Problème:
Le capteur RDR (Endpoint Detection and Response) de Business Suite Client Security ou Server Security ne parvient pas à se connecter au back-end.
L'interface utilisateur affiche le statut « Capteur non activé » et l'appareil n'est pas visible sur le portail EDR.
Solution:
WithSecure recommande d'ajouter l'étendue suivante aux domaines autorisés :
- *.f-secure.com
- *.fsapi.com
- *.digicert.com
Pour une exclusion plus large, vous devrez ajouter à la liste blanche les adresses complètes des points de terminaison RDR comme suit :
| Adresse | Port |
|---|
| portier.sc.fsapi.com | 443 |
| baseguard.doorman.fsapi.com | 443 |
| api.disobus.fsapi.com | 443 |
| orsp.f-secure.com | 80 |
| cacerts.digicert.com | 80 |
Le client Security Cloud doit être activé sur la console Policy Manager pour permettre aux capteurs EDR de soumettre des données à F-Secure Cloud.
Étapes pour activer le client Security Cloud :
1. Ouvrir le gestionnaire de politiques
2. Accédez aux paramètres
3. Cochez la case « Analyse en temps réel » dans la section « Général ».
4. Cochez la case « Utiliser Security Cloud » pour activer la fonctionnalité Security Cloud.
Remarque : Si le hôte sur lequel le capteur est installé nécessite un serveur proxy HTTP pour accéder à Internet, vous pouvez ajouter l’adresse du proxy aux paramètres sous :
Console du Gestionnaire de stratégies > Paramètres > Gestion centralisée > Connexion Internet