• Aucun résultat trouvé

McAfee Data Loss Prevention Endpoint

N/A
N/A
Protected

Academic year: 2022

Partager "McAfee Data Loss Prevention Endpoint"

Copied!
6
0
0

Texte intégral

(1)

Notes de distribution

Révision A

McAfee Data Loss Prevention Endpoint 9.3.300

A utiliser avec le logiciel ePolicy Orchestrator 4.6, 5.0.1, 5.1

Sommaire

A propos de cette version Améliorations

Problèmes résolus Instructions d'installation Problèmes connus

Accès à la documentation sur le produit

A propos de cette version

Ce document contient des informations importantes au sujet de cette distribution. Nous vous recommandons vivement de le lire dans son intégralité.

Nous ne prenons pas en charge la mise à niveau automatique d'une version préalable du logiciel. Vous devez désinstaller la présente version du logiciel avant de procéder à la mise à niveau vers une distribution de production.

Build de distribution —

• Extension McAfee® Data Loss Prevention Endpoint (McAfee DLP Endpoint) pour McAfee® ePolicy Orchestrator® (McAfee ePO) 9.3.300.16

Les versions de McAfee ePO prises en charge sont 4.6, 5.0.1 et 5.1 uniquement.

• Client McAfee DLP Endpoint pour Microsoft Windows build 9.3.300.31

• Outil de diagnostics McAfee DLP Endpoint build 9.3.300.28

Cette version ne comprend pas de nouveau client pour OS X. Les utilisateurs Mac peuvent continuer à utiliser le client McAfee DLP Endpoint 9.3.150.

Systèmes pris en charge

Le client McAfee DLP Endpoint pour Microsoft Windows présent dans cette version a été développé à des fins d'utilisation avec les systèmes d'exploitation Microsoft suivants.

• Microsoft Windows XP Professionnel SP3 ou versions ultérieures, 32 bits (version 64 bits non prise en charge)

Microsoft a annoncé la fin de la prise en charge étendue de Windows XP SP3 le 8 avril 2014. McAfee continuera de prendre en charge McAfee DLP Endpoint 9.3.x sous Windows XP jusqu'au

31 mars 2015.

(2)

• Windows Vista SP1 ou versions ultérieures, éditions Entreprise et Professionnel, 32 bits

• Windows 7 SP1 ou versions ultérieures, éditions Entreprise et Professionnel, 32 et 64 bits

• Windows 8 et 8.1 ou versions ultérieures, éditions Entreprise et Professionnel, 32 et 64 bits

• Windows Server 2003 R2 SP2 ou versions ultérieures, 32 et 64 bits

• Windows Server 2008 SP2 ou versions ultérieures, 32 et 64 bits

• Windows Server 2012 et 2012 R2 ou versions ultérieures, 64 bits

Les règles de protection du réseau et de découverte du système de fichiers ne sont pas prises en charge sur les serveurs.

Produits managés par McAfee compatibles

La compatibilité de cette version a été testée avec les versions suivantes des produits managés par McAfee.

• McAfee® Agent 4.6 Patch 3 et 4.8

• McAfee® Application Control (anciennement Solidcore) 6.1.3

• McAfee® File and Removable Media Protection (FRP) (anciennement McAfee Endpoint Encryption for Files and Folders) 4.0.1, 4.2 et 4.3

• McAfee® Drive Encryption (anciennement McAfee Endpoint Encryption for PC) 6.2 et 7.0

• McAfee® Host Intrusion Prevention System 8.0 Patch 4

• McAfee® Policy Auditor 6.0 Patch 1 et 6.2

• McAfee® Risk Advisor 2.7 Patch 2

• McAfee® Rogue System Detection (RSD) 4.7.0.312

• McAfee® SiteAdvisor® Enterprise 3.5 Patch 2

• McAfee® Virtual Technician 1.1.0

• McAfee® VirusScan® Enterprise 8.7 Patch 5 et 8.8 Patch 4

Logiciels pris en charge

La compatibilité de cette version a été testée avec les versions des logiciels tiers suivants.

• Adobe Acrobat Pro, X et XI

• Adobe LiveCycle ES 2

• Adobe Reader 7 à 11

• Box Sync 3.4.25 à 4.0.4057

• Citrix XenApp 6.0, 6.5 FP2 et 7.5

• Citrix XenDesktop 5.5, 5.6, 7.0, 7.1 et 7.5

• Dropbox 2.4.6 à 2.8.4

• Google Drive 1.12.5329.1187 à 1.3.24.15

• Logiciel client Lotus Notes 7.0, 8.0, 8.5.2, 8.5.3 et 9.0

(3)

• Microsoft Internet Explorer 6 à 11

• Microsoft .NET 3.5 SP 1, 4.0 et 4.5

• Microsoft Office 2003, 2007, 2010 et 2013 SP1

• Microsoft OneDrive 17.0.2015.0811 à 17.0.4041.512

• Microsoft Outlook 2003, 2007, 2010 et 2013 SP1

Email Storage Discovery Rule (ESDR) n'est pas pris en charge dans Microsoft Outlook 2013.

• Microsoft Sharepoint 2007 et 2010

• Mozilla Firefox 3.6 à 30.0

• Seclore FileSecure Policy Server 2.29 et versions ultérieures

• Seclore Desktop Client 2.29 et versions ultérieures

• Syncplicity 3.4.5.6 à 3.4.11.21

• Titus Message Classification

• Titus Classification for Desktop

• TrueCrypt 7.1

• VMware View 4.6, 5.0, 5.1, 5.2 et 5.3

Classification

Recommandé — McAfee recommande cette distribution pour tous les environnements. Cette mise à jour doit être appliquée dans les meilleurs délais.

Pour plus d'informations sur les notations de patchs, consultez l'article de la McAfee KnowledgeBase KB51560.

Améliorations

Cette distribution du produit inclut les améliorations suivantes.

Outil de diagnostics amélioré

Vous pouvez créer une copie du fichier de publication web à des fins de dépannage (onglet Outils).

Autorisations Arborescence des systèmes

Les administrateurs McAfee DLP peuvent désormais mettre en œuvre des autorisations Arborescence des systèmes en plus des autorisations du réviseur. Il est possible d'utiliser cette option lorsqu'un réviseur souhaite analyser les incidents depuis un ordinateur qui a été renommé ou supprimé du réseau.

Cette option est définie dans la section Contrôle d'accès aux incidents des autorisations Data Loss Prevention dans les ensembles d'autorisations McAfee ePO.

Par défaut, cette option est désélectionnée afin d'améliorer les performances du gestionnaire d'incidents avec des bases de données volumineuses.

(4)

Dictionnaire et modèles de texte améliorés

Les catégories prédéfinies contiennent un nouveau modèle. Vous pouvez synchroniser d'anciennes stratégies pour utiliser les définitions améliorées (Fichier | Synchroniser les modèles).

Extraction du texte améliorée

L'extracteur de texte charge désormais l'intégralité d'un fichier dans la mémoire, accélérant ainsi l'extraction des fichiers volumineux utilisés via une connexion réseau.

Problèmes résolus

Les problèmes suivants sont résolus dans la présente distribution de ce produit. Pour obtenir une liste des problèmes résolus dans les distributions précédentes, consultez les notes de distribution de la distribution spécifique.

Problèmes d'installation, de connexion ou de redémarrage

• Un fichier DLL mis à jour résout un problème occasionnel d'affichage de messages d'erreur au redémarrage de l'ordinateur. (924599)

• Des alertes supplémentaires d'une règle d'équipement étaient envoyées par erreur lorsqu'un utilisateur débranchait un équipement d'un ordinateur, se déconnectait puis se reconnectait. Le problème a été résolu. (934215)

• Le programme d'installation du client McAfee DLP Endpoint interrompt désormais l'installation en cas d'échec de l'installation du package Microsoft Visual C++. (934893, 950364)

• Les règles appliquées correspondent désormais à l'utilisateur actuellement connecté. (937280)

• Les règles de protection de la publication web créent désormais des champs de destination corrects dans tous les cas. (943974)

• Un changement de la clé de Registre contrôlant les sessions Citrix leur permet de se fermer lorsque le client McAfee DLP Endpoint (fcag.exe) et l'extracteur de texte (fcagte.exe) sont en cours

d'exécution. (945620)

Problèmes opérationnels

• Le plug-in PDF bloque correctement l'impression. Le plug-in n'est plus supprimé du dossier de plug-in Adobe. (916175)

• Les règles de protection des périphériques de stockage amovibles fonctionnent désormais correctement avec File and Removable Media Protection (anciennement McAfee Endpoint Encryption for Files and Folders) 4.2, avec toutes les options, y compris l'option Copier, mais conserver les deux fichiers. (943650)

• Les fichiers transférés via un réseau lorsque la protection du contenu est activée sont désormais rapidement transférés en raison d'une modification apportée à la procédure de vérification du contenu. (946251)

• Les noms de fichiers spécifiés dans les actions Chiffrer de la règle de protection des périphériques de stockage amovibles restent sensibles à la casse. (954524)

• Il est possible d'imprimer toutes les polices de Microsoft Internet Explorer sur une imprimante HP LaserJet M9040. (952618)

• La corbeille de la partition à accès protégé d'un disque dur fonctionne correctement lorsque le blocage de l'équipement est désactivé. (955533)

(5)

• L'état de l'agent dans Requêtes DLP McAfee ePO se met correctement à jour. (962691)

• Un problème avec les expressions régulières au format CSV extraites sous forme de caractères à double octet a été résolu à l'aide d'un jeu de caractères défini par l'utilisateur dans la page Configuration des agents | Suivi de fichiers. (893096)

• Les règles de protection contre les captures d'écran sur un ordinateur à deux écrans capturent des preuves pour les deux écrans. (973314)

• Le plug-in Mozilla Firefox fonctionne correctement avec des demandes de pages longues (une page aspx longue VIEWSTATE, par exemple). (973491)

Problèmes d'administration

• Désormais, tous les agents signalent correctement l'état de l'agent. Lorsque vous mettez à niveau ou réinstallez le client McAfee DLP Endpoint, la tâche de rapport de propriétés MA DLP insère tous les agents qui étaient hors ligne. (924413)

• Les définitions du serveur de fichiers dans la console de stratégies McAfee DLP Endpoint demandent de procéder à un enregistrement uniquement si des modifications ont été apportées. (941892)

• Le critère UserChooseCancel de la tâche serveur Marquer les incidents DLP selon un niveau de gravité ELEVÉ ou CRITIQUE pour l'importation par DLP Manager fonctionne désormais correctement.

(952206)

• Les événements McAfee DLP sont désormais traités correctement. Tous les événements sont copiés dans le dossier McAfee ePO DB\Events. (954313)

• La tâche de propriétés de l'agent s'exécute sans aucune erreur au niveau de la clé primaire.

(906623, 931675, 941819, 941872)

• Les performances du gestionnaire d'incidents avec des bases de données volumineuses ont été améliorées. (956736)

• Les champs de destination n'affichent pas d'erreur lors de la signalisation d'incidents de publication web. (969733)

• Un problème dans le Gestionnaire d'incidents DLP a été résolu. En effet, des fenêtres pop-ups indiquant un filtre vide s'affichaient lors de toute tentative de filtrage des données à partir de bases de données volumineuses. Le correctif doit limiter l'affichage de fenêtres pop-ups aux 50 premiers résultats. (958104)

• Le filtrage des résultats du Gestionnaire d'incidents DLP par Etat : Nouveau affiche tous les nouveaux événements. Le problème était dû au passage de l'état par défaut dans McAfee DLP Endpoint 9.3 Patch 2 de Aucun à Nouveau, ce qui provoquait le signalement erroné de certains événements.

(960888)

Instructions d'installation

La console de stratégies McAfee DLP Endpoint est installée dans McAfee ePO. Le client McAfee DLP Endpoint est disponible en deux versions : une pour les ordinateurs Microsoft Windows et une autre pour les ordinateurs OS X.

Deux options sont disponibles pour installer la console de stratégies :

• HDLP_extension_9_3_300.xx : contient uniquement le logiciel McAfee DLP Endpoint.

• DLPE_Package_9_3_300.xx : contient l'offre groupée HDLP_extension_9_3_300.xx avec McAfee®Help Desk 2.0.0 et les systèmes d'aide McAfee ePO pour les deux produits.

(6)

Le processus d'installation recommandé du logiciel client utilise l'infrastructure McAfee ePO pour le déploiement sur les postes clients. Pour plus d'informations sur l'installation et la mise à niveau de McAfee DLP Endpoint, consultez le Guide Produit de McAfee Data Loss Prevention Endpoint, version 9.3.300.

Vous pouvez également déployer le logiciel client McAfee DLP Endpoint sur votre réseau à l'aide d'outils de déploiement tiers, tels que Microsoft Systems Management Server (SMS) pour les systèmes d'exploitation Microsoft Windows. Pour plus d'informations sur l'installation ou la mise à niveau à l'aide de SMS, reportez-vous à l'article KB59769.

Problèmes connus

Pour obtenir une liste des problèmes connus de cette distribution du produit, consultez cet article de la McAfee KnowledgeBase : KB81545.

Accès à la documentation sur le produit

Dès qu'un produit est distribué, les informations le concernant sont intégrées dans le Centre de connaissances en ligne de McAfee.

Procédure

1 Accédez au McAfee ServicePortal à l'adresse http://support.mcafee.com et cliquez sur Centre de connaissances.

2 Saisissez le nom d'un produit, sélectionnez une version et cliquez sur Rechercher pour afficher une liste de documents.

Documentation produit

Chaque produit McAfee dispose d'un ensemble complet de documents.

Pour en savoir plus sur la version de votre produit, consultez les documents suivants :

• Notes de distribution de McAfee Data Loss Prevention Endpoint

• Guide Produit de McAfee Data Loss Prevention Endpoint

Des modules d'aide sont automatiquement inclus avec l'installation du produit.

Copyright © 2014 McAfee, Inc. Copie sans autorisation interdite.

McAfee et le logo McAfee sont des marques commerciales ou des marques commerciales déposées de McAfee, Inc. ou de ses filiales aux Etats-Unis et dans d'autres pays. Les autres noms et marques sont la propriété de leurs détenteurs respectifs.

Références

Documents relatifs

• Vérifiez que les stratégies ont effectivement été mises à niveau : Dans la console ePolicy Orchestrator, accédez au Catalogue de stratégies, sélectionnez le produit

3 Dans la boîte de dialogue Paramètres du serveur de base de données, spécifiez les paramètres de configuration suivants pour MySQL pour McAfee Quarantine Manager :?. •

Pour plus d'informations sur cette mise à niveau, reportez-vous au chapitre Configuration de Web Gateway du guide d'installation de McAfee Web Gateway .... Nouvelle

Depuis le Rapport de McAfee Labs sur le paysage des menaces du 3 e  trimestre 2013, nous sommes passés d'un décompte de familles de logiciels malveillants à un

Si vous utilisez le logiciel ePolicy Orchestrator pour la gestion des ressources et de la sécurité du réseau, vous pouvez utiliser la console ePolicy Orchestrator pour surveiller

Vous ne pouvez pas utiliser l'Utilitaire de compatibilité pour la mise à niveau 32 bits de McAfee ePO si vous procédez à une mise à niveau vers la version 5.1.0 dans un environnement

Les informations de mise à jour Bitdefender Endpoint Security Tools contiennent également les changements qui se rapportent à la protection Microsoft Exchange Servers, une option qui

Pour utiliser cette stratégie migrée, vous devez également affecter la stratégie Règles IPS par défaut dans un paramètre d'instance à plusieurs stratégies car elle contient