Guide Solutions de dépannage McAfee Security-as-a-Service Pour epolicy Orchestrator 4.6.0 Ce guide fournit des informations supplémentaires concernant l'installation et l'utilisation de l'extension McAfee Security-as-a-Service. Cette extension permet d'établir une communication entre le logiciel epolicy Orchestrator et McAfee SecurityCenter. Ce guide part du principe que vous utilisez le logiciel epolicy Orchestrator, version 4.6 ou ultérieure. Pour obtenir plus de détails sur la configuration requise et les instructions de configuration relatives à cet environnement, reportez-vous à la documentation epolicy Orchestrator. Solutions de dépannage Voici des solutions à des problèmes fréquents. Installation de l'extension L'extension ne s'affiche pas dans le Gestionnaire de téléchargement des logiciels du serveur epolicy Orchestrator. Téléchargez une copie de l'extension à partir de la console SecurityCenter. Le lien se trouve dans l'onglet Serveurs epo de la page Utilitaires. Réinstallation de l'extension après son installation et sa désinstallation Tous les éléments associés à l'extension ne sont pas supprimés lors du processus de désinstallation. Avant de réinstaller l'extension, vous devez supprimer manuellement le tableau de bord Security-as-a-Service, les requêtes Security-as-a-Service, la tâche serveur de synchronisation des données SaaS par défaut et les événements de menace. 1
Eléments à supprimer Evénements de menace Procédure à suivre 1 Cliquez sur Menu Rapports Journal des événements de menace. 2 Cliquez sur Actions Purger. 3 Dans la boîte de dialogue Purger située en regard de Purger les enregistrements de plus de, entrez un nombre et sélectionnez une unité de temps. 4 Cliquez sur OK. Points de synchronisation 1 Cliquez sur Menu Systèmes Arborescence des systèmes. 2 Dans le volet Arborescence des systèmes, sélectionnez le point de synchronisation. 3 Cliquez sur Actions sur les systèmes Supprimer le groupe. Tableau de bord par défaut 1 Cliquez sur Menu Rapports Tableaux de bord, puis sélectionnez le tableau de bord que vous voulez supprimer de la liste déroulante Tableau de bord. 2 Dans la liste Tableaux de bord, sélectionnez Security-as-a-Service. 3 Cliquez sur Actions sur les tableaux de bord Supprimer. 4 Cliquez sur OK. Tâche serveur par défaut 1 Cliquez sur Menu Automatisation Tâches serveur. 2 Sélectionnez la tâche serveur Synchroniser les données SaaS, puis cliquez sur Actions Supprimer. 3 Cliquez sur OK. Requêtes 1 Cliquez sur Menu Rapports Requêtes et rapports. 2 Sélectionnez une requête à supprimer, puis cliquez sur Actions Supprimer. 3 Cliquez sur Oui. Connexion au site SecurityCenter Vous ne parvenez pas à créer un serveur enregistré depuis la console epolicy Orchestrator. Dans ce cas, effectuez l'une des procédures suivantes : 2
Vérifiez que vous pouvez accéder à la console SecurityCenter depuis le serveur epolicy Orchestrator. Sur l'ordinateur sur lequel le serveur s'exécute, ouvrez une fenêtre de navigateur, entrez l'url d'accès au site SecurityCenter, puis essayez de vous connecter. Pour rechercher l'url sur la console epolicy Orchestrator, sélectionnez Menu Configuration Serveurs enregistrés Nouveau serveur SaaS SecurityCenter et cliquez sur Suivant. Vérifiez que vos informations de connexion à votre compte SecurityCenter sont correctes. Ouvrez un nouvel onglet dans le même navigateur ou ouvrez une nouvelle fenêtre de navigateur, puis entrez vos informations de connexion et essayez de vous connecter. Vérifiez que votre serveur epolicy Orchestrator s'affiche comme un serveur enregistré dans la console SecurityCenter. Sur la page Utilitaires, cliquez sur l'onglet Serveurs epo et consultez la liste Serveurs epolicy Orchestrator enregistrés. Si votre compte figure dans la liste, vous ne pouvez pas l'enregistrer de nouveau. S'il n'est pas répertorié, contactez le support technique. Pour ce faire, dans la console SecurityCenter, cliquez sur l'onglet Aide et support, puis sur Obtenir de l'assistance. Enregistrement d'un serveur Vous enregistrez un compte SecurityCenter et vous recevez un message d'erreur indiquant que ce compte est déjà enregistré. Annulez l'enregistrement du compte et enregistrez-le de nouveau. Si le problème persiste, contactez le support technique. Pour ce faire : 1 Dans la console SecurityCenter, cliquez sur l'onglet Utilitaires, puis sur l'onglet Serveurs epo et consultez la liste Serveurs epolicy Orchestrator enregistrés. Si votre serveur epolicy Orchestrator figure dans la liste, cliquez sur Supprimer pour annuler son enregistrement. Si votre serveur ne figure pas dans la liste, contactez le support technique. Cliquez sur l'onglet Aide et support, puis sur Obtenir de l'assistance. 2 Enregistrez de nouveau le compte depuis la console epolicy Orchestrator. Pour obtenir des instructions, reportez-vous au guide de démarrage rapide. Synchronisation des données SaaS Vos données ne s'affichent pas après l'enregistrement d'un compte SecurityCenter. Les données ne s'affichent pas tant qu'une tâche d'extraction sur le serveur de synchronisation des données SaaS ne s'est pas exécutée sans erreur. 3
Consultez le journal des tâches serveur afin de vérifier que la tâche a bien été exécutée ou est terminée. Si la tâche est planifiée pour s'exécuter à une heure spécifique, il se peut qu'elle ne se soit pas encore déclenchée. S'il s'agit de sa première exécution, cette dernière peut être plus longue, car elle concerne l'extraction des données des 30 derniers jours. Attendez trois minutes au terme de la synchronisation ou actualisez manuellement chaque moniteur. Cliquez sur l'icône en forme de triangle située dans l'angle supérieur gauche de chaque moniteur, puis sélectionnez Actualiser dans le menu. Vérifiez que les informations s'affichent dans les widgets figurant sur la page Tableau de bord de la console SecurityCenter. Si vous avez configuré récemment votre compte SecurityCenter et que les informations ne s'affichent pas encore dans les widgets, ce dernier ne peut pas être synchronisé avec le logiciel epolicy Orchestrator. Si un délai suffisamment long s'est écoulé et que les informations ne s'affichent toujours pas dans les widgets, cela indique qu'un problème est survenu avec votre compte SecurityCenter. Pour plus d'informations, consultez la documentation McAfee SaaS Endpoint Protection disponible dans l'onglet Aide et support de la console SecurityCenter. Vous créez un point de synchronisation au moyen d'un compte SecurityCenter déjà enregistré et synchronisé. Le fait de modifier le point de synchronisation d'un compte enregistré n'entraîne pas l'affichage automatique des informations du nouveau point sur les moniteurs. Si vous modifiez le point de synchronisation, procédez de l'une des manières suivantes : Renommez le point de synchronisation existant. Supprimez les ordinateurs managés par McAfee SaaS du point de synchronisation existant avant de configurer le nouveau point. Des données en double relatives aux systèmes managés SaaS s'affichent. L'affichage de données en double peut avoir trois causes : Vous avez supprimé un compte SecurityCenter enregistré et vous n'avez pas supprimé manuellement le point de synchronisation associé. Supprimez le point de synchronisation du compte supprimé, puis exécutez de nouveau la tâche de synchronisation des données SaaS. Vous avez supprimé un compte SecurityCenter enregistré et vous n'avez pas supprimé manuellement les événements de menace. Cela a provoqué l'extraction d'événements de menace obsolètes issus de l'enregistrement précédent lors de la synchronisation des données. Purgez les événements de menace du compte, puis exécutez de nouveau la tâche de synchronisation des données. Pour obtenir des instructions, consultez le guide de l'utilisateur de l'extension. Vous avez désinstallé et réinstallé l'extension, mais vous n'avez pas supprimé manuellement les événements de menace. Cela a provoqué l'extraction d'événements de menace obsolètes issus de l'installation précédente lors de la synchronisation des données. Purgez les événements de menace du compte, puis exécutez de nouveau la tâche de synchronisation des données. Vous supprimez un point de synchronisation, puis vous le recréez. Si vous supprimez un point de synchronisation existant, la tâche serveur associée ne s'exécute plus. Si vous le recréez, vous devez configurer sa tâche serveur ou une nouvelle tâche serveur pour synchroniser ses données. Le fait de recréer un point de synchronisation n'implique pas que la tâche serveur associée au premier point de synchronisation commence automatiquement la synchronisation des données du nouveau point. Pour obtenir des instructions, reportez-vous au guide de démarrage rapide. Vos données ne sont pas actualisées. 4
Effectuez certaines ou l'ensemble des opérations suivantes : Dans la console epolicy Orchestrator, vérifiez le statut de la tâche serveur de synchronisation des données SaaS dans le journal des tâches serveur, en cliquant sur Menu Automatisation Journal des tâches serveur. Dans la console SecurityCenter, affichez le statut de la synchronisation. Pour ce faire, dans la page Utilitaires, cliquez sur l'onglet Serveurs epo, puis affichez la liste Serveurs epolicy Orchestrator (McAfee epo). Si la tâche serveur de synchronisation des données SaaS continue d'échouer, contactez le support technique. Pour ce faire, dans la console SecurityCenter, cliquez sur l'onglet Aide et support, puis sur Obtenir de l'assistance. Vous avez imbriqué un point de synchronisation dans un autre point au sein de l'arborescence des systèmes et le point imbriqué ne s'affiche plus. Dès que vous synchronisez des données relatives au point de synchronisation de niveau supérieur, tous les points de synchronisation imbriqués dans celui-ci sont supprimés, car ces systèmes n'existent pas réellement dans le même compte enregistré. Recréez le point de synchronisation supprimé au niveau de la racine de l'arborescence des systèmes, associez-le à la tâche serveur de synchronisation des données SaaS et exécutez la tâche serveur de manière à alimenter le point de synchronisation de remplacement avec les systèmes managés SaaS. Pour obtenir des instructions, reportez-vous au guide de démarrage rapide. Tous les systèmes ne s'affichent pas dans l'arborescence des systèmes. Au sein d'un seul groupe de systèmes managés, seule une instance de nom de système peut être synchronisée. Si plusieurs systèmes utilisent le même nom dans le même groupe, vous devez renommer les systèmes distinctement. Affichage des données sur les moniteurs de tableau de bord Vos données synchronisées ne s'affichent sur aucun moniteur de tableau de bord Security-as-a-Service. Une fois la synchronisation terminée, les informations des moniteurs de tableau de bord sont actualisées automatiquement au bout de trois minutes. Pour afficher les données immédiatement, cliquez sur l'icône en forme de triangle située dans l'angle supérieur gauche de chaque moniteur, puis sélectionnez Actualiser dans le menu. Dans cette situation, le fait de cliquer sur l'icône Actualiser située dans l'angle supérieur droit de la console n'entraîne pas l'actualisation des moniteurs. Vous disposez de données synchronisées, mais les informations affichées dans les moniteurs Security-as-a-Service ne correspondent pas à ce qui figure dans les widgets SecurityCenter. Les informations affichées sur les moniteurs devraient correspondre ou être très similaires à ce qui figure dans les widgets sur la page Tableau de bord de la console SecurityCenter. Si les informations s'affichent dans les widgets et pas sur les moniteurs, il se peut qu'un problème de configuration ou de synchronisation de l'extension soit survenu. Contactez le support technique. Pour ce faire, dans la console SecurityCenter, cliquez sur l'onglet Aide et support, puis sur Obtenir de l'assistance. Vos données synchronisées ne s'affichent pas sur les moniteurs Ordinateurs présentant le plus de détections ou Ordinateurs présentant le plus de sites bloqués. 5
Aucune détection n'a été relevée pendant la période définie par le moniteur. Votre compte SecurityCenter ne doit pas nécessairement être actif 7 j/7 et 24 h/24 pour entraîner l'affichage des données sur un moniteur. Les données de compte sont disponibles pendant le nombre de jours d'activité du compte. La synchronisation des données a échoué ou n'est pas encore survenue. Vérifiez le statut dans le Journal des tâches serveur. Dans la console epolicy Orchestrator, cliquez sur Menu Automatisation Journal des tâches serveur. Un délai de trois minutes ne s'est pas écoulé depuis la synchronisation. Attendez que les moniteurs se mettent à jour automatiquement, ou actualisez manuellement chaque moniteur en cliquant sur l'icône de triangle située dans l'angle supérieur gauche puis en sélectionnant Actualiser dans le menu. Toutes les données relatives aux événements de menace ne s'affichent pas après une synchronisation des données. Si des événements de menace manquent sur le serveur SecurityCenter suite à l'exécution d'une tâche de synchronisation des données SaaS, la quantité d'informations dans votre compte excède celle pouvant faire l'objet d'une extraction lors d'une seule exécution de la tâche. Planifiez la tâche de sorte qu'elle s'exécute plusieurs fois par jour afin de s'assurer que l'ensemble des événements de menace est extrait du site SecurityCenter. Exécution de l'analyse des risques Une analyse des risques McAfee Risk Advisor indique que des systèmes managés McAfee SaaS présentent des risques. Seul un sous-ensemble d'informations relatives au calcul des risques est extrait du compte SecurityCenter et synchronisé avec la base de données epolicy Orchestrator. Par conséquent, l'analyse n'est pas en mesure d'évaluer précisément les vulnérabilités de ces systèmes. Pour des résultats plus précis, il est recommandé d'exclure les systèmes managés McAfee SaaS de l'analyse. Vous pouvez effectuer cette opération manuellement dans l'arborescence des systèmes ou créer une requête et une tâche serveur pour identifier, et exclure ces systèmes automatiquement. Pour obtenir des instructions, consultez le guide de l'utilisateur de l'extension. Pour obtenir des informations de support, consultez le site mysupport.mcafee.com. Copyright 2011 McAfee, Inc. Tous droits réservés. McAfee et le logo McAfee sont des marques commerciales déposées de McAfee, Inc. et/ou de ses sociétés affiliées aux Etats-Unis et/ ou dans d'autres pays. Toutes les autres marques commerciales déposées ou non déposées citées dans ce document sont la propriété exclusive de leurs détenteurs respectifs. 6 03