Comment ouvrir la surveillance de la posture de sécurité ?

Ouvrez la vue depuis le menu de l’application : Menu -> Monitoring -> Sécurité. Elle sert à examiner les instantanés de posture de sécurité collectés depuis les ordinateurs des employés. Dans le tableau et le panneau, vous voyez le Score de sécurité, le nombre de Problèmes, les états de BitLocker, Windows Update, Defender, Pare-feu, Secure Boot et TPM, ainsi que les contrôles Activé, Désactivé et Inconnu, les Avertissements et les constats Critique.

Ouvrez cette vue lorsque vous voulez vérifier rapidement quels postes ont un niveau de protection réduit, si un contrôle important a été désactivé, si les avertissements augmentent et si le problème concerne un seul ordinateur ou un groupe plus large d’appareils. La surveillance de la posture de sécurité donne un contexte administratif : elle décrit l’état de la protection du système, pas le contenu du travail de l’utilisateur.

La page réunit le Panneau analytique, le tableau des enregistrements et les détails. Le panneau présente des métriques, des classements de contrôles, des distributions d’états, des tendances, des comparaisons, des anomalies, une présence horaire et la qualité des données. Une ligne du tableau est un instantané quotidien de sécurité enregistré pour un ordinateur précis. La sélection de l’enregistrement ouvre l’image des contrôles de ce jour pour le poste et l’employé, répartie par état, gravité, zone et heure de détection.


Tableau quotidien dans la surveillance de sécurité d’un ordinateur

Le tableau quotidien permet de distinguer immédiatement les ordinateurs protégés de ceux qui demandent une vérification. Le score seul compte, mais il faut aussi identifier le contrôle responsable de sa baisse et voir si l’état a changé par rapport au fonctionnement habituel de l’appareil.

La première vue du tableau contient notamment :

  • Score de sécurité - le score en pourcentage calculé à partir des contrôles enregistrés dans l’instantané.
  • Problèmes - le nombre d’éléments qui demandent de l’attention.
  • BitLocker - l’information sur le chiffrement du disque ou son état.
  • Windows Update - l’état du service de mise à jour et son type de démarrage.
  • Dernier avertissement - la dernière description de problème enregistrée dans l’enregistrement.

Après extension des colonnes, vous pouvez consulter État de sécurité, Defender, Pare-feu, Secure Boot, TPM, les contrôles activés, désactivés et inconnus, les avertissements, les constats critiques, Dernier contrôle, Dernier état et Type de démarrage de Windows Update. La recherche couvre Heures actives, État de sécurité, Dernier état, Détails, État de Windows Update, Type de démarrage de Windows Update et le contenu des détails de l’enregistrement.


Panneau analytique dans la surveillance de l’état de protection

Le panneau analytique collecte les instantanés de sécurité de la plage de dates sélectionnée et montre l’état général des ordinateurs. Cette vue utilise le mode Somme, les nombres de problèmes, d’avertissements et de contrôles doivent donc être lus comme l’image combinée de la période analysée.

Les métriques principales du panneau sont Score de sécurité, Problèmes, Désactivé, Avertissements, Critique, Ordinateurs protégés, Ordinateurs, Employés et Pourcentage d’ordinateurs protégés. Un score élevé avec peu de problèmes signifie généralement une protection stable, tandis qu’une hausse des contrôles désactivés impose de vérifier si des protections critiques sont concernées.

Lors de l’interprétation du panneau, ne vous arrêtez pas à un seul pourcentage. Un ordinateur peut avoir un score acceptable tout en ayant un contrôle important désactivé. Le score de sécurité doit donc être comparé à la liste des problèmes, à l’état critique et aux détails des contrôles.


Classements des contrôles dans la surveillance de sécurité

Les classements aident à déterminer quels contrôles de sécurité apparaissent le plus souvent dans les données et où les problèmes se concentrent. Au lieu de commencer par un ordinateur isolé, vous pouvez d’abord voir si le même contrôle, le même état ou le même groupe de postes se répète.

Le panneau des classements contient :

  • Contrôles de sécurité - la liste des contrôles les plus fréquents dans les détails.
  • États des contrôles - la répartition des états comme activé, désactivé ou inconnu.
  • Ordinateurs les plus actifs - les ordinateurs avec le plus grand nombre d’éléments de sécurité.
  • Employés les plus actifs - les utilisateurs liés au plus grand nombre d’instantanés ou de contrôles.

Si un contrôle à forte importance apparaît en tête du classement, ouvrez les détails des enregistrements et vérifiez son état ainsi que sa gravité. Si Inconnu domine, le problème peut venir d’une information non lue plutôt que d’une protection réellement désactivée.


Tendances du score de sécurité dans la surveillance des ordinateurs

Les tendances montrent comment la posture de sécurité a évolué dans le temps. Vous pouvez changer de graphique pour le Score de sécurité, les Problèmes, les contrôles désactivés, les Avertissements, les constats critiques et les Ordinateurs protégés.

Lors de l’analyse des tendances, vérifiez :

  • si la baisse du score de sécurité concerne une seule journée ou dure plus longtemps,
  • si la hausse des problèmes accompagne une hausse des avertissements ou des constats critiques,
  • si le nombre de contrôles désactivés augmente après une mise à jour, un changement de politique ou un déploiement,
  • si le nombre d’ordinateurs protégés diminue malgré un nombre similaire de postes surveillés,
  • si le problème apparaît en même temps dans Defender, Pare-feu, BitLocker ou Windows Update.

Le graphique Présence horaire de la posture de sécurité indique dans quelle part des journées surveillées un instantané de sécurité a été enregistré pour une heure locale précise. Il ne mesure pas les problèmes ni la durée d’un état de protection réduit ; une heure marquée signifie seulement que l’instantané a été capturé à ce moment.


Comparaisons de posture de sécurité dans la surveillance du travail

Les comparaisons placent la plage actuelle à côté d’une période de référence et montrent si l’état de protection s’est amélioré, dégradé ou a changé de structure. Cette vue est particulièrement utile après des changements de politiques, des mises à jour système, le déploiement de nouveaux agents ou des travaux d’administration plus importants.

Dans l’onglet des comparaisons, observez :

  • la variation de Score de sécurité, surtout lorsque le nombre de problèmes augmente en parallèle.
  • la différence dans Désactivé, car elle montre le nombre de contrôles qui ont cessé d’être actifs.
  • la hausse de Avertissements, qui peut précéder l’apparition d’un état critique.
  • la variation de Critique, puisqu’elle indique les constats les plus graves.
  • Pourcentage d’ordinateurs protégés, pour évaluer si le problème concerne la couverture de protection et pas seulement des entrées isolées.

Si la comparaison montre une dégradation, commencez par le classement des contrôles, puis réduisez l’analyse aux ordinateurs et aux détails. Cet ordre permet d’établir plus vite si la cause est un contrôle, un groupe d’appareils ou une modification générale de configuration.


Anomalies dans la surveillance de la posture de sécurité

Les anomalies indiquent des situations où la posture de sécurité demande une attention supplémentaire. Le mécanisme analyse à la fois les enregistrements individuels et l’évolution par rapport à la période de comparaison ; le panneau peut donc afficher des avertissements sur l’état d’un ordinateur précis et sur la croissance des problèmes dans toute la plage.

La vue peut afficher notamment :

  • Posture de sécurité critique détectée - lorsqu’un ordinateur possède au moins un constat critique.
  • Un contrôle de sécurité important est désactivé - lorsqu’un contrôle considéré comme important ne fonctionne pas sur un ordinateur surveillé.
  • Nouveau contrôle de sécurité désactivé détecté - lorsqu’un contrôle est désactivé maintenant, alors qu’il ne l’était pas pendant la période de comparaison.
  • Les avertissements de posture de sécurité ont augmenté - lorsque les avertissements sont nettement plus nombreux que dans la plage de référence.

Dans les preuves d’anomalie, vérifiez Nombre critique, État de sécurité, Dernier avertissement, nom du contrôle, Statut, Zone, Ordinateur, Avertissements actuels, Avertissements de référence et Augmentation des avertissements. Une anomalie ne remplace pas l’audit d’un administrateur, mais elle indique clairement le poste ou le contrôle à examiner en premier.


Détails de l’enregistrement dans la surveillance des contrôles de sécurité

Après un clic sur un enregistrement, l’application montre les contrôles de sécurité collectés pour une journée et un ordinateur. Les détails sont agrégés par contrôle ; une ligne peut donc décrire l’état d’un élément de protection précis, son état, sa gravité et son heure de détection.

Le tableau des détails contient : Contrôle de sécurité, Statut, Gravité, Zone de sécurité, Clé de l’élément, Première détection, Dernière détection et Heures actives. Les données source contiennent aussi la catégorie, la source, le type de source, le nom et les détails, qui aident à déterminer l’origine de l’information sur le contrôle.

Triez d’abord par gravité ou par état pour voir les éléments les plus sérieux. Vérifiez ensuite la zone de sécurité et les heures actives. Le filtre horaire n’affine pas cette liste, car le masque conserve seulement la présence de l’instantané et ne rattache pas les états de sécurité individuels à des heures précises.


Qualité des données dans la surveillance de la posture de sécurité

La section de qualité des données aide à évaluer si les détails de posture de sécurité sont complets et s’ils correspondent au résumé quotidien. C’est important, car la vue combine des métriques agrégées avec une liste de contrôles, et certaines informations peuvent apparaître seulement après la fin de l’agrégation de l’enregistrement.

Le panneau de qualité peut signaler une liste de contrôles absente, un format de données détaillées invalide, des horodatages hors de la plage de la journée, un écart entre le résumé et les éléments, une agrégation inachevée de la journée actuelle ou un ancien enregistrement fermé sans jeu complet de détails.

Si une alerte de qualité concerne la journée actuelle, il vaut généralement mieux attendre la fin de l’agrégation. Pour les enregistrements plus anciens, vérifiez le fonctionnement de l’agent, la disponibilité des données système, la file d’envoi et si l’instantané de sécurité contient les éléments nécessaires à la comparaison avec le résumé.


Périmètre de l’audit dans la surveillance de sécurité

La vue Sécurité utilise un instantané de posture de sécurité collecté par l’agent. Dans les fichiers de paramètres du profil, les options Audit de l’état de la sécurité et Intervalle de l’audit de l’état de la sécurité (minutes) existent, mais elles sont marquées en lecture seule. Cela signifie que, dans cette version du panneau, nous ne les décrivons pas comme des paramètres utilisateur modifiables.

En pratique, retenez trois points :

  • l’instantané montre l’état au moment de la lecture, pas un journal continu de chaque changement de sécurité.
  • l’absence de données pour un contrôle peut signifier un état Inconnu, un problème de lecture ou l’absence de prise en charge de cette information sur l’ordinateur.
  • le score de sécurité doit être lu avec les détails, car un contrôle à gravité élevée peut compter davantage que le seul nombre de problèmes.

C’est pourquoi la surveillance de la posture de sécurité fonctionne le mieux comme écran de contrôle rapide pour l’administrateur. Elle indique d’abord les ordinateurs et les contrôles qui demandent de l’attention, puis les détails de l’enregistrement aident à décider s’il faut intervenir, relire les données ou vérifier la politique de sécurité.