Modes de fonctionnement

Cloud ou privé : choisir un mode

Chaque appareil fonctionne dans l'un de deux modes, cloud ou privé. La protection sur la machine est identique dans les deux ; le mode décide ce qui quitte la machine et si les incidents apparaissent dans la console. Cette page traite du choix et de ses conséquences pratiques.

~6 min de lecture · Modes de fonctionnement

La protection est la même

Le mode est un choix d'egress et de gestion, pas un niveau de protection :

  • Même évaluation : le changement est noté par le modèle local sur l'appareil dans les deux modes.
  • Même application : surveillance, notation, invites de confirmation utilisateur et annulation réversible s'exécutent à l'identique.
  • Egress différent : le mode ne change que ce qui quitte la machine et ce que la console peut montrer.
Le mode est indépendant du palier : un appareil Pro ou Enterprise peut être soit cloud, soit privé.

Cloud contre privé

DimensionCloudPrivé
Où un changement est évaluéModèle local sur l'appareilModèle local sur l'appareil (identique)
Ce qui quitte la machineMétadonnées d'incident caviardées, rapportées en continuAu plus une requête tous les 30 jours ; analytique sur adhésion uniquement
Incidents dans la consoleOui : les quarantaines et l'audit sont rapportés et consultablesNon : rien n'est rapporté, les décisions restent sur l'appareil
Deuxième avis distantUne double évaluation optionnelle est disponibleAucun : aucun appel d'évaluation ne quitte la machine
Mise à jour automatiqueInterrogation périodiqueIntégrée au contact mensuel
En mode Cloud, les données d'incident caviardées sont exactement le contrat de données décrit dans ce que le mode Cloud envoie : un chemin et un diff caviardé, limité aux lignes ajoutées, jamais le contenu du fichier.

Comment le mode est fixé

Le mode est une propriété de l'appareil sur votre compte, pas une option d'installateur :

  • Fixé sur le compte : le mode vient du dossier d'inscription de l'appareil et est livré dans la réponse d'inscription.
  • Persisté localement : le daemon le stocke dans un fichier devicemode et le lit à chaque démarrage.
  • Pas de bascule d'environnement : il n'y a aucune option ni variable à l'installation qui change le mode, et il n'y a pas de PZ_MODE.
Le choix sûr par défaut est cloud : un appareil sans mode stocké fonctionne en cloud, donc le mode privé doit être fixé délibérément.

Ce que le mode privé garantit

Un appareil privé limite chaque interrogation réseau à une requête par mois et ne rapporte jamais d'incidents :

  • Aucun rapport d'incident : un daemon privé n'envoie jamais de rapports de quarantaine ni ne récupère de décisions.
  • Un contact mensuel : la vérification de mise à jour et l'enregistrement de licence sont regroupés en une seule requête environ tous les 30 jours.
  • Analytique sur adhésion uniquement : rien n'est envoyé sur suspicion ; l'analytique agrégée ne part que si vous l'activez.
Les puits purement locaux fonctionnent encore dans les deux modes : un journal de chronologie local et un export SIEM local sont écrits sur l'appareil quel que soit le mode.

Choisir

ChoisirQuand
CloudVous voulez une vue console centrale des incidents sur toute une flotte, et un rapport caviardé continu est acceptable
PrivéVous voulez que rien ne quitte la machine au-delà d'un contact mensuel, et vous gérez les incidents localement
Seul le contrat de données diffère, pas la protection. Les octets exacts qu'un appareil cloud envoie sont énumérés dans ce que le mode Cloud envoie.

À lire ensuite

Le contrat de données cloud exact : ce que le mode Cloud envoie. La liste d'autorisation d'egress complète : exigences réseau et pare-feu. Ce qu'un appareil cloud enregistre : incidents et audit.

Est-ce utile ?

Même protection, votre choix de ce qui quitte la machine.

Cloud pour une vue console centrale, privé pour un seul contact mensuel. Gratuit pour Linux, macOS et Windows.

Sign me up