À Propos de l'Agent WatchGuard
L'Agent WatchGuard est une application que vous installez sur les endpoints de votre réseau afin que WatchGuard Cloud puisse communiquer avec eux. L'agent utilise peu le processeur, la mémoire et la bande passante, et consomme moins de 2 MO de données par jour.
L'Agent WatchGuard a deux objectifs principaux :
- Déployer le logiciel WatchGuard, tel que FireCloud Connection Manager et le logiciel du produit Endpoint Security.
- Gèrer la communication entre les ordinateurs gérés du même réseau et les serveurs WatchGuard Cloud.
Cette rubrique d'aide comprend les informations suivantes :
- Comportement d'Installation de l'Agent
- Scénarios de Déploiement
- Mises à Jour Automatiques du Logiciel et Vérification de la Licence
- Suppression Automatique du Logiciel
- Agent WatchGuard pour les Service Providers
Comportement d'Installation de l'Agent
Lorsque vous installez l'Agent WatchGuard, il communique avec WatchGuard Cloud et installe le logiciel WatchGuard pour lequel votre compte et votre ordinateur sont actuellement sous licence. Le comportement d'installation de l'agent dépend de l'emplacement où vous téléchargez le programme d'installation.
Le tableau ci-dessous indique quels logiciels l'Agent WatchGuard installe en fonction de l'emplacement où vous téléchargez le programme d'installation de l'Agent WatchGuard.
| Emplacement de Téléchargement de l'Agent dans l'UI | Logiciel Installé et Mis à Jour par l'Agent Téléchargé |
|---|---|
| UI de gestion d'Endpoint Security | Logiciel et modules du produit Endpoint Security uniquement |
| UI de FireCloud |
WatchGuard Connection Manager Logiciel et modules du produit Endpoint Security (si votre compte est sous licence pour Endpoint Security). Si vous allouez des endpoints à un compte et que cette version de l'Agent WatchGuard est déjà installée, le logiciel et les modules du produit Endpoint Security ne sont pas installés automatiquement. |
| UI des Intégrations de ThreatSync |
Agent de Collecte ThreatSync+ NDR Logiciel et modules du produit Endpoint Security (si votre compte est sous licence pour Endpoint Security) |
Si l'Agent WatchGuard est déjà installé sur un endpoint et que vous souhaitez installer un logiciel supplémentaire installé par l'Agent WatchGuard, vous pouvez réexécuter le programme d'installation. Par exemple, si Endpoint Security est déjà installé et que vous souhaitez installer WatchGuard Connection Manager pour FireCloud, téléchargez le programme d'installation à partir de l'UI de FireCloud et exécutez-le.
Dans ce scénario, le programme d'installation utilise l'agent existant pour installer WatchGuard Connection Manager avec le logiciel Endpoint Security.
Si l'Agent WatchGuard de l'UI des intégrations de FireCloud ou ThreatSync+ est déjà installé, n'installez pas l'Agent WatchGuard à partir de l'UI de gestion d'Endpoint Security. Dans ce scénario, l'Agent WatchGuard existant que vous avez installé à partir de FireCloud installera automatiquement tous les logiciels et modules du produit Endpoint Security pour lesquels votre compte obtient une licence.
Scénarios de Déploiement
Les informations de cette section couvrent les scénarios de déploiement courants pour l'Agent WatchGuard.
Téléchargez et installez l'Agent WatchGuard à partir de l'UI de gestion d'Endpoint Security. Un programme d'installation différent est disponible pour chaque type de système d'exploitation. Pour des instructions détaillées, accédez à Télécharger le Programme d'Installation de l'Agent Watchguard.
Téléchargez et installez l'Agent WatchGuard à partir de l'UI de FireCloud. Pour des instructions détaillées, accédez à À Propos de WatchGuard Connection Manager.
Téléchargez et installez l'Agent WatchGuard à partir de l'UI des intégrations de ThreatSync+. Pour des instructions détaillées, accédez à À Propos des Collecteurs ThreatSync+ NDR.
Téléchargez et installez l'Agent WatchGuard à partir de l'UI de FireCloud. Lorsque vous exécutez le programme d'installation, l'Agent WatchGuard installe WatchGuard Connection Manager pour FireCloud et le logiciel Endpoint Security.
Pour des instructions détaillées, accédez à À Propos de WatchGuard Connection Manager.
Téléchargez et installez le programme d'installation de l'Agent WatchGuard à partir de l'UI de FireCloud. Lorsque vous exécutez le programme d'installation, l'Agent WatchGuard installe WatchGuard Connection Manager pour FireCloud et le logiciel Endpoint Security existant.
Après l'installation, l'Agent WatchGuard communique avec WatchGuard Cloud pour maintenir le logiciel des deux produits à jour.
Pour obtenir des instructions détaillées sur le téléchargement et l'installation de l'Agent WatchGuard à partir de l'UI de FireCloud, accédez à À Propos de WatchGuard Connection Manager.
Dans ce scénario, vous pouvez utiliser l'Agent WatchGuard déjà installé pour déployer le logiciel Endpoint Security.
- Activez votre licence Endpoint Security.
- (Service Providers) Allouez des endpoints à un compte géré.
- Accédez à la console Endpoint et attribuez une licence aux endpoints que vous souhaitez protéger avec Endpoint Security.
Téléchargez et installez l'Agent WatchGuard à partir de l'UI de FireCloud. Lorsque vous exécutez le programme d'installation, l'Agent WatchGuard installe WatchGuard Connection Manager pour FireCloud et le logiciel Endpoint Security.
Pour des instructions d'installation détaillées, accédez à À Propos de WatchGuard Connection Manager.
Une fois l'installation terminée, pour supprimer Endpoint Security du endpoint :
- Dans WatchGuard Cloud, sélectionnez Surveiller > Endpoints.
- Sélectionnez les Ordinateurs.
- Sélectionnez l'ordinateur sur lequel vous souhaitez supprimer Endpoint Security.
- Supprimez la licence de cet ordinateur.
- Répétez les étapes 1 à 4 pour chaque ordinateur sur lequel vous souhaitez supprimer Endpoint Security et installer uniquement WatchGuard Connection Manager pour FireCloud.
Mises à Jour Automatiques du Logiciel et Vérification de la Licence
L'Agent WatchGuard communique régulièrement avec WatchGuard Cloud pour s'assurer que le logiciel correct et le plus récent est installé. Lorsque WatchGuard publie une nouvelle version d'un logiciel installé, l'Agent WatchGuard télécharge et installe automatiquement la nouvelle version afin que vos utilisateurs soient toujours à jour.
Pour FireCloud, si un utilisateur a précédemment désinstallé WatchGuard Connection Manager, l'Agent WatchGuard réinstalle le logiciel.
Pour plus d'informations sur les versions du logiciel Endpoint Security, accédez à la Planification de Mise à Niveau de WatchGuard Endpoint Security.
L'Agent WatchGuard communique également avec WatchGuard Cloud pour vérifier les produits pour lesquels votre compte est sous licence et si votre compte est sous licence pour les nouveaux produits qui doivent être installés.
- Subscribers (niveau 1) — Lorsque vous activez une licence pour un autre produit qui utilise l'Agent WatchGuard pour installer un logiciel, le nouveau produit est installé automatiquement sur les ordinateurs équipés de l'Agent WatchGuard.
- Service Providers (niveau 1 et niveau n) — Lorsque vous allouez des utilisateurs ou des endpoints à un autre produit qui utilise l'Agent WatchGuard pour installer des logiciels, le nouveau produit est installé automatiquement sur les ordinateurs équipés de l'Agent WatchGuard en fonction du comportement d'installation documenté dans la section Comportement d'Installation de l'Agent .
Suppression Automatique du Logiciel
Pour FireCloud, si votre licence de produit ou votre version d'essai expire, l'Agent WatchGuard désinstalle automatiquement WatchGuard Connection Manager sur tous vos périphériques d'utilisateurs finaux. Lorsque votre compte dispose à nouveau d'une licence active, l'Agent WatchGuard télécharge et réinstalle automatiquement le logiciel.
Agent WatchGuard pour les Service Providers
Chaque compte WatchGuard Cloud dispose d'une version unique de l'Agent WatchGuard. Le programme d'installation de votre compte WatchGuard Cloud peut être utilisé pour installer des logiciels uniquement sur les endpoints appartenant à votre compte WatchGuard Cloud.
Les Service Providers ne doivent pas utiliser un seul programme d'installation pour déployer FireCloud pour plusieurs comptes gérés.