Aller au contenu principal

Déployer Endpoint Protection

GitGuardian Endpoint Protection nécessite le déploiement de ggshield sur chaque machine, qui fournit ensuite 4 capacités indépendantes :

Vous pouvez déployer chacune d'elles séparément, et GitGuardian rapporte leur couverture indépendamment. La plupart des équipes déploient d'abord le scan, puis ajoutent les autres une fois que la flotte remonte les informations de manière fiable.

Le résultat que vous validez dans GitGuardian est la visibilité : la couverture de la flotte et les secrets découverts dans Endpoint protection > Endpoints. Prévoyez à la fois le déploiement MDM et la façon dont votre équipe va surveiller la couverture une fois les premiers scans terminés.

Pour essayer d'abord Endpoint Protection sur une seule machine, utilisez le script d'installation pour configurer ggshield et le plugin machine_scan en une seule commande. Pour un déploiement sur une flotte, choisissez l'une des approches ci-dessous.

L'approche recommandée et actuellement validée est un script planifié MDM. Le tableau ci-dessous résume toutes les approches de déploiement prises en charge.

OptionCas d'usage idéalRecommandations
Script planifié MDMEndpoints macOS ou Linux gérésPoint de départ recommandé, et approche validée dans l'implémentation actuelle.
Installation MDM + planification localeEndpoints qui doivent scanner même lorsque le MDM ne déclenche pas les tâches de manière fiableUtilisez launchd sur macOS ou systemd sur Linux. Validez dans votre environnement avant un déploiement à grande échelle.
Gestion de configurationServeurs ou flottes mixtesDes outils comme Ansible, Puppet, Chef ou Salt peuvent installer ggshield et créer la tâche récurrente.

Quelle que soit l'approche, les étapes de configuration de base sont les mêmes : déployer ggshield à grande échelle avec un token de compte de service.