McAfee GroupShield version 7.0.2 pour Microsoft Exchange 2010 Guide de l'utilisateur - Addenda
COPYRIGHT Copyright 2009 McAfee, Inc. Tous droits réservés. Aucune partie de cette publication ne peut être reproduite, transmise, transcrite, stockée dans un système d'archivage ou traduite dans toute autre langue, sous quelque forme ou par quelque moyen que ce soit sans l'autorisation écrite de McAfee, Inc., de ses fournisseurs ou de ses sociétés affiliées. DROITS DE MARQUES AVERT, EPO, EPOLICY ORCHESTRATOR, FOUNDSTONE, GROUPSHIELD, INTRUSHIELD, LINUXSHIELD, MAX (MCAFEE SECURITYALLIANCE EXCHANGE), MCAFEE, NETSHIELD, PORTALSHIELD, PREVENTSYS, SECURITYALLIANCE, SITEADVISOR, TOTAL PROTECTION, VIRUSSCAN et WEBSHIELD sont des marques commerciales déposées ou des marques commerciales de McAfee, Inc. et/ou de ses sociétés affiliées aux Etats-Unis et/ou dans d'autres pays. La couleur rouge McAfee utilisée pour identifier des fonctionnalités liées à la sécurité est propre aux produits de la marque McAfee. Toutes les autres marques commerciales déposées ou non déposées citées dans ce document sont la propriété exclusive de leurs détenteurs respectifs. INFORMATIONS DE LICENCE Accord de licence À L'ATTENTION DE TOUS LES UTILISATEURS : VEUILLEZ LIRE ATTENTIVEMENT L'ACCORD LÉGAL APPROPRIÉ CORRESPONDANT À LA LICENCE QUE VOUS AVEZ ACHETÉE, QUI DÉFINIT LES CONDITIONS GÉNÉRALES D'UTILISATION DU LOGICIEL SOUS LICENCE. SI VOUS NE CONNAISSEZ PAS LE TYPE DE LICENCE QUE VOUS AVEZ ACQUIS, CONSULTEZ LES DOCUMENTS DE VENTE, D'ATTRIBUTION DE LICENCE OU LE BON DE COMMANDE QUI ACCOMPAGNENT LE LOGICIEL OU QUE VOUS AVEZ REÇUS SÉPARÉMENT LORS DE L'ACHAT (SOUS LA FORME D'UN LIVRET, D'UN FICHIER SUR LE CD-ROM DU PRODUIT OU D'UN FICHIER DISPONIBLE SUR LE SITE WEB À PARTIR DUQUEL VOUS AVEZ TÉLÉCHARGÉ LE PACKAGE LOGICIEL). SI VOUS N'ACCEPTEZ PAS TOUTES LES DISPOSITIONS DE CET ACCORD, NE PROCÉDEZ PAS À L'INSTALLATION DU LOGICIEL. LE CAS ÉCHÉANT, VOUS POUVEZ RETOURNER LE PRODUIT À MCAFEE OU À VOTRE REVENDEUR AFIN D'EN OBTENIR LE REMBOURSEMENT INTÉGRAL. Attributions de licences Reportez-vous aux Notes de distribution du produit. 2
Table des matières A propos de GroupShield version 7.0.2 pour Microsoft Exchange 2010.............. 4 Configuration système requise................................................................ 5 Rapport d'état.............................................................................. 7 Planification d'un nouveau rapport d'état....................................................... 7 Rapport de configuration.................................................................. 9 Planification d'un nouveau rapport de configuration.............................................. 9 Utilitaire de configuration de la réplication de clusters.............................. 11 3
A propos de GroupShield version 7.0.2 pour Microsoft Exchange 2010 Le logiciel McAfee GroupShield version 7.0.2 pour Microsoft Exchange protège Microsoft Exchange Server 2010 contre les virus, le phishing, les spams, le contenu indésirable, les programmes potentiellement indésirables et les types/messages de fichiers interdits. Il assure également le filtrage du contenu des e-mails. Ce guide fournit des informations sur les modifications/ajouts documentés dans GroupShield version 7.0.2 pour Microsoft Exchange. Les modifications présentées dans ce document remplacent les informations qui se trouvent dans le Guide de l'utilisateur McAfee GroupShield version 7.0 pour Exchange. REMARQUE : Ce document doit être utilisé en conjonction avec le reste de la documentation GroupShield version 7.0 pour Exchange. Les informations contenues dans le présent document priment sur les informations contenues dans d'autres documents portant sur GroupShield 7.0 pour Microsoft Exchange et toutes les références à Exchange Server 2003 et Exchange Server 2007 doivent être lues comme faisant référence à Exchange Server 2010. Modifications : Prise en charge Exchange Server Planification des rapports d'état Planification des rapports de configuration Utilitaire de configuration de la réplication de clusters Routage vers le dossier Courrier indésirable de l'utilisateur Analyses à la demande Nouveautés Prise en charge de Microsoft Exchange Server 2010 Cette version de GroupShield ne prend en charge que Microsoft Exchange Server 2010. Pour connaître les rôles Exchange Server pris en charge, reportez-vous à la section Configuration système requise. Data Availability Group (DAG) GroupShield 7.0.2 prend en charge la solution haute disponibilité d'exchange Server 2010. Configuration de la réplication de clusters Cet utilitaire réplique la base de données de quarantaine, les configurations de stratégies et les mises à jour de produits, selon les paramètres de réplication de l'installation Data Availability Group (DAG) GroupShield pour Exchange. Protocole Internet version 6 (IPv6) : vous pouvez désormais spécifier l'adresse du serveur McAfee Quarantine Manager au format IPv6. par exemple : 2001:0DB8:2F3B:02AA:00FF:FE28:9C5A:57AB est une adresse IPv6 valide. Rapports de configuration : vous pouvez indiquer une heure à laquelle votre serveur doit envoyer les rapports de configuration à l'administrateur ou à l'e-mail du destinataire. 4
A propos de GroupShield version 7.0.2 pour Microsoft Exchange 2010 Configuration système requise Le rapport de configuration comportera un résumé des configurations du produit, notamment : les informations sur le serveur, les informations sur la version, l'état et le type de la licence, les informations sur le produit, les informations sur la journalisation du débogage, les paramètres à l'accès, les stratégies à l'accès et les stratégies de passerelle. Routage vers le dossier Courrier indésirable de l'utilisateur : dans les versions précédentes de GroupShield, le routage des e-mails vers le dossier Courrier indésirable de l'utilisateur se faisait au niveau du serveur de messagerie. Dans GroupShield 7.0.2 pour Exchange, le routage des e-mails vers le dossier Courrier indésirable se fait au niveau du serveur Hub. De ce fait, l'option Activer le routage vers les dossiers Courrier indésirable des utilisateurs sur ce serveur qui était disponible dans les versions précédentes de l'interface utilisateur de GroupShield est désormais supprimée. Analyses à la demande : GroupShield 7.0.2 pour Exchange crée un utilisateur à la demande GSOD_<ComputerName> sur tous les serveurs de messagerie, pour la connexion au rôle Client Access Server (CAS). REMARQUE : Pour plus d'informations sur l'installation et la configuration du logiciel, reportez-vous aux Notes de version de McAfee GroupShield version 7.0.2 pour Microsoft Exchange 2010. Configuration système requise Avant d'installer GroupShield version 7.0.2 pour Exchange, assurez-vous que votre serveur satisfait les exigences suivantes : Composant Critère Système d'exploitation pris en charge Microsoft Windows Server 2008 Standard/Enterprise SP2 (64 bits) Microsoft Windows Server 2008 Standard/Enterprise R2 (64 bits) Exchange Server pris en charge Microsoft Exchange Server 2010 Rôle Exchange Server pris en charge Serveur Edge Transport Serveur Hub Transport Serveur de messagerie Serveur de messagerie + serveur Hub Transport REMARQUE : Il prend aussi en charge la solution haute disponibilité d'exchange Server 2010, le Database Availability Group (DAG). Navigateurs pris en charge Microsoft Internet Explorer 6.0 ou version plus récente Mozilla Firefox 2.0 Processeur Processeur à architecture Intel x64 prenant en charge la technologie Intel Extended Memory 64 (Intel EM64T) Processeur à architecture AMD x64 avec technologie AMD 64 bits Mémoire Espace disque Réseau Minimum : 2 Go de RAM (recommandé : 4 Go de RAM) Minimum : 740 Mo Carte Ethernet 10/100/1000 Mbit/s 5
A propos de GroupShield version 7.0.2 pour Microsoft Exchange 2010 Configuration système requise Composant Résolution Critère 1024 x 768 Logiciel de gestion McAfee pris en charge (le cas échéant) McAfee epolicy Orchestrator version 4.0 McAfee epolicy Orchestrator version 4.5 6
Rapport d'état Un rapport d'état est un rapport planifié envoyé à un administrateur à un moment donné. Le rapport contient des statistiques de détection pendant cette période donnée. Vous pouvez choisir l'heure, l'adresse e-mail du destinataire ou la liste de distribution à laquelle envoyer le rapport, ainsi que l'objet de l'e-mail. Les rapports sont envoyés au format HTML ou CSV. Planification d'un nouveau rapport d'état 1 Cliquez sur Tableau de bord Rapport d'état. La page Rapports d'état s'affiche. 2 Cliquez sur Nouveau rapport. La page Rapport s'affiche. 3 Dans la page Quand envoyer le rapport, choisissez l'une des options suivantes : Non planifié : cochez cette case pour configurer une tâche de création de rapport que vous pourrez activer ultérieurement. Si vous modifiez une planification de rapport, cette option vous permet d'arrêter une tâche de création de rapport existante. Une fois : à partir des listes déroulantes respectives, choisissez une date, un mois, une année et une heure de démarrage d'une tâche de création de rapport. Vous pouvez cocher la case et indiquer en nombre d'heures et de minutes quand arrêter la tâche de création de rapport. Heures : spécifiez la périodicité, en heures et en minutes, à laquelle la tâche de création de rapport doit s'exécuter. Vous pouvez cocher la case et indiquer en nombre d'heures et de minutes quand arrêter la tâche de création de rapport. Jours : spécifiez la périodicité, en jours, à laquelle la tâche de création de rapport doit s'exécuter et à quelle heure de la journée. Vous pouvez cocher la case et indiquer en nombre d'heures et de minutes quand arrêter la tâche de création de rapport. Semaines : spécifiez la périodicité, en semaines, à laquelle la tâche de création de rapport doit s'exécuter. Vous pouvez également spécifier quels jours et à quelle heure de la journée doit s'exécuter la tâche. Vous pouvez cocher la case et indiquer en nombre d'heures et de minutes quand arrêter la tâche de création de rapport. Mois : cochez une case sur un ou plusieurs mois souhaités, sur le premier, deuxième, troisième, quatrième ou dernier jour, et indiquez une heure à laquelle doit démarrer une tâche de création de rapport. Vous pouvez cocher la case et indiquer en nombre d'heures et de minutes quand arrêter la tâche de création de rapport. Arrêter la tâche si elle s'exécute depuis : spécifiez le nombre maximum d'heures et de minutes pendant lesquelles une tâche peut s'exécuter avant d'être arrêtée. En limitant la durée maximale d'exécution d'un rapport, vous préservez les ressources du système. Par défaut, la durée d'une tâche de rapport n'est pas limitée. 4 Cliquez sur Suivant. La page Paramètres du rapport s'affiche. 5 Dans E-mail du destinataire, spécifiez l'adresse e-mail du destinataire sur laquelle envoyer le rapport. 7
Rapport d'état Planification d'un nouveau rapport d'état 6 Dans Ligne d'objet pour le rapport, spécifiez la ligne d'objet dans le rapport envoyé au destinataire. 7 Dans Nombre de lignes, spécifiez le nombre de lignes (n) à inclure dans le rapport d'état du destinataire. Chaque ligne du rapport d'état affiche le nombre total de détections pour un jour particulier. Le rapport contient le nombre de détections pour les (n) derniers jours, sans compter le jour de déclenchement du rapport d'état. par exemple : si vous spécifiez deux, le rapport d'état contiendra deux lignes affichant les détections des deux derniers jours, sans compter la journée d'aujourd'hui. 8 Dans Type de rapport, spécifiez le format du rapport d'état qui est envoyé au destinataire. Les options disponibles sont CSV ou HTML. 9 Cliquez sur Suivant. La page Entrez un nom de tâche s'affiche. 10 Tapez un nom pertinent pour la tâche. 11 Cliquez sur Terminer. 12 Cliquez sur Appliquer pour enregistrer les modifications. 8
Rapport de configuration Un rapport de configuration est un rapport planifié envoyé à un administrateur à un moment donné. Le rapport de configuration comportera un résumé des configurations du produit, notamment : les informations sur le serveur, les informations sur la version, l'état et le type de la licence, les informations sur le produit, les informations sur la journalisation du débogage, les paramètres à l'accès, les stratégies à l'accès et les stratégies de passerelle. Planification d'un nouveau rapport de configuration 1 Cliquez sur Tableau de bord Rapport de configuration. La page Rapport de configuration s'affiche. 2 Cliquez sur Nouveau rapport. La page Rapport s'affiche. 3 Dans la page Quand envoyer le rapport, choisissez l'une des options suivantes : Non planifié : cochez cette case pour configurer une tâche de création de rapport que vous pourrez activer ultérieurement. Si vous modifiez une planification de rapport, cette option vous permet d'arrêter une tâche de création de rapport existante. Une fois : à partir des listes déroulantes respectives, choisissez une date, un mois, une année et une heure de démarrage d'une tâche de création de rapport. Vous pouvez cocher la case et indiquer en nombre d'heures et de minutes quand arrêter la tâche de création de rapport. Heures : spécifiez la périodicité, en heures et en minutes, à laquelle la tâche de création de rapport doit s'exécuter. Vous pouvez cocher la case et indiquer en nombre d'heures et de minutes quand arrêter la tâche de création de rapport. Jours : spécifiez la périodicité, en jours, à laquelle la tâche de création de rapport doit s'exécuter et à quelle heure de la journée. Vous pouvez cocher la case et indiquer en nombre d'heures et de minutes quand arrêter la tâche de création de rapport. Semaines : spécifiez la périodicité, en semaines, à laquelle la tâche de création de rapport doit s'exécuter. Vous pouvez également spécifier quels jours et à quelle heure de la journée doit s'exécuter la tâche. Vous pouvez cocher la case et indiquer en nombre d'heures et de minutes quand arrêter la tâche de création de rapport. Mois : cochez une case sur un ou plusieurs mois souhaités, sur le premier, deuxième, troisième, quatrième ou dernier jour, et indiquez une heure à laquelle doit démarrer une tâche de création de rapport. Vous pouvez cocher la case et indiquer en nombre d'heures et de minutes quand arrêter la tâche de création de rapport. Arrêter la tâche si elle s'exécute depuis : spécifiez le nombre maximum d'heures et de minutes pendant lesquelles une tâche peut s'exécuter avant d'être arrêtée. En limitant la durée maximale d'exécution d'un rapport, vous préservez les ressources du système. Par défaut, la durée d'une tâche de rapport n'est pas limitée. 4 Cliquez sur Suivant. La page À qui envoyer le rapport s'affiche. 9
Rapport de configuration Planification d'un nouveau rapport de configuration 5 Dans E-mail du destinataire, spécifiez l'adresse e-mail du destinataire sur laquelle envoyer le rapport. 6 Dans Ligne d'objet pour le rapport, spécifiez la ligne d'objet dans le rapport envoyé au destinataire. 7 Cliquez sur Suivant. La page Entrez un nom de tâche s'affiche. 8 Tapez un nom pertinent pour la tâche. 9 Cliquez sur Terminer. 10 Cliquez sur Appliquer pour enregistrer les modifications. 10
Utilitaire de configuration de la réplication de clusters L'utilitaire de configuration de la réplication de clusters réplique la base de données de quarantaine, les configurations de stratégies et les mises à jour de produits, selon les paramètres de réplication de l'installation Data Availability Group (DAG) GroupShield pour Exchange. Cet utilitaire assure la haute disponibilité des éléments mis en quarantaine, en répliquant les éléments en quarantaine d'un serveur sur un autre, selon la configuration. Cet utilitaire n'est obligatoire que dans une installation DAG GroupShield pour Exchange. Pour configurer la réplication de clusters pour une base de données de quarantaine GroupShield 1 Dans le menu Démarrer, cliquez sur Tous les programmes McAfee GroupShield pour Exchange Configuration de la réplication de clusters. 2 Sélectionnez le nom GroupShield pour Exchange Server dans la liste déroulante Nom de serveur, pour récupérer les serveurs disponibles pour la réplication. 3 Sélectionnez le serveur dans la liste Serveur(s) disponible(s), puis cliquez sur >> pour l'ajouter à la liste Serveur(s) de réplication. 4 Cliquez sur Appliquer pour enregistrer les modifications. Pour gérer la réplication de clusters dans GroupShield pour Exchange 1 Sélectionnez Démarrer le service de réplication de : pour activer l'option disponible pour la réplication. 2 Sélectionnez la ou les options suivantes à configurer : Configuration de stratégie Moteur/DAT Base de données de quarantaine 3 Cliquez sur Appliquer pour enregistrer les modifications. 4 Le message Patientez durant le démarrage du service de réplication s'affiche. REMARQUE : Vous devez redémarrer le service GroupShield pour Exchange pour que la réplication de la base de données de quarantaine fonctionne. Après avoir sélectionné cette option dans l'utilitaire de configuration de la réplication de clusters, un message vous invite à redémarrer le service GroupShield pour Exchange. 11