McAfee Endpoint Security
|
|
|
- Maximilien Martel
- il y a 9 ans
- Total affichages :
Transcription
1 Guide d'installation McAfee Endpoint Security A utiliser avec le logiciel epolicy Orchestrator et McAfee SecurityCenter
2 COPYRIGHT Copyright 2015 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, , DROITS DE MARQUES Intel et le logo Intel sont des marques commerciales déposées d'intel Corporation aux États-Unis et/ou dans d'autres pays. McAfee et le logo McAfee, McAfee Active Protection, McAfee DeepSAFE, epolicy Orchestrator, McAfee epo, McAfee EMM, McAfee Evader, Foundscore, Foundstone, Global Threat Intelligence, McAfee LiveSafe, Policy Lab, McAfee QuickClean, Safe Eyes, McAfee SECURE, McAfee Shredder, SiteAdvisor, McAfee Stinger, McAfee TechMaster, McAfee Total Protection, TrustedSource, VirusScan sont des marques commerciales ou des marques commerciales déposées de McAfee, Inc. ou de ses filiales aux États-Unis et dans d'autres pays. Les autres noms et marques sont la propriété de leurs détenteurs respectifs. INFORMATIONS DE LICENCE Accord de licence À L'ATTENTION DE TOUS LES UTILISATEURS : VEUILLEZ LIRE ATTENTIVEMENT L'ACCORD LÉGAL APPROPRIÉ CORRESPONDANT À LA LICENCE QUE VOUS AVEZ ACHETÉE, QUI DÉFINIT LES CONDITIONS GÉNÉRALES D'UTILISATION DU LOGICIEL SOUS LICENCE. SI VOUS NE CONNAISSEZ PAS LE TYPE DE LICENCE QUE VOUS AVEZ ACQUIS, CONSULTEZ LES DOCUMENTS DE VENTE, D'ATTRIBUTION DE LICENCE OU LE BON DE COMMANDE QUI ACCOMPAGNENT LE LOGICIEL OU QUE VOUS AVEZ REÇUS SÉPARÉMENT LORS DE L'ACHAT (SOUS LA FORME D'UN LIVRET, D'UN FICHIER SUR LE CD-ROM DU PRODUIT OU D'UN FICHIER DISPONIBLE SUR LE SITE WEB À PARTIR DUQUEL VOUS AVEZ TÉLÉCHARGÉ LE PACKAGE LOGICIEL). SI VOUS N'ACCEPTEZ PAS TOUTES LES DISPOSITIONS DE CET ACCORD, NE PROCÉDEZ PAS À L'INSTALLATION DU LOGICIEL. LE CAS ÉCHÉANT, VOUS POUVEZ RETOURNER LE PRODUIT À MCAFEE OU À VOTRE REVENDEUR AFIN D'EN OBTENIR LE REMBOURSEMENT INTÉGRAL 2 McAfee Endpoint Security Guide d'installation
3 Sommaire Préface 5 Présentation de ce guide Public visé Conventions Accès à la documentation sur le produit Présentation du produit 7 Contenu du produit Nouvelles fonctionnalités et améliorations Fonctionnalités introduites dans Endpoint Security Fonctionnalités introduites dans Endpoint Security Fonctionnement du produit Rôle de la plate-forme de gestion de sécurité Options de gestion de la sécurité Gestion automatique Gestion avec McAfee epo Gestion avec McAfee epo Cloud Gestion avec SecurityCenter Etapes suivantes Avant l'installation 23 Configuration système et matérielle requise Navigateurs Internet pris en charge Plates-formes de gestion de la sécurité prises en charge Autres logiciels de détection de virus et de pare-feu Préconfiguration du produit Mise à niveau d'une version existante du produit Etes-vous prêt pour l'installation? Installation pour les systèmes managés avec McAfee epo et McAfee epo Cloud 29 Présentation de l'installation Mise à niveau de McAfee Agent Installation des fichiers produit sur le serveur de gestion Téléchargement des fichiers de contenu Endpoint Security Déploiement sur plusieurs systèmes à l'aide des tâches de déploiement Installation sur des systèmes locaux à l'aide d'une URL d'installation Création d'une URL d'installation Installation via une URL d'installation Vérification de l'installation Désinstallation des systèmes managés avec McAfee epo ou McAfee epo Cloud Installation pour les systèmes managés avec McAfee SecurityCenter 41 Présentation de l'installation pour les systèmes managés avec SecurityCenter Installation sur des systèmes locaux à l'aide d'une URL d'installation McAfee Endpoint Security Guide d'installation 3
4 Sommaire Installation sur le système d'administration Envoi d'une URL d'installation à d'autres systèmes managés Installation via une URL d'installation Déploiement silencieux sur les systèmes locaux Présentation de l'installation silencieuse Configuration requise pour une installation silencieuse Installation via l'installation silencieuse Désignation d'un serveur relais Vérification de l'installation sur SecurityCenter Désinstallation des systèmes managés avec SecurityCenter Installation pour les systèmes managés automatiquement 49 Présentation de l'installation pour les systèmes managés automatiquement Mise à niveau de McAfee Agent sur des systèmes managés automatiquement Installation à l'aide de l'assistant d'installation Installation à partir de la ligne de commande Vérification de l'installation Désinstallation d'un système managé automatiquement Dépannage et référence 55 Résolution des problèmes d'installation Test de détection de logiciels malveillants Résoudre des problèmes d'installation généraux (systèmes managés par SecurityCenter). 55 Utilisation de l'outil MER pour le dépannage Résolution des codes et des messages d'erreur Utilisation des options de ligne de commande Options de ligne de commande SETUP (tâches de déploiement McAfee epo et McAfee epo Cloud) Options de ligne de commande SETUP (managées automatiquement) Options de ligne de commande VSSETUP (systèmes SecurityCenter) Fichiers journaux A Installation de Threat Intelligence 67 Configuration système requise pour Threat Intelligence Présentation du réseau Threat Intelligence Téléchargement et archivage des composants sur McAfee epo Installation de l'appliance serveur TIE Déploiement de DXL et de Threat Intelligence Vérification de l'installation Configuration de l'extension du serveur TIE Configuration de la stratégie de serveur TIE Création d'un nouveau serveur enregistré Résolution des problèmes d'installation Vérification des composants installés Accès aux fichiers journaux Reconfiguration de l'installation à l'aide de scripts Index 79 4 McAfee Endpoint Security Guide d'installation
5 Préface Ce guide fournit les informations dont vous avez besoin pour utiliser votre produit McAfee. Sommaire Présentation de ce guide Accès à la documentation sur le produit Présentation de ce guide Cette section présente le public ciblé par ce guide, les conventions typographiques et les icônes utilisées ainsi que la structure du guide. Public visé La documentation McAfee a fait l'objet de recherches attentives et a été rédigée en fonction du public visé. Les informations présentées dans ce guide sont principalement destinées aux personnes suivantes : Administrateurs : personnes qui mettent en œuvre et appliquent le programme de sécurité de l'entreprise. Conventions Les conventions typographiques et icônes suivantes sont respectées dans le présent guide. Titre du manuel, terme, accentuation Gras Entrée utilisateur, code, message Texte d'interface Lien hypertexte bleu Titre d'un manuel, chapitre ou rubrique ; nouveau terme ; accentuation. Texte mis en évidence de manière particulière. Commandes et autre texte saisi par l'utilisateur ; exemple de code ; message affiché. Termes de l'interface du produit, par exemple les options, menus, boutons et boîtes de dialogue. Lien actif vers une rubrique ou un site web externe. Remarque : Informations complémentaires, par exemple un autre moyen d'accéder à une option. Conseil : Suggestions et recommandations. Important/Attention : Conseil important visant à protéger un système informatique, l'installation d'un logiciel, un réseau ou des données. Avertissement : Conseil crucial visant à empêcher les dommages corporels lors de l'utilisation du matériel informatique. McAfee Endpoint Security Guide d'installation 5
6 Préface Accès à la documentation sur le produit Accès à la documentation sur le produit Sur le ServicePortal, vous pouvez trouver des informations sur un produit commercialisé, notamment la documentation produit et des articles techniques. Procédure 1 Accédez au ServicePortal sur et cliquez sur l'onglet Base de connaissances. 2 Dans le volet Base de connaissances sous Source de contenu, sélectionnez Documentation produit. 3 Sélectionnez un produit et une version, puis cliquez sur Rechercher pour afficher une liste de documents. 6 McAfee Endpoint Security Guide d'installation
7 1 1 Présentation du produit McAfee Endpoint Security est une solution de sécurité entièrement intégrée qui protège les serveurs, les terminaux informatiques, les ordinateurs portables et les tablettes contre une grande diversité de menaces, incluant les logiciels malveillants, les communications suspectes, les sites web à risque et les fichiers téléchargés. Endpoint Security intercepte les menaces, surveille l'intégrité générale du système et fournit des informations de détection et d'état. Le produit peut être installé sur des systèmes managés automatiquement (autonomes) ou des systèmes managés par les plates-formes de gestion de la sécurité suivantes : McAfee epolicy Orchestrator (McAfee epo ) version 5.3 ou McAfee epolicy Orchestrator Cloud (McAfee epo Cloud) version 5.4 ou McAfee SecurityCenter Sommaire Contenu du produit Nouvelles fonctionnalités et améliorations Fonctionnement du produit Options de gestion de la sécurité Etapes suivantes Contenu du produit McAfee Endpoint Security utilise une conception rationalisée qui protège vos systèmes avec de nombreuses fonctionnalités ayant été améliorées à des fins d'efficacité, de facilité d'utilisation et d'optimisation des performances. Le produit inclut des processus d'installation et de configuration automatisés pour les environnements de gestion multiples, y compris la gestion depuis le cloud. McAfee Endpoint Security Guide d'installation 7
8 1 Présentation du produit Contenu du produit Protection complète Endpoint Security fournit un niveau de protection qui nécessitait auparavant trois produits distincts. Les modules intégrés fonctionnent en tandem pour protéger les systèmes contre une grande diversité de menaces provenant de logiciels, de communications et de sites web. Prévention contre les menaces McAfee Endpoint Security : recherche la présence de virus, de logiciels espions, de programmes indésirables et de toute autre menace en analysant automatiquement les éléments au moment où les utilisateurs y accèdent, ou à la demande. Prévention contre les menaces détecte les menaces, puis effectue les actions que vous avez configurées pour protéger votre environnement. Basé sur McAfee VirusScan Enterprise. Pare-feu McAfee Endpoint Security : surveille les communications entre l'ordinateur et les ressources présentes sur le réseau et sur Internet. Intercepte les communications suspectes. Basé sur McAfee Host Intrusion Prevention. Contrôle Web McAfee Endpoint Security : affiche les évaluations et rapports de sécurité relatifs aux sites web pendant la navigation et les recherches en ligne. Bloque l'accès aux sites web en fonction de l'évaluation de sécurité ou du contenu. Basé sur McAfee SiteAdvisor Enterprise. Installation et déploiement automatisés Plusieurs méthodes d'installation permettent de sélectionner le niveau d'automatisation ou de personnalisation le mieux adapté à vos besoins. Assistants automatisés : installez et déployez le produit avec des paramètres par défaut préconfigurés et une interaction minimale au cours de l'installation. Options personnalisées : configurez les paramètres de fonctionnalités avant de procéder au déploiement sur les systèmes managés. Spécifiez les fonctionnalités d'installation, telles que l'installation silencieuse. Cibles uniques ou multiples : installez sur les systèmes locaux ou déployez à distance sur tous les systèmes managés. Mises à niveau faciles De nouvelles fonctionnalités permettent facilement de gérer plusieurs versions de produits et de mettre à niveau des versions de produits précédemment installées. Installation en ligne : installez et gérez les nouveaux produits en parallèle avec des versions précédentes. Gestion de plusieurs versions client : utilisez McAfee epo et McAfee epo Cloud avec McAfee Agent pour gérer les versions 10.0 et 10.1 du Client Endpoint Security. Migration des paramètres personnalisés : migrez vos paramètres de produits hérités à utiliser avec Endpoint Security. Sur les systèmes managés automatiquement : par défaut, l'assistant d'installation conserve vos paramètres pendant le processus de mise à niveau. Vous pouvez spécifier les produits à mettre à niveau. Sur les systèmes managés par McAfee epo : l' Assistant Migration de terminal fournit deux chemins de migration. Vous pouvez migrer automatiquement tous vos paramètres ou sélectionner des paramètres à migrer manuellement (par exemple, les stratégies et les tâches client), puis les configurer avant la migration si nécessaire. 8 McAfee Endpoint Security Guide d'installation
9 Présentation du produit Nouvelles fonctionnalités et améliorations 1 Nouvelles fonctionnalités et améliorations Ces fonctionnalités ont été introduites ou améliorées dans les versions 10.0 et 10.1 d'endpoint Security. Fonctionnalités introduites dans Endpoint Security 10.0 Endpoint Security 10.0 inclut ces fonctionnalités nouvelles et améliorées. Partage de données collaboratif L'intégration de Contrôle Web et de Prévention contre les menaces vous permet d'analyser un fichier téléchargé via un navigateur à l'aide de McAfee Global Threat Intelligence (McAfee GTI). Tableaux de bord et moniteurs Endpoint Security inclut des tableaux de bord et des moniteurs dans McAfee epo pour chacun des modules (Prévention contre les menaces, Pare-feu et Contrôle Web). Les tableaux de bord du module Partagés fournissent des informations sur tous les modules installés, y compris : Etat de conformité Statut d'installation Etat du contenu Durée de l'analyse Statut de détection Comportement des menaces Intégrité de l'environnement Origines des événements de menace Fonctionnalité de prévention contre les exploits La prévention contre les exploits empêche un exploit par débordement de mémoire tampon d'exécuter un code arbitraire. Cette fonctionnalité surveille les appels API du mode utilisateur et identifie les appels dus à un débordement de mémoire tampon. Prévention contre les menaces utilise le fichier de contenu de prévention contre les exploits pour protéger les applications telles qu'internet Explorer, Microsoft Outlook, Outlook Express et Microsoft Word. Journalisation et dépannage améliorés Endpoint Security consigne les données des menaces, y compris l'origine des menaces et la durée qui s'est écoulée avant la détection, dans un langage naturel. Ces informations sont facilement accessibles à partir des consoles de gestion et du Client Endpoint Security dans le journal des événements. Prise en charge de McAfee Endpoint Security for Mac (patch 1) Endpoint Security for Mac fournit un mécanisme de sécurité complet incluant l'autoprotection, une fonctionnalité du module Partagés, Prévention contre les menaces, Pare-feu et Contrôle Web. Sa solution de sécurité évolutive limite les risques d'exposition de votre système Macintosh à des vulnérabilités. Vous pouvez utiliser Endpoint Security pour gérer vos systèmes Microsoft Windows et Macintosh. Utilisez les extensions Endpoint Security de McAfee epo pour configurer et déployer des stratégies. Endpoint Security for Mac ne prend pas en charge le module McAfee GTI ou Endpoint Security Threat Intelligence. Interface utilisateur client multi-mode Vous pouvez configurer le Client Endpoint Security de sorte qu'il s'exécute dans un mode parmi les trois modes suivants : McAfee Endpoint Security Guide d'installation 9
10 1 Présentation du produit Nouvelles fonctionnalités et améliorations Accès total Accès standard Verrouiller l'interface client Autorise l'accès à toutes les fonctions. Ce mode est le paramètre par défaut pour les systèmes managés automatiquement. Affiche l'état de protection et autorise l'accès à la plupart des fonctions, à l'exception des paramètres. Ce mode est le paramètre par défaut pour les systèmes managés. En mode d'interface Accès standard, vous pouvez vous connecter en tant qu'administrateur afin d'accéder à toutes les fonctions, y compris tous les paramètres. Exige un mot de passe pour accéder au client. Une fois l'interface client déverrouillée, vous pouvez accéder à toutes les fonctions. Le mot de passe par défaut est mcafee. Gestion en local, dans le cloud ou automatique Vous pouvez gérer Endpoint Security en utilisant : McAfee epo McAfee epo Cloud McAfee SecurityCenter (cloud) Gestion automatique locale (également appelée non managé ou autonome) avec Client Endpoint Security Analyse des menaces Endpoint Security fournit des données d'analyse pour les événements de menace. Les tableaux de bord et les moniteurs présents dans McAfee epo et McAfee epo Cloud fournissent des informations sur l'état de détection, le comportement des menaces et les origines des événements de menace. Analyse sans impact Prévention contre les menaces offre la possibilité d'effectuer une analyse uniquement lorsque votre système est inactif. Si cette option est sélectionnée, Prévention contre les menaces met automatiquement l'analyse en pause en cas de détection d'une activité du disque ou de l'utilisateur, telle qu'un accès à l'aide du clavier ou de la souris. Prévention contre les menaces reprend les analyses lorsque l'utilisateur n'a pas accédé au système pendant 3 minutes. Fonctionnalités introduites dans Endpoint Security 10.1 Endpoint Security 10.1 inclut ces fonctionnalités nouvelles et améliorées. Support technique amélioré pour la protection de niveau entreprise Cette version ajoute des fonctionnalités de protection de niveau entreprise permettant d'obtenir la parité avec les produits hérités. Ces fonctionnalités sont ajoutées à la Prévention contre les menaces pour obtenir la parité avec VirusScan Enterprise : Paramètres de tâche dans le Client Endpoint Security : Tâches d'analyse à la demande personnalisés Tâches de mise en miroir 10 McAfee Endpoint Security Guide d'installation
11 Présentation du produit Nouvelles fonctionnalités et améliorations 1 Tâches de mise à jour Planification de la tâche améliorée Paramètres heuristiques de l'analyse à l'accès Analyse proactive des données Blocage et rapport de prévention contre les exploits Améliorations des exclusions de prévention contre les exploits Règles de protection de l'accès définies par l'utilisateur Nouvelles règles de protection de l'accès prédéfinies Inclusions et exclusions de la protection de l'accès améliorée Ces fonctionnalités sont ajoutées au Pare-feu Endpoint Security pour obtenir la parité avec le Pare-feu McAfee Host IPS : Inspection du protocole FTP Stratégies basées sur l'utilisateur Planification des règles et des groupes Groupes limités Prise en charge en parallèle de Host Intrusion Prevention Exécutez Host Intrusion Prevention en parallèle avec Endpoint Security Endpoint Security 10.1 peut être installé sur le même système que Host Intrusion Prevention 8.0. Si McAfee Host IPS et le Pare-feu sont activés, la prévention contre les exploits et le Pare-feu Endpoint Security sont désactivés même s'ils sont activés dans les paramètres de stratégie. Configuration améliorée de la protection de l'accès La protection de l'accès restreint l'accès aux fichiers, partages, clés de Registre et valeurs de Registre pour empêcher des modifications indésirables sur les systèmes clients. Cette version vous permet de configurer la protection pour plus d'éléments. Règles de protection de l'accès définies par l'utilisateur : spécifiez des fichiers, des clés de Registre et des valeurs de Registre pour fournir une protection à l'aide des options figurant dans les stratégies et le Client Endpoint Security. Davantage de méthodes pour inclure et exclure les processus : spécifiez le chemin d'accès et le nom de fichier, un hachage MD5 ou une signature numérique. Intégration avec Endpoint Security Threat Intelligence Décisionnel face aux menaces McAfee Endpoint Security (TI ENS) fournit un écosystème de sécurité autorisant une communication instantanée entre Endpoint Security Threat Intelligence et les équipements de votre environnement McAfee epo. La communication est rendue possible avec la structuremcafee Data Exchange Layer (DXL). Vous pouvez voir le système sur lequel la menace a été détectée pour la première fois, ainsi que la provenance de cette menace, et l'arrêter immédiatement. Le serveur Threat Intelligence Exchange stocke les informations sur les réputations des fichiers et certificats, puis les transmet aux autres systèmes de votre environnement. McAfee Endpoint Security Guide d'installation 11
12 1 Présentation du produit Nouvelles fonctionnalités et améliorations Pour plus d'informations, consultez l'aide de McAfee Threat Intelligence. Threat Intelligence n'est pris en charge que dans les environnements McAfee epo. Nouvelle expérience utilisateur Contrôle Web Une nouvelle barre d'outils confère une apparence mise à jour. Fonctionnalités de mise à niveau et de migration Cette version fournit de nouvelles fonctionnalités pour mettre à niveau et migrer des versions précédentes du produit. Vous pouvez installer les nouvelles extensions de module Endpoint Security dans McAfee epo en parallèle avec vos extensions de produit existantes. Vous pouvez continuer à utiliser les deux versions du produit jusqu'à ce que vous soyez prêt à supprimer la plus ancienne. Vous pouvez utiliser McAfee Agent pour gérer les systèmes exécutant les versions 10.0 et 10.1 du Client Endpoint Security. Dans McAfee epo, l'installation des extensions de module Endpoint Security 10.1 met automatiquement à niveau vos extensions 10.0.x. Les extensions Endpoint Security 10.1 coexistent avec les extensions de produit VirusScan Enterprise, Host Intrusion Prevention et SiteAdvisor Enterprise. Sur le système client, le déploiement de Endpoint Security 10.1 : Supprime les produits VirusScan Enterprise et SiteAdvisor Enterprise. Migre les paramètres des produits plus anciens vers Endpoint Security. Migre les paramètres de Pare-feu McAfee Host IPS vers le Pare-feu Endpoint Security. McAfee Host IPS reste installé en parallèle avec Endpoint Security. Dans les environnements McAfee epo, vous pouvez migrer les paramètres personnalisés lorsque vous mettez ces produits hérités à niveau sur des systèmes managés exécutant Microsoft Windows : McAfee VirusScan Enterprise 8.8 Pare-feu McAfee Host Intrusion Prevention 8.0 : seuls les paramètres du Pare-feu sont migrés. Vous pouvez continuer à gérer McAfee Host IPS comme une extension distincte. McAfee SiteAdvisor Enterprise 3.5 L' Assistant de migration fusionne les paramètres de stratégie hérités avec de nouveaux paramètres de produit par défaut et de nouvelles catégories de fonctionnalités, puis crée des stratégies Endpoint Security. Vous pouvez laisser l' Assistant de migration migrer automatiquement tous vos paramètres ou sélectionner les stratégies à migrer, puis configurer les nouveaux paramètres manuellement. L' Assistant de migration migre également les tâches client et autres paramètres. Pour plus d'informations, reportez-vous au Guide de migration McAfee Endpoint Security et à l'aide. La migration des stratégies Endpoint Security for Mac n'est pas prise en charge dans Endpoint Security Sur les systèmes managés automatiquement, vous avez la possibilité de conserver vos paramètres personnalisés hérités lorsque vous mettez à niveau des produits hérités pris en charge. Prise en charge de Windows 10 Cette version ajoute la prise en charge de Microsoft Windows McAfee Endpoint Security Guide d'installation
13 Présentation du produit Fonctionnement du produit 1 Composants mis à jour Cette version d'endpoint Security inclut ces versions de composants mises à jour. Composant Version VSCore 15.4 McAfee Agent AMCore Fonctionnement du produit Endpoint Security détecte, résout et consigne les informations concernant les menaces détectées. Un logiciel nommé Client McAfee Endpoint Security (le logiciel client) est installé sur chaque système pour effectuer ces tâches. Pour les systèmes managés automatiquement : un utilisateur de système local installe le logiciel client, personnalise les fonctionnalités et gère les détections. Pour les systèmes managés : généralement, un administrateur installe le logiciel sur les ordinateurs clients, gère les détections et configure les règles de sécurité, (appelées stratégies), qui déterminent le fonctionnement du produit. En fonction des stratégies configurées par l'administrateur, les utilisateurs peuvent personnaliser certaines fonctionnalités du produit. McAfee Endpoint Security Guide d'installation 13
14 1 Présentation du produit Fonctionnement du produit Rôle du logiciel client Client Endpoint Security protège les systèmes à l'aide de mises à jour régulières, d'une surveillance continue et de rapports détaillés. 1 Il surveille en mode silencieux l'intégralité des entrées et sorties de fichiers, téléchargements, exécutions de programmes, communications entrantes et sortantes, visites de sites web et autres activités système sur les systèmes managés. Ensuite, il effectue les actions suivantes : Supprime ou met en quarantaine les virus détectés. Supprime les programmes potentiellement indésirables, tels que les logiciels espions ou publicitaires. Bloque ou signale les activités suspectes, en fonction des paramètres du produit. Indique les sites à risque à l'aide d'un bouton ou d'une icône de couleur dans la fenêtre du navigateur ou chaque page de résultats. Ces indicateurs permettent d'accéder à des rapports de sécurité qui décrivent en détail les menaces spécifiques à un site. Bloque ou signale les sites web à risque, en fonction des paramètres du produit. 2 Il se connecte régulièrement à un serveur McAfee epo local ou distant ou directement à un site Internet pour rechercher les éléments suivants : Mises à jour des fichiers de contenu, qui contiennent des informations qu'endpoint Security utilise pour détecter les menaces. Ces fichiers sont mis à jour à mesure que de nouvelles menaces sont découvertes afin de s'assurer que les systèmes sont toujours protégés contre les dernières menaces. Mises à niveau des composants logiciels. Si de nouvelles versions sont disponibles, le logiciel client les télécharge. 3 Il consigne les informations de sécurité pour chaque système managé, notamment l'état de protection et les détails des détections. Les utilisateurs peuvent afficher ces informations dans la console client sur les systèmes managés automatiquement et les systèmes managés où la configuration des paramètres de stratégie l'autorise. 4 (Systèmes managés uniquement) Il communique régulièrement avec un serveur de gestion de la sécurité pour : Envoyer les informations de sécurité consignées. Recevoir de nouvelles affectations de stratégie. Rôle de la plate-forme de gestion de sécurité Les administrateurs peuvent utiliser une plate-forme de gestion de la sécurité réseau pour gérer la sécurité sur tous les systèmes réseau à partir d'une console centralisée. Si vous êtes un administrateur utilisant une plate-forme de gestion de sécurité prise en charge, vous pouvez effectuer les tâches de sécurité réseau suivantes : Déployer le logiciel produit sur les systèmes managés. Gérer et mettre en œuvre la sécurité du réseau via l'affectation de stratégies et des tâches automatisées. Mettre à jour les composants produit et le contenu de sécurité requis pour garantir la sécurité des systèmes managés. Créer des rapports qui affichent des tableaux et des graphiques d'informations configurés par l'utilisateur et contenant des données sur la sécurité de votre réseau. 14 McAfee Endpoint Security Guide d'installation
15 Présentation du produit Options de gestion de la sécurité 1 Les stratégies de gestion varient en fonction du nombre et de l'emplacement des systèmes managés et de leur méthode d'utilisation. Dans les domaines de l'industrie et des administrations, une équipe d'administrateurs informatiques travaille généralement à temps complet à la surveillance et la régulation de la sécurité. Les petites entreprises peuvent demander à un employé de consacrer une heure ou deux par semaine à la surveillance de la sécurité. Elles peuvent également utiliser un logiciel de gestion hébergé sur un serveur «dans le cloud» ou laisser chaque utilisateur gérer la sécurité sur son propre système. Endpoint Security s'adapte à tous ces environnements. Options de gestion de la sécurité Endpoint Security s'adapte aux différents utilisateurs et paramètres grâce à plusieurs options de gestion de la sécurité. Sélectionnez le type de gestion approprié en fonction des ressources réseau, du nombre et de l'emplacement des systèmes managés et de la façon dont les systèmes sont utilisés. Systèmes managés automatiquement Sur les systèmes non managés à l'aide d'une plate-forme de gestion de la sécurité, Endpoint Security : Prend en charge les PC et les ordinateurs portables. Ne requiert aucun serveur de gestion ou composant côté serveur. Est installé sur le système local par les utilisateurs locaux. Est configuré et managé à partir de la console client sur le système local. Systèmes managés Endpoint Security prend en charge les fonctionnalités suivantes sur les systèmes managés : Fonctionnalités Prise en charge des systèmes Serveurs, PC, ordinateurs portables et tablettes Plate-forme de gestion de la sécurité McAfee epo McAfee epo Cloud Oui Oui Oui Situé sur site avec le serveur de gestion Oui* Non Non Installation Les administrateurs installent les composants côté serveur Les administrateurs peuvent installer le logiciel client à distance sur plusieurs systèmes Les utilisateurs peuvent installer le logiciel client sur les systèmes locaux à l'aide d'une URL Gestion Oui Non Non Oui Oui Non** Oui Oui Oui SecurityCenter Les administrateurs utilisent une console Basée sur le web Basée sur le web Basée sur le web McAfee Endpoint Security Guide d'installation 15
16 1 Présentation du produit Options de gestion de la sécurité Fonctionnalités Les utilisateurs se servent de la console client locale (facultatif) Plate-forme de gestion de la sécurité McAfee epo * Peut également manager des équipements distants ** Requiert des outils de déploiement tiers McAfee epo Cloud Oui Oui Oui SecurityCenter Gestion automatique Installez et managez le produit directement sur un système local qui est connecté à un réseau ou managé depuis une plate-forme de gestion de sécurité centralisée. Dans ce cas, les utilisateurs exécutent l'assistant d'installation directement sur le système local. Une fois l'installation terminée, ils peuvent gérer les paramètre de sécurité et les fonctionnalités du produit directement depuis la console client. Par exemple, ils peuvent planifier des analyses, afficher des rapports et rechercher des mises à jour en fonction des besoins. Gestion avec McAfee epo Utilisez McAfee epo pour déployer et gérer le produit sur les systèmes situés dans des sites disposant de serveurs McAfee epo locaux et dans des sites distants managés par ces serveurs. Dans ce cas, un ou plusieurs administrateurs gèrent le serveur et les systèmes réseau où le produit est installé. McAfee epo est conçu pour les réseaux d'entreprise de grande taille et inclut de nouvelles fonctionnalités qui facilitent l'utilisation et améliorent l'extensibilité de nombreuses configurations réseau. Les systèmes managés respectent le modèle client-serveur classique, dans lequel ils appellent le serveur de gestion (McAfee epo) pour obtenir des instructions. (Pour faciliter cet appel, McAfee Agent est déployé sur chaque système du réseau. Une fois qu'un agent est déployé sur un système, le système peut être managé par McAfee epo, et le logiciel client pour les produits managés peut communiquer avec le serveur.) 16 McAfee Endpoint Security Guide d'installation
17 Présentation du produit Options de gestion de la sécurité 1 La figure suivante illustre la façon dont Endpoint Security s'intègre dans un environnement McAfee epo sécurisé. 1 L'administrateur configure les composants côté serveur McAfee epo, puis déploie McAfee Agent sur les systèmes managés. La base de données McAfee epo stocke toutes les données concernant les systèmes managés sur votre réseau, notamment : Propriétés du système Informations sur les stratégies Structure des répertoires Evénements de menace (informations sur les détections) Toutes les autres données utiles dont le serveur a besoin pour conserver les systèmes managés à jour Une fois déployé sur chaque système, McAfee Agent facilite ce qui suit : Mise en œuvre de stratégie Déploiements de produits et mises à jour Création de rapports sur les systèmes managés 2 L'administrateur déploie Client Endpoint Security sur les systèmes managés. 3 Le serveur McAfee epo se connecte au serveur de mise à jour de McAfee pour en extraire le contenu de sécurité le plus récent. Le serveur de mise à jour de McAfee héberge le contenu de sécurité le plus récent, de sorte que le logiciel McAfee epo peut extraire le contenu selon des intervalles planifiés. McAfee Endpoint Security Guide d'installation 17
18 1 Présentation du produit Options de gestion de la sécurité 4 La communication sécurisée agent-serveur se produit à intervalles réguliers entre les systèmes et le serveur McAfee epo. Ensuite : McAfee epo envoie toutes les nouvelles affectations de stratégie ou mises à jour produit disponibles pour Client Endpoint Security aux systèmes managés. Cela se produit peu de temps après l'installation du logiciel client, puis à intervalles réguliers. Client Endpoint Security envoie les informations de sécurité qu'il a consignées sur le serveur. 5 L'administrateur se connecte à la console McAfee epo pour effectuer des tâche de gestion de la sécurité, telles que l'exécution de requêtes de création de rapport sur l'état de sécurité ou l'utilisation de stratégies de sécurité du logiciel managé. Gestion avec McAfee epo Cloud Utilisez McAfee epo Cloud pour déployer et gérer le produit sur les systèmes situés dans des sites ne disposant pas de leur propre serveur de gestion. Dans ce cas, McAfee héberge le serveur. McAfee epo Cloud a été conçu pour les réseaux petits et moyens ne disposant pas d'une équipe ou infrastructure dédiée à la gestion de la sécurité sur site. McAfee configure le serveur et la base de données McAfee epo Cloud «dans le cloud», crée un compte, met les produits à disposition pour qu'ils soient installés sur les systèmes managés et envoie les informations d'identification de connexion à un administrateur de compte. Les systèmes managés respectent le modèle client-serveur classique, dans lequel ils appellent le serveur de gestion (McAfee epo Cloud) pour obtenir des instructions. (Pour faciliter cet appel, McAfee Agent est déployé sur chaque système du réseau. Une fois qu'un agent est déployé sur un système, le système peut être managé par McAfee epo Cloud et le logiciel client pour les produits managés peut communiquer avec McAfee epo Cloud.) La figure suivante illustre la façon dont Endpoint Security s'intègre dans un environnement McAfee epo Cloud. 18 McAfee Endpoint Security Guide d'installation
19 Présentation du produit Options de gestion de la sécurité 1 1 McAfee configure les composants côté serveur «dans le cloud», y compris le serveur et la base de données McAfee epo Cloud, puis envoie l'url d'installation et les informations de connexion à l'administrateur. 2 Le serveur McAfee epo Cloud se connecte au serveur de mise à jour de McAfee pour en extraire le contenu de sécurité le plus récent. Le serveur de mise à jour de McAfee héberge le contenu de sécurité le plus récent, de sorte que le logiciel McAfee epo Cloud peut extraire le contenu selon des intervalles planifiés. 3 L'administrateur utilise un navigateur pour se connecter à McAfee epo Cloud, crée une URL d'installation et l'envoie aux utilisateurs avec des instructions relatives à l'installation du Client Endpoint Security sur leurs systèmes. L'URL installe McAfee Agent (s'il n'est pas déjà installé) et Client Endpoint Security. Le système communique avec McAfee epo Cloud et est ensuite managé et protégé par McAfee epo Cloud. 4 La communication sécurisée agent-serveur se produit à intervalles réguliers entre les systèmes et le serveur McAfee epo. Ensuite : McAfee epo Cloud envoie toutes les nouvelles affectations de stratégie ou mises à jour produit disponibles pour Client Endpoint Security aux systèmes managés. Cela se produit peu de temps après l'installation du logiciel client, puis à intervalles réguliers. Client Endpoint Security envoie les informations de sécurité qu'il a consignées sur le serveur. 5 L'administrateur utilise un navigateur pour se connecter à McAfee epo Cloud et effectuer des tâche de gestion de la sécurité, telles que l'exécution de requêtes de création de rapport sur le statut de sécurité ou la configuration des stratégies de sécurité du logiciel managé. Gestion avec SecurityCenter Utilisez le site web d'administration McAfee SecurityCenter pour déployer et manager le produit sur les systèmes managés avec un abonnement aux produits pour PME McAfee, tels que McAfee SaaS Endpoint Protection ou McAfee Security-as-a-Service (McAfee SaaS). Dans ce cas, McAfee ou un autre fournisseur de services héberge le serveur de gestion à un emplacement distant. Les produits managé avec SecurityCenter ont été conçus pour une gestion de la sécurité entièrement automatisée et sans intervention dans les petites entreprises. Les nouvelles fonctionnalités améliorent le contrôle administratif et offrent des options d'affichage pour un plus grand nombre de systèmes managés. A l'instar de l'environnement McAfee epo Cloud, le serveur de gestion et la base de données SecurityCenter se trouvent «dans le cloud». McAfee ou un autre fournisseur de services configure chaque compte, puis envoie les informations de connexion et d'installation du produit à l'administrateur. Généralement, un administrateur reçoit un résumé de l'état de protection du compte dans des s de statut hebdomadaires envoyés par McAfee ou un autre fournisseur de services. Dans la plupart des cas, aucune autre action n'est nécessaire. Les administrateurs souhaitant être plus proactifs peuvent se connecter à SecurityCenter pour gérer les détections et les stratégies. McAfee Endpoint Security Guide d'installation 19
20 1 Présentation du produit Options de gestion de la sécurité SecurityCenter peut également envoyer des informations de sécurité à un compte McAfee epo, où l'administrateur peut les afficher dans des rapports. (Requiert l'extension McAfee Security-as-a-Service.) 1 McAfee ou un autre fournisseur de services configure les composants côté serveur «dans le cloud» et envoie l'url d'installation et les informations de connexion à l'administrateur, qui envoie ensuite l'url aux utilisateurs, accompagnée des instructions pour installer le logiciel client sur les systèmes locaux. McAfee Agent est également installé s'il ne se trouve pas déjà sur le système. 2 Le logiciel client télécharge les fichiers de contenu les plus récents (informations sur les menaces) à partir d'un serveur de mise à jour. Il recherche également les affectation de stratégie dans SecurityCenter. 3 Le logiciel client charge les informations de sécurité concernant chaque système managé dans SecurityCenter afin de les utiliser dans les s de statut et les rapports administratifs. 4 (Facultatif) Si le compte inclut les service de protection McAfee SaaS, ils sont exécutés sur des serveurs distincts et transmettent les informations de sécurité au portail de protection SaaS pour les utiliser dans des s de statut et des rapports administratifs. L'administrateur peut afficher les rapports à l'aide de SecurityCenter. 5 L'administrateur vérifie l' de statut envoyé par McAfee ou un autre fournisseur de services. Il contient les informations que le logiciel client a envoyées à SecurityCenter. 20 McAfee Endpoint Security Guide d'installation
21 Présentation du produit Etapes suivantes 1 6 (Facultatif) L'administrateur utilise un navigateur web pour se connecter à SecurityCenter et afficher les rapports de détection ou configurer les stratégies et les affecter aux systèmes managés. 7 (Facultatif) L'administrateur télécharge et installe l'extension McAfee Security-as-a-Service, puis consulte les données de détection et de statut SecurityCenter de base dans la console de gestion de la sécurité McAfee epo. (Non disponible pour les comptes McAfee epo Cloud.) Etapes suivantes Ce guide explique comment installer ou mettre à niveau le produit sur des systèmes managés de manière centralisée et des systèmes managés automatiquement. Lorsque vous êtes prêt à commencer, suivez le processus ci-après. 1 Consultez les informations décrites au Chapitre 2 afin de vérifier que vos systèmes et votre environnement respectent la configuration requise pour l'installation et l'exécution du produit. Le Chapitre 2 décrit également les exigences liées à la migration des produits hérités. 2 Suivez les instructions décrites dans le chapitre correspondant à votre environnement de gestion. Pour effectuer l'installation sur des systèmes managés avec... Accéder au... McAfee epo ou McAfee epo Cloud Chapitre 3 McAfee SecurityCenter Chapitre 4 Gestion automatique (aucun plate-forme de gestion de la sécurité) Chapitre 5 3 Pour des informations de référence ou de dépannage, reportez-vous au Chapitre 6. 4 (Facultatif) Pour installer et configurer le module Endpoint Security Threat Intelligence, reportez-vous à l'annexe A. McAfee Endpoint Security Guide d'installation 21
22 1 Présentation du produit Etapes suivantes 22 McAfee Endpoint Security Guide d'installation
23 2 Avant l'installation Vos systèmes managés doivent disposer d'un matériel et de logiciels spécifiques pour exécuter McAfee Endpoint Security. Passez en revue la configuration requise et les recommandations indiquées ci-dessous avant d'installer le logiciel Endpoint Security afin de garantir le bon déroulement de la procédure. Sommaire Configuration système et matérielle requise Navigateurs Internet pris en charge Plates-formes de gestion de la sécurité prises en charge Autres logiciels de détection de virus et de pare-feu Préconfiguration du produit Mise à niveau d'une version existante du produit Etes-vous prêt pour l'installation? Configuration système et matérielle requise Vérifiez que chaque serveur ou poste de travail à protéger exécute un système d'exploitation Microsoft Windows pris en charge et respecte cette configuration requise. Configuration matérielle requise Processeur 1 GHz double cœur ou ultérieur Consultez le site web de Microsoft pour connaître la configuration requise spécifique à chaque système d'exploitation. Par exemple, Windows Small Business Server 2011 requiert au minimum un processeur quadricœur, 1,4 GHz 64 bits (x64). Disque dur 40 Go ou supérieur Souris Microsoft ou dispositif de pointage compatible Ecran VGA 256 couleurs ou supérieur Connexion Internet pour installer ou télécharger le logiciel Pour obtenir une liste exhaustive des configurations système, reportez-vous à l'article KB McAfee Endpoint Security Guide d'installation 23
24 2 Avant l'installation Configuration système et matérielle requise Configuration requise pour le poste de travail Système d'exploitation Service Pack Minimum 32 bits 64 bits Vitesse du processeur RAM Espace disque Windows 10 Oui Oui 2 GHz 3 Go 1 Go Windows 8.1 Oui Oui 2 GHz 3 Go 1 Go Windows 8 Oui Oui 2 GHz 3 Go 1 Go Windows 7 SP1 Oui Oui 1,4 GHz 2 Go 1 Go Windows Vista SP2 Oui Oui 1,4 GHz 2 Go 1 Go Windows Embedded 8.1 et 8 (Pro, Standard, Industry) Windows Embedded Standard 7 Windows Embedded for Point of Service (WEPOS) Oui 1 GHz 2 Go 1 Go Oui 1 GHz 2 Go 1 Go Oui 1 GHz 2 Go 1 Go Configuration requise pour le serveur Système d'exploitation Service Pack Minimum 32 bits 64 bits Vitesse du processeur RAM Espace disque Windows Server 2012 R2 Update 1 Oui 2 GHz 3 Go 1 Go Windows Server 2012 R2 Essentials/Standard/Datacenter (y compris en mode Server Core) Windows Server 2012 Essentials/ Standard/Datacenter (y compris en mode Server Core) Windows Server 2008 et 2008 R2 Standard/Datacenter/ Enterprise/Web (y compris en mode Server Core) Windows Small Business Server 2011 Windows Small Business Server 2008 Windows Embedded Standard 2009 Windows Point of Service Ready 2009 Windows Point of Service Ready 1.1 Oui 2 GHz 3 Go 1 Go Oui 2 GHz 3 Go 1 Go SP2 Oui Oui 1,4 GHz 2 Go 1 Go Oui 1,4 GHz 2 Go 1 Go Oui 1,4 GHz 2 Go 1 Go Oui 1 GHz 2 Go 1 Go Oui 1 GHz 2 Go 1 Go Oui 1 GHz 2 Go 1 Go Support Macintosh Vous pouvez utiliser Endpoint Security pour gérer vos systèmes Microsoft Windows et Macintosh. Utilisez les extensions Endpoint Security de McAfee epo afin de configurer et de déployer des stratégies pour les systèmes managés exécutant Endpoint Security for Mac. 24 McAfee Endpoint Security Guide d'installation
25 Avant l'installation Navigateurs Internet pris en charge 2 Pour obtenir des instructions sur l'installation et l'utilisation de Endpoint Security for Mac, consultez la documentation produit. Reportez-vous à l'article KB84934 pour connaître la configuration actuelle nécessaire au système, à la plate-forme et au réseau. Navigateurs Internet pris en charge Les fonctionnalités du produit ont été vérifiées afin de fonctionner correctement sur ces versions de navigateurs populaires. L'installation via URL nécessite l'un des navigateurs suivants et une connexion Internet. Mozilla Firefox (versions 3.0 et ultérieures) Google Chrome (versions 4.0 et ultérieures) Microsoft Internet Explorer (versions 8, 9, 10 et 11) Contrôle Web prend en charge Internet Explorer 7 pour se connecter à SecurityCenter uniquement. L'assistant d'installation fonctionne avec le niveau de sécurité par défaut d'internet Explorer. Pour les autres navigateurs, sélectionnez un niveau de sécurité permettant d'activer Javascript. Consultez la documentation du navigateur web pour obtenir des instructions sur la configuration du niveau de sécurité si vous devez le modifier. Plates-formes de gestion de la sécurité prises en charge Si vous prévoyez de gérer la sécurité pour les systèmes réseau, vous devez d'abord configurer une plate-forme de gestion prise en charge et placer les systèmes réseau sous sa gestion. Assurez-vous que l'environnement respecte la configuration requise pour la plate-forme de gestion : Plate-forme de gestion Configuration requise McAfee epo Un administrateur a : McAfee epo Cloud McAfee epo 5.3 ou installé. McAfee Agent 5.0 patch 2 ou version ultérieure déployé sur les systèmes managés. Pour obtenir des instructions, reportez-vous au Guide d'installation de McAfee epolicy Orchestrator. McAfee ou un autre fournisseur de services a configuré votre compte, installé des composants côté serveur et envoyé vos informations d'identification de connexion pour McAfee epo Cloud 5.4 ou 5.2. Un administrateur a déployé McAfee Agent 5.0 patch 2 ou version ultérieure sur les systèmes managés. Pour obtenir des instructions, reportez-vous au Guide d'installation de McAfee epolicy Orchestrator Cloud. McAfee Endpoint Security Guide d'installation 25
26 2 Avant l'installation Autres logiciels de détection de virus et de pare-feu Plate-forme de gestion Configuration requise SecurityCenter Un administrateur : Dispose d'informations d'identification de connexion pour un compte SecurityCenter d'administration. L'utilise pour gérer les systèmes réseau sur lesquels McAfee SaaS Endpoint Protection est installé. Aucun (managé automatiquement) Vous avez installé McAfee Agent 4.0 ou version ultérieure sur votre système. Endpoint Security 10.1 nécessite McAfee Agent 5.0 patch 2 ou version ultérieure. Endpoint Security 10.1 met automatiquement à niveau les versions 4.0 et ultérieures de l'agent vers la version 5.0 patch 2. Vous pouvez également mettre l'agent à niveau manuellement. Voir aussi Mise à niveau de McAfee Agent, page 31 Mise à niveau de McAfee Agent sur des systèmes managés automatiquement, page 50 Autres logiciels de détection de virus et de pare-feu Il n'est pas nécessaire de désinstaller les produits de détection de virus et de pare-feu existants sur les systèmes managés avant de procéder à l'installation d'endpoint Security. L'Assistant d'installation détecte ces produits et résout la plupart des conflits automatiquement. Si le pare-feu Windows est activé : l'assistant désactive le pare-feu Windows automatiquement pour prévenir les conflits. Si un logiciel de pare-feu ou de détection de virus incompatible est installé : l'assistant tente de le désinstaller. Si la désinstallation échoue, il invite l'utilisateur à annuler l'installation, à désinstaller le logiciel incompatible manuellement à partir du Panneau de configuration Windows et à relancer l'installation. L'installation reprend là où elle s'est arrêtée. Reportez-vous à l'article KB85522 de la base de connaissances pour obtenir la liste des produits logiciels désinstallés automatiquement. Si vous possédez des logiciels incompatibles qui n'apparaissent pas sur cette liste, désinstallez-les manuellement avant d'installer Endpoint Security. L'utilisateur peut être invité à réinitialiser son système après la désinstallation du logiciel de pare-feu. Si McAfee Host Intrusion Prevention est installé : le Pare-feu Endpoint Security remplace le Pare-feu Host Intrusion Prevention et vous pouvez également migrer vos paramètres de Pare-feu Host Intrusion Prevention vers le nouveau Pare-feu Endpoint Security. Host Intrusion Prevention (sans son module de Pare-feu) peut s'exécuter en parallèle avec le Pare-feu Endpoint Security. Vous n'avez pas besoin d'effectuer une mise à niveau vers le Pare-feu Endpoint Security ou de migrer vos paramètres. Vous pouvez continuer à exécuter le Pare-feu McAfee Host IPS après avoir installé le Pare-feu Endpoint Security. Chaque fois que le Pare-feu McAfee Host IPS est installé et activé, le Pare-feu Endpoint Security est désactivé même s'il est activé dans les paramètres de stratégie. Si McAfee Deep Defender est installé : vous devez supprimer ce produit conflictuel manuellement ou avec une tâche client avant d'installer Endpoint Security. 26 McAfee Endpoint Security Guide d'installation
27 Avant l'installation Préconfiguration du produit 2 Préconfiguration du produit Vous pouvez personnaliser les paramètres des fonctionnalités du produit avant de déployer ce dernier sur les systèmes managés. Cette personnalisation permet de satisfaire à des exigences spécifiques, par exemple dans les environnements associés à des normes de sécurité spécifiques. Les paramètres de stratégie préconfigurés prennent effet à l'installation. McAfee préconfigure les fonctionnalités avec les paramètres par défaut qui protègent les systèmes dans des environnements à risque moyen. Ces paramètres permettent au système d'accéder à des sites web et applications importants jusqu'à ce que l'utilisateur ait l'opportunité de les modifier. Pour préconfigurer les fonctionnalités du produit, vous devez préalablement créer une stratégie et la configurer en fonction des paramètres requis pour votre environnement. Ensuite, affectez la stratégie aux systèmes managés lorsque vous déployez le logiciel client. Reportez-vous au guide produit de la plate-forme de gestion pour obtenir des instructions sur la configuration et l'affectation des stratégies. Pour obtenir des informations sur les fonctionnalités configurables, reportez-vous à l'aide d'endpoint Security. Lors de la préconfiguration des fonctionnalités du produit, McAfee recommande de configurer les informations suivantes : Où et comment les systèmes managés obtiennent les mises à jour. Où les systèmes managés recherchent les mises à jour. Accès aux sites web et applications requis sans interruption. Mise à niveau d'une version existante du produit Si une version prise en charge précédente d'un ou plusieurs modules de produit est installée dans votre environnement, vous pouvez effectuer une mise à niveau vers Endpoint Security. Si vous mettez à niveau des produits hérités (par exemple, VirusScan Enterprise), vous pouvez également migrer vos paramètres personnalisés. Mise à niveau d'endpoint Security Utilisez l'assistant d'installation pour installer les nouveaux modules produit Endpoint Security en parallèle avec vos produits existants. Vous pouvez continuer à utiliser les deux versions de produit jusqu'à ce que vous soyez prêt à supprimer la plus ancienne. Vous pouvez utiliser McAfee Agent pour gérer les systèmes exécutant les versions 10.0 et 10.1 du Client Endpoint Security. Migration ou conservation des paramètres de produits hérités Lorsque vous mettez à niveau ces produits hérités, vous pouvez migrer (ou conserver) vos paramètres de produit personnalisés : McAfee VirusScan Enterprise, version 8.8 McAfee Host Intrusion Prevention Firewall, version 8.0 : seul le modulepare-feu est migré. Vous pouvez continuer à gérer McAfee Host IPS comme une extension distincte. McAfee SiteAdvisor Enterprise, version 3.5 McAfee Endpoint Security Guide d'installation 27
28 2 Avant l'installation Etes-vous prêt pour l'installation? Avant de procéder à la migration, McAfee vous recommande d'examiner vos paramètres hérités pour être certain qu'ils sont à jour, puis de consolider et de supprimer les paramètres, stratégies et tâches client en double et non utilisés. Sur les systèmes managés automatiquement : l'assistant d'installation vous permet de conserver vos paramètres hérités lorsque vous effectuez une mise à niveau vers Endpoint Security. Dans les environnements McAfee epo : utilisez l' Assistant Migration de terminal pour créer de nouvelles stratégies Endpoint Security en fonction de vos paramètres de produits hérités actuels. Vous pouvez laisser l' Assistant de migration migrer automatiquement tous vos paramètres ou sélectionner les stratégies à migrer, puis configurer les nouveaux paramètres manuellement. L' Assistant de migration migre également les tâches client et autres paramètres. Pour plus d'informations, reportez-vous au Guide de migration McAfee Endpoint Security et à l'aide. Etes-vous prêt pour l'installation? Une fois que votre environnement répond aux exigences spécifiées dans ce chapitre, vous pouvez commencer l'installation. Ces composants... Tous les systèmes sur lesquels vous voulez installer le produit Systèmes managés uniquement Serveur de gestion Respectent la configuration requise Les composants matériels respectent ou dépassent la configuration requise. Un système d'exploitation Windows pris en charge est installé. Un navigateur web pris en charge est installé. Un agent ou logiciel requis est installé et communique avec le serveur de gestion. (Mise à niveau) La version prise en charge du logiciel est installée. Une plate-forme de gestion prise en charge est installée. (Facultatif) Vous avez préconfiguré les paramètres de stratégie pour les fonctionnalités produit en fonction des besoins. (Mise à niveau) La version prise en charge de l'extension est installée. Si vous prévoyez de migrer vos paramètres personnalisés pour les produits hérités dans des environnements McAfee epo, vérifiez les exigences spécifiées dans le Guide de migration de McAfee Endpoint Security. 28 McAfee Endpoint Security Guide d'installation
29 3 Installation 3 pour les systèmes managés avec McAfee epo et McAfee epo Cloud Utilisez ces informations pour installer le produit sur les systèmes managés avec McAfee epo et McAfee epo Cloud. Sommaire Présentation de l'installation Mise à niveau de McAfee Agent Installation des fichiers produit sur le serveur de gestion Téléchargement des fichiers de contenu Endpoint Security Déploiement sur plusieurs systèmes à l'aide des tâches de déploiement Installation sur des systèmes locaux à l'aide d'une URL d'installation Vérification de l'installation Désinstallation des systèmes managés avec McAfee epo ou McAfee epo Cloud Présentation de l'installation Dans les environnements McAfee epo et McAfee epo Cloud, les administrateurs peuvent déployer le logiciel à distance sur des systèmes managés ou demander aux utilisateurs de l'installer localement. Pour McAfee epo, ils doivent également installer le logiciel sur le serveur de gestion. Caractéristiques de l'environnement de gestion En termes de gestion, les principales différences entre les deux environnements sont les suivantes : McAfee epo : les administrateurs installent les composants du produit sur le serveur de gestion, puis configurent généralement les paramètres des fonctionnalités et déploient le logiciel client sur plusieurs systèmes managés à l'aide de tâches de déploiement. McAfee epo Cloud : McAfee ou un autre fournisseur de services configure chaque compte McAfee epo Cloud sur un serveur de gestion hors site et avertit l'administrateur local lorsque les produits sont prêts à être installés sur les systèmes managés. Ensuite, les administrateurs locaux créent et envoient une URL d'installation aux utilisateurs pour qu'ils procèdent à l'installation sur les systèmes locaux. Dans les environnements McAfee epo Cloud, vous devez disposer d'informations d'identification administratives pour un compte McAfee epo Cloud avant de procéder à l'installation du produit. McAfee ou votre fournisseur de services vous envoie un contenant ces informations. Si vous n'avez pas déjà activé et configuré un compte, reportez-vous au Guide Produit de McAfee epo Cloud pour obtenir des instructions. Endpoint Security prend en charge les tâches d'installation à l'aide d'une URL et de déploiement dans les deux environnements. En tant qu'administrateur, vous pouvez choisir la méthode qui répond le mieux à vos besoins. McAfee Endpoint Security Guide d'installation 29
30 3 Installation pour les systèmes managés avec McAfee epo et McAfee epo Cloud Présentation de l'installation Processus d'installation et de mise à niveau Tâche Description 1 Assurez-vous que tous les systèmes managés respectent la configuration requise décrite au Chapitre 2, Préinstallation. McAfee epo ou McAfee epo Cloud Les deux Remarques 2 Mettez McAfee Agent à niveau, si nécessaire. McAfee epo Endpoint Security 10.1 nécessite McAfee Agent 5.0 patch 2. Si vous exécutez une version antérieure, mettez l'agent à niveau manuellement. 3 Passez vos paramètres en revue et éliminez les paramètres inutilisés, obsolètes ou en double. 4 Ouvrez la console de gestion. (Ouvrez votre navigateur web et connectez-vous à votre compte.) 5 Installez les fichiers produit sur le serveur McAfee epo. 6 Mettez manuellement à jour votre serveur McAfee epo avec les derniers fichiers de contenu AMCore et de prévention contre les exploits requis pour Endpoint Security. 7 Migrez les stratégies, les tâches clients et autres paramètres des produits hérités pris en charge. McAfee epo Les deux McAfee epo McAfee epo McAfee epo Pour la migration uniquement Pour la migration uniquement 8 Configurez les stratégies selon les besoins. Les deux Facultatif 9 Déployez le logiciel client avec les paramètres par défaut ou des paramètres personnalisés sur les systèmes managés de l'une des façons suivantes : A distance sur plusieurs systèmes managés avec des tâches de déploiement : préférée pour McAfee epo. Localement sur des systèmes managés avec une URL d'installation : préférée pour McAfee epo Cloud. Nous vous recommandons de redémarrer le système managé après avoir installé cette version du produit. Les deux Reportez-vous au Guide de migration McAfee Endpoint Security pour plus d'informations. 10 Vérifiez que le logiciel client est installé et à jour sur tous les systèmes managés. Les deux 30 McAfee Endpoint Security Guide d'installation
31 Installation pour les systèmes managés avec McAfee epo et McAfee epo Cloud Mise à niveau de McAfee Agent 3 Mise à niveau de McAfee Agent Endpoint Security 10.1 nécessite McAfee Agent 5.0 patch 2. Sur les systèmes managés exécutant une version antérieure, vous devez mettre manuellement à niveau McAfee Agent avant le déploiement. Pour McAfee epo Cloud, aucune action n'est nécessaire afin de mettre McAfee Agent à niveau. Le nouvel agent est installé automatiquement sur les systèmes managés via l'url d'installation de McAfee epo Cloud envoyée aux utilisateurs. Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Téléchargez le package du client et l'extension McAfee Agent depuis le site de téléchargement. 2 Dans McAfee epo : 1 Sélectionnez Menu Extensions, cliquez sur Installer une extension, puis sélectionnez EPOAGENTMETA.zip. 2 Sélectionnez Menu Référentiel maître, cliquez sur Archiver un package, puis sélectionnez le fichier zip MA-WIN Déployez le nouveau McAfee Agent en utilisant l'une des méthodes suivantes : Créez une tâche de déploiement pour diffuser le nouveau package vers les systèmes client. 1 Sélectionnez Menu Déploiement de produits. 2 Cliquez sur Nouveau déploiement. Créez et distribuez une nouvelle URL de déploiement. Lorsque vous archivez le nouveau McAfee Agent, en remplaçant la version précédente, les URL de déploiement créées avec la version précédente ne fonctionnent plus. Vous devez créer et distribuer une nouvelle URL avec le nouveau McAfee Agent. 1 Sélectionnez Menu Arborescence des systèmes, puis sélectionnez le sous-groupe contenant les systèmes vers lesquels effectuer le déploiement. 2 Dans l'onglet Déploiement d'agent, cliquez sur Créer l'url de déploiement d'agent. 3 Entrez le nom URL, vérifiez la version de l'agent, puis cliquez sur OK. 4 Distribuez l'url des nouveaux déploiements. Pour plus d'informations sur le déploiement, consultez l'aide de McAfee epo. Installation des fichiers produit sur le serveur de gestion Dans les environnements McAfee epo uniquement, installez les composants côté serveur pour Endpoint Security sur le serveur McAfee epo, ce qui constitue le première étape du processus d'installation. Avant de commencer Votre plate-forme de gestion de la sécurité réseau doit respecter la configuration requise décrite au Chapitre 2, Préinstallation. Cette tâche installe deux types de composants sur le serveur de gestions : McAfee Endpoint Security Guide d'installation 31
32 3 Installation pour les systèmes managés avec McAfee epo et McAfee epo Cloud Téléchargement des fichiers de contenu Endpoint Security Extensions de gestion du produit : elles ajoutent les fonctionnalités de gestion d'client Endpoint Security (telles que les requêtes, les tâches client et l'aide en ligne) sur le serveur McAfee epo. Ces extensions permettent de gérer le produit depuis la console. Packages de déploiement de produits : ils ajoutent les fichiers du logiciel Client Endpoint Security au référentiel maître, que vous pouvez déployer sur les systèmes managés. Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Sur la console de gestion de la sécurité, sélectionnez Menu Tableaux de bord, puis sélectionnez Configuration assistée dans la liste déroulante. 2 Dans l'écran Configuration assistée, cliquez sur Démarrer. 3 Cliquez sur Sélection des logiciels, puis : a Sous la catégorie de produits Logiciels non archivés, cliquez sur Sous licence pour afficher les produits disponibles. b c Dans le tableau Logiciels, sélectionnez le produit à installer. La description du produit et tous les composants disponibles sont affichés dans le tableau ci-dessous. Cliquez sur Tout archiver pour archiver les extensions de produit sur votre serveur McAfee epo et les packages de produit dans votre référentiel maître. Une fois l'installation terminée, les extensions sont répertoriées dans la page Extensions et les packages sont répertoriés dans le référentiel maître. Vous pouvez maintenant déployer le produit sur les systèmes managés. Téléchargement des fichiers de contenu Endpoint Security Vous devez manuellement mettre à jour votre serveur McAfee epo avec les derniers fichiers de contenu AMCore et de prévention contre les exploits requis pour Endpoint Security. Avant de commencer Les packages Endpoint Security 10.1 sont archivés vers le référentiel maître sur votre serveur McAfee epo. Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Dans McAfee epo, sélectionnez Menu Automatisation Tâches serveur pour ouvrir le catalogue des tâches serveur. 2 Editez la tâche serveur de mise à jour du référentiel maître. 3 Cliquez sur l'onglet Actions. 4 Pour l'action Extraction du référentiel, vérifiez que les éléments suivants sont définis : Site source : McAfeeHttp Types de package : tous les packages 32 McAfee Endpoint Security Guide d'installation
33 Installation pour les systèmes managés avec McAfee epo et McAfee epo Cloud Déploiement sur plusieurs systèmes à l'aide des tâches de déploiement 3 5 Cliquez sur Enregistrer pour enregistrer la tâche. 6 Pour la tâche serveur de mise à jour du référentiel maître, cliquez sur Exécuter. Le référentiel maître inclut désormais le package de contenu AMCore et le package Contenu de prévention contre les exploits Endpoint Security requis par Endpoint Security. Déploiement sur plusieurs systèmes à l'aide des tâches de déploiement Les tâches automatisées simplifient les processus de déploiement du logiciel client sur les système managés. Cette méthode permet de réaliser un déploiement à distance à partir de la console de gestion de la sécurité et ne nécessite aucune intervention de l'utilisateur. Avant de commencer Les systèmes sur lesquels vous souhaitez installer le produit doivent respecter la configuration requise décrite au Chapitre 2, Préinstallation. Dans un environnement McAfee epo, vous devez avoir installé les composants côté serveur du produit sur le serveur McAfee epo. Dans un environnement McAfee epo Cloud, vous devez disposer d'informations d'identification administratives pour un compte McAfee epo Cloud. McAfee ou votre fournisseur de services envoie un contenant ces informations. Procédure Deux types de tâches automatisées permettent de déployer un logiciel sur plusieurs systèmes managés : les tâches de déploiement de produits et les tâches client. Les tâches de déploiement de produits sont plus faciles à configurer, et ce guide explique la procédure à suivre. Pour plus d'informations sur la configuration et l'exécution des tâches de déploiement de produits, reportez-vous au guide produit de McAfee epo ou McAfee epo Cloud. 1 Sur la console de gestion de la sécurité, sélectionnez Menu Logiciels Déploiement de produits. 2 Dans la page Déploiement de produits, cliquez sur Nouveau déploiement. 3 Dans la page Nouveau déploiement, configurez les paramètres suivants, puis cliquez sur Enregistrer en haut de la page. Option Nom et Description Type Description Saisissez le nom et la description de ce déploiement. Ce nom s'affiche sur la page Déploiement une fois le déploiement enregistré. Dans la liste, sélectionnez le type de déploiement. Fixe : déploiement sur les systèmes sélectionnés uniquement. Continu : déploiement sur les systèmes en fonction des groupes ou marqueurs Arborescence des systèmes. Cette option permet à ces systèmes d'évoluer dans le temps à mesure qu'ils sont ajoutés ou supprimés des groupes ou des marqueurs. Si vous souhaitez installer automatiquement les mises à jour produit lorsqu'elles sont disponibles, sélectionnez Mise à jour automatique. Cela permet également de déployer automatiquement les HotFix et les patchs de votre produit. McAfee Endpoint Security Guide d'installation 33
34 3 Installation pour les systèmes managés avec McAfee epo et McAfee epo Cloud Déploiement sur plusieurs systèmes à l'aide des tâches de déploiement Option Package Langue et Branche Ligne de commande Sélectionner les systèmes Sélectionner une heure de début Description Dans la liste, sélectionnez McAfee Endpoint Security. Si nécessaire, sélectionnez la langue et la branche, si vous n'utilisez pas les valeurs par défaut. Dans le champ de texte, spécifiez une ligne de commande ainsi que les options d'installation pour le module que vous installez. Les options prises en charge sont les suivantes : /INSTALLDIR="install_path" /l"install_log_path" /l*v"install_log_path" /nocontentupdate Reportez-vous à la rubrique Options de ligne de commande SETUP (tâches de déploiement McAfee epo et McAfee epo Cloud) du Chapitre 6, Dépannage et référence pour obtenir une description des options. Cliquez sur Sélectionner des systèmes pour ouvrir la boîte de dialogue Sélection de systèmes et sélectionnez les systèmes sur lesquels vous souhaitez le logiciel client. Le cas échéant, configurez les options suivantes : Exécuter à chaque mise en œuvre de stratégies (Windows uniquement) Autoriser les utilisateurs finaux à reporter ce déploiement (Windows uniquement) Nombre maximal de reports autorisés L'option de report expire après Afficher ce texte Sélectionnez une heure de début ou une planification pour votre déploiement : Exécuter immédiatement : démarre la tâche de déploiement la prochaine fois que les systèmes recherchent des mises à jour à partir du serveur de gestion. Une fois : ouvre le planificateur pour vous permettre de configurer la date et l'heure de début, ainsi que l'exécution aléatoire. La page Déploiement de produits s'ouvre avec votre nouveau projet ajouté à la liste des déploiements. Une tâche client est automatiquement créée avec les paramètres du déploiement. 4 Vérifiez le statut du déploiement sur la page Déploiement de produits. Cliquez sur la tâche de déploiement dans la liste sur le côté gauche de la page pour en afficher les détails sur le côté droit de la page. Voir aussi Options de ligne de commande SETUP (tâches de déploiement McAfee epo et McAfee epo Cloud), page McAfee Endpoint Security Guide d'installation
35 Installation pour les systèmes managés avec McAfee epo et McAfee epo Cloud Installation sur des systèmes locaux à l'aide d'une URL d'installation 3 Installation sur des systèmes locaux à l'aide d'une URL d'installation Généralement, les administrateurs McAfee epo Cloud créent une URL d'installation qui permet d'installer Client Endpoint Security sur les systèmes managés. Ils peuvent effectuer les actions suivantes : Utiliser cette URL pour installer le logiciel client localement sur leur propre système. Envoyer cette URL aux utilisateurs avec des instructions sur l'installation du logiciel client sur les systèmes locaux. McAfee epo prend également en charge l'installation via URL. Procédures Création d'une URL d'installation, page 35 Créez une URL pour procéder à l'installation du logiciel client sur un système local. Ensuite, utilisez-la pour installer le logiciel client sur votre propre système local ou envoyez-la aux utilisateurs finaux pour qu'ils installent le logiciel client sur leurs systèmes. Installation via une URL d'installation, page 37 Installez le produit sur un système local à l'aide d'une URL d'installation. Création d'une URL d'installation Créez une URL pour procéder à l'installation du logiciel client sur un système local. Ensuite, utilisez-la pour installer le logiciel client sur votre propre système local ou envoyez-la aux utilisateurs finaux pour qu'ils installent le logiciel client sur leurs systèmes. Avant de commencer Dans un environnement McAfee epo, les extensions de produit doivent être installées sur le serveur McAfee epo, et le contenu du produit doit être disponible dans le référentiel maître. Dans un environnement McAfee epo Cloud, vous devez disposer d'informations d'identification administratives pour un compte McAfee epo Cloud. McAfee ou votre fournisseur de services vous envoie un contenant ces informations. Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Ouvrez la console de gestion de la sécurité et commencez le déploiement de l'une des manières suivantes. McAfee Endpoint Security Guide d'installation 35
36 3 Installation pour les systèmes managés avec McAfee epo et McAfee epo Cloud Installation sur des systèmes locaux à l'aide d'une URL d'installation Sur cette plate-forme... McAfee epo Effectuez ces tâches... 1 Ouvrez votre navigateur web et connectez-vous à McAfee epo. 2 Sélectionnez Menu Tableaux de bord, puis cliquez sur Mise en route d'epolicy Orchestrator. Les modules produit installés sur les systèmes managés sont répertoriés sous Produit. 3 Cliquez sur Démarrer le déploiement. La page Déploiement de produits s'affiche. McAfee epo Cloud 1 Ouvrez votre navigateur web et connectez-vous à McAfee epo Cloud. 2 Sélectionnez Menu Tableaux de bord, puis cliquez sur Mise en route d'epolicy Orchestrator. Les modules produit installés sur les systèmes managés sont répertoriés sous Produit. La page Bienvenue dans McAfee Security s'ouvre. 2 Créez une URL d'installation avec les paramètres par défaut ou des paramètres personnalisés. Pour... Dans McAfee epo Dans McAfee epo Cloud Déployer tous les modules produit avec leurs paramètres de sécurité par défaut Personnaliser le déploiement Cliquez sur Déployer. La page Bienvenue dans epolicy Orchestrator affiche l'url de déploiement de logiciels. 1 Cliquez sur Personnaliser. 2 Configurez les paramètres suivants : Nom du groupe : sélectionnez le nom de groupe par défaut ou entrez un nom de groupe personnalisé. Système d'exploitation : sélectionnez McAfee Agent for Windows. Logiciels et stratégies : sélectionnez les modules produit McAfee Endpoint Security à installer, puis, le cas échéant, cliquez sur Stratégies et tâches par défaut McAfee pour sélectionner une autre stratégie préconfigurée. Mise à jour automatique : indiquez si la dernière version du logiciel doit être téléchargée automatiquement à chaque mise à jour. 3 Cliquez sur Déployer. Une page affiche l'url de déploiement de logiciels. Cliquez sur Installer la protection sur d'autres ordinateurs. Une page affiche l'url de déploiement de logiciels. 1 Cliquez sur Personnaliser l'installation. 2 Configurez les paramètres suivants, puis cliquez sur Terminé : Nom du groupe : sélectionnez le nom de groupe par défaut ou entrez un nom de groupe personnalisé. Système d'exploitation : sélectionnez McAfee Agent for Windows. Logiciels et stratégies : sélectionnez les modules produit McAfee Endpoint Security à installer, puis, le cas échéant, cliquez sur Stratégies et tâches par défaut McAfee pour sélectionner une autre stratégie préconfigurée. Mise à jour automatique : indiquez si la dernière version du logiciel doit être téléchargée automatiquement à chaque mise à jour. 3 Cliquez sur Installer la protection sur d'autres ordinateurs. Une page affiche l'url de déploiement de logiciels. 36 McAfee Endpoint Security Guide d'installation
37 Installation pour les systèmes managés avec McAfee epo et McAfee epo Cloud Vérification de l'installation 3 3 (McAfee epo Cloud uniquement) Installez le produit sur votre système local à l'aide de l'une des méthodes suivantes : Cliquez sur Installer la protection sur cet ordinateur. Copiez l'url et collez-la dans une nouvelle fenêtre de navigateur. Un assistant d'installation web s'affiche dans une fenêtre. 4 Envoyez l'url aux utilisateurs. a Copiez cette URL dans un fichier texte, puis cliquez sur OK pour fermer la boîte de dialogue. b Envoyez l'url dans un contenant des instructions spécifiques relatives à l'installation sur les systèmes locaux. Installation via une URL d'installation Installez le produit sur un système local à l'aide d'une URL d'installation. Avant de commencer Le système sur lequel vous installez le produit doit respecter la configuration requise décrite au Chapitre 2, Préinstallation. Vous devez disposez d'une URL que vous avez créée ou reçue de votre administrateur. Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Ouvrez une fenêtre de navigateur web et collez-y l'url d'installation. 2 Suivez les instructions à l'écran pour effectuer l'installation. Si l'installation ne démarre pas automatiquement, cliquez sur Installer. Cliquez sur Exécuter si vous y êtes invité pour exécuter ou enregistrer. Si un message vous invite à vérifier l'installation, cliquez sur Exécuter. Une boîte de dialogue affiche la progression de l'installation et indique lorsqu'elle est terminée. Au besoin, cliquez sur Annuler pour arrêter l'installation. Le journal d'installation, McAfeeSmartInstall_<date>_<time>.log, est enregistré sous <LocalTempDir>\McAfeeLogs (par exemple, C:\Windows\Temp\McAfeeLogs). Nous vous recommandons de redémarrer le système managé après avoir installé cette version du produit. Vérification de l'installation Une fois le déploiement terminé, vérifiez que le logiciel client a été installé et mis à jour correctement sur les systèmes managés. Après une installation à l'aide d'une URL, vérifiez que la liste des systèmes correspond à la liste des utilisateurs auxquels vous avez envoyé l'url d'installation. McAfee Endpoint Security Guide d'installation 37
38 3 Installation pour les systèmes managés avec McAfee epo et McAfee epo Cloud Désinstallation des systèmes managés avec McAfee epo ou McAfee epo Cloud Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Attendez que les systèmes clients envoient les informations à la plate-forme de gestion de la sécurité (généralement après un délai d'une heure ou deux). 2 Dans la console de gestion de la sécurité, sélectionnez Menu Tableaux de bord, puis Endpoint Security : Etat d'installation pour obtenir la liste complète des systèmes managés où le logiciel a été installé et leur statut. Désinstallation des systèmes managés avec McAfee epo ou McAfee epo Cloud Vous pouvez supprimer des modules produit de systèmes managés à distance à partir de la console de gestion ou localement sur le système managé. Vous devrez procéder ainsi à des fins de test ou avant de réinstaller le logiciel client. Si vous désinstallez le logiciel client, le système managé n'est plus protégé contre les menaces. Il est conseillé de le réinstaller au plus vite. Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. Supprimez le logiciel client à l'aide de l'une des méthodes suivantes. 38 McAfee Endpoint Security Guide d'installation
39 Installation pour les systèmes managés avec McAfee epo et McAfee epo Cloud Désinstallation des systèmes managés avec McAfee epo ou McAfee epo Cloud 3 Pour désinstaller... Sur plusieurs systèmes à distance Effectuez les opérations suivantes... Exécutez une tâche de déploiement de produits : 1 Dans la console de gestion de la sécurité, sélectionnez Menu Stratégie Déploiement de produits. 2 Dupliquez la tâche que vous avez utilisée pour installer les modules produit, puis spécifiez Supprimer en tant qu'action. 3 Une fois la tâche terminée, vérifiez que le logiciel client a été désinstallé des systèmes sélectionnés. Cliquez sur Tableaux de bord, puis sélectionnez Endpoint Security : Etat d'installation. Pour plus d'informations sur l'utilisation des tâches de déploiement de produits, reportez-vous au guide produit de McAfee epo ou McAfee epo Cloud. Sur le système managé local Effectuez la désinstallation par le biais du Panneau de configuration Windows : 1 Ouvrez le Panneau de configuration Windows, puis accédez à l'écran Programmes et fonctionnalités. 2 Dans la liste des programmes, sélectionnez chaque module produit, puis cliquez sur Désinstaller. Pare-feu McAfee Endpoint Security 10.1 Prévention contre les menaces McAfee Endpoint Security 10.1 Contrôle Web McAfee Endpoint Security Le cas échéant, entrez un mot de passe pour chaque module. Par défaut, le mot de passe est mcafee. Si vous ne connaissez pas le mot de passe, demandez de l'aide à votre administrateur. McAfee Endpoint Security Guide d'installation 39
40 3 Installation pour les systèmes managés avec McAfee epo et McAfee epo Cloud Désinstallation des systèmes managés avec McAfee epo ou McAfee epo Cloud 40 McAfee Endpoint Security Guide d'installation
41 4 Installation 4 pour les systèmes managés avec McAfee SecurityCenter Utilisez ces informations pour installer le produit sur les systèmes managés avec McAfee SecurityCenter. Sommaire Présentation de l'installation pour les systèmes managés avec SecurityCenter Installation sur des systèmes locaux à l'aide d'une URL d'installation Déploiement silencieux sur les systèmes locaux Vérification de l'installation sur SecurityCenter Désinstallation des systèmes managés avec SecurityCenter Présentation de l'installation pour les systèmes managés avec SecurityCenter SecurityCenter est hébergé sur un serveur distant «dans le cloud» et un administrateur local gère la sécurité pour les systèmes réseau. En tant qu'administrateur local, vous devez uniquement installer le logiciel client et configurer les paramètres personnalisés, le cas échéant. McAfee ou un autre fournisseur de services configure le serveur de gestion hors site et vous avertit lorsque les produits sont prêts à être installés sur les systèmes managés. Ensuite, vous créez et envoyez une URL d'installation aux utilisateurs pour qu'ils procèdent à l'installation sur les systèmes locaux. Vous pouvez également déployer le logiciel client sur les systèmes managés en mode silencieux sans en informer les utilisateurs. Vous devez disposer d'informations d'identification administratives pour un compte SecurityCenter. McAfee ou votre fournisseur de services vous envoie un contenant ces informations. 1 Assurez-vous que tous les systèmes managés respectent la configuration requise décrite au Chapitre 2, Préinstallation. 2 Ouvrez votre navigateur web et connectez-vous à votre compte SecurityCenter. 3 (Facultatif) Configurez les options de base (groupes et stratégies). 4 Installez le logiciel client sur le système d'administration. Il s'agit du système qui permet de surveiller le statut de sécurité des systèmes managés. McAfee Agent est installé s'il n'a pas déjà été installé sur le système. McAfee Endpoint Security Guide d'installation 41
42 4 Installation pour les systèmes managés avec McAfee SecurityCenter Installation sur des systèmes locaux à l'aide d'une URL d'installation 5 Déployez le logiciel client (et McAfee Agent, s'il n'est pas déjà installé) avec les paramètres par défaut ou des paramètres personnalisés sur les systèmes managés de l'une des façons suivantes. Localement sur les systèmes managés : créez une URL d'installation, puis envoyez-la par aux utilisateurs, ainsi que les instructions à suivre pour installer le produit sur leurs systèmes. En mode silencieux : déployez le logiciel client en mode silencieux sans intervention de l'utilisateur. 6 Vérifiez que le logiciel client est installé et à jour sur tous les systèmes managés. Installation sur des systèmes locaux à l'aide d'une URL d'installation Généralement, les administrateurs créent une URL d'installation qui permet d'installer Endpoint Security localement sur les systèmes managés. Ils envoient cette URL aux utilisateurs avec des instructions. Procédures Installation sur le système d'administration, page 42 Installez le produit directement sur le système que vous utilisez pour manager les ordinateurs de votre réseau avec SecurityCenter. Envoi d'une URL d'installation à d'autres systèmes managés, page 43 En tant qu'administrateur, vous pouvez obtenir l'url d'installation de l'entreprise de deux manières. Installation via une URL d'installation, page 44 Installez le logiciel client à l'aide de l'url d'installation que vous a envoyée votre administrateur. Installation sur le système d'administration Installez le produit directement sur le système que vous utilisez pour manager les ordinateurs de votre réseau avec SecurityCenter. Avant de commencer Vous devez disposer d'informations d'identification administratives pour un compte SecurityCenter. McAfee ou votre fournisseur de services vous envoie un contenant ces informations. Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. Sur l'ordinateur d'administration, procédez à l'installation à l'aide de l'une des méthodes suivantes. 42 McAfee Endpoint Security Guide d'installation
43 Installation pour les systèmes managés avec McAfee SecurityCenter Installation sur des systèmes locaux à l'aide d'une URL d'installation 4 Si vous voulez Installer tous les modules de votre abonnement avec leurs paramètres par défaut Spécifier des paramètres personnalisés ou installer à partir de SecurityCenter Effectuez ces tâches 1 Ouvrez l' de bienvenue qui contient l'url d'installation. 2 Cliquez sur l'url d'installation ou copiez-la et collez-la dans un navigateur web. 1 Dans votre navigateur web, connectez-vous à SecurityCenter. 2 Sur la page Tableau de bord ou Ordinateurs, cliquez sur Installer la protection. 3 Sélectionnez les options appropriées : Le groupe dans lequel vous souhaitez placer les ordinateurs clients La stratégie à affecter aux ordinateurs Les modules produit à installer La langue du logiciel 4 Cliquez sur Installer sur cet ordinateur. Envoi d'une URL d'installation à d'autres systèmes managés En tant qu'administrateur, vous pouvez obtenir l'url d'installation de l'entreprise de deux manières. Avant de commencer Vous devez disposer d'informations d'identification administratives pour un compte SecurityCenter. McAfee ou votre fournisseur de services vous envoie un contenant ces informations. Lorsque vous vous abonnez à Endpoint Security, vous recevez un contenant l'url d'installation configurée pour votre entreprise. L'URL installe les produits auxquels vous avez souscrit, dans le groupe et dans la langue par défaut de votre compte. Vous pouvez copier cette URL dans un et la transmettre aux systèmes managés de votre entreprise. Vous pouvez à tout moment vous connecter à SecurityCenter et créer une URL personnalisée en vue de l'envoyer aux utilisateurs. Cela leur permettra d'installer des produits sélectionnés dans un groupe et une langue donnés. La procédure décrite ci-dessous vous permet de créer une URL d'installation personnalisée et de l'envoyer aux utilisateurs. Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Dans votre navigateur web, connectez-vous à SecurityCenter. 2 Sur la page Tableau de bord ou Ordinateurs, cliquez sur Installer la protection. 3 Sélectionnez l'option Obtenir une URL pour l'installation sur d'autres ordinateurs. 4 Sélectionnez les options appropriées : Le groupe dans lequel vous souhaitez placer les ordinateurs clients La stratégie à affecter aux ordinateurs McAfee Endpoint Security Guide d'installation 43
44 4 Installation pour les systèmes managés avec McAfee SecurityCenter Installation sur des systèmes locaux à l'aide d'une URL d'installation Les services de protection à installer La langue du logiciel 5 Cliquez sur Obtenir une URL. Une URL personnalisée s'affiche, ainsi que des instructions simples destinées aux utilisateurs. 6 Cliquez sur Sélectionner le texte et le copier dans le Presse-papiers, puis sur . Un s'ouvre. Le texte et l'url copiés s'affichent dans le message. 7 Entrez les adresses dans le message, vérifiez à nouveau les instructions si nécessaire, puis cliquez sur Envoyer. Installation via une URL d'installation Installez le logiciel client à l'aide de l'url d'installation que vous a envoyée votre administrateur. Avant de commencer Le système sur lequel vous installez le produit doit respecter la configuration requise décrite au Chapitre 2, Préinstallation. Une fois l'installation terminée, le produit télécharge les fichiers de contenu (définitions de menaces) en arrière-plan. Cela signifie que vous ne devez pas attendre l'achèvement d'un long téléchargement. Le système managé n'est pas totalement protégé tant que les fichiers de contenu produit ne sont pas téléchargés. Ne mettez pas le système managé hors tension ou ne désactivez pas la connexion Internet tant que le téléchargement n'est pas terminé. Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Ouvrez l' contenant l'url sur le système managé. 2 Sélectionnez l'url ou copiez-la et collez-la dans une fenêtre de navigateur afin de commencer l'installation. Lorsque vous saisissez l'url dans un navigateur, assurez-vous de la saisir dans son intégralité, sans espace. 3 Saisissez votre adresse dans le champ Adresse ou identifiant, puis cliquez sur Continue. Les informations saisies ici permettent d'identifier le système managé dans les rapports. Si des rapports révèlent un problème sur le système managé, l'administrateur utilise cette adresse pour en informer son utilisateur. Si vous n'indiquez pas d'adresse , il est important que l'administrateur connaisse les coordonnées exactes. 4 A l'invite, cliquez sur Installer. 5 Dans la boîte de dialogue Téléchargement de fichier, cliquez sur Exécuter. 6 Cliquez sur Oui ou sur Continuer si un message vous demande si vous souhaitez autoriser le logiciel à apporter des modifications à votre système managé. 44 McAfee Endpoint Security Guide d'installation
45 Installation pour les systèmes managés avec McAfee SecurityCenter Déploiement silencieux sur les systèmes locaux 4 Déploiement silencieux sur les systèmes locaux Vous pouvez exécuter l'utilitaire VSSETUP pour installer le logiciel client sur les systèmes managés sans intervention de l'utilisateur. Procédures Installation via l'installation silencieuse, page 45 La procédure décrite ci-dessous permet d'installer le logiciel client en mode silencieux sur un système managé local à partir d'une système administratif. Désignation d'un serveur relais, page 46 Indiquez si un système managé doit ou non être considéré comme serveur relais. Présentation de l'installation silencieuse L'installation silencieuse utilise l'utilitaire VSSETUP. 1 Téléchargez l'utilitaire depuis SecurityCenter. 2 Déployez-le sur chaque système sur lequel vous voulez installer le logiciel client. 3 Sur le système local, ouvrez une fenêtre d'invite de commande, puis exécutez la commande VSSETUP à l'aide des options appropriées. Configuration requise pour une installation silencieuse Assurez-vous de satisfaire aux conditions requises suivantes avant d'utiliser la méthode d'installation silencieuse. Vous devez disposer d'une méthode pour l'installation de fichiers exécutables sur les ordinateurs du réseau. Par exemple : Un outil de déploiement tiers, tel que Novell NAL, ZenWorks, programme d'installation Microsoft Systems Management Server (SMS) ou Tivoli IT Director. Un script de connexion. Un lien vers un fichier exécutable dans un . Un support amovible tel qu'un CD. Vous devez exécuter ce programme en utilisant un compte disposant de droits suffisants pour installer le produit. Généralement, les droits d'administrateur local sont requis et certaines méthodes nécessitent des droits d'exécution à distance. Vous devez connaître votre clé d'entreprise (la série de caractères située après les caractères CK= dans l'url d'installation). Votre clé d'entreprise est répertoriée sur la page Installation de produit, dans l'onglet Clés de la page Mes licences dans SecurityCenter. Installation via l'installation silencieuse La procédure décrite ci-dessous permet d'installer le logiciel client en mode silencieux sur un système managé local à partir d'une système administratif. Avant de commencer Vous devez disposer d'informations d'identification administratives pour un compte SecurityCenter. Les systèmes sur lesquels vous installez le logiciel doivent respecter la configuration requise décrite au Chapitre 2, Préinstallation. McAfee Endpoint Security Guide d'installation 45
46 4 Installation pour les systèmes managés avec McAfee SecurityCenter Déploiement silencieux sur les systèmes locaux Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Dans votre navigateur web, connectez-vous à SecurityCenter. 2 Sur la page Tableau de bord ou Ordinateurs, cliquez sur Installer la protection. 3 Sélectionnez Protection des postes de travail, puis cliquez sur Suivant. 4 Sous Options d'installation supplémentaires Sélectionner des options avancées, cliquez sur Installation silencieuse. 5 Sélectionnez une langue, sélectionnez la version correcte de l'utilitaire, puis cliquez sur Télécharger. Système d'exploitation Windows 32 bits Windows 64 bits Version de l'utilitaire VSSETUP_X86.EXE VSSETUP_X64.EXE 6 Déployez le programme sur chaque ordinateur client à l'aide de votre outil de déploiement habituel. 7 Ouvrez une invite de commande sur un ordinateur client et exécutez la commande suivante : Windows 32 bits : VSSETUP_X86.EXE /CK=<your company key> /<parameters> Windows 64 bits : VSSETUP_X64.EXE /CK=<your company key> /<parameters> Comme l'indique cet exemple, vous devez entrer votre clé d'entreprise (CK) en guise de paramètre. Dans la page Installer la protection, cliquez sur Plus pour afficher votre clé d'entreprise et un lien vers une liste d'options de ligne de commande pour VSSETUP. Votre clé d'entreprise est également répertoriée dans l'onglet Clés de la page Mes licences dans SecurityCenter. Pour obtenir la liste des options de ligne de commande, reportez-vous au chapitre 6, Dépannage et référence. Voir aussi Options de ligne de commande VSSETUP (systèmes SecurityCenter), page 63 Désignation d'un serveur relais Indiquez si un système managé doit ou non être considéré comme serveur relais. Les serveurs relais récupèrent les mises à jour directement depuis le site de mise à jour McAfee, puis les mettent à disposition des systèmes managés qui ne disposent pas d'une connexion Internet. 46 McAfee Endpoint Security Guide d'installation
47 Installation pour les systèmes managés avec McAfee SecurityCenter Vérification de l'installation sur SecurityCenter 4 Procédure Utilisez l'option de ligne de commande VSSETUP pour spécifier si un ordinateur est un serveur relais. Pour... Définir un système managé comme serveur relais lors de l'installation Utilisez ce paramètre VSSETUP_86.EXE /RelayServer=1 ou VSSETUP_64.EXE /RelayServer=1 Si vous ne spécifiez pas cette option, elle est définie par défaut sur 0 et l'ordinateur n'est pas un serveur relais. Modifier une installation existante pour définir un système managé comme serveur relais Modifier une installation existante pour spécifier qu'un système managé n'est pas un serveur relais VSSETUP_86.EXE /SetRelayServerEnable=1 ou VSSETUP_64.EXE /SetRelayServerEnable=1 VSSETUP_86.EXE /SetRelayServerEnable=0 ou VSSETUP_64.EXE /SetRelayServerEnable=0 Vérification de l'installation sur SecurityCenter Vérifiez SecurityCenter afin de vous assurer que le produit a bien été installé et mis à jour sur les systèmes managés. Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Attendez que les systèmes managés communiquent avec SecurityCenter (généralement après 20 minutes). 2 Dans votre navigateur web, connectez-vous à SecurityCenter. 3 Cliquez sur Ordinateurs pour ouvrir la page Ordinateurs. Vérifiez que chaque ordinateur managé est répertorié dans la liste. Vérifiez que la date actuelle est indiquée sous Dernière connexion et Date du fichier DAT. Dans ces colonnes, les entrées en rouge indiquent que le système managé est obsolète et qu'il nécessite une mise à jour. Désinstallation des systèmes managés avec SecurityCenter Vous pouvez supprimer les services de protection localement d'un système managé. Vous devrez procéder ainsi à des fins de test ou avant de réinstaller le logiciel client. Si vous supprimez tous le services Endpoint Security et qu'aucun autre service de protection n'est installé sur le système, vous devez également désinstaller McAfee Agent. Si vous désinstallez le logiciel client, le système managé n'est plus protégé contre les menaces. Il est conseillé de le réinstaller au plus vite. McAfee Endpoint Security Guide d'installation 47
48 4 Installation pour les systèmes managés avec McAfee SecurityCenter Désinstallation des systèmes managés avec SecurityCenter Procédure 1 Ouvrez le Panneau de configuration Windows, puis accédez à l'écran Programmes et fonctionnalités. 2 Dans la liste des programmes, sélectionnez chaque module produit, puis cliquez sur Désinstaller. Pare-feu McAfee Endpoint Security 10.1 Prévention contre les menaces McAfee Endpoint Security 10.1 Contrôle Web McAfee Endpoint Security Le cas échéant, entrez un mot de passe pour chaque module. Par défaut, le mot de passe est désactivé. Pour activer, modifier ou afficher le mot de passe, accédez à la page de la stratégie Paramètres du client dans SecurityCenter ou demandez de l'aide à votre administrateur. 4 Attendez que l'assistant signale qu'il a désinstallé les composants de prise en charge. Si vous ne voyez pas de notification, dans le journal des événements, vérifiez que la plate-forme Endpoint Security et le connecteur TPS ont été correctement supprimés. 5 Si aucun autre service de protection n'est installé, sélectionnez McAfee Agent dans l'écran Programmes et fonctionnalités du Panneau de configuration Windows, puis cliquez sur Désinstaller. 6 Redémarrez l'ordinateur si vous y êtes invité. 48 McAfee Endpoint Security Guide d'installation
49 5 Installation 5 pour les systèmes managés automatiquement Utilisez ces informations pour installer le produit sur les systèmes qui ne sont pas managés par un outil de gestion réseau centralisée. Sommaire Présentation de l'installation pour les systèmes managés automatiquement Mise à niveau de McAfee Agent sur des systèmes managés automatiquement Installation à l'aide de l'assistant d'installation Installation à partir de la ligne de commande Vérification de l'installation Désinstallation d'un système managé automatiquement Présentation de l'installation pour les systèmes managés automatiquement Les utilisateurs système locaux effectuent les tâches avancées suivantes pour installer ou mettre à niveau le produit sur les systèmes managés automatiquement. 1 Assurez-vous que les systèmes respectent la configuration requise décrite au Chapitre 2, Préinstallation. 2 (Facultatif) Si vous mettez à niveau des produits hérités et prévoyez de conserver vos paramètres, examinez et modifiez-les selon les besoins. Reportez-vous à la rubrique Mise à niveau d'une version existante du produit pour obtenir la liste des produits hérités que vous pouvez mettre à niveau. 3 Mettez à niveau McAfee Agent, si nécessaire. Endpoint Security 10.1 nécessite McAfee Agent 5.0 patch 2. Pendant les mises à niveau de produit, Endpoint Security 10.1 met automatiquement à niveau les versions 4.0 et ultérieures de l'agent vers la version 5.0 patch 2. Vous pouvez également mettre l'agent à niveau manuellement. 4 Copiez les fichiers du produit sur le système managé automatiquement. En fonction du produit acheté, il peut être nécessaire de télécharger les fichiers du produit à partir d'un site de téléchargement ou de les copier à partir d'un disque. 5 Lancez l'assistant d'installation pour installer ou mettre à niveau le produit. McAfee Endpoint Security Guide d'installation 49
50 5 Installation pour les systèmes managés automatiquement Mise à niveau de McAfee Agent sur des systèmes managés automatiquement 6 Vérifiez que le logiciel client est installé et à jour. 7 (Facultatif) Si vous avez effectué une mise à niveau à partir de produits hérités et avez conservé vos paramètres, vérifiez que ceux-ci ont été conservés. Nous vous recommandons de redémarrer le système après avoir installé cette version du produit. Voir aussi Mise à niveau d'une version existante du produit, page 27 Mise à niveau de McAfee Agent sur des systèmes managés automatiquement Endpoint Security 10.1 nécessite McAfee Agent 5.0 patch 2 ou version ultérieure. Pendant les mises à niveau de produit, Endpoint Security 10.1 met automatiquement à niveau les versions 4.0 et ultérieures de l'agent vers la version 5.0 patch 2. Vous pouvez également mettre l'agent à niveau manuellement. Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Téléchargez le package du client McAfee Agent depuis le site de téléchargement. 2 Décompressez le package McAfee Agent et localisez le fichier FramePkg_Upd.exe. 3 Cliquez avec le bouton droit sur FramePkg_UPD.exe, puis sélectionnez Exécuter en tant qu'administrateur. Installation à l'aide de l'assistant d'installation L'Assistant d'installation automatise une grande partie du processus d'installation et de mise à niveau du produit sur les systèmes managés automatiquement. Avant de commencer Les systèmes sur lesquels vous installez le produit doivent respecter la configuration requise décrite au Chapitre 2, Préinstallation. 50 McAfee Endpoint Security Guide d'installation
51 Installation pour les systèmes managés automatiquement Installation à l'aide de l'assistant d'installation 5 Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Obtenez votre copie du logiciel, puis lancez l'assistant d'installation sur le système managé automatiquement. Pour ce format de produit... Téléchargement Effectuez ces tâches... Téléchargez le fichier.zip Endpoint Security, décompressez-le, puis double-cliquez sur setupep.exe. Si vous avez acheté le produit en ligne, McAfee ou un autre fournisseur vous envoie des instructions et une URL pour le téléchargement du produit. CD ou DVD Insérez le disque dans un lecteur, ouvrez son contenu, puis double-cliquez sur setupep.exe. Si un numéro de licence produit est présent sur l'étiquette du disque ou l'emballage, assurez-vous que vous disposez d'une copie à des fins de référence. 2 Dans la page Accord de licence, cliquez sur Accepter. 3 Résolvez tous les conflits détectés par l'assistant. L'assistant tente automatiquement de désinstaller les produits logiciel de pare-feu et de détection de virus en conflit. Si l'opération échoue, il vous invite à les désinstaller manuellement, puis à redémarrer le système. Si vous effectuez le redémarrage immédiatement, l'installation reprend après le redémarrage. Si vous effectuez le redémarrage ultérieurement, exécutez de nouveau l'assistant d'installation quand vous le souhaitez. Reportez-vous à l'article KB85522 de la base de connaissances pour obtenir la liste des produits logiciels désinstallés automatiquement. 4 Dans la page Options d'installation, sélectionnez les modules à installer. Installez tous les modules produit que vous avez achetés avec leurs paramètres par défaut, ou sélectionnez des options pour personnaliser l'installation. 5 Si vous mettez à niveau VirusScan Enterprise 8.8, Host Intrusion Protection 8.0 ou SiteAdvisor Enterprise 3.5, spécifiez si vous souhaitez conserver ou non vos paramètres. 6 Cliquez sur Installer. Une boîte de dialogue affiche la progression de l'installation et vous informe lorsqu'elle est terminée. Vous pouvez annuler l'installation à tout moment, le cas échéant. 7 Cliquez sur Terminer pour fermer l'assistant. Nous vous recommandons de redémarrer le système après avoir installé cette version du produit. Voir aussi Autres logiciels de détection de virus et de pare-feu, page 26 McAfee Endpoint Security Guide d'installation 51
52 5 Installation pour les systèmes managés automatiquement Installation à partir de la ligne de commande Installation à partir de la ligne de commande Vous pouvez exécuter l'assistant d'installation depuis la ligne de commande, ce qui permet de sélectionner des options supplémentaires, telles qu'une installation silencieuse. (Par défaut, l'installation est interactive.) Avant de commencer Le système sur lequel vous installez le produit doit respecter la configuration requise décrite au Chapitre 2, Préinstallation. Dans le cas de l'installation silencieuse, l'assistant n'affiche aucun commentaire. Toutes les informations sont disponibles dans les journaux. Dans le cas de l'installation interactive via la ligne de commande, l'assistant affiche une barre de progression et vous permet d'annuler l'installation, le cas échéant. Toutes les informations sont disponibles dans les journaux. Procédure 1 Copiez les fichiers du produit sur le système managé automatiquement. En fonction du produit acheté, il peut être nécessaire de télécharger les fichiers du produit à partir d'un site de téléchargement ou de les copier à partir d'un disque. 2 Ouvrez une fenêtre d'invite de commande, accédez au dossier où vous avez copié les fichiers, puis tapez cette commande et tous les paramètres applicables (non sensibles à la casse) : setupep.exe /parameters Tapez setupep.exe /help afin d'obtenir une liste complète des options de ligne de commande pour l'utilitaire SETUP ou reportez-vous à la rubrique Options de ligne de commande SETUP (managées automatiquement). Nous vous recommandons de redémarrer le système après avoir installé cette version du produit. Voir aussi Options de ligne de commande SETUP (managées automatiquement), page 60 Vérification de l'installation Une fois l'installation terminée, vérifiez que les modules ont été installés correctement et que le système est à jour. Si vous avez migré des paramètres à partir de produits hérités, vérifiez que vos paramètres sont migrés correctement. Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Ouvrez le Panneau de configuration Windows et vérifiez que le nom de chaque module que vous avez sélectionné pour l'installation apparaît et que la version 10.1 est installée. McAfee Endpoint Security Firewall McAfee Endpoint Security Threat Prevention McAfee Endpoint Security Web Control 52 McAfee Endpoint Security Guide d'installation
53 Installation pour les systèmes managés automatiquement Désinstallation d'un système managé automatiquement 5 2 Ouvrez le fichier journal d'installation et assurez-vous qu'aucun message d'échec ou qu'aucune erreur n'apparaît. Par défaut, l'assistant d'installation installe les fichiers journaux d'installation dans le dossier TEMP %Temp%\McAfeeLogs (par exemple, C:\Users\username\AppData\Local\Temp\McAfeeLogs). 3 Ouvrez le Client Endpoint Security, puis cliquez sur Mettre à jour maintenant pour vous assurer que le système est à jour. Si c'est le cas, la page affiche Aucune mise à jour disponible et la date et l'heure de la dernière mise à jour. 4 (Mise à niveau uniquement) Si vous avez mis à niveau des produits hérités avec des paramètres conservés, consultez la page Paramètres du client pour chaque module de produit afin de vérifier que les paramètres hérités ont été migrés. Désinstallation d'un système managé automatiquement Vous pouvez supprimer des modules produit d'un système managé automatiquement par le biais du Panneau de configuration Windows. Vous devrez procéder ainsi à des fins de test ou avant de réinstaller le logiciel client. Vous pouvez également désinstaller les modules produit à partir de la ligne de commande. Reportez-vous à la rubrique Options de ligne de commande SETUP (managées automatiquement) du Chapitre 6, Dépannage et référence. Si vous désinstallez le logiciel client, le système n'est plus protégé contre les menaces. Il est conseillé de le réinstaller au plus vite. Procédure 1 Ouvrez le Panneau de configuration Windows, puis accédez à l'écran Programmes et fonctionnalités. 2 Dans la liste des programmes, sélectionnez chaque module produit, puis cliquez sur Désinstaller. McAfee Endpoint Security Firewall McAfee Endpoint Security Threat Prevention McAfee Endpoint Security Web Control 3 Le cas échéant, entrez un mot de passe pour chaque module. Par défaut, le mot de passe est mcafee. 4 Attendez que l'assistant signale qu'il a désinstallé les composants de prise en charge. Si vous ne voyez pas de notification, dans le journal des événements, vérifiez que la plate-forme Endpoint Security a été correctement supprimée. 5 Si aucun autre service de protection n'est installé, sélectionnez McAfee Agent dans l'écran Programmes et fonctionnalités du Panneau de configuration Windows, puis cliquez sur Désinstaller. Voir aussi Options de ligne de commande SETUP (managées automatiquement), page 60 McAfee Endpoint Security Guide d'installation 53
54 5 Installation pour les systèmes managés automatiquement Désinstallation d'un système managé automatiquement 54 McAfee Endpoint Security Guide d'installation
55 6 Dépannage 6 et référence Utilisez ces informations pour la maintenance produit de base, le dépannage et à des fins de référence. Sommaire Résolution des problèmes d'installation Résolution des codes et des messages d'erreur Utilisation des options de ligne de commande Fichiers journaux Résolution des problèmes d'installation Suivez les procédures de dépannage pour résoudre les problèmes liés à l'installation et à la désinstallation du produit et capturez les informations système requises. Test de détection de logiciels malveillants Testez la fonctionnalité antivirus de Prévention contre les menaces en téléchargeant le fichier de test antivirus standard EICAR sur le système local. Le fichier de test EICAR n'est pas un virus, bien qu'il soit conçu pour être détecté en tant que tel. Procédure 1 Téléchargez le fichier EICAR à l'adresse suivante : Si vous l'avez installé correctement, Prévention contre les menaces interrompt le téléchargement et affiche la boîte de dialogue de détection des menaces. 2 Cliquez sur OK. Si l'installation est incorrecte, Prévention contre les menaces ne détecte pas le virus ou n'interrompt pas le téléchargement. Dans ce cas, utilisez l'explorateur Windows pour supprimer le fichier de test EICAR de l'ordinateur client, puis réinstallez le produit et relancez le test. Résoudre des problèmes d'installation généraux (systèmes managés par SecurityCenter) Corrigez les problèmes qui ne génèrent pas de message d'erreur au cours de l'installation. Si vous ne parvenez pas à identifier et à résoudre le problème après chaque étape, passez à l'étape suivante. McAfee Endpoint Security Guide d'installation 55
56 6 Dépannage et référence Résolution des problèmes d'installation Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Vérifiez que l'ordinateur satisfait à la configuration système requise décrite dans le Chapitre 2, Préinstallation. 2 Consultez la base de connaissances du support technique McAfee pour voir si le problème y est documenté. Pour obtenir une référence rapide répertoriant les articles de la base de connaissances relatifs aux problèmes les plus courants, y compris l'installation et la désinstallation, reportez-vous à l'article KB Désinstallez le logiciel à l'aide de la fonctionnalité de désinstallation de programme du Panneau de configuration Windows, puis réinstallez-le. La désinstallation du logiciel peut nécessiter un mot de passe. Si vous ne disposez pas du mot de passe, demandez de l'aide à votre administrateur de site. 4 Si le logiciel ne s'installe pas correctement et que vous ne disposez pas des informations d'identification de l'administrateur, demandez à votre administrateur de site de vous aider à effectuer les étapes restantes. 5 Exécuter l'outil MER ici? Expliquez où le télécharger et comment l'exécuter. 6 Téléchargez et exécutez l'utilitaire de nettoyage (également appelé utilitaire de désinstallation, mvsuninst.exe). L'utilitaire est disponible dans SecurityCenter, dans l'onglet Optimisation de la page Utilitaires. Reportez-vous à l'article KB55238 de la base de connaissances pour obtenir des instructions sur l'utilisation de l'utilitaire afin de supprimer des fichiers de registre supplémentaires et d'autres composants ayant pu être laissés sur le système. 7 Si vous ne pouvez toujours pas installer le logiciel client, contactez le support technique McAfee. Assurez-vous de collecter les données MER à leur envoyer pour qu'ils puissent déterminer le problème. Utilisation de l'outil MER pour le dépannage L'outil MER (Minimum Escalation Requirements) collecte des données McAfee depuis Endpoint Security et d'autres produits McAfee à partir de votre ordinateur. Le support technique McAfee analyse et résout votre problème à l'aide de ces données. Les informations collectées par l'outil MER comprennent : Détails du Registre Journaux des événements Détails de la version des fichiers Détails des processus Fichiers 56 McAfee Endpoint Security Guide d'installation
57 Dépannage et référence Résolution des codes et des messages d'erreur 6 McAfee fournit deux versions de MER : WebMER s'exécute sur l'ordinateur client. Reportez-vous à la rubrique Utilisation des outils MER avec les produits McAfee pris en charge. L'outil MER pour McAfee epo utilise McAfee epo pour exécuter l'outil MER sur les ordinateurs client. Reportez-vous à la rubrique Utilisation de l'outil MER pour McAfee epo. Résolution des codes et des messages d'erreur Les programmes affichent des messages d'erreur lorsqu'une condition inattendue se produit et qu'elle ne peut pas être résolue par ces programmes. Cette liste vous permet de rechercher un message d'erreur et vous propose une explication de la condition, ainsi que les actions correctives éventuelles à appliquer. Selon la façon dont vous avez lancé l'assistant d'installation, ce dernier affiche une description de l'erreur ou un code d'erreur. Message Description Solution Produit(s) McAfee en conflit trouvé(s). Code d'erreur : L'Assistant d'installation a détecté un ou plusieurs produits McAfee en conflit (tels que Deep Defender) sur le système et il est impossible de les supprimer automatiquement. Désinstallez les produits en conflit et relancez l'installation. Des droits d'administrateur sont requis. Code d'erreur : Vous devez disposer de droits d'administrateur pour pouvoir exécuter l'assistant d'installation. Connectez-vous en tant qu'administrateur, puis lancez l'assistant d'installation. Package non valide. Code d'erreur : Package non valide détecté. Vérifiez que vous disposez d'un package valide. Echec de la suppression. Code d'erreur : L'assistant d'installation n'a pas pu supprimer une version antérieure de ce produit (par exemple une version bêta) ou un produit hérité (par exemple VirusScan Enterprise ou SiteAdvisor Enterprise) du système. Téléchargez un fichier de package valide, puis réessayez d'installer le produit. Supprimez ces produits manuellement avant d'installer Endpoint Security. Si le problème persiste, contactez le support. Echec du lancement du programme d'installation. Code d'erreur : Le lancement de l'assistant d'installation a échoué. Contactez le support technique McAfee. Redémarrage requis Code d'erreur : L'Assistant d'installation nécessite un redémarrage système afin de poursuivre l'installation. Redémarrage requis Code d'erreur : L'Assistant d'installation nécessite un redémarrage système afin de finaliser l'installation. Redémarrez le système afin de poursuivre l'installation. Redémarrez le système afin de terminer l'installation. McAfee Endpoint Security Guide d'installation 57
58 6 Dépannage et référence Résolution des codes et des messages d'erreur Message Description Solution Redémarrage en attente Code d'erreur : Suite à une installation précédente ou une opération de suppression, un redémarrage système est en attente. Redémarrez le système afin de poursuivre l'installation. Echec de la suppression du logiciel incompatible. Code d'erreur : L'assistant d'installation a tenté de supprimer un ou plusieurs produits logiciels incompatibles qu'il a détectés sur le système, mais la suppression a échoué. Supprimez ces produits manuellement avant d'installer Endpoint Security. Installation annulée. Code d'erreur : L'utilisateur a annulé l'installation avant son achèvement. L'assistant d'installation n'a apporté aucune modification au système de l'utilisateur. Echec de la migration. Code d'erreur : L'Assistant d'installation a tenté de migrer les paramètres d'un produit hérité, mais il a rencontré une erreur. Echec de l'installation. Code d'erreur : L'Assistant d'installation a été interrompu avant de terminer l'installation d'endpoint Security. Il n'a apporté aucune modification à votre système. Exécutez de nouveau l'assistant d'installation. Exécutez de nouveau l'assistant d'installation ultérieurement. Exécutez de nouveau l'assistant d'installation ultérieurement. Votre système n'est pas protégé. Votre logiciel de sécurité précédent a été désinstallé mais le programme d'installation a été interrompu avant que McAfee Endpoint Security ne soit installé. Appelez le support technique McAfee pour obtenir de l'aide dès que possible. Votre système n'est pas entièrement protégé. Le programme d'installation n'a pas pu installer [nom du produit]. Appelez le support technique McAfee pour obtenir de l'aide. Echec de l'importation de la stratégie. Code d'erreur : 16029, 16030, L'Assistant d'installation a été interrompu avant qu'endpoint Security ne soit installé. Votre logiciel de sécurité précédent a été désinstallé, mais aucune autre modification n'a été apportée à votre système. Code d'erreur : Un ou plusieurs produits Endpoint Security ne se sont pas installés. Votre logiciel précédent a été désinstallé. Code d'erreur : L'assistant d'installation a installé Endpoint Security correctement, mais n'a pas pu importer la stratégie spécifiée. Pour protéger votre système contre les menaces, appelez le support technique McAfee dès que possible. Pour protéger entièrement votre système contre les menaces, appelez le support technique McAfee dès que possible. Vérifiez que les données sélectionnées sont correctes. Si le problème persiste, contactez le support. Echec de l'importation de la stratégie. Code d'erreur : L'assistant d'installation n'a pas pu importer la stratégie spécifiée. Vérifiez que les données sélectionnées sont correctes. Si le problème persiste, contactez le support technique McAfee. 58 McAfee Endpoint Security Guide d'installation
59 Dépannage et référence Utilisation des options de ligne de commande 6 Message Description Solution L'installation et la restauration ont échoué. Code d'erreur : L'assistant d'installation n'a pas pu installer Endpoint Security ou restaurer les modifications qu'il a apportées au système de l'utilisateur. Vérifiez les journaux d'installation sur le système et contactez le support technique McAfee pour obtenir de l'aide. L'installation a été annulée et la restauration a échoué. Un autre Assistant d'installation est déjà en cours d'exécution. Echec de l'installation. Code d'erreur : L'installation a été annulée avant son achèvement. L'assistant d'installation n'a pas pu restaurer les modifications qu'il a apportées au système de l'utilisateur. Code d'erreur : 1618 Une autre installation est déjà en cours. Code d'erreur : divers L'assistant d'installation n'a pas pu installer Endpoint Security. Il n'a apporté aucune modification au système de l'utilisateur. Vérifiez les journaux d'installation sur le système et contactez le support technique McAfee pour obtenir de l'aide. Terminez cette installation avant de commencer la nouvelle installation. Reportez-vous à la rubrique Messages d'erreur MsiExec.exe et InstMsi.exe pour obtenir les descriptions de codes d'erreur spécifiques. Si le problème persiste, contactez le support technique McAfee. Utilisation des options de ligne de commande Utilisez les options de ligne de commande pour personnaliser l'installation et la désinstallation des produits à partir de la ligne de commande. Les options prises en charge diffèrent selon la plate-forme produit. Options de ligne de commande SETUP (tâches de déploiement McAfee epo et McAfee epo Cloud) Utilisez ces options de ligne de commande dans une tâche de déploiement pour installer le produit sur les systèmes managés avec McAfee epo et McAfee epo Cloud. Pour chaque module produit sélectionné dans une tâche de déploiement de produits, tapez les options prises en charge dans la fenêtre de ligne de commande correspondante. (Ne tapez pas la commande, mais uniquement les options.) Ces options ne sont pas sensibles à la casse. Exemple INSTALLDIR="D:\Installed Programs" /l"d:\installed Programs\logs" Installe les fichiers produit dans un dossier du disque D sous Mes programmes et enregistre les fichiers journaux d'installation dans un dossier sous Mes fichiers journaux. McAfee Endpoint Security Guide d'installation 59
60 6 Dépannage et référence Utilisation des options de ligne de commande Option INSTALLDIR="install_path" /log"install_log_path" ou / l"install_log_path" /l*v"install_log_path" /nocontentupdate Définition Spécifie l'emplacement d'installation des fichiers produit sur l'ordinateur. L'assistant d'installation crée un dossier Endpoint à l'emplacement spécifié et installe le produit dans ce dossier. Exemple : INSTALLDIR="D:\Installed Programs" Installe les modules produit sous D:\Installed Programs \EndPoint\. Par défaut, les fichiers produit sont installés dans le dossier C: \windows\temp\mcafeelogs. Spécifie l'emplacement d'enregistrement des fichiers journaux d'installation à des fins de suivi des événements d'installation. L'assistant d'installation crée un dossier Endpoint à l'emplacement spécifié et enregistre les fichiers journaux dans ce dossier. Exemple : /l"d:\log Files" Installe les fichiers journaux du produit sous D:\Log Files \EndPoint\. Par défaut, les fichiers journaux sont enregistrés dans le dossier TEMP des systèmes Windows C:\windows\Temp\McAfeeLogs. *v : spécifie les entrées de journalisation détaillées (plus descriptives). Ne met pas automatiquement à jour les fichiers de contenu produit pendant le processus d'installation. Le système managé n'est pas totalement protégé tant que les fichiers de contenu produit ne sont pas téléchargés. Planifiez une mise à jour dès que possible. Voir aussi Téléchargement des fichiers de contenu Endpoint Security, page 32 Fichiers journaux, page 64 Options de ligne de commande SETUP (managées automatiquement) Utilisez ces options avec l'utilitaire SETUP pour installer le produit à partir d'une ligne de commande. Ouvrez une fenêtre d'invite de commande, puis exécutez la commande SETUP à l'aide des options appropriées. Ces options ne sont pas sensibles à la casse. Exemple setupep.exe INSTALLDIR="D:\My Programs" /l"d:\my Log Files" Installe les fichiers produit dans un dossier du disque D sous Mes programmes et enregistre les fichiers journaux d'installation dans un dossier sous Mes fichiers journaux. 60 McAfee Endpoint Security Guide d'installation
61 Dépannage et référence Utilisation des options de ligne de commande 6 Options de base setupep.exe ADDLOCAL="tp,fw,wc" [INSTALLDIR="install_path"][/qb][/qb!][/ l*v"install_log_path"] Toutes les options setupep.exe ADDLOCAL="tp,fw,wc" [INSTALLDIR="install_path"][/qb][/qb!][/ l"install_log_path"][/l*v"install_log_path"] [/autorestart] [/import <file_name>] [/ module <TP FW WC ESP>] [/nopreservesettings] [/policyname <name>] [/unlock <password>] Option Définition ADDLOCAL="tp,fw,wc" Sélectionne les modules produit à installer : tp : Prévention contre les menaces fw : Pare-feu wc : Contrôle Web tp,fw,wc : installe les trois modules. Exemple : ADDLOCAL="tp,wc" installe Prévention contre les menaces et Contrôle Web. INSTALLDIR="install_path" /log"install_log_path" ou / l"install_log_path" /l*v"install_log_path" Spécifie l'emplacement d'installation des fichiers produit sur l'ordinateur. L'assistant d'installation crée un dossier Endpoint à l'emplacement spécifié et installe le produit dans ce dossier. Exemple : INSTALLDIR="D:\Installed Programs" Installe les modules produit sous D:\Installed Programs \EndPoint\. Par défaut, les fichiers produit sont installés dans le dossier C: \windows\temp\mcafeelogs. Spécifie l'emplacement d'enregistrement des fichiers journaux d'installation à des fins de suivi des événements d'installation. L'assistant d'installation crée un dossier Endpoint à l'emplacement spécifié et enregistre les fichiers journaux dans ce dossier. Exemple : /l"d:\log Files" Installe les fichiers journaux du produit sous D:\Log Files \EndPoint\. Par défaut, les fichiers journaux sont enregistrés dans le dossier TEMP utilisateur C:\users\username\AppData\Local \Temp\McAfeeLogs. *v : spécifie les entrées de journalisation détaillées (plus descriptives). McAfee Endpoint Security Guide d'installation 61
62 6 Dépannage et référence Utilisation des options de ligne de commande Option /qn ou /quiet /qb! ou /passive /qb /autorestart /import <file_name> /module <TP FW WC ESP> Définition Spécifie la façon dont les utilisateurs peuvent interagir avec l'assistant d'installation : qn : masque toutes les notifications d'installation (mode silencieux). Les utilisateurs n'ont aucune interaction. qb! : affiche uniquement une barre de progression sans bouton Annuler. Les utilisateurs ne peuvent pas annuler l'installation pendant qu'elle est en cours (mode passif). qb : affiche uniquement une barre de progression avec un bouton Annuler. Les utilisateurs peuvent annuler l'installation pendant qu'elle est en cours, le cas échéant. Redémarre automatiquement le système au cours de l'installation. Importe les paramètres de stratégie depuis le fichier spécifié. Applique les paramètres de stratégie importés dans les modules produit spécifiés. TP : Prévention contre les menaces FW : Pare-feu WC : Contrôle Web ESP : ressources partagées par les modules produit. /nocontentupdate Ne pas mettre à jour les fichiers de contenu produit pendant le processus d'installation. Le système managé n'est pas totalement protégé tant que les fichiers de contenu produit ne sont pas téléchargés. Planifiez une mise à jour dès que possible. /nopreservesettings /policyname <name> /unlock <password> Ne migrez pas vos paramètres de produit vers Endpoint Security. Par défaut, les paramètres sont conservés. Affecte la stratégie spécifiée aux systèmes sur lesquels le produit est installé. Définit le mot de passe de déverrouillage de l'interface utilisateur du client. Voir aussi Téléchargement des fichiers de contenu Endpoint Security, page 32 Fichiers journaux, page McAfee Endpoint Security Guide d'installation
63 Dépannage et référence Utilisation des options de ligne de commande 6 Options de ligne de commande VSSETUP (systèmes SecurityCenter) Vous pouvez utiliser ces options avec l'utilitaire VSSETUP pour installer le logiciel client en arrière-plan sur les systèmes managés par SecurityCenter. Sur le système local, ouvrez une fenêtre d'invite de commande, puis utilisez la ligne de commande et l'un des paramètres suivants (non sensibles à la casse) : Pour Windows 32 bits : VSSETUP_X86.EXE /CK=<your company key> /<parameters> Pour Windows 64 bits : VSSETUP_X64.EXE /CK=<your company key> /<parameters> Paramètre /CK=XYZ / [email protected] Description Requis. Démarre l'utilitaire VSSETUP à l'aide de la clé d'entreprise. Votre clé d'entreprise est répertoriée sur SecurityCenter, dans l'onglet Clés de la page Mes licences. Identifie l'adresse de l'utilisateur dans les rapports d'administration. Malgré son nom, la variable « » ne doit pas nécessairement être une adresse . Il peut s'agir d'un identificateur sous forme de texte simple, tel qu'un emplacement ou un nom d'ordinateur. Toutefois, n'utilisez pas de chaîne contenant des caractères non standard, car ils risqueraient de ne pas s'afficher correctement dans les rapports. /Uninstall /SetRelayServerEnable=1 /Reinstall /Groupid=[numéro de groupe] Désinstalle le logiciel client. Définit un système disposant d'une connexion Internet comme serveur relais. Si l'ordinateur ne doit pas jouer le rôle de serveur relais, spécifiez la valeur 0. Réinstalle le logiciel client en reprenant les valeurs précédentes de la clé d'entreprise, de l'adresse et de l'id d'ordinateur. Place le système managé dans un groupe que vous avez créé. Pour trouver le numéro associé à un groupe, consultez le rapport Profils d'ordinateurs ou générez une URL personnalisée. L'ID de groupe se trouve à la fin de l'url, au format G=xx. Si vous sélectionnez un groupe qui n'existe pas, les systèmes sont placés dans le Groupe par défaut ou dans le groupe que vous avez désigné comme étant votre groupe par défaut. /Policyid=[numéro de stratégie] Affecte une stratégie au système managé. Si vous désignez une stratégie qui n'existe pas, c'est la Stratégie McAfee par défaut ou la stratégie par défaut de votre choix qui sera affectée. McAfee Endpoint Security Guide d'installation 63
64 6 Dépannage et référence Fichiers journaux Paramètre Description /P=b /P=f /P=v Sélectionne les modules produit à installer : b : Contrôle Web f : Pare-feu v : Prévention contre les menaces Si vous omettez le paramètre /P, seul le module Prévention contre les menaces est installé. /ScanComputer Procède à une analyse complète du système managé dès que l'installation est achevée et que les fichiers de contenu produit sont correctement téléchargés. Exemples VSSETUP.EXE /P=vfb /CK=abcd / [email protected] /Groupid=3 Les services de prévention des menaces, protection par pare-feu et Web Control sont installés. Prévention contre les menaces, Pare-feu et Contrôle Web sont installés. La clé d'entreprise est abcd, l'adresse de l'utilisateur est [email protected] pour les besoins des rapports, et l'ordinateur est placé dans un groupe existant représenté par le chiffre 3. Consultez le rapport Profils d'ordinateurs pour rechercher l'id de groupe correct. VSSETUP.EXE /CK=abcd / [email protected] Seul Prévention contre les menaces est installé. La clé d'entreprise est abcd et l' de l'utilisateur est [email protected] à des fins de création de rapport. L'ordinateur est placé dans le groupe par défaut. Fichiers journaux L'Assistant d'installation consigne les détails concernant l'installation, la désinstallation et la migration dans des fichiers journaux que vous pouvez utiliser pour vérifier les résultats et résoudre les problèmes. Emplacement par défaut des fichiers journaux d'installation Par défaut, l'assistant d'installation installe les fichiers journaux d'installation dans un dossier TEMP. Utilisez les options de ligne de commande pour changer l'emplacement des fichiers journaux. Plate-forme de gestion McAfee epo McAfee epo Cloud SecurityCenter (cloud) Managé automatiquement Emplacement des fichiers journaux d'installation Dossier TEMP des systèmes Windows (C:\Windows\TEMP\McAfeeLogs par défaut) Dossier TEMP utilisateur : %Temp%\McAfeeLogs (C:\Users\username\AppData\Local\Temp\McAfeeLogs par défaut) Types de fichiers journaux Recherchez des détails sur l'installation, la désinstallation et la migration dans ces fichiers journaux. 64 McAfee Endpoint Security Guide d'installation
65 Dépannage et référence Fichiers journaux 6 Nom du fichier journal McAfee_<module>_Install_XX.log Type d'informations Journal d'installation pour chaque module de produit. Exemple : McAfee_TP_Install_XX.log McAfee_<Module>_Bootstrapper_XX.log McAfee_Endpoint_BootStrapper_XX.log McAfee_<Module>_CustomAction_Install_XX.log McAfee_Endpoint_CompetitorUninstaller.log McAfee_<Module>_UnInstall_XX.log Bootstrapper pour chaque module de produit. Bootstrapper pour Master SETUPEP managé automatiquement. Action personnalisée MSI pour chaque module de produit. Suppression des produits de protection antivirus et de pare-feu incompatibles. Journal de désinstallation pour chaque module de produit. McAfee_<Module>_CustomAction_Uninstall_XX.log Action personnalisée MSI pour chaque module de produit pour la désinstallation. McAfee_Endpoint_Security_Migration_xxx.log Suppression des produits hérités. Exemple : McAfee_Endpoint_Security_Migration_McAfee VirusScan Enterprise_8.8_ log McAfee_<module>_Migration_Plugin.log McAfee_ESP_Migration_Plugin.log Conservez et restaurez le statut des paramètres hérités migrés, par module. Exemple : McAfee_TP_Migration_Plugin.log Paramètres hérités migrés vers la stratégie Partagés Options. McAfee Endpoint Security Guide d'installation 65
66 6 Dépannage et référence Fichiers journaux 66 McAfee Endpoint Security Guide d'installation
67 A Installation de Threat Intelligence Endpoint Security Threat Intelligence possède deux composants : un serveur TIE et le module Threat Intelligence. Endpoint Security Threat Intelligence n'est pris en charge que sur les systèmes managés par McAfee epo. Il n'est pas pris en charge sur McAfee epo Cloud, SecurityCenter ou les systèmes managés automatiquement. Installez chacun des composants dans l'ordre indiqué ici. Lorsque vous avez terminé, les éléments suivants sont ajoutés à votre réseau : Deux extensions managées McAfee epo Extension du serveur TIE Module Threat Intelligence Le serveur TIE Un module Threat Intelligence et le client Data Exchange Layer (DXL) sur chaque système managé de votre réseau Sommaire Configuration système requise pour Threat Intelligence Présentation du réseau Threat Intelligence Téléchargement et archivage des composants sur McAfee epo Installation de l'appliance serveur TIE Déploiement de DXL et de Threat Intelligence Vérification de l'installation Configuration de l'extension du serveur TIE Configuration de la stratégie de serveur TIE Création d'un nouveau serveur enregistré Résolution des problèmes d'installation McAfee Endpoint Security Guide d'installation 67
68 A Installation de Threat Intelligence Configuration système requise pour Threat Intelligence Configuration système requise pour Threat Intelligence Vérifiez que votre environnement système répond aux exigences suivantes et que vous disposez de droits d'administrateur. Produits Composants Version Remarques VMware vsphere Threat Intelligence Exchange Serveur McAfee epo (en local uniquement) Packages de produit McAfee epo (archivés vers le référentiel maître) Extensions de produit McAfee epo (installées dans Extensions) Serveur TIE 1.2 Package client Data Exchange Layer Plate-forme Endpoint Security Prévention contre les menaces Endpoint Security Threat Intelligence pour Endpoint Security McAfee Agent pour Windows Plate-forme Endpoint Security Extension Prévention contre les menaces Endpoint Security Extension du serveur TIE Extension Endpoint Security Threat Intelligence Extension McAfee Agent avec VMWare vsphere ESXi 5.1 ou version ultérieure 5.1.1, Requis pour installer le serveur TIE Ce package est automatiquement archivé lorsque vous archivez le produit Endpoint Security vers McAfee epo Ce package est automatiquement archivé lorsque vous archivez le produit Endpoint Security vers McAfee epo Ce package est automatiquement archivé lorsque vous archivez le produit Endpoint Security vers McAfee epo Cette extension est automatiquement archivée lorsque vous archivez le produit Endpoint Security vers McAfee epo 10.1 Cette extension est automatiquement archivée lorsque vous archivez le produit Endpoint Security vers McAfee epo Cette extension est automatiquement archivée lorsque vous archivez le produit Endpoint Security vers McAfee epo. 68 McAfee Endpoint Security Guide d'installation
69 Installation de Threat Intelligence Présentation du réseau Threat Intelligence A Produits Composants Version Remarques Produits déployés sur vos systèmes managés McAfee Agent Pour plus d'informations sur ce composant, reportez-vous au Guide produit de McAfee Agent. Plate-forme Endpoint Security Prévention contre les menaces Package client Data Exchange Layer Threat Intelligence 10.1 Ce package peut être déployé dans le cadre du déploiement d'endpoint Security Systèmes d'exploitation Threat Intelligence prend en charge tous les systèmes d'exploitation pris en charge par Endpoint Security à l'exception de Windows Vista. Voir aussi Configuration système et matérielle requise, page 23 Présentation du réseau Threat Intelligence Threat Intelligence utilise les ports et protocoles réseau suivants. Vérifiez que ces ports sont ouverts et disponibles pour une utilisation avec Threat Intelligence. Il est recommandé d'utiliser la configuration par défaut des ports. McAfee Endpoint Security Guide d'installation 69
70 A Installation de Threat Intelligence Téléchargement et archivage des composants sur McAfee epo Ce tableau décrit les terminaux, les protocoles réseau et les ports du diagramme, de haut en bas et de gauche à droite. Le serveur McAfee Web Gateway et Advanced Threat Defense communiquent avec le serveur TIE via DXL. Tableau A-1 Ports à utiliser avec Threat Intelligence Composants réseau Port Global Threat Intelligence (McAfee GTI) HTTPS 443 SQL Server JDBC/SSL et ADO/SSL 1433 Serveur epolicy Orchestrator HTTPS 8443 (Installation), 8444 ; HTTP 80 ; DXL/TLS 8883 Gestionnaire d'agents HTTP 80 et HTTPS 443 Service Broker DXL DXL\TLS 8883 Serveur TIE HTTP 8081 ; HTTP 80 ; HTTPS 443 ; DXL\TLS 8883 ; fichier ATD 80 ; HTTP 5432 (Rapports) ; HTTPS 8443 (Installation) Serveur Advanced Threat Defense Fichier ATD REST 443 ; DXL\TLS 8883 Téléchargement et archivage des composants sur McAfee epo Archivez les composants Threat Intelligence requis sur le serveur McAfee epo. 70 McAfee Endpoint Security Guide d'installation
71 Installation de Threat Intelligence Installation de l'appliance serveur TIE A Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Dans McAfee epo, sélectionnez Menu Logiciels Gestionnaire de logiciels. 2 Téléchargez le package de l'appliance serveur TIE. a Dans Solutions de gestion, sélectionnez McAfee Threat Intelligence Exchange 1.2. b Téléchargez le package de l'appliance serveur. L'appliance serveur est installée à l'aide de VMware vsphere. Téléchargez le fichier de l'appliance serveur et enregistrez-le sur votre système local avant de continuer. Les tâches qui suivent détaillent les instructions à suivre pour installer le serveur. 3 Archivez l'extension de gestion des serveurs TIE. a Dans Solutions de gestion, sélectionnez McAfee Threat Intelligence Exchange 1.2. b Archivez l'extension de gestion des serveurs. 4 Archivez le package McAfee Data Exchange Layer : a Dans Solutions de gestion, sélectionnez McAfee Data Exchange Layer 2.0. b Archivez le package Offre groupée DXL. 5 Archivez le package Threat Intelligence : a Dans Endpoint Security, sélectionnez McAfee Endpoint Security b Archivez le package Décisionnel face aux menaces pour Endpoint Security. Installation de l'appliance serveur TIE Installez et configurez le serveur TIE et les services Broker Data Exchange Layer. Procédure 1 Déployez le modèle OVF : a Extrayez le fichier.zip de l'appliance serveur TIE que vous avez téléchargé via le Gestionnaire de logiciels McAfee epo. b c d Ouvrez le client VMware vsphere, puis cliquez sur Fichier Déployer le modèle OVF. Localisez et sélectionnez le fichier.ova TIE sur votre ordinateur, puis cliquez sur Suivant pour démarrer l'assistant d'installation. Suivez la procédure de l'assistant jusqu'à son terme en acceptant les valeurs par défaut ou en saisissant les valeurs nécessaires. 2 A la fin de la procédure, sélectionnez Mise sous tension pour démarrer la machine virtuelle, puis ouvrez une fenêtre de Console. 3 Installez l'appliance serveur. a Lisez et acceptez l'accord de licence. Appuyez sur Entrée pour afficher chaque page. Lorsque vous avez lu l'accord de licence, saisissez O pour en accepter les termes et continuer. McAfee Endpoint Security Guide d'installation 71
72 A Installation de Threat Intelligence Installation de l'appliance serveur TIE b c d e Créez un mot de passe racine pour l'appliance TIE. Ce mot de passe doit comprendre neuf caractères au moins. Appuyez ensuite sur la touche O pour continuer. Entrez le nom du compte opérationnel, le nom réel et le mot de passe en utilisant la touche Tab pour passer au champ suivant. Lorsque vous avez terminé, appuyez sur la touche O pour continuer. Le nom du compte, de forme généralement similaire à jsmith, permet de se connecter au serveur. Le nom réel est votre nom complet, par exemple, John Smith. Sur la page Sélection du réseau, entrez N pour continuer. Sélectionnez un type de configuration, puis entrez O pour continuer. Adresse IP manuelle : entrez M, puis les informations restantes. DHCP : entrez D. f g h i Entrez le nom d'hôte et le nom de domaine de l'ordinateur sur lequel vous installez l'appliance serveur TIE. Entrez O pour continuer. Entrez jusqu'à trois serveurs NTP (Network Time Protocol) afin de synchroniser l'horloge du serveur TIE. Utilisez les serveurs répertoriés par défaut ou entrez jusqu'à trois adresses de serveur. Entrez O pour continuer. Entrez l'adresse IP ou le nom de domaine qualifié complet, le port et les informations de compte de votre serveur McAfee epo. Le compte utilisateur doit disposer de droits d'administrateur. Entrez O pour continuer. Sélectionnez les services à exécuter sur le serveur TIE, puis entrez O pour continuer. La page suivante ne s'affiche que si vous avez sélectionné l'option TIE Server dans la page précédente. j Indiquez comment configurer les serveurs principal et secondaire. Votre environnement ne peut inclure qu'un seul serveur principal, mais vous pouvez éventuellement utiliser plusieurs serveurs secondaires. Installez d'abord le serveur principal. Le serveur maître réplique la base de données TIE sur tous les serveurs esclaves éventuellement utilisés. Un seul serveur maître est autorisé à la fois. Le serveur maître en écriture seule ne traite ni les demandes de réputation ni les fonctionnalités non essentielles. Il se contente de gérer les écritures et d'entretenir la base de données. Comme il ne traite pas les demandes via Data Exchange Layer, le serveur maître en écriture seule améliore les performances du système en répliquant la base de données et en laissant les serveurs esclaves traiter les demandes Data Exchange Layer. Le serveur esclave traite les demandes Data Exchange Layer de la même manière qu'un serveur maître, en utilisant une réplique de la base de données principale. Les serveurs esclaves offrent un délai de réponse plus court ainsi qu'une disponibilité et une évolutivité améliorées. Le serveur esclave doit avoir accès au serveur maître. Reporter est un serveur esclave qui fournit des données à McAfee epo et ne traite pas les demandes de réputation. Le serveur Reporter ne traite pas les requêtes ou les mises à jour agrégées. Toutefois, il contient une copie complète de la base de données et réduit la charge du serveur maître. 72 McAfee Endpoint Security Guide d'installation
73 Installation de Threat Intelligence Déploiement de DXL et de Threat Intelligence A k l m Entrez les informations de compte de la base de données Postgres. Le compte PostgreSQL permet au serveur McAfee epo de se connecter et de recevoir les données du serveur TIE. Les informations saisies ici sont utilisées dans la page Serveurs enregistrés de McAfee epo. Le nom et le mot de passe du compte peuvent être définis librement du moment qu'ils respectent les paramètres indiqués. Spécifiez le port utilisé par Data Exchange Layer. Servez-vous du port par défaut ou entrez un numéro de port inclus dans la plage indiquée, puis entrez O pour continuer. Lorsque l'écran de connexion s'affiche, fermez-le. 4 Vérifiez que le serveur TIE a bien été configuré : ouvrez l'arborescence des systèmes dans McAfee epo et examinez le domaine dans lequel vous avez installé l'appliance serveur. S'il a bien été configuré, le serveur est répertorié en tant que système managé. Selon les produits installés, l'appliance affiche également le marqueur DXLBROKER ou TIESERVER. Déploiement de DXL et de Threat Intelligence Déployez le client DXL et les packages Threat Intelligence sur les systèmes clients. Avant de commencer McAfee Endpoint Security, y compris la plate-forme Endpoint Security et les modules Prévention contre les menaces, est déployé sur le système client. Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Dans McAfee epo, sélectionnez Menu Logiciels Déploiement de produits, puis cliquez sur Nouveau déploiement. 2 Indiquez les informations relatives au nouveau déploiement. Déployez les packages suivants dans cet ordre : Client Data Exchange Layer Threat Intelligence pour Endpoint Security 3 Démarrez le déploiement. Pour obtenir des informations sur le déploiement de logiciel, consultez l'aide McAfee epo. Vérification de l'installation Après avoir installé les composants Threat Intelligence et Data Exchange Layer, exécutez la tâche suivante pour vérifier l'installation. McAfee Endpoint Security Guide d'installation 73
74 A Installation de Threat Intelligence Configuration de l'extension du serveur TIE Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Dans l'arborescence des systèmes de McAfee epo, vérifiez que le marqueur TIESERVER a été appliqué au système. 2 Vérifiez le déploiement sur le système de serveur TIE : a Dans l'arborescence des systèmes, cliquez sur le nom système du serveur TIE, puis sur l'onglet Produits. b Vérifiez que les composants suivants sont répertoriés : Service Broker DXL McAfee Client DXL McAfee McAfee Threat Intelligence Exchange Server 3 Vérifiez le déploiement sur les systèmes clients : a Dans l'arborescence des systèmes, cliquez sur le nom du groupe ou du système, puis sur l'onglet Produits. b Vérifiez que les composants suivants sont répertoriés : Client DXL McAfee Prévention contre les menaces Endpoint Security Décisionnel face aux menaces pour Endpoint Security Plate-forme Endpoint Security 4 Sélectionnez Menu Configuration Paramètres serveur, puis cliquez sur Client DXL pour epo. 5 Vérifiez que l'etat de la connexion est défini sur Connecté. 6 Dans l'arborescence des systèmes, sélectionnez le serveur TIE puis, dans le menu Actions, sélectionnez DXL Rechercher dans DXL. 7 Vérifiez que l'etat de la connexion est défini sur Connecté. Le service Broker DXL est désormais en cours exécution. Sélectionnez Menu Section systèmes Réputations TIE afin de vérifier que vous pouvez rechercher des fichiers et des certificats. L'ajout des informations de réputation à la base de données peut prendre un certain temps. Si vous ne parvenez pas à rechercher des fichiers ou des certificats, reportez-vous à la rubrique Dépannage de l'installation. Voir aussi Résolution des problèmes d'installation, page 76 Configuration de l'extension du serveur TIE Configurez l'extension du serveur TIE pour l'utiliser avec VirusTotal, un service gratuit d'analyse antivirus, anti-logiciel malveillant et d'url. Si vous utilisez VirusTotal, entrez la clé publique ou privée qui vous permet d'accéder à des informations de réputation des fichiers complémentaires. VirusTotal est un service gratuit qui analyse les fichiers et aide à détecter les virus, les chevaux de Troie et autres logiciels malveillants. Vous pouvez accéder directement aux données de VirusTotal depuis Threat Intelligence lorsque vous affichez des informations de réputation des fichiers. 74 McAfee Endpoint Security Guide d'installation
75 Installation de Threat Intelligence Configuration de la stratégie de serveur TIE A Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Sélectionnez Menu Configuration Paramètres serveur Threat Intelligence Exchange Server. 2 Cliquez sur Modifier et saisissez votre clé VirusTotal. Lorsque vous affichez des réputations des fichiers dans la page Réputations TIE, cliquez sur l'onglet VirusTotal pour obtenir des informations complémentaires. Configuration de la stratégie de serveur TIE Spécifiez les paramètres McAfee GTI et McAfee Advanced Threat Defense du serveur. Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Dans McAfee epo, sélectionnez Menu Stratégie Catalogue de stratégies. 2 Dans la liste déroulante Produit, sélectionnez McAfee Threat Intelligence Exchange Server Management 1.2.0, puis un nom de stratégie ou une action. Pour créer une stratégie, vous pouvez utiliser le modèle Par défaut ou copier une stratégie existante et la modifier à votre gré. 3 Dans l'onglet Général, renseignez les options suivantes : Réputations GTI : indiquez si McAfee GTI doit être utilisé pour récupérer les informations de réputation des fichiers. McAfee GTI est utilisé si le serveur TIE est indisponible (hors ligne) ou ne dispose pas d'informations de réputation sur le fichier. Paramètres de proxy des demandes GTI : si vous utilisez un proxy web exigeant une authentification pour accéder à Internet, saisissez les informations du proxy. Product Improvement Program : indiquez si les informations sur le fichier ou le certificat doivent être envoyées à McAfee. 4 Dans l'onglet Advanced Threat Defense, indiquez si les informations sur le fichier doivent être envoyées à Advanced Threat Defense en vue d'une évaluation plus approfondie. Entrez le nom du serveur Advanced Threat Defense, les informations d'identification d'accès, les serveurs disponibles et les paramètres de délai. 5 Dans l'onglet McAfee Web Gateway, examinez le rapport envoyé au serveur TIE concernant les éventuelles menaces web. Dans le même onglet, une case à cocher permet à l'utilisateur d'accepter ou d'ignorer les rapports McAfee Web Gateway entrants. Création d'un nouveau serveur enregistré Pour afficher les informations TIE dans les rapports et tableaux de bord McAfee epo, créez un nouveau serveur enregistré dans McAfee epo. McAfee Endpoint Security Guide d'installation 75
76 A Installation de Threat Intelligence Résolution des problèmes d'installation Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Dans McAfee epo, sélectionnez Menu Configuration Serveurs enregistrés, puis cliquez sur Nouveau serveur. 2 Dans la liste déroulante Type de serveur, sélectionnez Serveur de base de données. 3 Saisissez un Nom, par exemple Serveur TIE, puis cliquez sur Suivant. 4 Dans la page Détails : a Sélectionnez Faire de cette base de données la base de données par défaut pour le type sélectionné. Cette option est automatiquement sélectionnée lorsque vous créez le premier serveur enregistré. Si vous utilisez plusieurs bases de données Threat Intelligence, activez uniquement cette option pour la base de données que vous souhaitez utiliser par défaut. b c d e f Dans le champ Fournisseur de la base de données, sélectionnez TieServerPostgres. Dans le champ Nom d'hôte ou adresse IP, entrez l'adresse IP du système sur lequel vous avez installé le serveur. Ne renseignez pas les champs Instance de serveur de base de données et Port de serveur de base de données (s'ils s'affichent). Dans le champ Nom de la base de données, entrez tie. Dans les champs Nom d'utilisateur et Mot de passe, entrez le nom d'utilisateur et le mot de passe postgress en lecture seule que vous avez spécifiés dans la page PosgresSQL lors de l'installation du serveur. 5 Cliquez sur Tester la connexion. McAfee epo communique avec le serveur et récupère les données destinées aux rapports et aux tableaux de bord. Résolution des problèmes d'installation Consultez les solutions aux problèmes courants susceptibles de survenir lors de l'installation. Vous pouvez également accéder aux scripts de reconfiguration du serveur TIE, des instances de DXL Broker et de McAfee Agent. Vérification des composants installés Si vous rencontrez des problèmes pour installer et accéder au module Threat Intelligence pour le serveur Prévention contre les menaces ou le client Data Exchange Layer, procédez comme suit. Procédure Pour consulter la définition des options, cliquez sur? dans l'interface. 1 Réactivez l'agent sur le serveur TIE. a Dans McAfee epo, sélectionnez Menu Arborescence des systèmes, puis cochez la case correspondant au serveur TIE. b Cliquez sur Réactiver les agents. 76 McAfee Endpoint Security Guide d'installation
77 Installation de Threat Intelligence Résolution des problèmes d'installation A c d e Sur la page Réactiver McAfee Agent, sélectionnez Forcer la mise à jour complète des stratégies et des tâches, puis cliquez sur OK. Cette option transmet les propriétés du serveur issues de l'appliance TIE à McAfee epo. Sélectionnez Menu Automatisation Journal des tâches serveur pour vérifier que la tâche s'est terminée. Dans l'arborescence des systèmes, cliquez sur le nom du serveur, cliquez sur l'onglet Produits, puis vérifiez que les composants suivants sont répertoriés : Service Broker DXL McAfee Client DXL McAfee McAfee Threat Intelligence Exchange Server 2 Appliquez le marqueur TIESERVER au serveur TIE. a Sélectionnez Menu Automatisation Tâches serveur et exécutez la tâche Appliquer le marqueur TIESERVER à TIE Server. b c Sélectionnez Menu Automatisation Journal des tâches serveur pour vérifier que la tâche s'est terminée. Dans l'arborescence des systèmes, vérifiez que le marqueur TIESERVER a été appliqué au système. 3 Exécutez la tâche Gérer les Services Broker DXL. a Sélectionnez Menu Automatisation Tâches serveur et exécutez la tâche Gérer les instances de Service Broker DXL. b c Sélectionnez Menu Automatisation Journal des tâches serveur pour vérifier que la tâche s'est terminée. Dans l'arborescence des systèmes, cliquez sur le nom du serveur et vérifiez que le marqueur DXLBROKER a été appliqué au système. 4 Une fois les marqueurs correctement appliqués, réactivez l'agent sur le serveur TIE. a Dans McAfee epo, sélectionnez Menu Arborescence des systèmes, puis cochez la case correspondant au serveur TIE. b c d Cliquez sur Réactiver les agents. Sur la page Réactiver McAfee Agent, sélectionnez Forcer la mise à jour complète des stratégies et des tâches, puis cliquez sur OK. Sélectionnez Menu Automatisation Journal des tâches serveur pour vérifier que la tâche s'est terminée. 5 Vérifiez la configuration de DXL. a Sélectionnez Menu Configuration Paramètres serveur, puis cliquez sur Client DXL pour epo. b Vérifiez que l'etat de la connexion est défini sur Connecté. Si ce n'est pas le cas, reprenez les étapes 2 à 4. 6 Dans l'arborescence des systèmes, sélectionnez le serveur TIE, puis, dans le menu Actions, cliquez sur DXL Rechercher dans DXL. Vérifiez que l'etat de la connexion est défini sur Connecté. 7 Vérifiez que les services DXL et TIE sont en cours d'exécution : a Sur la machine virtuelle, ouvrez une fenêtre de console et connectez-vous. b c Entrez service dxlbroker status. Entrez service tieserver status. McAfee Endpoint Security Guide d'installation 77
78 A Installation de Threat Intelligence Résolution des problèmes d'installation 8 Avec le service Broker DXL s'exécutant correctement, vérifiez que vous pouvez rechercher des fichiers et des certificats. a Sélectionnez Menu Section systèmes Réputations TIE. b c Entrez * dans le champ Recherche rapide, puis cliquez sur Appliquer. Sélectionnez un fichier dans le résultat et vérifiez que les informations de réputation des fichiers TIE sont affichées. d Si ce n'est pas le cas, reprenez les étapes 2 à 4. Accès aux fichiers journaux Pour résoudre les problèmes d'installation, consultez les fichiers journaux suivants. Serveur TIE : /var/mcafee/tieserver/logs/tieserver.log Endpoint Security Threat Intelligence : %programdata%\mcafee\endpoint Security\Logs \ThreatIntelligence_Activity et ThreatIntelligence_Debug Client Data Exchange Layer : %programdata%\mcafee\data_exchange_layer Service Broker Data Exchange Layer : /var/mcafee/dxlbroker/logs/dxlbroker.log Reconfiguration de l'installation à l'aide de scripts Pour reconfigurer le serveur TIE, les services Broker DXL et McAfee Agent, vous pouvez utiliser les scripts disponibles. Accès aux scripts Les scripts sont stockés dans le répertoire /home/<nomutilisateur>. Des autorisations sudo sont nécessaires pour leur exécution, par exemple sudo /home/monnom/change hostname. Nom du script Description Redémarrage? change-hostname Modifie le nom d'hôte de l'appliance de service Broker DXL actuelle. Ce script redémarre McAfee Agent et le service Broker. change-services Active ou désactive le service Broker DXL. Si le service Broker a été désactivé lors du premier démarrage, le script demande les informations de configuration du service Broker. reconfig-dxl Reconfigure le port DXL. Non reconfig-ma Reconfigure McAfee Agent. L'agent et les services Broker DXL doivent redémarrer. De nouvelles banques de clés sont générées lors du redémarrage du service. Recommandé Non Recommandé reconfig-network Reconfigure l'interface réseau actuelle (manuel à la place de DHCP ou DHCP à la place de manuel). Obligatoire reconfig-ntp Reconfigure les serveurs NTP (Network Time Protocol). Non reconfig-tie Modifie le rôle du serveur TIE. Par exemple, transforme un serveur esclave en serveur maître ou un serveur maître en serveur Reporter. Non 78 McAfee Endpoint Security Guide d'installation
79 Index C codes et messages d'erreur 57 compatibilité Deep Defender 26 Endpoint Security for Mac 9, 23 Host Intrusion Prevention 10, 26 McAfee Agent 27 pare-feux 26 Prévention contre les exploits 10 versions de produit précédentes 27 configuration requise Décisionnel face aux menaces 68 matériel 23 McAfee Agent 25 navigateur 25 plates-formes de gestion de la sécurité 25 RAM 23 systèmes d'exploitation 23 systèmes Macintosh 23 utilitaire VSSETUP 45 configuration requise pour le navigateur 25 configuration système requise, voir configuration requise configuration, serveur TIE paramètres de stratégie serveur 75 scripts, reconfiguration du serveur 78 VirusTotal, informations de réputation des fichiers 74 conventions et icônes utilisées dans ce guide 5 D Data Exchange Layer déploiement 73 reconfiguration à l'aide de scripts 78 résolution des problèmes d'installation 76 vérification de l'installation 73 de Décisionnel face aux menaces Présentation de l'installation 67 Décisionnel face aux menaces composants 70 déploiement 73 et Endpoint Security for Mac 9 ports utilisés 69 présentation du réseau 69 protocoles utilisés 69 Décisionnel face aux menaces (suite) résolution des problèmes d'installation 76 vérification de l'installation 73 Deep Defender, compatibilité 26 dépannage affichage des fichiers journaux, Endpoint Security 64 codes et messages d'erreur, Endpoint Security 57 utilisation des outils MER 56 déploiement client Data Exchange Layer 73 modèle OVF 71 SecurityCenter, systèmes, silencieux 45 systèmes McAfee epo Cloud, tâche de déploiement de produits 33 systèmes McAfee epo Cloud, URL 35, 37 systèmes McAfee epo, tâche de déploiement de produits 33 systèmes McAfee epo, URL 35, 37 systèmes SecurityCenter, URL 43, 44 désinstallation fichiers journaux, Endpoint Security 64 logiciel en conflit 26 McAfee epo Cloud, systèmes 38 McAfee epo, systèmes 38 SecurityCenter, systèmes 47 systèmes managés automatiquement 53 documentation E conventions typographiques et icônes 5 produit, obtention d'informations 6 public visé par ce guide 5 Endpoint Security for Mac F compatibilité 9 configuration requise 23 fichiers de contenu AMCore, mises à jour 32 fichiers de contenu, mises à jour 32 fichiers journaux Décisionnel face aux menaces, installation 78 Endpoint Security, installation 64 fonctionnalités, nouvelles 9, 10 McAfee Endpoint Security Guide d'installation 79
80 Index G Global Threat Intelligence et Endpoint Security 9 et Endpoint Security for Mac 9 paramètres du serveur TIE 75 guide, présentation 5 H Host Intrusion Prevention, compatibilité 10, 26 I installation codes et messages d'erreur 57 configuration matérielle requise 23 configuration requise pour la plate-forme de gestion de la sécurité 25 configuration requise pour le navigateur 25 configuration système requise 23 fichiers journaux, Endpoint Security 64 liste de contrôle 28 logiciel en conflit 26 mise à niveau du produit 27 préconfiguration du produit 27 installation à l'aide d'une URL McAfee epo Cloud, systèmes 35, 37 McAfee epo, systèmes 35, 37 SecurityCenter, systèmes 43, 44 installation silencieuse McAfee epo Cloud, systèmes 33 McAfee epo, systèmes 33 SecurityCenter, systèmes 45 SecurityCenter, systèmes, conditions requises 45 SecurityCenter, systèmes, options de ligne de commande 63 SecurityCenter, systèmes, présentation 45 systèmes managés automatiquement 52 systèmes SecurityCenter, serveurs relais 46 utilitaire SETUP, options de ligne de commande 59, 60 installation via la ligne de commande McAfee epo Cloud, systèmes 33 McAfee epo, systèmes 33 SecurityCenter, systèmes 45 systèmes managés automatiquement 52 utilitaire SETUP, options de ligne de commande 59, 60 utilitaire VSSETUP, options de ligne de commande 63 installation, Décisionnel face aux menaces appliance serveur TIE, installation 71 composants 70 configuration requise 68 configuration requise pour McAfee Agent 68 fichiers journaux destinés à la résolution de problèmes 78 résolution des problèmes 76 systèmes d'exploitation, pris en charge 68 vérification de l'installation 73 installation, systèmes managés automatiquement assistant 50 installation avec la ligne de commande 52 options de ligne de commande 60 présentation 49 vérification 52 installation, systèmes McAfee epo création d'une URL d'installation 35 envoi de l'url d'installation 35 installation sur le serveur de gestion de la sécurité 31 installation via une URL 37 options de ligne de commande 59 présentation 29 tâche de déploiement de produits 33 vérification 37 installation, systèmes McAfee epo Cloud création d'une URL d'installation 35 envoi de l'url d'installation 35 installation via une URL 37 options de ligne de commande 59 présentation 29 tâche de déploiement de produits 33 vérification 37 installation, systèmes SecurityCenter L création d'une URL d'installation 43 envoi de l'url d'installation 43 installation avec la ligne de commande 45 installation silencieuse, configurations requises 45 installation silencieuse, présentation 45 installation sur un système d'administration 42 installation via une URL 44 options de ligne de commande 63 présentation 41 vérification 47 logiciel client configuration requise 23, 25 désinstallation 38, 47, 53 installation, systèmes managés automatiquement 50, 52 installation, systèmes McAfee epo 33, 37 installation, systèmes McAfee epo Cloud 37 installation, systèmes SecurityCenter 44, 45 test Threat Prevention 55 logiciel en conflit 26 M McAfee Agent configuration requise pour l'installation, Décisionnel face aux menaces 68 configuration requise pour l'installation, toutes platesformes 25 mise à niveau, systèmes managés automatiquement 50 mise à niveau, systèmes McAfee epo 31 mise à niveau, systèmes McAfee epo Cloud McAfee Endpoint Security Guide d'installation
81 Index McAfee Agent (suite) reconfiguration à l'aide de scripts 78 McAfee epo Cloud, systèmes création d'une tâche de déploiement de produits 33 création d'une URL d'installation 35 désinstallation du produit 38 envoi de l'url d'installation 35 installation avec la ligne de commande 33 installation via une URL 37 options de ligne de commande 59 présentation de l'installation 29 présentation de la plate-forme de gestion de la sécurité 18 vérification de l'installation 37 McAfee epo, systèmes création d'une tâche de déploiement de produits 33 création d'une URL d'installation 35 désinstallation du produit 38 envoi de l'url d'installation 35 installation avec la ligne de commande 33 installation sur le serveur de gestion de la sécurité 31 installation via une URL 37 options de ligne de commande 59 présentation de l'installation 29 présentation de la plate-forme de gestion de la sécurité 16 McAfee ServicePortal, accès 6 Mémoire RAM requise 23 migration fichiers journaux 64 produits hérités compatibles 27 systèmes managés automatiquement, voir mises à niveau mises à jour, fichiers de contenu 32 mises à niveau assistant, systèmes managés automatiquement 50 Endpoint Security, présentation 7, 27 McAfee Agent, systèmes managés automatiquement 50 McAfee Agent, systèmes McAfee epo 31 McAfee Agent, systèmes McAfee epo Cloud 31 présentation, systèmes managés automatiquement 49 présentation, systèmes McAfee epo 29 présentation, systèmes McAfee epo Cloud 29 présentation, systèmes SecurityCenter 41 produits hérités, présentation 7, 27 vérification, systèmes managés automatiquement 52 vérification, systèmes McAfee epo 37 vérification, systèmes McAfee epo Cloud 37 vérification, systèmes SecurityCenter 47 N niveau de sécurité, navigateur 25 non-microsoft, navigateurs 25 nouvelles fonctionnalités 9, 10 O outil MER, dépannage 56 outil WebMER, dépannage 56 outils P MER et WebMER 56 paramètres Advanced Threat Defense 75 paramètres conservés, systèmes managés automatiquement 49, 50, 52 paramètres de Product Improvement Program, serveur TIE 75 pare-feu Windows 26 pare-feux, compatibilité 26 plates-formes de gestion, voir plates-formes de gestion de la sécurité plates-formes de gestion de la sécurité configuration requise 25 McAfee epo Cloud, présentation 18 McAfee epo, présentation 16 options 15 présentation 14 SecurityCenter, présentation 19 préconfiguration des fonctionnalités du produit 27 Prévention contre les exploits, compatibilité 10 produits hérités compatibilité 27 migration de paramètres, présentation 7, 27 mise à niveau, présentation 7, 27 mises à niveau, systèmes managés automatiquement 50 protection antivirus, test 55 R résolution des problèmes S affichage des fichiers journaux, Décisionnel face aux menaces 78 problèmes d'installation, Décisionnel face aux menaces 76 problèmes d'installation, Threat Intelligence Exchange 76 reconfiguration à l'aide de scripts, serveur TIE 78 systèmes SecurityCenter 55 SecurityCenter, systèmes création d'une URL d'installation 43 désinstallation du produit 47 envoi de l'url d'installation 43 installation avec la ligne de commande 45 installation silencieuse 45 installation silencieuse, configurations requises 45 installation silencieuse, présentation 45 installation sur un système d'administration 42 installation via une URL 44 options de ligne de commande 63 présentation de l'installation 41 présentation de la plate-forme de gestion de la sécurité 19 serveurs relais 46 vérification de l'installation 47 McAfee Endpoint Security Guide d'installation 81
82 Index serveur de gestion, voir serveur de gestion de la sécurité serveur Threat Intelligence Exchange serveurs appliance serveur 71 configuration 74 paramètres Advanced Threat Defense 75 paramètres de stratégie 75 paramètres Global Threat Intelligence 75 paramètres Product Improvement Program 75 reconfiguration à l'aide de scripts 78 résolution des problèmes d'installation 76 appliance TIE, installation 71 installation côté serveur, McAfee epo 31 paramètres de stratégie du serveur TIE 75 systèmes d'exploitation pris en charge, Endpoint Security 23 serveurs relais, systèmes SecurityCenter 46 ServicePortal, obtention de documentation sur le produit 6 stratégies migration, présentation 7, 27 paramètres du serveur TIE 75 support Macintosh compatibilité 9 compatibilité avec Décisionnel face aux menaces 9 configuration requise 23 support technique, recherche d'informations sur un produit 6 supprimer, voir désinstallation systèmes autonomes, voir systèmes managés automatiquement systèmes d'exploitation, pris en charge Décisionnel face aux menaces 68 Endpoint Security 23 systèmes managés automatiquement désinstallation du produit 53 installation, assistant 50 installation, ligne de commande 52 installation, présentation 49 mise à niveau de McAfee Agent 50 mise à niveau de produit 50 mises à niveau, présentation 49 options de ligne de commande 60 paramètres conservés 49 vérification de l'installation 52 vérification des paramètres conservés 52 systèmes McAfee epo mise à jour de fichiers de contenu 32 mise à niveau de McAfee Agent 31 vérification de l'installation 37 systèmes McAfee epo Cloud mise à niveau de McAfee Agent 31 systèmes non managés, voir systèmes managés automatiquement systèmes SecurityCenter T résolution des problèmes 55 tâche de déploiement de produits McAfee epo Cloud, systèmes 33 McAfee epo, systèmes 33 Threat Intelligence Exchange rapports, création d'un serveur enregistré 75 serveur enregistré McAfee epo, création 75 serveur enregistré, création 75 Threat Prevention, test 55 U utilitaire SETUP 60 Voir aussi utilitaire SETUP options de ligne de commande 59, 60 utilisation, systèmes managés automatiquement 52 utilisation, systèmes McAfee epo 33 utilisation, systèmes McAfee epo Cloud 33 utilitaire VSSETUP configuration de serveurs relais 46 configuration requise 45 options de ligne de commande 63 présentation 45 utilisation 45 utilitaires V SETUP 59, 60 VSSETUP 63 vérification, installation Décisionnel face aux menaces 73 McAfee epo Cloud, systèmes 37 McAfee epo, systèmes 37 SecurityCenter, systèmes 47 systèmes managés automatiquement 52 versions de composants 10 virus test EICAR 55 VirusTotal, accès aux informations de réputation des fichiers 74 VMware vsphere W déploiement du modèle OVF 71 Windows, versions prises en charge McAfee Endpoint Security Guide d'installation
83 0-03
Guide pas à pas. McAfee Virtual Technician 6.0.0
Guide pas à pas McAfee Virtual Technician 6.0.0 COPYRIGHT Copyright 2010 McAfee, Inc. Tous droits réservés. Aucune partie de cette publication ne peut être reproduite, transmise, transcrite, stockée dans
McAfee Data Loss Prevention Discover 9.4.0
Notes de version Révision B McAfee Data Loss Prevention Discover 9.4.0 Pour une utilisation avec McAfee epolicy Orchestrator Sommaire A propos de cette version Fonctionnalités Produits compatibles Instructions
McAfee Data Loss Prevention Endpoint 9.4.0
Notes de version Révision A McAfee Data Loss Prevention Endpoint 9.4.0 Pour une utilisation avec McAfee epolicy Orchestrator Sommaire A propos de cette version Nouvelles fonctionnalités Améliorations Instructions
Extension McAfee Security-as-a-Service
Guide de l'utilisateur Extension McAfee Security-as-a-Service A utiliser avec le logiciel epolicy Orchestrator 4.6.0 COPYRIGHT Copyright 2011 McAfee, Inc. Tous droits réservés. Aucune partie de cette publication
Guide produit. McAfee SaaS Endpoint Protection (version d'octobre 2012)
Guide produit McAfee SaaS Endpoint Protection (version d'octobre 2012) COPYRIGHT Copyright 2012 McAfee, Inc. Copie sans autorisation interdite. DROITS DE MARQUES McAfee, le logo McAfee, McAfee Active Protection,
Guide Produit Révision A. McAfee Web Reporter 5.2.1
Guide Produit Révision A McAfee Web Reporter 5.2.1 COPYRIGHT Copyright 2012 McAfee, Inc. Copie sans autorisation interdite. DROITS DE MARQUES McAfee, le logo McAfee, McAfee Active Protection, McAfee AppPrism,
Fiche technique: Sécurité des terminaux Symantec Endpoint Protection La nouvelle technologie antivirus de Symantec
La nouvelle technologie antivirus de Symantec Présentation Protection avancée contre les menaces. Symantec Endpoint Protection associe Symantec AntiVirus à la prévention avancée des menaces pour fournir
McAfee Security-as-a-Service
Guide Solutions de dépannage McAfee Security-as-a-Service Pour epolicy Orchestrator 4.6.0 Ce guide fournit des informations supplémentaires concernant l'installation et l'utilisation de l'extension McAfee
Guide d'administration Révision E. Gestion des comptes. For SaaS Email and Web Security
Guide d'administration Révision E Gestion des comptes COPYRIGHT Copyright 2015 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com DROITS DE MARQUES
Guide d'installation Révision B. McAfee epolicy Orchestrator 5.1.0 Logiciel
Guide d'installation Révision B McAfee epolicy Orchestrator 5.1.0 Logiciel COPYRIGHT Copyright 2014 McAfee, Inc. Copie sans autorisation interdite. DROITS DE MARQUES McAfee, le logo McAfee, McAfee Active
Guide produit Révision A. McAfee Quarantine Manager 7.1.0
Guide produit Révision A McAfee Quarantine Manager 7.1.0 COPYRIGHT Copyright 2015 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com DROITS DE MARQUES
Symantec Endpoint Protection
Fiche technique : Sécurité des terminaux Symantec Endpoint Protection La nouvelle technologie antivirus de Symantec Présentation Protection avancée contre les menaces Symantec Endpoint Protection associe
Worry-FreeTM. Business Security Éditions Standard et Advanced. Administrator s Guide. Configuration minimale requise
Worry-FreeTM Business Security Éditions Standard et Advanced Securing Your Journey to the Cloud Administrator s Guide Configuration minimale requise Trend Micro Incorporated se réserve le droit de modifier
Symantec Endpoint Protection 12.1.5 Fiche technique
Symantec Endpoint Protection 12.1.5 Fiche technique Fiche technique : Sécurité des terminaux Présentation Outre les attaques massives à grande échelle qu ils perpétuent, les logiciels malveillants ont
Guide d installation pour tablettes. McAfee All Access
Guide d installation pour tablettes McAfee All Access COPYRIGHT Copyright 2010 McAfee, Inc. Tous droits réservés. Aucune partie de cette publication ne peut être reproduite, transmise, transcrite, stockée
Configuration système requise pour les grandes et moyennes entreprises
Configuration système requise pour les grandes et moyennes entreprises Trend Micro Incorporated se réserve le droit de modifier sans préavis ce document et les produits décrits dans ce document. Avant
Boîte à outils OfficeScan
Boîte à outils OfficeScan Manuel de l'administrateur Sécurité des points finaux Protection ti en ligne Sécurité Web Trend Micro Incorporated se réserve le droit de modifier sans préavis ce document et
Qlik Sense Desktop. Qlik Sense 2.0.2 Copyright 1993-2015 QlikTech International AB. Tous droits réservés.
Qlik Sense Desktop Qlik Sense 2.0.2 Copyright 1993-2015 QlikTech International AB. Tous droits réservés. Copyright 1993-2015 QlikTech International AB. Tous droits réservés. Qlik, QlikTech, Qlik Sense,
Manuel d'installation et de déploiement. Sécurité complète pour portables d entreprise
Manuel d'installation et de déploiement Sécurité complète pour portables d entreprise Trend Micro Incorporated se réserve le droit de modifier ce document et les produits qu'il décrit sans préavis. Avant
Guide d'installation. McAfee epolicy Orchestrator 5.0.0 Logiciel
Guide d'installation McAfee epolicy Orchestrator 5.0.0 Logiciel COPYRIGHT Copyright 2013 McAfee, Inc. Copie sans autorisation interdite. DROITS DE MARQUES McAfee, le logo McAfee, McAfee Active Protection,
BITDEFENDER SMALL OFFICE SECURITY
BITDEFENDER SMALL OFFICE SECURITY Guide de l'administrateur Bitdefender Small Office Security Guide de l'administrateur Date de publication 2014.04.08 Copyright 2014 Bitdefender Mentions Légales Tous droits
Guide d installation pour PC. McAfee All Access
Guide d installation pour PC McAfee All Access COPYRIGHT Copyright 2010 McAfee, Inc. Tous droits réservés. Aucune partie de cette publication ne peut être reproduite, transmise, transcrite, stockée dans
Guide d'installation. Release Management pour Visual Studio 2013
1 Guide d'installation Release Management pour Visual Studio 2013 Le contenu de ce document est fourni «en l'état». Les informations et les points de vue contenus dans ce document, y compris les URL et
Notes de version pour Symantec Endpoint Protection Small Business Edition, version 12, mise à jour de version 1
Notes de version pour Symantec Endpoint Protection Small Business Edition, version 12, mise à jour de version 1 Notes de version pour Symantec Endpoint Protection Small Business Edition, version 12, mise
Sophos Endpoint Security and Control Guide de mise à niveau
Sophos Endpoint Security and Control Guide de mise à niveau Pour les utilisateurs de Sophos Enterprise Console Version du produit : 10.3 Date du document : janvier 2015 Table des matières 1 À propos de
Service Protection Internet de Bell Une technologie McAfee Guide Produit
Service Protection Internet de Bell Une technologie McAfee Guide Produit COPYRIGHT Copyright 2010 McAfee, Inc. Tous droits réservés. Aucune partie de cette publication ne peut être reproduite, transmise,
Backup Exec 15. Guide d'installation rapide
Backup Exec 15 Guide d'installation rapide 21344987 Version de la documentation : 15 PN : 21323749 Mentions légales Copyright 2015 Symantec Corporation. Tous droits réservés. Symantec, le logo Symantec
Aide d'active System Console
Aide d'active System Console Présentation... 1 Installation... 2 Affichage des informations système... 4 Seuils de surveillance système... 5 Paramètres de notification par courrier électronique... 5 Paramètres
McAfee Data Loss Prevention Endpoint 9.3.300
Sommaire A propos de cette version Améliorations Problèmes résolus Instructions d'installation Problèmes connus Accès à la documentation sur le produit Notes de distribution Révision A McAfee Data Loss
Symantec Backup Exec 12.5 for Windows Servers. Guide d'installation rapide
Symantec Backup Exec 12.5 for Windows Servers Guide d'installation rapide 13897290 Installation de Backup Exec Ce document traite des sujets suivants: Configuration requise Conditions préalables à l'installation
Prise en main de Symantec Endpoint Protection
Prise en main de Symantec Endpoint Protection Prise en main de Symantec Endpoint Protection Le logiciel décrit dans ce guide est fourni dans le cadre d'un contrat de licence et ne peut être utilisé qu'en
Guide Produit Révision B. McAfee epolicy Orchestrator 5.1.0 Logiciel
Guide Produit Révision B McAfee epolicy Orchestrator 5.1.0 Logiciel COPYRIGHT Copyright 2014 McAfee, Inc. Copie sans autorisation interdite. DROITS DE MARQUES McAfee, le logo McAfee, McAfee Active Protection,
Solutions McAfee pour la sécurité des serveurs
Solutions pour la sécurité des serveurs Sécurisez les charges de travail des serveurs avec une incidence minime sur les performances et toute l'efficacité d'une gestion intégrée. Imaginez que vous ayez
FileMaker Server 13. Guide de démarrage
FileMaker Server 13 Guide de démarrage 2007-2013 FileMaker, Inc. Tous droits réservés. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, Californie 95054 FileMaker et Bento sont des marques commerciales
Guide de prise en main Symantec Protection Center 2.1
Guide de prise en main Symantec Protection Center 2.1 Guide de prise en main Symantec Protection Center 2.1 Le logiciel décrit dans cet ouvrage est fourni dans le cadre d'un contrat de licence et seule
Acronis Backup & Recovery 10 Advanced Server Virtual Edition. Guide de démarrage rapide
Acronis Backup & Recovery 10 Advanced Server Virtual Edition Guide de démarrage rapide Ce document explique comment installer et utiliser Acronis Backup & Recovery 10 Advanced Server Virtual Edition. Copyright
Acronis Backup & Recovery for Mac. Acronis Backup & Recovery et Acronis ExtremeZ-IP ARCHITECTURE DE RÉFÉRENCE
Acronis Backup & Recovery for Mac Acronis Backup & Recovery et Acronis ExtremeZ-IP Ce document décrit les spécifications techniques et les meilleures pratiques relatives à la mise en œuvre d'une solution
Guide produit. McAfee epolicy Orchestrator 5.0.0 Logiciel
Guide produit McAfee epolicy Orchestrator 5.0.0 Logiciel COPYRIGHT Copyright 2013 McAfee, Inc. Copie sans autorisation interdite. DROITS DE MARQUES McAfee, le logo McAfee, McAfee Active Protection, McAfee
Annexe 5. Kaspersky Security For SharePoint Servers. Consulting Team
Annexe 5 Kaspersky Security For SharePoint Servers Consulting Team 2015 K A S P E R S K Y L A B Immeuble l Européen 2, rue 1 Joseph Monier 92859 Rueil Malmaison Cedex Table des matières Table des matières...
Parallels Transporter Lisez-moi ---------------------------------------------------------------------------------------------------------------------
Parallels Transporter Lisez-moi TABLE DES MATIERES : 1. A propos de Parallels Transporter 2. Configurations systиme requises 3. Installer Parallels Transporter 4. Supprimer Parallels Transporter 5. Notice
1. Comment accéder à mon panneau de configuration VPS?
FAQ VPS Business Section 1: Installation...2 1. Comment accéder à mon panneau de configuration VPS?...2 2. Comment accéder à mon VPS Windows?...6 3. Comment accéder à mon VPS Linux?...8 Section 2: utilisation...9
Extension WebEx pour la téléphonie IP Cisco Unified
Extension WebEx pour la téléphonie IP Cisco Unified Guide d utilisation Version 2.7 Copyright 1997 2010 Cisco et/ou ses affiliés. Tous droits réservés. Cisco, WebEx et Cisco WebEx sont des marques déposées
Guide d installation de Windows Vista /Windows 7
Guide d installation de Windows Vista / 7 Avant d utiliser l appareil, vous devez configurer le matériel et installer le pilote de périphérique. Pour obtenir les directives de configuration et d installation,
Sharpdesk V3.3. Guide d installation Push pour les administrateurs système Version 3.3.04
Sharpdesk V3.3 Guide d installation Push pour les administrateurs système Version 3.3.04 Copyright 2000-2010 par SHARP CORPORATION. Tous droits réservés. Toute reproduction, adaptation ou traduction sans
Dell SupportAssist pour PC et tablettes Guide de déploiement
Dell SupportAssist pour PC et tablettes Guide de déploiement Remarques, précautions et avertissements REMARQUE : Une REMARQUE indique des informations importantes qui peuvent vous aider à mieux utiliser
Symantec Protection Suite Enterprise Edition Protection éprouvée pour les terminaux, la messagerie et les environnements Web
Fiche technique: Sécurité des terminaux Protection éprouvée pour les terminaux, la messagerie et les environnements Web Présentation permet de créer un environnement (terminaux, messagerie et Web) protégé
Printer Administration Utility 4.2
Printer Administration Utility 4.2 PRINTER ADMINISTRATION UTILITY (PAU) MANUEL D'INSTALLATION Version 2.2 Garantie Bien que l'entreprise se soit efforcée au maximum de rendre ce document aussi précis et
Sophos Endpoint Security and Control Guide de démarrage réseau
Sophos Endpoint Security and Control Guide de démarrage réseau Date du document : décembre 2008 Table des matières 1 A propos de ce guide...4 2 Préparation de l'installation...5 3 Configuration requise...9
Responsabilités du client
OpenLAB Liste de vérification CDS AIC, de Clients la Préparation CDS, Instruments du Site de la Merci d'avoir acheté un logiciel Agilent. Une préparation et une évaluation correctes du site est la première
INSTALLER LA DERNIERE VERSION DE SECURITOO PC
INSTALLER LA DERNIERE VERSION DE SECURITOO PC Ref : FP. P1269 V 5.0 Résumé Securitoo PC est l Antivirus Firewall dédié aux PC de la suite Securitoo Intégral. La clé obtenue, lors de la souscription d un
Guide de l'utilisateur du composant d'intégration de Symantec Endpoint Protection. Version 7.0
Guide de l'utilisateur du composant d'intégration de Symantec Endpoint Protection Version 7.0 Le logiciel décrit dans ce guide est fourni dans le cadre d'un contrat de licence et ne peut être utilisé qu'en
Sophos Mobile Control as a Service Guide de démarrage. Version du produit : 2.5
Sophos Mobile Control as a Service Guide de démarrage Version du produit : 2.5 Date du document : août 2012 Table des matières 1 À propos de ce guide...3 2 Quelles sont les étapes essentielles?...4 3 Première
Guide d'intégration à ConnectWise
Guide d'intégration à ConnectWise INTÉGRATION DE CONNECTWISE À BITDEFENDER CONTROL CENTER Guide d'intégration à ConnectWise Intégration de ConnectWise à Bitdefender Control Center Date de publication 2015.05.14
Guide de déploiement
Guide de déploiement Installation du logiciel - Table des matières Présentation du déploiement du logiciel CommNet Server Windows Cluster Windows - Serveur virtuel CommNet Agent Windows Cluster Windows
Guide d'installation du token
Connectivity 3SKey Guide d'installation du token Ce document explique comment installer et désinstaller le logiciel du token 3SKey. 06 mars 2015 3SKey Table des matières.préambule...3 1 Conditions préalables
Symantec Backup Exec.cloud
Protection automatique, continue et sécurisée qui sauvegarde les données vers le cloud ou via une approche hybride combinant la sauvegarde sur site et dans le cloud. Fiche technique : Symantec.cloud Seulement
Guide de l'administrateur du cloud Symantec Endpoint Protection Small Business Edition
Guide de l'administrateur du cloud Symantec Endpoint Protection Small Business Edition Guide de l'administrateur du cloud Symantec Endpoint Protection Small Business Edition Version de la documentation
KASPERSKY SECURITY FOR BUSINESS
KASPERSKY SECURITY FOR BUSINESS IDENTIFIER. CONTRÔLER. PROTÉGER. Guide de migration RENOUVELLEMENTS ET MISES À NIVEAU DES LICENCES : Guide de migration PRÉSENTATION DE LA NOUVELLE GAMME ENDPOINT SECURITY
Guide d installation
Free Android Security Guide d installation Marques et copyright Marques commerciales Windows est une marque déposée de Microsoft Corporation aux États-Unis et dans d'autres pays. Tous les autres noms de
Symantec Backup Exec 2010. Guide d'installation rapide
Symantec Backup Exec 2010 Guide d'installation rapide 20047221 Installation de Backup Exec Ce document traite des sujets suivants: Configuration système requise Conditions préalables à l'installation
Préparer la synchronisation d'annuaires
1 sur 6 16/02/2015 14:24 En utilisant ce site, vous autorisez les cookies à des fins d'analyse, de pertinence et de publicité En savoir plus France (Français) Se connecter Rechercher sur TechNet avec Bing
Responsabilités du client
OpenLAB Liste de vérification CDS Serveur de la de Préparation Services Partagés du Site A.02.02 Merci d'avoir acheté un logiciel Agilent. Une préparation et une évaluation correctes du site est la première
GravityZone GUIDE D'INSTALLATION
GravityZone GUIDE D'INSTALLATION Bitdefender GravityZone Guide d'installation Date de publication 2015.09.09 Copyright 2015 Bitdefender Mentions Légales Tous droits réservés. Aucune partie de ce manuel
ENDPOINT SECURITY FOR MAC BY BITDEFENDER
ENDPOINT SECURITY FOR MAC BY BITDEFENDER Notes de mise à jour Endpoint Security for Mac by Bitdefender Notes de mise à jour Date de publication 2015.03.13 Copyright 2015 Bitdefender Mentions Légales Tous
Guide de l'utilisateur de Symantec Backup Exec System Recovery Granular Restore Option
Guide de l'utilisateur de Symantec Backup Exec System Recovery Granular Restore Option Guide de l'utilisateur de Symantec Backup Exec System Recovery Granular Restore Option Le logiciel décrit dans le
FileMaker 13. Guide ODBC et JDBC
FileMaker 13 Guide ODBC et JDBC 2004-2013 FileMaker, Inc. Tous droits réservés. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, Californie 95054 FileMaker et Bento sont des marques commerciales de
Symantec Backup Exec 2010. Guide d'installation rapide
Symantec Backup Exec 2010 R3 Guide d'installation rapide 20047221 Le logiciel décrit dans cet ouvrage est fourni avec un contrat de licence et son utilisation doit se conformer aux conditions de ce contrat.
Guide Produit. McAfee Security for Microsoft Exchange 8.0.0
Guide Produit McAfee Security for Microsoft Exchange 8.0.0 COPYRIGHT Copyright 2013 McAfee, Inc. Copie sans autorisation interdite. DROITS DE MARQUES McAfee, le logo McAfee, McAfee Active Protection, McAfee
Responsabilités du client
OpenLAB Liste de vérification CDS EZChrom de la Préparation Distribué (A.04.07), du Site AIC, Clients Merci d'avoir acheté un logiciel Agilent. Une préparation et une évaluation correctes du site est la
Sophos Endpoint Security and Control Guide de démarrage réseau. Inclut Enterprise Console 3.0 Sophos Anti-Virus Sophos Client Firewall
Sophos Endpoint Security and Control Guide de démarrage réseau Inclut Enterprise Console 3.0 Sophos Anti-Virus Sophos Client Firewall Document daté de : Juin 2007 Cette page a été laissée blanche intentionellement
Sage CRM. 7.2 Guide de Portail Client
Sage CRM 7.2 Guide de Portail Client Copyright 2013 Sage Technologies Limited, éditeur de ce produit. Tous droits réservés. Il est interdit de copier, photocopier, reproduire, traduire, copier sur microfilm,
Kaspersky Security Center 9.0 Manuel d'implantation
Kaspersky Security Center 9.0 Manuel d'implantation VERSION DE L APPLICATION : 9.0 Cher utilisateur, Merci d'avoir choisi notre produit. Nous espérons que ce document vous aidera dans votre travail et
Guide d'installation et. de configuration. BlackBerry Enterprise Server pour Novell GroupWise. Version: 5.0 Service Pack: 4
BlackBerry Enterprise Server pour Novell GroupWise Version: 5.0 Service Pack: 4 Guide d'installation et de configuration Publié : 2013-06-18 SWD-20130618172943149 Table des matières 1 Présentation : BlackBerry
Symantec Backup Exec TM 11d for Windows Servers. Guide d'installation rapide
Symantec Backup Exec TM 11d for Windows Servers Guide d'installation rapide Juillet 2006 Avis légal Symantec Copyright 2006 Symantec Corporation. Tous droits réservés. Symantec, Backup Exec et le logo
GroupWise. Novell. Démarrage rapide. www.novell.com
Novell GroupWise 7 www.novell.com Démarrage rapide Novell GroupWise 7 est un système multiplate-forme de messagerie électronique d'entreprise qui fournit des fonctions sécurisées de messagerie, d'agenda,
Guide de migration de politique de Symantec Client Firewall
Guide de migration de politique de Symantec Client Firewall Guide de migration de politique de Symantec Client Firewall Le logiciel décrit dans ce guide est fourni dans le cadre d'un contrat de licence
Configuration requise Across v6 (Date de mise à jour : 3 novembre 2014)
Configuration requise Across v6 (Date de mise à jour : 3 novembre 2014) Copyright 2014 Across Systems GmbH Sauf autorisation écrite d'across Systems GmbH, il est interdit de copier le contenu du présent
Acronis Backup & Recovery 10 Server for Windows Acronis Backup & Recovery 10 Workstation. Guide de démarrage rapide
Acronis Backup & Recovery 10 Server for Windows Acronis Backup & Recovery 10 Workstation Guide de démarrage rapide 1 À propos de ce document Ce document explique comment installer et utiliser ces versions
CA ARCserve Backup Patch Manager pour Windows
CA ARCserve Backup Patch Manager pour Windows Manuel de l'utilisateur r16 La présente documentation, qui inclut des systèmes d'aide et du matériel distribués électroniquement (ci-après nommés "Documentation"),
Manuel de l utilisateur
1 Laplink Software, Inc. Manuel de l utilisateur Service clientèle/support technique : Web : http://www.laplink.com/fr/support E-mail : [email protected] Tel (USA) : +1 (425) 952-6001 Fax (USA)
Logiciel Enterprise Guide Version 1.3 Windows
Configuration requise Logiciel Enterprise Guide Version 1.3 Windows Ce document indique la configuration requise pour l'installation et l'exécution du logiciel Enterprise Guide. Vous devez mettre votre
Guide de migration de politique Symantec Client Firewall
Guide de migration de politique Symantec Client Firewall Guide de migration de politique de Symantec Client Firewall Le logiciel décrit dans ce guide est fourni dans le cadre d'un contrat de licence et
BlackBerry Enterprise Server Express for Microsoft Exchange
BlackBerry Enterprise Server Express for Microsoft Exchange Version: 5.0 Service Pack: 3 Guide d'installation et de configuration Publié le 2011-05-01 SWD-1530551-0501095057-002 Table des matières 1 Présentation
Guide d'installation et. de configuration. BlackBerry Enterprise Server Express for Microsoft Exchange. Version: 5.
BlackBerry Enterprise Server Express for Microsoft Exchange Version: 5.0 Service Pack: 4 Guide d'installation et de configuration Publié le 2012-12-18 SWD-20121218151733939 Table des matières 1 Présentation
Dell Server PRO Management Pack 4.0 pour Microsoft System Center Virtual Machine Manager Guide d'installation
Dell Server PRO Management Pack 4.0 pour Microsoft System Center Virtual Machine Manager Guide d'installation Remarques, précautions et avertissements REMARQUE : Une REMARQUE indique des informations importantes
Manuel d utilisation. Copyright 2012 Bitdefender
Manuel d utilisation Copyright 2012 Bitdefender Contrôle Parental de Bitdefender Manuel d utilisation Date de publication 2012.11.20 Copyright 2012 Bitdefender Notice Légale Tous droits réservés. Aucune
ANTI-VIRUS / PROTECTION DES POSTES DE TRAVAIL ET DES SERVEURS DE FICHIERS
ANTI-VIRUS / PROTECTION DES POSTES DE TRAVAIL ET DES SERVEURS DE FICHIERS Description du produit 3 : ENTERPRISE SECURITY FOR END POINT CAP SYNERGY 1 Voie Felix EBOUE 94000 CRETEIL III/PRODUIT 3 (3/4) III.1/NOM
Kaspersky Security Center Web-Console
Kaspersky Security Center Web-Console MANUEL DE L UTILISATEUR CONTENU A PROPOS DE CE MANUEL... 5 Dans ce document... 5 Conventions... 7 KASPERSKY SECURITY CENTER WEB-CONSOLE... 8 CONFIGURATION LOGICIELLE...
Installation Client (licence réseau) de IBM SPSS Modeler 14.2
Installation Client (licence réseau) de IBM SPSS Modeler 14.2 Les instructions suivantes permettent d installer IBM SPSS Modeler Client version 14.2 en utilisant un licence réseau. Ce présent document
Configuration système requise. pour les grandes et moyennes entreprises
Configuration système requise pour les grandes et moyennes entreprises Trend Micro Incorporated se réserve le droit de modifier sans préavis ce document et les produits décrits dans ce document. Avant
Etude d Exchange, Google Apps, Office 365 et Zimbra
I. Messagerie Exchange 2013 2 1) Caractéristiques 2 2) Pourquoi une entreprise choisit-elle Exchange? 2 3) Offres / Tarifs 2 4) Pré requis pour l installation d Exchange 2013 3 II. Google Apps : 5 1) Caractéristiques
Guide d'administration Révision A. McAfee Logon Collector 2.1
Guide d'administration Révision A McAfee Logon Collector 2.1 COPYRIGHT Copyright 2013 McAfee, Inc. Copie sans autorisation interdite. DROITS DE MARQUES McAfee, le logo McAfee, McAfee Active Protection,
POUR MAC Guide de démarrage rapide. Cliquez ici pour télécharger la version la plus récente de ce document
POUR MAC Guide de démarrage rapide Cliquez ici pour télécharger la version la plus récente de ce document ESET Cyber Security apporte à votre ordinateur une excellente protection contre les codes malveillants.
Sophos Mobile Control Guide d'administration. Version du produit : 4
Sophos Mobile Control Guide d'administration Version du produit : 4 Date du document : mai 2014 Table des matières 1 À propos de Sophos Mobile Control...4 2 À propos de la console Web de Sophos Mobile
Responsabilités du client
Stations Liste de vérification de travail autonomes de la Préparation et en réseau du Site OpenLAB CDS Merci d'avoir acheté un logiciel Agilent. Une préparation et une évaluation correctes du site est
CA Desktop Migration Manager
CA Desktop Migration Manager Manuel de configuration du déploiement DMM Service Pack 12.8.01 La présente Documentation, qui inclut des systèmes d'aide et du matériel distribués électroniquement (ci-après
