Comprendre F5 BIG-IP

F5 APM : endpoint checks et EPSEC

Relier compatibilité du poste, bibliothèques de détection et branches d’accès à une décision fiable.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de F5 304 consultée le · Objectifs abordés : F5 304 5.06, F5 304 6.08.

Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.

Repère visuelF5 APM : endpoint checks et EPSEC : mécanisme
F5 APM : endpoint checks et EPSEC : mécanisme Relier compatibilité du poste, bibliothèques de détection et branches d’accès à une décision fiable. Un antivirus récemment mis à jour n’est plus reconnu sur quelques postes. Comparez la bibliothèque, le client et le résultat exact. Autoriser globalement tous les postes sans contrôle masquerait la distinction entre produit inconnu et protection réellement absente. inspection référence mesure branche 01 Poste système et composant 02 Endpoint check contrôle disponible 03 Bibliothèque reconnaissance 04 Résultat conforme / autre 05 Politique décision d’accès
Relier compatibilité du poste, bibliothèques de détection et branches d’accès à une décision fiable. Un antivirus récemment mis à jour n’est plus reconnu sur quelques postes. Comparez la bibliothèque, le client et le résultat exact. Autoriser globalement tous les postes sans contrôle masquerait la distinction entre produit inconnu et protection réellement absente.

Le contrôle dépend du client

Les endpoint checks recherchent des propriétés du poste dans les scénarios supportés : logiciel de sécurité, état ou autres critères disponibles. Les possibilités dépendent du système, du client et des composants. Une méthode prévue pour un poste administré n’est pas universellement disponible sur un navigateur mobile.

Les bibliothèques OPSWAT/EPSEC contribuent à reconnaître les produits et versions. Elles nécessitent une maintenance et un contrôle de compatibilité plutôt qu’une installation initiale oubliée.

Sources : F5 TechDocs, OPSWAT endpoint libraries ; F5 TechDocs, Access policy item reference ; F5 TechDocs, APM Client Compatibility Matrix 17.1.3.

Absent, inconnu ou non conforme ?

Distinguez détection négative, composant non installé et produit non reconnu. Une branche peut traiter ces situations différemment selon les résultats réellement fournis. Définissez le comportement attendu pour un poste incapable d’exécuter le contrôle.

Après mise à jour de bibliothèque, testez les postes représentatifs et le partage entre membres du groupe concerné. Une décision restrictive peut être correcte mais un message incompréhensible empêche l’utilisateur de corriger son poste.

Sources : F5 TechDocs, OPSWAT endpoint libraries ; F5 TechDocs, Access policy item reference ; F5 TechDocs, APM Client Compatibility Matrix 17.1.3.

Repères pour lire une configuration

Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.

F5 APM : endpoint checks et EPSEC : points de contrôle
ÉlémentÀ comprendreÀ vérifier
ClientPeut exécuter le contrôleMatrice de compatibilité
EPSECReconnaît le produitVersion de bibliothèque
BrancheConformité ou erreurRésultat réel et message

Sources : F5 TechDocs, OPSWAT endpoint libraries ; F5 TechDocs, Access policy item reference ; F5 TechDocs, APM Client Compatibility Matrix 17.1.3.

Une situation à expliquer

Un antivirus récemment mis à jour n’est plus reconnu sur quelques postes. Comparez la bibliothèque, le client et le résultat exact. Autoriser globalement tous les postes sans contrôle masquerait la distinction entre produit inconnu et protection réellement absente.

Sources : F5 TechDocs, OPSWAT endpoint libraries ; F5 TechDocs, Access policy item reference ; F5 TechDocs, APM Client Compatibility Matrix 17.1.3.

Pour poursuivre les révisions

Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour APM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.

Revenir au parcours F5 APM pour lire les guides voisins et leurs exemples.

Sources : F5 TechDocs, OPSWAT endpoint libraries ; F5 TechDocs, Access policy item reference ; F5 TechDocs, APM Client Compatibility Matrix 17.1.3.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture F5 APM

Continuer la série F5

Explorer tous les guides du parcours F5 APM

Découvrir l’expertise F5 de Samhan

Échange

Besoin d’éclaircir votre architecture F5 ?

Échangeons sur vos flux, vos contraintes de disponibilité et votre configuration BIG-IP.