Stratégies Endpoint
-
Endpoint Analysis est destiné à analyser l'appareil de l'utilisateur par rapport à des critères de conformité prédéterminés et n'impose ni ne valide la sécurité des appareils des utilisateurs finaux. Il est recommandé d'utiliser des systèmes de sécurité des terminaux pour protéger les appareils contre les attaques des administrateurs locaux.
-
Le client EPA est disponible en tant que client autonome et est également intégré au client Citrix Secure Access. Le client Citrix EPA et le client Citrix Secure Access sont indépendants l'un de l'autre.
Fonctionnent des stratégies Endpoint
-
Stratégie de préauthentification qui utilise un paramètre Oui ou Non. L'analyse détermine si la machine utilisateur répond aux exigences spécifiées. Si l'analyse échoue, l'utilisateur ne peut pas entrer d'informations d'identification sur la page d'ouverture de session.
-
Stratégie de session conditionnelle pouvant être utilisée pour SmartAccess.
-
Expression de vérification de l'appareil client dans le cadre d'une stratégie de session. Si la machine utilisateur ne répond pas aux exigences de l'expression de vérification de l'appareil client, vous pouvez configurer les utilisateurs pour qu'ils soient placés dans un groupe de quarantaine. Si la machine utilisateur réussit l'analyse, les utilisateurs peuvent être placés dans un autre groupe qui peut nécessiter d'autres vérifications.
-
Examine un premier ensemble d'informations concernant la machine utilisateur afin de déterminer les analyses à appliquer.
-
Exécute toutes les analyses applicables. Lorsque les utilisateurs essaient de se connecter, le plug-in Endpoint Analysis vérifie que l'appareil utilisateur répond aux exigences spécifiées dans la stratégie de pré-authentification ou de session. Si la machine utilisateur réussit l'analyse, les utilisateurs sont autorisés à ouvrir une session. Si la machine utilisateur échoue à l'analyse, les utilisateurs ne sont pas autorisés à ouvrir une session.Remarque : Les analyses d'Endpoint Analysis sont terminées avant que la session utilisateur utilise une licence.
-
Compare les valeurs de propriété détectées sur la machine utilisateur avec les valeurs de propriété souhaitées répertoriées dans vos scans configurés.
-
Produit une sortie vérifiant si les valeurs de propriété souhaitées sont trouvées.
Exemples d'expressions EPA
-
Windows :
-
Kill process:
sys.client_expr(\“proc_0_perl\“) -killProcess processToKill.exe -
Device certificate :
sys.client_expr(“device-cert_0_0”) -
Delete files :
sys.client_expr(\“proc_0_perl\“) -deletefiles “C:/removefile.txt”
-
-
MAC
-
Kill process:
sys.client_expr(\“proc_0_perl\“) -killProcess processToKill.exe -
Device cert:
sys.client_expr(“device-cert_0_0”) -
Delete files:
sys.client_expr(\“proc_0_perl\“) -deletefiles “C:/removefile.txt”
-
Évaluer les options de connexion des utilisateurs
-
Configurez les paramètres globaux avec le proxy ICA activé et tous les autres paramètres nécessaires si l'application spécifiée n'est pas exécutée sur la machine utilisateur.
-
Créez une stratégie de session et un profil qui activent le client Citrix Secure Access.
-
Créez une expression dans la partie règle de la stratégie de session pour spécifier l'application, telle que
(client.application.process(symantec.exe) exists)Lorsque les utilisateurs ouvrent une session, la stratégie de session est appliquée en premier. Si Endpoint Analysis échoue ou si l'utilisateur ignore l'analyse, NetScaler Gateway ignore les paramètres de la stratégie de session (l'expression de la stratégie de session est considérée comme fausse). Par conséquent, les utilisateurs ont un accès restreint à l'aide de l'interface Web ou d'un accès sans client. Si Endpoint Analysis réussit, NetScaler Gateway applique la stratégie de session et les utilisateurs bénéficient d'un accès complet avec le client Citrix Secure Access.
Ignorer l'analyse EPA
<https://support.citrix.com/article/CTX200748>.
Analyses Endpoint Analysis prises en charge pour Ubuntu
-
Fichier
-
Existence : sys.client_expr("file_0_/home/user/test.txt")
-
Somme de contrôle MD5 : sys.client_expr("file_0_/home/user/test.txt_md5_ ce780e271debcc29f551546e8db3368f")
-
Texte contenu dans un fichier (prise en charge des expressions régulières) : sys.client_expr("file_0_/home/user/test.txt_search_cloud”)
-
-
Processus
-
Existence : sys.client_expr("proc_0_perl")
-
Somme de contrôle MD5 : sys.client_expr("proc_0_perl_md5_ c060d3a5f97e27066cef8c116785567a")
-
Chemin : sys.client_expr("proc_0_perl_path_/usr/bin/perl")
-
-
Nom du périphérique du système de fichiers ou du point de montage : sys.client_expr("mountpoint_0_/sys”)