Frequently Asked Questions - Spectator Promisec
- Est ce que Spectator Professional doit être installé sur un serveur ?
- Qu’est il requis pour que Spectator puisse fonctionner ?
- Si des pare feux personnels sont installés, Spectator peut il tout de même agir sur les postes de travail ou les serveurs ?
- Si j’ai des sites distants, est il possible de les englober également dans le champs d’action de Spectator ?
- Est ce qu'il faut réaliser une installation sur les poste clients ou sur les serveurs pour que Spectator puisse fonctionner ?
- Spectator réalise-t-il une installation sur les postes de travail et les serveurs ?
- Est il nécessaire d’installer/d’acquérir un serveur de données qui fonctionnera avec Spectator ?
- Faut-il une configuration particulière réseau ou système afin que la solution Spectator s’exécute correctement ?
- Qu’est ce que le module "User-Defined" ?
- Comment et dans quels buts utiliser le module User-Defined ?
- Dans quels buts utiliser le module Start-up Monitor ?
Non. Il est possible d’installer Spectator sur un serveur, néanmoins un simple poste de travail suffit également.
Il suffit d’avoir les autorisations adéquates pour le poste de travail/serveur à partir duquel vous lancerez Spectator.
Oui. Spectator fonctionnera que des pare feux personnels soient installés ou pas.
Oui. Spectator Professional peut fonctionner depuis un point central du réseau tout en agissant sur l’ensemble des sites distants. Il est également possible d’installer au niveau de chaque site distant une console supplémentaire qui constamment enverra ses reports (à la fin de chaque inspection) à la console d’administration centralisée de la solution.
Non. Aucune installation n’est nécessaire.
Non. Spectator fonctionne sans aucune installation sur les postes de travail et les serveurs.
Non. Spectator a été développé de telle sorte que l’installation ou l’acquisition d’un serveur de données n’est pas nécessaire.
Non. Un des avantages majeurs de Spectator est sa capacité à s’adapter lui-même à l’environnement système d’une organisation, de telle manière qu’il ne soit pas nécessaire de réaliser de modifications sur les configurations existantes.
Le module User-Defined est une puissante fonctionnalité qui donne à l’utilisateur la capacité de pouvoir inspecter le réseau en fonction d’éléments qui ne sont pas inclus dans la base de donnée intégrée dans Spectator Professional en tapant seulement le nom ou une partie du nom de l’élément à rechercher. Il pourra s’agir par exemple de services ou de patches qui doivent être présents sur les postes de travail ou bien de nouvelles menaces venant d’émerger et devant être détectées et éliminées.
Ce module permet à l’organisation d’identifier toutes les déviations quelles souhaitent contrôler
sur les postes de travail et les serveurs.
Par exemple:
- Un programme a été distribué sur l’ensemble des postes de travail et vous souhaitez savoir sur quelles stations le dit programme n’aurait pas été installé ou n’aurait pas été installé correctement.
- Une nouvelle information au sujet d’un Cheval de Troie vient de paraître : quelques secondes vous suffiront pour vérifier la présence de cette menace et la retirer, si elle existe, de votre réseau et ce, sans attendre une quelconque mise à jour de votre
- fournisseur d’anti-virus.
- Vous avez mis en place une stricte politique de sécurité au sein de votre organisation (via GPO par exemple) et vous voulez vous assurer que cette politique est bien déployée sur l’ensemble des postes et qu’elle reste effective.
Le module Start-up Monitor vous permet d’identifier toutes les commandes et les programmes qui se lancent automatiquement au démarrage de l’ordinateur, parmi lesquels des menaces de type Back Doors (Chevaux de Troie, Spywares, Keyloggers….) qui se lancent automatiquement à chaque démarrage de windows.
Le module vous permet ainsi de définir, à partir de plusieurs échantillons de postes de travail de votre organisation (dans l’hypothèse d’une organisation à l’environnement hétérogène), une liste de démarrage autorisée. Spectator vérifiera alors constamment la conformité de cette liste de démarrage auprès de chaque poste de travail et serveurs et vous alertera des qu’une activité déviante est identifiée (commandes ou programmes non listés parmi lesquels virus, chevaux de troie, Keyloggers…). Un simple Click droit vous permet par ailleurs de valider un programme et de l’intégrer dans la liste de démarrage autorisée.
