Guie e émrrge rpie Révision A MAfee Firewll Enterprise Control Center version 5.3.1 Ce guie e émrrge rpie fournit es instrutions générles sur l onfigurtion e MAfee Firewll Enterprise Control Center. 1 Vérifier l livrison Avnt e onfigurer le Control Center, vérifiez les éléments que omporte votre livrison puis onfigurez les pre feux que vous omptez gérer. Vérifiez l livrison. Vérifiez que vous vez ien reçu les éléments suivnts : Appline MAfee Firewll Enterprise Control Center Kit e montge en rk Leteur USB ou CD Client 'instlltion Aessoires étillés sur l feuille e ontenu Vérifiez que les pre feux qui seront gérés pr le Control Center sont éjà onfigurés. 2 Téléhrger l oumenttion Téléhrgez l oumenttion prouit pour Control Center. 1 Aéez u site u support tehnique ServiePortl e MAfee à l'resse http:// mysupport.mfee.om. 2 Sous Self Servie (Lire servie), liquez sur Prout Doumenttion (Doumenttion prouit). 3 Séletionnez le prouit et l version ppropriés. 4 Téléhrgez es ouments : Guie prouit e MAfee Firewll Enterprise Control Center Notes e istriution e MAfee Firewll Enterprise Control Center 1
Guie prouit u mtériel MAfee Firewll Enterprise Control Center Guie e onfigurtion e MAfee Firewll Enterprise Control Center FIPS 140 2 Un guie e onfigurtion FIPS est isponile une fois le proessus e ertifition u prouit terminé. 3 Plnifier votre onfigurtion Utilisez le Guie prouit e MAfee Firewll Enterprise Control Center pour plnifier l'intégrtion e l'pplition Client et u serveur e gestion Control Center ns votre environnement réseu. Fmilirisez vous ve les options e éploiement u pre feu. Imprimez et omplétez l'exemple e progrmme 'intégrtion. Déterminez l strtégie réseu qui grntir l ommunition ppropriée entre le serveur e gestion et les pre feux mngés. 4 Rssemler le mtériel néessire Rssemlez les éléments suivnts pour onfigurer le Control Center 2
Orinteur e gestion pour l'pplition Client L'un es systèmes 'exploittion Mirosoft suivnts ve Mirosoft.NET Frmework 3.5 Servie Pk 1 ou ultérieur instllé : Winows Server 2008 Winows Server 2003 Winows 7 Winows Vist Winows XP Professionnel ve Servie Pk 2 ou ultérieur Mtériel : Mirosoft.NET Frmework 3.5 Servie Pk 1 est inlus sur le CD Client. Pour otenir les instrutions sur l'instlltion e Mirosoft.NET, onsultez l'rtile KB68967 e l se e onnissnes MAfee KnowlegeBse. Proesseur Intel Pentium 4, 3.0 GHz ou ultérieur Mémoire système : Winows Server ou Winows XP : 3 Go (2 Go minimum) Winows Vist ou Winows 7 : 4 Go (3 Go minimum) 150 Mo 'espe isque isponile Leteur e CD ROM Crte 'interfe réseu (ve ès u réseu héergent le serveur e gestion) Port USB (pour le leteur USB) Autre mtériel Érn (1280 x 1024 reommné ; 1024 x 768 minimum) Clvier Câles réseu Leteur USB formté en MS DOS (i près le leteur USB e onfigurtion) Câle série vous evez fournir un leteur USB e onfigurtion ; elui i ne peut ps être utilisé pour stoker le fihier e onfigurtion. Utilisez un âle e onsole série : 1,8 m, ptteur RJ45 à DB9 femelle, référene 723383 01 pour les moèles C2050 et C3000. 3
5 Instller l'pplition Client Instllez l'pplition Client sur votre orinteur e gestion. Vérifiez que votre orinteur e gestion répon à l onfigurtion minimle requise. Insérez le leteur USB 'instlltion, fournie ve votre livrison, ns un port USB. Vous pouvez églement utiliser le Client CD (CD lient) u lieu u leteur USB 'instlltion. Si le progrmme 'instlltion ne se lne ps utomtiquement, éez u ossier Client et oule liquez sur le fihier.exe. L pge Welkom (ienvenue) s'ffihe. Suivez les instrutions à l'érn pour ompléter l'instlltion. 6 [Sous onition] Configurer le Control Center onformément à l norme FIPS 140-2 Moifiez le Control Center e sorte qu'il soit onforme ux exigenes e l norme FIPS 140 2. Consultez le guie e onfigurtion FIPS, isponile une fois le proessus e ertifition u prouit terminé. Lorsque vous vez terminé, pssez à l'étpe 9. 7 [Sous onition] Mise à niveu e 5.3.0 à 5.3.1 Suivez les étpes générles i essous pour effetuer l mise à niveu e 5.3.0 à 5.3.1. Avnt e ommener Effetuez une suvegre système omplète es onnées e onfigurtion 5.3.0. Téléhrgez le logiiel MAfee Firewll Enterprise Control Center 5.3.1. Mettez à niveu le serveur e gestion. Chrgez le pkge e mise à niveu 5.3.1. Appliquez l mise à niveu 5.3.1. Mettez à niveu l'pplition liente. Suivez les étpes près l mise à niveu. Pour une mise à niveu réussie, reportez vous u MAfee Firewll Enterprise Control CenterGuie 'instlltion et e migrtion. Si vous effetuez l mise à niveu à prtir e Control Center 5.2.x, reportez vous u Guie 'instlltion et e migrtion e MAfee Firewll Enterprise Control Center 5.3.0 pour migrer vers Control Center 5.3.0, puis suivez les étpes prééentes pour l mise à niveu vers l version 5.3.1. 4
8 Créer l onfigurtion initile Utilisez l'outil 'initilistion u Control Center pour réer le fihier e onfigurtion initile (init.txt) et enregistrez elui i sur l lé USB ou l'unité e isquette e onfigurtion. Utilisez le fihier init.txt pour réer une imge e isquette pouvnt être enregistrée sur un leteur e isquette. N'utilisez ps le leteur USB 'instlltion fourni pr MAfee pour stoker e fihier. Insérez le leteur USB e onfigurtion ns un port USB e votre orinteur e gestion. Exéutez l'initiliztion Tool (outil 'initilistion) : Démrrer Tous les progrmmes MAfee MAfee Firewll Enterprise Control Center v5 5.3.x Control Center Initiliztion Tool (Outil 'initilistion u Control Center). Complétez les hmps ns l'initiliztion Tool (Outil 'initilistion). Pour otenir une esription es options, ppuyez sur l touhe F1. e Assurez vous que le nom 'hôte u Control Center spéifié ns le fihier init.txt s'ssoie à l onne resse IP sur le serveur DNS lol. Enregistrez le fihier init.txt nouvellement réé sur l lé USB e onfigurtion, puis supprimez le e l'orinteur. 9 Configurer le serveur e gestion Configurez le serveur e gestion Control Center et ppliquez le fihier e onfigurtion. e f g h Vérifiez que l'ppline Control Center est orretement plée sur le réseu. Brnhez le oron 'limenttion et le âle réseu. Pour le port Ethernet à utiliser, onsultez le Guie prouit u mtériel MAfee Firewll Enterprise Control Center. Connetez un lvier et un érn VGA. Mettez l'ppline sous tension. Lorsque vous reevez un messge iniqunt que le fihier e onfigurtion est introuvle, insérez l lé USB e onfigurtion ns un port USB sur l'ppline. Ptienter plusieurs seones et ppuyez sur U. Vous evrez peut être répéter ette étpe. Les informtions reltives à l onfigurtion sont hrgées ns le serveur e gestion. Lorsque l'invite «Plese remove the USB» (Veuillez retirer l lé USB) s'ffihe, retirez l lé USB e onfigurtion. Depuis l'orinteur e l'pplition Client, envoyez une ommne ping à l'resse IP u serveur e gestion pour vérifier l onnetivité. Si l ommne ping éhoue, onsultez le Guie prouit e MAfee Firewll Enterprise Control Center. 5
10 Ativer l'ès SSH (Seure Shell) sur le pre-feu Utilisez l MAfee Firewll Enterprise Amin Console (onsole 'ministrtion MAfee Firewll Enterprise) pour tiver l règle e ontrôle 'ès u serveur SSH pour le serveur e gestion Control Center. ette étpe n'est ps néessire pour les pre feux instllés sur les X Series Pltforms (pltes formes X Series), ou lors e l'enregistrement mnuel es pre feux. Connetez vous u pre feu que vous voulez onfigurer. Le pre feu oit être ouvert pr une liene. e Dns l'roresene, séletionnez Poliy (Strtégie) Aess Control Rules (Règles e ontrôle 'ès). L liste es règles e ontrôle 'ès s'ffihe. Développez les groupes e règles jusqu'à fire pprître le groupe Aministrtion. Développez le groupe Aministrtion. Doule liquez sur l règle Seure Shell Server (serveur e shell séurisé). Dns l zone Avne (Avné), vérifiez que l'option Enle (Ativer) est séletionnée. Vérifiez l règle pour vous ssurer que l ommunition SSH est utorisée epuis le serveur e gestion, puis liquez sur OK pour enregistrer l règle. 11 Ajouter es pplines e pre-feu u Control Center Vous pouvez jouter, enregistrer et réupérer les informtions e onfigurtion à prtir e hque pre feu en une seule proéure, en utilisnt l'a New Firewll Wizr (Assistnt 'jout 'un nouveu pre feu) epuis l'pplition Client e Control Center. Pour les lusters, utilisez l'a New Cluster Wizr (Assistnt 'jout 'un nouveu luster). il existe plusieurs ménismes ifférents ns Control Center pour l'jout e pre feux u serveur e gestion, omme l'jout e plusieurs pre feux en une seule fois et l'jout e pre feux sns tiver l règle SSH. Pour plus 'informtions, onsultez le Guie prouit e MAfee Firewll Enterprise Control Center. Connetez vous u serveur e gestion ve l'pplition Client : Démrrer Tous les progrmmes MAfee MAfee Firewll Enterprise Control Center v5 5.3.x Firewll Control Center. Utilisez l'a New Firewll Wizr (Assistnt 'jout 'un nouveu pre feu) pour jouter et enregistrer un pre feu et pour réupérer ses informtions e onfigurtion. Dns l rre e nvigtion, séletionnez Poliy (Strtégie). Dns l'roresene Poliy (Strtégie), oule liquez sur le nœu Firewlls (Pre feux). L'A New Firewll Wizr (Assistnt 'jout 'un nouveu pre feu) pprît. Complétez les hmps et les pges ns l'ssistnt. Lorsque vous vez terminé ve l'ssistnt, le pre feu pprît ns l'roresene Poliy (Strtégie) sous le nœu Firewlls (Pre feux). 6
12 Effetuer es tâhes post-onfigurtion Vérifiez les mises à jour logiielles et les pths, onfigurez une strtégie pour vos pre feux, réez une suvegre e onfigurtion et éployez les prouits MAfee ompgnons ns votre réseu. Consultez le MAfee Firewll Enterprise Control Center Prout Guie (Guie prouit MAfee Firewll Enterprise Control Center) pour plus 'informtions sur les tâhes post onfigurtion. 7
Copyright 2013 MAfee, In. Copie sns utoristion interite. MAfee et le logo MAfee sont es mrques ommeriles ou es mrques ommeriles éposées e MAfee, In. ou e ses fililes ux Etts Unis et ns 'utres pys. Les utres noms et mrques sont l propriété e leurs étenteurs respetifs. 8 700-4134A03