Guie e émrrge rpie Révision A MAfee Dt Loss Prevention Prevent version 10.x Ce guie e émrrge rpie vous fournit es instrutions générles pour onfigurer une ppline mtérielle MAfee Dt Loss Prevention Prevent (MAfee DLP Prevent). Pour otenir plus e étils, ou si vous onfigurez une ppline virtuelle, onsultez le Guie prouit MAfee Dt Loss Prevention orresponnt à votre version 10.x. Pour l onfigurtion 'une ppline MAfee DLP e version 9.3.x, onsultez le guie prouit orresponnt à votre version. 1 Vérifition u prouit livré Chque prouit est livré ve tous les éléments néessires à l'instlltion e l'ppline sur un réseu. Consultez l liste u ontenu pour vérifier que vous vez ien reçu tous es éléments. 2 Téléhrgement e l oumenttion sur le prouit Aéez u ServiePortl à l'resse https://support.mfee.om et liquez sur l'onglet Centre e onnissnes. Dns le volet Bse e onnissnes sous Soure u ontenu, liquez sur Doumenttion sur les prouits. Séletionnez un prouit et une version, puis liquez sur Reherher pour ffiher une liste e ouments. Téléhrgez es ouments. Guie Prouit MAfee Dt Loss Prevention Guie mtériel e MAfee Dt Loss Prevention 3 Préprtion e l onfigurtion Utilisez le hpitre u guie prouit reltif u éploiement pour préprer l'intégrtion es prouits MAfee DLP à votre réseu. Fmilirisez-vous ve les options e éploiement e MAfee DLP. Effetuez toutes les tâhes e éploiement e l liste fournie. 1
4 Ientifition es ports réseu Repérez les ports réseu sur votre ppline. Les ports non étiquetés ne sont ps utilisés. Figure 1 Configurtion es ports pour l'ppline e moèle 4400 1 Port série 4 Port 'ès à istne (RMM) 2 Port OOB 5 Non utilisé (port Ethernet 2) 3 Port LAN1 6 Non utilisé (port Ethernet 3)* *Si l'ppline ispose 'une rte 'interfe réseu fire, le port LAN1 est le port Ethernet 3 (légene 6). Figure 2 Configurtion es ports pour l'ppline e moèle 5500 1 Non utilisé (port Ethernet 3) 4 LAN1 2 Non utilisé (port Ethernet 2)* 5 Port série 3 Port OOB 6 Port 'ès à istne (RMM) *Si l'ppline ispose 'une rte 'interfe réseu fire, le port LAN1 est le port Ethernet 2 (légene 2). 5 Instlltion es extensions Préprez MAfee epoliy Orhestrtor (MAfee epo ) pour l'intégrtion MAfee DLP Prevent. Pour plus 'informtions sur l'instlltion mnuelle es extensions, onsultez le guie prouit. 2
Pour vntge 'informtions u sujet es fontionnlités u prouit, e son utilistion et es meilleures prtiques, liquez sur? ou sur Aie. Dns MAfee epo, séletionnez Menu Logiiels Gestionnire e logiiels. Dns le volet e guhe, éveloppez Logiiel (pr étiquette) et séletionnez Dt Loss Prevention. Séletionnez l'entrée orresponnt à MAfee DLP Prevent. Les extensions suivntes sont inluses : MAfee DLP Common UI Extension Gestion es pplines MAfee DLP Prevent e Cliquez sur Arhiver. Cohez l se pour epter l'or, puis liquez sur OK. 6 Configurtion es informtions reltives u réseu Configurez le serveur DNS, le serveur NTP et l'hôte tif ns MAfee epo. Pour vntge 'informtions u sujet es fontionnlités u prouit, e son utilistion et es meilleures prtiques, liquez sur? ou sur Aie. e f g Dns MAfee epo, séletionnez Menu Strtégie Ctlogue e strtégies. Dns l liste éroulnte Prouit, séletionnez Gestion prtgée es pplines. Séletionnez l strtégie My Defult. Ajoutez le serveur DNS et le serveur NTP, puis liquez sur Enregistrer. Dns l liste éroulnte Prouit, séletionnez DLP Prevent server. Séletionnez l strtégie My Defult pour Prmètres 'e-mil. Entrez l'resse IP e l'hôte tif, puis liquez sur Enregistrer. 7 Configurtion e l'ppline Préprez l'ppline pour son intégrtion u réseu. 3
Pr éfut, hque ppline est onfigurée ve les resses IP suivntes près l'instlltion : LAN1 : 10.1.1.108/24 Utilisez le réseu LAN1 pour SMTP ou le trfi ICAP. Vous pouvez églement l'utiliser pour le trfi e gestion. Hors ne : 10.1.3.108/24 (Fulttif) Utilisez le réseu hors ne (OOB) pour le trfi e gestion, notmment pour les ommunitions MAfee epo. Si votre réseu utilise le protoole DHCP, l première resse IP que le serveur DHCP ttriue à l'ppline est utilisée à l ple. Vous pouvez onfigurer mnuellement l'resse IP ve l'assistnt 'instlltion. L'ppline ne pren ps en hrge les onfigurtions DHCP ontinues. L psserelle pr éfut e l'ppline utilise le réseu LAN1. Configurez tous les routges requis sur l'interfe hors ne à l'ie 'itinérires sttiques. Instllez l'ppline ns un rk. Connetez un moniteur, un lvier et une souris à l'ppline. Connetez l'interfe LAN1 e l'ppline à votre réseu. (Fulttif) Connetez l'interfe hors ne à un utre réseu. 8 Instlltion e l'ppline Instllez MAfee DLP Prevent sur l'ppline. A l'ie u fihier ISO 'instlltion, réez ou onfigurez le support multiméi 'quisition 'imge externe. Vous pouvez effetuer l'instlltion initile à l'ie es méthoes suivntes : Leteur USB Leteur CD USB Utiliser un logiiel 'ériture 'imge, tel que Lunhp Imge Writer, pour érire l'imge sur le leteur USB. Pour plus 'informtions, onsultez KB87321. (pplines 4400 uniquement) Leteur CD intégré Leteur CD virtuel utilisnt un moule e gestion à istne (RMM) Connetez le support multiméi à l'ppline. Mettez l'ppline sous tension. Avnt que le système 'exploittion ne émrre, ppuyez sur F6 pour éer u menu 'morçge, puis séletionnez le support multiméi externe. R30n3x est le mot e psse u BIOS pour les pplines 4400. 4
e Suivez les instrutions es invites qui pprissent à l'érn. Lorsque l'instlltion est terminée, l'ppline reémrre. f Exéutez l'assistnt e onfigurtion en utilisnt les informtions à l'érn. MAfee DLP Prevent est instllé et enregistré uprès e MAfee epo. Si l'instlltion éhoue, ppelez le support tehnique MAfee. N'essyez ps e réeffetuer l'instlltion. 9 Tâhes e post-onfigurtion Configurez un serveur e preuve pour stoker les fihiers qui ont élenhé es règles. Configurez un ou plusieurs serveurs syslog si néessire. Vérifiez l onnetivité et l'heminement es messges entre le serveur e l'gent e trnsfert e messges (MTA) et MAfee DLP Prevent. Vérifiez que l'en-tête X-RCIS-Ation: Allow est jouté à l'e-mil reçu. Vérifiez l onnetivité entre le serveur proxy we et MAfee DLP Prevent. Créez es lssifitions et es règles pour éteter les potentielles violtions u sein e votre réseu. Pour plus 'informtions sur es tâhes, onsultez le guie prouit. 5
6
7
2016 Intel Corportion Intel et le logo Intel sont es mrques ommeriles ou es mrques ommeriles éposées 'Intel Corportion. MAfee et le logo MAfee sont es mrques ommeriles ou es mrques ommeriles éposées e MAfee, In. Les utres noms et mrques sont l propriété e leurs étenteurs respetifs. 8 0A03