliquer et à appliquer des paramètres de sécurité granulaires recommandés par les équipes de sécurité concernées. Vous pouvez également personnaliser chaque ligne de base que vous déployez pour appliquer uniquement les paramètres et les valeurs dont vous avez besoin. Lorsque vous créez un profil de base de référence de sécurité dans Intune, vous créez un modèle qui se compose de plusieurs paramètres de configuration d’appareil.

Cet article présente :

  • Liste de chaque paramètre avec sa configuration telle qu’elle se trouve dans l’instance par défaut de cette version de base.
  • Le cas échéant, un lien vers la documentation sous-jacente du fournisseur de services de configuration (CSP) ou tout autre contenu connexe du groupe de produits concerné qui fournit un contexte et éventuellement des détails supplémentaires pour l’utilisation des paramètres.

Lorsqu’une nouvelle version d’une base de référence devient disponible, elle remplace la version précédente. Instances de profil créées avant la disponibilité d’une nouvelle version :

  • Deviennent en lecture seule. Vous pouvez continuer à utiliser ces profils, mais vous ne pouvez pas les modifier pour modifier leur configuration.
  • Peut être mis à jour vers la version actuelle. Après avoir mis à jour un profil vers la version de base actuelle, vous pouvez modifier le profil pour modifier les paramètres.

Pour en savoir plus sur l’utilisation des lignes de base de sécurité, consultez :

Ligne de base de l’agent d’IA locale - OpenClaw (préversion), version 1

Sous-système Windows pour Linux

  • Autoriser WSL1
    Ligne de base par défaut : Activé
    En savoir plus

  • Autoriser le sous-système Windows pour Linux
    Ligne de base par défaut : Activé
    En savoir plus

Pare-feu