Intégration Syncro
Syncro RMM fournit un logiciel de surveillance et de gestion à distance tiers, spécialement conçu pour les fournisseurs de services managés (MSP). Le logiciel de protection des endpoints d’Emsisoft peut être utilisé conjointement avec le composant « Antivirus géré » de Syncro afin d’offrir à vos clients une protection continue contre les malwares. Syncro vous permet de créer à distance des analyses planifiées, de configurer les paramètres du logiciel, de consulter les journaux d’analyses et de maintenir à jour la protection des endpoints Emsisoft.
Pour en savoir plus sur l’intégration de Syncro avec Emsisoft, consultez cet article de blog de Syncro ou suivez simplement ces étapes pour commencer :
Activation d’Emsisoft sur vos appareils Syncro
Vous devez d’abord créer une stratégie avec MAV (Managed Anti-Virus) activé. Nous avons déjà inclus deux stratégies pour vous, appelées « Monitoring + AV » et « Monitoring + AV PLUS », qui vous permettront d’activer MAV. Lorsque vous téléchargez l’installateur RMM, sélectionnez l’une de ces stratégies et votre MAV sera installé avec votre agent Syncro RMM.
Si vous souhaitez utiliser vos propres stratégies, rendez-vous dans la section « Policies » de Syncro et modifiez ou créez une nouvelle stratégie. Vous pourrez y activer ou désactiver MAV pour l’appareil. L’activation de MAV vous donnera accès à une gamme de fonctionnalités personnalisables.
Si vous avez déjà un appareil avec Syncro installé et que vous souhaitez y ajouter Emsisoft, vous pouvez appliquer une stratégie avec Emsisoft activé. L’installation sera alors mise en file d’attente sur l’appareil. Si l’appareil est hors ligne, l’installation se fera dès qu’il sera rallumé et connecté à Internet. S’il est déjà en ligne, Emsisoft s’installera immédiatement !
Activation des analyses planifiées Emsisoft
Lorsqu’une stratégie définit Emsisoft AV sur « Syncro Managed », vous pouvez autoriser Syncro à contrôler le moment où Emsisoft analysera l’appareil. Vous aurez les options suivantes lors de la configuration de l’analyse :
- Le type d’analyse (Rapide, Complète ou Intelligente)
- La fréquence de l’analyse (Hebdomadaire ou Quotidienne)
- Le jour d’exécution de l’analyse (pour les analyses hebdomadaires)
- L’heure d’exécution de l’analyse
- Si l’analyse doit mettre en quarantaine les menaces détectées
- Si l’analyse doit s’exécuter silencieusement ou non
Activation de la console cloud Emsisoft
Assurez-vous tout d’abord que vous avez déjà un compte « MyEmsisoft ». Vous pouvez en créer un ici.
Ensuite, assurez-vous qu’Emsisoft est activé dans votre stratégie et que celle-ci est définie sur « Emsisoft Managed ». Cela permettra à la console cloud Emsisoft de contrôler les paramètres et les analyses. Veuillez noter que Syncro continue de gérer la licence ainsi que l’installation/désinstallation. Cela donne simplement la priorité à la console cloud sur les paramètres AV.
1. Une fois Emsisoft activé sur l’appareil d’un client, une licence Emsisoft apparaîtra sur la page de détails du client :
Vous devez maintenant créer un espace de travail (Workspace) pour ce client dans la console cloud Emsisoft :
Remarques :
Sélectionnez l’option « Emsisoft Business Security » comme type de protection.
Une fois l’espace de travail créé, une fenêtre contextuelle apparaîtra.
NE sélectionnez PAS l’option « Télécharger » ou « Envoyer un e-mail ». Sélectionnez plutôt « Ne plus afficher » et fermez la fenêtre. L’option « Télécharger » installerait une version d’essai d’Emsisoft en dehors de Syncro et qui ne serait pas gérée.
2. Vous devez ensuite ajouter la clé de licence de Syncro dans la console cloud Emsisoft. Dans l’espace de travail, allez dans Paramètres et sélectionnez « Appliquer une clé de licence ». C’est la même clé Emsisoft de Syncro de l’étape 1 que vous allez copier-coller dans Emsisoft.
Une fois la clé saisie et de retour dans l’espace de travail, l’appareil s’affiche immédiatement avec le statut « Not Managed ». Cela signifie que la licence n’a pas encore été autorisée, ce qui sera fait à l’étape suivante.
3. Dans Syncro, vous devez importer le script « Emsisoft-Token-Apply » depuis la bibliothèque communautaire. Ce script applique le jeton d’authentification (Auth Token) Emsisoft CCC afin que la machine devienne gérée.
Voici une copie du script :
Import-Module $env:SyncroModule
start-process -filepath “$env:programfiles\Emsisoft Anti-Malware\a2start.exe” -argumentlist “/applytoken=$authToken”
Veuillez noter : si vous copiez-collez le script, assurez-vous que les guillemets du chemin de fichier ne sont pas oubliés, sinon le script échouera.
4. Avant d’exécuter le script, vous devez récupérer le jeton d’installation dans la console cloud Emsisoft, qui sera ajouté au script comme variable d’exécution. Ce jeton se trouve dans « Protection Policies » :
Le jeton d’installation est unique par espace de travail dans la console cloud Emsisoft. Cela signifie que vous n’avez besoin que d’un seul jeton par client dans Syncro.
5. Le script peut maintenant être exécuté sur l’actif dans Syncro :
Remarque : si votre client possède plusieurs actifs, vous pouvez les sélectionner tous depuis la page « Assets & RMM » et exécuter le script en masse. Vous devrez coller le jeton d’installation dans la variable d’exécution comme indiqué ci-dessus, puis le script s’exécutera sur tous les actifs.
6. Une fois le script exécuté avec succès, l’appareil apparaîtra comme « Protected » dans la console cloud Emsisoft :
Dès que l’appareil s’affiche comme protégé, la licence est autorisée et vous êtes libre de modifier la stratégie.
Contrôle des stratégies dans la console cloud Emsisoft
Les contrôles de stratégie peuvent être gérés en créant un modèle de stratégie (Policy Template) dans la console cloud Emsisoft. Ces modèles peuvent ensuite être facilement appliqués à tous les espaces de travail.
Le modèle peut ensuite être ajouté à un espace de travail ici :
Une fois le modèle créé, vous pouvez commencer à appliquer les contrôles de stratégie.
Paramètres de stratégie
Certains paramètres dans la console cloud Emsisoft apparaissent à la fois dans Syncro et dans Emsisoft. Pour ces paramètres, Syncro a le contrôle et écrase ce qui est défini dans la console cloud.
Les images ci-dessous montrent quels paramètres sont contrôlés dans Syncro (rouge) et lesquels sont contrôlés dans la console cloud (vert).
Dépannage
Il arrive rarement que la protection s’affiche comme Not Installed dans l’onglet Antivirus de Syncro et comme Not Managed dans la console Emsisoft, même si elle est indiquée comme installée dans la vue d’ensemble et dans les applications installées pour l’actif dans Syncro.
Cela peut se produire si le port requis 61614 est fermé sur l’endpoint. Cela empêche l’agent de communiquer avec la console Emsisoft. Ouvrir le port 61614 peut résoudre le problème.