McAfee Security-as-a-Service



Documents pareils
Extension McAfee Security-as-a-Service

Guide pas à pas. McAfee Virtual Technician 6.0.0

McAfee Data Loss Prevention Discover 9.4.0

Messages d'erreurs. Redémarrez votre PC en cliquant sur Démarrer, en sélectionnant ensuite Arrêter puis en cochant Redémarrer

McAfee Data Loss Prevention Endpoint

McAfee Data Loss Prevention Endpoint 9.4.0

Sophos Enterprise Console Aide. Version du produit : 5.1

DirXML License Auditing Tool version Guide de l'utilisateur

Extension WebEx pour la téléphonie IP Cisco Unified

Novell. NetWare 6. GUIDE D'ADMINISTRATION DE NETDRIVE

Sophos Enterprise Manager Aide. Version du produit : 4.7

Panda Managed Office Protection. Guide d'installation pour les clients de WebAdmin

GUIDE DE DÉMARRAGE RAPIDE

SafeGuard Enterprise Aide administrateur. Version du produit : 5.60

CA ARCserve Backup Patch Manager pour Windows

Dell Server PRO Management Pack 4.0 pour Microsoft System Center Virtual Machine Manager Guide d'installation

Guide de l'utilisateur du composant d'intégration de Symantec Endpoint Protection. Version 7.0

Manuel d'utilisation de Palm BlueBoard 2.0

POUR MAC Guide de démarrage rapide. Cliquez ici pour télécharger la version la plus récente de ce document

Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante :

Mises à jour des logiciels Manuel de l'utilisateur

Netissime. [Sous-titre du document] Charles

Manuel d'utilisation du navigateur WAP Palm

Guide d'utilisation du Serveur USB

Aide d'active System Console

Sharpdesk V3.3. Guide d installation Push pour les administrateurs système Version

Manuel de l'application SMS

À propos du Guide de l'utilisateur final de VMware Workspace Portal

7.0 Guide de la solution Portable sans fil

MEDIAplus elearning. version 6.6

Exemples et tutoriels Version 7.5. Tutoriel de l'exemple Recrutement de personnel pour IBM Process Designer

Boîte à outils OfficeScan

Guide produit. McAfee SaaS Endpoint Protection (version d'octobre 2012)

Ref : Résolution problème d'accès aux supports de cours

CA ARCserve D2D pour Linux

FileMaker Server 13. Guide de démarrage

Capture Pro Software. Démarrage. A-61640_fr

Lenovo Online Data Backup Guide d'utilisation Version

Guide d'intégration à ConnectWise

1 Gestionnaire de Données WORD A4 F - USB / / 6020 Alco-Connect

Sophos Enterprise Console, version 3.1 manuel utilisateur

Manuel d'utilisation de Mémo vocal

Acronis Backup & Recovery 10 Advanced Server Virtual Edition. Guide de démarrage rapide

progecad NLM Guide de l'utilisateur

Guide d utilisation. Table des matières. Mutualisé : guide utilisation FileZilla

Utilisation du Bluetooth headset avec le hub sans fil Logitech

Symantec Backup Exec 12.5 for Windows Servers. Guide d'installation rapide

PRODIGE V3. Manuel utilisateurs. Consultation des métadonnées

Guide d installation

Sophos Computer Security Scan Guide de démarrage

Installation du client Cisco VPN 5 (Windows)

Didacticiel de mise à jour Web

Google Drive, le cloud de Google

CA Desktop Migration Manager

TeamViewer 7 Manuel Manager

Manuel d'installation

Manuel de l utilisateur de Samsung Auto Backup

2010 Ing. Punzenberger COPA-DATA GmbH. Tous droits réservés.

Guide détaillé pour Microsoft Windows Server Update Services 3.0 SP2

Utilisation de l ordinateur portable Bluetooth avec le hub Logitech sans fil

Edutab. gestion centralisée de tablettes Android

Symantec Backup Exec Guide d'installation rapide

Qlik Sense Desktop. Qlik Sense Copyright QlikTech International AB. Tous droits réservés.

Backup Exec 15. Guide d'installation rapide

Didacticiel du service cartographique en cache

Mise à jour, sauvegarde et restauration de logiciels

L accès à distance du serveur

Guide de l'utilisateur de SAP BusinessObjects Web Intelligence Rich Client

Solutions informatiques

Stellar Phoenix Outlook PST Repair - Technical 5.0 Guide d'installation

SafeGuard Enterprise Web Helpdesk. Version du produit : 5.60

Sauvegarder ses données avec Syncback Windows 98, 2000, Me, NT, XP

Une mise à jour du logiciel du lecteur FreeStyle InsuLinx est nécessaire. Veuillez lire l'ensemble de ce document avant de commencer.

HP StorageWorks All-in-One Storage Manager Manuel de l utilisateur

Guide Produit Révision B. McAfee epolicy Orchestrator Logiciel

Guide d'installation Révision B. McAfee epolicy Orchestrator Logiciel

VM Card. Manuel des paramètres des fonctions étendues pour le Web. Manuel utilisateur

Symantec Backup Exec Guide d'installation rapide

Notes de version pour Symantec Endpoint Protection Small Business Edition, version 12, mise à jour de version 1

EXTRACTION ET RÉINTÉGRATION DE COMPTA COALA DE LA PME VERS LE CABINET

Guide de l'utilisateur

Prise en main. Pour lancer 'manuellement' le bureau mobile : sur la racine de la clé F: exécuter

DIASER Pôle Assistance Rectorat

Guide de migration de politique Symantec Client Firewall

Qlik Sense Cloud. Qlik Sense Copyright QlikTech International AB. Tous droits réservés.

AFTEC SIO 2. Christophe BOUTHIER Page 1

Guide Produit Révision A. McAfee Web Reporter 5.2.1

Extension des outils de productivité pour les logiciels de messagerie instantanée

FileMaker Server 13. Aide FileMaker Server

MANUEL. de l application «CdC Online» pour Windows. Table des matières

Manuel d'utilisation Logiciel (Network TWAIN Driver)

Installation du client Cisco VPN 5 (Windows)

Guide d'installation du connecteur Outlook 4

Symantec Enterprise Vault

v7.1 SP2 Guide des Nouveautés

1. Comment accéder à mon panneau de configuration VPS?

Transcription:

Guide Solutions de dépannage McAfee Security-as-a-Service Pour epolicy Orchestrator 4.6.0 Ce guide fournit des informations supplémentaires concernant l'installation et l'utilisation de l'extension McAfee Security-as-a-Service. Cette extension permet d'établir une communication entre le logiciel epolicy Orchestrator et McAfee SecurityCenter. Ce guide part du principe que vous utilisez le logiciel epolicy Orchestrator, version 4.6 ou ultérieure. Pour obtenir plus de détails sur la configuration requise et les instructions de configuration relatives à cet environnement, reportez-vous à la documentation epolicy Orchestrator. Solutions de dépannage Voici des solutions à des problèmes fréquents. Installation de l'extension L'extension ne s'affiche pas dans le Gestionnaire de téléchargement des logiciels du serveur epolicy Orchestrator. Téléchargez une copie de l'extension à partir de la console SecurityCenter. Le lien se trouve dans l'onglet Serveurs epo de la page Utilitaires. Réinstallation de l'extension après son installation et sa désinstallation Tous les éléments associés à l'extension ne sont pas supprimés lors du processus de désinstallation. Avant de réinstaller l'extension, vous devez supprimer manuellement le tableau de bord Security-as-a-Service, les requêtes Security-as-a-Service, la tâche serveur de synchronisation des données SaaS par défaut et les événements de menace. 1

Eléments à supprimer Evénements de menace Procédure à suivre 1 Cliquez sur Menu Rapports Journal des événements de menace. 2 Cliquez sur Actions Purger. 3 Dans la boîte de dialogue Purger située en regard de Purger les enregistrements de plus de, entrez un nombre et sélectionnez une unité de temps. 4 Cliquez sur OK. Points de synchronisation 1 Cliquez sur Menu Systèmes Arborescence des systèmes. 2 Dans le volet Arborescence des systèmes, sélectionnez le point de synchronisation. 3 Cliquez sur Actions sur les systèmes Supprimer le groupe. Tableau de bord par défaut 1 Cliquez sur Menu Rapports Tableaux de bord, puis sélectionnez le tableau de bord que vous voulez supprimer de la liste déroulante Tableau de bord. 2 Dans la liste Tableaux de bord, sélectionnez Security-as-a-Service. 3 Cliquez sur Actions sur les tableaux de bord Supprimer. 4 Cliquez sur OK. Tâche serveur par défaut 1 Cliquez sur Menu Automatisation Tâches serveur. 2 Sélectionnez la tâche serveur Synchroniser les données SaaS, puis cliquez sur Actions Supprimer. 3 Cliquez sur OK. Requêtes 1 Cliquez sur Menu Rapports Requêtes et rapports. 2 Sélectionnez une requête à supprimer, puis cliquez sur Actions Supprimer. 3 Cliquez sur Oui. Connexion au site SecurityCenter Vous ne parvenez pas à créer un serveur enregistré depuis la console epolicy Orchestrator. Dans ce cas, effectuez l'une des procédures suivantes : 2

Vérifiez que vous pouvez accéder à la console SecurityCenter depuis le serveur epolicy Orchestrator. Sur l'ordinateur sur lequel le serveur s'exécute, ouvrez une fenêtre de navigateur, entrez l'url d'accès au site SecurityCenter, puis essayez de vous connecter. Pour rechercher l'url sur la console epolicy Orchestrator, sélectionnez Menu Configuration Serveurs enregistrés Nouveau serveur SaaS SecurityCenter et cliquez sur Suivant. Vérifiez que vos informations de connexion à votre compte SecurityCenter sont correctes. Ouvrez un nouvel onglet dans le même navigateur ou ouvrez une nouvelle fenêtre de navigateur, puis entrez vos informations de connexion et essayez de vous connecter. Vérifiez que votre serveur epolicy Orchestrator s'affiche comme un serveur enregistré dans la console SecurityCenter. Sur la page Utilitaires, cliquez sur l'onglet Serveurs epo et consultez la liste Serveurs epolicy Orchestrator enregistrés. Si votre compte figure dans la liste, vous ne pouvez pas l'enregistrer de nouveau. S'il n'est pas répertorié, contactez le support technique. Pour ce faire, dans la console SecurityCenter, cliquez sur l'onglet Aide et support, puis sur Obtenir de l'assistance. Enregistrement d'un serveur Vous enregistrez un compte SecurityCenter et vous recevez un message d'erreur indiquant que ce compte est déjà enregistré. Annulez l'enregistrement du compte et enregistrez-le de nouveau. Si le problème persiste, contactez le support technique. Pour ce faire : 1 Dans la console SecurityCenter, cliquez sur l'onglet Utilitaires, puis sur l'onglet Serveurs epo et consultez la liste Serveurs epolicy Orchestrator enregistrés. Si votre serveur epolicy Orchestrator figure dans la liste, cliquez sur Supprimer pour annuler son enregistrement. Si votre serveur ne figure pas dans la liste, contactez le support technique. Cliquez sur l'onglet Aide et support, puis sur Obtenir de l'assistance. 2 Enregistrez de nouveau le compte depuis la console epolicy Orchestrator. Pour obtenir des instructions, reportez-vous au guide de démarrage rapide. Synchronisation des données SaaS Vos données ne s'affichent pas après l'enregistrement d'un compte SecurityCenter. Les données ne s'affichent pas tant qu'une tâche d'extraction sur le serveur de synchronisation des données SaaS ne s'est pas exécutée sans erreur. 3

Consultez le journal des tâches serveur afin de vérifier que la tâche a bien été exécutée ou est terminée. Si la tâche est planifiée pour s'exécuter à une heure spécifique, il se peut qu'elle ne se soit pas encore déclenchée. S'il s'agit de sa première exécution, cette dernière peut être plus longue, car elle concerne l'extraction des données des 30 derniers jours. Attendez trois minutes au terme de la synchronisation ou actualisez manuellement chaque moniteur. Cliquez sur l'icône en forme de triangle située dans l'angle supérieur gauche de chaque moniteur, puis sélectionnez Actualiser dans le menu. Vérifiez que les informations s'affichent dans les widgets figurant sur la page Tableau de bord de la console SecurityCenter. Si vous avez configuré récemment votre compte SecurityCenter et que les informations ne s'affichent pas encore dans les widgets, ce dernier ne peut pas être synchronisé avec le logiciel epolicy Orchestrator. Si un délai suffisamment long s'est écoulé et que les informations ne s'affichent toujours pas dans les widgets, cela indique qu'un problème est survenu avec votre compte SecurityCenter. Pour plus d'informations, consultez la documentation McAfee SaaS Endpoint Protection disponible dans l'onglet Aide et support de la console SecurityCenter. Vous créez un point de synchronisation au moyen d'un compte SecurityCenter déjà enregistré et synchronisé. Le fait de modifier le point de synchronisation d'un compte enregistré n'entraîne pas l'affichage automatique des informations du nouveau point sur les moniteurs. Si vous modifiez le point de synchronisation, procédez de l'une des manières suivantes : Renommez le point de synchronisation existant. Supprimez les ordinateurs managés par McAfee SaaS du point de synchronisation existant avant de configurer le nouveau point. Des données en double relatives aux systèmes managés SaaS s'affichent. L'affichage de données en double peut avoir trois causes : Vous avez supprimé un compte SecurityCenter enregistré et vous n'avez pas supprimé manuellement le point de synchronisation associé. Supprimez le point de synchronisation du compte supprimé, puis exécutez de nouveau la tâche de synchronisation des données SaaS. Vous avez supprimé un compte SecurityCenter enregistré et vous n'avez pas supprimé manuellement les événements de menace. Cela a provoqué l'extraction d'événements de menace obsolètes issus de l'enregistrement précédent lors de la synchronisation des données. Purgez les événements de menace du compte, puis exécutez de nouveau la tâche de synchronisation des données. Pour obtenir des instructions, consultez le guide de l'utilisateur de l'extension. Vous avez désinstallé et réinstallé l'extension, mais vous n'avez pas supprimé manuellement les événements de menace. Cela a provoqué l'extraction d'événements de menace obsolètes issus de l'installation précédente lors de la synchronisation des données. Purgez les événements de menace du compte, puis exécutez de nouveau la tâche de synchronisation des données. Vous supprimez un point de synchronisation, puis vous le recréez. Si vous supprimez un point de synchronisation existant, la tâche serveur associée ne s'exécute plus. Si vous le recréez, vous devez configurer sa tâche serveur ou une nouvelle tâche serveur pour synchroniser ses données. Le fait de recréer un point de synchronisation n'implique pas que la tâche serveur associée au premier point de synchronisation commence automatiquement la synchronisation des données du nouveau point. Pour obtenir des instructions, reportez-vous au guide de démarrage rapide. Vos données ne sont pas actualisées. 4

Effectuez certaines ou l'ensemble des opérations suivantes : Dans la console epolicy Orchestrator, vérifiez le statut de la tâche serveur de synchronisation des données SaaS dans le journal des tâches serveur, en cliquant sur Menu Automatisation Journal des tâches serveur. Dans la console SecurityCenter, affichez le statut de la synchronisation. Pour ce faire, dans la page Utilitaires, cliquez sur l'onglet Serveurs epo, puis affichez la liste Serveurs epolicy Orchestrator (McAfee epo). Si la tâche serveur de synchronisation des données SaaS continue d'échouer, contactez le support technique. Pour ce faire, dans la console SecurityCenter, cliquez sur l'onglet Aide et support, puis sur Obtenir de l'assistance. Vous avez imbriqué un point de synchronisation dans un autre point au sein de l'arborescence des systèmes et le point imbriqué ne s'affiche plus. Dès que vous synchronisez des données relatives au point de synchronisation de niveau supérieur, tous les points de synchronisation imbriqués dans celui-ci sont supprimés, car ces systèmes n'existent pas réellement dans le même compte enregistré. Recréez le point de synchronisation supprimé au niveau de la racine de l'arborescence des systèmes, associez-le à la tâche serveur de synchronisation des données SaaS et exécutez la tâche serveur de manière à alimenter le point de synchronisation de remplacement avec les systèmes managés SaaS. Pour obtenir des instructions, reportez-vous au guide de démarrage rapide. Tous les systèmes ne s'affichent pas dans l'arborescence des systèmes. Au sein d'un seul groupe de systèmes managés, seule une instance de nom de système peut être synchronisée. Si plusieurs systèmes utilisent le même nom dans le même groupe, vous devez renommer les systèmes distinctement. Affichage des données sur les moniteurs de tableau de bord Vos données synchronisées ne s'affichent sur aucun moniteur de tableau de bord Security-as-a-Service. Une fois la synchronisation terminée, les informations des moniteurs de tableau de bord sont actualisées automatiquement au bout de trois minutes. Pour afficher les données immédiatement, cliquez sur l'icône en forme de triangle située dans l'angle supérieur gauche de chaque moniteur, puis sélectionnez Actualiser dans le menu. Dans cette situation, le fait de cliquer sur l'icône Actualiser située dans l'angle supérieur droit de la console n'entraîne pas l'actualisation des moniteurs. Vous disposez de données synchronisées, mais les informations affichées dans les moniteurs Security-as-a-Service ne correspondent pas à ce qui figure dans les widgets SecurityCenter. Les informations affichées sur les moniteurs devraient correspondre ou être très similaires à ce qui figure dans les widgets sur la page Tableau de bord de la console SecurityCenter. Si les informations s'affichent dans les widgets et pas sur les moniteurs, il se peut qu'un problème de configuration ou de synchronisation de l'extension soit survenu. Contactez le support technique. Pour ce faire, dans la console SecurityCenter, cliquez sur l'onglet Aide et support, puis sur Obtenir de l'assistance. Vos données synchronisées ne s'affichent pas sur les moniteurs Ordinateurs présentant le plus de détections ou Ordinateurs présentant le plus de sites bloqués. 5

Aucune détection n'a été relevée pendant la période définie par le moniteur. Votre compte SecurityCenter ne doit pas nécessairement être actif 7 j/7 et 24 h/24 pour entraîner l'affichage des données sur un moniteur. Les données de compte sont disponibles pendant le nombre de jours d'activité du compte. La synchronisation des données a échoué ou n'est pas encore survenue. Vérifiez le statut dans le Journal des tâches serveur. Dans la console epolicy Orchestrator, cliquez sur Menu Automatisation Journal des tâches serveur. Un délai de trois minutes ne s'est pas écoulé depuis la synchronisation. Attendez que les moniteurs se mettent à jour automatiquement, ou actualisez manuellement chaque moniteur en cliquant sur l'icône de triangle située dans l'angle supérieur gauche puis en sélectionnant Actualiser dans le menu. Toutes les données relatives aux événements de menace ne s'affichent pas après une synchronisation des données. Si des événements de menace manquent sur le serveur SecurityCenter suite à l'exécution d'une tâche de synchronisation des données SaaS, la quantité d'informations dans votre compte excède celle pouvant faire l'objet d'une extraction lors d'une seule exécution de la tâche. Planifiez la tâche de sorte qu'elle s'exécute plusieurs fois par jour afin de s'assurer que l'ensemble des événements de menace est extrait du site SecurityCenter. Exécution de l'analyse des risques Une analyse des risques McAfee Risk Advisor indique que des systèmes managés McAfee SaaS présentent des risques. Seul un sous-ensemble d'informations relatives au calcul des risques est extrait du compte SecurityCenter et synchronisé avec la base de données epolicy Orchestrator. Par conséquent, l'analyse n'est pas en mesure d'évaluer précisément les vulnérabilités de ces systèmes. Pour des résultats plus précis, il est recommandé d'exclure les systèmes managés McAfee SaaS de l'analyse. Vous pouvez effectuer cette opération manuellement dans l'arborescence des systèmes ou créer une requête et une tâche serveur pour identifier, et exclure ces systèmes automatiquement. Pour obtenir des instructions, consultez le guide de l'utilisateur de l'extension. Pour obtenir des informations de support, consultez le site mysupport.mcafee.com. Copyright 2011 McAfee, Inc. Tous droits réservés. McAfee et le logo McAfee sont des marques commerciales déposées de McAfee, Inc. et/ou de ses sociétés affiliées aux Etats-Unis et/ ou dans d'autres pays. Toutes les autres marques commerciales déposées ou non déposées citées dans ce document sont la propriété exclusive de leurs détenteurs respectifs. 6 03