Aller au contenu principal

6 articles tagués avec « Devices »

Voir tous les tags

Configuration guidée, l'état de sécurité de vos appareils d'un coup d'œil, et les trends de Statistics reconstruits

Cette semaine, trois nouveaux endroits dans le tableau de bord, et une nouvelle vérification d'appareil.

Sécuriser votre entreprise pas à pas

La nouvelle page Commencer vous aide à tirer davantage parti de XFA. Elle présente quatre étapes dont vous suivez l'avancement, depuis la découverte de chaque appareil jusqu'au maintien d'un parc sûr et conforme, pour que vous sachiez toujours quoi configurer ensuite.

La page Commencer avec quatre phases pour sécuriser votre entreprise, la phase de découverte de chaque appareil étant dépliée en quatre tâches : connecter votre fournisseur d'identité, examiner les appareils découverts, examiner votre politique d'appareils, et annoncer à votre équipe que XFA arrive

Voyez où en sont Discovery, Awareness et Enforcement

La page Appareils s'ouvre maintenant sur une carte pour Discovery, Awareness et Enforcement, pour voir d'un coup d'œil où en est votre organisation. Chaque carte indique si ce volet fonctionne ou attend une action de votre part, avec le chiffre correspondant : appareils découverts, alertes envoyées, connexions réussies. Voir l'aperçu Appareils

La page Appareils avec trois cartes en haut : Discovery avec les appareils découverts, Awareness avec les alertes envoyées ces sept derniers jours, et Enforcement avec les connexions réussies ces sept derniers jours, au-dessus des onglets Personnes et Appareils

Les trends tiennent maintenant sur une seule carte : quatre tuiles servent d'onglets au-dessus d'un graphique, avec la période, le filtre sur le système d'exploitation et le type de graphique sur la carte elle-même plutôt que dans une fenêtre plein écran. Vous pouvez choisir votre propre période, et les mentions BETA ont disparu.

La carte de trends dans Statistics avec quatre tuiles servant d'onglets, système d'exploitation obsolète, navigateurs obsolètes, chiffrement du disque et verrouillage de l'écran, au-dessus d'un graphique en courbe du nombre de jours de retard sur une période choisie d'avril à juillet

Accès à distance sans surveillance, visible sur l'appareil

La vue détaillée d'un appareil indique maintenant si un appareil autorise l'accès à distance sans surveillance, et explique ce que la vérification examine. Vous pouvez en tenir compte dans votre politique ; XFA ne modifie pas le réglage sur l'appareil. Voir votre politique d'appareils

  • Tableau de bord : une intégration Discovery qui n'a jamais été connectée affiche maintenant une alerte rouge et un bouton Reconnect, et compte pour le badge Discovery.
  • Tableau de bord : de plus petites corrections dans toute l'interface, avec des zones de clic plus grandes pour les infobulles et les boutons de fermeture, des lignes de facture plus stables, et des noms d'organisation longs qui sont tronqués au lieu de pousser les commandes hors de l'écran.
  • Tableau de bord : la page Discovery n'affiche plus une prochaine exécution dans le passé. Elle est maintenant calée sur l'heure à venir.
  • Tableau de bord : confirmer une suppression ne laisse plus le bouton tourner indéfiniment. La fenêtre se ferme dès que la suppression réussit, et affiche une erreur si elle échoue.
  • Bureau : la ligne du délai de verrouillage de l'écran affiche maintenant une icône d'avertissement lorsque la vérification échoue sur le délai, au lieu de rester verte pendant que la vérification avertit.
  • Bureau : la vérification des mises à jour du système d'exploitation suit maintenant le délai de tolérance de votre politique, aussi bien dans l'application que dans la zone de notification et dans le flux web XFA.
  • Bureau : dix-huit textes des détails des vérifications et des actions de correction sont maintenant traduits en allemand, espagnol, français et néerlandais, au lieu de revenir à l'anglais.
  • Mobile : approuver MFA sur un autre appareil ne laisse plus l'application mobile en attente.

Statut Connexion perdue pour les appareils

En tant qu'administrateur, vous voyez maintenant plus clairement quand un appareil doté de l'agent XFA ne transmet plus de statut vérifié. Dans l'aperçu Appareils, ces appareils reçoivent le statut Connexion perdue, ce qui vous permet de repérer plus vite ceux qui doivent se reconnecter et terminer à nouveau la vérification.

Vous pouvez filtrer sur ce nouveau statut aussi bien dans Appareils que dans Personnes, et demander une vérification depuis le tableau de bord pour que l'utilisateur reconnecte l'application XFA et partage à nouveau l'état de sécurité de son appareil.

En savoir plus sur les statuts de vérification des appareils

Le mode 'Auto' de Claude Code considéré comme configuration IA non sûre

La vérification du mode IA non sûr reconnaît maintenant aussi les modes de permission persistants plus récents de Claude Code, en plus de l'ancien indicateur dangerouslySkipPermissions. Le rapport est ainsi correct chaque fois qu'un agent est configuré pour approuver automatiquement chaque appel d'outil.

Les valeurs suivantes de permissions.defaultMode dans ~/.claude/settings.json (ou ~/.claude/settings.local.json) sont maintenant considérées comme non sûres, parce qu'elles approuvent automatiquement chaque appel d'outil, y compris les commandes shell et les requêtes réseau :

  • bypassPermissions : l'équivalent persistant d'un démarrage avec --dangerously-skip-permissions. Considérez cela comme 'l'agent a tous les droits de l'utilisateur local'.
  • auto : le nouveau mode 'Auto' de Claude Code. Même classe de risque : il saute la demande d'autorisation via un classifieur et est prévu pour de la CI cloisonnée, pas pour des appareils personnels.

Les deux modes ne sont pas sûrs sur des machines qui détiennent des identifiants ou un accès à la production. Les valeurs sûres (default, plan, acceptEdits) restent non signalées. Les appareils configurés avec l'un de ces deux modes signalés apparaissent maintenant dans la vérification Unsafe AI Mode, et les utilisateurs voient dans l'application comment le corriger.

Vérifiez vos politiques IA

Détection du chiffrement de disque OPAL et SED sur Linux

La vérification du chiffrement du disque sur Linux reconnaît maintenant aussi les TCG OPAL self-encrypting drives*, en plus de LUKS.

Lorsque le verrouillage est activé sur un disque compatible OPAL, l'appareil est considéré comme chiffré. Le rapport de conformité est ainsi correct pour les appareils Linux qui comptent sur le chiffrement matériel.

Vérifiez votre politique de chiffrement du disque

*La détection couvre les disques TCG OPAL 1.x et 2.x signalés par sedutil-cli. Les autres variantes SED (TCG Pyrite, Ruby et Enterprise SSC) et les disques OPAL dont le verrouillage n'a pas été activé ne sont pas considérés comme chiffrés.

Détection du chiffrement système VeraCrypt (Windows)

La vérification du chiffrement du disque sur Windows reconnaît maintenant aussi le chiffrement VeraCrypt du disque système*, aux côtés de BitLocker.

Les appareils dont le disque de démarrage ou système de Windows est chiffré avec VeraCrypt sont maintenant considérés comme conformes automatiquement. Vous n'avez rien à configurer.

Vérifiez votre politique de chiffrement du disque

*La détection couvre le chiffrement du disque système (disque de démarrage) avec VeraCrypt sur Windows. Les partitions et les conteneurs de fichiers VeraCrypt ne relèvent pas de cette vérification.

AppArmor reconnu comme protection de l'intégrité sur Linux

La vérification de la protection de l'intégrité sur Linux reconnaît maintenant aussi AppArmor comme système valide de contrôle d'accès obligatoire, en plus de SELinux.

Les utilisateurs Linux qui comptent sur AppArmor comme protection de l'intégrité au niveau du noyau réussissent maintenant cette vérification automatiquement.