McAfee Firewall Enterprise Control Center

Documents pareils
McAfee Firewall Enterprise, Multi Firewall Edition

Commencer MFC-J4410DW

NE connectez PAS le câble USB à ce stade (si vous utilisez un câble USB). de l'appareil et vérification des composants. Noir Jaune Cyan Magenta

l'appareil et vérifiez les composants Cartouches d'encre incluses [x4] CD-ROM d'installation CD-ROM de documentation

l appareil et vérifier les composants Module tambour-cartouche de toner (pré-installé)

USB cable users: Do not connect the USB cable until step A2.

La plateforme Next Generation Mini guide

Guide d'utilisation Easy Interactive Tools Ver. 2

Commencer DCP-7055W / DCP-7057W /

Avant d utiliser l appareil, lisez ce Guide de référence rapide pour connaître la procédure de configuration et d installation.

Techniques d analyse de circuits

GABARIT À PÊNE DORMANT ÉLECTRONIQUE

CTC Generic LITHO FLEXO. PANTONE a mm/dd/yy xxxxxx. PANTONE a mm/dd/yy xxxxxx PANTONE a mm/dd/yy xxxxxx.

Solutions électriques VELUX

INSTRUCTIONS POUR L INSTALLATION ET LE FONCTIONNEMENT DES SERRURES À POIGNÉE BÉQUILLE

Wieland-Werke AG, Ulm, Allemagne Février 2012

Guide de l'utilisateur

Pour développer votre entreprise LES LOGICIELS EN LIGNE, VOUS ALLEZ DIRE OUI!

Réalisation de sites Internet PME & Grandes entreprises Offre Premium. Etude du projet. Webdesign. Intégration HTML. Développement.

Sommaire. 6. Tableau récapitulatif Sophos NAC intégré Vs. NAC Advanced - 17 Février

Installation ou mise à jour du logiciel système Fiery

Toyota Assurances Toujours la meilleure solution

LOGICIEL FONCTIONNEL EMC VNX

SYSTEME DE TELEPHONIE

INFORMATIONS TECHNIQUES

Parallels Desktop 5 Switch to Mac - Lisez-moi

L éditorial. rapport d activité Francis Daumas. décembre 2014 éditorial

Pour développer votre entreprise. Compta LES LOGICIELS EN LIGNE, VOUS ALLEZ DIRE OUI!

Logiciel (Système d impression directe)

Production statistique: passage d une démarche axée sur les domaines à une démarche axée sur les processus

PRÉPARATIFS NOTIONS ÉLÉMENTAIRES DE COUTURE POINTS DE COUTURE COURANTS ANNEXE. Manuel d instructions. Machine à coudre informatisée

Outils pour un. partenariat. renouvelé. entre propriétaires et gestionnaires. résidences sociales et logements-foyers

PACK ADSL WIFI. Configurer ma connexion ADSL avec Modem/Routeur Sagem 1400W

Configuration de ma connexion ADSL

FONDATION CLEMENTINE ET MAURICE ANTILLE

Electrovanne double Dimension nominale Rp 3/8 - Rp 2 DMV-D/11 DMV-DLE/11

ManSafe. pour les Utilitiés. La Protection antichute pour les Industries de l'energie. Français. TowerLatch LadderLatch

Mac OS X 10.6 Snow Leopard Guide d installation et de configuration

Parallels Transporter Lisez-moi

L'algèbre de BOOLE ou algèbre logique est l'algèbre définie pour des variables ne pouvant prendre que deux états.

Manuel d utilisation Logiciel (Communications Utility)

LITE-FLOOR. Dalles de sol et marches d escalier. Information technique

Configuration système requise. pour les grandes et moyennes entreprises

Portiers audio et vidéo ABB-Welcome et ABB-Welcome M

Installation et Réinstallation de Windows XP

Chapitre VI Contraintes holonomiques

La paye. La comptabilité. Comparez et choisissez votre logiciel. Comparez et choisissez votre logiciel. Paye Bâtiment Paye Agricole 2013

Fiche technique: Sécurité des terminaux Symantec Endpoint Protection La nouvelle technologie antivirus de Symantec

5004H103 Ed. 02. Procédure d installation du logiciel AKO-5004

Manuel d utilisation. Logiciel (Device Monitor) Pour les systèmes d imagerie numérique. Configuration requise Description générale

DESTINE A USAGE TECHNICIEN BL UNIQUEMENT

Statuts ASF Association Suisse Feldenkrais

L élia 40% 13% Chaudière gaz à condensation. Son secret : Chauffage et Eau Chaude Sanitaire Murale ou sol Cheminée ou ventouse

Documentation d information technique spécifique Education. PGI Open Line PRO

essais dossier Oser s équi Prothèses auditives

Guide de démarrage du système modulaire Sun Blade 6000

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

Configuration système requise pour les grandes et moyennes entreprises

COMPARAISON MULTIPLICATIVE DE GRANDEURS. schéma CE2 CM1 CM2

Suite logicielle ZOOM version 7.1 Guide d installation 94ZM-ZMJ1F-712

Guide rapide d'installation SUSE Linux Enterprise Server 11 SP1

Signage Manager Express Manuel utilisateur du logiciel

MAXDATA SN 40 M1. Guide de l utilisateur. Rév. 1.1

Tropimed Guide d'installation

Worry-FreeTM. Business Security Éditions Standard et Advanced. Administrator s Guide. Configuration minimale requise

Pré-requis installation

Routeur TP-Link Lite-N sans fil 4 Port 150Mbps WiFi (TL-WR741ND) Manuel de l utilisateur

Zeus V3.XX :: PRE-REQUIS TECHNIQUES

PX8048 Convertisseur audio/vidéo VHS vers USB

Guide d installation du serveur vidéo

STI2D Logique binaire SIN. L' Algèbre de BOOLE

Spécifications d'impression Jusqu'à 12 ppm

Guide d installation de Windows Vista /Windows 7

Clé USB Wi-Fi TP-Link TL-WN721N (150 Mbps) Manuel d installation

Instructions d installation de IBM SPSS Statistics pour Windows (mono-utilisateur)

Single User. Guide d Installation

BASE DE BIOÉTHIQUE SECTION 1 : SYLLABUS PROGRAMME D ÉDUCATION EN ÉTHIQUE

LANGAGES - GRAMMAIRES - AUTOMATES

Prérequis techniques pour l installation du logiciel Back-office de gestion commerciale WIN GSM en version ORACLE

Poste de travail d enregistreur vidéo en réseau

5big Backup Server. Guide de démarrage rapide. Dispositif de sauvegarde. Ethernet Gigabit DESIGN BY NEIL POULTON

Professionnels de l art by Hiscox Questionnaire préalable d assurance

Comment utiliser Vijeo Designer avec les produits de machine virtuelle

Guide de prise en main Symantec Protection Center 2.1

MANUEL DE L'UTILISATEUR. HARD DRIVE DOCK QUATTRO EXTERNAL DOCKING STATION / 2.5" & 3.5" SATA / USB 2.0 / FIREWIRE 800 & 400 / esata. Rev.

SpeechiTablet Notice d utilisation

DCS-933L. Cloud Camera 1150 Caméra réseau à vision diurne et nocturne. Guide d installation rapide

Petit guide d'installation de l'option de connexion réseau

MEDIA NAV Guide de téléchargement de contenus en ligne

Notes de révision : Automates et langages

Manuel d'installation

RadioCommunications CDMA

RoomMate Guide de l'utilisateur

ALLIANZ MODE OPERATOIRE DE MIGRATION D UNE AGENCE WINDOWS Août Version du document : 010

Network Camera. Camera. Network. Guide d installation v1.1. Installation Guide v R1.1. Anglais. Français. Espagnol. Allemand R1.

Samsung Drive Manager Manuel d'utilisation

Boîte à outils OfficeScan

Symantec Backup Exec.cloud

PRISE EN MAIN RAPIDE DU LOGICIEL CLYO SERIES PRO. * Marque déposée. Copyright CLYO SYSTEMS LTD. Page 1 sur 35

Tsoft et Groupe Eyrolles, 2005, ISBN :

Transcription:

Guie e émrrge rpie Révision A MAfee Firewll Enterprise Control Center version 5.3.1 Ce guie e émrrge rpie fournit es instrutions générles sur l onfigurtion e MAfee Firewll Enterprise Control Center. 1 Vérifier l livrison Avnt e onfigurer le Control Center, vérifiez les éléments que omporte votre livrison puis onfigurez les pre feux que vous omptez gérer. Vérifiez l livrison. Vérifiez que vous vez ien reçu les éléments suivnts : Appline MAfee Firewll Enterprise Control Center Kit e montge en rk Leteur USB ou CD Client 'instlltion Aessoires étillés sur l feuille e ontenu Vérifiez que les pre feux qui seront gérés pr le Control Center sont éjà onfigurés. 2 Téléhrger l oumenttion Téléhrgez l oumenttion prouit pour Control Center. 1 Aéez u site u support tehnique ServiePortl e MAfee à l'resse http:// mysupport.mfee.om. 2 Sous Self Servie (Lire servie), liquez sur Prout Doumenttion (Doumenttion prouit). 3 Séletionnez le prouit et l version ppropriés. 4 Téléhrgez es ouments : Guie prouit e MAfee Firewll Enterprise Control Center Notes e istriution e MAfee Firewll Enterprise Control Center 1

Guie prouit u mtériel MAfee Firewll Enterprise Control Center Guie e onfigurtion e MAfee Firewll Enterprise Control Center FIPS 140 2 Un guie e onfigurtion FIPS est isponile une fois le proessus e ertifition u prouit terminé. 3 Plnifier votre onfigurtion Utilisez le Guie prouit e MAfee Firewll Enterprise Control Center pour plnifier l'intégrtion e l'pplition Client et u serveur e gestion Control Center ns votre environnement réseu. Fmilirisez vous ve les options e éploiement u pre feu. Imprimez et omplétez l'exemple e progrmme 'intégrtion. Déterminez l strtégie réseu qui grntir l ommunition ppropriée entre le serveur e gestion et les pre feux mngés. 4 Rssemler le mtériel néessire Rssemlez les éléments suivnts pour onfigurer le Control Center 2

Orinteur e gestion pour l'pplition Client L'un es systèmes 'exploittion Mirosoft suivnts ve Mirosoft.NET Frmework 3.5 Servie Pk 1 ou ultérieur instllé : Winows Server 2008 Winows Server 2003 Winows 7 Winows Vist Winows XP Professionnel ve Servie Pk 2 ou ultérieur Mtériel : Mirosoft.NET Frmework 3.5 Servie Pk 1 est inlus sur le CD Client. Pour otenir les instrutions sur l'instlltion e Mirosoft.NET, onsultez l'rtile KB68967 e l se e onnissnes MAfee KnowlegeBse. Proesseur Intel Pentium 4, 3.0 GHz ou ultérieur Mémoire système : Winows Server ou Winows XP : 3 Go (2 Go minimum) Winows Vist ou Winows 7 : 4 Go (3 Go minimum) 150 Mo 'espe isque isponile Leteur e CD ROM Crte 'interfe réseu (ve ès u réseu héergent le serveur e gestion) Port USB (pour le leteur USB) Autre mtériel Érn (1280 x 1024 reommné ; 1024 x 768 minimum) Clvier Câles réseu Leteur USB formté en MS DOS (i près le leteur USB e onfigurtion) Câle série vous evez fournir un leteur USB e onfigurtion ; elui i ne peut ps être utilisé pour stoker le fihier e onfigurtion. Utilisez un âle e onsole série : 1,8 m, ptteur RJ45 à DB9 femelle, référene 723383 01 pour les moèles C2050 et C3000. 3

5 Instller l'pplition Client Instllez l'pplition Client sur votre orinteur e gestion. Vérifiez que votre orinteur e gestion répon à l onfigurtion minimle requise. Insérez le leteur USB 'instlltion, fournie ve votre livrison, ns un port USB. Vous pouvez églement utiliser le Client CD (CD lient) u lieu u leteur USB 'instlltion. Si le progrmme 'instlltion ne se lne ps utomtiquement, éez u ossier Client et oule liquez sur le fihier.exe. L pge Welkom (ienvenue) s'ffihe. Suivez les instrutions à l'érn pour ompléter l'instlltion. 6 [Sous onition] Configurer le Control Center onformément à l norme FIPS 140-2 Moifiez le Control Center e sorte qu'il soit onforme ux exigenes e l norme FIPS 140 2. Consultez le guie e onfigurtion FIPS, isponile une fois le proessus e ertifition u prouit terminé. Lorsque vous vez terminé, pssez à l'étpe 9. 7 [Sous onition] Mise à niveu e 5.3.0 à 5.3.1 Suivez les étpes générles i essous pour effetuer l mise à niveu e 5.3.0 à 5.3.1. Avnt e ommener Effetuez une suvegre système omplète es onnées e onfigurtion 5.3.0. Téléhrgez le logiiel MAfee Firewll Enterprise Control Center 5.3.1. Mettez à niveu le serveur e gestion. Chrgez le pkge e mise à niveu 5.3.1. Appliquez l mise à niveu 5.3.1. Mettez à niveu l'pplition liente. Suivez les étpes près l mise à niveu. Pour une mise à niveu réussie, reportez vous u MAfee Firewll Enterprise Control CenterGuie 'instlltion et e migrtion. Si vous effetuez l mise à niveu à prtir e Control Center 5.2.x, reportez vous u Guie 'instlltion et e migrtion e MAfee Firewll Enterprise Control Center 5.3.0 pour migrer vers Control Center 5.3.0, puis suivez les étpes prééentes pour l mise à niveu vers l version 5.3.1. 4

8 Créer l onfigurtion initile Utilisez l'outil 'initilistion u Control Center pour réer le fihier e onfigurtion initile (init.txt) et enregistrez elui i sur l lé USB ou l'unité e isquette e onfigurtion. Utilisez le fihier init.txt pour réer une imge e isquette pouvnt être enregistrée sur un leteur e isquette. N'utilisez ps le leteur USB 'instlltion fourni pr MAfee pour stoker e fihier. Insérez le leteur USB e onfigurtion ns un port USB e votre orinteur e gestion. Exéutez l'initiliztion Tool (outil 'initilistion) : Démrrer Tous les progrmmes MAfee MAfee Firewll Enterprise Control Center v5 5.3.x Control Center Initiliztion Tool (Outil 'initilistion u Control Center). Complétez les hmps ns l'initiliztion Tool (Outil 'initilistion). Pour otenir une esription es options, ppuyez sur l touhe F1. e Assurez vous que le nom 'hôte u Control Center spéifié ns le fihier init.txt s'ssoie à l onne resse IP sur le serveur DNS lol. Enregistrez le fihier init.txt nouvellement réé sur l lé USB e onfigurtion, puis supprimez le e l'orinteur. 9 Configurer le serveur e gestion Configurez le serveur e gestion Control Center et ppliquez le fihier e onfigurtion. e f g h Vérifiez que l'ppline Control Center est orretement plée sur le réseu. Brnhez le oron 'limenttion et le âle réseu. Pour le port Ethernet à utiliser, onsultez le Guie prouit u mtériel MAfee Firewll Enterprise Control Center. Connetez un lvier et un érn VGA. Mettez l'ppline sous tension. Lorsque vous reevez un messge iniqunt que le fihier e onfigurtion est introuvle, insérez l lé USB e onfigurtion ns un port USB sur l'ppline. Ptienter plusieurs seones et ppuyez sur U. Vous evrez peut être répéter ette étpe. Les informtions reltives à l onfigurtion sont hrgées ns le serveur e gestion. Lorsque l'invite «Plese remove the USB» (Veuillez retirer l lé USB) s'ffihe, retirez l lé USB e onfigurtion. Depuis l'orinteur e l'pplition Client, envoyez une ommne ping à l'resse IP u serveur e gestion pour vérifier l onnetivité. Si l ommne ping éhoue, onsultez le Guie prouit e MAfee Firewll Enterprise Control Center. 5

10 Ativer l'ès SSH (Seure Shell) sur le pre-feu Utilisez l MAfee Firewll Enterprise Amin Console (onsole 'ministrtion MAfee Firewll Enterprise) pour tiver l règle e ontrôle 'ès u serveur SSH pour le serveur e gestion Control Center. ette étpe n'est ps néessire pour les pre feux instllés sur les X Series Pltforms (pltes formes X Series), ou lors e l'enregistrement mnuel es pre feux. Connetez vous u pre feu que vous voulez onfigurer. Le pre feu oit être ouvert pr une liene. e Dns l'roresene, séletionnez Poliy (Strtégie) Aess Control Rules (Règles e ontrôle 'ès). L liste es règles e ontrôle 'ès s'ffihe. Développez les groupes e règles jusqu'à fire pprître le groupe Aministrtion. Développez le groupe Aministrtion. Doule liquez sur l règle Seure Shell Server (serveur e shell séurisé). Dns l zone Avne (Avné), vérifiez que l'option Enle (Ativer) est séletionnée. Vérifiez l règle pour vous ssurer que l ommunition SSH est utorisée epuis le serveur e gestion, puis liquez sur OK pour enregistrer l règle. 11 Ajouter es pplines e pre-feu u Control Center Vous pouvez jouter, enregistrer et réupérer les informtions e onfigurtion à prtir e hque pre feu en une seule proéure, en utilisnt l'a New Firewll Wizr (Assistnt 'jout 'un nouveu pre feu) epuis l'pplition Client e Control Center. Pour les lusters, utilisez l'a New Cluster Wizr (Assistnt 'jout 'un nouveu luster). il existe plusieurs ménismes ifférents ns Control Center pour l'jout e pre feux u serveur e gestion, omme l'jout e plusieurs pre feux en une seule fois et l'jout e pre feux sns tiver l règle SSH. Pour plus 'informtions, onsultez le Guie prouit e MAfee Firewll Enterprise Control Center. Connetez vous u serveur e gestion ve l'pplition Client : Démrrer Tous les progrmmes MAfee MAfee Firewll Enterprise Control Center v5 5.3.x Firewll Control Center. Utilisez l'a New Firewll Wizr (Assistnt 'jout 'un nouveu pre feu) pour jouter et enregistrer un pre feu et pour réupérer ses informtions e onfigurtion. Dns l rre e nvigtion, séletionnez Poliy (Strtégie). Dns l'roresene Poliy (Strtégie), oule liquez sur le nœu Firewlls (Pre feux). L'A New Firewll Wizr (Assistnt 'jout 'un nouveu pre feu) pprît. Complétez les hmps et les pges ns l'ssistnt. Lorsque vous vez terminé ve l'ssistnt, le pre feu pprît ns l'roresene Poliy (Strtégie) sous le nœu Firewlls (Pre feux). 6

12 Effetuer es tâhes post-onfigurtion Vérifiez les mises à jour logiielles et les pths, onfigurez une strtégie pour vos pre feux, réez une suvegre e onfigurtion et éployez les prouits MAfee ompgnons ns votre réseu. Consultez le MAfee Firewll Enterprise Control Center Prout Guie (Guie prouit MAfee Firewll Enterprise Control Center) pour plus 'informtions sur les tâhes post onfigurtion. 7

Copyright 2013 MAfee, In. Copie sns utoristion interite. MAfee et le logo MAfee sont es mrques ommeriles ou es mrques ommeriles éposées e MAfee, In. ou e ses fililes ux Etts Unis et ns 'utres pys. Les utres noms et mrques sont l propriété e leurs étenteurs respetifs. 8 700-4134A03