mcafee epolicy orchestrator 5.3.0 software guia do produto · importar repositórios distribuídos...

341
Guia do Produto McAfee ePolicy Orchestrator 5.3.0 – Software

Upload: ngodung

Post on 12-Feb-2019

235 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Guia do Produto

McAfee ePolicy Orchestrator 5.3.0 –Software

Page 2: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

DIREITOS DE AUTORCopyright © 2014 McAfee, Inc. Proibido copiar sem permissão.

ATRIBUIÇÕES DE MARCAS COMERCIAISMcAfee, o logótipo da McAfee, McAfee Active Protection, McAfee DeepSAFE, ePolicy Orchestrator, McAfee ePO, McAfee EMM, Foundscore, Foundstone,Policy Lab, McAfee QuickClean, Safe Eyes, McAfee SECURE, SecureOS, McAfee Shredder, SiteAdvisor, McAfee Stinger, McAfee Total Protection,TrustedSource, VirusScan e WaveSecure são marcas comerciais ou registadas da McAfee, Inc. ou das respetivas subsidiárias nos Estados Unidos enoutros países. Outros nomes e marcas poderão ser propriedade de terceiros.

Os nomes e descrições dos produtos e funcionalidades estão sujeitos a alterações sem aviso prévio. Visite mcafee.com para obter os produtos efuncionalidades mais atualizados.

INFORMAÇÕES SOBRE A LICENÇA

Contrato de LicençaAVISO A TODOS OS UTILIZADORES: LEIA ATENTAMENTE O CONTRATO LEGAL CORRESPONDENTE À LICENÇA QUE ADQUIRIU, QUE DEFINE OS TERMOSE CONDIÇÕES GERAIS DE UTILIZAÇÃO DO SOFTWARE LICENCIADO. SE NÃO SOUBER O TIPO DE LICENÇA QUE ADQUIRIU, CONSULTE OSDOCUMENTOS RELATIVOS À COMPRA OU CONCESSÃO DA LICENÇA, INCLUÍDOS NO PACOTE DO SOFTWARE OU FORNECIDOS SEPARADAMENTEDURANTE O PROCESSO DE COMPRA (TAL COMO UM FOLHETO, UM FICHEIRO EXISTENTE NO CD DO PRODUTO OU UM FICHEIRO DISPONÍVEL NO WEBSITE A PARTIR DO QUAL TRANSFERIU O PACOTE DE SOFTWARE). SE NÃO CONCORDAR COM TODOS OS TERMOS ESTABELECIDOS NO CONTRATO, NÃOINSTALE O SOFTWARE. CASO SEJA APLICÁVEL, PODERÁ DEVOLVER O PRODUTO À MCAFEE OU AO LOCAL DE AQUISIÇÃO PARA OBTER UM REEMBOLSOTOTAL.

2 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 3: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Conteúdo

Prefácio 11Acerca deste guia . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11

Destinatários . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11Convenções . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11

Localizar documentação sobre o produto . . . . . . . . . . . . . . . . . . . . . . . . 12

Introdução ao software McAfee ePolicy Orchestrator1 Proteger as suas redes com o software ePolicy Orchestrator 15

Vantagens do software ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . . . . 15Os componentes e o que fazem . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15Como funciona o software . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16

2 Utilizar a interface do ePolicy Orchestrator 19Iniciar e terminar sessão . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19Navegar na interface . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19

Usar o Menu de navegação do ePolicy Orchestrator . . . . . . . . . . . . . . . . . 20Personalizar a barra de navegação . . . . . . . . . . . . . . . . . . . . . . . . 20Categorias de definições do servidor . . . . . . . . . . . . . . . . . . . . . . . 20

Trabalhar com listas e tabelas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22Filtrar uma lista . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23Procurar itens específicos numa lista . . . . . . . . . . . . . . . . . . . . . . . 23Selecionar caixas de verificação de linha da tabela . . . . . . . . . . . . . . . . . 24

Configurar o ePolicy Orchestrator3 Planear a configuração do ePolicy Orchestrator 27

Considerações de escalabilidade . . . . . . . . . . . . . . . . . . . . . . . . . . . 27Quando utilizar vários servidores McAfee ePO . . . . . . . . . . . . . . . . . . . 27Quando utilizar vários processadores de agentes remotos . . . . . . . . . . . . . . 28

Protocolos Internet em ambiente gerido . . . . . . . . . . . . . . . . . . . . . . . . 28

4 Configurar o servidor McAfee ePO 31Descrição geral da configuração do servidor . . . . . . . . . . . . . . . . . . . . . . . 31Use o Estado da Instalação do Produto automático . . . . . . . . . . . . . . . . . . . . 33Funcionalidades essenciais da configuração manual ou da Configuração guiada . . . . . . . . . 34Configurar funcionalidades essenciais . . . . . . . . . . . . . . . . . . . . . . . . . 35Utilizar um servidor proxy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38Introduzir a chave de licença . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38Configurar o Product Improvement Program . . . . . . . . . . . . . . . . . . . . . . . 38Desinstalar o McAfee Product Improvement Program . . . . . . . . . . . . . . . . . . . 39

5 Contas de utilizador e conjuntos de permissões 41Contas de utilizador . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 3

Page 4: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Gerir contas de utilizador . . . . . . . . . . . . . . . . . . . . . . . . . . . 41Formatos de nome de utilizador e de palavra-passe suportados . . . . . . . . . . . . 42Criar uma mensagem de início de sessão personalizada . . . . . . . . . . . . . . . 43Configurar o início de sessão do utilizador do Active Directory . . . . . . . . . . . . 43O Registo de auditoria . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47

Autenticação de certificados de cliente . . . . . . . . . . . . . . . . . . . . . . . . . 49Quando utilizar a autenticação com certificado de cliente . . . . . . . . . . . . . . . 50Configurar a autenticação de certificados de cliente do ePolicy Orchestrator . . . . . . . 50Modificar a autenticação do servidor McAfee ePO baseada em certificado . . . . . . . . 51Desativar a autenticação de certificados de cliente do servidor McAfee ePO . . . . . . . 52Configurar os utilizadores para autenticação com certificado . . . . . . . . . . . . . 52Atualizar o ficheiro CRL . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53Problemas com a autenticação por certificado de cliente . . . . . . . . . . . . . . . 53Certificados SSL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 54Criar um certificado auto-assinado com o OpenSSL . . . . . . . . . . . . . . . . . 56Outros comandos OpenSSL úteis . . . . . . . . . . . . . . . . . . . . . . . . 59Converter um ficheiro PVK existente em ficheiro PEM . . . . . . . . . . . . . . . . 59

Conjuntos de permissões . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 60Como é que se conjugam os utilizadores, os grupos e os conjuntos de permissões . . . . 60Gerir conjuntos de permissões . . . . . . . . . . . . . . . . . . . . . . . . . 61

6 Repositórios 65Tipos de repositórios e o que fazem . . . . . . . . . . . . . . . . . . . . . . . . . . 65

Tipos de repositórios distribuídos . . . . . . . . . . . . . . . . . . . . . . . . 67Ramos do repositório e suas finalidades . . . . . . . . . . . . . . . . . . . . . 68Ficheiros da lista de repositórios . . . . . . . . . . . . . . . . . . . . . . . . . 69

Como funcionam os repositórios em conjunto . . . . . . . . . . . . . . . . . . . . . . 70Configurar repositórios pela primeira vez . . . . . . . . . . . . . . . . . . . . . . . . 70Gerir sites de origem e de recuperação . . . . . . . . . . . . . . . . . . . . . . . . . 70

Criar sites de origem . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71Comutar sites de origem e de recuperação . . . . . . . . . . . . . . . . . . . . 72Editar sites de origem e de recuperação . . . . . . . . . . . . . . . . . . . . . 72Eliminar sites de origem ou desativar sites de recuperação . . . . . . . . . . . . . . 73

Verificar o acesso ao site de origem . . . . . . . . . . . . . . . . . . . . . . . . . . 73Configurar definições de proxy . . . . . . . . . . . . . . . . . . . . . . . . . 73Configurar as definições de proxy do McAfee Agent . . . . . . . . . . . . . . . . . 74

Configurar definições para atualizações globais . . . . . . . . . . . . . . . . . . . . . 75Configurar políticas do agente para utilizar um repositório distribuído . . . . . . . . . . . . . 75Utilizar SuperAgents como repositórios distribuídos . . . . . . . . . . . . . . . . . . . . 76

Criar repositórios distribuídos do SuperAgent . . . . . . . . . . . . . . . . . . . 76Replicar pacotes para repositórios do SuperAgent . . . . . . . . . . . . . . . . . . 77Eliminar repositórios distribuídos do SuperAgent . . . . . . . . . . . . . . . . . . 78

Criar e configurar repositórios em servidores FTP ou HTTP e partilhas UNC . . . . . . . . . . . 78Criar uma localização da pasta . . . . . . . . . . . . . . . . . . . . . . . . . 79Adicionar o repositório distribuído ao ePolicy Orchestrator . . . . . . . . . . . . . . 79Evitar a replicação de pacotes selecionados . . . . . . . . . . . . . . . . . . . . 81Desativar a replicação dos pacotes selecionados . . . . . . . . . . . . . . . . . . 82Ativar a partilha de pasta para os repositórios UNC e HTTP . . . . . . . . . . . . . . 82Editar repositórios distribuídos . . . . . . . . . . . . . . . . . . . . . . . . . 82Eliminar repositórios distribuídos . . . . . . . . . . . . . . . . . . . . . . . . 83

Usar partilhas UNC como repositórios distribuídos . . . . . . . . . . . . . . . . . . . . 83Utilizar repositórios locais distribuídos que não são geridos . . . . . . . . . . . . . . . . . 84Trabalhar com os ficheiros da lista de repositórios . . . . . . . . . . . . . . . . . . . . 85

Exportar o ficheiro SiteList.xml da lista de repositórios . . . . . . . . . . . . . . . . 86Exportar a lista de repositórios para criar uma cópia de segurança ou ser utilizada por outrosservidores . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86

Conteúdo

4 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 5: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Importar repositórios distribuídos a partir da lista de repositórios . . . . . . . . . . . 87Importar sites de origem a partir do ficheiro SiteMgr.xml . . . . . . . . . . . . . . . 87

Tarefas de extração . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87Tarefas de replicação . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88Seleção de repositório . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89

7 Servidores registados 91Registar servidores McAfee ePO . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91Registar servidores LDAP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 93Registar servidores SNMP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94Utilizar os servidores de base de dados . . . . . . . . . . . . . . . . . . . . . . . . . 95

Registar um servidor de base de dados . . . . . . . . . . . . . . . . . . . . . . 95Modificar o registo de uma base de dados . . . . . . . . . . . . . . . . . . . . . 96Remover uma base de dados registada . . . . . . . . . . . . . . . . . . . . . . 96

Partilhar objetos entre servidores . . . . . . . . . . . . . . . . . . . . . . . . . . . 97Exportar objetos e dados a partir do servidor do McAfee ePO . . . . . . . . . . . . . 97Importar itens para o ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . 97

8 Processadores de agentes 99Com funcionam os Processadores de agentes . . . . . . . . . . . . . . . . . . . . . . 99Ligue um processador de agentes no DMZ a um servidor McAfee ePO num domínio . . . . . . 100Grupos de processadores e prioridade . . . . . . . . . . . . . . . . . . . . . . . . . 101Gerir processadores de agentes . . . . . . . . . . . . . . . . . . . . . . . . . . . 102

Atribuir McAfee Agents a processadores de agentes . . . . . . . . . . . . . . . . 102Gerir atribuições do processador de agentes . . . . . . . . . . . . . . . . . . . 103Criar grupos de processadores de agentes . . . . . . . . . . . . . . . . . . . . 103Gerir grupos de processadores de agentes . . . . . . . . . . . . . . . . . . . . 104Mover agentes entre processadores . . . . . . . . . . . . . . . . . . . . . . . 104

Gerir a segurança da rede9 A Árvore de sistema 111

Estrutura da Árvore de sistema . . . . . . . . . . . . . . . . . . . . . . . . . . . 111Grupo A minha organização . . . . . . . . . . . . . . . . . . . . . . . . . . 112O meu grupo . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 112O grupo Perdidos e achados . . . . . . . . . . . . . . . . . . . . . . . . . . 112Grupos da Árvore de sistemas . . . . . . . . . . . . . . . . . . . . . . . . . 113Herança . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 113

Considerações ao planear a Árvore de sistemas . . . . . . . . . . . . . . . . . . . . . 114Acesso de administrador . . . . . . . . . . . . . . . . . . . . . . . . . . . 114Limites ambientais e o seu impacto na organização do sistema . . . . . . . . . . . . 114Sub-redes e intervalos de endereço IP . . . . . . . . . . . . . . . . . . . . . . 115Operar sistemas e software . . . . . . . . . . . . . . . . . . . . . . . . . . 115Etiquetas e sistemas com características semelhantes . . . . . . . . . . . . . . . 115

Sincronização do Active Directory . . . . . . . . . . . . . . . . . . . . . . . . . . . 116Tipos de sincronização do Active Directory . . . . . . . . . . . . . . . . . . . . . . . 117

Sistemas e estrutura . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 117Sistemas apenas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 118

Sincronização de domínio NT . . . . . . . . . . . . . . . . . . . . . . . . . . . . 118Ordenação baseada em critérios . . . . . . . . . . . . . . . . . . . . . . . . . . . 118

Como é que as definições afetam a ordenação . . . . . . . . . . . . . . . . . . 119Critérios de ordenação do endereço IP . . . . . . . . . . . . . . . . . . . . . . 120Critérios de ordenação baseados em etiquetas . . . . . . . . . . . . . . . . . . 120Ordenação e sequência do grupo . . . . . . . . . . . . . . . . . . . . . . . . 120Grupos catch-all . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120Como é que um sistema é adicionado à Árvore de sistemas depois de ordenado . . . . . 120

Conteúdo

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 5

Page 6: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Criar e povoar grupos da Árvore de sistemas . . . . . . . . . . . . . . . . . . . . . . 122Criar grupos manualmente . . . . . . . . . . . . . . . . . . . . . . . . . . 123Adicionar sistemas manualmente a um grupo existente . . . . . . . . . . . . . . . 124Exportar sistemas a partir da árvore de sistema . . . . . . . . . . . . . . . . . . 124Importar sistemas a partir de um ficheiro de texto . . . . . . . . . . . . . . . . . 125Ordenar sistemas em grupos baseados em critérios . . . . . . . . . . . . . . . . 126importar contentores do Active Directory . . . . . . . . . . . . . . . . . . . . . 128Importar domínios NT para um grupo existente . . . . . . . . . . . . . . . . . . 130Agendar a sincronização da Árvore de sistema . . . . . . . . . . . . . . . . . . 132Atualizar manualmente um grupo sincronizado com um domínio NT . . . . . . . . . . 132

Mover sistemas dentro da árvore de sistema . . . . . . . . . . . . . . . . . . . . . . 133Como é que funciona o comando Transferir sistemas . . . . . . . . . . . . . . . . . . . 133

Transfere os sistemas para um servidor McAfee ePO diferente . . . . . . . . . . . . 134Exporte e importe chaves ASCC entre servidores McAfee ePO . . . . . . . . . . . . 135

Como é que a funcionalidade Respostas automáticas interage com a Árvore de sistema . . . . . 136Limitação, agregação e agrupamento . . . . . . . . . . . . . . . . . . . . . . 137Regras predefinidas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137

10 Etiquetas 139Crie etiquetas com o Criador de novas etiquetas . . . . . . . . . . . . . . . . . . . . . 139Gerir etiquetas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 140Criar, eliminar e modificar subgrupos de etiquetas . . . . . . . . . . . . . . . . . . . . 141Excluir sistemas da aplicação de etiquetas automática . . . . . . . . . . . . . . . . . . 142Crie uma consulta para listar sistemas baseados em etiquetas . . . . . . . . . . . . . . . 143Aplicar etiquetas a sistemas selecionados . . . . . . . . . . . . . . . . . . . . . . . 144Limpa as etiquetas dos sistemas . . . . . . . . . . . . . . . . . . . . . . . . . . . 144Aplicar etiquetas baseadas em critérios a todos os sistemas correspondentes . . . . . . . . . 145Aplicar etiquetas baseadas em critérios com uma agenda . . . . . . . . . . . . . . . . . 146

11 Comunicação entre o agente e o servidor 147Trabalhar com o agente a partir do servidor McAfee ePO . . . . . . . . . . . . . . . . . 147

Como funciona a comunicação entre o agente e o servidor . . . . . . . . . . . . . 147O SuperAgent e a forma como funciona . . . . . . . . . . . . . . . . . . . . . 151Capacidade de reencaminhamento do McAfee Agent . . . . . . . . . . . . . . . . 155Comunicação ponto a ponto . . . . . . . . . . . . . . . . . . . . . . . . . 157Recolher estatísticas do McAfee Agent . . . . . . . . . . . . . . . . . . . . . 159Alterar a interface do utilizador do agente e o idioma do registo de eventos . . . . . . 159Configurar sistemas selecionados para atualizar . . . . . . . . . . . . . . . . . . 160Responder a eventos da política . . . . . . . . . . . . . . . . . . . . . . . . 160Agendar tarefas cliente . . . . . . . . . . . . . . . . . . . . . . . . . . . . 161Executar tarefas cliente imediatamente . . . . . . . . . . . . . . . . . . . . . 162Localizar agentes inativos . . . . . . . . . . . . . . . . . . . . . . . . . . . 163Propriedades do sistema e do produto reportadas pelo agente no Windows . . . . . . . 163Consultas fornecidas pelo McAfee Agent . . . . . . . . . . . . . . . . . . . . . 165

Gerir a comunicação entre o agente e o servidor . . . . . . . . . . . . . . . . . . . . 166Permitir que as credenciais de implementação do agente sejam colocadas em cache . . . 166Alterar as portas de comunicação do agente . . . . . . . . . . . . . . . . . . . 167

12 Chaves de segurança 169Chaves de segurança e o seu funcionamento . . . . . . . . . . . . . . . . . . . . . . 169Par de chaves do repositório principal . . . . . . . . . . . . . . . . . . . . . . . . . 170Outras chaves públicas de repositório . . . . . . . . . . . . . . . . . . . . . . . . . 170Gerir chaves do repositório . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 171

Utilizar um par de chaves de repositório principal para todos os servidores . . . . . . . 171Utilizar chaves do repositório principal em ambientes multi-servidor . . . . . . . . . . 171

Chaves de comunicação segura entre o agente e o servidor (ASSC) . . . . . . . . . . . . . 173

Conteúdo

6 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 7: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Gerir chaves ASSC . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173Ver sistemas que utilizam um par de chaves ASSC . . . . . . . . . . . . . . . . . 175Utilizar o mesmo par de chaves ASSC para todos os servidores e agentes . . . . . . . 175Utilizar um par de chaves ASCC para cada servidor McAfee ePO . . . . . . . . . . . 176

Criar cópias de segurança e restaurar chaves . . . . . . . . . . . . . . . . . . . . . . 176

13 Gestor de software 179Conteúdo do gestor de software . . . . . . . . . . . . . . . . . . . . . . . . . . . 179Efetue o registo de entrada, atualize e remova software utilizando o Gestor de software . . . . . 180Verificar a compatibilidade do produto . . . . . . . . . . . . . . . . . . . . . . . . . 181

Reconfigurar a transferência da lista de compatibilidade do produto . . . . . . . . . . 183

14 Implementação do produto 185Escolher um método de implementação de produtos . . . . . . . . . . . . . . . . . . . 185Vantagens dos projetos de implementação de produtos . . . . . . . . . . . . . . . . . . 186Página Implementação do produto explicada . . . . . . . . . . . . . . . . . . . . . . 188Ver os registos de auditoria de implementação do produto . . . . . . . . . . . . . . . . . 189Ver a implementação do produto . . . . . . . . . . . . . . . . . . . . . . . . . . . 189Implementar produtos utilizando um projeto de implementação . . . . . . . . . . . . . . 190Monitorizar e editar projetos de implementação . . . . . . . . . . . . . . . . . . . . . 191Exemplo de implementação de um produto novo . . . . . . . . . . . . . . . . . . . . 193Atualização global . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 194Implementar automaticamente pacotes de atualização com a atualização global . . . . . . . . 195

15 Pacotes manuais e gestão de atualizações 197Colocar produtos sob gestão . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 197Registar manualmente a entrada de pacotes . . . . . . . . . . . . . . . . . . . . . . 198Eliminar pacotes DAT ou de motor do repositório principal . . . . . . . . . . . . . . . . . 198Mover manualmente pacotes DAT e do motor entre ramos . . . . . . . . . . . . . . . . . 199Registar manualmente a entrada de pacotes de atualização de motor e de ficheiros DAT e ExtraDAT. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199

16 Gestão de políticas 201Imposição de políticas e política . . . . . . . . . . . . . . . . . . . . . . . . . . . 201Aplicação de políticas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 203Criar e manter políticas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204

Criar uma política a partir da página Catálogo de Políticas . . . . . . . . . . . . . 204Gerir uma política existente na página Catálogo de políticas . . . . . . . . . . . . . 205

Configurar políticas pela primeira vez . . . . . . . . . . . . . . . . . . . . . . . . . 205Gerir políticas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 206

Alterar os proprietários de uma política . . . . . . . . . . . . . . . . . . . . . 206Mover políticas entre os servidores McAfee ePO . . . . . . . . . . . . . . . . . . 206Atribuir uma política a um grupo da Árvore de sistema . . . . . . . . . . . . . . . 208Atribuir uma política a um sistema gerido . . . . . . . . . . . . . . . . . . . . 208Atribua uma política a sistemas num grupo da Árvore de sistema . . . . . . . . . . . 209Impor políticas para um produto num grupo da Árvore de sistema . . . . . . . . . . 209Impor políticas de um produto num sistema . . . . . . . . . . . . . . . . . . . 210Copiar atribuições de política . . . . . . . . . . . . . . . . . . . . . . . . . 210

Editar a página Política e retenção de tarefas . . . . . . . . . . . . . . . . . . . . . . 212Regras de atribuição de política . . . . . . . . . . . . . . . . . . . . . . . . . . . 212

Prioridade da regra de atribuição de políticas . . . . . . . . . . . . . . . . . . . 213Atribuições de política baseada no utilizador . . . . . . . . . . . . . . . . . . . 214Acerca das atribuições de política baseadas no sistema . . . . . . . . . . . . . . . 214Utilizar etiquetas para atribuir políticas baseadas no sistema . . . . . . . . . . . . . 214Criar regras de atribuição de política . . . . . . . . . . . . . . . . . . . . . . 215Gerir regras de atribuição de política . . . . . . . . . . . . . . . . . . . . . . 215

Conteúdo

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 7

Page 8: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Criar consultas de gestão de políticas . . . . . . . . . . . . . . . . . . . . . . . . . 216Criar uma consulta para definir a conformidade . . . . . . . . . . . . . . . . . . . . . 217Gerar eventos de conformidade . . . . . . . . . . . . . . . . . . . . . . . . . . . 218Ver informações sobre as políticas . . . . . . . . . . . . . . . . . . . . . . . . . . 218

Ver grupos e sistemas onde uma política está atribuída . . . . . . . . . . . . . . . 219Ver as definições da política . . . . . . . . . . . . . . . . . . . . . . . . . . 219Ver a propriedade das políticas . . . . . . . . . . . . . . . . . . . . . . . . . 220Ver atribuições onde a imposição da política está desativada . . . . . . . . . . . . . 220Ver políticas atribuídas a um grupo . . . . . . . . . . . . . . . . . . . . . . . 220Ver políticas atribuídas a um sistema específico . . . . . . . . . . . . . . . . . . 220Ver a herança de política para um grupo . . . . . . . . . . . . . . . . . . . . . 221Ver e repor a herança interrompida . . . . . . . . . . . . . . . . . . . . . . . 221Comparar políticas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 221

Partilhar políticas entre os servidores McAfee ePO . . . . . . . . . . . . . . . . . . . . 222Distribuir a política por vários servidores McAfee ePO . . . . . . . . . . . . . . . . . . . 222

Registar servidores para partilha de políticas . . . . . . . . . . . . . . . . . . . 222Designar políticas para partilha . . . . . . . . . . . . . . . . . . . . . . . . 223Agendar tarefas do servidor para partilhar políticas . . . . . . . . . . . . . . . . 223

Questões de gestão de políticas . . . . . . . . . . . . . . . . . . . . . . . . . . . 223

17 Tarefas cliente 227Como funciona o Catálogo de tarefas de cliente . . . . . . . . . . . . . . . . . . . . . 227Tarefas de implementação . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 228

Implementação de pacotes para produtos e atualizações . . . . . . . . . . . . . . 228Implementação do produto e atualização . . . . . . . . . . . . . . . . . . . . 230Configurar implementações de produtos e atualizações pela primeira vez . . . . . . . . 230Etiquetas de implementação . . . . . . . . . . . . . . . . . . . . . . . . . . 231

Utilizar a tarefa Implementação de produtos para implementar produtos nos sistemas geridos . . 231Configurar uma tarefa de implementação para grupos de sistemas geridos . . . . . . . 231Configure uma tarefa de implementação para instalar produtos num sistema gerido . . . 232

Tarefas de atualização . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 234Ver tarefa cliente atribuída . . . . . . . . . . . . . . . . . . . . . . . . . . 235Atualizar sistemas geridos regularmente com uma tarefa de atualização agendada . . . . 235Avaliar novos DATs e motores antes da distribuição . . . . . . . . . . . . . . . . 236

Gerir tarefas cliente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 237Criar tarefas cliente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 237Editar tarefas cliente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 238Eliminar tarefas cliente . . . . . . . . . . . . . . . . . . . . . . . . . . . . 238Comparar tarefas cliente . . . . . . . . . . . . . . . . . . . . . . . . . . . 239

18 Tarefas do servidor 241Criar uma tarefa do servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 241Sintaxe Cron aceite ao agendar uma tarefa do servidor . . . . . . . . . . . . . . . . . . 242Registo de tarefas de servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . 243

Ver informações sobre a tarefa do servidor no registo de tarefas de servidor . . . . . . 243Gerir o Registo de tarefas de servidor . . . . . . . . . . . . . . . . . . . . . . 243

19 Gestão de bases de dados SQL 245Manutenção de bases de dados SQL . . . . . . . . . . . . . . . . . . . . . . . . . 245Utilize um comando remoto para determinar o servidor de bases de dados Microsoft SQL e o nome dabase de dados . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 245Configurar um instantâneo e restaurar a base de dados SQL . . . . . . . . . . . . . . . 246

Configurar a tarefa Servidor de recuperação de desastres . . . . . . . . . . . . . . 246Utilizar o Microsoft SQL para criar cópia de segurança e restaurar a base de dados . . . 247

Utilize um comando remoto para determinar o servidor de bases de dados Microsoft SQL e o nome dabase de dados . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 248

Conteúdo

8 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 9: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Utilize o Microsoft SQL Server Management Studio para localizar informações do servidor McAfee ePO. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 248Registo de eventos de ameaça . . . . . . . . . . . . . . . . . . . . . . . . . . . . 249

Ver e remover o registo de eventos de ameaça . . . . . . . . . . . . . . . . . . 250Agendar a remoção do Registo de Eventos de Ameaça . . . . . . . . . . . . . . . 250

Monitorizar e comunicar o estado de segurança da rede20 Painéis e monitores 255

Usar painéis e monitores . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 255Gerir painéis . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 256Exportar e importar painéis . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 257Gerir monitores do painel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 258Mover e redimensionar monitores do painel . . . . . . . . . . . . . . . . . . . . . . 259Painéis predefinidos e os seus monitores . . . . . . . . . . . . . . . . . . . . . . . 260Especificar painéis pela primeira vez e intervalos de atualização do painel . . . . . . . . . . 262

21 Consultas e relatórios 265Permissões de consulta e relatório . . . . . . . . . . . . . . . . . . . . . . . . . . 265Acerca das consultas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 266Criador de consultas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 267Configurar consultas e relatórios pela primeira vez . . . . . . . . . . . . . . . . . . . . 268Trabalhar com consultas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 268

Gerir consultas personalizadas . . . . . . . . . . . . . . . . . . . . . . . . 269Executar uma consulta . . . . . . . . . . . . . . . . . . . . . . . . . . . . 271Agendar a execução de uma consulta . . . . . . . . . . . . . . . . . . . . . . 271Criar um grupo de consultas . . . . . . . . . . . . . . . . . . . . . . . . . . 272Mover uma consulta para um grupo diferente . . . . . . . . . . . . . . . . . . . 272Exportar e importar consultas . . . . . . . . . . . . . . . . . . . . . . . . . 273Exportar os resultados da consulta para outros formatos . . . . . . . . . . . . . . 273

Consulta de agregação de vários servidores . . . . . . . . . . . . . . . . . . . . . . 274Criar uma tarefa do servidor de Dados de Agregação . . . . . . . . . . . . . . . . 275

Acerca dos relatórios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 276Estrutura de um relatório . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 276Trabalhar com relatórios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 277

Criar um relatório . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 278Editar um relatório existente . . . . . . . . . . . . . . . . . . . . . . . . . 278Ver a saída do relatório . . . . . . . . . . . . . . . . . . . . . . . . . . . . 283Agrupar relatórios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 283Executar relatórios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 283Executar um relatório de acordo com uma agenda . . . . . . . . . . . . . . . . . 284Exportar e importar relatórios . . . . . . . . . . . . . . . . . . . . . . . . . 284Configurar o modelo e a localização de relatórios exportados . . . . . . . . . . . . 285Eliminar relatórios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 286

22 Eventos e respostas 287Utilizar respostas automáticas . . . . . . . . . . . . . . . . . . . . . . . . . . . . 287Limitação, agregação e agrupamento . . . . . . . . . . . . . . . . . . . . . . . . . 288Regras predefinidas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 288Planeamento de respostas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 289Configurar respostas pela primeira vez . . . . . . . . . . . . . . . . . . . . . . . . 290Determinar como os eventos são reencaminhados . . . . . . . . . . . . . . . . . . . . 290

Determinar quais os eventos que são reencaminhados imediatamente . . . . . . . . . 291Determinar quais os eventos que são reencaminhados . . . . . . . . . . . . . . . 291

Configurar Respostas automáticas . . . . . . . . . . . . . . . . . . . . . . . . . . 291Atribuir permissões a notificações . . . . . . . . . . . . . . . . . . . . . . . 292

Conteúdo

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 9

Page 10: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Atribuir permissões a Respostas automáticas . . . . . . . . . . . . . . . . . . . 293Gerir servidores SNMP . . . . . . . . . . . . . . . . . . . . . . . . . . . . 293

Determinar quais os eventos que são reencaminhados para o servidor . . . . . . . . . . . . 296Escolher um intervalo de evento de notificação . . . . . . . . . . . . . . . . . . . . . 296Criar e editar regras de Resposta automática . . . . . . . . . . . . . . . . . . . . . . 297

Descrever uma regra . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 297Definir filtros para a regra . . . . . . . . . . . . . . . . . . . . . . . . . . . 297Definir limites para a regra . . . . . . . . . . . . . . . . . . . . . . . . . . 298Configure a ação das regras de Resposta automática . . . . . . . . . . . . . . . . 298

Perguntas de evento e resposta . . . . . . . . . . . . . . . . . . . . . . . . . . . 300

23 Problemas 301Problemas e como funcionam . . . . . . . . . . . . . . . . . . . . . . . . . . . . 301Trabalhar com problemas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 301

Criar problemas básicos manualmente . . . . . . . . . . . . . . . . . . . . . . 302Configurar respostas para criar problemas automaticamente . . . . . . . . . . . . . 302Gerir problemas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 303

Remover problemas resolvidos . . . . . . . . . . . . . . . . . . . . . . . . . . . . 304Remover manualmente problemas resolvidos . . . . . . . . . . . . . . . . . . . 304Agendar a remoção de problemas resolvidos . . . . . . . . . . . . . . . . . . . 304

24 Recuperação de desastres 307O que é a recuperação de desastres . . . . . . . . . . . . . . . . . . . . . . . . . 307Componentes da Recuperação de desastres . . . . . . . . . . . . . . . . . . . . . . 308Como é que a recuperação de desastres funciona . . . . . . . . . . . . . . . . . . . . 311

Descrição geral do instantâneo de recuperação de desastres e da cópia de segurança . . 311Descrição geral da instalação de recuperação do servidor McAfee ePO . . . . . . . . . 313

Criar instantâneos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 315Criar um instantâneo a partir do painel . . . . . . . . . . . . . . . . . . . . . 315Criar instantâneo a partir do Web API . . . . . . . . . . . . . . . . . . . . . . 316

Configure as definições do servidor de recuperação de desastres . . . . . . . . . . . . . . 318

A Descrição geral das portas 319Alterar a Porta de comunicação do servidor da consola para a aplicação . . . . . . . . . . . 319Alterar a porta de comunicação entre o agente e o servidor . . . . . . . . . . . . . . . . 321Portas necessárias para comunicar através de uma firewall . . . . . . . . . . . . . . . . 323referência rápida para . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 325

B Abrir uma ligação com a consola remota 327

Índice 329

Conteúdo

10 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 11: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Prefácio

Este guia fornece as informações necessárias para utilizar o seu produto McAfee.

Conteúdo Acerca deste guia Localizar documentação sobre o produto

Acerca deste guiaEstas informações descrevem os destinatários do guia, as convenções tipográficas e os íconesutilizados, bem como a estrutura do guia.

DestinatáriosA documentação da McAfee é cuidadosamente fundamentada e redigida tendo em conta osdestinatários.

As informações deste guia destinam-se principalmente a:

• Administradores — Aqueles que implementam e aplicam o programa de segurança da empresa.

• Utilizadores — Pessoas que usam o computador no qual é executado o software e que podemaceder a algumas ou a todas as suas funcionalidades.

ConvençõesEste guia utiliza as convenções tipográficas e os ícones seguintes.

Título de manual, termo,destaque

Título de um manual, capítulo ou tópico; apresentação de um termonovo; destaque.

Negrito Texto com destaque especial.

Entrada do utilizador,código, mensagem

Comandos e outro texto escrito pelo utilizador; um exemplo de código;uma mensagem apresentada.

Texto da interface Texto da interface do produto, como opções, menus, botões e caixas dediálogo.

Hipertexto a azul Uma hiperligação para um tópico ou para um Web site externo.

Nota: Informações adicionais, como um método alternativo para acedera uma opção.

Sugestão: Sugestões e recomendações.

Importante/Atenção: Conselho valioso para proteger o sistemainformático, a instalação de software, a rede, a empresa ou os dados.

Aviso: Conselho crucial para evitar danos corporais durante a utilizaçãode um produto de hardware.

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 11

Page 12: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Localizar documentação sobre o produtoApós a publicação de um produto, a informação acerca de um produto é introduzida no McAfee onlineKnowledge Center (Centro de Conhecimento McAfee).

Tarefa1 Aceda ao McAfee ServicePortal em http://support.mcafee.com e clique em Knowledge Center (Centro

de Conhecimento).

2 Introduza o nome do produto, selecione uma versão e clique em Search (Pesquisar) para apresentaruma lista de documentos.

PrefácioLocalizar documentação sobre o produto

12 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 13: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Introdução ao software McAfeeePolicy Orchestrator

Capítulo 1 Proteger as suas redes com o software ePolicy OrchestratorCapítulo 2 Utilizar a interface do ePolicy Orchestrator

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 13

Page 14: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Introdução ao software McAfee ePolicy Orchestrator

14 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 15: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

1 Proteger as suas redes com o softwareePolicy Orchestrator

O software ePolicy Orchestrator é um componente chave da plataforma McAfee Security Management,que oferece gestão individualizada da segurança do ponto terminal, da rede e dos dados. Reduza ostempos de resposta a incidentes, fortaleça a proteção e simplifique a gestão de riscos e de segurançacom as funcionalidades de automatização do ePolicy Orchestrator e visibilidade de rede ponto a ponto.

Conteúdo Vantagens do software ePolicy Orchestrator Os componentes e o que fazem Como funciona o software

Vantagens do software ePolicy OrchestratorO software ePolicy Orchestrator é uma plataforma de gestão extensível que permite uma gestãocentralizada da gestão e imposição das suas políticas de segurança.

Com o software do ePolicy Orchestrator, pode executar as seguintes tarefas de segurança de rede:

• Gerir e impor a segurança da rede através de atribuições de política e tarefas cliente.

• Atualizar os ficheiros de definição de deteção (DAT), motores de anti-vírus e outros conteúdos desegurança exigidos pelo software de segurança para assegurar que os sistemas geridos estãoprotegidos.

• Crie relatórios, com o assistente de sistema de consultas incluído, que apresentam gráficosinformativos configurados pelo utilizador e tabelas que contêm os seus dados de segurança.

Os componentes e o que fazemEstes componentes constituem o software ePolicy Orchestrator.

• Servidor McAfee ePO — O centro do seu ambiente gerido. O servidor fornece políticas e tarefasde segurança, controla atualizações e processa eventos para todos os sistemas geridos.

• Base de dados — O componente de armazenamento central para todos os dados criados e usadospelo ePolicy Orchestrator. Pode escolher entre hospedar a base de dados no seu servidor McAfeeePO ou num sistema separado, dependendo das necessidades específicas da sua organização.

• McAfee Agent — Um veículo de informação e imposição entre o servidor McAfee ePO e cadasistema gerido. O agente obtém atualizações, assegura a implementação de tarefas, impõepolíticas e reencaminha eventos para cada sistema gerido. Utiliza um canal de dados seguroseparado para transferir dados para o servidor. Um McAfee Agent pode também ser configuradocomo um SuperAgent.

1

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 15

Page 16: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

• Repositório principal — A localização central de todas as assinaturas e atualizações McAfeeresidentes no servidor McAfee ePO. O repositório principal obtém assinaturas e atualizaçõesespecíficas do utilizador McAfee ou de sites de origem definidos pelo utilizador.

• Repositórios distribuídos — Pontos de acesso locais estrategicamente colocados no ambientepara os agentes receberem assinaturas, atualizações de produto e instalações de produto com omínimo impacto na largura de banda. Dependendo da forma como a sua rede está configurada,pode configurar repositórios distribuídos via SuperAgent, HTTP, FTP ou partilha UNC.

• Processadores de agentes remotos — Um servidor que pode instalar em várias localizações derede para ajudar a gerir a comunicação do agente, o balanceamento de carga e atualizações deproduto. Os processadores de agentes remotos são constituídos por um servidor Apache e por umanalisador de eventos. Eles podem ajudá-lo a gerir as necessidades das infraestruturas de redegrandes ou complexas, permitindo-lhe um maior controlo sobre a comunicação entre o agente e oservidor.

• Servidores registados — Usado para registar outros servidores no McAfee ePO. Os tipos deservidor registado incluem:

• Servidor LDAP — Usado para as regras de atribuição de política e para ativar a criaçãoautomática de contas de utilizador.

• Servidor SNMP — Usado para receber um trap SNMP. Adicione a informação do servidor SNMPpara que o ePolicy Orchestrator saiba para onde enviar o trap.

• Servidor de base de dados — Utilizado para expandir as ferramentas de relatório avançadasfornecidas com o software do ePolicy Orchestrator.

Dependendo das necessidades da sua organização e da complexidade da sua rede, pode precisarapenas de utilizar alguns destes componentes.

Como funciona o software O software ePolicy Orchestrator foi concebido para ser extremamente flexível. Pode ser configurado demuitas formas diferentes para satisfazer as suas necessidades exclusivas.

O software segue o modelo de cliente-servidor clássico, no qual um sistema cliente (sistema) seapresenta ao servidor para obter instruções. Para facilitar esta apresentação ao servidor, éimplementado um McAfee Agent em cada sistema na rede. Quando um agente é implementado numsistema, o sistema pode ser gerido pelo servidor do McAfee ePO. A comunicação segura entre o

1 Proteger as suas redes com o software ePolicy OrchestratorComo funciona o software

16 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 17: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

servidor e o sistema gerido é a relação que liga todos os componentes do software do ePolicyOrchestrator. A figura abaixo mostra um exemplo de como o servidor e os componentes do McAfeeePO se inter-relacionam no ambiente de rede segura.

1 O servidor do McAfee ePO liga-se ao servidor de atualização McAfee para extrair o conteúdo desegurança mais recente.

2 A base de dados do ePolicy Orchestrator armazena todos os dados acerca dos sistemas geridos narede, incluindo:

• Propriedades do sistema

• Informações sobre a política

• Estrutura do diretório

• Todos os dados relevantes que o servidor precisa para manter os sistemas atualizados.

3 Os McAfee Agents são implementados nos sistemas para facilitar:

• Imposição da política

• Implementações e atualizações do produto

• Relatórios nos sistemas geridos

Proteger as suas redes com o software ePolicy OrchestratorComo funciona o software 1

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 17

Page 18: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

4 A comunicação segura entre o agente e o servidor (ASSC) ocorre em intervalos regulares entre ossistemas e o servidor. Se forem instalados processadores de agentes na rede, os agentescomunicam com o servidor através dos seus processadores de agentes atribuídos.

5 Os utilizadores iniciam sessão na consola do ePolicy Orchestrator para realizarem as tarefas degestão de segurança, como executar consultas para comunicar sobre o estado de segurança oufuncionar com as políticas de segurança do software gerido.

6 O servidor de atualização McAfee aloja o conteúdo de segurança mais recente, de modo que oePolicy Orchestrator possa extrair o conteúdo em intervalos agendados.

7 Os repositórios distribuídos colocados por toda a rede alojam localmente o conteúdo de segurançapara que os agentes possam receber as atualizações mais rapidamente.

8 Os processadores de agentes remotos ajudam a escalar a rede para tratar mais agentes com umúnico servidor do McAfee ePO.

9 As notificações de Resposta Automática são enviadas para os administradores de segurança paraos notificar que ocorreu um evento.

1 Proteger as suas redes com o software ePolicy OrchestratorComo funciona o software

18 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 19: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

2 Utilizar a interface do ePolicyOrchestrator

Inicie sessão na interface do ePolicy Orchestrator para configurar o servidor McAfee ePO e para gerir emonitorizar a segurança da rede.

Conteúdo Iniciar e terminar sessão Navegar na interface Trabalhar com listas e tabelas

Iniciar e terminar sessãoPara aceder ao software ePolicy Orchestrator, introduza o nome de utilizador e a palavra-passe noecrã de início de sessão.

Antes de começarTerá de ter um nome de utilizador e palavra-passe atribuídos antes de poder iniciar sessãono ePolicy Orchestrator.

Quer se ligue ao servidor McAfee ePO a partir de uma ligação remota ou a partir do ícone do servidorMcAfee ePO, o primeiro ecrã que vê é o ecrã de início de sessão ePolicy Orchestrator.

Tarefa1 Introduza o nome de utilizador e a palavra-passe e clique em Iniciar sessão.

O software ePolicy Orchestrator apresenta o painel predefinido.

2 Para terminar a sessão no ePolicy Orchestrator, clique em Terminar sessão.

Assim que terminar sessão, a sessão é encerrada e não pode ser aberta por outros utilizadores.

Navegar na interfaceA interface do McAfee ePO usa uma navegação com base em menus com uma barra de Favoritos quepode personalizar para ter rapidamente acesso às funcionalidades de que mais precisa.

As secções do menu representam as funcionalidades de nível superior. À medida que adicionaprodutos geridos ao McAfee ePO, ficam disponíveis mais opções no Menu.

2

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 19

Page 20: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Usar o Menu de navegação do ePolicy OrchestratorAbra o Menu do ePolicy Orchestrator para navegar na interface do ePolicy Orchestrator.

O Menu utiliza categorias que incluem várias funcionalidades do servidor McAfee ePO. Cada categoriacontém uma lista de páginas da funcionalidade principal associada a um ícone exclusivo. Selecioneuma categoria no Menu para ver e navegar para as páginas principais que compõem essafuncionalidade.

Personalizar a barra de navegaçãoPersonalize a barra de navegação para obter acesso rápido às funcionalidades que utiliza com maisfrequência.

Pode decidir que ícones são apresentados na barra de navegação arrastando qualquer item do menupara dentro ou para fora da barra de navegação.

Quando coloca mais do que seis ícones na barra de navegação, é criado um menu de sobrecarga nolado direito da barra. Clique na seta para baixo para aceder aos itens do menu não apresentados nabarra de navegação. Os ícones apresentados na barra de navegação são armazenados comopreferências do utilizador, por isso cada barra de navegação personalizada é apresentadaindependentemente de qual a consola que utiliza para iniciar sessão no servidor.

Categorias de definições do servidorEstas são as categorias de definições do servidor predefinidas disponíveis no software McAfee ePO.

Quando faz o registo de entrada do software adicional para o servidor McAfee ePO, as definições doservidor específicas do produto são adicionadas à lista de categorias das definições do servidor. Pode

2 Utilizar a interface do ePolicy OrchestratorNavegar na interface

20 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 21: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

modificar as definições do servidor a partir da interface ao navegar para a página Definições doServidor na secção Configuração da interface do McAfee ePO.

Para informações sobre as definições do servidor específicas do produto, consulte a respetivadocumentação de produto.

Tabela 2-1 Categorias de definições do servidor predefinidas e as suas descrições

Categoria dedefinições do servidor

Descrição

Grupos do Active Directory Especifica o servidor LDAP a utilizar para cada domínio.

Início de Sessão do Utilizadordo Active Directory

Especifica se os membros dos seus grupos do Active Directory (AD)mapeados podem iniciar sessão no servidor utilizando as suas credenciaisdo AD, quando a funcionalidade de Início de Sessão do Utilizador do ActiveDirectory tiver sido totalmente configurada.

Método de Contacto do Agente Especifica a prioridade dos métodos usados pelo McAfee ePO quando tentacontactar um McAfee Agent.Para alterar a prioridade, selecione Método de Contacto do Agente em Categorias daDefinição, clique em Editar e depois selecione a prioridade. Cada método decontacto terá de ter um nível de prioridade diferente. Os métodos paracontactar um McAfee Agent são:

• Nome de Domínio Completamente Qualificado

• Nome NetBIOS

• Endereço IP

Credenciais de implementaçãodo agente

Especifica se é permitido aos utilizadores colocar em cache as credenciaisde implementação do agente.

Autenticação baseada emcertificado

Especifica se a Autenticação baseada em certificado está ativada e se asdefinições e configurações exigidas para o certificado da Autoridade deCertificação (AC) estão a ser utilizadas.

Painéis Especifica o painel ativo predefinido que está atribuído às novas contas deutilizadores no momento da criação da conta e a frequência de atualizaçãopredefinida (5 minutos) para os monitores do painel.

Recuperação de Desastres Ativa e define a frase de acesso de encriptação do armazenamento dechaves da Recuperação de Desastres.

Servidor de Correio Eletrónico Especifica o servidor de correio eletrónico que é utilizado quando o McAfeeePO envia mensagens de correio eletrónico.

Filtragem de eventos Especifica os eventos que o agente reencaminha.

Notificações de Eventos Especifica a frequência com que o McAfee ePO verifica as notificações paraver se alguma delas aciona Respostas Automáticas.

Atualização global Especifica se e como a atualização global está ativada.

Chave de Licença Especifica a chave de licença utilizada para registar este software McAfeeePO.

Mensagem de Início de Sessão Especifica se uma mensagem personalizada é apresentada quando osutilizadores iniciam sessão na consola do McAfee ePO e especifica ainda oteor da mensagem.

Política e Retenção de Tarefas Especifica se as políticas e os dados da tarefa cliente são removidosquando elimina a extensão do produto.

Manutenção de Políticas Especifica se as políticas dos produtos não suportados estão visíveis ouocultas. Isto só é necessário depois de o McAfee ePO ser atualizado apartir de uma versão anterior.

Portas Especifica as portas utilizadas pelo servidor quando comunica com osagentes e a base de dados.

Utilizar a interface do ePolicy OrchestratorNavegar na interface 2

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 21

Page 22: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tabela 2-1 Categorias de definições do servidor predefinidas e as suas descrições(continuação)

Categoria dedefinições do servidor

Descrição

Imprimir e exportar Especifica como a informação é exportada para outros formatos e omodelo para exportações em PDF. Também especifica a localizaçãopredefinida onde os ficheiros exportados são armazenados.

Lista de Compatibilidade doProduto

Especifica se a Lista de Compatibilidade do Produto é automaticamentetransferida e apresenta eventuais extensões de produto incompatíveis.

Product Improvement Program Especifica se o McAfee ePO pode recolher dados proativamente eperiodicamente a partir dos sistemas cliente geridos pelo servidor.

Definições de proxy Especifica o tipo de definições de proxy configuradas para o servidorMcAfee ePO.

Informação do Servidor Especifica a informação de servidor Java, OpenSSL e Apache, por exemploendereço IP e informação sobre a versão.

Chaves de Segurança Especifica e faz a gestão das chaves de comunicação segura do agentepara o servidor e as chaves do repositório.

Certificado do servidor Especifica o certificado do servidor que o servidor McAfee ePO utiliza parana comunicação HTTPS com os browsers.

Avaliação de Software Especifica a informação exigida para ativar o registo de entrada e aimplementação do software de avaliação a partir do Gestor de Software.

Sites de Origem Especifica a que sites de origem o seu servidor se liga para fazer asatualizações, bem como quais os sites que devem ser utilizados como sitede recuperação.

Definições dos detalhes dosistema

Especifica que consultas e propriedades dos sistemas são apresentadas napágina Detalhes do sistema para os sistemas geridos.

Ordenação da árvore desistemas

Especifica se e como a ordenação da Árvore de sistemas é ativada no seuambiente.

Sessão do utilizador Especifica a quantidade de tempo durante o qual um utilizador podepermanecer inativo antes de o sistema terminar a sua sessão.

Trabalhar com listas e tabelasUtilize a funcionalidade de pesquisa e filtragem do ePolicy Orchestrator para ordenar as listas dedados.

As listas de dados do ePolicy Orchestrator podem ter centenas ou milhares de entradas. Pode ser difícilprocurar entradas específicas nestas listas do ePolicy Orchestrator sem o filtro de pesquisa PesquisaRápida.

O número nesta figura mostra a filtragem de procura Pesquisa rápida para consultas que incluemmalware.

2 Utilizar a interface do ePolicy OrchestratorTrabalhar com listas e tabelas

22 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 23: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Filtrar uma listaPode usar os filtros predefinidos ou os seus próprios filtros para selecionar linhas específicas nas listasde dados da interface do ePolicy Orchestrator.

TarefaPara obter as definições da opção, clique em ? na interface.

1 A partir da barra na parte superior de uma lista, selecione o filtro predefinido ou personalizado quepretende utilizar para filtrar a lista.

Apenas são apresentados os itens que cumprem os critérios do filtro.

2 Selecione as caixas de verificação ao lado dos itens da lista que pretende focar e, em seguida,selecione a caixa de verificação Mostrar linhas selecionadas.

Apenas são apresentadas as linhas selecionadas.

Procurar itens específicos numa listaUtilize o filtro Localização rápida para localizar itens numa lista grande.Para obter as definições da opção, clique em ? na interface.

Tarefa1 Introduza os termos de pesquisa no campo Localização rápida.

2 Clique em Aplicar.

Apenas os itens que contêm os termos que introduziu no campo Localização rápida são apresentados.

Clique em Limpar para remover o filtro e visualizar todos os itens da lista.

Exemplo: localizar consultas de deteçãoEste é um exemplo de uma pesquisa válida de uma lista específica de consultas.

Utilizar a interface do ePolicy OrchestratorTrabalhar com listas e tabelas 2

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 23

Page 24: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

1 Clique em Menu | Consultas e relatórios. Clique em Consulta.

Todas as consultas disponíveis no McAfee ePO aparecem na lista.

2 Limite a lista a consultas específicas, por exemplo, "deteção." No campo Procura rápida,introduza deteção e depois clique em Aplicar.

Aparecem as seguintes consultas na lista:

• Histórico de deteção de malware

• As deteções de hoje por produto

Algumas listas contêm itens traduzidos para a sua localização. Ao comunicar comutilizadores noutras regiões, lembre-se de que os nomes das consultas podem divergir.

Selecionar caixas de verificação de linha da tabelaA interface do utilizador do ePolicy Orchestrator tem ações de seleção de linha da tabela especiais quelhe permitem selecionar caixas de verificação de linha da tabela utilizando clique ou Shift e clique.

Algumas páginas de saída na interface do utilizador do ePolicy Orchestrator apresentam uma caixa deverificação junto a cada item da lista na tabela. Estas caixas de verificação permitem-lhe selecionarlinhas individualmente, como grupos, ou todas as linhas da tabela.

Esta tabela lista as ações usadas para selecionar caixas de verificação de linha da tabela.

Para selecionar Ação Resposta

Linhas individuais Clique na caixa de verificaçãodas linhas individuais

Seleciona cada linha individual de formaindependente

Grupo de linhas Clique numa caixa de verificação,mantenha premida a tecla Shift eclique na última caixa deverificação do grupo

Selecione a primeira e a última linha para criarum grupo de linhas selecionadas.

Utilizando Shift + Clique para selecionar maisde 1500 linhas numa tabela ao mesmotempo poderá causar um pico de utilizaçãoda CPU e acionar uma mensagem de errodescrevendo um erro de script.

Todas as linhas Clique na caixa de verificação decima nos títulos de tabelas

Seleciona todas as linhas da tabela

2 Utilizar a interface do ePolicy OrchestratorTrabalhar com listas e tabelas

24 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 25: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Configurar o ePolicy OrchestratorConfigurar o servidor ePolicy Orchestrator é o primeiro passo para gerir asegurança da sua rede.

Capítulo 3 Planear a configuração do ePolicy OrchestratorCapítulo 4 Configurar o servidor McAfee ePOCapítulo 5 Contas de utilizador e conjuntos de permissõesCapítulo 6 RepositóriosCapítulo 7 Servidores registadosCapítulo 8 Processadores de agentes

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 25

Page 26: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Configurar o ePolicy Orchestrator

26 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 27: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

3 Planear a configuração do ePolicyOrchestrator

Para utilizar o seu servidor McAfee ePOcom eficácia, terá de criar um plano abrangente específico doseu ambiente.

Como configurar a infraestrutura do servidor e quantas configurações precisará de realizar dependedas necessidades exclusivas do ambiente de rede. Considerar estas áreas antecipadamente podereduzir o tempo gasto no arranque e execução.

Conteúdo Considerações de escalabilidade Protocolos Internet em ambiente gerido

Considerações de escalabilidade O modo como gere a escalabilidade depende se utiliza vários servidores McAfee ePO, váriosprocessadores de agentes remotos ou ambos.

Com o software ePolicy Orchestrator, pode dimensionar a rede verticalmente ou horizontalmente.

• Escalabilidade vertical — Adicionar e atualizar a fim de obter um hardware maior e mais rápidopara gerir implementações cada vez maiores. O dimensionamento vertical da infraestrutura doservidor McAfee ePO é efetuado ao atualizar o hardware do servidor e ao utilizar vários servidoresMcAfee ePO por toda a rede, cada um com a sua própria base de dados.

• Escalabilidade horizontal — Efetuada ao aumentar o tamanho da implementação que um únicoservidor McAfee ePO pode gerir. O dimensionamento horizontal do servidor é efetuado ao instalarvários processadores de agentes remotos, cada um reportando para uma única base de dados.

Quando utilizar vários servidores McAfee ePOConforme o tamanho e constituição da sua organização, poderá ser necessário utilizar váriosservidores McAfee ePO.

Alguns cenários nos quais pode querer utilizar vários servidores, incluem:

• Pretende manter bases de dados separadas para unidades distintas dentro da sua organização.

• Necessita de infraestruturas de IT, grupos administrativos ou ambientes de teste separados.

• A sua organização está distribuída por uma vasta área geográfica e utiliza uma ligação de rede comlargura de banda relativamente baixa, como WAN, VPN ou outras ligações mais lentas, tipicamenteencontradas entre sites remotos. Para mais informações sobre os requisitos da largura de banda,consulte o McAfee ePolicy Orchestrator Guia de dimensionamento da largura de banda e utilizaçãodo hardware.

3

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 27

Page 28: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

A utilização de vários servidores na rede exige que mantenha uma base de dados separada para cadaservidor. Pode agregar informações a partir de cada um dos servidores para o servidor McAfee ePO ebase de dados principais.

Quando utilizar vários processadores de agentes remotos Vários processadores de agentes remotos ajudam-no a gerir implementações grandes sem adicionarmais servidores McAfee ePO ao ambiente.

O processador de agentes é o componente do servidor responsável por gerir as solicitações do agente.Cada instalação do servidor McAfee ePO inclui um processador de agentes por predefinição. Algunscenários nos quais pode querer utilizar vários processadores de agentes remotos, incluem:

• Pode querer permitir que os agentes escolham entre vários dispositivos físicos, para que possamcontinuar a chamar e receber políticas, tarefas e atualizações do produto, mesmo se o servidor daaplicação estiver indisponível e não quiser agregar o seu servidor McAfee ePO.

• A infraestrutura do ePolicy Orchestrator existente precisa de ser expandida para gerir maisagentes, mais produtos ou uma carga maior devido a intervalos de comunicação entre o agente e oservidor (ASCI) mais frequentes.

• Pode querer utilizar o servidor McAfee ePO para gerir segmentos de rede desligados, comosistemas que utilizam a Tradução de endereços de rede (NAT) ou numa rede externa.

Isto é funcional desde que o Processador de agentes disponha de uma ligação com elevada largurade banda à base de dados do ePolicy Orchestrator.

Vários processadores de agentes podem oferecer escalabilidade adicionada e complexidade reduzidana gestão de grandes implementações. Contudo, porque os processadores de agentes necessitam deuma ligação de rede muito rápida, existem alguns cenários nos quais não deve utilizá-los, incluindo:

• Para substituir repositórios distribuídos. Os repositórios distribuídos podem ser partilhas de ficheirolocais que visam manter o tráfego local de comunicação do agente. Como os processadores deagentes precisam de ter a funcionalidade do repositório integrada, exigem uma comunicaçãoconstante com a sua base de dados do ePolicy Orchestrator e por isso consomem uma quantidadesignificativamente maior de largura de banda.

• Para melhorar a replicação de repositório numa ligação WAN. A comunicação constante com a basede dados exigida pela replicação de repositório pode saturar a ligação WAN.

• Para ligar um segmento de rede desligado onde existe conetividade limitada ou irregular à base dadados do ePolicy Orchestrator.

Protocolos Internet em ambiente gerido O software do ePolicy Orchestrator é compatível com ambas as versões IPv4 e IPv6 do Protocolo deInternet.

Os servidores do McAfee ePO trabalham em três diferentes modos:

• Apenas IPv4 — Suporta apenas formato de endereço de IPv4

• Apenas IPv6 — Suporta apenas formato de endereço de IPv6

• Modo misto — Suporta ambos formatos de endereço de IPv4 e IPv6

O modo no qual o servidor do McAfee ePO trabalha depende da configuração da rede. Por exemplo, sea rede estiver configurada para utilizar apenas endereços IPv4, o servidor trabalha apenas em modoIPv4. Do mesmo modo, se a rede estiver configurada para utilizar tanto endereços IPv4 como IPv6, oservidor trabalha apenas no modo misto.

3 Planear a configuração do ePolicy OrchestratorProtocolos Internet em ambiente gerido

28 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 29: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Até que o IPv6 esteja instalado e ativado, o servidor do McAfee ePO escuta apenas endereços IPv4Quando o IPv6 está ativado, trabalha no modo em que está configurado.

Quando o servidor McAfee ePO comunica com um Processador de agentes em IPv6, as propriedadesrelacionadas com o endereço, como o endereço IP e máscara de sub-rede, são comunicadas emformato IPv6. Quando transmitidas entre cliente e o servidor do McAfee ePO, ou quando apresentadasna interface do utilizador ou no ficheiro de registo, as propriedades relacionadas com o IPv6 sãoapresentadas na forma expandida e entre parênteses retos.

Por exemplo, 3FFE:85B:1F1F::A9:1234 é apresentado como [3FFE:085B:1F1F:0000:0000:0000:00A9:1234].

Ao definir um endereço IPv6 para origens FTP ou HTTP, não são necessárias quaisquer modificações aoendereço. Contudo, ao definir um endereço IPv6 literal para uma origem UNC, tem de utilizar oformato IPv6 literal da Microsoft. Consulte a documentação da Microsoft para mais informações.

Planear a configuração do ePolicy OrchestratorProtocolos Internet em ambiente gerido 3

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 29

Page 30: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

3 Planear a configuração do ePolicy OrchestratorProtocolos Internet em ambiente gerido

30 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 31: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

4 Configurar o servidor McAfee ePO

Tenha tudo a funcionar rapidamente configurando as funcionalidades essenciais do servidor McAfeeePO.

Conteúdo Descrição geral da configuração do servidor Use o Estado da Instalação do Produto automático Funcionalidades essenciais da configuração manual ou da Configuração guiada Configurar funcionalidades essenciais Utilizar um servidor proxy Introduzir a chave de licença Configurar o Product Improvement Program Desinstalar o McAfee Product Improvement Program

Descrição geral da configuração do servidorConfigure o seu servidor McAfee ePO para satisfazer as necessidades exclusivas do seu ambiente,utilizando vários métodos.

As funcionalidades essenciais do servidor McAfee ePO que terá de configurar são:

• Estado da Instalação do Produto — Começa a instalar e configurar automaticamente o software desegurança licenciado no servidor McAfee ePO. Pode:

• Permitir que o software de segurança predefinido seja instalado no servidor McAfee ePO.

• Clique em Parar e use o Gestor de Software para efetuar manualmente o registo de entrada dosoftware de segurança novo e atualizado no servidor McAfee ePO e Repositório Principal a partir daconsola.

A página Estado da Instalação do Produto só é iniciada se tiver selecionado a opção Ativar a InstalaçãoAutomática do Produto durante a instalação do McAfee ePO.

• Árvore de Sistemas — Contém todos os sistemas geridos pelo servidor McAfee ePO e permite-lheexecutar ações nesses sistemas.

• Catálogo de políticas — Onde configura as políticas de segurança que controlam o software desegurança implementado nos seus sistemas geridos.

• Catálogo de tarefas de cliente — É onde cria, atribui e agenda tarefas de cliente para serem executadasautomaticamente nos sistemas geridos.

Esta tabela lista os passos de configuração para instalar o software do produto licenciadoautomaticamente ou manualmente.

4

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 31

Page 32: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tabela 4-1 Descrição geral de vários métodos de configuração

Transferência automática do software doproduto

Transferência manual do software do produto

1 A instalação do ePolicy Orchestrator terminae o utilizador inicia o software.

2 A partir do ecrã de início de sessão, iniciesessão na interface de utilizador do ePolicyOrchestrator. A página Estado de Instalaçãodo Produto é apresentada e começa ainstalar as revisões mais recentes dosoftware de segurança licenciado no servidorMcAfee ePO.A página apresenta os Produtos e o seuEstado.

3 Se todo o Estado do Produto estiverConcluído, prossiga para o passo 5. Sehouver algum Estado do Produto comoFalhado, clique na caixa de verificação aolado do nome do produto e Repetir.

4 Se a instalação do produto falhado continuara falhar:

• Tente usar a transferência do software doproduto Manual para instalar o produtofalhado com o Gestor de Software.

• Ligue para o Suporte Técnico da McAfee.

• Continue a configurar o McAfee ePO e tenteinstalar o software do produto mais tarde.

5 Execute estes passos conforme necessáriopara o seu ambiente:

• Adicionar sistemas à Árvore de Sistemas.

• Configurar as definições gerais do servidor.

• Criar contas de utilizador.

• Configurar conjuntos de permissões.

• Configurar políticas.

• Configurar definições e funcionalidadesavançadas do servidor.

• Configurar componentes adicionais.

1 A instalação do ePolicy Orchestrator termina e outilizador inicia o software.

2 A partir do ecrã de início de sessão, inicie sessãona interface de utilizador do ePolicy Orchestrator.

3 Execute a Configuração Guiada do ePolicy Orchestratorpara executar estes processos:

• Adicionar software de segurança McAfee aoRepositório principal.

• Adicionar sistemas à Árvore de Sistemas.

• Criar e atribuir pelo menos uma política desegurança aos sistemas geridos.

• Agendar uma tarefa de atualização de cliente.

• Implementar os produtos de segurança nossistemas geridos.

Não é necessária a utilização daConfiguração Guiada. Pode realizar cada umdestes passos manualmente.

4 Execute estes passos conforme necessário para oseu ambiente:

• Configurar as definições gerais do servidor.

• Criar contas de utilizador.

• Configurar conjuntos de permissões.

• Configurar políticas.

• Configurar definições e funcionalidadesavançadas do servidor.

• Configurar componentes adicionais.

4 Configurar o servidor McAfee ePODescrição geral da configuração do servidor

32 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 33: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Use o Estado da Instalação do Produto automáticoA página Estado da Instalação do Produto aparece automaticamente depois de iniciar sessãoinicialmente no McAfee ePO. Instala automaticamente o software de segurança no servidor McAfeeePO ou pode Parar e efetuar o registo de entrada manual do software de segurança.

Antes de começarA página Estado da Instalação do Produto só é iniciada se tiver selecionado a opção Ativar aInstalação Automática do Produto durante a instalação do McAfee ePO.

A página Estado da Instalação do Produto só fica disponível durante 24 horas depois de iniciar sessãoinicialmente no McAfee ePO. Depois dos inícios de sessão subsequentes do utilizador, aparece a páginapredefinida do painel. Após 24 horas, o Estado da Instalação do Produto desaparece da lista Menu |Automatização.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Clique no ícone Iniciar o ePolicy Orchestrator no ambiente de trabalho do servidor ePolicy Orchestratorpara ver o ecrã de Início de Sessão.

2 Introduza as credenciais e escolha um idioma na caixa de diálogo Iniciar Sessão.

É apresentada a página Estado da Instalação do Produto e começa automaticamente a transferir einstalar o software licenciado disponível para a sua organização. Pode monitorizar o processo deinstalação automática do software na página usando:

• Produtos — Apresenta todo o software licenciado e a sua versão disponível mais recente.

• Estado — Apresenta um dos seguintes valores:

• A atualizar — Enquanto o software está a ser transferido e instalado.

• Concluído — Quando o software é instalado com êxito.

• Falhou — Se ocorrer um erro durante a transferência ou processo de instalação.

• Parado — Se clicar em Parar na parte superior da página.

Pode clicar em Menu | Software | Gestor de Software a qualquer altura para ver detalhes do processo deinstalação do software.

Também pode usar a interface do utilizador McAfee ePO para configurar outros elementos enquantoa instalação automática do software está a ser executada.

Configurar o servidor McAfee ePOUse o Estado da Instalação do Produto automático 4

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 33

Page 34: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

3 Pode concluir o processo de instalação do software utilizando um dos métodos indicados nestatabela.

Instalação automática Instalação manual

Na página Estado de Instalação do Produto,aguarde até que o Estado listado para cada produtomude para Concluído.

Se alguma instalação do produto falhar,selecione a caixa de verificação ao lado do nomedo produto para repetir a instalação. Se ainstalação continuar a falhar, tente usar o Gestorde Software para concluir a instalação.

Na página Estado de Instalação do Produto,clique em Parar e clique em OK na caixa dediálogo que lhe diz que terá de concluir oprocesso de instalação do software com oGestor de Software.Os valores de estado do produto mudampara Parado.

Para concluir o processo de instalação doproduto, clique em Menu | Software | Gestor deSoftware.Consulte Gestor de Software para obterinstruções detalhadas para concluir oprocesso de instalação do softwaremanualmente.

4 Conclua a configuração do ePolicy Orchestrator executando estas tarefas, conforme necessário:

• Configurar as definições do servidor geral — As definições do servidor neste grupo afetamfuncionalidades que não precisa de modificar para que o seu servidor funcione corretamente,mas pode personalizar alguns aspetos da forma como funciona o servidor.

• Criar contas de utilizador e configurar conjuntos de permissões — As contas de utilizadordão uma forma de os utilizadores acederem ao servidor e os conjuntos de permissões dãodireitos e acesso às funcionalidades do ePolicy Orchestrator.

• Configurar as definições e funcionalidades avançadas do servidor — O servidor doMcAfee ePO disponibiliza funcionalidades adicionais para ajudá-lo a automatizar a gestão dasegurança da sua rede.

• Configurar componentes adicionais — Os componentes adicionais tais como repositóriosdistribuídos, servidores registados e processadores de agentes têm necessariamente de utilizarmuitas das funcionalidades avançadas do software ePolicy Orchestrator.

O servidor McAfee ePO está agora a proteger os sistemas geridos.

Funcionalidades essenciais da configuração manual ou daConfiguração guiada

Várias funcionalidades do servidor McAfee ePO são essenciais para a sua utilização pelo que terão deser configuradas durante a configuração manual ou Configuração Guiada. Estas funcionalidades sãonecessárias antes de poder implementar e gerir software de segurança nos sistemas da rede.

O software McAfee ePO vem equipado com a ferramenta de Configuração Guiada. Esta ferramenta foiconcebida para ajudá-lo a configurar estas funcionalidades essenciais e para se familiarizar com ainterface do McAfee ePO. A Configuração Guiada ajuda-o a concluir os passos necessários para:

1 Efetuar o registo de entrada do software de segurança da McAfee no Repositório Principal, para quepossa ser implementado nos sistemas da rede. Use a página Estado da Instalação do Produto ou oGestor de Software para instalar o software do produto.

2 Adicionar os sistemas à Árvore de Sistemas do McAfee ePO, para que possam ser geridos.

3 Criar e atribuir pelo menos uma política de segurança a ser imposta nos sistemas geridos.

4 Configurar o servidor McAfee ePOFuncionalidades essenciais da configuração manual ou da Configuração guiada

34 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 35: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

4 Agendar uma tarefa de atualização de cliente para manter o software de segurança atualizado.

5 Implementar o software de segurança nos sistemas geridos.

Não é obrigatória a utilização da Configuração guiada. Se escolher realizar estes passos manualmente,a McAfee recomenda que utilize um fluxo de trabalho semelhante durante o processo de configuração.Independentemente do método que escolher para configurar estas funcionalidades, pode continuar amodificar a configuração McAfee ePO usando a ferramenta de Configuração Guiada ou navegandodiretamente para cada página a partir do Menu.

Configurar funcionalidades essenciais Use a Configuração guiada para configurar funcionalidades essenciais. Ou pode usar estas tarefas paraguiá-lo quando configurar manualmente o servidor McAfee ePO.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique no ícone Iniciar o ePolicy Orchestrator no ambiente de trabalho do servidor McAfee ePO para ver o

ecrã de Início de sessão.

2 Introduza o seu nome de utilizador, palavra-passe e selecione um idioma, se necessário, e cliqueem Iniciar sessão. O ePolicy Orchestrator é iniciado e apresenta a caixa de diálogo Painel.

3 Use Estado da Instalação do Produto ou o Gestor de Software para instalar o software do produto.Consulte Usar o Estado da Instalação do Produto automático ou o Gestor de Software para obtermais detalhes.

4 Clique em Menu | Relatórios | Painéis, selecione Configuração guiada a partir da lista pendente Painel edepois clique em Iniciar.

5 Reveja a descrição geral e instruções da Configuração guiada e depois clique em Iniciar.

6 Na página Seleção de Software:

a Na categoria de produtos Software não registado, clique em Licenciado ou Avaliação para apresentar osprodutos disponíveis.

b Na tabela Software, selecione o produto cuja entrada quer registar. Na tabela que se segue, sãoapresentados a descrição do produto e todos os componentes disponíveis.

c Clique em Registar entrada de todos para efetuar o registo de entrada nas extensões do produto noservidor do McAfee ePO e os pacotes do produto no Repositório principal.

d Clique em Seguinte na parte superior do ecrã quando terminar de registar entrada no software eestiver pronto para iniciar o próximo passo.

7 Na página Seleção do Sistema:

a Selecione o grupo na Árvore de sistema na qual quer adicionar os sistemas. Se não tiver qualquergrupo personalizado definido, selecione A minha organização e depois clique em Seguinte. É aberta acaixa de diálogo Adicionar os seus sistemas.

b Selecione o método que pretende utilizar para adicionar sistemas à Árvore de sistema:

Configurar o servidor McAfee ePOConfigurar funcionalidades essenciais 4

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 35

Page 36: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Adicionarsistemasutilizando...

Para... Depois...

Sincronização com oAD

Sincronize o servidor do McAfeeePO com o servidor do ActiveDirectory (AD) ou o Controlador dedomínio (DC). Se estiver a usarum destes no seu ambiente, aSincronização com o AD é a formamais rápida de adicionar ossistemas à Árvore de sistema.

1 Na caixa de diálogo Sincronização com oAD, selecione o tipo de sincronização quepretende utilizar e especifique asdefinições apropriadas.

2 Clique em Sincronizar e Guardar para ir aopróximo passo.

Manual Adicione manualmente os sistemasna Árvore de sistema especificando osnomes ou procurando uma lista desistemas por domínio.

1 Na página Novos sistemas, clique emProcurar para adicionar sistemasindividuais a partir de um domínio eclique em OK ou introduza nomes desistema no campo Sistemas de destino.

2 Clique em Adicionar sistemas para passar aopasso seguinte.

8 Na página Configuração de Políticas:

Selecionar... Para... Depois...

Aceitar Predefinições Utilize a definição de políticaPredefinida para o software que iráimplementar e continue aconfiguração.

Este passo está concluído.

Configurar política Especifique agora as definições depolítica personalizadas para cadaproduto do software que efetuou oregisto de entrada.

1 Na caixa de diálogo Configuração depolíticas, clique em OK.

2 Selecione um produto da Lista de produtos eclique em Predefinida para editar asdefinições da política predefinida.

3 Clique em Seguinte para passar ao passoseguinte.

9 Na página Atualizações de Software:

4 Configurar o servidor McAfee ePOConfigurar funcionalidades essenciais

36 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 37: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Selecionar... Para... Depois...

Criar predefinições Crie automaticamente umatarefa do cliente deatualização do produtopredefinida que sejaexecutada diariamente às12h 00min.

Este passo está concluído.

Definir agenda datarefa

Configure manualmente aagenda para a tarefa docliente de atualização doproduto.

1 Utilize o Criador de atribuições de tarefas de cliente,especifique um Produto e o Nome da tarefa para atarefa de atualização do produto.

Não altere a seleção do Tipo de tarefa. Tipo detarefa deve ser definido para Atualização doproduto.

2 Configure as opções Bloquear a herança da tarefa eEtiquetas e depois clique em Seguinte.

3 Especifique a agenda para a tarefa deatualização e depois clique em Seguinte.

4 Reveja o resumo e clique em Guardar.

10 Na página Implementação de Software:

a Na Árvore de sistema, selecione a localização que contém os sistemas nos quais querimplementar o software e depois clique em Seguinte. Clique em OK para continuar.

b Especifique as definições da implementação do McAfee Agent e, em seguida, clique emImplementar.

Clique em Ignorar implementação do agente se pretende esperar para executar esta ação mais tarde.Contudo, tem de implementar agentes antes de poder implementar o restante software desegurança.

c Selecione os pacotes de software que pretende implementar nos sistemas geridos e depoisclique em Implementar.

11 Na página Resumo da configuração, clique em Concluir para fechar a Configuração guiada.

12 Conclua a configuração do ePolicy Orchestrator executando estas tarefas conforme necessário:

• Configurar as Definições Gerais do Servidor — As definições do servidor neste grupoafetam funcionalidades que não precisa de modificar para que o seu servidor funcionecorretamente. Se quiser, pode personalizar alguns aspetos da forma como o servidor funciona.

• Criar contas de utilizador e configurar conjuntos de permissões — As contas de utilizadorproporcionam uma forma de os utilizadores acederem ao servidor e os conjuntos de permissõesdão direitos e acesso às funcionalidades do ePolicy Orchestrator.

• Configurar as definições e funcionalidades avançadas do servidor — O servidor doMcAfee ePO disponibiliza funcionalidades adicionais para ajudá-lo a automatizar a gestão dasegurança da sua rede.

• Configurar Componentes Adicionais — Os componentes adicionais tais como repositóriosdistribuídos, servidores registados e Processadores de Agentes têm necessariamente de utilizarmuitas das funcionalidades avançadas do software ePolicy Orchestrator.

O servidor McAfee ePO está agora a proteger os sistemas geridos.

Configurar o servidor McAfee ePOConfigurar funcionalidades essenciais 4

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 37

Page 38: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Utilizar um servidor proxy Se utilizar um servidor proxy no ambiente de rede, precisa de especificar as definições do proxy napágina Definições do servidor.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Configuração | Definições do servidor, selecione Definições de proxy a partir de Categorias de

definição e depois clique em Editar.

2 Selecione Configurar manualmente as definições de proxy, forneça as informações de configuração específicasque o servidor proxy utiliza para cada conjunto de opções e depois clique em Guardar.

Introduzir a chave de licença As sua chave de licença confere-lhe uma instalação completa do software e povoa o Gestor desoftware do ePolicy Orchestrator com o software McAfee licenciado detido pela sua empresa.

Sem uma chave de licença, o software executa em modo de avaliação. Uma vez expirado o período deavaliação, o software deixa de funcionar. Pode adicionar uma chave de licença em qualquer alturadurante ou após o período de avaliação.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Configuração | Definições do servidor, selecione Chave de licença a partir de Categorias dedefinição e depois clique em Editar.

2 Introduza a Chave de licença e clique em Guardar.

Configurar o Product Improvement ProgramO McAfee Product Improvement Program ajuda a melhorar os produtos da McAfee. Recolhe dadosproativamente e periodicamente a partir dos sistemas cliente geridos pelo servidor McAfee ePO.

O McAfee Product Improvement Program recolhe os seguintes tipos de dados:

• Ambiente do sistema (detalhes de software e hardware)

• Eficácia das funcionalidades do produto McAfee instalado

• Erros do produto McAfee e eventos Windows relacionados

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Configuração | Definição do servidor, selecione Product Improvement Program a partir das

Categorias de definição e depois clique em Editar.

2 Selecione Sim para permitir que a McAfee recolha dados de diagnóstico e utilização anónimos e, emseguida, clique em Guardar.

Clique aqui para ficar a saber mais sobre o McAfee Product Improvement Program.

4 Configurar o servidor McAfee ePOUtilizar um servidor proxy

38 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 39: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Desinstalar o McAfee Product Improvement ProgramO McAfee Product Improvement Program pode ser desinstalado a qualquer altura.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Inicie sessão no servidor McAfee ePO como administrador.

2 Clique em Menu | Política | Catálogo de tarefas de cliente, selecione McAfee Agent | Implementação do produto comoTipos de tarefa cliente e, em seguida, clique em Ações | Nova tarefa.

3 Crie uma nova tarefa para desinstalar o McAfee Product Improvement Program dos sistemas clientenecessários.

4 Atribua a tarefa aos sistemas cliente e envie uma chamada de ativação do agente.

5 Clique em Menu | Software | Repositório principal, clique em Eliminar ao lado do pacote McAfee ProductImprovement Program e depois clique em OK.

6 Clique em Menu | Software | Extensões e, em seguida, selecione McAfee Product Improvement Program.

7 Clique em Remover e depois clique em OK.

Configurar o servidor McAfee ePODesinstalar o McAfee Product Improvement Program 4

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 39

Page 40: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

4 Configurar o servidor McAfee ePODesinstalar o McAfee Product Improvement Program

40 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 41: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

5 Contas de utilizador e conjuntos depermissões

Cada conta está associada a um ou mais conjuntos de permissões, que definem aquilo que é permitidoao utilizador fazer com o software.

Conteúdo Contas de utilizador Autenticação de certificados de cliente Conjuntos de permissões

Contas de utilizadorAs contas de utilizador permitem-lhe controlar a forma como os utilizadores acedem e utilizam osoftware. Mesmo as instalações de rede mais pequenas têm de especificar e controlar o acesso que osutilizadores têm a várias partes do sistema.

As contas de utilizador podem ser criadas e geridas de diversas formas. Pode:

• Criar manualmente contas de utilizador e, em seguida, atribuir a cada conta um conjunto depermissões apropriado.

• Configurar o servidor McAfee ePO para permitir aos utilizadores iniciar sessão utilizando aautenticação Windows.

Permitir aos utilizadores iniciar sessão utilizando as suas credenciais do Windows é uma funcionalidadeavançada que exige a configuração de várias definições e componentes.

Embora as contas de utilizador e os conjuntos de permissões estejam estreitamente relacionados,foram criados e configurados utilizando passos separados.

Conteúdo Gerir contas de utilizador Formatos de nome de utilizador e de palavra-passe suportados Criar uma mensagem de início de sessão personalizada Configurar o início de sessão do utilizador do Active Directory O Registo de auditoria

Gerir contas de utilizadorPode criar, editar e eliminar contas de utilizador manualmente com a página Gestão de utilizadores.

A McAfee recomenda a desativação do Estado de início de sessão de uma conta em vez de a eliminar, até tera certeza de que todas as informações valiosas associadas à conta foram movidas para outrosutilizadores.

5

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 41

Page 42: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Abra a página Gestão de utilizadores: clique em Menu | Gestão de utilizadores | Utilizadores.

2 Selecione uma das seguintes ações.

Ação Passos

Criar umutilizador

1 Clique em Novo utilizador.

2 Introduza um nome de utilizador.

3 Selecione se pretende ativar ou desativar o estado de início de sessão destaconta. Se esta conta se destinar a alguém que ainda não faz parte daorganização, poderá querer desativá-la.

4 Selecione se a nova conta utiliza McAfee ePO McAfee ePO,Autenticação Windows, ouAutenticação baseada em certificado e forneça as credenciais necessárias ou procure eselecione o certificado.

5 Opcionalmente, forneça o nome completo do utilizador, o endereço de correioeletrónico, o número de telefone e a descrição na caixa de texto Notas.

6 Escolha se quer tornar o utilizador num administrador global ou selecione osconjuntos de permissões apropriados para o utilizador.

7 Clique em Guardar para regressar ao separador Utilizadores.

O novo utilizador aparece na lista Utilizadores da página Gestão de utilizadores.

Editar umutilizador

1 A partir da lista Utilizadores, selecione o utilizador que pretende editar e depoisclique em Ação | Editar.

2 Edite a conta conforme necessário.

3 Clique em Guardar.

As alterações do utilizador surgem na lista Utilizadores da página Gestão deutilizadores.

Eliminar umutilizador

1 A partir da lista Utilizadores, selecione o utilizador que pretende eliminar e depoisclique em Ação | Eliminar.

2 Quando solicitado, clique em OK.

O utilizador desaparece da lista Utilizadores da página Gestão de utilizadores.

Consulte também Formatos de nome de utilizador e de palavra-passe suportados na página 42

Formatos de nome de utilizador e de palavra-passe suportadosReveja estes formatos suportados ao criar nomes de utilizador e palavras-passe de bases de dadosSQL.

Todos os carateres impressos do conjunto de carateres ISO8859-1 são suportados com as seguintesexceções.

5 Contas de utilizador e conjuntos de permissõesContas de utilizador

42 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 43: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Plataforma Carateres de palavra-passe e nome de utilizador não suportados

McAfee ePO • Espaços iniciais, espaços finais ou palavras-passe compostas apenas por espaços

• Aspas duplas (")

• Barras invertidas iniciais (\)

• Dois pontos em nomes de utilizador (:)

• Ponto e vírgula em nomes de utilizador (;)

Consulte também Gerir contas de utilizador na página 41

Criar uma mensagem de início de sessão personalizada Crie e apresente uma mensagem de início de sessão personalizada para ser apresentada na páginaIniciar sessão.

A sua mensagem pode ser escrita em texto simples ou formatada utilizando HTML. Se criar umamensagem formatada em HTML, é responsável por toda a formatação e saída.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Configuração | Definições do servidor, selecione Mensagem de início de sessão a partir deCategorias de definição e depois clique em Editar.

2 Selecione Apresentar mensagem de início de sessão personalizada e depois introduza a sua mensagem e cliqueem Guardar.

Configurar o início de sessão do utilizador do Active Directory Pode reduzir o desgaste de gerir as contas de utilizador e o acesso configurando o início de sessão doutilizador do Active Directory.

Conteúdo Gerir os utilizadores do ePolicy Orchestrator com o Active Directory Autenticação e estratégias de autorização em Windows Ativar a autenticação Windows no servidor McAfee ePO Configurar a autenticação Windows Configurar a autorização do Windows

Gerir os utilizadores do ePolicy Orchestrator com o Active DirectoryPode utilizar credenciais do utilizador autenticado Windows para criar automaticamente utilizadoresePolicy Orchestrator e atribuir-lhes permissões.

Este processo é acompanhado pelo mapeamento dos conjuntos de permissões do ePolicy Orchestratorpara grupos do Active Directory no ambiente. Esta funcionalidade pode reduzir os custos gerais dagestão se tiver um grande número de utilizadores do ePolicy Orchestrator na sua organização. Paraconcluir a configuração, tem de trabalhar com o seguinte processo:

• Configure a autenticação do utilizador.

• Registe os servidores LDAP.

• Atribua conjuntos de permissões ao grupo do Active Directory.

Contas de utilizador e conjuntos de permissõesContas de utilizador 5

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 43

Page 44: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Autenticação do utilizador

Os utilizadores do ePolicy Orchestrator podem ser autenticados com autenticação por palavra-passe doePolicy Orchestrator ou autenticação Windows. Se utilizar a autenticação Windows, pode especificar sepretende que os utilizadores autentiquem:

• Perante o domínio ao qual o servidor McAfee ePO está associado (predefinição).

• Perante uma lista de um ou mais controladores de domínio.

• Perante uma lista de um ou mais nomes de domínio estilo DNS.

• Utilizar um servidor WINS para procurar o controlador de domínio apropriado.

Se utilizar controladores de domínio, nomes de domínio estilo DNS ou um servidor WINS, tem deconfigurar as definições do servidor de autenticação Windows.

Servidores LDAP registados

É necessário registar os servidores LDAP com o servidor McAfee ePO para permitir os conjuntos depermissões atribuídos dinamicamente aos utilizadores do Windows. Os conjuntos de permissõesatribuídos dinamicamente são conjuntos de permissões atribuídos aos utilizadores com base nas suasassociações a grupos do Active Directory.

Os utilizadores fidedignos através de fidedignidades externas de via única não são suportados.

A conta de utilizador utilizada para registar o servidor LDAP com no ePolicy Orchestrator deve serconsiderada fidedigna através de uma fidedignidade transitiva bidirecional ou deve existir fisicamenteno domínio ao qual o servidor LDAP pertence.

Autorização do Windows

As definições do servidor para autorização do Windows especifica que servidor do Active Directory(AD) o ePolicy Orchestrator utiliza para recolher informações do utilizador e do grupo para um domínioparticular. Pode especificar vários controladores de domínio e servidores AD. Esta definição do servidorsuporta a capacidade de atribuir dinamicamente conjuntos de permissões aos utilizadores queforneçam as credenciais do Windows quando iniciam sessão.

O ePolicy Orchestrator pode atribuir dinamicamente conjuntos de permissões aos utilizadoresautenticados Windows, mesmo que o início de sessão do utilizador do Active Directory não estejaativado.

Atribuir permissões

Tem de atribuir, pelo menos, um conjunto de permissões a um grupo do AD que não o grupo principaldo utilizador. A atribuição dinâmica de conjuntos de permissões a um grupo principal do utilizador nãoé suportada e resulta na aplicação apenas das permissões atribuídas manualmente ao utilizadorindividual. O grupo principal predefinido é "Utilizadores de domínio".

Início de sessão do utilizador do Active Directory

Quando tiver configurado as secções abordadas anteriormente, pode ativar a definição do servidor decriação automática de utilizador. A criação automática de utilizador permite que os registos doutilizador sejam automaticamente criados quando são satisfeitas as seguintes condições:

5 Contas de utilizador e conjuntos de permissõesContas de utilizador

44 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 45: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

• Os utilizadores fornecem credenciais válidas, utilizando formato <domínio\nome>. Por exemplo,um utilizador com credenciais do Windows jsmith1, que seja membro do domínio do Windowschamado eng, forneceria as seguintes credenciais: eng\jsmith1, junto com a palavra-passeapropriada.

• Um servidor do Active Directory que contenha informações sobre este utilizador foi registado com oePolicy Orchestrator.

• O utilizador é um membro de pelo menos um Domínio local ou grupo Global de domínio queexecuta o mapeamento para um conjunto de permissões ePolicy Orchestrator.

Autenticação e estratégias de autorização em WindowsPode recorrer a várias abordagens ao planear a forma de registo dos servidores LDAP. Despenderalgum tempo antecipadamente para planear a estratégia de registo do servidor, ajudá-lo-á a conseguirfazê-lo logo à primeira e a reduzir os problemas relacionados com a autenticação do utilizador.

O ideal seria que este processo fosse realizado só uma vez, fazendo alterações apenas se a topologiageral da rede geral sofrer alterações. Assim que os servidores estiverem registados e a autenticaçãoWindows estiver configurada, não será necessário modificar estas definições com frequência.

Autenticação versus autorização

A Autenticação implica verificar a identidade do utilizador. Este é o processo de fazer corresponder ascredenciais fornecidas pelo utilizador a algo que o sistema considera autêntico. Isto pode ser umaconta de servidor do McAfee ePO, as credenciais do Active Directory ou um certificado. Se pretenderutilizar a autenticação Windows, é necessário examinar como os domínios (ou servidores) que contêmas contas de utilizador estão organizados.

A Autorização faz-se após ter verificado as credenciais do utilizador. É onde os conjuntos depermissões são aplicados, determinando o que o utilizador pode fazer dentro do sistema. Ao utilizar aautenticação Windows, é possível determinar que utilizadores de diferentes domínios devem serautorizados a tal. Isto faz-se anexando os conjuntos de permissões a grupos contidos nestesdomínios.

Topologia da rede da conta de utilizador

O esforço que será necessário para configurar completamente a autorização e a autenticação Windowsdepende da topologia da rede e da distribuição das contas de utilizador pela rede.

• Se as credenciais para potenciais utilizadores estiverem todas contidas num pequeno conjunto dedomínios (ou servidores) contidos numa única árvore de domínio, registe simplesmente a raizdessa árvore, e está feito.

• Se as contas de utilizador estiverem mais espalhadas, terá que registar um número de servidoresou domínios. Determine o número mínimo de subárvores de domínio (ou servidor) que irá precisare registe as raízes dessas árvores. Tente registá-las pela ordem que serão mais usadas. Já que oprocesso de autenticação percorre a lista de domínios (ou servidores) pela ordem em que estãolistados, colocar os domínios geralmente mais usados no topo da lista melhorará o desempenho deautenticação médio.

Estrutura da permissão

Para que os utilizadores possam iniciar sessão num servidor do McAfee ePO usando a autenticaçãoWindows, tem de ser anexado ao grupo do Active Directory um conjunto de permissões ao qualpertencem as suas contas no domínio. Ao determinar a forma como os conjuntos de permissõesdevem ser atribuídos, tenha em consideração as seguintes capacidades:

Contas de utilizador e conjuntos de permissõesContas de utilizador 5

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 45

Page 46: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

• Os conjuntos de permissões podem ser atribuídos a múltiplos grupos do Active Directory.

• Os conjuntos de permissões podem ser atribuídos de forma dinâmica apenas a um grupo do ActiveDirectory inteiro. Não podem ser atribuídos apenas a alguns utilizadores dentro de um grupo.

Se precisar de atribuir permissões especiais a um utilizador individual, pode fazê-lo criando um grupode Active Directory que contenha apenas esse utilizador.

Ativar a autenticação Windows no servidor McAfee ePOAntes de uma autenticação mais avançada do Windows poder ser utilizada, o servidor tem de estarpreparado.

Para ativar a página Autenticação Windows nas definições do servidor, primeiro terá de parar o serviçoePolicy Orchestrator. Esta tarefa deve ser realizada no próprio servidor McAfee ePO.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Na consola do servidor, selecione Iniciar | Definições | Painel de controlo | Ferramentas administrativas

2 Selecione Serviços.

3 Na janela Serviços, clique com o botão direito do rato em Servidor de aplicação McAfee ePolicy Orchestrator eselecione Parar.

4 Mude o nome de Winauth.dll para Winauth.bak.

Na instalação predefinida, este ficheiro é encontrado em C:\Program Files\McAfee\ePolicyOrchestrator\Server\bin.

5 Reinicie o servidor.

Da próxima vez que abrir a página Definições do servidor, é apresentada uma opção de AutenticaçãoWindows.

Configurar a autenticação WindowsExistem várias formas de utilizar as credenciais da conta existente Windows dentro do ePolicyOrchestrator.

Antes de começarPrimeiro terá de ter preparado o servidor para autenticação Windows.

O modo como configura estas definições depende de vários problemas:

• Pretende utilizar vários controladores de domínio?

• Tem utilizadores espalhados por vários domínios?

• Pretende utilizar um servidor WINS para procurar qual o domínio que os utilizadores estão a usarpara se autenticarem?

Sem qualquer configuração especial, os utilizadores podem autenticar-se com credenciais Windows nodomínio a que o servidor McAfee ePO está a ligado ou qualquer domínio que possua uma relaçãoconsiderada fidedigna de duas vias com o domínio do servidor McAfee ePO. Se tiver utilizadores nodomínio que não cumpram esses critérios, configure a autenticação Windows.

5 Contas de utilizador e conjuntos de permissõesContas de utilizador

46 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 47: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Configuração | Definições do servidor e depois selecione Autenticação Windows a partir dalista Categorias de definições.

2 Clique em Editar.

3 Especifique se pretende utilizar um ou mais domínios, um ou mais controladores de domínio ou umservidor WINS.

Os domínios tem de ser fornecidos em formato DNS. (por exemplo, dominiointerno.com) Oscontroladores de domínio e os servidores WINS têm de ter nomes de domínio completamentequalificados. (por exemplo, dc.dominiointerno.com)

Pode especificar vários domínios ou controladores de domínio, mas apenas um servidor WINS.Clique em + para acrescentar mais domínios ou controladores de domínio à lista.

4 Clique em Guardar quando tiver terminado de adicionar servidores.

Se especificar domínios ou controladores de domínio, o servidor McAfee ePO tentará autenticar osutilizadores com servidores na ordem em que estão listados. Começa pelo primeiro servidor na lista econtinua pela lista abaixo até que o utilizador efetue se autentique com êxito.

Configurar a autorização do WindowsOs utilizadores que tentem iniciar sessão num servidor do McAfee ePO com autenticação Windowsprecisam de um conjunto de permissões atribuído a um dos seus grupos do Active Directory.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Gestão de utilizadores | Conjuntos de permissões.

2 Escolha um conjunto de permissões existente a partir da lista Conjuntos de Permissões e clique em Editarna secção Nome e utilizadores ou, em alternativa, clique em Novo Conjunto de Permissões.

3 Selecione os utilizadores individuais a que o conjunto de permissões se aplica.

4 Selecione um Nome de servidor a partir da lista e clique em Adicionar.

5 No browser LDAP, navegue pelos grupos e selecione os grupos aos quais se aplica este conjunto depermissões.

Selecionar um item no painel Procurar apresenta os membros desse item no painel Grupos. Podeselecionar qualquer número desses grupos para receber, de forma dinâmica, o conjunto depermissões. Apenas podem ser adicionados os membros de um item de cada vez. Para adicionarmais, repita os passos 4 e 5 até terminar.

6 Clique em Guardar.

O conjunto de permissões é aplicado a todos os utilizadores dos grupos de quem especificou o iníciode sessão no servidor utilizando a autenticação Windows.

O Registo de auditoriaUse o Registo de auditoria para manter e aceder a um registo de todas as ações do utilizador doePolicy Orchestrator. As entradas do Registo de auditoria são apresentadas numa tabela ordenável.

Contas de utilizador e conjuntos de permissõesContas de utilizador 5

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 47

Page 48: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Para maior flexibilidade, pode também filtrar o registo para que apresente apenas ações falhadas ouapenas entradas que estão dentro de uma certa idade.

O Registo de auditoria apresenta as seguintes colunas:

• Ação — Nome da ação tentada pelo utilizador do ePolicy Orchestrator.

• Hora de conclusão — A hora que ação terminou.

• Detalhes — Mais informações sobre a ação.

• Prioridade — Importância da ação.

• Hora de início — A hora em que a ação foi iniciada.

• Êxito — Se a ação foi concluída com êxito.

• Nome de utilizador — Nome de utilizador da conta de utilizador com sessão iniciada que foi usada pararealizar a ação.

A informação do Registo de auditoria aparece no idioma da região do Administrador de Empresa.

As entradas do Registo de auditoria podem ser consultadas. Pode criar consultas com o assistente doCriador de consultas que visam estes dados ou pode utilizar as consultas predefinidas que visam estesdados. Por exemplo, a consulta Tentativas de início de sessão falhadas obtém uma tabela de todas astentativas de início de sessão falhadas.

Consulte também Ver e remover o Registo de auditoria na página 48Agendar a remoção do Registo de Auditoria na página 49

Ver e remover o Registo de auditoria Pode ver e remover um histórico de ações do utilizador.

Ao ver o Registo de auditoria, os dados disponíveis dependem da frequência e com que idade oRegisto de auditoria é removido.

Ao remover o Registo de auditoria, os registos são eliminados permanentemente.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Gestão de utilizadores | Registo de auditoria e o Registo de auditoria é apresentado.

2 Selecione uma das seguintes ações.

5 Contas de utilizador e conjuntos de permissõesContas de utilizador

48 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 49: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Ação Passos

Ver o registo deauditoria

1 Clique em qualquer um dos títulos da coluna para ordenar a tabela por essacoluna (alfabeticamente).

2 Na lista pendente Filtro, selecione uma opção para restringir a quantidade dedados visíveis. Pode remover todos menos as ações falhadas ou apresentarapenas ações que ocorreram dentro de um período selecionado de tempo.

3 Clique em qualquer entrada para ver os seus detalhes.

Remover oregisto deauditoria

1 Clique em Ações | Remover.

2 Na caixa de diálogo Remover, ao lado de Remover registos com idade superior a,introduza um número e selecione uma unidade de tempo

3 Clique em OK.

Todos os registos do Registo de auditoria são eliminados permanentemente.

Consulte também O Registo de auditoria na página 47

Agendar a remoção do Registo de AuditoriaPode remover automaticamente o Registo de Auditoria com uma tarefa do servidor agendada.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Abra o Criador de Tarefas de Servidor.

a Selecione Menu | Automatização | Tarefas do Servidor.

b Clique em Nova tarefa.

2 Atribua um nome e descreva a tarefa. Junto ao Estado do Agendamento, selecione Ativado, e deseguida clique em Seguinte.

3 Selecione Remover o registo de auditoria na lista pendente.

4 Depois de Remover registos com idade superior a, e selecione a quantidade e unidade de tempo a utilizarantes de remover as entradas do Registo de auditoria.

5 Clique em Seguinte.

6 Agende a tarefa conforme necessário e depois clique em Seguinte.

7 Reveja os detalhes da tarefa e depois clique em Guardar.

Consulte também O Registo de auditoria na página 47

Autenticação de certificados de clienteOs clientes podem utilizar um certificado digital como credenciais de autenticação quando iniciamsessão num servidor McAfee ePO.

Conteúdo Quando utilizar a autenticação com certificado de cliente

Contas de utilizador e conjuntos de permissõesAutenticação de certificados de cliente 5

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 49

Page 50: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Configurar a autenticação de certificados de cliente do ePolicy Orchestrator Modificar a autenticação do servidor McAfee ePO baseada em certificado Desativar a autenticação de certificados de cliente do servidor McAfee ePO Configurar os utilizadores para autenticação com certificado Atualizar o ficheiro CRL Problemas com a autenticação por certificado de cliente Certificados SSL Criar um certificado auto-assinado com o OpenSSL Outros comandos OpenSSL úteis Converter um ficheiro PVK existente em ficheiro PEM

Quando utilizar a autenticação com certificado de clienteA autenticação com certificado de cliente é o método mais seguro disponível. Contudo, esta não é amelhor escolha para todos os ambientes.

A autenticação com certificado de cliente é uma extensão da autenticação com chave pública. Elautiliza chaves públicas como uma base, mas difere da autenticação com chave pública na qual apenasprecisa de confiar num terceiro fidedigno conhecido como uma Autoridade de certificação (ou AC). Oscertificados são documentos digitais contendo uma combinação de informações sobre a identidade eas chaves públicas e são digitalmente assinados pela AC, que verifica se a informação está exata.

Vantagens da autenticação baseada em certificado

A autenticação baseada em certificado possui uma quantidade de vantagens em relação aautenticação com palavra-passe:

• Os certificados têm duração predefinida. Isto permite uma revisão forçada e periódica daspermissões do utilizador quando o seu certificado expira.

• Se o acesso de um utilizador tiver de ser suspenso ou terminado, o certificado pode ser adicionadoa uma lista de revogação de certificados, ou CRL, que é verificada em cada tentativa de início desessão para impedir o acesso não autorizado.

• A autenticação com certificado é mais fácil de gerir e escalável em grandes instituições do queoutras formas de autenticação porque apenas um pequeno número de ACs (frequentementeapenas uma) deve ser fidedigna.

Desvantagens da autenticação baseada em certificado

Nem todo ambiente é apropriado para a autenticação baseada em certificado. As desvantagens destemétodo incluem:

• É necessária uma infraestrutura de chave pública. Isto pode acarretar custos adicionais que, emalguns casos, podem não compensar a segurança adicional.

• É necessário trabalho adicional para manter certificados em comparação com a autenticaçãobaseada em palavra-passe.

Configurar a autenticação de certificados de cliente do ePolicyOrchestratorAntes que os utilizadores possam iniciar sessão com autenticação com certificado, o ePolicyOrchestrator tem de ser configurado correctamente.

Antes de começarJá deve ter recebido um certificado assinado em formato P7B, PKCS12, DER, ou PEM.

5 Contas de utilizador e conjuntos de permissõesAutenticação de certificados de cliente

50 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 51: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefa

1 Clique em Menu | Configuração | Definições do servidor.

2 Selecione Autenticação baseada em certificado e depois clique em Editar.

3 Selecione Ativar a autenticação baseada em certificado.

4 Clique em Procurar ao lado de Certificado AC para certificado de cliente (P7B, PEM).

5 Navegue e selecione o ficheiro do certificado e depois clique em OK.

6 Se tiver um ficheiro CRL Lista revogada de certificado, clique em Procurar ao lado desta caixa de edição eclique em OK.

7 Clique em Guardar para guardar todas as alterações.

8 Reinicie o ePolicy Orchestrator para ativar a autenticação com certificado.

Modificar a autenticação do servidor McAfee ePO baseada emcertificadoOs servidores que exigem certificados para ligações SSL oferecem maior segurança que as sessõesHTTP padrão.

Antes de começarPara carregar um certificado assinado, tem de já ter recebido um certificado do servidor deuma Autoridade de certificação (AC).

É possível criar certificados assinados automaticamente em vez de utilizar os assinados externamente,embora isto acarrete um risco ligeiramente elevado. Esta tarefa pode ser utilizada para configurarinicialmente a autenticação baseada em certificado ou modificar uma configuração existente com umcertificado atualizado.

Para obter as definições da opção, clique em ? na interface.

Tarefa

1 Clique em Menu | Configuração | Definições do servidor.

2 Selecione Autenticação baseada em certificado e depois clique em Editar.

3 Selecione Ativar a autenticação baseada em certificado.

4 Clique em Procurar ao lado de Certificado AC para certificado de cliente. Navegue até ao ficheiro docertificado, selecione-o e depois clique em OK.

Depois de o ficheiro ser aplicado, o pedido muda para Substituir certificado AC atual.

5 Se forneceu um ficheiro de certificado PKCS12, introduza uma palavra passe.

6 Se pretender fornecer um ficheiro de lista de certificados revogados (CRL), clique em Procurar juntode Ficheiro de lista de certificados revogados (PEM). Procure e selecione o ficheiro CRL e clique em OK.

O ficheiro CRL deve estar no formato PEM.

7 Selecione as definições avançadas, se necessário.

8 Clique em Guardar para guardar todas as alterações.

9 Reinicie o servidor para ativar as alterações às definições da autenticação baseada em certificado.

Contas de utilizador e conjuntos de permissõesAutenticação de certificados de cliente 5

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 51

Page 52: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Desativar a autenticação de certificados de cliente do servidorMcAfee ePOOs certificados do servidor podem e devem ser desativados se já não estiverem a ser utilizados.

Antes de começarO servidor terá de já estar configurado para autenticação com certificado de cliente, antesde poder desativar os certificados do servidor.

Depois de carregar o certificado do servidor, o certificado só poderá ser desativado e não removido.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Abra a página Definições do servidor, selecionando Menu | Configuração | Definições do servidor.

2 Selecione Autenticação baseada em certificado e depois clique em Editar.

3 Desmarque Ativar autenticação baseada em certificado e depois clique em Guardar.

As definições do servidor foram alteradas, mas é necessário reiniciar o servidor para concluir aalteração da configuração.

Configurar os utilizadores para autenticação com certificadoOs utilizadores têm de configurar a autenticação com certificado antes de se poderem autenticar como certificado digital.

Os certificados utilizados na autenticação do utilizador são normalmente adquiridos com um smartcard ou dispositivo semelhante. O software agregado com o hardware smart card pode extrair oficheiro do certificado. Este ficheiro do certificado extraído é, geralmente, o ficheiro carregado nesteprocedimento.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Gestão de utilizadores | Utilizadores.

2 Selecione um utilizador e clique em Ações | Editar.

3 Selecione Alterar autenticação ou credenciais, depois selecione Autenticação baseada em certificado.

4 Utilize um destes métodos para fornecer credenciais.

• Copie o campo de nome distinto a partir do ficheiro do certificado e cole-o na caixa de ediçãoCampo de nome distinto do sujeito do certificado pessoal.

• Carregue o ficheiro de certificado que foi assinado com o certificado AC carregado na secçãoConfigurar o ePolicy Orchestrator para autenticação com certificado. Clique em Procurar, naveguee selecione o ficheiro de certificado no seu computador e clique em OK.

Os certificados do utilizador podem ser codificados em PEM ou DER. O formato de certificado realnão interessa, visto que o formato está conforme com X.509 ou PKCS12.

5 Clique em Guardar para guardar as alterações da configuração do utilizador.

A informação do certificado fornecida é verificada e é emitido um aviso se for considerada inválida.Deste ponto em diante, quando o utilizador tentar iniciar sessão no ePolicy Orchestrator a partir de umbrowser que não tem o certificado do utilizador instalado, o formulário de início de sessão aparece acinzento e o utilizador é imediatamente autenticado.

5 Contas de utilizador e conjuntos de permissõesAutenticação de certificados de cliente

52 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 53: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Atualizar o ficheiro CRLPode atualizar o ficheiro de lista de certificados revogados (CRL) instalado no servidor McAfee ePOpara parar o acesso ao ePolicy Orchestrator por utilizadores específicos.

Antes de começarTerá de ter um ficheiro CRL em formato ZIP ou PEM.

O ficheiro CRL é uma lista de utilizadores ePolicy Orchestrator revogados e do seu estado docertificado digital. A lista inclui os certificados revogados, o(s) motivo(s) da revogação, as datas deemissão do certificado e a entidade emitente. Quando um utilizador tenta aceder ao servidor McAfeeePO, o ficheiro CRL é verificado e permite ou nega o acesso a esse utilizador.

Tarefa1 Clique em Menu | Configuração | Definições do servidor.

2 Selecione Autenticação baseada em certificado e depois clique em Editar.

3 Para atualizar o ficheiro Lista revogada de certificado, clique em Procurar ao lado desta caixa de edição,navegue até ao ficheiro CRL e clique em OK.

4 Clique em Guardar para guardar todas as alterações.

5 Reinicie o ePolicy Orchestrator para ativar a autenticação com certificado.

Também pode utilizar a a linha de comandos cURL para atualizar o ficheiro CRL. Por exemplo, nalinha de comandos cURL, introduza:

Para executar comandos cURL a partir da linha de comandos, tem de ter o cURL instalado e acessoremoto ao servidor McAfee ePO. Consulte ePolicy Orchestrator 5.0.0 - Guia de processamento descripts para obter detalhes sobre a transferência do cURL e outros exemplos.

curl -k --cert <admin_cert>.pem --key <admin_key>.pem https://<localhost>:<port>/remote/console.cert.updatecrl.do -F crlFile=@<crls>.zip

Neste comando:

• <admin_cert> — Nome de ficheiro .PEM do certificado de cliente do administrador

• <admin_key> — Nome de ficheiro .PEM da chave de cliente do administrador

• <localhost>:<port> — Nome do servidor McAfee ePO e número de porta de comunicação

• <crls> — Nome de ficheiro CRL .PEM ou .zip

Agora, o novo ficheiro CRL é verificado sempre que um utilizador acede ao servidor McAfee ePO paraconfirmar que a autenticação de certificados não foi revogada.

Problemas com a autenticação por certificado de clienteA maior parte dos problemas de autenticação utilizando certificados são causados por um pequenonúmero de problemas.

Se um utilizador não puder iniciar sessão no ePolicy Orchestrator com o certificado dele, tente umadas seguintes opções para resolver o problema:

• Verifique se o utilizador não foi desativado.

• Verifique se o certificado não está expirado ou revogado.

• Verifique se o certificado está assinado com a autoridade de certificação correta.

Contas de utilizador e conjuntos de permissõesAutenticação de certificados de cliente 5

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 53

Page 54: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

• Verifique se o campo DN (nome distinto) está correto na página de configuração do utilizador.

• Verifique se o browser está a fornecer o certificado correto.

• Consulte o registo de auditoria para mensagens de autenticação.

Certificados SSLOs browsers suportados pelo McAfee ePO apresentam um aviso sobre o certificado SSL de um servidorse não puder verificar se o certificado é válido ou assinado por uma origem que o browser confia. Porpredefinição, o servidor do McAfee ePO utiliza um certificado autoassinado para comunicação SSL como browser da Web que, por predefinição, o browser não considera fidedigno. Isto provoca umamensagem de aviso apresentada sempre que visita a consola do McAfee ePO.Para interromper a apresentação da mensagem de aviso, deve optar por um das seguintes:

• Adicione o certificado do servidor McAfee ePO à coleção de certificados fidedignos usados pelobrowser.

Isto terá de ser feito em todos os browsers que interagem com o McAfee ePO. Se o certificado dobrowser se alterar, tem de adicionar novamente o certificado do servidor McAfee ePO, visto que acertificado enviado pelo servidor já não corresponde àquele para que o browser está configuradopara utilizar.

• Substitua o certificado do servidor McAfee ePO predefinido por um certificado válido que tenha sidoassinado por uma autoridade de certificação (AC) que o browser considera como fidedigno. Esta é amelhor opção. Pelo fato do certificado estar assinado por uma AC fidedigna, não precisa deadicionar o certificado a todos os browsers da Web dentro da organização.

Se o nome de anfitrião do servidor alterar, pode substituir o certificado do servidor por outro, quetambém seja assinado por uma AC fidedigna.

Para substituir o certificado do servidor do McAfee ePO, primeiro tem de obter o certificado — depreferência um certificado que tenha sido assinado por uma AC fidedigna. Também tem de obter achave privada do certificado e a sua palavra-passe (se tiver uma). Depois, pode utilizar todos estesficheiros para substituir o certificado do servidor. Para mais informações sobre substituição doscertificados do servidor, consulte Chaves de segurança e o seu funcionamento.

O browser do McAfee ePO espera que os ficheiros ligados usem o seguinte formato:

• Certificado do servidor — P7B ou PEM

• Chave privada — PEM

Se o certificado do servidor ou a chave privada não estiverem nestes formatos, devem ser convertidospara um dos formatos suportados antes que possam ser utilizados para substituir o certificado doservidor.

Substituir o certificado do servidorPode especificar o certificado do servidor e a chave privada utilizados pelo ePolicy Orchestrator nasDefinições do servidor.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Configuração | Definições do servidor e depois clique em Certificado do servidor na listaCategorias das definições.

2 Clique em Editar. É apresentada a página Editar certificado do servidor.

3 Procure e selecione o ficheiro do certificado do servidor e clique em Abrir.

5 Contas de utilizador e conjuntos de permissõesAutenticação de certificados de cliente

54 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 55: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

4 Procure o ficheiro da chave privada e clique em Abrir.

5 Se necessário, introduza a palavra-passe da chave privada.

6 Clique em Guardar.

Após aplicar o novo certificado e a chave privada, precisa reiniciar o ePolicy Orchestrator para que aalteração surta efeito.

Instalar o certificado de segurança quando utilizar o Internet ExplorerEvite que a solicitação de certificado apareça sempre que iniciar sessão, instalando o certificado desegurança.

Tarefa1 A partir do browser, inicie o ePolicy Orchestrator. É apresentada a página Erro de certificado:

navegação bloqueada.

2 Clique em Continuar neste Web site (não recomendado) para abrir a página de início de sessão. A barra deendereço está vermelha, indicando que o browser não pode verificar o certificado de segurança.

3 À direita da barra de endereços, clique em Erro de certificado para apresentar o aviso Certificado inválido.

4 Na parte inferior do aviso, clique em Ver certificados para abrir a caixa de diálogo Certificado.

Não clique em Instalar certificado no separador Geral. Se fizer isso, o processo falhará.

5 Selecione o separador Caminho da certificação e depois selecione Orion_CA_<nomeservidor> e clique em Vercertificado. É aberta outra caixa de diálogo no separador Geral, apresentando a informação docertificado.

6 Clique em Instalar certificado para abrir o assistente Importação do certificado.

7 Clique em Seguinte para especificar onde o certificado está armazenado.

8 Selecione Colocar todos os certificados no seguinte arquivo e depois clique em Procurar para selecionar umalocalização.

9 Selecione a pasta Autoridades do certificado de raiz fidedigna da lista, clique em OK e depois clique emSeguinte.

10 Clique em Concluir. Na página apresentada de Aviso de Segurança, clique em Sim.

11 Feche o browser.

12 Altere o destino do atalho no ambiente de trabalho do ePolicy Orchestrator para utilizar o nomeNetBIOS do servidor do McAfee ePO em vez de "localhost".

13 Reinicie o ePolicy Orchestrator

Agora quando iniciar sessão no ePolicy Orchestrator, não será mais solicitado a aceitar o certificado.

Contas de utilizador e conjuntos de permissõesAutenticação de certificados de cliente 5

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 55

Page 56: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Instalar o certificado de segurança quando utilizar o Firefox 3.5 ousuperiorPode instalar o certificado se segurança quando utilizar o Firefox 3.5 ou superior, para que não sejaapresentada a caixa de diálogo de aviso sempre que iniciar sessão.

Tarefa1 A partir do browser, inicie o ePolicy Orchestrator. É apresentada a página A ligação segura falhou.

2 Clique em Ou pode adicionar uma exceção na parte inferior da página. A página agora apresenta o botãoAdicionar exceção.

3 Clique em Adicionar exceção. É apresentada a caixa de diálogo Adicionar exceção de segurança.

4 Clique em Obter certificado. A informação sobre o Estado de certificação é povoada e o botãoConfirmar exceção da segurança é ativado.

5 Certifique-se de que Armazenar permanentemente esta exceção está selecionado e depois clique em Confirmarexceção de segurança.

Agora, quando iniciar sessão no ePolicy Orchestrator, não será mais solicitado a aceitar o certificado.

Criar um certificado auto-assinado com o OpenSSL Há alturas em que poderá não conseguir, ou em que não quer, aguardar que um certificado sejaautenticado por uma autoridade de certificação. Durante os testes iniciais ou no caso de sistemasutilizados em redes internas, um certificado auto-assinado pode fornecer a segurança e funcionalidadebásicas necessárias.

Antes de começarPara criar um certificado auto-assinado, tem de instalar o software OpenSSL for Windows.O OpenSSL está disponível em:

http://www.slproweb.com/products/Win32OpenSSL.html

Para criar e autoassinar um certificado para utilizar no servidor do McAfee ePO, utilize o softwareOpenSSL for Windows.

Há muitas ferramentas que pode utilizar para criar um certificado autoassinado. Esta tarefa descreve oprocesso utilizando o OpenSSL.

A estrutura de ficheiro utilizada na seguinte tarefa é:

O OpenSSL não cria estas pastas por predefinição. São utilizadas nestes exemplos e podem ser criadaspara ajudá-lo a localizar os ficheiros de saída.

• C:\ssl\ — Pasta de instalação do OpenSSL

• C:\ssl\certs\ — Utilizada para guardar os certificados criados

5 Contas de utilizador e conjuntos de permissõesAutenticação de certificados de cliente

56 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 57: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

• C:\ssl\keys\ — Utilizada para guardar as chaves criadas

• C:\ssl\requests\ — Utilizada para guardar os pedidos de certificação criados.

Tarefa1 Para gerar a chave de certificado inicial, introduza o comando que se segue na linha de comandos:

C:\ssl\bin>openssl genrsa -des3 -out C:/ssl/keys/ca.key 1024É apresentado o seguinte ecrã.

2 Introduza uma frase de acesso na linha de comandos inicial e verifique a frase de acesso noseguindo pedido.

Anote a frase de acesso introduzida. Irá precisar dela mais tarde.

São gerados os nomes de ficheiros ca.key e guardados no caminho C:\ssl\keys\.

A chave é parecida com o seguinte exemplo.

3 Para autoassinar a chave de certificado que acabou de criar, introduza o seguinte comando na linhade comandos:

openssl req -new -x509 -days 365 -key C:/ssl/keys/ca.key -out C:/ssl/certs/ca.cerÉ apresentado o seguinte ecrã.

Contas de utilizador e conjuntos de permissõesAutenticação de certificados de cliente 5

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 57

Page 58: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Introduza as informações necessárias após as seguintes linhas de comandos:

• Country Name (2 letter code) [AU]: (Nome do país (código de 2 letras) [AU]:)

• State or Province Name (full name) [Some-State]: (Nome do estado ou da província(nome completo) [Estadoalgum]:)

• Locality Name (eg, city) []: (Nome da localidade (por exemplo, cidade) []:)

• Organization Name (eg, company) [Internet Widgits Pty Ltd]: (Nome da organização (por exemplo, empresa)[Internet Widgits Pty Ltd]:)

• Organizational Unit Name (eg, section) []: (Nome da unidade organizacional (por exemplo, secção) []:)

• Nome comum (por exemplo, o SEU nome) []:

Neste pedido, introduza o nome do servidor, por exemplo o nome do servidor do McAfee ePO.

• Email Address []: (Endereço de correio eletrónico []:)

É gerado o ficheiro com o nome ca.cer e guardado no caminho C:\ssl\certs\.

O certificado auto-assinado é parecido com o seguinte exemplo.

Para providenciar a que autoridades terceiras, como por exemplo a VeriSign ou a autoridade decertificação Microsoft Windows Enterprise, criem um certificado assinado para o ePolicyOrchestrator, consulte o artigo da KnowledgeBase KB72477.

5 Contas de utilizador e conjuntos de permissõesAutenticação de certificados de cliente

58 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 59: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

4 Carregue e faça a gestão do certificado no servidor McAfee ePO.

Outros comandos OpenSSL úteisPode utilizar outros comandos OpenSSL para extrair e combinar as chaves em certificados PKCS12gerados e para converter um ficheiro PEM de chave privada protegido por palavra-passe para umficheiro protegido sem palavra-passe.

Comandos para utilizar com certificados PKCS12Utilize os seguintes comandos para criar um certificado PKCS12 com ambos o certificado e chave numsó ficheiro.

Descrição Formato dos comandos OpenSSL

Cria um certificado e uma chavenum só ficheiro

openssl req -x509 -nodes -days 365 -newkey rsa:1024 -config path \openssl.cnf -keyout path\pkcs12Example.pem -out path \pkcs12Example.pem

Exporta a versão PKCS12 docertificado

openssl pkcs12 -export -out path\pkcs12Example.pfx -in path \pkcs12Example.pem -name "user_name_string "

Utilize os seguintes comandos para separar o certificado e a chave de um certificado PKCS12 comambos combinados.

Descrição Formato dos comandos OpenSSL

Extrai a chave .pem de .pfx openssl pkcs12 -in pkcs12ExampleKey.pfx -outpkcs12ExampleKey.pem

Remove a palavra-passe nachave

openssl rsa -in pkcs12ExampleKey.pem -outpkcs12ExampleKeyNoPW.pem

O servidor ePolicy Orchestrator pode então utilizar opkcs12ExampleCert.pem como certificado e opkcs12ExampleKey.pem como chave (ou a chave sem palavra-passepkcs12ExampleKeyNoPW.pem).

Comando para converter um ficheiro PEM de chave privada protegido porpalavra-passe

Para converter um ficheiro PEM de chave privada protegido por palavra-passe para um ficheiroprotegido sem palavra-passe, introduza:

openssl rsa -in C:\ssl\keys\key.pem -out C:\ssl\keys\keyNoPassword.pem

No exemplo anterior, "C:\ssl\keys" corresponde aos caminhos de entrada e saída dos nomes deficheiros "key.pem" e "keyNoPassword.pem".

Converter um ficheiro PVK existente em ficheiro PEMO browser do ePolicy Orchestrator suporta chaves privadas com codificação PEM. Isto inclui tantochaves privadas protegidas por palavra-passe como sem palavra-passe. Utilizando o OpenSSL, podeconverter uma chave com formatação PVK em formato PEM.

Antes de começarPara converter o ficheiro com formatação PVK, instale o software OpenSSL for Windows.Está disponível em:

http://www.slproweb.com/products/Win32OpenSSL.html

Contas de utilizador e conjuntos de permissõesAutenticação de certificados de cliente 5

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 59

Page 60: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Utilizando o software OpenSSL for Windows, converta o seu certificado em formato PVK para formatoPEM.

Tarefa

1 Para converter um ficheiro PVK criado anteriormente em ficheiro PEM, introduza o seguinte na linhade comandos:

openssl rsa -inform PVK -outform PEM -in C:\ssl\keys\myPrivateKey.pvk -out C:\ssl\keys\myPrivateKey.pem -passin pass:p@$$w0rd -passout pass:p@$$w0rd

No exemplo anterior os argumentos "-passin" e "-passout" são opcionais.

2 Se lhe for solicitado, introduza a palavra-passe utilizada quando criou originalmente o ficheiro PKV.

Se o argumento "-passout" não for utilizado no exemplo anterior, a chave com formatação PEMrecém criada não está protegida por palavra-passe.

Conjuntos de permissõesOs conjuntos de permissões controlam o nível de acesso que os utilizadores têm para asfuncionalidades disponíveis no software.

Até a mais pequena das instalações do ePolicy Orchestrator precisa de especificar e controlar o acessoque os utilizadores têm para as diferentes partes do sistema.

Conteúdo Como é que se conjugam os utilizadores, os grupos e os conjuntos de permissões Gerir conjuntos de permissões

Como é que se conjugam os utilizadores, os grupos e osconjuntos de permissõesO acesso aos itens no ePolicy Orchestrator é controlado por interações entre os utilizadores, os grupose os conjuntos de permissões.

Utilizadores

Os utilizadores classificam-se em duas categorias gerais. Ou são administradores, tendo plenosdireitos em todo o sistema, ou são utilizadores normais. Aos utilizadores normais pode ser atribuídoqualquer número de conjuntos de permissões para definir os seus níveis de acesso no ePolicyOrchestrator.

As contas de utilizador podem ser criadas e geridas de diversas formas. Pode:

• Criar manualmente contas de utilizador e, em seguida, atribuir a cada conta um conjunto depermissões apropriado.

• Configurar o servidor McAfee ePO para permitir aos utilizadores iniciar sessão utilizando aautenticação Windows.

Permitir aos utilizadores iniciar sessão utilizando as suas credenciais do Windows é uma funcionalidadeavançada que exige a configuração de várias definições e componentes. Para mais informações sobreesta opção, consulte Gerir utilizadores do ePolicy Orchestrator com o Active Directory.

Embora as contas de utilizador e os conjuntos de permissões estejam estreitamente relacionados,foram criados e configurados utilizando passos separados. Para mais informações sobre os conjuntosde permissões, consulte Gerir conjuntos de permissões.

5 Contas de utilizador e conjuntos de permissõesConjuntos de permissões

60 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 61: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Administradores

Os administradores têm permissões de leitura e gravação e direitos para todas as operações. Aoinstalar o servidor, é criada automaticamente uma conta de administrador. Por predefinição, o nomede utilizador desta conta é admin. Se o valor predefinido for alterado durante a instalação, a esta contatambém será atribuído esse nome em conformidade.

Pode criar contas de administrador adicionais para pessoas que precisem de direitos de administrador.

As permissões exclusivas para os administradores incluem:

• Criar, editar e eliminar sites de origem e de recuperação.

• Alterar as definições do servidor.

• Adicionar e eliminar contas de utilizador.

• Adicionar, eliminar e atribuir conjuntos de permissões.

• Importar eventos para as bases de dados do ePolicy Orchestrator e limitar eventos que estão aíarmazenados.

Grupos

As consultas e os relatórios são atribuídos a grupos. Cada grupo pode ser privado (apenas para esseutilizador), globalmente público (ou "partilhado") ou partilhado para um ou mais conjuntos depermissões.

Conjuntos de permissões

Um perfil de acesso particular é definido dentro de um conjunto de permissões. Isto geralmenteenvolve uma combinação de níveis de acesso a várias partes do ePolicy Orchestrator. Por exemplo, umconjunto de permissões único poderá conceder a capacidade para ler o registo de auditoria, utilizarpainéis públicos ou partilhados e criar e editar consultas ou relatórios públicos.

Os conjuntos de permissões podem ser atribuídos a utilizadores individuais, ou se utilizar o ActiveDirectory, a todos os utilizadores de servidores do Active Directory específicos.

Gerir conjuntos de permissõesControle o acesso do utilizador, crie, modifique, exporte e importe conjuntos de permissões a partir dapágina Conjuntos de Permissões.

Quando tiver definido completamente os conjuntos de permissões, o modo mais rápido de os migrar éexportá-los e importá-los noutros servidores.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Abra a página Conjuntos de Permissões: selecione Menu | Gestão de Utilizadores | Conjuntos de Permissões.

2 Selecione uma das seguintes ações.

Contas de utilizador e conjuntos de permissõesConjuntos de permissões 5

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 61

Page 62: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Ação Passos

Adicionar umconjunto depermissões

1 Clique em Novo Conjunto de Permissões.

2 Introduza um nome para o novo conjunto de permissões.O software não lhe permite utilizar um nome já existente. Cada nome doconjunto de permissões tem de ser exclusivo.

3 Se pretende atribuir imediatamente utilizadores específicos a este conjunto depermissões, selecione os seus nomes de utilizador na secção Utilizadores.

4 Se existirem grupos do Active Directory em que pretende todos os utilizadoresdesse grupo mapeados para este conjunto de permissões, selecione o servidora partir da lista pendente Nome do Servidor e clique em Adicionar.

5 Se adicionou alguns servidores do Active Directory que pretende remover,selecione-os na caixa de lista Active Directory e clique em Remover.

6 Clique em Guardar para criar o conjunto de permissões.

Criou o conjunto de permissões, mas ainda não lhe atribuiu permissões.

Editar umconjunto depermissões

1 Selecione um conjunto de permissões a modificar. Os seus detalhes sãoapresentados à direita.Se já tiver criado um novo conjunto de permissões, este já está selecionadopara si.

2 Selecione uma categoria de permissões a modificar, clicando em Editar na linhadessa categoria.

3 Altere as permissões e depois clique em Guardar para consolidar as alterações aoconjunto de permissões no base de dados.

Não precisa de clicar em Guardar quando concluir a modificação do conjunto depermissões. As alterações são guardadas para si quando modifica cadacategoria. As alterações que faz refletem-se imediatamente no sistema e serãopropagadas à restante rede conforme a configuração de políticas.

Copiar umconjunto depermissões

1 Selecione um conjunto de permissões a duplicar na lista Conjuntos de permissões eclique em Ações | Duplicar.

2 Introduza um novo nome para o conjunto de permissões duplicado. Porpredefinição, o software adiciona (copy) ao nome existente.O software não lhe permite utilizar um nome já existente. Cada nome doconjunto de permissões tem de ser exclusivo.

3 Clique em OK.

O conjunto de permissões é duplicado, mas o original ainda pode ser selecionadona lista Conjuntos de permissões.

Eliminar umconjunto depermissões

1 Selecione o conjunto de permissões que pretende eliminar na lista Conjuntos dePermissões. Os seus detalhes são apresentados à direita.

2 Clique em Ações | Eliminar, e clique em OK.

O conjunto de permissões deixa de ser apresentado na lista Conjuntos depermissões.

5 Contas de utilizador e conjuntos de permissõesConjuntos de permissões

62 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 63: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Ação Passos

Exportarconjunto depermissões

Clique em Exportar tudo.O servidor McAfee ePO envia um ficheiro XML para o browser. O que acontece aseguir depende das definições do browser. Por predefinição, a maior parte dosbrowsers solicitará que guarde o ficheiro.

O ficheiro XML contém apenas regras com algum nível de permissão definido. Se,por exemplo, um determinado Conjunto de Permissões não tiver permissões paraconsultas e relatórios, não aparecerá qualquer entrada no ficheiro.

Importarconjunto depermissões

1 Clique em Importar.

2 Clique em Procurar para navegar e selecionar o ficheiro XML que contém osconjuntos de permissões que pretende importar.

3 Escolha se pretende manter, ou não, os conjuntos de permissões com o mesmonome que um conjunto de permissões importado selecionando a opçãoapropriada. Clique em OK.Se o McAfee ePO não conseguir localizar um conjunto de permissões válidodentro do ficheiro indicado, é apresentada uma mensagem de erro e o processode importação é interrompido.

Os conjuntos de permissões são adicionados ao servidor e apresentados na listaConjuntos de permissões.

Contas de utilizador e conjuntos de permissõesConjuntos de permissões 5

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 63

Page 64: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

5 Contas de utilizador e conjuntos de permissõesConjuntos de permissões

64 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 65: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

6 Repositórios

Os repositórios hospedam os pacotes e as atualizações de software de segurança para distribuição nossistemas geridos.

O software de segurança só é eficaz com as atualizações mais recentes instaladas. Por exemplo, se osficheiros DAT estiverem desatualizados, mesmo o melhor software antivírus não conseguirá detetarnovas ameaças. É essencial que desenvolva uma estratégia de atualização robusta para manter osoftware de segurança tão atualizado quanto possível.

A arquitetura do repositório do ePolicy Orchestrator oferece flexibilidade para assegurar queimplementar e atualizar o software é tão fácil e automatizado quanto o seu ambiente o permitir.Quando a infraestrutura do repositório estiver implementada, crie tarefas de atualização quedeterminem como e quando o software é atualizado.

Conteúdo Tipos de repositórios e o que fazem Como funcionam os repositórios em conjunto Configurar repositórios pela primeira vez Gerir sites de origem e de recuperação Verificar o acesso ao site de origem Configurar definições para atualizações globais Configurar políticas do agente para utilizar um repositório distribuído Utilizar SuperAgents como repositórios distribuídos Criar e configurar repositórios em servidores FTP ou HTTP e partilhas UNC Usar partilhas UNC como repositórios distribuídos Utilizar repositórios locais distribuídos que não são geridos Trabalhar com os ficheiros da lista de repositórios Tarefas de extração Tarefas de replicação Seleção de repositório

Tipos de repositórios e o que fazemPara implementar produtos e atualizações na sua rede, o software McAfee ePO oferece vários tipos derepositórios que criam uma infraestrutura robusta para as atualizações.

Estes repositórios dão-lhe a flexibilidade para desenvolver uma estratégia de atualização, para secertificar de que os seus sistemas estão sempre atualizados.

6

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 65

Page 66: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Repositório Principal

O Repositório Principal mantém as últimas versões do software de segurança e das atualizações doambiente. Este repositório é a origem para o resto do ambiente.

Por predefinição, o McAfee ePO usa as definições de proxy do Microsoft Internet Explorer.

Repositórios distribuídos

Os repositórios distribuídos alojam cópias do Repositório Principal. Equacione usar repositóriosdistribuídos e espalhá-los pela rede. Esta configuração garante que os sistemas geridos sãoatualizados minimizando o tráfego de rede, especialmente com ligações lentas.

Quando atualiza o Repositório Principal, o McAfee ePO replica os conteúdos dos repositóriosdistribuídos.

A replicação pode ocorrer:

• Automaticamente quando os tipos de pacote especificados são registados no Repositório Principal,desde que a atualização global esteja ativada.

• Num agendamento recorrente com tarefas de Replicação.

• Manualmente, executando uma tarefa Replicar Agora.

Não configure os repositórios distribuídos para fazer referência ao mesmo diretório que o RepositórioPrincipal. Se o fizer, irá bloquear os ficheiros no Repositório Principal. Isto pode provocar falhas nasextrações e registos de entrada podendo inutilizar o Repositório Principal.

Uma grande organização pode ter várias localizações com ligações de largura de banda limitadas entreelas. Os repositórios distribuídos ajudam a reduzir o tráfego por atualização em ligações de largura debanda baixas ou em sites remotos com um grande número de sistemas cliente. Se criar um repositóriodistribuído na localização remota e configurar os sistemas dessa localização para atualizar a partirdeste repositório distribuído, as atualizações são copiadas através da ligação lenta apenas uma vez —para o repositório distribuído — em lugar de uma vez para cada sistema na localização remota.

Se a atualização global estiver ativada, os repositórios distribuídos atualizam os sistemas geridosautomaticamente, logo que os pacotes e as atualizações selecionadas tenham o registo de entradaefetuado no Repositório Principal. As tarefas de atualização não são necessárias. Todavia, se quiseratualizações automáticas, crie SuperAgents no seu ambiente. Criar e configurar repositórios e tarefasde atualização.

Se os repositórios distribuídos forem configurados para replicar apenas os pacotes selecionados, opacote cujo registo de entrada foi recentemente efetuado é replicado por predefinição. Para evitarreplicar um pacote cujo registo de entrada foi recentemente efetuado, desmarque-o em cada repositóriodistribuído ou desative a tarefa de replicação antes de registar entrada do pacote. Para maisinformações, consulte Evitar a replicação de pacotes selecionados e Desativar a replicação dos pacotesselecionados.

Site de origem

O site de origem fornece todas as atualizações para o Repositório Principal. O site de origempredefinido é o site de atualização McAfee http, mas pode alterar o site de origem ou criar vários sitesde origem.

Recomendamos a utilização dos sites de atualização McAfee http ou McAfee ftp como site de origem.

Os sites de origem não são necessários. Pode transferir manualmente as atualizações e registá-las noRepositório Principal. Contudo, a utilização de um site de origem automatiza este processo.

6 RepositóriosTipos de repositórios e o que fazem

66 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 67: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

A McAfee publica regularmente atualizações de software para estes sites. Por exemplo, os ficheirosDAT são publicados diariamente. Atualize o Repositório Principal com as atualizações que vão sendodisponibilizadas.

Utilize tarefas de extração para copiar os conteúdos do site de origem para o Repositório Principal.

Os sites de atualização da McAfee oferecem atualizações para os ficheiros de definição de deteção(DAT) e do motor de análise, bem como de alguns pacotes de idioma. Efetue o registo de entradamanual de todos os restantes pacotes e atualizações, incluindo patches e service packs, no RepositórioPrincipal.

Site de recuperação

O site de recuperação é um site de origem ativado como site de cópia de segurança. Os sistemasgeridos podem obter atualizações quando os seus repositórios normais estão inacessíveis. Porexemplo, quando há falha na rede ou ocorre surto de vírus, aceder à localização estabelecida por serdifícil. Os sistemas geridos podem permanecer atualizados com um site de recuperação. O site derecuperação predefinido é o site de atualização McAfee http. Só pode ativar um único site derecuperação.

Se os sistemas geridos utilizarem um servidor proxy para aceder à Internet, tem de configurar asdefinições de políticas do agente para usar os servidores proxy ao aceder a este site de recuperação.

Tipos de repositórios distribuídosO software do ePolicy Orchestrator suporta quatro tipos de repositórios distribuídos. Considere o seuambiente e as necessidades quando determinar qual o tipo de repositório distribuído a utilizar. Nãoestá limitado a utilizar um tipo de repositório, podendo precisar de vários até, dependendo da suarede.

Repositórios do SuperAgent

Utilize sistemas que alojam SuperAgents como repositórios distribuídos. Os repositórios doSuperAgent têm várias vantagens em relação a outros tipos de repositórios distribuídos:

• As localizações das pastas são criadas automaticamente no sistema anfitrião, antes de adicionar orepositório à lista de repositórios.

• Os repositórios do SuperAgent não necessitam de replicação adicional ou de credenciais deatualização — as permissões de conta são criadas quando o agente é convertido em SuperAgent.

Apesar de a funcionalidade das chamadas de ativação de difusão do SuperAgent exigir umSuperAgent em cada segmento de difusão, este não é um requisito para a funcionalidade dorepositório do SuperAgent. Os sistemas geridos só precisam de ter acesso ao sistema que aloja orepositório.

Repositórios FTP

Pode utilizar o servidor FTP para alojar um repositório distribuído. Utilize o software do servidor FTP,como os Serviços de Informação Internet (IIS) da Microsoft, para criar uma nova pasta e umalocalização do site para o repositório distribuído. Consulte a documentação do servidor Web para obterdetalhes.

Repositórios HTTP

Pode utilizar o servidor HTTP para alojar um repositório distribuído. Utilize o software do servidorHTTP, como o IIS da Microsoft, para criar uma nova pasta e uma localização do site para o repositóriodistribuído. Consulte a documentação do servidor Web para obter detalhes.

RepositóriosTipos de repositórios e o que fazem 6

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 67

Page 68: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Repositórios da partilha UNC

Pode criar uma pasta partilhada UNC para alojar um repositório distribuído num servidor existente.Certifique-se de que ativa a partilha através da rede para a pasta, para que o servidor McAfee ePOpossa copiar ficheiros para essa pasta e os agentes possam aceder à pasta para atualizações.

Terá de definir as permissões corretas para aceder à pasta.

Repositórios não geridos

Se não lhe for possível utilizar os repositórios distribuídos geridos, os administradores do ePolicyOrchestrator podem criar e manter repositórios distribuídos que não são geridos pelo ePolicyOrchestrator.

Se um repositório distribuído não for gerido pelo ePolicy Orchestrator, um administrador local devemanter os ficheiros distribuídos atualizados manualmente.

Depois de criado o repositório distribuído, utilize o ePolicy Orchestrator para configurar os sistemasgeridos de um grupo da árvore de sistema específico para atualizar a partir dele.

Consulte Ativar o agente em produtos McAfee não geridos para que funcionem com o ePolicyOrchestrator para a configuração de sistemas não geridos.

A McAfee recomenda que faça a gestão de todos os repositórios distribuídos através do ePolicyOrchestrator. Esta recomendação e utilizar a atualização global ou as tarefas de replicação agendadasfrequentemente garante que o seu ambiente gerido está atualizado. Utilize apenas repositóriosdistribuídos não geridos se a rede ou política organizacional não permitirem repositórios distribuídosgeridos.

Ramos do repositório e suas finalidadesPode utilizar os três ramos do repositório ePolicy Orchestrator para manter até três versões dospacotes nos seus repositórios principais e distribuídos.

Os ramos do repositório são: Atual, Anterior e Avaliação. Por predefinição, o ePolicy Orchestrator usaapenas o ramo Atual. Pode especificar os ramos ao adicionar pacotes ao repositório principal. Tambémpode especificar ramos ao executar ou agendar tarefas de implementação e atualização para distribuirdiferentes versões a diferentes partes da rede.

As tarefas de atualização podem obter atualizações de qualquer ramo do repositório, mas tem deselecionar um outro ramo que não o ramo Atual quando registar entrada dos pacotes no repositórioprincipal. Se um ramo não atual não estiver configurado, a opção é selecionar um ramo que não oAtual, que não seja apresentado.

Para utilizar os ramos de Avaliação e Anterior para outros pacotes que não as atualizações, tem deconfigurar estes nas definições do servidor dos Pacotes do repositório. As versões 3.6 e anteriores doagente podem recuperar pacotes de atualização apenas a partir dos ramos Avaliação e Anterior.

Ramo Atual

O ramo Atual é o ramo de repositório principal para os pacotes e atualizações mais recentes. Ospacotes de implementação do produto podem ser adicionados apenas ao ramo Atual, a não ser quetenha sido ativado o suporte para outros ramos.

6 RepositóriosTipos de repositórios e o que fazem

68 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 69: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Ramo Avaliação

Pode querer testar as atualizações DAT e do motor num pequeno número de segmentos da rede ousistemas antes de os implementar em toda a organização. Especifique o ramo de Avaliação quandoregistar entrada de novos DATs e motores no repositório principal e depois implemente-os numpequeno número de sistemas de teste. Após monitorizar os sistemas de teste durante várias horas,pode adicionar os novos DATs ao ramo Atual e implementá-los em toda a organização.

Ramo Anterior

Utilize o ramo anterior para guardar e armazenar os ficheiros DAT e do motor anteriores, antes deadicionar os novos ao ramo Atual. No caso de experimentar algum problema com os novos ficheirosDAT ou do motor no ambiente, há uma cópia da versão anterior que pode voltar a implementar nossistemas, se for necessário. O ePolicy Orchestrator guarda apenas a versão anterior mais imediata decada tipo de ficheiro.

Pode povoar o ramo Anterior selecionando Mover os pacotes existentes para o ramo Anterior ao adicionar novospacotes ao Repositório principal. A opção estará disponível ao extrair as atualizações de um site deorigem e quando efetuar manualmente o registo de entrada dos pacotes no ramo Atual.

Ficheiros da lista de repositóriosOs ficheiros da lista de repositórios ((SiteList.xml e SiteMgr.xml) contêm os nomes de todos osrepositórios que está a gerir.

A lista de repositórios inclui as credenciais da rede encriptada e de localização que os sistemas geridosutilizam para selecionar o repositório e obter atualizações. O servidor envia a lista de repositórios aoMcAfee Agent durante a comunicação entre o agente e o servidor.

Se necessário, pode exportar a lista de repositórios para ficheiros externos (SiteList.xml ouSiteMgr.xml). Os dois ficheiros têm usos diferentes:

Ficheiro SiteList.xml

• Importar para um McAfee Agent durante a instalação.

Ficheiro SiteMgr.xml• Criar cópia de segurança e restaurar os repositórios distribuídos e os sites de origem, caso precise

de reinstalar o servidor.

• Importar os repositórios distribuídos e sites de origem de uma instalação anterior do softwareMcAfee ePO.

RepositóriosTipos de repositórios e o que fazem 6

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 69

Page 70: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Como funcionam os repositórios em conjuntoOs repositórios funcionam em conjunto no seu ambiente para fornecer atualizações e software aossistemas geridos. Dependendo do tamanho e da distribuição geográfica da rede, poderá precisar derepositórios distribuídos.

Figura 6-1 Sites e repositórios que fornecem pacotes aos sistemas

1 O repositório principal extrai regularmente ficheiros DAT e de atualização do motor a partir do sitede origem.

2 O repositório principal replica os pacotes para repositórios distribuídos na rede.

3 Os sistemas geridos na rede obtêm atualizações a partir de um repositório distribuído. Se ossistemas geridos não puderem aceder aos repositórios distribuídos ou ao repositório principal,obtêm atualizações a partir do site de recuperação.

Configurar repositórios pela primeira vezSiga estes passos de nível alto quando criar repositórios pela primeira vez.

1 Decida que tipos de repositório deve utilizar e as suas localizações.

2 Crie e povoe os repositórios.

Gerir sites de origem e de recuperaçãoPode alterar os sites de origem e de recuperação predefinidos a partir das Definições do servidor. Porexemplo, pode editar as definições, eliminar sites de origem e recuperação existentes ou alternarentre eles.

Tem de ser um administrador ou ter as permissões apropriadas para definir, alterar ou eliminar sites deorigem ou de recuperação.

A McAfee recomenda utilizar os sites de origem e de recuperação predefinidos. Se precisar de sitesdiferentes para estes propósitos, pode criar novos.

6 RepositóriosComo funcionam os repositórios em conjunto

70 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 71: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefas• Criar sites de origem na página 71

Crie um novo site de origem a partir das Definições do servidor.

• Comutar sites de origem e de recuperação na página 72Utilize as Definições do servidor para alterar os sites de origem e de recuperação.

• Editar sites de origem e de recuperação na página 72Utilize as Definições do servidor para editar as definições dos sites de origem e derecuperação, como o endereço URL, o número de porta e as credenciais de autenticação detransferência.

• Eliminar sites de origem ou desativar sites de recuperação na página 73Se um site de origem ou um site de recuperação já não estiverem a ser utilizados, elimineou desative o site.

Criar sites de origemCrie um novo site de origem a partir das Definições do servidor.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Configuração | Definições do servidor e depois selecione Sites de origem.

2 Clique em Adicionar site de origem. É apresentado o assistente Criador de sites de origem.

3 Na página Descrição, introduza um nome de repositório exclusivo e selecione HTTP, UNC, ou FTP edepois clique em Seguinte.

4 Na página Servidor, forneça o endereço Web e a informação da porta do site e depois clique emSeguinte.

Tipo de servidor HTTP ou FTP:

• A partir da lista pendente URL, selecione Nome de DNS, IPv4, ou IPv6 como o tipo de endereço doservidor, depois introduza o endereço.

Opção Definição

Nome de DNS Especifica o nome de DNS do servidor.

IPv4 Especifica o endereço IPv4 do servidor.

IPv6 Especifica o endereço IPv6 do servidor.

• Introduza o número da porta do servidor: o predefinido para FTP é 21; o predefinido para HTTPé 80.

Tipo de servidor UNC:• Introduza o caminho de diretório de rede onde está localizado o repositório. Utilize este

formato: \\<COMPUTADOR>\<PASTA>.

5 Na página Credenciais, forneça as Credenciais de transferência utilizadas pelos sistemas geridos paraestabelecerem ligação a este repositório.

Utilize credenciais com permissões só de leitura para o servidor HTTP, o servidor FTP ou partilhaUNC que aloja o repositório.

RepositóriosGerir sites de origem e de recuperação 6

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 71

Page 72: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tipo de servidor HTTP ou FTP:

• Selecione Anónimo para utilizar uma conta de utilizador desconhecido.

• Selecione FTP ou Autenticação HTTP (se o servidor exigir autenticação), depois introduza ainformação da conta de utilizador.

Tipo de servidor UNC:• Introduza a informação do domínio e da conta de utilizador.

6 Clique em Testar credenciais. Após alguns segundos, é apresentada uma mensagem de confirmação aindicar que o site está acessível aos sistemas utilizando a informação de autenticação. Se ascredenciais estiverem incorretas, verifique o:

• Nome de utilizador e a palavra-passe.

• URL ou caminho no painel anterior do assistente.

• HTTP, FTP ou site UNC no sistema.

7 Clique em Seguinte.

8 Reveja a página Resumo e depois clique em Guardar para adicionar o site à lista.

Comutar sites de origem e de recuperaçãoUtilize as Definições do servidor para alterar os sites de origem e de recuperação.

Consoante a configuração da sua rede, poderá querer comutar os sites de origem e de recuperação sedescobrir que a atualização HTTP ou FTP funciona melhor.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Configuração | Definições do servidor.

2 Selecione Sites de origem e depois clique em Editar. É apresentada a página Editar sites de origem.

3 A partir da lista, localize o site que pretende definir como recuperação e depois clique em Ativarrecuperação.

Editar sites de origem e de recuperaçãoUtilize as Definições do servidor para editar as definições dos sites de origem e de recuperação, comoo endereço URL, o número de porta e as credenciais de autenticação de transferência.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Configuração | Definições do servidor.

2 Selecione Sites de origem e depois clique em Editar. É apresentada a página Editar sites de origem.

3 Localize o site na lista e depois clique no nome do site.

É apresentado o assistente Criador de sites de origem.

4 Edite as definições nas páginas do assistente conforme necessário e depois clique em Guardar.

6 RepositóriosGerir sites de origem e de recuperação

72 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 73: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Eliminar sites de origem ou desativar sites de recuperaçãoSe um site de origem ou um site de recuperação já não estiverem a ser utilizados, elimine ou desativeo site.

Para obter as definições da opção, clique em ? na interface.

Tarefa

1 Clique em Menu | Configuração | Definições do servidor.

2 Selecione Sites de origem e depois clique em Editar. É apresentada a página Editar sites de origem.

3 Clique em Eliminar junto ao site de origem pretendido. É apresentada a caixa de diálogo Eliminar sitede origem.

4 Clique em OK.

O site é removido da página Sites de origem.

Verificar o acesso ao site de origemTem de certificar-se de que o repositório principal ePolicy Orchestrator e os sistemas geridosconseguem aceder à Internet usando os sites McAfeeHttp e McAfeeFtp como sites de origem erecuperação.

Esta secção descreve as tarefas para confirmar a ligação ao repositório principal do ePolicyOrchestrator e o McAfee Agent usado para ligar ao site de transferências diretamente ou por proxy. Aseleção predefinida é Não usar um proxy.

Tarefas

• Configurar definições de proxy na página 73Para atualizar os seus repositórios, configure as definições de proxy para extrair DATs.

• Configurar as definições de proxy do McAfee Agent na página 74Configure as definições de proxy que o McAfee Agent utiliza para se ligar ao site detransferência.

Configurar definições de proxyPara atualizar os seus repositórios, configure as definições de proxy para extrair DATs.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Configuração | Definições do servidor.

2 A partir da lista de categorias de definição, selecione Definições de proxy e depois clique em Editar.

3 Selecione Configurar manualmente as definições do proxy.

a Ao lado de Definições do servidor proxy, selecione se pretende utilizar um servidor proxy paratodas as comunicações ou servidores proxy diferentes para servidores proxy HTTP e FTP.Introduza o endereço IP ou um nome de domínio completamente qualificado e o número daporta do servidor proxy.

Se estiver a utilizar a origem predefinida e sites de recuperação ou se configurar outro site deorigem HTTP e o site de recuperação FTP, configure a informação de autenticação do proxy HTTPe FTP aqui.

RepositóriosVerificar o acesso ao site de origem 6

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 73

Page 74: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

b Ao lado de Autenticação de proxy, configure as definições adequadas, dependendo se extraiatualizações dos repositórios HTTP, dos repositórios FTP ou de ambos.

c Ao lado de Exclusões, selecione Desviar endereços locais e depois especifique os repositóriosdistribuídos que o servidor pode ligar diretamente introduzindo os endereços IP ou o nome dedomínio completamente qualificado destes sistemas, separados por ponto e vírgula.

d Ao lado de Exclusões, selecione Desviar endereços locais e depois especifique os repositóriosdistribuídos que o servidor pode ligar diretamente introduzindo os endereços IP ou o nome dedomínio completamente qualificado destes sistemas, separados por ponto e vírgula.

4 Clique em Guardar.

Configurar as definições de proxy do McAfee AgentConfigure as definições de proxy que o McAfee Agent utiliza para se ligar ao site de transferência.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Política | Catálogo de políticas e depois a partir da lista Produto clique em McAfee Agent e apartir da lista Categoria selecione Repositório.

É apresentada uma lista de agentes configurados para o servidor McAfee ePO.

2 No agente Predefinido, clique em Editar definições.

É apresentada a página editar definições do agente Predefinido.

3 Clique no separador Proxy.

É apresentada a página Definições do proxy.

4 Selecione Usar as definições do Internet Explorer (apenas Windows) para sistemas Windows e selecione Permitirque o utilizador configure as definições de proxy, se apropriado.

Existem vários métodos para configurar o Internet Explorer para utilizar com proxies. A McAfeefornece instruções para configurar e utilizar os produtos McAfee, mas não fornece instruções paraprodutos não McAfee. Para obter informações sobre como configurar as definições de proxy,consulte a Ajuda do Internet Explorer e http://support.microsoft.com/kb/226473.

5 Selecione Configurar manualmente as definições do proxy para configurar manualmente as definições doproxy para o agente.

6 Introduza o endereço IP, ou o nome de domínio completamente qualificado, e o número da portada origem HTTP ou FTP de onde o agente extrai atualizações. Selecione Usar estas definições para todosos tipos de proxy para as tornar as definições predefinidas para todos os tipos de proxy.

7 Selecione Especificar exceções para designar os sistemas que não exigem acesso ao proxy. Utilizeponto e vírgula para separar as exceções.

8 Selecione Usar autenticação de proxy HTTP e/ou Usar autenticação de proxy FTP e depois forneça um nome deutilizador e as credenciais.

9 Clique em Guardar.

6 RepositóriosVerificar o acesso ao site de origem

74 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 75: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Configurar definições para atualizações globais As atualizações globais automatizam a replicação de repositório na sua rede. Pode utilizar a definiçãodo servidor de Atualização global para configurar o conteúdo que é distribuído aos repositórios duranteuma atualização global.

As atualizações globais estão desativadas por predefinição. No entanto, a McAfee recomenda que asative e as utilize como parte da estratégia de atualização. Pode especificar um intervalo dealeatoriedade e tipos de pacotes para serem distribuídos durante a atualização. O intervalo dealeatoriedade especifica o período de tempo no qual todos os sistemas são atualizados. Os sistemassão atualizados aleatoriamente dentro do intervalo especificado.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Configuração | Definições do servidor, selecione Atualização global a partir de Categorias dedefinição e depois clique em Editar.

2 Defina o estado para Ativado e especifique um Intervalo de aleatoriedade entre 0 e 32 767 minutos.

3 Especifique os Tipos de pacote a incluir nas atualizações globais:

• Todos os pacotes — Selecione esta opção para incluir todas as assinaturas e motores e todos ospatches e service packs.

• Pacotes selecionados — Selecione esta opção para limitar as assinaturas e os motores e os patchese service packs incluídos na atualização global.

Ao utilizar a atualização global, a McAfee recomenda o agendamento de uma tarefa de extraçãoregular (para atualizar o repositório principal) de cada vez quando o tráfego da rede é mínimo.Apesar de a atualização global ser muito mais rápida do que outros métodos, ela aumenta o tráfegode rede durante a atualização. Para mais informações acerca da realização de atualizações globais,consulte Atualização global em Implementação do produto e atualização.

Configurar políticas do agente para utilizar um repositóriodistribuído

Personalize a forma como os agentes selecionam os repositórios distribuídos para minimizar autilização de largura de banda.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Política | Catálogo de políticas e depois selecione o Produto como McAfee Agent e Categoriacomo Repositório.

2 Clique na política do agente existente necessária.

3 Selecione o separador Repositórios.

4 A partir da Seleção de lista de repositórios, selecione Usar esta lista de repositórios ou Usar outra lista derepositórios.

RepositóriosConfigurar definições para atualizações globais 6

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 75

Page 76: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

5 Em Selecionar repositório por, especifique o método de ordenação de repositórios:

• Tempo de ping — Envia um ping de ICMP aos cinco repositórios mais próximos (baseado no valorda sub-rede) e ordena-os pelo tempo de resposta.

• Distância da sub-rede — Compara os endereços IP dos sistemas cliente e todos os repositórios eordena os repositórios de acordo com o grau de correspondência dos bits. Quanto maisparecidos forem os endereços IP uns com os outros, mais alto será o repositório colocado nalista.

Se necessário, pode definir o Número máximo de saltos.

• Usar a ordenação na lista de repositórios — Seleciona os repositórios com base na sua ordenação nalista.

6 A partir da Lista de repositórios pode desativar repositórios ao clicar em Desativar no campo Açõesassociado ao repositório a ser desativado.

7 Na Lista de repositórios, clique em Mover para o topo ou Mover para o fundo para especificar a sequênciana qual pretende os sistemas cliente para selecionar os repositórios distribuídos.

8 Clique em Guardar quando terminar.

Utilizar SuperAgents como repositórios distribuídosCrie e configure repositórios distribuídos nos sistemas que alojam SuperAgents. Os SuperAgentspodem minimizar o tráfego de rede.

Para converter um agente em SuperAgent, o agente terá de pertencer a um domínio Windows.

Tarefas• Criar repositórios distribuídos do SuperAgent na página 76

Para criar um repositório de SuperAgent, o sistema SuperAgent terá de ter um McAfeeAgent instalado e a ser executado. Recomendamos a utilização de repositórios doSuperAgent com atualização global.

• Replicar pacotes para repositórios do SuperAgent na página 77Selecione que pacotes específicos do repositório são replicados nos repositóriosdistribuídos.

• Eliminar repositórios distribuídos do SuperAgent na página 78Remova repositórios distribuídos do SuperAgent do sistema anfitrião e da lista derepositórios (SiteList.xml). As novas configurações surtirão efeito durante a próximacomunicação entre o agente e o servidor.

Criar repositórios distribuídos do SuperAgentPara criar um repositório de SuperAgent, o sistema SuperAgent terá de ter um McAfee Agent instaladoe a ser executado. Recomendamos a utilização de repositórios do SuperAgent com atualização global.

Esta tarefa parte do princípio de que sabe onde estão localizados os sistemas SuperAgent na Árvorede sistema. Recomendamos que crie uma etiqueta SuperAgent para que possa localizar facilmente ossistemas SuperAgent com a página Catálogo de etiquetas ou ao executar uma consulta.

Para obter as definições da opção, clique em ? na interface.

6 RepositóriosUtilizar SuperAgents como repositórios distribuídos

76 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 77: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefa1 A partir da consola ePolicy Orchestrator, clique em Menu | Política | Catálogo de políticas em seguida, a

partir da lista Produto clique em McAfee Agent e, a partir da lista Categoria, selecione Geral.

É apresentada uma lista de políticas de categoria geral disponíveis para utilização no servidor doMcAfee ePO.

2 Crie uma política nova, duplique uma política existente ou abra uma que já esteja aplicada aossistemas que alojam um SuperAgent onde pretende alojar os repositórios do SuperAgent.

3 Selecione o separador Geral e depois certifique-se de que Converter agentes em SuperAgents (apenas Windows)está selecionado.

4 Selecione Usar sistemas a executar os SuperAgents como repositórios distribuídos, depois introduza umalocalização do caminho da pasta para o repositório. Esta é a localização onde o repositório principalcopia as atualizações durante a replicação. Pode usar um caminho Windows padrão como porexemplo C:\SuperAgent\Repo.

Todos os ficheiros solicitados a partir do sistema do agente são servidos a partir desta localizaçãoutilizando o Webserver HTTP do agente incluído.

5 Clique em Guardar.

6 Atribua esta política a cada sistema no qual pretende alojar um repositório do SuperAgent.

Da próxima vez que o agente se apresentar ao servidor, é obtida a nova política. Se não quiseresperar pelo próximo intervalo de comunicação entre o agente e o servidor, pode enviar uma chamadade ativação do agente aos sistemas. Quando o repositório distribuído é criado, a pasta que especificoué criada no sistema, caso não exista.

Além disso, a localização na rede é adicionada à lista de repositórios do ficheiro ao ficheiro SiteList.xml. Isto torna o site disponível para atualização pelos sistemas em todo o ambiente gerido.

Replicar pacotes para repositórios do SuperAgentSelecione que pacotes específicos do repositório são replicados nos repositórios distribuídos.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Software | Repositórios distribuídos.

É apresentada uma lista de todos os repositórios distribuídos.

2 Localize e clique no repositório do SuperAgent.

É aberto o assistente Criador de repositórios distribuídos.

3 Na página Tipos de pacotes, selecione os tipos de pacote exigidos.

Assegure-se de que todos os pacotes exigidos por qualquer sistema gerido que utiliza esterepositório são selecionados. Os sistemas geridos passam para um repositório para todos os pacotes— a tarefa falha para sistemas que estão à espera de encontrar um tipo de pacote que não estápresente. Esta funcionalidade assegura que os pacotes que são usados apenas por alguns sistemasnão sejam replicados em todo o ambiente.

4 Clique em Guardar.

RepositóriosUtilizar SuperAgents como repositórios distribuídos 6

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 77

Page 78: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Eliminar repositórios distribuídos do SuperAgentRemova repositórios distribuídos do SuperAgent do sistema anfitrião e da lista de repositórios(SiteList.xml). As novas configurações surtirão efeito durante a próxima comunicação entre o agente eo servidor.

TarefaPara obter as definições das opções, clique em ? na interface.

1 A partir da consola ePolicy Orchestrator, clique em Menu | Política | Catálogo de políticas e, em seguida,clique no nome da política do SuperAgent que quer modificar.

2 No separador Geral, desmarque Usar sistemas a executar os SuperAgents como repositórios distribuídos e depoisclique em Guardar.

Para eliminar um número limitado dos repositórios distribuídos do SuperAgent existentes, duplique apolítica do McAfee Agent distribuída para estes sistemas e desmarque Usar sistemas a executar osSuperAgents como repositórios distribuídos antes de guardar. Atribua esta nova política conforme necessário.

O repositório do SuperAgent é eliminado e removido da lista de repositórios. Contudo, o agentecontinua a funcionar como um SuperAgent enquanto deixar a opção Converter agentes a SuperAgentsselecionada. Os agentes que não receberam uma nova lista de sites depois de a política mudarcontinuam a atualizar-se a partir do SuperAgent que foi removido.

Criar e configurar repositórios em servidores FTP ou HTTP epartilhas UNC

Pode alojar repositórios distribuídos nos servidores FTP, HTTP ou nas partilhas UNC existentes. Apesarde não ser necessário um servidor dedicado, o sistema deve ser suficientemente robusto para lidarcom a carga quando os sistemas geridos se ligam para obter atualizações.

6 RepositóriosCriar e configurar repositórios em servidores FTP ou HTTP e partilhas UNC

78 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 79: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefas• Criar uma localização da pasta na página 79

Crie a pasta que aloja os conteúdos do repositório no sistema de repositório distribuído.São utilizados processos diferentes para repositórios de partilha UNC e repositórios FTP ouHTTP.

• Adicionar o repositório distribuído ao ePolicy Orchestrator na página 79Adicione uma entrada à lista de repositórios e especifique a pasta que o novo repositóriodistribuído usa.

• Evitar a replicação de pacotes selecionados na página 81Se os repositórios distribuídos forem configurados para replicar apenas os pacotesselecionados, o pacote cujo registo de entrada foi recentemente efetuado é replicado porpredefinição. Dependendo dos seus requisitos para testar e validar, poderá querer evitar areplicação de alguns pacotes para os repositórios distribuídos.

• Desativar a replicação dos pacotes selecionados na página 82Se os repositórios distribuídos forem configurados para replicar apenas os pacotesselecionados, o pacote cujo registo de entrada foi recentemente efetuado é replicado porpredefinição. Para desativar a replicação iminente de um pacote, desative a tarefa dereplicação antes de efetuar o registo de entrada do pacote.

• Ativar a partilha de pasta para os repositórios UNC e HTTP na página 82Num repositório distribuído HTTP ou UNC, tem de ativar a pasta para partilha na rede, demodo a que o servidor do McAfee ePO possa copiar ficheiros para o repositório.

• Editar repositórios distribuídos na página 82Edite as opções de configuração, autenticação e seleção de pacote de um repositóriodistribuído conforme necessário.

• Eliminar repositórios distribuídos na página 83Elimine repositórios distribuídos HTTP, FTP ou UNC. Ao fazê-lo, elimina também osconteúdos dos repositórios distribuídos.

Criar uma localização da pastaCrie a pasta que aloja os conteúdos do repositório no sistema de repositório distribuído. São utilizadosprocessos diferentes para repositórios de partilha UNC e repositórios FTP ou HTTP.

• Para repositórios de partilha UNC, crie a pasta no sistema e ative a partilha.

• Para repositórios FTP ou HTTP, utilize o software do servidor FTP ou HTTP existente, como oServiços de Informação Internet (IIS) da Microsoft para criar uma nova pasta e uma localização dosite. Consulte a documentação do servidor Web para obter detalhes.

Adicionar o repositório distribuído ao ePolicy OrchestratorAdicione uma entrada à lista de repositórios e especifique a pasta que o novo repositório distribuídousa.

Não configure os repositórios distribuídos para fazer referência ao mesmo diretório que o repositórioprincipal. Se o fizer, leva a que os ficheiros no repositório principal sejam bloqueados pelos utilizadoresdo repositório distribuído, o que pode fazer com que as extrações e os registos de entrada do pacotefalhem e deixem o repositório principal num estado inutilizável.

RepositóriosCriar e configurar repositórios em servidores FTP ou HTTP e partilhas UNC 6

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 79

Page 80: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Software | Repositórios distribuídos, depois clique em Ações | Novo repositório. É aberto oassistente Criador de repositórios distribuídos.

2 Na página Descrição, introduza um nome exclusivo e selecione HTTP, UNC, ou FTP e depois clique emSeguinte. O nome do repositório não precisa de ser o nome do sistema que aloja o repositório.

3 Na página Servidor, configure um dos seguintes tipos de servidor.

Tipo de servidor HTTP• A partir da lista pendente URL, selecione Nome de DNS, IPv4, ou IPv6 como o tipo de endereço do

servidor, depois introduza o endereço.

Opção Definição

Nome de DNS Especifica o nome de DNS do servidor.

IPv4 Especifica o endereço IPv4 do servidor.

IPv6 Especifica o endereço IPv6 do servidor.

• Introduza o número de porta do servidor: A predefinição para HTTP é 80.

• Especifique a replicação do caminho UNC para a sua pasta HTTP.

Tipo de servidor UNC• Introduza o caminho de diretório de rede onde está localizado o repositório. Utilize este

formato: \\<COMPUTADOR>\<PASTA>.

Tipo de servidor FTP• A partir da lista pendente URL, selecione Nome de DNS, IPv4, ou IPv6 como o tipo de endereço do

servidor, depois introduza o endereço.

Opção Definição

Nome de DNS Especifica o nome de DNS do servidor.

IPv4 Especifica o endereço IPv4 do servidor.

IPv6 Especifica o endereço IPv6 do servidor.

• Introduza o número de porta do servidor: A predefinição para FTP é 21

4 Clique em Seguinte.

5 Na página Credenciais:

a Introduza Credenciais de transferência. Utilize credenciais com permissões só de leitura para oservidor HTTP, o servidor FTP ou partilha UNC que aloja o repositório.

Tipo de servidor HTTP ou FTP:

• Selecione Anónimo para utilizar uma conta de utilizador desconhecido.

• Selecione FTP ou Autenticação HTTP (se o servidor exigir autenticação), depois introduza ainformação da conta de utilizador.

6 RepositóriosCriar e configurar repositórios em servidores FTP ou HTTP e partilhas UNC

80 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 81: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tipo de servidor UNC:

• Selecione Usar credenciais da conta com sessão iniciada para utilizar as credenciais de utilizadoratualmente com sessão iniciada.

• Selecione Introduzir as credenciais de transferência, depois introduza a informação sobre o domínio ea conta de utilizador.

b Clique em Testar credenciais. Após alguns segundos, é apresentada uma mensagem de confirmaçãoa indicar que o site está acessível aos sistemas utilizando a informação de autenticação. Se ascredenciais estiverem incorretas, verifique o seguinte:

• Nome de utilizador e palavra-passe

• URL ou caminho no painel anterior do assistente

• HTTP, FTP ou site UNC no sistema

6 Introduza Credenciais de replicação.

O servidor utiliza estas credenciais quando replica ficheiros DAT, ficheiros do motor ou outrasatualizações de produto a partir do repositório principal para o repositório distribuído. Estascredenciais têm de ter permissões de leitura e gravação para o repositório distribuído:

• Para FTP, introduza a informação da conta de utilizador.

• Para HTTP ou UNC, introduza a informação do domínio e da conta de utilizador.

• Clique em Testar credenciais. Após alguns segundos, é apresentada uma mensagem de confirmaçãoa indicar que o site está acessível aos sistemas utilizando a informação de autenticação. Se ascredenciais estiverem incorretas, verifique o seguinte:

• Nome de utilizador e palavra-passe

• URL ou caminho no painel anterior do assistente

• HTTP, FTP ou site UNC no sistema

7 Clique em Seguinte. É apresentada a página Tipos de pacote.

8 Selecione se pretende replicar todos os pacotes ou os pacotes selecionados para este repositóriodistribuído; depois clique em Seguinte.

• Se escolher a opção Pacotes selecionados, tem que selecionar manualmente Assinaturas e motores e osProdutos, patches, service packs, etc. que pretende replicar.

• Como opção, selecione Replicar DATs legados.

Certifique-se de que todos os pacotes exigidos pelos sistemas geridos utilizando este repositório nãosão desmarcados. Os sistemas geridos vão para um repositório para todos os pacotes — se um tipode pacote necessário não estiver presente no repositório, a tarefa falha. Esta funcionalidade garanteque os pacotes que são utilizados por apenas alguns sistemas não são replicados por todo oambiente.

9 Consulte a página Resumo e depois clique em Guardar para adicionar o repositório. O software doePolicy Orchestrator adiciona o novo repositório distribuído à sua base de dados.

Evitar a replicação de pacotes selecionadosSe os repositórios distribuídos forem configurados para replicar apenas os pacotes selecionados, opacote cujo registo de entrada foi recentemente efetuado é replicado por predefinição. Dependendodos seus requisitos para testar e validar, poderá querer evitar a replicação de alguns pacotes para osrepositórios distribuídos.

Para obter as definições da opção, clique em ? na interface.

RepositóriosCriar e configurar repositórios em servidores FTP ou HTTP e partilhas UNC 6

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 81

Page 82: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefa1 Clique em Menu | Software | Repositórios distribuídos e depois clique num repositório. É aberto o

assistente Criador de repositórios distribuídos.

2 Na página Tipos de pacote, desmarque o pacote que quer evitar que seja replicado.

3 Clique em Guardar.

Desativar a replicação dos pacotes selecionadosSe os repositórios distribuídos forem configurados para replicar apenas os pacotes selecionados, opacote cujo registo de entrada foi recentemente efetuado é replicado por predefinição. Para desativara replicação iminente de um pacote, desative a tarefa de replicação antes de efetuar o registo deentrada do pacote.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Automatização | Tarefas do servidor e depois selecione Editar junto a uma tarefa do

servidor de replicação.

Abre-se o assistente Criador de tarefas de servidor.

2 Na página Descrição, selecione o Estado do agendamento como Desativado e depois clique em Guardar.

Ativar a partilha de pasta para os repositórios UNC e HTTPNum repositório distribuído HTTP ou UNC, tem de ativar a pasta para partilha na rede, de modo a queo servidor do McAfee ePO possa copiar ficheiros para o repositório.

Isto destina-se apenas para fins de replicação. Os sistemas geridos configurados para utilizar orepositório distribuído usam o protocolo apropriado (HTTP, FTP, ou partilha de ficheiros do Windows) enão exigem partilha de pastas.

Tarefa1 No sistema gerido, localize a pasta que criou usando o Explorador do Windows.

2 Clique com o botão direito do rato na pasta e depois selecione Partilha.

3 No separador Partilha, selecione Partilhar esta pasta.

4 Configure as permissões de partilha conforme necessário.

A atualização dos sistemas no repositório exige apenas acesso de leitura, mas as contas deadministrador, incluindo a conta utilizada pelo serviço de servidor do McAfee ePO, exigem acessode escrita. Consulte a documentação do Microsoft Windows para configurar as definições desegurança apropriadas das pastas partilhadas.

5 Clique em OK.

Editar repositórios distribuídos Edite as opções de configuração, autenticação e seleção de pacote de um repositório distribuídoconforme necessário.

Para obter as definições da opção, clique em ? na interface.

6 RepositóriosCriar e configurar repositórios em servidores FTP ou HTTP e partilhas UNC

82 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 83: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefa

1 Clique em Menu | Software | Repositórios distribuídos e depois clique num repositório.

É apresentado o assistente do Criador de repositórios distribuídos, mostrando os detalhes dorepositório distribuído.

2 Altere as opções de seleção da configuração, da autenticação e do pacote, conforme necessário.

3 Clique em Guardar.

Eliminar repositórios distribuídosElimine repositórios distribuídos HTTP, FTP ou UNC. Ao fazê-lo, elimina também os conteúdos dosrepositórios distribuídos.

Para obter as definições da opção, clique em ? na interface.

Tarefa

1 Clique em Menu | Software | Repositórios distribuídos e depois clique em Eliminar ao lado de um repositório.

2 Na caixa de diálogo Eliminar repositório, clique em OK.

Eliminar o repositório não elimina os pacotes no sistema que aloja o repositório.

Os repositórios eliminados são removidos da lista de repositórios.

Usar partilhas UNC como repositórios distribuídosSiga estas orientações quando usar partilhas UNC como repositórios distribuídos.

As partilhas UNC usam o protocolo Microsoft Server Message Block (SMB) para criar uma unidadepartilhada. Crie um nome de utilizador e palavra-passe para aceder a esta partilha.

Configure a partilha corretamente

Certifique-se de que a partilha UNC está configurada corretamente.

• Use um método alternativo para escrever no seu repositório — Inicie sessão no servidorusando outros métodos (outra partilham RDP, localmente) para escrever no seu repositório. Nãomisture o repositório a partir do qual lê com o repositório em que escreve. As credenciais de leiturasão partilhadas com pontos finais e as credenciais de escrita são usadas exclusivamente peloservidor McAfee ePO para atualizar os conteúdos do repositório distribuído.

• Não use uma partilha no controlador de domínio — Crie uma partilha fora do controlador dedomínio. Um utilizador local num controlador de domínio é um utilizador de domínio.

Proteja a conta que usa para ler a partir da partilha UNC

Siga estas orientações para se certificar de que a conta usada para aceder à partilha UNC é segura.

• Conceda os direitos só de leitura da conta da partilha UNC a todos exceto o repositórioprincipal do McAfee ePO — Quando configurar a partilha, certifique-se de que a conta que crioutem direitos só de leitura para o diretório e para as permissões de partilha. Não conceda escritaremota à partilha (mesmo para administradores ou outras contas). A única conta a que é concedidoacesso é a conta que criou recentemente.

O repositório principal do McAfee ePO tem de conseguir escrever nos ficheiros da conta da partilhaUNC.

RepositóriosUsar partilhas UNC como repositórios distribuídos 6

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 83

Page 84: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

• Crie a conta localmente — Crie a conta na partilha de ficheiro e não no domínio. As contascriadas localmente não concedem direitos aos sistemas no domínio.

• Use uma conta específica — Crie uma conta especificamente para partilhar os dados dorepositório. Não partilhe esta conta com várias funções.

• Dê privilégios reduzidos à conta — Não adicione esta conta a grupos desnecessários, incluindogrupos de “Administradores” e de “Utilizadores”.

• Desative os privilégios irrelevantes — Esta conta não precisa de iniciar sessão num servidor. Éum marcador de posição para chegar aos ficheiros. Examine os privilégios desta conta e desativeos privilégios desnecessários.

• Use uma palavra-passe forte — Use uma palavra-passe com 8–12 carateres, usando váriosatributos de caráter (minúsculas e maiúsculas, símbolos e números). Recomendamos a utilizaçãode criador de palavras-passe aleatórias para garantir que a sua palavra-passe é complexa.

Proteja e mantenha a sua partilha UNC

• Use uma firewall na partilha — Bloqueie sempre o tráfego desnecessário. Recomendamos obloqueio do tráfego de saída e de entrada. Pode usar uma firewall de software no servidor ou umafirewall de hardware na rede.

• Ative a auditoria de ficheiros — Permita sempre que os registos de auditoria de segurançamonitorizem o acesso às suas partilhas de rede. Estes registos apresentam quem acede à partilhae quando e o que é que fizeram.

• Altere as palavras-passe — Altere a palavra-passe com regularidade. Certifique-se de que anova palavra-passe é forte e lembre-se de atualizar a configuração do McAfee ePO com a novapalavra-passe.

• Desative a conta e a partilha se já não forem usadas — Se mudar para um tipo de repositóriodiferente de UNC, lembre-se de desativar ou eliminar a conta e fechar e remover a partilha.

Utilizar repositórios locais distribuídos que não são geridosCopie os conteúdos do Repositório principal para uma repositório distribuído não gerido.Depois de criar um repositório não gerido, tem de configurar manualmente os sistemas geridos parairem ao repositório não gerido buscar ficheiros.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Copie todos os ficheiros e subdiretórios na pasta do repositório principal do servidor.

Por exemplo, se utilizar um Windows 2008 R2 Server, este é o caminho predefinido no servidor: C:\Program Files (x86)\McAfee\ePolicy Orchestrator\DB\Software

2 Cole os ficheiros copiados e subpastas na pasta do repositório no sistema do repositório distribuído.

6 RepositóriosUtilizar repositórios locais distribuídos que não são geridos

84 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 85: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

3 Configure uma política do agente para sistemas geridos para utilizar o novo repositório distribuídonão gerido:

a Clique em Menu | Política | Catálogo de políticas e depois selecione o Produto como McAfee Agent eCategoria como Repositório.

b Clique numa política do agente existente ou crie uma nova política do agente.

A herança de política não pode ser interrompida ao nível dos separadores de opção queconstituem uma política. Por isso, quando aplicar esta política aos sistemas, certifique-se de queapenas os sistemas corretos recebem e herdam a política para utilizar o repositório distribuídonão gerido.

c No separador Repositórios, clique em Adicionar.

d Introduza um nome no campo de texto Nome do repositório.

O nome não tem de ser o nome do sistema que aloja o repositório.

e Em Obter ficheiros a partir de, selecione o tipo de repositório.

f Em Configuração, introduza a localização do repositório utilizando a sintaxe apropriada para o tipode repositório.

g Introduza um número de porta ou mantenha a porta predefinida.

h Configure as credenciais de autenticação, conforme necessário.

i Clique em OK para adicionar o novo repositório distribuído à lista.

j Selecione o novo repositório na lista.

O tipo Local indica que não é gerido pelo software do ePolicy Orchestrator. Quando umrepositório não gerido é selecionado na Lista de repositórios, os botões Editar e Eliminar são ativados.

k Clique em Guardar.

Todo sistema onde esta política é aplicada recebe a nova política na próxima comunicação entre oagente e o servidor.

Trabalhar com os ficheiros da lista de repositóriosPode exportar os ficheiros da lista de repositórios.

• SiteList.xml — Utilizado pelo agente e produtos suportados.

• SiteMgr.xml — Utilizado ao reinstalar o servidor McAfee ePO ou para importar para outrosservidores McAfee ePO que utilizem os mesmos repositórios distribuídos ou os mesmos sites deorigem.

RepositóriosTrabalhar com os ficheiros da lista de repositórios 6

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 85

Page 86: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefas• Exportar o ficheiro SiteList.xml da lista de repositórios na página 86

Exporte o ficheiro (SiteList.xml) da lista de repositórios para entrega manual aossistemas ou para importar durante a instalação de produtos suportados.

• Exportar a lista de repositórios para criar uma cópia de segurança ou ser utilizada poroutros servidores na página 86Utilize o ficheiro exportado SiteMgr.xml para restaurar os repositórios distribuídos e ossites de origem quando reinstalar o servidor McAfee ePO, ou quando pretender partilhar osrepositórios distribuídos ou os sites de origem com outro servidor McAfee ePO.

• Importar repositórios distribuídos a partir da lista de repositórios na página 87Importe repositórios distribuídos a partir do ficheiro SiteMgr.xml depois de reinstalar umservidor ou quando quiser que um servidor utilize os mesmos repositórios distribuídos queoutro servidor.

• Importar sites de origem a partir do ficheiro SiteMgr.xml na página 87Depois de reinstalar um servidor, e quando quiser que dois servidores utilizem os mesmosrepositórios distribuídos, importe sites de origem a partir de um ficheiro de lista derepositórios.

Exportar o ficheiro SiteList.xml da lista de repositóriosExporte o ficheiro (SiteList.xml) da lista de repositórios para entrega manual aos sistemas ou paraimportar durante a instalação de produtos suportados.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Software | Repositório principal e depois clique em Ações | Exportar Sitelist.

É apresentada a caixa de diálogo Transferir ficheiro.

2 Clique em Guardar, procure a localização para guardar o ficheiro SiteList.xml e depois clique emGuardar.

Depois de exportar este ficheiro, pode importá-lo durante a instalação de produtos suportados. Paraobter instruções, consulte o Guia de instalação desse produto.

Pode também distribuir a lista de repositórios aos sistemas geridos e depois aplicar a lista derepositórios no agente.

Exportar a lista de repositórios para criar uma cópia desegurança ou ser utilizada por outros servidoresUtilize o ficheiro exportado SiteMgr.xml para restaurar os repositórios distribuídos e os sites deorigem quando reinstalar o servidor McAfee ePO, ou quando pretender partilhar os repositóriosdistribuídos ou os sites de origem com outro servidor McAfee ePO.

Pode exportar este ficheiro a partir das páginas Repositórios distribuídos ou Sites de origem. Contudo, aoimportar este ficheiro para outra página, ele importa apenas os itens do ficheiro que estão listadosnessa página. Por exemplo, quando este ficheiro é importado para a página de Repositórios distribuídos,apenas os repositórios distribuídos no ficheiro são importados. Por isso, se pretender importar osrepositórios distribuídos e os sites de origem, terá que importar o ficheiro duas vezes, uma para cadapágina.

Para obter as definições da opção, clique em ? na interface.

6 RepositóriosTrabalhar com os ficheiros da lista de repositórios

86 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 87: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefa1 Clique em Menu | Software | Repositórios distribuídos (ou Sites de origem) e depois clique em Ações | Exportar

repositórios (ou Exportar sites de origem).

É apresentada a caixa de diálogo Transferir ficheiro.

2 Clique em Guardar, procure a localização para guardar o ficheiro e depois clique em Guardar.

Importar repositórios distribuídos a partir da lista derepositóriosImporte repositórios distribuídos a partir do ficheiro SiteMgr.xml depois de reinstalar um servidor ouquando quiser que um servidor utilize os mesmos repositórios distribuídos que outro servidor.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Software | Repositórios distribuídos e depois clique em Ações | Importar repositórios.

É apresentada a página Importar repositórios.

2 Procure para selecionar o ficheiro SiteMgr.xml exportado e depois clique em OK. O repositóriodistribuído é importado para o servidor.

3 Clique em OK.

Os repositórios selecionados são adicionados à lista de repositórios neste servidor.

Importar sites de origem a partir do ficheiro SiteMgr.xmlDepois de reinstalar um servidor, e quando quiser que dois servidores utilizem os mesmos repositóriosdistribuídos, importe sites de origem a partir de um ficheiro de lista de repositórios.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Configuração | Definições do servidor e depois a partir da lista Categorias de definição,

selecione Sites de origem e clique em Editar.

2 Clique em Importar.

3 Procure e selecione o ficheiro SiteMgr.xml exportado e depois clique em OK.

4 Selecione os sites de origem a importar para este servidor e depois clique em OK.

Os sites de origem selecionados são adicionados à lista de repositórios neste servidor.

Tarefas de extraçãoUtilize tarefas de extração para atualizar o repositório principal com pacotes de atualização do DAT edo motor a partir do site de origem.

Os ficheiros DAT e do motor têm de ser atualizados com frequência. A McAfee lança novos ficheirosDAT diariamente e ficheiros do motor com menos frequência. Implemente estes pacotes aos sistemasgeridos logo que possível, para os proteger das ameaças mais recentes.

RepositóriosTarefas de extração 6

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 87

Page 88: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Pode especificar que pacotes são copiados de um site de origem para o repositório principal.

Os ficheiros ExtraDAT devem ter o registo de entrada efetuado manualmente no repositório principal.Estão disponíveis no Web site da McAfee.

Uma tarefa do servidor de extração de repositório agendada é executada automaticamente eregularmente nas horas e dias que especificar. Por exemplo, pode agendar uma tarefa de extração derepositório semanal às 5h00 todas as quintas-feiras.

Também pode utilizar a tarefa Extrair agora para efetuar o registo de entrada imediato dasatualizações no repositório principal. Por exemplo, quando a McAfee alerta sobre a propagação rápidade um vírus e lança um novo ficheiro DAT para proteção contra o mesmo.

Se uma tarefa de extração falhar, tem de efetuar o registo de entrada manualmente dos pacotes norepositório principal.

Quando tiver atualizado o repositório principal, pode distribuir estas atualizações aos sistemasautomaticamente, com atualização global ou com tarefas de replicação.

Considerações ao agendar uma tarefa de extração

Considere o seguinte ao agendar tarefas de extração:

• Utilização da rede e largura de banda — Se estiver a utilizar a atualização global, comorecomendado, agende uma tarefa de extração para ser executada quando a utilização da largurade banda por outros recursos estiver baixa. Com a atualização global, os ficheiros atualizados sãodistribuídos automaticamente após terminar a tarefa de extração.

• Frequência da tarefa — Os ficheiros DAT são lançados diariamente, mas pode não querer utilizaros recursos diariamente para atualização.

• Tarefas de replicação e atualização — Agende tarefas de replicação e tarefas de atualização decliente para assegurar que os ficheiros atualizados sejam distribuídos por todo o ambiente.

Tarefas de replicaçãoUtilize as tarefas de replicação para copiar conteúdos do repositório principal para os repositóriosdistribuídos. A não ser que tenha replicado conteúdos do repositório principal para todos osrepositórios distribuídos, alguns sistemas não os recebem. Certifique-se de que todos os repositóriosdistribuídos estão atualizados.

Se está a utilizar a atualização global para todas as atualizações, as tarefas de replicação podem nãoser necessárias para o ambiente, embora sejam recomendadas para redundância. Contudo, se não forutilizar a atualização global para nenhuma das atualizações, deve agendar uma tarefa do servidor dereplicação de repositório ou executar uma tarefa Replicar agora.

Agendar tarefas regulares de replicação de repositório é a melhor forma de assegurar de que osrepositórios distribuídos estão atualizados. Agendar tarefas de replicação diárias assegura que ossistemas geridos se mantenham atualizados. Utilizar tarefas de replicação de repositório automatiza areplicação para os repositórios distribuídos.

Ocasionalmente, pode efetuar o registo de entrada dos ficheiros no repositório principal que pretendereplicar imediatamente para repositórios distribuídos, em vez de esperar pela próxima replicaçãoagendada. Execute manualmente uma tarefa Replicar agora para atualizar os repositórios distribuídos.

6 RepositóriosTarefas de replicação

88 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 89: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Replicação incremental vs. completa

Ao criar uma tarefa de replicação, selecione Replicação incremental ou Replicação completa. A replicaçãoincremental utiliza menos largura de banda e copia apenas as novas atualizações no repositórioprincipal que ainda não estão no repositório distribuído. A replicação completa copia todos osconteúdos do repositório principal.

A McAfee recomenda o agendamento de uma tarefa de replicação incremental diária. Agende umatarefa de replicação completa semanal, se possível, para que os ficheiros sejam eliminados dorepositório distribuído fora da funcionalidade de replicação do software ePolicy Orchestrator.

Seleção de repositórioOs novos repositórios distribuídos são adicionados ao ficheiro da lista de repositórios que contémtodos os repositórios distribuídos disponíveis. O agente de um sistema gerido atualiza este ficheirosempre que comunica com o servidor McAfee ePO. O agente realiza a seleção do repositório sempreque inicia o serviço do agente (McAfee Framework Service) e quando a lista de repositórios sofre alterações.

A replicação seletiva oferece mais controlo sobre a atualização de repositórios individuais. Ao agendartarefas de replicação, pode escolher:

• Repositórios distribuídos específicos para os quais a tarefa se aplica. Replicar para diferentesrepositórios distribuídos em diferentes tempos diminui o impacto nos recursos da largura de banda.Estes repositórios podem ser especificados quando criar ou editar a tarefa de replicação.

• Especifique os ficheiros e as assinaturas que são replicados para os repositórios distribuídos.Selecionar apenas os tipos de ficheiros que são necessários para cada sistema a que é efetuado oregisto de entrada para o repositório distribuído diminui o impacto nos recursos da largura debanda. Ao definir ou editar os repositórios distribuídos, pode escolher quais os pacotes quepretende replicar para o repositório distribuído.

Esta funcionalidade destina-se apenas à atualização dos produtos que estão instalados nos váriossistemas no ambiente, como o Virus Scan Enterprise. A funcionalidade permite-lhe distribuir estasatualizações apenas para os repositórios distribuídos que estes sistemas utilizam.

Como é que os agentes selecionam os repositórios

Por predefinição, os agentes podem tentar atualizar qualquer repositório no ficheiro da lista derepositórios. O agente pode utilizar um envio de ping de ICMP da rede ou o algoritmo de comparaçãodo endereço da sub-rede para encontrar o repositório distribuído com o tempo de resposta maisrápido. Normalmente, este é o repositório distribuído mais próximo do sistema na rede.

Também pode controlar estreitamente quais os repositórios distribuídos que os agentes utilizam paraatualizar ao ativar ou desativar os repositórios distribuídos nas definições da política do agente. AMcAfee não recomenda a desativação dos repositórios nas definições da política. Permitir que osagentes atualizem a partir de qualquer repositório distribuído garante que recebem as atualizações.

RepositóriosSeleção de repositório 6

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 89

Page 90: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

6 RepositóriosSeleção de repositório

90 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 91: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

7 Servidores registados

Pode aceder a servidores adicionais registando-os no servidor McAfee ePO. Os servidores registadospermitem-lhe integrar o software com outros servidores externos. Por exemplo, registe um servidorLDAP para se ligar ao servidor do Active Directory.

O McAfee ePO pode estabelecer comunicação com:

• Outros servidores McAfee ePO

• Servidores de bases de dados adicionais e remotos

• Servidores LDAP

• Servidores Syslog

O McAfee Endpoint Security e a extensão de Gestão do Syslog têm de estar instalados no seuambiente McAfee ePO antes de poder configurar este servidor registado.

Cada tipo de servidor registado suporta ou complementa a funcionalidade do ePolicy Orchestrator e deoutros produtos e extensões da McAfee e de terceiros.

Conteúdo Registar servidores McAfee ePO Registar servidores LDAP Registar servidores SNMP Utilizar os servidores de base de dados Partilhar objetos entre servidores

Registar servidores McAfee ePOPode registar servidores McAfee ePO adicionais para utilizar com o servidor principal McAfee ePO pararecolher ou agregar dados ou para permitir a transferência de sistemas geridos entre os servidoresregistados.

Antes de começarPara registar um servidor McAfee ePO junto de outro, tem de conhecer as informaçõesdetalhadas sobre a base de dados SQL do servidor McAfee ePO do servidor que está aregistar. Pode usar o seguinte comando remoto para determinar o nome do servidor debases de dados Microsoft SQL, o nome da base de dados, entre outros:

https://<server_name>:<port>/core/config

Estas são as variáveis no comando remoto:

7

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 91

Page 92: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

• <nome_servidor> — Nome do servidor DNS ou endereço IP do servidor McAfee ePOremoto

• <porta> — Número de porta atribuído do servidor McAfee ePO, normalmente "8443", anão ser que o seu servidor esteja configurado para usar um número de porta diferente

TarefaPara obter as definições da opção, clique em ? na interface.

1 Selecione Menu | Configuração | Servidores registados e clique em Novo servidor.

2 A partir do menu Tipo de servidor na página Descrição, selecione ePO, especifique um nomeexclusivo e eventuais notas e depois clique em Seguinte.

3 Especifique as opções seguintes para configurar o servidor:

Opção Definição

Tipo de autenticação Especifica o tipo de autenticação a utilizar para esta base de dados,incluindo:• Autenticação Windows

• Autenticação SQL

Partilha de tarefas cliente Especifica se pretende ativar ou desativar as tarefas cliente para esteservidor.

Nome da base de dados Especifica o nome para esta base de dados.

Porta da base de dados Especifica a porta para esta base de dados.

Servidor de base dedados

Especifica o nome da base de dados para este servidor. Pode especificar umabase de dados utilizando o nome DNS ou o endereço IP (IPv4 ou IPv6).

Versão ePO Especifica a versão do servidor McAfee ePO a ser registado.

Palavra-passe Especifica a palavra-passe para este servidor.

Partilha de políticas Especifica se quer ativar ou desativar a partilha de políticas para esteservidor.

Instância do SQL Server Permite-lhe especificar se este é o servidor predefinido ou uma instânciaespecífica, fornecendo o nome da Instância.

Assegure-se de que o serviço do browser SQL está a executar antes de ligara uma instância SQL específica, utilizando este nome da instância.Especifique o número de porta se o serviço de browser SQL não estiver emexecução.

Selecione a instância do servidor SQL predefinido e introduza onúmero de porta para ligar à instância do SQL Server.

Comunicação SSL com oservidor de bases dedados

Especifica se o ePolicy Orchestrator usa comunicação SSL (Secure SocketLayer) com este servidor de base de dados, incluindo:• Tentar usar SSL

• Usar sempre SSL

• Nunca usar SSL

7 Servidores registadosRegistar servidores McAfee ePO

92 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 93: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Opção Definição

Testar a ligação Verifica a ligação ao servidor detalhado.

Se registar um servidor com uma versão McAfee ePO diferente, éapresentado este aviso meramente informativo Aviso: incompatibilidade deversão!

Transferir sistemas Especifica se quer ativar ou desativar a capacidade de transferir sistemaspara este servidor. Quando ativado, selecione Importação automática da SiteList ouImportação manual da SiteList.

Ao escolher Importação manual da SiteList, é possível fazer com que versões maisantigas do McAfee Agent (versão 4.0 e anteriores) se tornem incapazes decontactar o processador de agentes. Isto pode acontecer quando

• Transferir sistemas a partir deste servidor McAfee ePO para oservidor registado McAfee ePO

• e um nome do processador de agentes aparecealfanumericamente antes do nome do servidor McAfee ePO nasitelist fornecida

• e os agentes mais antigos utilizam esse processador de agentes

Usar NTLMv2 Opcionalmente, escolha utilizar o protocolo de autenticação NT LANManager. Selecione esta opção quando o servidor que está a registaremprega este protocolo.

Nome de utilizador Especifica o nome de utilizador para este servidor.

4 Clique em Guardar.

Registar servidores LDAPTem de ter um servidor LDAP (Lightweight Directory Access Protocol) registado para utilizar as Regrasde atribuição de política para ativar dinamicamente os conjuntos de permissões atribuídos e paraativar o início de sessão do utilizador do Active Directory.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Selecione Menu | Configuração | Servidores registados e depois clique em Novo servidor.

2 No menu Tipo de servidor na página Descrição, selecione Servidor LDAP, especifique um nome único equaisquer detalhes e depois clique em Seguinte.

3 Escolha se pretende registar um servidor OpenLDAP ou Active Directory na lista Tipo de servidor LDAP.

O resto destas instruções irá assumir um servidor Active Directory que está a ser configurado. Asinformações específicas do OpenLDAP incluem-se quando solicitadas.

Servidores registadosRegistar servidores LDAP 7

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 93

Page 94: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

4 Escolha se pretende especificar um nome de domínio ou um nome de servidor específico na secçãoNome do servidor.

Utilize nomes de domínio do estilo DNS (por ex: internaldomain.com) e nomes de domínio ouendereços IP totalmente qualificados para os servidores. (por ex: server1.internaldomain.comou 192.168.75.101)

A utilização de nomes de domínio fornece suporte para ativação pós-falha e permite que escolhaapenas servidores de um site específico, se pretendido.

Os servidores OpenLDAP só podem utilizar nomes de servidores. Não podem ser especificados pordomínio.

5 Escolha se pretende Utilizar catálogo global.

Este está desmarcado por predefinição. A sua seleção pode oferecer significantes benefícios dedesempenho. Só deve ser selecionado se o domínio registado for o principal apenas dos domínioslocais. Se forem incluídos domínios não locais, a perseguição de referências pode causar umtráfego significativo de rede não local, afetando, possivelmente, bastante o desempenho.

Utilizar catálogo global não está disponível para servidores OpenLDAP.

6 Se tiver escolhido não utilizar o catálogo global, selecione se pretende Perseguir referências ou não.

A perseguição de referências pode causar problemas de desempenho se levar a tráfego de redenão local, quer se esteja ou não a utilizar um catálogo global.

7 Escolha se pretende Utilizar SSL ou não quando comunicar com o servidor.

8 Se estiver a configurar um servidor OpenLDAP, introduza a Porta.

9 Introduza um Nome de utilizador e a Palavra-passe, como indicado.

Estas credenciais devem ser para uma conta de administrador no servidor. Utilize o formatodomínio\nome de utilizador nos servidores Active Directory e o formatocn=Utilizador,dc=realm,dc=com nos servidores OpenLDAP.

10 Introduza um Nome do site para o servidor ou selecione-o clicando em Procurar e navegando para ele.

11 Clique em Testar a ligação para verificar a comunicação com o servidor, conforme especificado. Altereas informações, se necessário.

12 Clique em Guardar para registar o servidor.

Registar servidores SNMPPara receber um trap SNMP, tem de adicionar a informação do servidor SNMP para que o ePolicyOrchestrator saiba para onde enviar o trap.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Configuração | Servidores registados e depois clique em Novo servidor.

2 A partir do menu Tipo de servidor na página Descrição, selecione Servidor SNMP, forneça o nome equalquer informação adicional sobre o servidor e depois clique em Seguinte.

7 Servidores registadosRegistar servidores SNMP

94 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 95: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

3 A partir da lista pendente URL, selecione um destes tipos de endereço de servidor e depoisintroduza o endereço:

• Nome de DNS — Especifica o nome de DNS do servidor registado.

• IPv4 — Especifica o endereço IPv4 do servidor registado.

• IPv6 — Especifica o nome de DNS do servidor registado que tem um endereço IPv6.

4 Selecione a versão SNMP utilizada pelo servidor:

• Se selecionar SNMPv1 ou SNMPv2c como a versão do servidor SNMP, introduza a cadeia decomunidade do servidor em Segurança.

• Se selecionar SNMPv3, forneça os detalhes da Segurança SNMPv3.

5 Clique em Enviar trap de teste para testar a configuração.

6 Clique em Guardar.

O servidor SNMP adicionado aparece na página Servidores registados.

Utilizar os servidores de base de dadosO ePolicy Orchestrator pode obter dados não só a partir das suas próprias bases de dados, comotambém a partir de algumas extensões.

Poderá precisar de registar diferentes tipos de servidores para executar as tarefas dentro do ePolicyOrchestrator. Estes podem incluir servidores de autenticação, catálogos do Active Directory, servidoresdo McAfee ePO e servidores de base de dados que trabalham com extensões específicas que tenhainstalado.

Tipo de base de dados

Uma extensão pode registar um tipo de base de dados, também conhecido como um esquema ouestrutura, dentro do ePolicy Orchestrator. Se assim for, esta extensão pode oferecer dados paraconsultas, relatórios, monitores de painel e tarefas do servidor. Para utilizar estes dados, primeiro temde registar o servidor com o ePolicy Orchestrator.

Servidor de base de dados

Um servidor da base de dados é uma combinação de um servidor e de um tipo de base de dadosinstalada nesse servidor. Um servidor pode hospedar mais do que um tipo de base de dados e um tipode base de dados pode ser instalado em vários servidores. Cada combinação específica dos dois deveser registada separadamente e referida como um servidor da base de dados.

Após registar um servidor da base de dados, pode obter dados da base de dados em consultas,relatórios, monitores de painel e tarefas do servidor. Se mais do que uma base de dados que utiliza omesmo tipo de base de dados estiver registada, será solicitado a selecionar uma delas comopredefinida para aquele tipo de base de dados.

Registar um servidor de base de dadosAntes de poder obter dados de um servidor da base de dados, tem de registá-lo no ePolicyOrchestrator.

Servidores registadosUtilizar os servidores de base de dados 7

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 95

Page 96: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

TarefaPara obter as definições das opções, clique em ? na interface.

1 Abra a página Servidores registados: selecione Menu | Configuração | Servidores registados e depois cliqueem Novo servidor.

2 Selecione Servidor da base de dados na lista pendente Tipo de servidor, introduza um nome de servidor euma descrição opcional e depois clique em Seguinte.

3 Escolha um Tipo de base de dados na lista pendente de tipos registados. Indique se pretende que estetipo de base de dados seja um dos predefinidos.

Se já houver uma base de dados predefinida atribuída para este tipo de base de dados, tal éindicado na linha Base de dados predefinida atual para o tipo de base de dados.

4 Indique o Fornecedor da base de dados. Atualmente, apenas o SQL Server e o MySQL da Microsoft sãosuportados.

5 Introduza as especificações da ligação e as credenciais de iniciar sessão para o servidor da base dedados.

6 Para verificar se todas as informações da ligação e as credenciais de iniciar sessão estãointroduzidas corretamente, clique em Testar a ligação.

Uma mensagem de estado indica êxito ou falha.

7 Clique em Guardar.

Modificar o registo de uma base de dadosSe as informações da ligação ou as credenciais do início da sessão para um servidor da base de dadosalterarem, tem de modificar o registo para refletir o estado atual.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Abra a página Servidores registados selecionando Menu | Configuração | Servidores registados.

2 Selecione uma base de dados para editar e depois clique em Ações | Editar.

3 Altere o nome ou as notas do servidor e depois clique em Seguinte.

4 Modifique a informação conforme apropriado. Se precisar de verificar a ligação da base de dados,clique em Testar ligação.

5 Clique em Guardar para guardar as suas alterações.

Remover uma base de dados registadaPode remover bases de dados do sistema quando já não forem necessárias.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Abra a página Servidores registados: selecione Menu | Configuração | Servidores registados.

2 Selecione uma base de dados para eliminar e clique em Ações | Eliminar.

3 Quando a caixa de diálogo de confirmação for apresentada, clique em Sim para eliminar a base dedados.

7 Servidores registadosUtilizar os servidores de base de dados

96 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 97: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

A base de dados foi eliminada. Quaisquer consultas, relatórios ou outros itens do ePolicy Orchestratorque usavam a base de dados eliminada, serão marcados como inválidos até serem atualizados parautilizarem uma outra base de dados.

Partilhar objetos entre servidoresGeralmente, o modo mais fácil e mais rápido de replicar o comportamento de um servidor do McAfeeePO para outro, é exportar o item que descreve o comportamento e importá-lo no outro servidor.

Exportar objetos e dados a partir do servidor do McAfee ePOOs dados e objetos exportados podem ser utilizados para criar cópias de segurança de dadosimportantes e para restaurar ou configurar os servidores do McAfee ePO no ambiente.A maior parte dos objetos e dados utilizados no servidor podem ser exportados ou transferidos paravisualização, transformação ou importação para outro servidor ou aplicações. A tabela seguinte lista osvários itens sobre os quais pode agir. Para visualizar dados, exporte as tabelas como ficheiros HTML ouPDF. Para utilizar os dados noutras aplicações, exporte as tabelas para ficheiro CSV ou ficheiro XML.

Tarefa1 Na página de apresentação dos objetos ou dados, clique em Ações e selecione uma opção. Por

exemplo, quando exportar uma tabela, selecione Exportar tabela e depois clique em Seguinte.

2 Quando exportar conteúdos que podem ser transferidos em vários formatos, como os dados daconsulta, é apresentada uma página Exportar com as opções de configuração. Especifique as suaspreferências e depois clique em Exportar.

3 Quando exportar objetos ou definições, tais como os objetos da tarefa cliente ou as definições,ocorre uma das opções seguintes:

• É aberta uma janela do browser que lhe permite escolher Abrir ou Guardar.

• É apresentada uma página Exportar contendo uma ligação ao ficheiro. Clique com o botãoesquerdo do rato na ligação para ver o ficheiro no browser ou clique como o botão direito naligação para guardar o ficheiro.

Importar itens para o ePolicy OrchestratorOs itens exportados de um servidor McAfee ePO podem ser importados para outro servidor.

O ePolicy Orchestrator exporta itens para XML. Estes ficheiros XML contêm as descrições exatas dositens exportados.

Importar itens

Ao importar itens para o ePolicy Orchestrator, devem ser seguidas determinadas regras:

• Todos os itens, exceto utilizadores, são importados, por predefinição, com visibilidade privada.Pode aplicar outras permissões durante ou após a importação.

• Se já existir um item com o mesmo nome, "(importado)" ou "(cópia)" é adicionado ao nome doitem importado.

• Os itens importados que exigem uma extensão ou produto que não existe no novo servidor serãomarcados como inválidos.

O ePolicy Orchestrator importará apenas os ficheiros XML exportados através do ePolicy Orchestrator.

Servidores registadosPartilhar objetos entre servidores 7

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 97

Page 98: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Os detalhes específicos sobre como importar diferentes tipos de itens podem ser encontrados nadocumentação destes itens individuais.

7 Servidores registadosPartilhar objetos entre servidores

98 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 99: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

8 Processadores de agentes

Os processadores de agentes encaminham a comunicação entre os agentes e o servidor McAfee ePO.

Cada servidor do McAfee ePO contém um processador de agentes principal. Podem ser instalados maisprocessadores de agentes nos sistemas da sua rede.

A configuração de mais processadores de agentes confere as seguintes vantagens.

• Ajuda a gerir um número crescente de produtos e de sistemas geridos por um único servidorMcAfee ePO lógico, nos casos em que a CPU do servidor de bases de dados não estásobrecarregada.

• Providencia uma comunicação tolerante a falhas e com equilíbrio de carga com um grande númerode agentes, incluindo os agentes distribuídos geograficamente.

Conteúdo Com funcionam os Processadores de agentes Ligue um processador de agentes no DMZ a um servidor McAfee ePO num domínio Grupos de processadores e prioridade Gerir processadores de agentes

Com funcionam os Processadores de agentesOs Processadores de agentes distribuem tráfego específico de rede que é gerado por um intervalo decomunicação entre o agente e o servidor (ASCI), atribuindo sistemas ou grupos de sistemas geridospara reportarem a um determinado processador de agentes. Depois de atribuído, um sistema geridocomunica com o processador de agentes atribuído em vez de comunicar com o servidor McAfee ePOprincipal.

O processador fornece sitelists atualizadas, políticas e regras de atribuição de política, do mesmomodo que o faz o servidor McAfee ePO. O processador também coloca em cache os conteúdos dorepositório principal, de modo que os agentes possam extrair pacotes de atualização de produto, DATse outras informações necessárias.

Se o processador não tiver as atualizações necessárias quando um agente efetua o registo de entrada,o processador obtém-nas a partir do repositório atribuído e coloca-as em cache, passando a atualizaçãoao agente.

O processador de agentes terá de conseguir autenticar as credenciais de domínio. Se isto não forpossível, a conta que o processador de agentes usa para se autenticar na base de dados terá de usarautenticação SQL. Para obter mais informações sobre a autenticação Windows e SQL, consulte adocumentação do Microsoft SQL Server.

Para obter mais informações sobre a alteração dos modos de autenticação, consulte a documentaçãodo Microsoft SQL Server. Se o fizer, também terá de atualizar a informação de ligação do SQL Server.

8

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 99

Page 100: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

O gráfico Sistemas por processador de agentes apresenta todos os Processadores de agentesinstalados e o número de agentes geridos por cada Processador de agentes.

Quando um processador de agentes é desinstalado, não é apresentado neste gráfico. Se uma regra deatribuição de processadores de agentes atribuir, de forma exclusiva, agentes a um processador deagentes e se o processador de agentes específico for desinstalado, então é apresentado no gráficocomo Processador de agentes desinstalado juntamente com o número de agentes que continuam a tentarcontactar este.

Se os Processadores de agentes não estiverem instalados corretamente, então é apresentada amensagem particular Processador de agentes desinstalado que indica que o processador não pode comunicarcom alguns agentes. Clique na lista para ver os agentes que não podem comunicar com o processador.

Vários Processadores de agentes

Pode ter mais do que um processador de agentes na rede. Poderá ter um grande número de sistemasgeridos espalhados por várias áreas geográficas ou limites políticos. Seja qual for o caso, podeadicionar uma organização aos sistemas geridos atribuindo grupos distintos a diferentesprocessadores.

Ligue um processador de agentes no DMZ a um servidor McAfeeePO num domínio

Se o servidor McAfee ePO estiver num domínio, um processador de agentes instalado no DMZ nãoconsegue ligar-se à base de dados SQL do McAfee ePO porque o processador de agentes não podeusar credenciais de domínio.

Para contornar esta limitação, configure o processador de agentes para usar as credenciais da contade administrador (sa) de sistema de base de dados SQL.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Ative a conta de administrador do sistema.

a Abra o SQL Management Studio, expanda Segurança | Inícios de sessão e faça duplo clique na conta sa.

b No separador Geral, introduza e confirme a sua palavra-passe.

c No separador Estado, defina Início de sessão para Ativado e depois clique em OK.

d Clique com o botão direito no nome da instância da base de dados e clique em Propriedades.

A conta de administrador do sistema está ativada.

2 Altere a conta de administrador do sistema para estabelecer ligação com a base de dados McAfeeePO.

a Abra um Web browser e aceda a https://localhost:8443/core/config-auth

8443 é a porta de comunicação da consola. Se usar uma porta diferente para aceder à consolado McAfee ePO, então inclua esse número de porta no endereço.

b Inicie sessão utilizando as suas credenciais McAfee ePO.

c Elimine a entrada no campo Domínio de utilizador e depois introduza sa.

8 Processadores de agentesLigue um processador de agentes no DMZ a um servidor McAfee ePO num domínio

100 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 101: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

d Indique uma palavra-passe para a conta de administrador do sistema e depois clique em Testar aligação.

e Se o teste for bem sucedido, clique em Aplicar.

Se o teste não for bem sucedido, volte a introduzir a palavra-passe e depois clique novamenteem Testar a ligação

O processador de agentes usa as credenciais de administrador do sistema para comunicar com a basede dados do McAfee ePO.

Grupos de processadores e prioridadeSe utilizar vários processadores de agentes na rede, pode agrupá-los e aplicar prioridade, para ajudara garantir a conectividade de rede.

Grupos de processadores

Com vários processadores de agentes na rede, pode criar grupos de processadores. Também podeaplicar prioridade aos processadores num grupo. A prioridade de processadores diz aos agentes qual éo processador com que comunicam primeiro. Se o processador com a prioridade mais alta estiverindisponível, o agente reverte para o processador seguinte na lista. Esta informação de prioridade estácontida na lista de repositórios (ficheiro sitelist.xml) em cada agente. Quando altera as atribuições doprocessador, este ficheiro é atualizado como parte do processo de comunicação entre o agente e oservidor. Uma vez recebidas as atribuições, o agente espera até à próxima comunicação agendadaregularmente para implementá-las. Pode realizar uma chamada de ativação do agente imediata, paraatualizar o agente imediatamente.

O agrupamento de processadores e a atribuição da prioridade é personalizável, para que possa ir aoencontro das necessidades do seu ambiente específico. Dois cenários comuns para agruparprocessadores são:

• Utilizar múltiplos processadores para balanceamento de carga

Pode ter um grande número de sistemas geridos na rede, para os quais pretende distribuir a cargade trabalho das comunicações entre o agente e o servidor e a imposição da política. Podeconfigurar a lista de processadores, para que os agentes escolham aleatoriamente o processadorcom que comunicam.

• Configurar um plano de recuperação para assegurar a comunicação entre o agente e oservidor

Pode ter sistemas distribuídos por uma vasta área geográfica. Ao atribuir uma prioridade a cadaprocessador disperso por esta área, pode especificar com que processador os agentes comunicam epor que ordem. Isto ajuda a garantir que os sistemas geridos na sua rede se mantêm atualizadosao criar uma comunicação do agente de recuperação, quase do mesmo modo que os repositóriosde recuperação asseguram que as novas atualizações estão disponíveis para os agentes. Se oprocessador com a prioridade mais alta estiver indisponível, o agente reverterá para o processadorcom a prioridade mais alta seguinte.

Além de atribuir prioridade de processadores dentro de um grupo de processadores, pode tambémdefinir a prioridade de atribuição do processador através dos vários grupos de processadores. Istoacrescenta uma camada adicional de redundância ao seu ambiente para assegurar ainda mais que osseus agentes podem receber sempre a informação de que precisam.

Processadores de agentesGrupos de processadores e prioridade 8

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 101

Page 102: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Ficheiros da sitelist

O agente utiliza os ficheiros sitelist.xml e sitelist.info para decidir com que processador comunica.Sempre que as prioridades e atribuições do processador são atualizadas, estes ficheiros sãoatualizados no sistema gerido. Quando estes ficheiros são atualizados, o agente implementa a novaatribuição ou prioridade na próxima comunicação entre o agente e o servidor agendada.

Gerir processadores de agentesConfigure processadores de agentes na sua rede e atribua-lhes McAfee Agents.

Tarefas• Atribuir McAfee Agents a processadores de agentes na página 102

Atribuir agentes a processadores específicos. Pode atribuir sistemas individualmente, porgrupo e por sub-rede.

• Gerir atribuições do processador de agentes na página 103Conclua as tarefas de gestão comum para as atribuições do processador de agentes.

• Criar grupos de processadores de agentes na página 103Os grupos de processadores facilitam a gestão de vários processadores por toda a rede epodem desempenhar um papel na estratégia de recuperação.

• Gerir grupos de processadores de agentes na página 104Conclua as tarefas de gestão comum para os grupos do processador de agentes.

• Mover agentes entre processadores na página 104Atribuir agentes a processadores específicos. Pode atribuir sistemas utilizando as regras deatribuição dos processadores de agentes, a prioridade de atribuição de processadores deagentes, ou utilizando individualmente a árvore de sistema.

Atribuir McAfee Agents a processadores de agentesAtribuir agentes a processadores específicos. Pode atribuir sistemas individualmente, por grupo e porsub-rede.As atribuições do processador podem especificar um processador individual ou uma lista deprocessadores a utilizar. A lista que especificar pode ser composta por processadores individuais ougrupos de processadores.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Configuração | Processadores de agentes e depois clique em Ações | Nova atribuição.

2 Especifique um nome exclusivo para esta atribuição.

3 Especifique os agentes para esta atribuição utilizando uma ou ambas as seguintes opções Critérios doagente:• Procure uma Localização na árvore de sistema.

• Introduza o endereço IP, o intervalo IP ou a máscara de sub-rede dos sistemas geridos nocampo Sub-rede do agente.

8 Processadores de agentesGerir processadores de agentes

102 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 103: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

4 Especifique a Prioridade de processadores decidindo se pretende:

• Usar todos os processadores de agentes — Os agentes selecionam aleatoriamente o processador comque comunicam.

• Usar lista de processadores personalizada — Ao utilizar uma lista de processadores personalizada,selecione o processador ou o grupo de processadores a partir do menu pendente.

Ao utilizar uma lista de processadores personalizada, use + e - para acrescentar ou remover maisprocessadores de agentes (um processador de agentes pode ser incluído em mais do que umgrupo). Utilize a alça de arrastar e largar para alterar a prioridade dos processadores. A prioridadedetermina com que processador os agentes tentam comunicar primeiro.

Gerir atribuições do processador de agentesConclua as tarefas de gestão comum para as atribuições do processador de agentes.Para executar estas ações, clique em Menu | Configuração | Processadores de agentes, em seguida, em Regrasde atribuição dos processadores, clique em Ações.

Para fazer isto... Execute o seguinte...

Elimine umaatribuição deprocessador

Clique em Eliminar na linha da atribuição selecionada.

Edite uma atribuiçãode processador

Clique em Editar para a atribuição selecionada. É apresentada a páginaAtribuição de processadores de agentes, onde pode especificar:• Nome da atribuição — O nome exclusivo que identifica esta atribuição de

processador.

• Critérios do agente — Os sistemas que estão incluídos nesta atribuição. Podeadicionar e remover grupos da árvore de sistema ou modificar a lista desistemas na caixa de texto.

• Prioridade de processadores — Escolha se pretende utilizar todos os processadoresde agentes ou uma lista de processadores personalizada. Os agentesselecionam aleatoriamente o processador com quem se comunicar quandoUsar todos os processadores de agentes está selecionado.

Utilize a funcionalidade de arrastar e largar para alterar rapidamente aprioridade dos processadores na lista de processadores personalizada.

Exportar atribuiçõesdo processador

Clique em Exportar. É apresentada a página Transferir atribuições doprocessador de agentes, onde pode ver ou transferir o ficheiroAgentHandlerAssignments.xml.

Importar atribuiçõesdo processador

Clique em Importar. É apresentada a caixa de diálogo Importar atribuições doprocessador de agentes, onde pode procurar um ficheiroAgentHandlerAssignments.xml transferido anteriormente.

Editar a prioridadedas atribuições doprocessador

Clique em Editar prioridade. É apresentada a página Atribuição de processadoresde agentes | Editar prioridades, onde pode alterar a prioridade das atribuiçõesdo processador utilizando a funcionalidade de arrastar e largar.

Veja o resumo dosdetalhes de umaatribuição doprocessador

Clique em > na linha da atribuição selecionada.

Criar grupos de processadores de agentesOs grupos de processadores facilitam a gestão de vários processadores por toda a rede e podemdesempenhar um papel na estratégia de recuperação.

Processadores de agentesGerir processadores de agentes 8

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 103

Page 104: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Configuração | Processadores de agentes e depois em Grupos de processadores, clique emNovo grupo.

É apresentada a página Adicionar/editar grupo.

2 Especifique o nome do grupo e os detalhes dos Processadores incluídos, incluindo:

• Clique em Usar balanceador de carga para utilizar um balanceador de carga de terceiros, depoisintroduza os campos Nome de DNS virtual e Endereço IP virtual (ambos são necessários).

• Clique em Usar lista de processadores personalizada para especificar que Processadores de agentesestão incluídos neste grupo.

Quando utilizar uma lista de processadores personalizada, selecione os processadores da listapendente Processadores incluídos. Use + e - para acrescentar e remover Processadores deagentes adicionais à lista (um processador de agentes pode ser incluído em mais do que umgrupo). Utilize a alça de arrastar e largar para alterar a prioridade dos processadores. Aprioridade determina com que processador os agentes tentam comunicar primeiro.

3 Clique em Guardar.

Gerir grupos de processadores de agentesConclua as tarefas de gestão comum para os grupos do processador de agentes.Para executar estas ações, clique em Menu | Configuração | Processadores de agentes e, em seguida, clique nomonitor Grupos de processadores.Para obter as definições da opção, clique em ? na interface.

Ação Passos

Eliminar um grupo deprocessadores

Clique em Eliminar na linha do grupo selecionado.

Editar um grupo deprocessadores

Clique no grupo de processadores. É apresentada a página Definições dogrupo de processadores de agentes, onde pode especificar:• Nome de DNS virtual — O nome exclusivo que identifica este grupo de

processadores.

• Endereço IP virtual — O endereço IP associado a este grupo.

• Processadores incluídos — Escolha se pretende utilizar um balanceador decarga de terceiros ou uma lista de processadores personalizada.

Utilize uma lista de processadores personalizada para especificar comque processadores e em que ordem, os agentes atribuídos a este grupocomunicam.

Ativar ou desativar umgrupo de processadores

Clique em Ativar ou Desativar na linha do grupo selecionado.

Mover agentes entre processadoresAtribuir agentes a processadores específicos. Pode atribuir sistemas utilizando as regras de atribuiçãodos processadores de agentes, a prioridade de atribuição de processadores de agentes, ou utilizandoindividualmente a árvore de sistema.As atribuições do processador podem especificar um processador individual ou uma lista deprocessadores a utilizar. A lista que especificar pode ser composta por processadores individuais ougrupos de processadores.

8 Processadores de agentesGerir processadores de agentes

104 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 105: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefas• Agrupar agentes utilizando as atribuições do processador de agentes na página 105

Crie atribuições do processador de agentes para agrupar McAfee Agents.

• Agrupar agentes por prioridade de atribuição na página 106Agrupe os agentes e atribua-os a um processador de agentes que esteja a utilizar aprioridade de atribuição.

• Agrupar agentes utilizando a árvore de sistema na página 107Agrupe agentes e atribua-os a um processador de agentes utilizando a árvore de sistema.

Agrupar agentes utilizando as atribuições do processador de agentesCrie atribuições do processador de agentes para agrupar McAfee Agents.As atribuições do processador podem especificar um processador individual ou uma lista deprocessadores a utilizar. A lista que especificar pode ser composta por processadores individuais ougrupos de processadores.

Ao atribuir agentes aos processadores de agentes, considere a proximidade geográfica para reduzir otráfego de rede desnecessário.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Configuração | Processadores de agentes e, em seguida, clique na regra de atribuição deprocessadores necessária.

É apresentada a página de Atribuição de processadores de agentes.

Se as Regras de atribuição predefinidas forem a única atribuição na lista, tem que criar uma novaatribuição.

2 Introduza um nome para o Nome da atribuição.

3 É possível configurar os Critérios do agente por localizações da árvore de sistema, por sub-rede doagente ou individualmente, utilizando o seguinte:

• Localizações na árvore de sistema — Selecione o grupo a partir da Localização na árvore de sistema.

É possível procurar para selecionar outros grupos a partir de Selecionar árvore de sistema eutilizar + e - para adicionar e remover grupos da árvore de sistema que são apresentados.

• Sub-rede do agente — No campo de texto, introduza o endereço IP, os intervalos IP ou asmáscaras de sub-rede na caixa de texto.

• Individualmente — No campo de texto, introduza o endereço IPv4/IPv6 para um sistemaespecífico.

Processadores de agentesGerir processadores de agentes 8

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 105

Page 106: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

4 É possível configurar a prioridade de processadores para Usar todos os processadores de agentes ou Usarlista de processadores personalizada. Clique em Usar lista de processadores personalizada, em seguida, altere oprocessador numa das seguintes formas:

• Altere o processador associado adicionando outro processador à lista e eliminando oprocessador anteriormente associado.

• Acrescente processadores adicionais à lista e defina a prioridade que o agente usa paracomunicar com os processadores.

Ao utilizar uma lista de processadores personalizada, utilize + e - para acrescentar e removerprocessadores de agentes adicionais (um processador de agentes pode ser incluído em mais doque um grupo). Utilize a alça de arrastar e largar para alterar a prioridade dos processadores. Aprioridade determina com que processador os agentes tentam comunicar primeiro.

5 Clique em Guardar.

Agrupar agentes por prioridade de atribuiçãoAgrupe os agentes e atribua-os a um processador de agentes que esteja a utilizar a prioridade deatribuição.As atribuições do processador podem especificar um processador individual ou uma lista deprocessadores a utilizar. A lista que especificar pode ser composta por processadores individuais ougrupos de processadores. Esta lista define a ordem pela qual os agentes tentam comunicar utilizandoum determinado processador de agentes.

Ao atribuir sistemas aos processadores de agentes, considere a proximidade geográfica para reduzir otráfego de rede desnecessário.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Configuração | Processadores de agentes. É apresentada a página Processador deagentes.

Se as regras de atribuição predefinidas forem a única atribuição na lista, tem que criar uma novaatribuição.

2 Edite atribuições utilizando os passos na tarefa Agrupar agentes por regras de atribuição.

3 Conforme necessário, modifique a prioridade da hierarquia de atribuições clicando em Ações | Editarprioridade.

Mover uma atribuição para uma prioridade mais baixa do que outra atribuição cria uma hierarquiaem que a atribuição mais baixa faz, na realidade, parte da atribuição mais alta.

4 Para alterar a prioridade de uma atribuição, que é mostrada na coluna Prioridade à esquerda,proceda do seguinte modo:

• Utilize a funcionalidade arrastar e largar — Utilize a funcionalidade arrastar e largar paraarrastar a linha da atribuição para cima ou para baixo para outra posição na coluna Prioridade.

• Clique em Mover para o topo — Em Ações rápidas, clique em Mover para o topo para moverautomaticamente a atribuição selecionada para a prioridade de topo.

5 Quando as prioridades das atribuições estiverem corretamente configuradas, clique em Guardar.

8 Processadores de agentesGerir processadores de agentes

106 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 107: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Agrupar agentes utilizando a árvore de sistemaAgrupe agentes e atribua-os a um processador de agentes utilizando a árvore de sistema.As atribuições do processador podem especificar um processador individual ou uma lista deprocessadores a utilizar. A lista que especificar pode ser composta por processadores individuais ougrupos de processadores.

Ao atribuir sistemas aos processadores de agentes, considere a proximidade geográfica para reduzir otráfego de rede desnecessário.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Sistemas | Árvore de sistema | Sistemas.

2 Na coluna Árvore de sistema, navegue para o sistema ou grupo que pretende mover.

3 Utilize a funcionalidade de arrastar e largar para mover sistemas do grupo de sistemas configuradoatualmente para o grupo de sistemas de destino.

4 Clique em OK.

Processadores de agentesGerir processadores de agentes 8

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 107

Page 108: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

8 Processadores de agentesGerir processadores de agentes

108 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 109: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Gerir a segurança da redeUma parte essencial da proteção da sua organização contra ameaças émanter os produtos McAfee atualizados com os conteúdos de segurançamais recentes. O McAfee ePO ajuda-o a fazer isso em todos os sistemas dasua rede.

Capítulo 9 A Árvore de sistemaCapítulo 10 EtiquetasCapítulo 11 Comunicação entre o agente e o servidorCapítulo 12 Chaves de segurançaCapítulo 13 Gestor de softwareCapítulo 14 Implementação do produtoCapítulo 15 Pacotes manuais e gestão de atualizaçõesCapítulo 16 Gestão de políticasCapítulo 17 Tarefas clienteCapítulo 18 Tarefas do servidorCapítulo 19 Gestão de bases de dados SQL

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 109

Page 110: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Gerir a segurança da rede

110 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 111: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

9 A Árvore de sistema

A Árvore de sistema é uma representação gráfica da forma como a sua rede gerida está organizada.

Utilize o software ePolicy Orchestrator para automatizar e personalizar a organização dos sistemas. Aestrutura organizacional implementada afeta o modo como as políticas de segurança são herdadas eimpostas no ambiente.

Pode organizar a Árvore de sistemas utilizando os seguintes métodos:

• Sincronização automática com o servidor do Active Directory ou do domínio NT.

• Ordenação baseada em critérios, utilizando critérios aplicados a sistemas manual ouautomaticamente.

• Organização manual a partir da consola (arrastar e largar).

Conteúdo Estrutura da Árvore de sistema Considerações ao planear a Árvore de sistemas Sincronização do Active Directory Tipos de sincronização do Active Directory Sincronização de domínio NT Ordenação baseada em critérios Criar e povoar grupos da Árvore de sistemas Mover sistemas dentro da árvore de sistema Como é que funciona o comando Transferir sistemas Como é que a funcionalidade Respostas automáticas interage com a Árvore de sistema

Estrutura da Árvore de sistemaA Árvore de sistema é uma estrutura hierárquica que organiza os sistemas da sua rede em grupos esubgrupos.

A estrutura da Árvore de sistemas predefinida inclui os seguintes grupos:

• A minha organização — A raiz da Árvore de sistema.

• O meu grupo — É o grupo predefinido adicionado a partir da instalação inicial do software Iniciação.

Este nome de grupo pode ter sido mudado a partir da predefinição durante a instalação inicial dosoftware.

• Perdidos e achados — Trata-se de um grupo generalista para todos os sistemas que não foramadicionados, ou que não foi possível adicionar, aos restantes grupos da Árvore de sistema.

9

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 111

Page 112: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Grupo A minha organizaçãoO grupo A minha organização, a raiz da Árvore de sistemas, contém todos os sistemas adicionados àrede ou nesta detetados (manualmente ou automaticamente).

Até criar a sua própria estrutura, todos os sistemas são adicionados por predefinição ao grupo O meugrupo.

O nome O meu grupo pode ter sido mudado a partir da predefinição durante a instalação inicial dosoftware.

O grupo A minha organização possui estas características:

• Não pode ser eliminado.

• Não pode mudar o seu nome.

O meu grupoO meu grupo é um subgrupo do grupo A minha organização e é adicionado por predefinição durante ainstalação do software inicial Introdução.

O nome O meu grupo pode ter sido mudado a partir da predefinição durante a instalação inicial dosoftware.

Quando o URL de instalação é executado na sua rede, os computadores são agrupados porpredefinição em O meu grupo na Árvore de sistemas.

Clique em Árvore de sistemas | Ações para eliminar ou mudar o nome de O meu grupo na Árvore desistemas.

Se eliminar sistemas da Árvore de sistemas, certifique-se de que seleciona a opção para remover osseus agentes. Se o McAfee Agent não for removido, os sistemas eliminados voltam a surgir no grupoPerdidos e Achados porque o McAfee Agent continua a comunicar com o McAfee ePO Cloud.

O grupo Perdidos e achadosO grupo Perdidos e achados é um subgrupo do grupo A minha organização.

Dependendo dos métodos que especificar ao criar e manter a Árvore de sistemas, o servidor utilizacaracterísticas diferentes para determinar onde colocar os sistemas. O grupo Perdidos e achadosarmazena sistemas cujas localizações não podem ser determinadas.

O grupo Perdidos e achados possui estas características:

• Não pode ser eliminado.

• Não pode mudar o seu nome.

• Os seus critérios de ordenação não podem ser alterados para deixarem de ser um grupo catch-all,apesar de poder fornecer critérios para os subgrupos que cria dentro dele.

• Aparece sempre em último na lista da Árvore de sistemas não está alfabetizado entre os seuspares.

9 A Árvore de sistemaEstrutura da Árvore de sistema

112 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 113: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

• Devem ser concedidas permissões aos utilizadores para o grupo Perdidos e Achados para poderemver os conteúdos.

• Quando um sistema é ordenado em Perdidos e achados, ele é colocado num subgrupo com nomepara o domínio do sistema. Se tal grupo não existir, é criado um.

Se eliminar sistemas da Árvore de sistemas, certifique-se de que seleciona a opção para remover osseus agentes. Se o McAfee Agent não for removido, os sistemas eliminados voltam a surgir no grupoPerdidos e achados porque o McAfee Agent continua a comunicar com o servidor.

Grupos da Árvore de sistemasOs grupos da Árvore de sistemas representam um conjunto de sistemas e decidir quais os sistemas aagrupar depende das necessidades exclusivas da sua rede e empresa.

Pode agrupar sistemas baseados no tipo de computador (por exemplo, portáteis, servidores ou PCs desecretária), geografia (por exemplo, América do Norte ou Europa), limites políticos (por exemplo,Finanças ou Desenvolvimento) ou quaisquer outros critérios que satisfaçam as suas necessidades.

Os grupos podem incluir sistemas e outros grupos (subgrupos).

Os grupos possuem estas características:

• São criados por administradores ou utilizadores com as permissões adequadas.

• Podem incluir sistemas e outros grupos (subgrupos).

• São administrados por um administrador ou por um utilizador com permissões adequadas.

Agrupar sistemas com propriedades ou requisitos semelhantes nestas unidades permite-lhe gerir aspolíticas dos sistemas num só lugar, em vez de definir políticas para cada sistema individualmente.

Como parte do processo de planeamento, considere a melhor forma de organizar sistemas em gruposantes de construir a Árvore de sistemas.

HerançaA herança é uma propriedade importante que simplifica a administração de políticas e tarefas. Devidoà herança, os grupos subordinados de forma hierárquica na Árvore de sistemas herdam conjuntos depolíticas definidos nos grupos principais.

Por exemplo:

• As políticas definidas no nível A minha organização da Árvore de sistemas são herdadas por gruposabaixo delas.

• As políticas de grupos são herdadas por sub-grupos ou sistemas individuais dentro desse grupo.

A herança está ativada por predefinição para todos os grupos e sistemas individuais que adiciona àÁrvore de sistemas. Isto permite-lhe definir políticas e programar tarefas cliente em menos lugares.

Para permitir a personalização, a herança pode ser interrompida, aplicando uma nova política emqualquer localização da Árvore de sistemas. Pode bloquear as atribuições de política para preservar aherança.

A Árvore de sistemaEstrutura da Árvore de sistema 9

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 113

Page 114: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Considerações ao planear a Árvore de sistemasUma Árvore de sistemas eficaz e bem organizada pode simplificar a manutenção. Muitas realidadesadministrativas, de rede e políticas de cada ambiente podem afetar o modo como a Árvore desistemas está estruturada.

Planeie a organização da Árvore de sistemas antes de a criar e povoar. No caso concreto de uma redegrande, deverá criar a Árvore de sistemas apenas uma vez.

Visto que cada rede é diferente e necessita de políticas diferentes — e, possivelmente, de gestãodiferente — a McAfee recomenda o planeamento da Árvore de sistemas antes de adicionar ossistemas.

Independentemente dos métodos que escolher para criar e povoar a Árvore de sistemas, considere oseu ambiente ao planear a Árvore de sistemas.

Acesso de administradorAo planear a organização da árvore de sistema, considere as necessidades de acesso daqueles queterão de gerir os sistemas.

Por exemplo, poderá ter uma administração de rede descentralizada na organização, em quediferentes administradores têm responsabilidades sobre diferentes partes da rede. Por razões desegurança, não poderá ter uma conta de administrador que possa aceder a todas as partes da rede.Neste cenário, não será capaz de definir políticas e implementar agentes utilizando uma conta deadministrador única. Em vez disso, poderá precisar de organizar a árvore de sistema em grupos combase nestas divisões e criar contas e conjuntos de permissões.

Considere estas questões:

• Quem é o responsável por gerir que sistemas?

• Quem tem necessidade de acesso para ver as informações sobre os sistemas?

• Quem não deverá ter acesso aos sistemas e às informações sobre os mesmos?

Estas questões afetam tanto a organização da árvore de sistema como os conjuntos de permissõesque cria e aplica às contas de utilizador.

Limites ambientais e o seu impacto na organização do sistemaA forma de organizar os sistemas para a gestão depende dos limites existentes na sua rede. Esteslimites influenciam a organização da Árvore de sistemas de modo diferente do da organização datopologia da sua rede.

A McAfee recomenda a avaliação destes limites na sua rede e organização e se devem serconsiderados quando definir a organização da Árvore de sistemas.

Limites topológicos

Os domínios NT ou contentores Active Directory definem a sua rede. Para melhor organizar o seuambiente de rede, a maneira mais fácil é criar e manter a Árvore de sistemas com as funcionalidadesde sincronização.

Limites geográficos

A gestão da segurança é um equilíbrio constante entre a proteção e o desempenho. Organize a Árvorede sistemas para fazer a melhor utilização de largura de banda de rede limitada. Considere o modocomo o servidor se liga a todas as partes da rede, especialmente as localizações remotas que sãofrequentemente ligadas através de ligações WAN ou VPN mais lentas, ao contrário das ligações LAN

9 A Árvore de sistemaConsiderações ao planear a Árvore de sistemas

114 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 115: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

mais rápidas. Pode querer configurar a atualização e as políticas de comunicação entre o agente e oservidor de modo diferente para sites remotos para minimizar o tráfego de rede nas ligações maislentas.

Limites políticos

Muitas redes grandes são divididas por indivíduos ou grupos responsáveis para gerir diferentes partesda rede. Por vezes, estes limites não coincidem com os limites topológicos ou geográficos. Quemacede e gere os segmentos da Árvore de sistemas afeta a forma como o utilizador a estrutura.

Limites funcionais

Algumas redes são divididas através das funções daqueles que estão a utilizar a rede; por exemplo,Vendas e Engenharia. Mesmo que uma rede não esteja dividida por limites funcionais, pode precisarde organizar segmentos da árvore de sistema por funcionalidade, se grupos diferentes exigirempolíticas diferentes.

Um grupo comercial pode executar um software específico que exija políticas de segurança especiais.Por exemplo, dispor os Exchange Servers de correio eletrónico num grupo e definir exclusõesespecíficas para análise no acesso.

Sub-redes e intervalos de endereço IPEm muitos casos, as unidades organizacionais utilizam sub-redes específicas ou intervalos de IP paraque possam criar um grupo para uma localização geográfica e definir filtros IP para ele. Do mesmomodo, se a rede não se espalhar geograficamente, pode utilizar a localização na rede, como porexemplo o endereço IP, como o critério principal de agrupamento.

Se possível, considere utilizar critérios de ordenação baseados na informação do endereço IP paraautomatizar a criação e manutenção da árvore de sistemas. Defina as máscaras de sub-rede IP oucritérios do intervalo de endereços IP para grupos aplicáveis dentro da árvore de sistemas. Estes filtrospovoam automaticamente localizações com os sistemas apropriados.

Operar sistemas e softwareConsidere agrupar sistemas com sistemas operativos semelhantes para gerir mais facilmente osprodutos e as políticas específicas do sistema operativo. Se possuir sistemas legados, pode criar umgrupo para eles e implementar e gerir separadamente os produtos de segurança nestes sistemas.Além disso, ao fornecer a estes sistemas uma etiqueta correspondente, pode ordená-losautomaticamente dentro de um grupo.

Etiquetas e sistemas com características semelhantesPode usar etiquetas e grupos de etiquetas para automatizar a ordenação em grupos.

As etiquetas identificam sistemas com características semelhantes. Pode organizar os grupos porcaracterísticas, pode criar e atribuir etiquetas baseadas nestes critérios e depois utilizar estasetiquetas como critérios de ordenação do grupo para garantir que os sistemas são automaticamentecolocados dentro dos grupos apropriados.

Se possível, use critérios de ordenação baseados em etiquetas para povoar automaticamente osgrupos com os sistemas apropriados. Para além disso, para ajudar a ordenar os seus sistemas, podecriar grupos de etiquetas aninhados até quatro níveis de profundidade com até 1000 subgrupos deetiquetas em cada nível. Por exemplo, se os sistemas estiverem organizados por localização

A Árvore de sistemaConsiderações ao planear a Árvore de sistemas 9

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 115

Page 116: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

geográfica, tipo de chassis (servidor, estação de trabalho ou computador portátil), função no sistema(servidor Web, servidor SQL ou servidor de aplicação) e utilizador, poderá ter os seguintes grupos deetiquetas:

Localização Tipo de chassis Plataforma Utilizadores

Los Angeles Computador de Secretária Windows Geral

Computador portátil Macintosh Vendas

Formação

Windows Contabilidade

Gestão

Servidores Linux Empresarial

Windows Empresarial

SQL Empresarial

São Francisco Computador de Secretária Windows Geral

Computador portátil Macintosh Vendas

Formação

Windows Contabilidade

Gestão

Servidores Linux Empresarial

Windows Empresarial

SQL Empresarial

Sincronização do Active DirectorySe a rede executar o Active Directory, é possível usar a sincronização do Active Directory para criar,povoar e manter partes da Árvore de sistema.

Uma vez definida, a Árvore de sistema é atualizada com quaisquer novos sistemas (e subcontentores)no Active Directory.

Tirar partido da integração do Active Directory para executar estas tarefas de gestão de sistemas:

• Sincronize com a estrutura do Active Directory, ao importar sistemas e subcontentores do ActiveDirectory (como grupos da Árvore de sistema) e ao mantê-los atualizados com o Active Directory.Em cada sincronização, os sistemas e a estrutura são atualizados na Árvore de sistema pararefletirem os sistemas e a estrutura do Active Directory.

• Importar sistemas como uma lista simples a partir do contentor do Active Directory (e os seussubcontentores) para o grupo sincronizado.

• Verifique o que fazer com potenciais sistemas duplicados.

• Utilize a descrição do sistema que é importada do Active Directory com os sistemas.

9 A Árvore de sistemaSincronização do Active Directory

116 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 117: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Utilize este processo para integrar a Árvore de sistema na estrutura de sistemas do Active Directory:

1 Configure as definições de sincronização em cada grupo que é um ponto de mapeamento na Árvorede sistema. Na mesma localização, pode configurar se pretende:

• Implementar agentes em sistemas detetados.

• Eliminar sistemas da Árvore de sistema quando são eliminados do Active Directory.

• Permitir ou impedir entradas duplicadas de sistemas que existam em alguma outra parte naÁrvore de sistema.

2 Utilizar a ação Sincronizar agora para importar sistemas do Active Directory (e possivelmente aestrutura) para a Árvore de sistema de acordo com as definições de sincronização.

3 Utilizar uma tarefa de servidor de sincronização do domínio NT/Active Directory para sincronizarregularmente os sistemas (e possivelmente a estrutura do Active Directory) com a Árvore desistema de acordo com as definições de sincronização.

Tipos de sincronização do Active DirectoryHá dois tipos de sincronização do Active Directory (sistemas apenas e sistemas e estrutura). Qualdeles utiliza depende do nível de integração que pretende com o Active Directory.

Com cada tipo, pode controlar a sincronização selecionando se pretende:

• Implementar automaticamente sistemas novos no ePolicy Orchestrator. Pode não pretender definiristo na sincronização inicial se estiver a importar um grande número de sistemas e possui largurade banda limitada. O agente MSI tem cerca de 6 MB de tamanho. Contudo, pode quererimplementar agentes automaticamente para alguns novos sistemas que são detetados no ActiveDirectory durante a sincronização subsequente.

• Elimine os sistemas do ePolicy Orchestrator (e remova os seus agentes) quando são eliminados doActive Directory.

• Impeça a adição de sistemas ao grupo se já existirem em algum lugar na árvore de sistema. Istoassegura que não tenha sistemas duplicados se mover manualmente ou ordenar o sistema paraoutra localização.

• Exclua determinados contentores do Active Directory da sincronização. Estes contentores e os seussistemas são ignorados durante a sincronização.

Sistemas e estruturaQuando utilizar este tipo de sincronização, as alterações na estrutura do Active Directory sãorealizadas em toda a estrutura da árvore de sistema na próxima sincronização. Quando os sistemas oucontentores são adicionados, movidos ou removidos do Active Directory, também são adicionados,movidos ou removidos das localizações correspondentes na árvore de sistema.

Quando utilizar este tipo de sincronização

Utilize para se assegurar de que a árvore de sistema (ou partes dela) pareça exatamente como aestrutura do Active Directory.

Se a organização do Active Directory satisfizer as necessidades de gestão da segurança e pretenderque a árvore de sistema continue a parecer-se com a estrutura do Active Directory mapeado, utilizeeste tipo de sincronização com a sincronização subsequente.

A Árvore de sistemaTipos de sincronização do Active Directory 9

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 117

Page 118: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Sistemas apenasUtilize este tipo de sincronização para importar sistemas de um contentor do Active Directory,incluindo os subcontentores não excluídos, como uma lista simples para um grupo da árvore desistema mapeado. Pode então movê-los para localizações apropriadas na árvore de sistema,atribuindo critérios de ordenação aos grupos.

Se escolher este tipo de sincronização, certifique-se de selecionar para não adicionar novamentesistemas se já existirem em algum lugar na árvore de sistema. Isto impede as entradas duplicadas desistemas na árvore de sistema.

Quando utilizar este tipo de sincronização

Utilize este tipo de sincronização quando usar o Active Directory como uma origem regular desistemas para o ePolicy Orchestrator, mas as necessidades organizacionais para gestão de segurançanão coincidirem com a organização de contentores e sistemas no Active Directory.

Sincronização de domínio NTUtilize os domínios NT como uma origem para povoar a árvore de sistema. Quando sincronizar umgrupo para um domínio NT, todos os sistemas do domínio são colocados no grupo como uma listasimples. Pode gerir estes sistemas no grupo único, ou pode criar subgrupos para necessidadesorganizacionais mais granulares. Utilize um método, como a ordenação automática, para povoarautomaticamente estes subgrupos.

Se mover os sistemas para outros grupos ou subgrupos da árvore de sistema, certifique-se de queseleciona para não adicionar sistemas quando já existirem em algum lugar na árvore de sistema. Istoimpede as entradas duplicadas de sistemas na árvore de sistema.

Ao contrário da sincronização do Active Directory, apenas os nomes dos sistemas são sincronizadoscom a sincronização do domínio NT; a descrição do sistema não é sincronizada.

Ordenação baseada em critériosPode usar a informação do endereço IP para ordenar automaticamente os sistemas geridos em gruposespecíficos. Também pode criar critérios de ordenação baseados em etiquetas, que são comoidentificações atribuídas aos sistemas. Pode utilizar um ou outro tipo de critérios ou ambos, paraassegurar que os sistemas estão onde os pretende na Árvore de sistemas.

Os sistemas precisam apenas de corresponder a um critério entre os critérios de ordenação de umgrupo para serem colocados no grupo.

Após criar grupos e definir os seus critérios de ordenação, realize uma ação Testar a ordenação, paraconfirmar se os critérios e a sequência da ordenação alcançam os resultados desejados.

Quando tiver os critérios de ordenação adicionados aos seus grupos, pode executar a ação Ordenaragora. A ação move automaticamente os sistemas selecionados para o grupo apropriado. Os sistemasque não corresponderem aos critérios de ordenação de qualquer grupo, são movidos para Perdidos eAchados.

Os novos sistemas que se apresentam ao servidor pela primeira vez, são adicionadosautomaticamente ao grupo correto. Contudo, se definir critérios de ordenação após a comunicaçãoinicial entre o agente e o servidor, deve executar a ação Ordenar agora nos sistemas para os moverimediatamente para o grupo apropriado ou esperar até à próxima comunicação entre o agente e oservidor.

9 A Árvore de sistemaSincronização de domínio NT

118 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 119: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Estado de ordenação dos sistemas

Em qualquer sistema ou coleção de sistemas, pode ativar ou desativar a ordenação da Árvore desistemas. Se desativar a ordenação da Árvore de sistemas num sistema, ela é excluída das ações deordenação, exceto quando a ação Testar a ordenação for realizada. Ao testar a ordenação, o estado deordenação do sistema ou coleção é considerado e pode ser movido ou ordenado na página Testar aordenação.

Definições da ordenação da árvore de sistema no servidor McAfee ePO

Para que a ordenação se realize, a mesma deve estar ativada no servidor e nos sistemas. Porpredefinição, ordenar sistemas logo que ativada. Como resultado, os sistemas são ordenados naprimeira comunicação entre o agente e o servidor (ou na seguinte, se aplicar alterações aos sistemasexistentes) e não são ordenados novamente.

Testar a ordenação dos sistemas

Utilize esta funcionalidade para ver onde os sistemas seriam colocados durante a ação de ordenação.A página Testar a ordenação apresenta os sistemas e os caminhos para a localização onde seriamordenados. Embora esta página não apresente o estado de ordenação dos sistemas, se selecionar ossistemas na página (mesmo aqueles que têm a ordenação desativada), ao clicar em Mover sistemascolocará esses sistemas na localização identificada.

Como é que as definições afetam a ordenaçãoPode escolher três definições do servidor para determinar se pretende e quando pretende que ossistemas sejam ordenados. Também, pode escolher se pretende que qualquer sistema possa serordenado ao ativar ou desativar a ordenação da Árvore de sistemas em sistemas selecionados naÁrvore de sistemas.

Definições do servidor

O servidor possui três definições:

• Desativar a ordenação da Árvore de sistemas — Se a ordenação baseada em critérios não cumprir asnecessidades de gestão de segurança e pretender utilizar outras funcionalidades da Árvore desistemas para organizar os sistemas, selecione esta definição para evitar que outros utilizadores doePolicy Orchestrator configurem por engano os critérios de ordenação em grupos e movam ossistemas para localizações não pretendidas.

• Ordenar os sistemas em cada comunicação entre o agente e o servidor — Os sistemas são ordenados em cadacomunicação entre o agente e o servidor. Quando alterar os critérios de ordenação nos grupos, ossistemas movem-se para o novo grupo na sua próxima comunicação entre o agente e o servidor.

• Ordenar os sistemas uma vez — Os sistemas são ordenados na próxima comunicação entre o agente e oservidor e marcados para nunca ser de novo ordenados na comunicação entre o agente e oservidor enquanto esta definição estiver selecionada. Contudo, pode continuar a ordenar um talsistema ao selecioná-lo e clicando em Ordenar agora.

Definições do sistema

Pode desativar ou ativar a ordenação da Árvore de sistemas em qualquer sistema. Se um sistemaestiver desativado, esse sistema não será ordenado, independentemente de como for realizada a açãode ordenação. No entanto, ao realizar a ação Testar a ordenação irá ordenar este sistema. Se um sistemaestiver ativado, esse sistema é sempre ordenado pela ação manual Ordenar agora e pode ser ordenadona comunicação entre o agente e o servidor dependendo das definições do servidor para a ordenaçãoda Árvore de sistemas.

A Árvore de sistemaOrdenação baseada em critérios 9

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 119

Page 120: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Critérios de ordenação do endereço IPEm muitas redes, as informações sobre as sub-redes e o endereço IP refletem distinçõesorganizacionais, como a localização geográfica ou o cargo no emprego. Se a organização do endereçoIP coincidir com as suas necessidades, considere utilizar estas informações para criar e manter partesou toda a estrutura da árvore de sistema ao definir os critérios de ordenação do endereço IP para taisgrupos.

Nesta versão do ePolicy Orchestrator, esta funcionalidade foi alterada e agora permite a definição decritérios de ordenação, de forma aleatória, do IP por toda a árvore. Já não precisa de se certificar queos critérios de ordenação do endereço IP do grupo secundário são um subconjunto do principal, umavez que o principal não tem critérios atribuídos. Uma vez configurados, pode ordenar sistemas nacomunicação entre o agente e o servidor ou apenas quando uma ação de ordenação é iniciadamanualmente.

Os critérios de ordenação do endereço IP não devem sobrepor-se entre diferentes grupos. Cadaintervalo IP ou máscara de sub-rede nos critérios de ordenação num grupo devem abranger um únicoconjunto de endereços IP. Se os critérios não se sobrepõem, o grupo onde esses sistemas terminamdepende da ordem dos subgrupos no separador Árvore de sistema | Detalhes do grupo. Pode verificar asobreposição do IP utilizando a ação Verificar integridade do IP no separador Detalhes do grupo

Critérios de ordenação baseados em etiquetasAlém de utilizar informação do endereço IP para ordenar sistemas no grupo apropriado, pode definircritérios de ordenação baseados nas etiquetas atribuídas aos sistemas.

Os critérios baseados em etiquetas podem ser utilizados com critérios baseados em endereço IP paraordenação.

Ordenação e sequência do grupoPara fornecer flexibilidade adicional com a gestão da Árvore de sistema, pode configurar a sequênciade subgrupos do grupo e portanto a sequência pela qual eles são considerados para umposicionamento do sistema durante a ordenação.

Quando vários subgrupos possuem critérios correspondentes, alterar esta sequência pode alterar ondetermina um sistema na árvore de sistema.

De forma adicional, se está a utilizar grupos catch-all, eles devem ser o último subgrupo na lista.

Grupos catch-allOs grupos catch-all são grupos cujos critérios de ordenação estão definidos para Todos os outros napágina Critérios de ordenação do grupo. Apenas os subgrupos na última posição da sequência deordenação podem ser grupos catch-all. Estes grupos recebem todos os sistemas que foram ordenadosdentro do grupo principal, mas não foram ordenados em nenhum dos pontos do catch-all.

Como é que um sistema é adicionado à Árvore de sistemasdepois de ordenadoQuando o McAfee Agent comunica com o servidor pela primeira vez, o servidor utiliza um algoritmopara colocar o sistema na Árvore de sistemas. Quando não consegue encontrar uma localizaçãoapropriada para um sistema, coloca-o no grupo Perdidos e Achados.

Em cada comunicação entre o agente e o servidor, o servidor tenta localizar o sistema na Árvore desistemas pelo GUID do McAfee Agent (apenas os sistemas cujos agentes já tenham sido chamadospara o servidor pela primeira vez possuem um GUID do McAfee Agent na base de dados). Se forencontrado um sistema correspondente, este é deixado na localização existente.

9 A Árvore de sistemaOrdenação baseada em critérios

120 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 121: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Se um sistema correspondente não for encontrado, o servidor utiliza um algoritmo para ordenar ossistemas nos grupos apropriados. Os sistemas podem ser ordenados em qualquer grupo baseado emcritérios na Árvore de sistemas, independentemente da profundidade a que está na estrutura, desdeque cada grupo principal no caminho não possua critérios não correspondentes. Os grupos principaisde um subgrupo baseado em critérios não devem ter critérios ou devem ter critérios correspondentes.

A sequência de ordenação atribuída a cada subgrupo (definida no separador Detalhes do grupo) determinaa sequência pela qual os subgrupos são considerados pelo servidor quando procura um grupo comcritérios correspondentes.

1 O servidor procura um sistema sem um GUID do McAfee Agent (o seu McAfee Agent nunca foiapresentado antes) com um nome correspondente num grupo com o mesmo nome que o domínio.Se encontrado, o sistema é colocado nesse grupo. Isto pode acontecer após a primeirasincronização do Active Directory ou do domínio NT ou se tiver adicionado manualmente sistemas àÁrvore de sistemas.

2 Se, ainda assim, não for encontrado um sistema correspondente, o servidor procura um grupo como mesmo nome do domínio de onde o sistema é originário. Se esse grupo não for encontrado, écriado um no grupo Perdidos e Achados e o sistema é colocado aí.

3 As propriedades são atualizadas para o sistema.

4 O servidor aplica todas as etiquetas baseadas em critérios no sistema se o servidor estiverconfigurado para executar critérios de ordenação em cada comunicação entre o agente e oservidor.

5 O que acontece depois depende do facto de a ordenação da Árvore de sistemas estar ativada querno servidor, quer no sistema.

• Se a ordenação da Árvore de sistemas estiver desativada tanto no servidor como no sistema, osistema é deixado onde está.

• Se a ordenação da Árvore de sistemas estiver ativada quer no servidor, quer no sistema, osistema é movido com base nos critérios de ordenação para os grupos da árvore de sistema.

Os sistemas que são adicionados pela sincronização do Active Directory ou do domínio NT têm aordenação da Árvore de sistemas desativada por predefinição, por isso não são ordenados naprimeira comunicação entre o agente e o servidor

6 O servidor considera os critérios de ordenação de todos os grupos de nível superior de acordo coma sequência de ordenação no separador Detalhes do grupo do grupo A minha organização. O sistema écolocado no primeiro grupo com critérios correspondentes ou num grupo catch-all que considerar.

• Uma vez ordenado num grupo, cada um dos seus subgrupos é considerado para critérios decorrespondência de acordo com a sua sequência de ordenação no separador Detalhes do grupo.

• Isto continua até que não haja nenhum subgrupo com critérios de correspondência para osistema e esteja colocado no último grupo encontrado com critérios correspondentes.

7 Se tal grupo de nível superior não for encontrado, os subgrupos dos grupos de nível superior (semcritérios de ordenação) são considerados de acordo com a sua ordenação.

8 Se tal grupo baseado em critérios de segundo nível não for encontrado, os grupos de terceiro nívelbaseados em critérios dos grupos sem restrições do segundo nível são considerados.

Os subgrupos dos grupos com critérios que não correspondam não são considerados. Um grupo temde ter critérios de correspondência ou não ter critérios, para que os seus subgrupos sejamconsiderados num sistema.

A Árvore de sistemaOrdenação baseada em critérios 9

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 121

Page 122: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

9 Este processo continua através da Árvore de sistemas até que um sistema seja ordenado numgrupo.

Se a definição do servidor para a ordenação da Árvore de sistemas estiver configurada para ordenarapenas na primeira comunicação entre o agente e o servidor, é definido um sinalizador no sistema.O sinalizador significa que o sistema nunca poderá ser novamente ordenado na comunicação entre oagente e o servidor, a não ser que a definição do servidor seja alterada para ativar a ordenação emcada comunicação entre o agente e o servidor.

10 Se o servidor não conseguir ordenar o sistema em qualquer grupo, é colocado no grupo Perdidos eAchados, num subgrupo que é denominado de acordo com o seu domínio.

Criar e povoar grupos da Árvore de sistemasCriar grupos da Árvore de sistemas e povoar os grupos com sistemas.

Também pode povoar grupos, arrastando os sistemas selecionados para um grupo qualquer da Árvorede sistemas. A funcionalidade arrastar e largar também lhe permite mover grupos e subgrupos dentroda Árvore de sistemas.

Não existe uma forma única para organizar uma Árvore de sistemas e, porque cada rede é diferente, aorganização da Árvore de sistemas pode ser tão exclusiva como o esquema da rede. Apesar de não vira utilizar todos os métodos oferecidos, pode utilizar mais do que um.

Por exemplo, se utilizar o Active Directory na rede, considere importar os contentores do ActiveDirectory em vez dos domínios NT. Se a organização do Active Directory ou do domínio NT não fizersentido para a gestão da segurança, pode criar a Árvore de sistemas num ficheiro de texto eimportá-lo para a Árvore de sistemas. Se tiver uma rede mais pequena, pode criar manualmente aÁrvore de sistemas e adicionar manualmente cada sistema.

9 A Árvore de sistemaCriar e povoar grupos da Árvore de sistemas

122 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 123: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefas• Criar grupos manualmente na página 123

Criar subgrupos na Árvore de sistemas. .• Adicionar sistemas manualmente a um grupo existente na página 124

Adicionar sistemas específicos a um grupo selecionado.

• Exportar sistemas a partir da árvore de sistema na página 124Pode exportar uma lista de sistemas a partir da Árvore de sistema para um ficheiro .txtpara utilização posterior. Exporte a nível de grupo ou de subgrupo, mantendo a organizaçãoda árvore de sistema.

• Importar sistemas a partir de um ficheiro de texto na página 125Crie um ficheiro de texto de sistemas e grupos a importar para a Árvore de sistema.

• Ordenar sistemas em grupos baseados em critérios na página 126Configure e implemente a ordenação de sistemas em grupos. Para ordenar os sistemas emgrupos, a ordenação tem de estar ativada e os critérios de ordenação e a sequência deordenação dos grupos têm de estar configurados.

• importar contentores do Active Directory na página 128Importe sistemas dos contentores do Active Directory diretamente para a Árvore de sistema,mapeando os contentores de origem do Active Directory para grupos da Árvore de sistema.

• Importar domínios NT para um grupo existente na página 130Importe sistemas a partir de um domínio NT para um grupo criado manualmente.

• Agendar a sincronização da Árvore de sistema na página 132Agende uma tarefa do servidor que atualize a Árvore de sistema com alterações no domíniomapeado ou no contentor do Active Directory.

• Atualizar manualmente um grupo sincronizado com um domínio NT na página 132Atualize um grupo sincronizado com alterações para o domínio NT associado.

Criar grupos manualmenteCriar subgrupos na Árvore de sistemas. .

Para obter as definições da opção, clique em ? na interface.

Tarefa1 É apresentada a caixa de diálogo Novos subgrupos.

a Selecione Menu | Sistemas | Árvore de Sistemas.

b Seleccione um grupo.

c Clique em Novos subgrupos.

Crie mais do que um subgrupo de cada vez.

2 Introduza um nome e depois clique em OK.

O novo grupo surge na Árvore de sistemas.

A Árvore de sistemaCriar e povoar grupos da Árvore de sistemas 9

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 123

Page 124: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

3 Repita, conforme necessário, até que esteja pronto para povoar os grupos com sistemas. Use umdestes processos para adicionar sistemas aos grupos da Árvore de sistemas:• Introduzir manualmente nomes de sistemas.

• Importá-los de domínios NT ou contentores do Active Directory. Pode sincronizar regularmenteum domínio ou um contentor com um grupo para facilitar a manutenção.

• Configurar critérios de ordenação baseados em endereços IP ou baseados em etiquetas nosgrupos. Quando os agentes efetuam o registo de entrada a partir de sistemas com informaçãode endereço IP correspondente ou etiquetas correspondentes, são automaticamente colocadosno grupo adequado.

Adicionar sistemas manualmente a um grupo existenteAdicionar sistemas específicos a um grupo selecionado.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Abra a página Novos Sistemas.

a Selecione Menu | Sistemas | Árvore de Sistemas.

b Clique em Novos sistemas.

2 Selecione se pretende implementar o McAfee Agent aos novos sistemas e se os sistemas devem seradicionados ao grupo selecionado ou a um grupo de acordo com critérios de ordenação.

3 Ao lado de Sistemas de destino, introduza o nome NetBIOS para cada sistema na caixa de texto,separado por vírgulas, espaços ou quebras de linha. Como alternativa, clique em Procurar paraselecionar os sistemas.

4 Especificar opções adicionais conforme necessário.

Se selecionou Forçar a instalação dos agentes e adicionar os sistemas ao grupo atual, pode ativar a ordenaçãoautomática da Árvore de sistemas. Faça isso para aplicar os critérios de ordenação a estes sistemas.

5 Clique em OK.

Exportar sistemas a partir da árvore de sistemaPode exportar uma lista de sistemas a partir da Árvore de sistema para um ficheiro .txt para utilizaçãoposterior. Exporte a nível de grupo ou de subgrupo, mantendo a organização da árvore de sistema.

Pode ser útil ter uma lista dos sistemas na árvore de sistema. Pode importar esta lista para o servidorMcAfee ePO Server para restabelecer rapidamente a organização e a estrutura anteriores.

Esta tarefa não remove os sistemas da árvore de sistema. Cria um ficheiro .txt que contém os nomes ea estrutura dos sistemas na árvore de sistema.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Sistemas | Árvore de sistema. Abre-se a página Árvore de sistema.

2 Selecione o grupo ou subgrupo que contém os sistemas que pretende exportar e depois clique emAções da árvore de sistema | Exportar sistemas. É apresentada a página Exportar sistemas.

9 A Árvore de sistemaCriar e povoar grupos da Árvore de sistemas

124 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 125: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

3 Selecione se pretende exportar.

• Todos os sistemas neste grupo — Exporta os sistemas no Grupo de origem, mas não exporta os sistemaslistados nos subgrupos aninhados sob este nível.

• Todos os sistemas neste grupo e subgrupos — Exporta todos os sistemas neste nível e abaixo destenível.

4 Clique em OK.

É apresentada a página Exportar. Pode clicar na ligação sistemas para ver a lista de sistemas ou clicarcom o botão direito do rato na ligação para guardar uma cópia do ficheiro ExportSystems.txt.

Importar sistemas a partir de um ficheiro de textoCrie um ficheiro de texto de sistemas e grupos a importar para a Árvore de sistema.

Tarefas• Criar um ficheiro de texto de grupos e sistemas na página 125

Crie um ficheiro de texto dos nomes NetBIOS para os sistemas de rede que pretendeimportar para um grupo. Pode importar uma lista simples de sistemas ou organizar ossistemas em grupos.

• Importar sistemas e grupos a partir de um ficheiro de texto na página 126Importe sistemas ou grupos de sistemas para a Árvore de sistema a partir de um ficheiro detexto que criou e guardou.

Criar um ficheiro de texto de grupos e sistemasCrie um ficheiro de texto dos nomes NetBIOS para os sistemas de rede que pretende importar paraum grupo. Pode importar uma lista simples de sistemas ou organizar os sistemas em grupos.

Defina os grupos e os seus sistemas introduzindo os nomes do grupo e do sistema num ficheiro detexto. Depois, importe essa informação para o ePolicy Orchestrator. Para redes maiores, utilizeutilitários de rede, como por exemplo o utilitário NETDOM.EXE disponível no Microsoft WindowsResource Kit, para gerar ficheiros de texto que contêm listas completas dos sistemas na rede. Quandotiver o ficheiro de texto, edite-o manualmente para criar grupos de sistemas e importar toda aestrutura para a Árvore de sistemas.

Independentemente da forma como gerar o ficheiro de texto, tem de utilizar a sintaxe correta antesde importá-lo.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Liste separadamente cada sistema na sua própria linha. Para organizar sistemas em grupos,

introduza o nome do grupo seguido por uma barra invertida (\), depois liste os sistemaspertencentes sob ele, cada um numa linha separada.

GrupoA\sistema1

GrupoA\sistema2

GrupoA\GrupoB\sistema3

GrupoC\GrupoD

2 Verifique os nomes dos grupos e dos sistemas e a sintaxe do ficheiro de texto, depois guarde oficheiro de texto numa pasta temporária no seu servidor.

A Árvore de sistemaCriar e povoar grupos da Árvore de sistemas 9

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 125

Page 126: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Importar sistemas e grupos a partir de um ficheiro de textoImporte sistemas ou grupos de sistemas para a Árvore de sistema a partir de um ficheiro de texto quecriou e guardou.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Abra a página Novos Sistemas.

a Selecione Menu | Sistemas | Árvore de Sistemas.

b Clique em Novos sistemas.

2 Selecione Importar sistemas a partir de um ficheiro de texto para o grupo selecionado, mas não forçar a instalação dosagentes.

3 Selecione se o ficheiro de importação deve conter:

• Sistemas e estrutura da árvore de sistema

• Sistemas apenas (como lista simples)

4 Clique em Procurar e depois selecione o ficheiro de texto.

5 Selecione o que fazer com os sistemas que já existem algures na Árvore de sistema.

6 Clique em OK.

Os sistemas são importados para o grupo selecionado na Árvore de sistema. Se o ficheiro de textoorganizou os sistemas em grupos, o servidor cria os grupos e importa os sistemas.

Ordenar sistemas em grupos baseados em critériosConfigure e implemente a ordenação de sistemas em grupos. Para ordenar os sistemas em grupos, aordenação tem de estar ativada e os critérios de ordenação e a sequência de ordenação dos grupostêm de estar configurados.

Tarefas• Adicionar critérios de ordenação a grupos na página 126

Os critérios de ordenação dos grupos da Árvore de sistema podem ser baseados eminformações de endereço IP ou em etiquetas.

• Ativar a ordenação da Árvore de sistema no servidor na página 127Para que os sistemas sejam ordenados, a ordenação da Árvore de sistema tem de serativada no servidor e nos sistemas.

• Ativar ou desativar a ordenação da Árvore de sistemas nos sistemas na página 127O estado de ordenação de um sistema determina se pode ser ordenado dentro de umgrupo baseado em critérios.

• Ordenar sistemas manualmente na página 128Ordene sistemas selecionados em grupos com a ordenação baseada em critérios ativada.

Adicionar critérios de ordenação a gruposOs critérios de ordenação dos grupos da Árvore de sistema podem ser baseados em informações deendereço IP ou em etiquetas.

9 A Árvore de sistemaCriar e povoar grupos da Árvore de sistemas

126 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 127: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Sistemas | Árvore de sistema | Detalhes do grupo e selecione o grupo na árvore de sistema.

2 Ao lado de Critérios de ordenação, clique em Editar. É apresentada a página Critérios de ordenação para ogrupo selecionado.

3 Selecione Sistemas que correspondem aos critérios abaixo, depois são apresentadas as seleções de critérios.

Embora possa configurar vários critérios de ordenação para o grupo, um sistema apenas tem decorresponder a um critério único para ser colocado neste grupo.

4 Configure o critério. As opções incluem:

• Endereços IP — Utilize esta caixa de texto para definir um intervalo de endereço IP ou umamáscara de sub-rede como critérios de ordenação. Qualquer sistema cujo endereço se integrenele é ordenado neste grupo.

• Etiquetas — Adicione etiquetas específicas para garantir que os sistemas com tais etiquetas quechegam ao grupo principal são ordenados neste grupo.

5 Repita, conforme necessário, até ordenar os critérios reconfigurados para o grupo, depois clique emGuardar.

Ativar a ordenação da Árvore de sistema no servidorPara que os sistemas sejam ordenados, a ordenação da Árvore de sistema tem de ser ativada noservidor e nos sistemas.

Na tarefa seguinte, se ordenar apenas na primeira comunicação entre o agente e o servidor, todos ossistemas ativados são ordenados na próxima comunicação entre o agente e o servidor e nunca serãoordenados novamente durante o tempo em que esta opção estiver selecionada. Contudo, estessistemas podem ser ordenados novamente de forma manual, através da ação Ordenar agora ou aoalterar esta definição para ordenar em cada comunicação entre o agente e o servidor.

Se optou por ordenar em cada comunicações entre o agente e o servidor, todos os sistemas sãoordenados em cada comunicação entre o agente e o servidor durante o tempo em que esta opçãoestiver selecionada.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Configuração | Definições do servidor e depois selecione Ordenação da árvore de sistema nalista Categorias de definição e clique em Editar.

2 Selecione se pretende ordenar os sistemas apenas na primeira comunicação entre o agente e oservidor ou em cada uma destas comunicações.

Ativar ou desativar a ordenação da Árvore de sistemas nos sistemasO estado de ordenação de um sistema determina se pode ser ordenado dentro de um grupo baseadoem critérios.

Pode alterar o estado de ordenação nos sistemas em qualquer das tabelas dos sistemas (tais como osresultados da consulta) e também automaticamente nos resultados de uma consulta agendada.

Para obter as definições da opção, clique em ? na interface.

A Árvore de sistemaCriar e povoar grupos da Árvore de sistemas 9

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 127

Page 128: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Sistemas e, em seguida, selecione os grupos ou sistemas

pretendidos.

2 Clique em Ações | Gestão de diretório | Alterar o estado de ordenação e depois selecione se pretende ativar oudesativar a ordenação da Árvore de sistemas nos sistemas selecionados.

3 Na caixa de diálogo Alterar o estado de ordenação, selecione se pretende desativar ou ativar aordenação da Árvore de sistemas no sistema selecionado.

Dependendo da definição do servidor para a ordenação da Árvore de sistemas, este sistemas sãoordenados na próxima comunicação entre o agente e o servidor. Caso contrário, só podem serordenados com a ação Ordenar agora.

Ordenar sistemas manualmenteOrdene sistemas selecionados em grupos com a ordenação baseada em critérios ativada.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Sistemas | Árvore de sistema | Sistemas e, em seguida, selecione o grupo que contém ossistemas.

2 Selecione os sistemas e depois clique em Ações | Gestão de diretório | Ordenar agora. É apresentada acaixa de diálogo Ordenar agora.

Se pretender pré-visualizar os resultados da ordenação antes de ordenar, clique antes em Ordenaçãode teste. (Contudo, se mover os sistemas de dentro da página Ordenação de teste, todos os sistemasselecionados são ordenados, mesmo que tenham a ordenação na Árvore de sistema desativada.)

3 Clique em OK para ordenar os sistemas.

importar contentores do Active DirectoryImporte sistemas dos contentores do Active Directory diretamente para a Árvore de sistema, mapeandoos contentores de origem do Active Directory para grupos da Árvore de sistema.Mapear contentores do Active Directory para grupos permite-lhe:

• Sincronize a estrutura da Árvore de sistema com a estrutura do Active Directory para que, quando oscontentores forem adicionados ou removidos do Active Directory, o grupo correspondente na Árvorede sistema seja também adicionado ou removido.

• Eliminar sistemas da Árvore de sistema quando são eliminados do Active Directory.

• Evite entradas duplicadas de sistemas na Árvore de sistema, quando já existem noutros grupos.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Detalhes do grupo e, em seguida, seleccione um grupo na

Árvore de sistema para o qual quer mapear um contentor do Active Directory.

Não pode sincronizar o grupo Perdidos e achados da Árvore de sistema.

2 Junto a Tipo de sincronização, clique em Editar. É apresentada a página Definições de sincronização para ogrupo selecionado.

9 A Árvore de sistemaCriar e povoar grupos da Árvore de sistemas

128 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 129: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

3 Junto a Tipo de sincronização, selecione Active Directory. São apresentadas as opções de sincronização doActive Directory.

4 Selecione o tipo de sincronização do Active Directory que deseja que ocorra entre este grupo e ocontentor do Active Directory (e os seus subcontentores):

• Estrutura de sistemas e contentores — Selecione esta opção se pretender que este grupo reflitaverdadeiramente a estrutura do Active Directory. Quando sincronizada, a estrutura da Árvore desistema deste grupo é modificada para refletir a do contentor do Active Directory a que estámapeada. Quando são adicionados ou removidos contentores no Active Directory, também sãoadicionados ou removidos na Árvore de sistema. Quando são adicionados, movidos ou removidossistemas do Active Directory, também são adicionados, movidos ou removidos da Árvore desistema.

• Sistemas apenas — Selecione esta opção se pretender apenas os sistemas do contentor do ActiveDirectory (e subcontentores não excluídos) para preencher este grupo, e apenas este grupo.Não são criados quaisquer subgrupos no espelhamento do Active Directory.

5 Selecione se uma entrada duplicada para o sistema será criada para um sistema que já existenoutro grupo da Árvore de sistema.

Se estiver a utilizar a sincronização do Active Directory como um ponto de partida para a gestão desegurança e tencionar usar a funcionalidade de gestão da Árvore de sistema depois de mapear ossistemas, não selecione esta opção.

6 Na secção Domínio do Active Directory pode:

• Introduzir um nome de domínio completamente qualificado para o domínio do Active Directory.

• Selecionar a partir de uma lista de servidores LDAP já registados.

7 Junto a Contentor, clique em Adicionar e selecione um contentor de origem na caixa de diálogoSelecionar contentor do Active Directory e, em seguida, clique em OK.

8 Para excluir subcontentores específicos, clique em Adicionar junto a Exceções e selecione umsubcontentor a excluir e, em seguida, clique em OK.

9 Selecione se pretende implementar automaticamente o McAfee Agent em sistemas novos. Em casoafirmativo, certifique-se de que configura as definições de implementação.

A McAfee recomenda que não implemente o McAfee Agent durante a importação inicial, se ocontentor for grande. A implementação do pacote do McAfee Agent de 3,62 MB em muitos sistemasde uma só vez pode causar problemas de tráfego de rede. Em vez disso, importe o contentor edepois implemente o McAfee Agent nos grupos de sistemas um de cada vez, em vez de todos deuma vez só. Considere voltar a visitar esta página e selecionar esta opção após a implementaçãoinicial do McAfee Agent, para que o McAfee Agent seja instalado automaticamente nos sistemasnovos adicionados ao Active Directory.

10 Selecione se é para eliminar sistemas da Árvore de sistema quando forem eliminados do domínio doActive Directory. Opcionalmente, escolha se é para remover agentes dos sistemas eliminados.

A Árvore de sistemaCriar e povoar grupos da Árvore de sistemas 9

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 129

Page 130: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

11 Para sincronizar de imediato o grupo com o Active Directory, clique em Sincronizar agora.

Ao clicar em Sincronizar agora, guarda todas as alterações às definições de sincronização antes desincronizar o grupo. Se tiver uma regra de notificação de sincronização do Active Directory ativa, égerado um evento para cada sistema adicionado ou removido. Estes eventos são apresentados noRegisto de auditoria e podem ser consultados. Se implementou agentes aos sistemas adicionados, aimplementação é iniciada para cada sistema adicionado. Quando a sincronização termina, a hora daÚltima sincronização é atualizada, apresentando a hora e a data de quando terminou a sincronização enão de quando foram concluídas quaisquer implementações do agente.

Pode agendar uma tarefa do servidor de sincronização do domínio NT/Active Directory para aprimeira sincronização. Esta tarefa do servidor é útil se estiver a implementar agentes nos sistemasnovos na primeira sincronização, quando a largura de banda é uma preocupação maior.

12 Quando a sincronização terminar, veja os resultados na Árvore de sistema.

Depois de importar os sistemas, distribua os agentes entre eles, se não tiver selecionado para isso serfeito automaticamente.

Considere também configurar uma tarefa do servidor de sincronização do domínio NT/Active Directoryperiódica, para manter a Árvore de sistema atualizada com quaisquer novos sistemas ou alteraçõesorganizacionais nos contentores do Active Directory.

Importar domínios NT para um grupo existenteImporte sistemas a partir de um domínio NT para um grupo criado manualmente.

Pode povoar automaticamente os grupos sincronizando todos os domínios NT com gruposespecificados. Esta abordagem é uma forma fácil de adicionar todos os sistemas da rede à Árvore desistema ao mesmo tempo como lista simples sem qualquer descrição do sistema.

Se o domínio for grande, pode criar subgrupos para ajudá-lo na gestão das políticas ou naorganização. Para fazer isso, primeiro importe o domínio para um grupo da Árvore de sistema e depoiscrie manualmente subgrupos lógicos.

Para gerir as mesmas políticas nos vários domínios, importe cada um dos domínios para um subgrupodo mesmo grupo. Os subgrupos irão herdar as políticas definidas no grupo de nível superior.

Quando utilizar este método:

• Configure o endereço IP ou os critérios de ordenação de etiquetas nos subgrupos para ordenarautomaticamente os sistemas importados.

• Agende uma tarefa do servidor de sincronização do domínio NT/Active Directory periódica parafacilitar a manutenção.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Detalhes do grupoe selecione ou crie um grupo na Árvore de

sistema.

2 Junto a Tipo de sincronização, clique em Editar. É apresentada a página Definições de sincronização para ogrupo selecionado.

3 Junto a Tipo de sincronização, selecione Domínio NT. São apresentadas as definições de sincronização dodomínio.

9 A Árvore de sistemaCriar e povoar grupos da Árvore de sistemas

130 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 131: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

4 Junto a Sistemas que existem noutra parte da árvore de sistema, selecione o que fazer com os sistemas queexistem noutro grupo da Árvore de sistema.

A McAfee não recomenda a seleção de Adicionar sistemas ao grupo sincronizado e deixá-los na atual localização naárvore de sistema, especialmente se estiver a utilizar apenas a sincronização do domínio NT como umponto inicial para a gestão da segurança.

5 Junto a Domínio, clique em Procurar e selecione o domínio NT para mapear este grupo e depois cliqueem OK. Alternativamente, pode introduzir o nome do domínio diretamente na caixa de texto.

Ao introduzir o nome do domínio, não utilize o nome de domínio completamente qualificado.

6 Selecione se pretende implementar automaticamente o McAfee Agent em sistemas novos. Se fizerisso, configure as definições de implementação.

A McAfee recomenda que não implemente o McAfee Agent durante a importação inicial se o domíniofor grande. A implementação do pacote do McAfee Agent de 3,62 MB em muitos sistemas de uma sóvez pode causar problemas de tráfego de rede. Em vez disso, importe o domínio, depois implementeo agente para grupos de sistemas mais pequenos separadamente, em vez de todos de uma só vez.Depois de concluir a implementação do McAfee Agent, considere voltar a esta página e selecionaresta opção após a implementação inicial do agente. Dessa forma, o McAfee Agent é instaladoautomaticamente nos sistemas novos que são adicionados ao grupo (ou aos seus subgrupos) porsincronização do domínio.

7 Selecione se pretende eliminar os sistemas da Árvore de sistema quando forem eliminados do domínioNT. Opcionalmente, pode escolher se pretende remover agentes dos sistemas eliminados.

8 Para sincronizar imediatamente o grupo com o domínio, clique em Sincronizar agora e depois aguardeenquanto os sistemas do domínio são adicionados ao grupo.

Ao clicar em Sincronizar agora guarda as alterações às definições de sincronização antes de sincronizaro grupo. Se tiver uma regra de notificação de sincronização do domínio NT ativada, é gerado umevento para cada sistema adicionado ou removido. Estes eventos são apresentados no Registo deauditoria e podem ser consultados. Se selecionou implementar agentes nos sistemas adicionados, aimplementação é iniciada em cada sistema adicionado. Quando a sincronização estiver concluída, ahora da Última sincronização é atualizada. A hora e a data referem-se à conclusão da sincronização enão a qualquer conclusão de implementações do agente.

9 Se pretender sincronizar manualmente o grupo com o domínio, clique em Comparar e atualizar.

Ao clicar em Comparar e atualizar guarda todas as alterações às definições de sincronização.

a Se estiver para remover qualquer sistema do grupo com esta página, selecione se pretenderemover os seus agentes quando o sistema for removido.

b Selecione, conforme necessário, os sistemas a adicionar ao grupo e aqueles a remover do grupoe depois clique em Atualizar grupo para adicionar os sistemas selecionados. É apresentada a páginaSincronizar definições.

10 Clique em Guardar e depois veja os resultados na Árvore de sistema, se clicou em Sincronizar agora ouAtualizar grupo.

Assim que os sistemas forem adicionados à Árvore de sistema, distribua os agentes pela mesma, caso nãotenha selecionado para implementar agentes como parte da sincronização.

Considere também configurar uma tarefa do servidor de sincronização do domínio NT/Active Directoryperiódica para manter este grupo atualizado com os novos sistemas no domínio NT.

A Árvore de sistemaCriar e povoar grupos da Árvore de sistemas 9

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 131

Page 132: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Agendar a sincronização da Árvore de sistemaAgende uma tarefa do servidor que atualize a Árvore de sistema com alterações no domínio mapeadoou no contentor do Active Directory.

Dependendo das definições de sincronização de um grupo, esta tarefa automatiza as seguintes ações:

• Adiciona novos sistemas na rede ao grupo especificado.

• Adiciona novos grupos correspondentes quando são criados novos contentores do Active Directory.

• Elimina grupos correspondentes quando os contentores do Active Directory são removidos.

• Implementa agentes nos novos sistemas.

• Remove sistemas que não estão mais no domínio ou no contentor.

• Aplica políticas de site ou grupo e tarefas aos novos sistemas.

• Impede ou permite entradas duplicadas de sistemas que ainda existam na Árvore de Sistemas quemoveu para outras localizações.

O McAfee Agent não pode ser implementado em todos os sistemas operativos desta maneira. Podeprecisar distribuir o McAfee Agent manualmente para alguns sistemas.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Abra o Criador de Tarefas de Servidor.

a Selecione Menu | Automatização | Tarefas do Servidor.

b Clique em Nova tarefa.

2 Na página Descrição, denomine a tarefa e selecione se a tarefa deve ser ativada assim que forcriada e depois clique em Seguinte.

3 A partir da lista pendente, selecione Sincronização do Active Directory/Domínio NT.

4 Selecione se pretende sincronizar todos os grupos ou grupos selecionados. Se pretende sincronizarapenas alguns grupos, clique em Selecionar Grupos Sincronizados e selecione grupos específicos.

5 Clique Seguinte) para abrir a página Agenda.

6 Agende a tarefa e depois clique em Seguinte.

7 Reveja os detalhes da tarefa e depois clique em Guardar.

Além da execução da tarefa na hora agendada, pode executar esta tarefa imediatamente: na páginaTarefas do Servidor ao lado da tarefa, clique em Executar.

Atualizar manualmente um grupo sincronizado com um domínioNTAtualize um grupo sincronizado com alterações para o domínio NT associado.A atualização inclui as seguintes alterações:

• Adiciona sistemas atualmente no domínio.

• Remove sistemas da Árvore de sistema que já não estejam no domínio.

• Remove agentes de todos os sistemas que já não pertençam ao domínio especificado.

9 A Árvore de sistemaCriar e povoar grupos da Árvore de sistemas

132 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 133: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Sistemas | Árvore de sistema | Detalhes do grupo e depois selecione o grupo que estámapeado para o domínio NT.

2 Junto a Tipo de sincronização, clique em Editar. É apresentada a página Definições de sincronização.

3 Selecione o Domínio NT e depois clique em Comparar e atualizar junto do fundo da página. É apresentadaa página Comparar e atualizar manualmente.

4 Se estiver a remover sistemas do grupo, selecione se pretende remover os agentes dos sistemasque são removidos.

5 Clique em Adicionar tudo ou Adicionar para importar sistemas do domínio de rede para o gruposelecionado.

Clique em Remover tudo ou Remover para eliminar sistemas do grupo selecionado.

6 Clique em Atualizar grupo quando terminar.

Mover sistemas dentro da árvore de sistemaMova sistemas de um grupo para outro na Árvore de sistema. Pode mover sistemas de qualquerpágina que apresente uma tabela de sistemas, incluindo os resultados de uma consulta.

Além dos passos abaixo, também pode arrastar e largar os sistemas a partir da tabela Sistemas, paraqualquer grupo na árvore de sistema.

Mesmo que tenha uma árvore de sistema perfeitamente organizada que espelhe a hierarquia da redee utilize tarefas e ferramentas automatizadas para sincronizar regularmente a árvore de sistema podeprecisar de mover os sistemas manualmente entre grupos. Por exemplo, pode precisar de moverperiodicamente os sistemas do grupo Perdidos e Achados.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Sistemas | Árvore de sistema | Sistemas e depois procure e selecione os sistemas.

2 Clique em Ações | Gestão de utilizadores | Mover sistemas. É apresentada a página Selecionar novo grupo.

3 Selecione se pretende ativar ou desativar a ordenação da árvore de sistema nos sistemasselecionados quando forem movidos.

4 Selecione o grupo onde colocar os sistemas, depois clique em OK.

Como é que funciona o comando Transferir sistemasPode usar o comando Transferir sistemas para mover os sistemas geridos entre os servidores McAfeeePO registados.

Poderá ter de transferir estes sistemas geridos quando estiver a atualizar o hardware do servidor e osistema operativo ou se estiver a atualizar o hardware do servidor e a versão do software McAfee ePO.

Este gráfico mostra os principais processos necessários para transferir sistemas de um servidorMcAfee ePO para outro.

A Árvore de sistemaMover sistemas dentro da árvore de sistema 9

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 133

Page 134: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Transferir sistemas a partir de um servidor McAfee ePO para outro implica estes seis processosmostrados na figura anterior.

1 Exporte as chaves de comunicação segura entre o agente e o servidor (ASSC) — A partirdo servidor McAfee ePO antigo, use Menu | Definições do servidor | Chaves de segurança.

2 Importe as chaves ASSC — A partir do novo servidor McAfee ePO, use Menu | Definições do servidor |Chaves de segurança.

3 Registe o servidor McAfee ePO secundário — A partir do servidor McAfee ePO antigo, use Menu| Configuração | Servidores registados.

4 Mova os sistemas para o servidor McAfee ePO secundário— A partir do servidor McAfee ePOantigo, use Menu | Árvore de sistemas | separador Sistemas e Ações | Agente | Transferir sistemas.

5 Confirme os sistemas que chegaram — A partir do novo servidor McAfee ePO, use Menu | Árvorede sistemas | separador Sistemas.

6 Confirme os sistemas movidos — A partir do antigo servidor McAfee ePO, use Menu | Árvore desistemas | separador Sistemas.

Consulte também Exporte e importe chaves ASCC entre servidores McAfee ePO na página 135Registar servidores McAfee ePO na página 91Transfere os sistemas para um servidor McAfee ePO diferente na página 134

Transfere os sistemas para um servidor McAfee ePO diferentePode usar a opção Transferir sistemas para mover os sistemas geridos entre os servidores McAfee ePOregistados.

Antes de começarAntes de pode mover os sistemas geridos entre dois servidores McAfee ePO, por exemploentre um servidor McAfee ePO antigo e um servidor novo, estas alterações são necessáriasem ambas as configurações do McAfee ePO:

Estes passos contemplam uma transferência bidirecional. Se preferir ativar apenas umatransferência unidirecional, não precisa de importar a chave de comunicação entre o agentee o servidor (ASSC) a partir do novo servidor McAfee ePO para o servidor McAfee ePOantigo.

• Ligue as chaves de comunicação entre o agente e o servidor entre os dois servidoresMcAfee ePO.

1 Exporte as chaves ASSC a partir de ambos os servidores.

2 Importe as chaves ASSC a partir do servidor antigo para o servidor novo.

3 Importe as chaves ASSC a partir do servidor novo para o servidor antigo.

• Registe os servidores McAfee ePO antigo e novo para que consiga transferir os sistemaspara trás e para a frente.

Certifique-se de que ativa Transferir sistemas e seleciona Importação automática daSiteList na página Detalhes da página Criador de servidores registados.

Os passos nesta tarefa descrevem a transferência de sistemas a partir de um servidor McAfee ePOantigo para um servidor novo.

Para obter as definições da opção, clique em ? na interface.

9 A Árvore de sistemaComo é que funciona o comando Transferir sistemas

134 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 135: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefa1 No servidor McAfee ePO antigo, clique em Menu | Sistemas | Árvore de sistemas e depois selecione os

sistemas que quer transferir.

2 Clique em Ações | Agente | Transferir sistemas.

3 A partir da caixa de diálogo Transferir sistemas, selecione o novo servidor McAfee ePO a partir domenu pendente e clique em OK.

Uma vez que um sistema gerido seja marcado para transferir, devem ocorrer duas comunicaçõesentre o agente e o servidor antes que o sistema seja apresentado na Árvore de sistemas do servidorde destino. A extensão de tempo necessário para concluir ambos os intervalos de comunicação entreo agente e o servidor depende da configuração. O intervalo de comunicação entre o agente e oservidor é de uma hora.

Consulte também Como é que funciona o comando Transferir sistemas na página 133Exporte e importe chaves ASCC entre servidores McAfee ePO na página 135Registar servidores McAfee ePO na página 91

Exporte e importe chaves ASCC entre servidores McAfee ePOAntes de poder transferir sistemas entre servidores McAfee ePO, terá de exportar e importar as chavesde segurança seguras do agente para o servidor (ASSC) entre os servidores McAfee ePO.

As chaves de comunicação segura entre o agente e o servidor (ASSC) são utilizadas pelos agentespara comunicarem de forma segura com o servidor McAfee ePO. Se transferir um sistema gerido comum McAfee Agent encriptado para um servidor McAfee ePO diferente sem importar as respetivaschaves cliente associadas, o sistema transferido não consegue ligar-se ao novo servidor McAfee ePO.

Para transferir sistemas geridos em ambas as direções, terá de registar ambos os servidores entre si eexportar e importar ambos os conjuntos de chaves ASSC.

Se tentar registar um servidor McAfee ePO e ativar a opção Transferir sistemas com a importaçãoautomática da SiteList, antes de exportar e importar as chaves ASSC entre os servidores McAfee ePO,é apresentada esta mensagem de erro:

ERRO: a(s) chave(s) entre o agente e o servidor principais têm de ser importadas para o servidor remoto antes deimportar a Sitelist. Vá a Definições do servidor para exportar as chaves de segurança a partir deste servidor. Noteque ao visitar esta ligação agora irá fazer com que perca as alterações não gravadas neste servidor registado.

Terá de importar ambas as chaves ASSC de 1024 bits e de 2048 bits a partir do servidor McAfee ePOpara registar com êxito e fazer a Importação automática da SiteList.

Use estes passos para exportar e importar as chaves ASSC de um servidor McAfee ePO para outro.

Estes passos descrevem a exportação das chaves ASSC a partir de um servidor McAfee ePO antigo paraum servidor McAfee ePO novo.

TarefaPara obter as definições da opção, clique em ? na interface.

1 A partir do servidor McAfee ePO antigo, clique em Menu | Configuração | Definições do servidor, clique emChaves de segurança na coluna Categorias da definição e, em seguida, clique em Editar.

A Árvore de sistemaComo é que funciona o comando Transferir sistemas 9

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 135

Page 136: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Para exportar as duas chaves ASSC, use os seguintes passos:

a Para exportar a chave ASSC de 2048 bits, na página Editar chaves de segurança na lista Chavesde comunicação segura entre o agente e o servidor, selecione a chave de 2048 bits, clique emExportar, depois, na caixa de diálogo Exportar chave de comunicação segura entre o agente e oservidor, clique em OK.

b Guarde o ficheiro .zip numa pasta temporária no computador local.

O nome predefinido do ficheiro da chave ASSC de 2048 bits é sr2048<server-name>.zip, em que<server-name> é o nome do seu servidor McAfee ePO. Por exemplo, no nome de ficheirosr2048ePO50_server.zip, "ePO50_server" é o nome do servidor.

c Para exportar a chave ASSC de 1024 bits, na página Editar chaves de segurança na lista Chavesde comunicação segura entre o agente e o servidor, selecione a chave de 1024 bits, clique emExportar na caixa de diálogo Exportar chave de comunicação segura entre o agente e o servidor,clique em OK e depois guarde o ficheiro .zip na mesma pasta temporária no computador local.

2 A partir do servidor McAfee ePO novo, clique em Menu | Configuração | Definições do servidor, clique emChaves de segurança na coluna Categorias da definição e, em seguida, clique em Editar.

Para importar as duas chaves ASSC, use os seguintes passos:

a Na página Editar chaves de segurança, ao lado do grupo Importar e criar cópia de segurançadas chaves, clique em Importar.

b Na página Importar chaves, procure a localização onde guardou os ficheiros .zip da chave ASSCde 2048 bits e 1024 bits exportados no passo 1.

c Na caixa de diálogo Escolher ficheiro a carregar, selecione o ficheiro .zip da chave ASSC de 2048 bits,regresse à página Importar chaves e clique em Seguinte.

d Confirme se selecionou a chave correta na página Resumo e clique em Guardar.

e Para importar a chave ASSC de 1024 bits, use os passos a-d novamente.

3 A partir do novo servidor McAfee ePO, confirme se ambas as chaves ASCC de 1024 bits e 2048 bitsaparecem na lista Chaves de comunicação segura entre o agente e o servidor e depois clique emGuardar.

Agora, ambas as chaves ASSC estão guardadas no novo servidor McAfee ePO, pode registar com êxitoo novo servidor McAfee ePO no servidor antigo e em seguida use Transferir sistemas para mover osseus sistemas geridos.

Como é que a funcionalidade Respostas automáticas interagecom a Árvore de sistema

Antes de planear a implementação das Respostas automáticas, deve compreender como é que estafuncionalidade funciona com a Árvore de sistema.

Esta funcionalidade não segue o modelo de herança utilizado na imposição de políticas.

As Respostas automáticas utilizam eventos que ocorrem em sistemas no ambiente que são entreguesao servidor e regras de respostas configuradas associadas ao grupo que contém os sistemas afetadose cada elemento principal acima dele. Se as condições de tal regra forem cumpridas por configuraçõesda regra, são realizadas as ações designadas.

9 A Árvore de sistemaComo é que a funcionalidade Respostas automáticas interage com a Árvore de sistema

136 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 137: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Esta estrutura permite configurar regras independentes em diferentes níveis da árvore de sistema.Estas regras podem ter diferentes:

• Limiares para enviar uma mensagem de notificação. Por exemplo, um administrador de umdeterminado grupo pretende ser notificado se forem detetados vírus em 100 sistemas dentro de 10minutos no grupo, mas um administrador não pretende ser notificado, a não ser que sejamdetetados vírus em 1000 sistemas em todo o ambiente no mesmo período de tempo.

• Destinatários da mensagem de notificação. Por exemplo, um administrador de umdeterminado grupo pretende ser notificado apenas se ocorrer um número específico de eventos dedeteção de vírus dentro do grupo. Ou um administrador pretende que cada administrador de gruposeja notificado se ocorrer um número específico de eventos de deteção de vírus dentro de toda aÁrvore de sistema.

Os eventos do servidor não são filtrados pela localização na Árvore de sistema.

Limitação, agregação e agrupamentoPode configurar quando as mensagens de notificação devem ser enviadas definindo limiares baseadosem Agregação, Limitação ou Agrupamento.

Agregação

Utilize a agregação para determinar os limiares de eventos quando a regra envia uma mensagem denotificação. Por exemplo, configure a mesma regra para enviar mensagem de notificação quando oservidor receber 1000 eventos de deteção de vírus de diferentes sistemas dentro de uma hora ou seforam recebidos 100 eventos de deteção de algum sistema.

Limitação

Quando tiver configurado a regra para o notificar de um possível surto, utilize a limitação para seassegurar de não receber demasiadas mensagens de notificação. Se está a administrar uma redegrande, pode receber dezenas de milhares de eventos durante uma hora, criando milhares demensagens de notificação baseadas numa regra. As respostas permitem-lhe limitar o número demensagens de notificação que recebe, com base numa única regra. Por exemplo, pode especificar,nesta mesma regra, que não pretende receber mais do que uma mensagem de notificação numa hora.

Agrupamento

Utilize o agrupamento para combinar vários eventos agregados. Por exemplo, os eventos com amesma gravidade podem ser combinados num único grupo. O agrupamento permite que umadministrador realize ações em todos os eventos com a mesma gravidade ou mais alta, de uma sóvez. Também permite priorizar os eventos gerados nos sistemas geridos ou nos servidores.

Regras predefinidasAtive as regras ePolicy Orchestrator predefinidas para utilização imediata, enquanto aprende maissobre a funcionalidade.

Antes de ativar qualquer das regras predefinidas:

• Especifique o servidor de correio eletrónico (clique em Menu | Configuração | Definições do servidor) apartir do qual as mensagens de notificação são enviadas.

• Certifique-se de que o endereço de correio eletrónico do destinatário é aquele que pretende parareceber mensagens de correio eletrónico. Este endereço é configurado na página Ações doassistente.

A Árvore de sistemaComo é que a funcionalidade Respostas automáticas interage com a Árvore de sistema 9

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 137

Page 138: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tabela 9-1 Regras de notificação predefinidas

Nome da regra Eventos associados Configurações

Atualização dorepositório distribuídoou replicação falhada

Atualização dorepositório distribuído oureplicação falhada

Envia uma mensagem de notificação quando falharqualquer atualização ou replicação.

Malware detetado Quaisquer eventos dequaisquer produtosdesconhecidos

Envia uma mensagem de notificação:• Quando o número de eventos é, pelo menos,

1000 dentro de uma hora.

• No máximo, uma vez a cada duas horas.

• Com o endereço IP do sistema de origem, osnomes reais da ameaça e a informação real doproduto, se disponíveis, e muitos outrosparâmetros.

• Se o número do valor distinto selecionado for500.

Atualização dorepositório principalou replicação falhada

Atualização dorepositório principal oureplicação falhada

Envia uma mensagem de notificação quando falharqualquer atualização ou replicação.

Foi detetado umcomputador nãoconforme

Eventos de Computadornão conforme detetado

Envia uma mensagem de notificação se quaisquereventos forem recebidos da tarefa do servidor deGerar evento de conformidade.

9 A Árvore de sistemaComo é que a funcionalidade Respostas automáticas interage com a Árvore de sistema

138 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 139: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

10 Etiquetas

Utilize etiquetas para identificar e ordenar sistemas. As etiquetas e os grupos de etiquetaspermitem-lhe selecionar grupos de sistema e simplificar a criação de tarefas e de consultas.

Conteúdo Crie etiquetas com o Criador de novas etiquetas Gerir etiquetas Criar, eliminar e modificar subgrupos de etiquetas Excluir sistemas da aplicação de etiquetas automática Crie uma consulta para listar sistemas baseados em etiquetas Aplicar etiquetas a sistemas selecionados Limpa as etiquetas dos sistemas Aplicar etiquetas baseadas em critérios a todos os sistemas correspondentes Aplicar etiquetas baseadas em critérios com uma agenda

Crie etiquetas com o Criador de novas etiquetasUse o Criador de novas etiquetas para criar etiquetas rapidamente.As etiquetas podem utilizar critérios que são avaliados face a cada sistema:

• Automaticamente na comunicação entre o agente e o servidor.

• Quando é realizada a ação Executar critérios de etiquetas.

• Manualmente em sistemas selecionados, independentemente dos critérios, com a ação Aplicaretiqueta.

As etiquetas sem critérios só podem ser aplicadas manualmente aos sistemas selecionados.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Abra o Criador de etiquetas novas: clique em Menu | Sistemas | Catálogo de etiquetas | Nova etiqueta.

2 Na página Descrição, introduza um nome e uma descrição significativa e depois clique em Seguinte. Éapresentada a página Critérios.

3 Selecione e configure os critérios e depois clique em Seguinte. É apresentada a página Avaliação.

Para aplicar automaticamente a etiqueta, tem de configurar os critérios da etiqueta.

10

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 139

Page 140: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

4 Selecione se os sistemas são avaliados apenas face aos critérios da etiqueta quando se realiza aação Executar critérios de etiquetas ou, também, em cada comunicação entre o agente e o servidor edepois clique em Seguinte. É apresentada a página Pré-visualizar.

Estas opções estão indisponíveis se os critérios não tiverem sido configurados. Quando os sistemassão avaliados face aos critérios da etiqueta, a etiqueta é aplicada aos sistemas que correspondemaos critérios e não foram excluídos da etiqueta.

5 Verifique a informação nesta página e depois clique em Guardar.

Se a etiqueta tiver critérios, esta página apresenta o número de sistemas que irão receber estaetiqueta quando avaliados face aos seus critérios.

A etiqueta é adicionada ao grupo de etiquetas selecionado na Árvore de etiquetas na página Catálogo deetiquetas.

Gerir etiquetasDepois de as etiquetas serem criadas com o Criador de Etiquetas Novas, use a lista Ações para editar,eliminar e mover as etiquetas.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Clique em Menu | Sistemas | Catálogo de etiquetas.

2 A partir da lista Etiquetas, selecione uma etiqueta ou várias etiquetas, clique em Ações e uma dasseguintes ações da lista.

10 EtiquetasGerir etiquetas

140 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 141: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Ação Passos

Editar uma etiqueta

O número desistemasafetados élistado naparte superiorda página.

A partir de Editar Criador de Etiquetas:1 Na página Descrição, introduza um nome e uma descrição significativa e

depois clique em Seguinte. É apresentada a página Critérios.

2 Selecione e configure os critérios e depois clique em Seguinte. Éapresentada a página Avaliação.

Para aplicar automaticamente a etiqueta, tem de configurar os critériosda etiqueta.

3 Selecione se os sistemas são avaliados apenas face aos critérios daetiqueta quando se realiza a ação Executar critérios de etiquetas ou, também,em cada comunicação entre o agente e o servidor e depois clique emSeguinte. É apresentada a página Pré-visualizar.

Estas opções estão indisponíveis se os critérios não tiverem sidoconfigurados. Quando os sistemas são avaliados face aos critérios daetiqueta, a etiqueta é aplicada aos sistemas que correspondem aoscritérios e não foram excluídos da etiqueta.

4 Verifique a informação nesta página e depois clique em Guardar.

Se a etiqueta tiver critérios, esta página apresenta o número desistemas que irão receber esta etiqueta quando avaliados face aos seuscritérios.

A etiqueta é atualizada no grupo de etiquetas selecionado na Árvore deEtiquetas na página Catálogo de Etiquetas.

Eliminar uma etiqueta Clique em Eliminar. É apresentada a caixa de diálogo de confirmação. Cliqueem OK para eliminar a etiqueta.

Exportar umaetiqueta

Clique em Exportar Tabela. É apresentada a página Exportar Dados.

Mover etiquetas A partir da caixa de diálogo Mover Etiquetas:1 Selecione o grupo de etiquetas no qual pretende que apareçam as

etiquetas.

2 Clique em OK para concluir a operação.

Também pode arrastar e largar as etiquetas nos grupos de etiquetas naÁrvore de Sistemas.

Criar, eliminar e modificar subgrupos de etiquetasOs subgrupos de etiquetas permitem-lhe aninhar grupos de etiquetas com até quatro níveis deprofundidade e com até 1000 subgrupos de etiquetas sob um único grupo principal. Estes grupos deetiquetas permitem-lhe usar uma ordenação baseada em critérios para adicionar sistemasautomaticamente aos grupos corretos.

Use estes passos para criar, eliminar ou modificar um subgrupo de etiquetas.

Para obter as definições da opção, clique em ? na interface.

EtiquetasCriar, eliminar e modificar subgrupos de etiquetas 10

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 141

Page 142: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefa1 Clique em Menu | Sistemas | Catálogo de etiquetas.

2 A partir da página Catálogo de etiquetas, selecione uma das seguintes ações.

Ação Passos

Criar umsubgrupo deetiquetas

1 Na lista hierárquica da Árvore de etiquetas, selecione o grupo de etiquetas (ougrupo de etiquetas principal) no qual quer criar o novo subgrupo de etiquetas.

As minhas etiquetas é o grupo de etiquetas de nível superior predefinido adicionadodurante a instalação do ePolicy Orchestrator.

2 Clique em Novo subgrupo para ver a caixa de diálogo Novo subgrupo.

3 No campo Nome, introduza um nome descritivo para o novo subgrupo deetiquetas.

4 Quando terminar, clique em OK para criar o novo subgrupo de etiquetas.

Mudar o nomede umsubgrupo deetiquetas.

1 Na lista hierárquica da Árvore de etiquetas, selecione o subgrupo de etiquetas cujonome pretende mudar.

2 Clique em Ações da árvore de etiquetas | Mudar o nome do grupo para ver a caixa dediálogo Mudar o nome do subgrupo.

3 No campo Nome, introduza o novo nome do subgrupo de etiquetas.

4 Quando terminar, clique em OK e o nome do subgrupo de etiquetas é mudado.

Eliminar umsubgrupo deetiquetas

1 Na lista hierárquica da Árvore de etiquetas, selecione o subgrupo de etiquetas quequer eliminar.

2 Clique em Ações | Eliminar e é apresentada uma caixa de diálogo de confirmaçãoAção: eliminar.

3 Se tiver a certeza de que quer eliminar este subgrupo de etiquetas, clique emOK e o subgrupo de etiquetas é removido.

Excluir sistemas da aplicação de etiquetas automáticaEvite a aplicação de etiquetas específicas em sistemas.

Como alternativa, pode utilizar uma consulta para recolher sistemas e depois excluir as etiquetasdaqueles sistemas a partir dos resultados da consulta.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Sistemas e depois selecione o grupo que contém os

sistemas na Árvore de sistema.

2 Selecione um ou mais sistemas na tabela Sistemas e depois clique em Ações | Etiqueta | Excluir etiqueta.

10 EtiquetasExcluir sistemas da aplicação de etiquetas automática

142 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 143: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

3 Na caixa de diálogo Excluir etiqueta, selecione o grupo de etiquetas, selecione a etiqueta a excluir edepois clique em OK.

Para limitar a lista a etiquetas específicas, introduza o nome da etiqueta na caixa de texto debaixode Etiquetas.

4 Verifique se os sistemas foram excluídos da etiqueta:

a Abra a página Tag Details: clique em Menu | Sistemas | Catálogo de etiquetas e depois selecione aetiqueta ou grupo de etiquetas na lista de etiquetas.

b Ao lado de Sistemas com etiqueta, clique na ligação para o número de sistemas excluídos daaplicação de etiquetas com base em critérios. É apresentada a página Sistemas excluídos da etiqueta.

c Verifique se os sistemas pretendidos estão na lista.

Crie uma consulta para listar sistemas baseados em etiquetasPrograme uma consulta para criar uma lista que apresenta, aplica ou remove etiquetas de sistemas,com base nas etiquetas selecionadas.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Abra o Criador de Tarefas de Servidor.

a Selecione Menu | Automatização | Tarefas do Servidor.

b Clique em Nova tarefa.

2 Na página Descrição, denomine e descreva a tarefa e depois clique em Seguinte.

3 A partir do menu pendente Ações, selecione Executar consulta.

4 No campo Consulta, selecione uma destas consultas a partir do separador Grupos McAfee e depoisclique em OK.

• Agentes inativos

• Nomes de sistemas duplicados

• Sistemas com sequências de erros altas

• Sistemas sem erros de sequência recentes

• Sistemas não geridos

5 Selecione idioma para apresentação dos resultados.

6 Na lista Subações, selecione uma das seguintes subações a realizar com base nos resultados.

• Aplicar Etiqueta — Aplica uma etiqueta selecionada aos sistemas devolvidos pela consulta.

• Limpar Etiqueta — Remove uma etiqueta selecionada nos sistemas devolvidos pela consulta.Selecione Limpar Tudo para remover todas as etiquetas dos sistemas nos resultados da consulta.

• Excluir Etiqueta — Exclui os sistemas dos resultados da consulta que tiverem a etiquetaselecionada aplicada.

EtiquetasCrie uma consulta para listar sistemas baseados em etiquetas 10

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 143

Page 144: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

7 A partir da janela Selecionar Etiqueta, selecione um grupo de etiquetas a partir da Árvore do Grupo deEtiquetas e, opcionalmente, filtre a lista de etiquetas com a caixa de texto Etiquetas.

Não está limitado a selecionar uma ação para os resultados da consulta. Clique no botão + paraadicionar mais ações a realizar nos resultados da consulta. Tenha cuidado em colocar as ações nasequência que pretende que sejam realizadas nos resultados da consulta. Por exemplo, pode aplicara etiqueta Servidor e depois remover a etiqueta Estação de trabalho. Também pode adicionar outrassubações, tais como atribuir uma política aos sistemas.

8 Clique em Seguinte.

9 Agende a tarefa e depois clique em Seguinte.

10 Verifique a configuração da tarefa e depois clique em Guardar.

A tarefa é adicionada à lista na página Tarefas do servidor. Se a tarefa estiver ativada (o que está porpredefinição), é executada no próximo tempo agendado. Se a tarefa estiver desativada só é executadase clicar em Executar junto da tarefa na página Tarefas do servidor.

Aplicar etiquetas a sistemas selecionadosAplique uma etiqueta manualmente em sistemas selecionados na Árvore de sistema.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Sistemas e, em seguida, selecione o grupo que contém os

sistemas que quer.

2 Selecione os sistemas e depois clique em Ações | Etiqueta | Aplicar etiqueta.

3 Na caixa de diálogo Aplicar etiqueta, selecione o grupo de etiquetas, selecione a etiqueta a aplicar edepois clique em OK.

Para limitar a lista a etiquetas específicas, introduza o nome da etiqueta na caixa de texto debaixode Etiquetas.

4 Verifique se as etiquetas foram aplicadas:

a Clique em Menu | Sistemas | Catálogo de etiquetas e depois selecione uma etiqueta ou um grupo deetiquetas na lista de etiquetas.

b Junto a Sistemas com etiqueta no painel de detalhes, clique na ligação para o número de sistemasetiquetados manualmente. É apresentada a página Sistemas com etiqueta aplicada manualmente.

c Verifique se os sistemas estão na lista.

Limpa as etiquetas dos sistemasRemove as etiquetas dos sistemas selecionados.

10 EtiquetasAplicar etiquetas a sistemas selecionados

144 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 145: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

TarefaPara obter as definições da opção, clique em ? na interface.

1 Clique em Menu | Sistemas | Árvore de sistemas | Sistemas e, em seguida, selecione o grupo que contémos sistemas que quer.

2 Selecione os sistemas e depois clique em Ações | Etiqueta | Limpar etiqueta.

3 Na caixa de diálogo Limpar etiqueta, realize uma das ações que se segue e depois clique em OK.

• Remover uma etiqueta específica — Selecione o grupo de etiquetas e depois selecione aetiqueta.

Para limitar a lista a etiquetas específicas, introduza o nome da etiqueta na caixa de textodebaixo de Etiquetas.

• Remover todas as etiquetas — Selecione Limpar tudo.

4 Verifique se as etiquetas foram aplicadas:

a Clique em Menu | Sistemas | Catálogo de etiquetas e depois selecione uma etiqueta ou um grupo deetiquetas na lista de etiquetas.

b Junto a Sistemas com etiqueta no painel de detalhes, clique na ligação para o número de sistemasetiquetados manualmente. É apresentada a página Sistemas com etiqueta aplicada manualmente.

c Verifique se os sistemas estão na lista.

Aplicar etiquetas baseadas em critérios a todos os sistemascorrespondentes

Aplique uma etiqueta baseada em critérios a todos os sistemas não excluídos que correspondam aoscritérios especificados.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Catálogo de etiquetas e depois selecione uma etiqueta ou grupo de etiquetas

a partir da lista Etiquetas.

2 Clique em Ações | Executar critérios de etiquetas.

3 No separador Ação, selecione se pretende repor os sistemas etiquetados manualmente e excluídos.

Repor sistemas etiquetados manualmente e excluídos remove a etiqueta dos sistemas que nãocorrespondem aos critérios e aplica a etiqueta a sistemas que correspondem aos critérios, mas queforam excluídos de receberem a etiqueta.

4 Clique em OK.

EtiquetasAplicar etiquetas baseadas em critérios a todos os sistemas correspondentes 10

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 145

Page 146: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

5 Verifique se os sistemas têm a etiqueta aplicada:

a Clique em Menu | Sistemas | Catálogo de etiquetas e depois selecione uma etiqueta ou grupo deetiquetas na lista de etiquetas.

b Junto a Sistemas com etiqueta no painel de detalhes, clique na ligação para o número de sistemasexcluídos da aplicação de etiquetas com base em critérios. É apresentada a página Sistemas cometiqueta aplicada por critérios.

c Verifique se os sistemas estão na lista.

A etiqueta é aplicada a todos os sistemas que correspondem aos critérios.

Aplicar etiquetas baseadas em critérios com uma agendaAgende uma tarefa regular que aplique uma etiqueta a todos os sistemas que correspondam aoscritérios de etiquetas.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Abra o Criador de Tarefas de Servidor.

a Selecione Menu | Automatização | Tarefas do Servidor.

b Clique em Nova tarefa.

2 Na página Descrição, atribua um nome e descreva a tarefa e selecione se pretende que a tarefaseja ativada quando for criada e depois clique em Seguinte. É apresentada a página Ações.

3 Selecione Executar os critérios de etiquetas na lista pendente, depois selecione a etiqueta pretendida apartir da lista pendente Etiqueta.

4 Selecione se pretende repor manualmente os sistemas etiquetados manualmente e os sistemasexcluídos.

A reposição de sistemas etiquetados e excluídos manualmente faz duas coisas:

• Remove a etiqueta dos sistemas que não correspondem aos critérios

• Aplica a etiqueta aos sistemas que correspondem aos critérios, mas que foram excluídos dereceber a etiqueta

5 Clique em Seguinte para abrir a página Programar.

6 Programe a tarefa as vezes que quiser e clique em Seguinte.

7 Reveja as definições da tarefa e depois clique em Guardar.

A tarefa do servidor é adicionada à lista na página Tarefas do servidor. Se selecionou a ativação datarefa no assistente Criador de tarefas de servidor, ela é executada no próxima hora agendada.

10 EtiquetasAplicar etiquetas baseadas em critérios com uma agenda

146 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 147: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

11 Comunicação entre o agente e o servidor

Os sistemas cliente usam o McAfee Agent para comunicar com o servidor McAfee ePO. Monitorize efaça a gestão dos agentes a partir da consola do ePolicy Orchestrator.

Para obter informações específicas sobre a versão dos seus agentes, consulte o Guia do produto doMcAfee Agent.

Conteúdo Trabalhar com o agente a partir do servidor McAfee ePO Gerir a comunicação entre o agente e o servidor

Trabalhar com o agente a partir do servidor McAfee ePOA interface do McAfee ePO inclui páginas onde as tarefas do agente e as políticas podem serconfiguradas e onde as propriedades do sistema, propriedades do agente e restante informação doproduto McAfee podem ser visualizadas.

Conteúdo Como funciona a comunicação entre o agente e o servidor O SuperAgent e a forma como funciona Capacidade de reencaminhamento do McAfee Agent Comunicação ponto a ponto Recolher estatísticas do McAfee Agent Alterar a interface do utilizador do agente e o idioma do registo de eventos Configurar sistemas selecionados para atualizar Responder a eventos da política Agendar tarefas cliente Executar tarefas cliente imediatamente Localizar agentes inativos Propriedades do sistema e do produto reportadas pelo agente no Windows Consultas fornecidas pelo McAfee Agent

Como funciona a comunicação entre o agente e o servidorO McAfee Agent comunica com o servidor McAfee ePO periodicamente para enviar eventos e garantirque todas as definições estão atualizadas.

Estas comunicações são conhecidas como comunicação entre o agente e o servidor. Durante cadacomunicação entre o agente e o servidor, o McAfee Agent recolhe as suas propriedades do sistemaatuais, bem como os eventos que ainda não foram enviados e envia-os ao servidor. O servidor enviaas políticas e tarefas novas ou alteradas ao McAfee Agent e a lista de repositórios caso tenha sidoalterada desde a última comunicação entre o agente e o servidor. O McAfee Agent impõe as novaspolíticas localmente no sistema gerido e aplica quaisquer alterações da tarefa ou do repositório.

11

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 147

Page 148: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

O servidor McAfee ePO utiliza um protocolo de rede Transport Layer Security (TLS) padrão na indústriapara garantir a segurança das transmissões de rede.

Quando o McAfee Agent é instalado pela primeira vez, apresenta-se ao servidor dentro de escassossegundos. Depois, o McAfee Agent apresenta-se sempre que se verificar uma das seguintes opções:

• O intervalo de comunicação entre o agente e o servidor (ASCI) termina.

• As chamadas de ativação do McAfee Agent são enviadas a partir do servidor McAfee ePO ou dosprocessadores de agentes.

• É executada uma tarefa de ativação agendada nos sistemas cliente.

• A comunicação é iniciada manualmente a partir do sistema gerido (usando o monitor Estado doagente ou a linha de comandos).

• Chamadas de ativação do McAfee Agent enviadas a partir do servidor McAfee ePO.

Intervalo de comunicação do agente para o servidor O Intervalo de comunicação do agente para o servidor (ASCI) determina a frequência com que oMcAfee Agent se apresenta ao servidor McAfee ePO.

O Intervalo de comunicação do agente para o servidor é definido no separador Geral da página depolíticas do McAfee Agent. A definição predefinida de 60 minutos significa que o McAfee Agentcontacta o servidor McAfee ePO uma vez por hora. Ao decidir se modifica o intervalo, tenha emconsideração que o McAfee Agent executa as seguintes ações em cada ASCI:

• Recolhe e envia as suas propriedades.

• Envia eventos não prioritários que ocorreram desde a última comunicação entre o agente e oservidor.

• Recebe novas políticas e tarefas. Esta ação poderá acionar outras ações que utilizam recursos combase nas tarefas e/ou agendamentos recebidos.

• Impõe políticas.

Apesar de estas atividades não sobrecarregarem um computador, vários fatores podem fazer com quea procura cumulativa de rede ou nos servidores McAfee ePO ou ainda nos processadores de agentesseja significativa, incluindo:

• O número de sistemas geridos pelo servidor McAfee ePO

• Se a sua organização possui requisitos rigorosos de resposta a ameaças.

• Se a rede ou a localização física dos clientes em relação aos servidores ou aos processadores deagentes estiver altamente distribuída.

• Se a largura de banda disponível é inadequada.

No geral, se o seu ambiente incluir estas variáveis, deve realizar uma comunicação entre o agente e oservidor com menos frequência. Para clientes individuais com funções essenciais, poderá ter de definirum intervalo mais frequente.

Processamento da interrupção de comunicação entre o agente e o servidorO processamento da interrupção resolve problemas que evitam que um sistema se ligue a um servidorMcAfee ePO.

As interrupções de comunicação podem acontecer por muitas razões e o algoritmo de ligação entre oagente e o servidor está concebido para tentar novamente a comunicação se a primeira tentativafalhar.

11 Comunicação entre o agente e o servidorTrabalhar com o agente a partir do servidor McAfee ePO

148 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 149: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

O McAfee Agent tenta estabelecer uma ligação recorrendo a um dos seguintes métodos. Se todosestes métodos falharem, o McAfee Agent tenta ligar-se novamente durante a ASC seguinte.

• endereço IP

• Nome de domínio completamente qualificado

• Nome NetBIOS

Chamadas e tarefas de ativaçãoUma chamada de ativação do McAfee Agent aciona uma comunicação entre o agente e o servidorimediata, sem esperar que o intervalo de comunicação entre o agente e o servidor (ASCI) atualexpire.

Use as ações da Árvore de sistemas para ativar o McAfee Agent em sistemas operativos não Windows.

Há duas formas de emitir uma chamada de ativação:

• Manualmente a partir do servidor — Esta é a abordagem mais comum e exige que a porta decomunicação para ativação do McAfee Agent esteja aberta.

• De acordo com uma agenda definida pelo administrador - Esta abordagem é útil quando acomunicação entre o agente e o servidor manual é desativada por uma política. O administradorpode criar e implementar uma tarefa de ativação que ativa o McAfee Agent e inicia a comunicaçãoentre o agente e o servidor.

Algumas razões para emitir uma chamada de ativação são:

• É efetuada uma alteração de política que deve ser imposta imediatamente, sem esperar que o ASCIagendado expire.

• Foi criada uma nova tarefa que deve ser executada imediatamente. A opção Executar tarefa agora criauma tarefa e em seguida atribui-a aos sistemas cliente especificados e envia chamadas deativação.

• Uma consulta gerou um relatório que indica que um cliente não está em conformidade e pretendetestar o seu estado no âmbito de um procedimento de resolução de problemas.

Se tiver convertido um determinado McAfee Agent em SuperAgent, pode emitir chamadas de ativaçãopara segmentos de difusão da rede designados. O SuperAgent distribui o impacto da largura de banda dachamada de ativação.

Enviar chamadas de ativação manuais a sistemas individuaisEnviar uma chamada de ativação do agente ou do SuperAgent manual para os sistemas na Árvore desistema é útil se fizer alterações de política que quiser que os agentes se apresentem para enviar oureceber informações atualizadas antes da comunicação do agente para o servidor seguinte.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Sistemas | Árvore de sistema e depois selecione o grupo que contém os sistemas dedestino.

2 Selecione os sistemas da lista e clique em Ações | Agente | Ativar agentes.

3 Certifique-se de que os sistemas selecionados surgem na secção Sistemas de destino.

4 Ao lado de Tipo de chamada de ativação, selecione se quer enviar uma Chamada de ativação do agente ou umaChamada de ativação do SuperAgent conforme indicado.

Comunicação entre o agente e o servidorTrabalhar com o agente a partir do servidor McAfee ePO 11

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 149

Page 150: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

5 Aceite a Aleatoriedade predefinida (0 minutos) ou introduza um valor diferente (0 - 60 minutos).Tenha em conta o número de sistemas que vão receber a chamada de ativação quando é enviadaimediatamente e a quantidade de largura de banda disponível. Se introduzir 0, os agentesrespondem imediatamente.

6 Para enviar propriedades incrementais do produto em resultado desta chamada de ativação,desmarque Obter propriedades completas do produto.... A predefinição é enviar as propriedades completasdo produto.

7 Para atualizar todas as políticas e tarefas durante esta chamada de ativação, selecione Forçar aatualização completa da política e tarefa.

8 Introduza as definições de Número de tentativas, Intervalo para repetir e Abortar após para esta chamada deativação se não quiser os valores predefinidos.

9 Selecione se quer ativar o agente usando Todos os processadores de agentes ou osProcessadores de agentesligados pela última vez.

10 Clique em OK para enviar a chamada de ativação do agente ou SuperAgent.

Enviar chamadas de ativação manuais a um grupoUma chamada de ativação do agente ou do SuperAgent pode ser enviada a todo um grupo da Árvore desistema numa única tarefa. Isto é útil quando efetuou alterações de política e pretende que os agentesse apresentem para enviar ou receber a informação atualizada antes da comunicação do agente parao servidor seguinte.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Sistemas | Árvore de sistema.

2 Selecione o grupo de destino a partir da Árvore de sistema e clique no separador Detalhes do grupo.

3 Clique em Ações | Ativar agentes.

4 Certifique-se de que surge o grupo selecionado ao lado de Grupo de destino.

5 Selecione se quer enviar a chamada de ativação do agente a Todos os sistemas neste grupo ou a Todos ossistemas neste grupo e subgrupos.

6 Ao lado de Introduzir, selecione se quer enviar uma Chamada de ativação do agente ou uma Chamada deativação do SuperAgent.

7 Aceite a Aleatoriedade predefinida (0 minutos) ou introduza um valor diferente (0 - 60 minutos). Seintroduzir 0, os agentes são ativados imediatamente.

8 Para enviar as propriedades mínimas do produto em resultado desta chamada de ativação,desmarque Obter propriedades completas do produto.... A predefinição é enviar as propriedades completasdo produto.

9 Para atualizar todas as políticas e tarefas durante esta chamada de ativação, selecione Forçar aatualização completa da política e tarefa.

10 Clique em OK para enviar a chamada de ativação do agente ou SuperAgent.

11 Comunicação entre o agente e o servidorTrabalhar com o agente a partir do servidor McAfee ePO

150 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 151: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

O SuperAgent e a forma como funcionaUm SuperAgent é um repositório distribuído cujo conteúdo de replicação é gerido pelo servidor McAfeeePO.

O SuperAgent coloca informações em cache recebidas de um servidor McAfee ePO, do Repositórioprincipal ou de um repositório http ou FTP e distribui-as aos agentes no seu domínio de difusão.Recomendamos que configure um SuperAgent em todos os domínios de difusão ao gerir agentes emredes maiores.

A funcionalidade Lazy Caching permite que os SuperAgents recuperem dados a partir dos servidoresMcAfee ePO apenas quando solicitado por um nó de agente local. Criar uma hierarquia de SuperAgentjuntamente com o lazy caching permite poupar mais largura de banda e minimizar a carga do servidorMcAfee ePO. Para ativar isto, ligue o LazyCaching na página opções de política McAfee Agent | SuperAgent aque pode aceder a partir do Menu | Política | Catálogo de políticas.

Um SuperAgent também difunde chamadas de ativação para outros agentes localizados na mesmasub-rede. O SuperAgent recebe uma chamada de ativação do servidor do McAfee ePO e depois ativaos agentes na sua sub-rede.

Esta é uma alternativa para enviar chamadas de ativação do agente normais a cada agente na rede ouenviar uma tarefa de ativação do agente a cada computador.

SuperAgent e chamadas de ativação de difusão Utilize chamadas de ativação para iniciar a comunicação entre o agente e o servidor e pondereconverter o McAfee Agent em SuperAgent em cada domínio de difusão.

O SuperAgent distribui a carga de largura de banda das chamadas de ativação simultâneas. Em vez deenviar chamadas de ativação a partir do servidor para todos os McAfee Agent, o servidor envia achamada de ativação do SuperAgent para os SuperAgents no segmento da Árvore de sistemas selecionado.

O processo é:

1 O servidor envia uma chamada de ativação a todos os SuperAgents.

2 Os SuperAgents difundem uma chamada de ativação para o McAfee Agent no mesmo domínio dedifusão.

3 Todos os McAfee Agent notificados (McAfee Agent notificados por um SuperAgent e todos osSuperAgents) trocam dados com o servidor McAfee ePO ou com o processador de agentes.

Quando envia uma chamada de ativação do SuperAgent, os McAfee Agent sem um SuperAgent operacionalno seu domínio de difusão não são solicitados a comunicar com o servidor.

Sugestões de implementação do SuperAgent

Para implementar SuperAgents suficientes para as localizações apropriadas, primeiro determine ossegmentos de difusão no ambiente e selecione um sistema (de preferência um servidor) em cadasegmento para alojar um SuperAgent. Se utiliza SuperAgents, certifique-se de que é atribuído um SuperAgenta todos os McAfee Agent.

As chamadas de ativação do McAfee Agent e do SuperAgent utilizam os mesmos canais seguros.Verifique se as portas seguintes não estão bloqueadas por uma firewall no cliente:

• Porta de comunicação para ativação do McAfee Agent (8081 por predefinição).

• Porta de comunicação de difusão para McAfee Agent (8082 por predefinição).

Comunicação entre o agente e o servidorTrabalhar com o agente a partir do servidor McAfee ePO 11

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 151

Page 152: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Converter o McAfee Agent em SuperAgentDurante o processo de atualização global, quando o SuperAgent recebe uma atualização do servidorMcAfee ePO, envia chamadas de ativação a todos os McAfee Agent da rede. Configure as definições depolítica do SuperAgent para converter o McAfee Agent em SuperAgent.Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Sistemas e, em seguida, selecione um grupo na Árvore de

sistema. Todos os sistemas dentro deste grupo aparecem no painel de detalhes.

2 Selecione um sistema e depois clique em Ações | Agente | Modificar políticas num único sistema. Éapresentada a página Atribuição de política para esse sistema.

3 A partir da lista pendente Produto, selecione McAfee Agent. As categorias de política em McAfee Agentsão enumeradas juntamente com a política atribuída ao sistema.

4 Se a política for herdada, selecione Interromper herança e atribuir a política e as definições abaixo.

5 A partir da lista pendente Política atribuída, selecione uma política Geral.

A partir desta localização, pode editar a política selecionada ou criar uma política.

6 Seleccione se quer bloquear a herança de política para impedir que os sistemas que herdam estapolítica tenham outra política atribuída que a substitua.

7 No separador SuperAgent, selecione Converter agentes em SuperAgents para ativar a difusão de chamadasde ativação.

8 Clique em Guardar.

9 Enviar uma chamada de ativação do agente.

Colocação em cache e interrupções de comunicação do SuperAgentO SuperAgent coloca em cache os conteúdos do seu repositório de uma forma específica concebidapara minimizar a carga no servidor McAfee ePO.

Se um agente tiver sido convertido num SuperAgent, pode colocar em cache os conteúdos do servidorMcAfee ePO ou do repositório distribuído ou de outros SuperAgents para distribuir localmente paraoutros agentes, reduzindo a carga no servidor McAfee ePO.

• Não se recomenda a colocação em cache do SuperAgent em conjugação com a replicaçãode repositórios.

• Os SuperAgents não conseguem colocar conteúdos em cache a partir de repositóriosMcAfee HTTP ou FTP.

Como funciona a cache

Quando um sistema cliente solicita conteúdos pela primeira vez, o SuperAgent atribuído a essesistema transfere o conteúdo solicitado a partir dos repositórios configurados e coloca esse conteúdoem cache. A cache é atualizada sempre que uma nova versão do pacote solicitado estiver disponívelno Repositório principal. Quando uma estrutura hierárquica de SuperAgent é criada, o SuperAgentsubordinado recebe a atualização de conteúdos solicitada a partir da cache do SuperAgent principal.

11 Comunicação entre o agente e o servidorTrabalhar com o agente a partir do servidor McAfee ePO

152 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 153: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

O SuperAgent só guarda, garantidamente, os conteúdos solicitados pelos agentes a ele atribuídos,porque não extrai quaisquer conteúdos dos repositórios até que isso seja solicitado por um cliente.Isto minimiza o tráfego entre o SuperAgent e os repositórios. Enquanto o SuperAgent está a obter oconteúdo do repositório, os pedidos do sistema cliente para esse conteúdo são interrompidos.

O SuperAgent tem de ter acesso ao repositório. Sem este acesso, os agentes que recebem atualizaçõesdo SuperAgent nunca receberão conteúdos novos. Certifique-se de que a política do SuperAgent incluiacesso ao repositório.

Os agentes configurados para usar o SuperAgent como o seu repositório recebem o conteúdo colocadoem cache no SuperAgent, em vez de o receberem diretamente do servidor McAfee ePO. Isso melhorao desempenho do sistema do agente, mantendo a maioria do tráfego de rede local no SuperAgent enos seus clientes.

Se o SuperAgent for reconfigurado para utilizar um novo repositório, a cache é atualizada para refletiro novo repositório.

Quando o conteúdo lazy cache é removido

Pode configurar o SuperAgent para remover os conteúdos colocados em cache que não estão a serusados. O conteúdo colocado em cache é transferido quando um sistema cliente solicita umaatualização. Os ficheiros de atualização com os conteúdos anteriores ainda poderão estar disponíveisno disco local, mas poderão não estar listados no ficheiro Replica.log. Se um ficheiro não estiverlistado no Replica.log é porque foi removido pois não irá ser solicitado por nenhum sistema cliente.

O ficheiro Replica.log contém informações sobre os ficheiros e as pastas no seu diretório respetivo.Todos os diretórios do repositório contêm um ficheiro Replica.log.

Por predefinição, o conteúdo colocado em cache é removido diariamente. Pode configurar o intervalode remoção usando a política SuperAgent.

Como é que as interrupções de comunicação são processadas

Quando um SuperAgent recebe um pedido de conteúdos que possam estar desatualizados, oSuperAgent tenta entrar em contacto com o servidor McAfee ePO para ver se há novos conteúdosdisponíveis. Se as tentativas de ligação excederem o tempo limite, o SuperAgent distribui, nesse caso,conteúdos do seu próprio repositório. Isto é feito para assegurar que o solicitante recebe o conteúdo,mesmo que esse conteúdo possa estar desatualizado.

• A colocação em cache do SuperAgent não deve ser usada juntamente com a atualizaçãoglobal. Ambas estas funcionalidades têm a mesma função no ambiente gerido: manter osseus repositórios distribuídos atualizados. Todavia, não são funcionalidadescomplementares. Use a colocação em cache do SuperAgent, se a limitação do uso dalargura de banda for a sua principal preocupação. Use a Atualização global se aatualização empresarial rápida for a sua principal preocupação. Consulte a documentaçãodo produto ePO para ver mais detalhes sobre as Atualização global.

• Não se recomenda a colocação em cache do SuperAgent em conjugação com a replicaçãode repositórios.

Comunicação entre o agente e o servidorTrabalhar com o agente a partir do servidor McAfee ePO 11

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 153

Page 154: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Hierarquia do SuperAgent Uma hierarquia de SuperAgents pode servir agentes da mesma rede com o mínimo de utilização detráfego de rede.Um SuperAgent guarda em cache as atualizações de conteúdo do servidor McAfee ePO ou dosrepositórios distribuídos e distribui-as aos agentes da rede, reduzindo a carga no servidor McAfee ePO.Convém sempre ter mais do que um SuperAgent para balancear a carga da rede.

Certifique-se de que ativa o Lazy caching antes de definir a hierarquia do SuperAgent.

Criar uma hierarquia de SuperAgentsUse a Política do repositório para criar a hierarquia. A McAfee recomenda a criação de uma hierarquiade três níveis de SuperAgents na sua rede.Criar uma hierarquia de SuperAgents evita transferências repetitivas da atualização de conteúdos apartir do servidor do McAfee ePO ou do repositório distribuído. Por exemplo, numa rede cliente comvários SuperAgents (SuperAgent 1, SuperAgent 2, SuperAgent 3 e SuperAgent 4) e um repositóriodistribuído, configure a hierarquia de forma a que os sistemas cliente recebam as atualizações deconteúdo a partir dos respetivos SuperAgents (SuperAgent 2, SuperAgent 3 ou SuperAgent 4). OSuperAgent 2, 3 e 4 recebe e coloca em cache atualizações do SuperAgent 1 e o SuperAgent 1 recebee coloca em cache atualizações do repositório distribuído.

• No exemplo acima, o SuperAgent 2, SuperAgent 3 e SuperAgent 4 estão configuradoscomo SuperAgents para os sistemas cliente no seu respetivo domínio de difusão.

• Os SuperAgents não conseguem colocar em cache a partir de repositórios McAfee HTTPou FTP.

Ao criar uma hierarquia, certifique-se de que a hierarquia não forma um ciclo de SuperAgents; porexemplo, o SuperAgent 1 está configurado para extrair atualizações do SuperAgent 2, o SuperAgent 2está configurado para extrair atualizações do SuperAgent 3 e o SuperAgent 3, por sua vez, estáconfigurado para extrair atualizações do SuperAgent 1.

Para garantir que o SuperAgent principal está atualizado com a atualização de conteúdos maisrecente, terá de ativar a difusão de chamadas de ativação do SuperAgent.

Se os SuperAgents não servirem agentes com a atualização de conteúdo mais recente, o agente rejeitaa atualização de conteúdos recebida do SuperAgent e reverte para o repositório seguinte configurado napolítica.

Dispor os SuperAgent em hierarquia As políticas Geral e Repositório podem ser modificadas para ativar e definir a hierarquia doSuperAgent.Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Política | Catálogo de políticas, depois, a partir do menu pendente Produto selecione

McAfee Agent e a partir do menu pendente Categoria selecione Geral.

2 Clique na política Predefinida para começar a editar a política. Para criar uma nova política, clique emAções | Nova política.

A política McAfee Default não pode ser modificada.

3 No separador SuperAgent, selecione Converter agentes em SuperAgents para converter o agente numSuperAgent e atualizar o seu repositório com o conteúdo mais recente.

11 Comunicação entre o agente e o servidorTrabalhar com o agente a partir do servidor McAfee ePO

154 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 155: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

4 Selecione Utilizar sistemas que executam SuperAgents como repositórios distribuídos para utilizar os sistemas quesão anfitriões de SuperAgents como repositórios de atualização para os sistemas no seu segmentode difusão e depois forneça o Caminho do repositório.

5 Selecione Ativar LazyCaching para permitir que os SuperAgents guardem em cache os conteúdosquando são recebidos do servidor McAfee ePO.

6 Clique em Guardar.

A página Catálogo de políticas lista as políticas Gerais.

7 Mude a Categoria para Repositório e, em seguida, clique na política Predefinida para começar a editar apolítica. Se quiser criar uma política nova, clique em Ações | Nova política.

8 No separador Repositórios, selecione Use a ordenação na lista de repositórios.

9 Clique em Permitir automaticamente que os clientes acedam aos repositórios recentemente adicionados para adicionaros novos repositórios do SuperAgent à lista e, em seguida, clique em Mover para o topo para dispor osSuperAgents em hierarquia.

Disponha a hierarquia dos repositórios de forma a que o SuperAgent principal esteja sempre nocimo da lista de repositórios.

10 Clique em Guardar.

Depois de definir a hierarquia do SuperAgent, pode criar e executar a tarefa Estatísticas do McAfeeAgent para recolher um relatório de poupança de largura de banda de rede.

Capacidade de reencaminhamento do McAfee AgentSe a sua configuração de rede bloquear a comunicação entre o McAfee Agent e o servidor McAfee ePO,o McAfee Agent não consegue receber atualizações de conteúdo, políticas ou enviar eventos.A capacidade de reencaminhamento pode ser ativada nos McAfee Agent que tenham conetividadedireta para o servidor McAfee ePO ou Processador de agentes para efetuar uma ponte entre acomunicação dos sistemas cliente e o servidor McAfee ePO. Pode configurar mais do que um McAfeeAgent como RelayServer para manter o balanceamento de carga da rede.

Comunicar através de um RelayServerAtivar a capacidade de reencaminhamento na sua rede converte um McAfee Agent em RelayServer.Um McAfee Agent com capacidade de reencaminhamento pode aceder ao servidor McAfee ePO ou aoRelayServer listado em SiteList.xml.Se um McAfee Agent falhar a ligação ao servidor McAfee ePO, difunde uma mensagem para descobrirqualquer McAfee Agent com capacidade de reencaminhamento na rede. Cada RelayServer responde àmensagem e o McAfee Agent estabelece uma ligação com o primeiro RelayServer que responder.

Posteriormente, se um McAfee Agent não se conseguir ligar ao servidor McAfee ePO, tenta ligar-se aoprimeiro RelayServer que respondeu à mensagem de deteção. O McAfee Agent descobre cadaRelayServer na rede em cada comunicação entre o agente e o servidor e coloca em cache os detalhesdos primeiros cinco servidores exclusivos que responderam à mensagem de deteção. Se o RelayServeratual não se conseguir ligar ao servidor McAfee ePO ou não tiver a atualização de conteúdosnecessária, o McAfee Agent liga-se ao RelayServer seguinte disponível em cache. Ative a opção depolítica Ativar comunicação de reencaminhamento para permitir que o sistema cliente descubra os servidoresde reencaminhamento.

Quando o McAfee Agent usa o reencaminhamento para comunicar com o servidor McAfee ePO, asligações são estabelecidas em duas partes; primeiro entre o McAfee Agent e o RelayServer e asegunda entre o RelayServer e o servidor McAfee ePO. Estas ligações são mantidas enquanto acomunicação durar.

Comunicação entre o agente e o servidorTrabalhar com o agente a partir do servidor McAfee ePO 11

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 155

Page 156: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Ativar a capacidade de reencaminhamento Configure e atribua políticas para ativar a capacidade de reencaminhamento de um agente.

Ao ativar um sistema não Windows como RelayServer, certifique-se de que adiciona manualmente umaexceção para o processo cmamesh e a porta do gestor de serviços para iptables e ip6tables.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Sistemas e depois selecione um grupo na Árvore de

sistema . Todos os sistemas dentro deste grupo aparecem no painel de detalhes.

2 Selecione um sistema e depois clique em Ações | Agente | Modificar políticas num único sistema. Éapresentada a página Atribuição de política desse sistema.

3 A partir da lista pendente Produto, selecione McAfee Agent. As categorias de política em McAfee Agentsão enumeradas juntamente com a política atribuída ao sistema.

4 Se a política for herdada, selecione Interromper herança e atribuir a política e as definições abaixo.

5 A partir da lista pendente Política atribuída, selecione uma política Geral.

A partir desta localização, pode editar a política selecionada ou criar uma política.

6 Seleccione se quer bloquear a herança de política para impedir que os sistemas que herdam estapolítica tenham outra política atribuída que a substitua.

7 No separador SuperAgent, selecione as opções conforme apropriado

• Selecione Ativar comunicação de reencaminhamento para permitir que os agentes descubram servidoresde reencaminhamento na rede.

• Selecione Ativar o RelayServer para ativar a capacidade de reencaminhamento num agente.

• Certifique-se de que configura a Porta do gestor de serviços para 8082.

• A McAfee recomenda que ative a capacidade de reencaminhamento dentro da rede daorganização.

• Um RelayServer não consegue ligar-se aos servidores McAfee ePO utilizandodefinições de proxy.

8 Clique em Guardar.

9 Enviar uma Chamada de ativação do McAfee Agent.

• Depois do primeiro ASCI, o estado do RelayServer é atualizado na páginaPropriedades do McAfee Agent ou na IU do McTray no sistema cliente.

• O ficheiro de registo Macmnsvc_<nomedoanfitrião>.log é guardado nestaslocalizações.

• Num sistema cliente Windows — <ProgramData>\McAfee\Agent\Logs

• Num sistema cliente não Windows — /var/McAfee/agent/logs

11 Comunicação entre o agente e o servidorTrabalhar com o agente a partir do servidor McAfee ePO

156 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 157: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Desativar a capacidade de reencaminhamentoPode utilizar a política Geral para desativar a capacidade de reencaminhamento no McAfee Agent.

Para obter as definições da opção, clique em ? na interface.

Tarefa

1 Clique em Menu | Sistemas | Árvore de sistema | Sistemas e, em seguida, selecione um grupo na Árvore desistema. Todos os sistemas dentro deste grupo aparecem no painel de detalhes.

2 Selecione o sistema no qual foi ativada a capacidade de reencaminhamento e depois clique emAções | Agente | Modificar políticas num único sistema. É apresentada a página Atribuição de política dessesistema.

3 A partir da lista pendente Produto, selecione McAfee Agent. As categorias de política em McAfee Agentsão enumeradas juntamente com a política atribuída ao sistema.

4 A partir da lista pendente Política atribuída, selecione a política Geral imposta no sistema cliente edesative a política.

5 No separador SuperAgent, desmarque estas opções conforme apropriado

• Desmarque Ativar comunicação de reencaminhamento para fazer com que os agentes parem dedescobrir os RelayServers na rede.

• Desmarque Ativar RelayServer para desativar a capacidade de reencaminhamento no McAfee Agent.

6 Clique em Guardar.

7 Enviar uma Chamada de ativação do McAfee Agent.

Comunicação ponto a pontoPara recuperar atualizações e instalar produtos, o McAfee Agent tem de comunicar com o servidorMcAfee ePO. Estas atualizações poderão estar disponíveis com os agentes no mesmo domínio dedifusão. Transferir estas atualizações a partir dos agentes ponto a ponto no mesmo domínio de difusãoreduz a carga no McAfee ePO.

Transferir atualizações de conteúdos a partir de agentes ponto a pontoPode ativar a comunicação ponto a ponto num McAfee Agent utilizando a política Geral.

Um McAfee Agent pode ser configurado como servidor ponto a ponto e/ou cliente conforme necessárioatravés da política. Configurar um McAfee Agent como servidor ponto a ponto permite-lhe forneceratualizações a outros agentes no domínio de difusão quando solicitado. Um servidor ponto a pontotem espaço em disco local alocado para colocar as atualizações em cache. O espaço em discopredefinido é 512 MB, mas isto poderá ser configurado através de uma política. O servidor ponto aponto, por predefinição, coloca as atualizações em cache em <agent data folder>\data\mcafeeP2Pmas isto pode ser personalizado através de uma política. Também pode configurar a política pararemover as atualizações colocadas em cache no disco local.

Quando um agente requer uma atualização de conteúdo, tenta detetar servidores ponto a ponto com aatualizaçção de conteúdo no seu domínio de difusão. Após receberem os pedidos, os agentesconfigurados como servidores ponto a ponto verificam se possuem o conteúdo solicitado e respondemao agente. O agente que solicita o conteúdo transfere-o a partir do primeiro servidor ponto a ponto aresponder.

Ative a opção de política Ativar comunicação ponto a ponto para permitir que o sistema cliente deteteservidores ponto a ponto no domínio de difusão.

O servidor ponto a ponto usa HTTP para servir conteúdos aos clientes.

Comunicação entre o agente e o servidorTrabalhar com o agente a partir do servidor McAfee ePO 11

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 157

Page 158: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Se um McAfee Agent não conseguir localizar o conteúdo entre os pontos no domínio de difusão,reverte para o repositório, segundo as configurações da política.

A comunicação ponto a ponto usa a porta 8082 para detetar servidores ponto a ponto e a porta 8081para servir atualizações aos agentes ponto a ponto.

Melhores práticas para usar a comunicação ponto a pontoTenha em consideração as seguintes recomendações ao ativar a comunicação ponto a ponto na suarede.

• Recomendamos que ative os servidores ponto a ponto nos PCs ou sistemas virtuais. Não érecomendado ativar um servidor ponto a ponto em computadores portáteis ou outros dispositivosmóveis.

• Recomendamos que desative os servidores ponto a ponto nos sistemas que tenham umaconectividade de rede fraca ou que estejam ligados por VPN.

• Ao implementar o McAfee Agent ou os produtos geridos, ou ao atualizar os produtos num vastonúmero de sistemas, recomendamos que ative o servidor ponto a ponto em todos os sistemas.Desta forma, é limitado o tráfego de rede dentro da sub-rede local durante a implementação ouatualização.

• A comunicação ponto a ponto está ativada por predefinição. Se a sua organização restringir acomunicação ponto a ponto, desative a política ponto a ponto.

• Recomendamos que configure sempre a Quota máxima em disco com um tamanho superior à soma dasaplicações e atualizações normalmente usadas (por exemplo, se o tamanho do ficheiro DAT for 150MB e o tamanho médio da atualização do produto for 100 MB, a quota em disco ponto a ponto deveser superior a 250 MB).

Ativar o serviço ponto a pontoAtive o serviço ponto a ponto no seu domínio de difusão para reduzir a carga do servidor McAfee ePO.

O serviço ponto a ponto está ativado como predefinição.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Clique em Menu | Sistemas | Árvore de sistema | Sistemas e depois selecione um grupo na Árvore desistemas. Todos os sistemas dentro deste grupo aparecem no painel de detalhes.

2 Selecione um sistema e depois clique em Ações | Agente | Modificar políticas num único sistema. Éapresentada a página Atribuição de política desse sistema.

3 A partir da lista pendente Produto, selecione McAfee Agent. As categorias de política em McAfee Agentsão enumeradas juntamente com a política atribuída ao sistema.

4 Se a política for herdada, selecione Interromper herança e atribuir a política e as definições abaixo.

5 A partir da lista pendente Política atribuída, selecione uma política Geral.

A partir desta localização, pode editar a política selecionada ou criar uma política.

6 Selecione se quer bloquear a herança de política para impedir que os sistemas que herdam estapolítica tenham outra política atribuída que a substitua.

11 Comunicação entre o agente e o servidorTrabalhar com o agente a partir do servidor McAfee ePO

158 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 159: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

7 No separador Ponto a ponto, selecione as opções conforme apropriado

• Selecione Ativar comunicação ponto a ponto para permitir que o McAfee Agent descubra servidoresponto a ponto na rede.

• Selecione Ativar funções de servidor ponto a ponto para permitir que o agente sirva atualizações deconteúdos aos agentes ponto a ponto.

8 Clique em Guardar.

9 Enviar uma chamada de ativação do McAfee Agent.

Recolher estatísticas do McAfee Agent Execute a tarefa cliente Estatísticas do McAfee Agent nos nós geridos para recolher estatísticas doRelayServer e da largura de banda guardada pela comunicação Ponto a ponto e da hierarquia do SuperAgent.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistemas | Sistemas e, em seguida, selecione um grupo na Árvore de

sistemas. Todos os sistemas dentro deste grupo aparecem no painel de detalhes.

2 Selecione um sistema e, em seguida, clique em Ações | Agente | Modificar tarefas num único sistema. Sãoapresentadas as tarefas cliente desse sistema.

3 Clique em Ações | Nova atribuição de tarefa cliente.

4 A partir da lista de produtos, selecione McAfee Agent, em seguida, selecione Estatísticas do McAfee Agentcomo Tipo de tarefa.

5 Clique em Criar nova tarefa. É apresentada a página nova tarefa cliente.

6 Selecione a opção necessária e depois clique em Guardar.

Depois de a tarefa ser implementada no sistema cliente e o estado reportado ao ePolicyOrchestrator, as estatísticas são repostas a 0.

Para ver as estatísticas recolhidas pelo McAfee Agent, crie e execute uma consulta Informação deestatísticas do agente.

Alterar a interface do utilizador do agente e o idioma do registode eventosSe os sistemas geridos forem executados num idioma não compreendido pelo pessoal daadministração, pode ser difícil resolver problemas nesses sistemas.

Pode alterar a interface do utilizador do agente e o idioma de início de sessão num sistema geridoatravés de uma política do ePolicy Orchestrator. Esta definição força o agente no sistema de destino aexecutar e publicar entradas de registo no idioma selecionado.

Algum texto é controlado por produtos de software de segurança McAfee individuais (por exemplo oVirusScan) e irá seguir as definições regionais/região.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Política | Catálogo de políticas.

2 Selecione McAfee Agent na lista pendente Produto e Resolução de problemas na lista pendente Categoria.

Comunicação entre o agente e o servidorTrabalhar com o agente a partir do servidor McAfee ePO 11

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 159

Page 160: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

3 Clique no nome de uma política para modificar ou duplicar uma política existente.

A política McAfee Default não pode ser modificada.

4 Selecione Seleccionar o idioma usado pelo agente e selecione um idioma a partir da lista pendente.

5 Clique em Guardar.

Quando atribuir esta política a um sistema, o agente nesse sistema executa e publica mensagens deregisto no idioma selecionado. Se este idioma não corresponder à região do sistema Windows atual, asmensagens de registo que aparecem na interface do utilizador do Monitor de agente poderão não serlegíveis.

Independentemente da seleção do idioma, algumas mensagens de registo são sempre publicadas eminglês para ajudar a McAfee a resolver os problemas dos clientes.

Configurar sistemas selecionados para atualizarPode escolher um conjunto de pacotes que são atualizados imediatamente quando selecionar Atualizaragora em um ou mais sistemas do servidor do ePolicy Orchestrator.Entre as razões típicas para usar esta funcionalidade contam-se:

• Atualizar sistemas selecionados ao resolver problemas

• Distribuir novos DATs ou assinaturas a um vasto número de sistemas, ou a todos os sistemas,imediatamente

• Atualizar os produtos selecionados, patches ou service packs que foram implementadosanteriormente.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Sistemas | Árvore de sistemae, em seguida, seleccione os sistemas a atualizar.

2 Clique emAções | Agente | Atualizar agora.• Selecione Todos os pacotes para implementar todos os pacotes de atualização no repositório.

• Selecione Pacotes selecionados para especificar os pacotes de atualização a implementar.Desmarque os pacotes que não pretende implementar.

A capacidade de implementar patches e service packs a partir dos repositórios de Avaliação ouAnterior é designada para permitir testes de atualização num subconjunto limitado de sistemasantes de executar uma implementação mais ampla. A McAfee recomenda mover os patches eservice packs aprovados para o repositório Atual quando estiverem prontos para aimplementação geral.

3 Clique em OK.

Responder a eventos da políticaDefina uma resposta automática no McAfee ePO que é filtrada para ver apenas eventos de política.

Consulte a documentação do produto ePO para ver mais detalhes sobre as Respostas Automáticas.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Automatização | Respostas automáticas para abrir a página Respostas automáticas.

2 Clique em Ações | Nova resposta.

11 Comunicação entre o agente e o servidorTrabalhar com o agente a partir do servidor McAfee ePO

160 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 161: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

3 Introduza um Nome para a resposta e uma Descrição opcional.

4 Selecione Eventos de notificação do ePO para o Grupo de evento e Cliente, Ameaça, or Servidor do Tipo de evento.

5 Clique em Ativado para ativar a resposta e depois clique em Seguinte.

6 A partir das Propriedades disponíveis, selecione Descrição do evento.

7 Clique em … na linha Descrição do evento e escolha uma das seguintes opções:

• O agente falhou a recolha das propriedades para qualquer dos produtos de ponto — Este evento é gerado ereencaminhado quando ocorre pela primeira vez uma falha de coleção de propriedades. Umevento subsequente com êxito não é gerado. Cada produto gerido com falha gera um eventoseparado.

• O agente falhou na imposição da política para qualquer dos produtos de ponto — Este evento é gerado ereencaminhado quando ocorre a primeira falha de imposição da política. Um eventosubsequente com êxito não é gerado. Cada produto gerido com falha gera um evento separado.

8 Introduza as restantes informações no filtro conforme necessário e depois clique em Seguinte.

9 Selecione as opções Agregação, Agrupamento e Limitação conforme necessário.

10 Escolha um tipo de ação e introduza um comportamento conforme o tipo de ação e depois cliqueem Seguinte.

11 Reveja o comportamento de resposta resumido. Se estiver correto, clique em Guardar.

Acabou de ser criada uma resposta automática que realizará a ação descrita quando ocorrer algumevento da política.

Agendar tarefas clienteQUando atribui uma tarefa cliente a um sistema ou grupo de sistemas na Árvore de sistemas, podeagendar a sua execução com base em vários parâmetros.

No separador Agendar do Criador de atribuições de tarefas de cliente, pode configurar se a tarefa deveser executada de acordo com o agendado. Se a programação estiver desativada, só é possívelexecutar a tarefa a partir da página Árvore de sistemas | Sistemas clicando em Ações | Agente | Agente |Executar a tarefa cliente agora ou como uma ação de Tarefa do servidor.

As tarefas cliente podem ser programadas para serem executadas nos seguintes intervalos:

• Diariamente — Especifica que a tarefa é executada todos os dias, a uma hora específica,periodicamente entre duas vezes por dia ou uma combinação dos dois.

• Semanalmente — Especifica que a tarefa é executada semanalmente. Tal tarefa pode ser programadapara ser executada num dia da semana específico, todos os dias da semana ou uma combinaçãodos dois. Pode agendar que tal tarefa seja executada a uma hora específica dos dias selecionadosou periodicamente entre duas vezes por dia dos dias selecionados.

• Mensalmente — Especifica que a tarefa é executada mensalmente. Tal tarefa pode ser programada deforma a ser executada num ou mais dias de cada mês a uma hora específica.

• Uma vez — Inicia a tarefa à hora e na data que especificar.

• No arranque do sistema — Inicia a tarefa da próxima vez que iniciar o servidor.

• No início de sessão — Inicia a tarefa da próxima vez que iniciar sessão no servidor.

• Executar imediatamente — Inicia a tarefa imediatamente.

Depois de a tarefa ser executada pela primeira vez, não é executada novamente.

Comunicação entre o agente e o servidorTrabalhar com o agente a partir do servidor McAfee ePO 11

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 161

Page 162: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Para além disso, pode efetuar o seguinte:

• Configurar data de início e fim em que a tarefa cliente está disponível ou indisponível para serexecutada nos intervalos agendados.

• Especifique a hora a que esta tarefa deve começar.

• Especifique se a tarefa é executada apenas uma vez na hora de início ou continua a ser executadaaté uma hora posterior. Pode igualmente especificar o intervalo no qual a tarefa é executadadurante este intervalo.

• Especificar se a tarefa deve ser executada à hora local no sistema gerido ou à Hora UniversalCoordenada (UTC).

• Configurar a forma como a tarefa se deve comportar e as ações que devem ser efetuadas se atarefa for executada durante demasiado tempo ou se a tarefa deve ser executada se a sua faltativer sido detetada.

Consulte a documentação do produto ePolicy Orchestrator para obter detalhes sobre a atribuição eprogramação de tarefas cliente.

Executar tarefas cliente imediatamenteQuando o McAfee ePO comunica com o McAfee Agent, pode executar tarefas cliente imediatamenteusando a ação Executar a tarefa cliente agora.O McAfee Agent coloca as tarefas em fila de espera quando a sua execução é agendada em vez de asexecutar imediatamente. Não obstante uma tarefa poder ser colocada imediatamente em fila, a suaexecução só tem início se não houver mais tarefas à sua frente na fila. As tarefas criadas durante oprocedimento Executar a tarefa cliente agora são executadas e a tarefa é eliminada do cliente depois determinar.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema.

2 Selecione um ou mais sistemas nos quais executar uma tarefa.

3 Clique emAções | Agente | Executar tarefa cliente agora.

4 Selecione o Produto como McAfee Agent e o Tipo de tarefa.

5 Para executar uma tarefa existente, clique no Nome da tarefa e depois clique em Executar tarefa clienteagora.

6 Para definir uma nova tarefa, clique em Criar nova tarefa.

a Introduza a informação apropriada à tarefa que está a criar.

Se criar uma tarefa de Implementação de produto do McAfee Agent ou uma tarefa de Atualização doproduto durante este procedimento, uma das opções disponíveis é Executar em todas as imposições depolítica. Esta opção não tem efeito dado que a tarefa é eliminada depois de terminada.

É apresentada a página A executar o estado da tarefa cliente exibindo o estado de todas as tarefas emexecução. Quando as tarefas estão concluídas, os resultados podem ser vistos no Registo de auditoria e noRegisto de tarefas de servidor.

11 Comunicação entre o agente e o servidorTrabalhar com o agente a partir do servidor McAfee ePO

162 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 163: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Localizar agentes inativosUm McAfee ePO inativo é um agente que não comunicou com o servidor McAfee Agent dentro de umperíodo de tempo especificado pelo utilizador.

Alguns agentes podem tornar-se desativados ou serem desinstalados pelos utilizadores. Noutroscasos, o sistema que hospeda o McAfee Agent pode ter sido removido da rede. A McAfee recomendaque realize pesquisas regulares semanais dos sistemas com estes agentes inativos.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Clique em Menu | Relatórios | Consultas e Relatórios.

2 Na lista Grupos selecione o grupo partilhado Gestão de agentes.

3 Clique em Executar na linha Agentes inativos para executar a consulta.

A configuração predefinida para esta consulta localiza sistemas que não comunicaram com oservidor McAfee ePO nos últimos 30 dias. Pode duplicar esta consulta predefinida e modificá-la paraespecificar as horas, os dias, as semanas, os semestres ou os anos.

Quando encontrar agentes inativos, reveja os registos de atividade acerca dos problemas que possaminterferir com a comunicação entre o agente e o servidor. Os resultados da consulta permitem-lheexecutar várias ações nos sistemas identificados, incluindo enviar ping, eliminar, ativar e voltar aimplementar o McAfee Agent.

Propriedades do sistema e do produto reportadas pelo agenteno WindowsO McAfee Agent comunica as propriedades do sistema ao ePolicy Orchestrator a partir dos seussistemas geridos. As propriedades comunicadas variam segundo o sistema operativo. As listadas aquisão propriedades comunicadas pelo Windows.

Propriedades do sistema

Esta lista mostra os dados do sistema reportados ao ePolicy Orchestrator pelos sistemas operativosdos nós. Reveja os detalhes na sistema antes de concluir que as propriedades do sistema estãoincorretamente comunicadas.

Comunicação entre o agente e o servidorTrabalhar com o agente a partir do servidor McAfee ePO 11

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 163

Page 164: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

GUID do agente

Número de série da CPU

Velocidade da CPU (MHz)

Tipo de CPU

Props personalizadas 1-4

Tipo de comunicação

Idioma predefinido

Descrição

Nome de DNS

Nome de domínio

Etiquetas excluídas

Espaço livre em disco

Memória livre

Espaço livre na unidade de sistema

Produtos instalados

Endereço IP

Endereço IPX

É SO 64 bits

É portátil

Último erro de sequência

Última comunicação

Localização LDAP

Endereço MAC

Estado gerido

Tipo de gestão

Número de CPUs

Sistema operativo

Número de compilação do SO

Identificador de SO OEM

Plataforma de SO

Versão do Service Pack do SO

Tipo de SO

Versão do SO

Chave do servidor

Erros de sequência

Endereço de sub-rede

Máscara de sub-rede

Descrição do sistema

Localização do sistema

Nome do sistema

Ordenação da Árvore de Sistema

Etiquetas

Fuso horário

A transferir

Espaço total em disco

Memória física total

Espaço em disco utilizado

Nome de utilizador

Vdi

Propriedades do agente

Cada produto McAfee designa as propriedades que reporta ao ePolicy Orchestrator e as que estãoincluídas num conjunto de propriedades mínimas. Esta lista mostra os tipos de dados de produto quesão comunicados ao ePolicy Orchestrator pelo software McAfee instalado no seu sistema. Se encontrarerros nos valores comunicados, reveja os detalhes dos seus produtos antes de concluir que sãoincorretamente comunicados.

11 Comunicação entre o agente e o servidorTrabalhar com o agente a partir do servidor McAfee ePO

164 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 165: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

GUID do agente

Hash da chave de comunicação segura entre o agente e o servidor

Intervalo de comunicação do agente para o servidor

Chamada de ativação do agente

Porta de comunicação para ativação do agente

Nó do cluster

Estado de serviço do cluster

Nome do cluster

Anfitrião do cluster

Nós membro do cluster

Caminho de recurso de quórum do cluster

Endereço IP do cluster

Versão do DAT

Versão do motor

Forçar o reinício automático após

Versão do hotfix/patch

Caminho de instalação

IsLazyCachingEnabled

Idioma

Estado da última imposição de política

Estado da última coleção de propriedades

Estado da licença

Ponto a ponto

Diretório do repositório ponto a ponto

Avisar o utilizador quando for necessário reiniciar

Intervalo de imposição da política

Versão do produto

Versão do plug-in

Executar Agora suportado

Service Pack

Mostrar ícone no tabuleiro

RelayServer

Funcionalidade do SuperAgent

repositórios do SuperAgent

SuperAgent Lazychache

Diretório do repositório do SuperAgent

Porta de comunicação de ativação do SuperAgent

Ver o McAfee Agent e as propriedades do produtoUm tarefa comum de resolução de problemas é verificar se as alterações de política que fezcorrespondem às propriedades obtidas a partir de um sistema.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema.

2 No separador Sistemas, clique na fila correspondente do sistema que quer examinar.

São apresentadas as informações sobre as propriedades do sistema, os produtos instalados e oagente. A parte superior da página Informação do sistema contém as janelas Resumo, Propriedades eEventos de ameaça. Também apresenta os separadores Propriedades do sistema, Produtos, Eventosde ameaça e McAfee Agent.

Consultas fornecidas pelo McAfee AgentO servidor McAfee ePO fornece várias consultas padrão relacionadas com o McAfee Agent.

As consultas que se seguem estão instaladas no grupo partilhado Gestão de agentes.

Comunicação entre o agente e o servidorTrabalhar com o agente a partir do servidor McAfee ePO 11

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 165

Page 166: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tabela 11-1 Consultas fornecidas pelo McAfee Agent

Consultar Descrição

Resumo da comunicação doagente

Um gráfico circular dos sistemas geridos a indicar se o McAfee Agentcomunicou com o servidor McAfee ePO no último dia.

Estado do processador deagentes

Um gráfico circular a apresentar o estado de comunicação doProcessador de agentes na última hora.

Informação de estatísticas doagente

Um gráfico de barras que apresenta as seguintes estatísticas doMcAfee Agent:• Número de ligações falhadas com os RelayServers

• Número de tentativas efetuadas para estabelecer ligação com oRelayServer após o número máximo de ligações permitidas

• Largura de banda de rede poupada pela utilização da hierarquia doSuperAgent

Resumo das versões doagente

Um gráfico circular dos agentes instalados pelo número da versãonos sistemas geridos.

Agentes inativos Uma tabela a listar todos os sistemas geridos cujos agentes nãocomunicaram no último mês.

Utilização de repositórios epercentagem

Um gráfico circular a apresentar a utilização do repositório individualcomo percentagem de todos os repositórios.

Utilização do repositóriobaseada na extração de DAT edo motor

Um gráfico de barras empilhadas a apresentar a extração de DAT edo motor por repositório.

Sistemas por processador deagentes

Um gráfico circular do número de sistemas geridos por Processadorde agentes.

Gerir a comunicação entre o agente e o servidorModifique as definições do ePolicy Orchestrator para adaptar a comunicação entre o agente e oservidor às necessidades do seu ambiente.

Permitir que as credenciais de implementação do agente sejamcolocadas em cache Os administradores têm de fornecer credenciais para implementar com êxito os agentes a partir doservidor do McAfee ePO nos sistemas da rede. Pode escolher se pretende permitir que as credenciaisde implementação do agente sejam colocadas em cache para cada utilizador.

Depois de as credenciais do utilizador serem colocadas em cache, esse utilizador pode implementaragentes sem ter de as fornecer novamente. As credenciais são colocadas em cache por cada utilizador,assim um utilizador que não tenha fornecido previamente as credenciais não pode implementaragentes sem primeiro providenciar as suas próprias credenciais.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Configuração | Definições do servidor, selecione Credenciais de implementação do agente a partir

de Categorias de definição e depois clique em Editar.

2 Selecione a caixa de verificação para permitir que as credenciais de implementação do agentesejam colocadas em cache.

11 Comunicação entre o agente e o servidorGerir a comunicação entre o agente e o servidor

166 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 167: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Alterar as portas de comunicação do agente Pode alterar algumas das portas utilizadas na comunicação do agente no servidor do McAfee ePO.

Pode modificar as definições para estas portas de comunicação do agente:

• Porta de comunicação do agente para o servidor segura

• Porta de comunicação para ativação do agente

• Porta de comunicação de difusão para agentes

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Configuração | Definições do servidor, selecione Portas a partir de Categorias de definição e

depois clique em Editar.

2 Selecione se pretende ativar a porta 443 como a porta de comunicação do agente para o servidorsegura, introduza as portas a serem utilizadas para as chamadas de ativação do agente e difusãopara agentes e depois clique em Guardar.

Comunicação entre o agente e o servidorGerir a comunicação entre o agente e o servidor 11

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 167

Page 168: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

11 Comunicação entre o agente e o servidorGerir a comunicação entre o agente e o servidor

168 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 169: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

12 Chaves de segurança

As chaves de segurança são utilizadas para verificar e autenticar as comunicações e o conteúdo doambiente gerido do ePolicy Orchestrator.

Conteúdo Chaves de segurança e o seu funcionamento Par de chaves do repositório principal Outras chaves públicas de repositório Gerir chaves do repositório Chaves de comunicação segura entre o agente e o servidor (ASSC) Criar cópias de segurança e restaurar chaves

Chaves de segurança e o seu funcionamentoO servidor do McAfee ePO baseia-se em três pares de chaves de segurança.

Os três pares de chaves de segurança são utilizados para:

• Autenticar a comunicação entre o agente e o servidor.

• Verificar os conteúdos dos repositórios locais.

• Verificar os conteúdos dos repositórios remotos.

Cada chave secreta do par assina mensagens ou pacotes na sua origem, enquanto a chave pública dopar verifica as mensagens ou pacotes no seu destino.

Chaves de comunicação segura entre o agente e o servidor (ASSC)

• A primeira vez que o agente comunica com o servidor, envia a sua chave pública ao servidor.

• A partir daí, o servidor utiliza a chave pública do agente para verificar as mensagens assinadascom a chave secreta do agente.

• O servidor utiliza a sua própria chave secreta para assinar as suas mensagens para o agente.

• O agente utiliza a chave pública do servidor para verificar a mensagem do agente.

• Pode ter vários pares de chaves de comunicação segura, mas apenas uma pode ser designadacomo a chave principal.

• Quando a tarefa do atualizador da chave do agente de cliente é executada (Atualizador da chave doMcAfee ePO Agent), os agentes que utilizam diferentes chaves públicas recebem a chave pública atual.

• Quando atualiza, as chaves atuais são migradas para o servidor McAfee ePO.

12

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 169

Page 170: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Pares de chaves do repositório principal local

• A chave secreta do repositório assina o pacote antes de efetuar o registo de entrada no repositório.

• A chave pública de repositório verifica o conteúdo do pacote de repositório.

• O agente obtém o novo conteúdo disponível sempre que a tarefa de atualização de cliente éexecutada.

• O par de chaves é exclusivo para cada servidor.

• Ao exportar e importar as chaves entre servidores, pode utilizar o mesmo par de chaves numambiente de vários servidores.

Pares de chaves de outro repositório

• A chave secreta de uma origem fidedigna assina o seu conteúdo ao divulgar esse conteúdo ao seurepositório remoto. As origens fidedignas incluem o site de transferência da McAfee e o repositórioMcAfee Security Innovation Alliance (SIA).

Se esta chave for eliminada, não pode realizar uma extração, mesmo que importe uma chave deoutro servidor. Antes de substituir ou eliminar esta chave, certifique-se de criar uma cópia desegurança numa localização segura.

• A chave pública do McAfee Agent verifica o conteúdo que é obtido do repositório remoto.

Par de chaves do repositório principalA chave privada do repositório principal assina todo conteúdo não assinado no repositório principal.Esta chave é uma funcionalidade de agentes 4.0 e posteriores.

Os agentes 4.0 e posterior utilizam a chave pública para verificar o conteúdo do repositório que seorigina do repositório principal neste servidor McAfee ePO. Se o conteúdo não estiver assinado oumesmo assinado com uma chave privada desconhecida do repositório, o conteúdo da transferência éconsiderado inválido e eliminado.

O par de chaves é exclusivo para cada instalação do servidor. Contudo, ao exportar e importar aschaves, pode utilizar o mesmo par de chaves num ambiente de vários servidores. Ao fazê-lo, está agarantir que os agentes se conseguem ligar sempre a um dos repositórios principais, mesmo quandooutro repositório está fora de serviço.

Outras chaves públicas de repositórioAs outras chaves que não o par de chaves principal são chaves públicas que os agentes utilizam paraverificar o conteúdo de outros repositórios principais no ambiente ou a partir dos sites de origem daMcAfee. Cada agente relacionado a este servidor utiliza as chaves da lista Outras chaves públicas dorepositório para verificar o conteúdo originado de outros servidores McAfee ePO na organização, ou apartir de origens pertencentes à McAfee.

Se um agente transferir conteúdo de uma origem da qual o agente não possui a chave públicaapropriada, ele elimina o conteúdo.

Estas chaves são uma nova funcionalidade e apenas os agentes 4.0 e posteriores podem utilizar osnovos protocolos.

12 Chaves de segurançaPar de chaves do repositório principal

170 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 171: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Gerir chaves do repositórioPode gerir as chaves do repositório utilizando estas tarefas.

Tarefas• Utilizar um par de chaves de repositório principal para todos os servidores na página 171

Pode certificar-se de que todos os servidores McAfee ePO e agentes utilizam o mesmo parde chaves de repositório principal em ambiente multi-servidor utilizando as Definições doservidor.

• Utilizar chaves do repositório principal em ambientes multi-servidor na página 171Certifique-se de que os agentes conseguem utilizar conteúdos provenientes de qualquerservidor McAfee ePO no seu ambiente, utilizando as Definições do servidor.

Utilizar um par de chaves de repositório principal para todos osservidoresPode certificar-se de que todos os servidores McAfee ePO e agentes utilizam o mesmo par de chavesde repositório principal em ambiente multi-servidor utilizando as Definições do servidor.Isto consiste em exportar primeiro o par de chaves que pretende que todos os servidores utilizem edepois importar o par de chaves para todos os servidores no ambiente.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Configuração | Definições do servidor, selecione Chaves de segurança a partir da lista decategorias de definição e depois clique em Editar.

É apresentada a página Editar chaves de segurança.

2 Junto de Par de chaves do repositório principal local, clique em Exportar o par de chaves.

3 Clique em OK. É apresentada a caixa de diálogo Transferência de ficheiro.

4 Clique em Guardar, procure uma localização que seja acessível aos outros servidores, onde queiraguardar o ficheiro zip contendo os ficheiros da chave de comunicação segura e depois clique emGuardar.

5 Junto de Importar e criar cópia de segurança das chaves, clique em Importar.

6 Procure o ficheiro zip contendo os ficheiros da chave do repositório principal exportada e clique emSeguinte.

7 Verifique se estas são as chaves que pretende importar e depois clique em Guardar.

O par de chaves do repositório principal importado substitui o par de chaves existente neste servidor.Os agentes começam a utilizar o novo par de chaves após a execução da próxima tarefa deatualização do agente. Uma vez que o par de chaves do repositório principal é alterado, deve serrealizado uma ASSC antes que o agente possa utilizar a nova chave.

Utilizar chaves do repositório principal em ambientes multi--servidorCertifique-se de que os agentes conseguem utilizar conteúdos provenientes de qualquer servidorMcAfee ePO no seu ambiente, utilizando as Definições do servidor.O servidor assina todo conteúdo não assinado que tenha o registo de entrada efetuado no repositório,com a chave privada do repositório principal. Os agentes utilizam as chaves públicas do repositóriopara validar o conteúdo que é obtido dos repositórios na organização ou dos sites de origem daMcAfee.

Chaves de segurançaGerir chaves do repositório 12

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 171

Page 172: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

O par de chaves do repositório principal é exclusivo para cada instalação do ePolicy Orchestrator. Seutilizar vários servidores, cada um utiliza uma chave diferente. Se os agentes puderem transferir oconteúdo que tem origem a partir de diferentes repositórios principais, tem de garantir que os agentesreconhecem o conteúdo como válido.

Pode garantir isto de duas maneiras:

• Utilize o mesmo par de chaves do repositório principal para todos os servidores e agentes.

• Certifique-se de que os agentes estão configurados para reconhecer qualquer chave pública derepositório utilizada no ambiente.

Esta tarefa exporta o par de chaves de um servidor McAfee ePO para um servidor McAfee ePO dedestino, em seguida, o servidor McAfee ePO de destino, importa e substitui o par de chaves atual.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 No servidor McAfee ePO com o par de chaves do repositório principal, clique em Menu | Configuração |

Definições do servidor, selecione Chaves de segurança a partir da lista Setting Categories e, em seguida, cliqueem Editar.

2 Junto de Par de chaves do repositório principal local, clique em Exportar o par de chaves e depois clique em OK.

3 Na caixa de diálogo Transferência de ficheiros, clique em Guardar.

4 Procure uma localização no servidor McAfee ePO de destino para guardar o ficheiro zip. Altere onome do ficheiro, se necessário, e depois clique em Guardar.

5 No servidor McAfee ePO no qual pretende carregar o par de chaves do repositório principal, cliqueem Menu | Configuração | Definições do servidor, selecione Chaves de Segurança a partir da lista Categorias dadefinição e, de seguida, clique em Edit.

6 Na página Editar chaves de segurança:

a Junto de Importar e criar cópia de segurança das chaves, clique em Importar.

b Junto de Selecionar ficheiro, procure e selecione o ficheiro do par de chaves principal e depoisclique em Seguinte.

c Se a informação resumida estiver correta, clique em Guardar. O novo par de chaves principal éapresentado na lista junto de Chaves de comunicação segura entre o agente e o servidor.

7 A partir da lista, selecione o ficheiro que importou nos passos anteriores e clique em Tornar principal.Isto altera o par de chaves principal existente para o novo par de chaves que acabou de importar.

8 Clique em Guardar para concluir o processo.

12 Chaves de segurançaGerir chaves do repositório

172 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 173: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Chaves de comunicação segura entre o agente e o servidor(ASSC)

Os agentes usam chaves ASCI para comunicar em segurança com o servidor.

Pode tornar qualquer par de chaves ASSC o principal, que é o par de chaves atualmente atribuído atodos os agentes implementados. Os agentes existentes que utilizam outras chaves na lista de Chavesde comunicação segura entre o agente e o servidor não alteram para a nova chave principal a não ser que estejaagendada e a ser executada uma tarefa do atualizador da chave do agente de cliente.

Certifique-se de que aguarda até que todos os agentes terem sido atualizados para a nova chaveprincipal, antes de eliminar as chaves antigas.

Os agentes Windows anteriores à versão 4.0 não são suportados.

Gerir chaves ASSCGerir, exportar, importar ou eliminar chaves de comunicação segura entre o agente e o servidor(ASSC) a partir da página Definições do servidor.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Abra a página Editar Chaves de Segurança.

a Clique em Menu | Configuração | Definições do servidor.

b A partir da lista Categorias de definição, selecione Chaves de segurança.

2 Selecione uma das seguintes ações.

Chaves de segurançaChaves de comunicação segura entre o agente e o servidor (ASSC) 12

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 173

Page 174: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Ação Passos

Gerar eutilizarnovos paresde chavesASSC

1 Junto à lista Chaves de comunicação segura entre o agente e o servidor, clique em Nova chave.Na caixa de diálogo, introduza o nome da chave de segurança.

2 Se pretende que os agentes existentes utilizem a nova chave, selecione a chavena lista e depois clique em Tornar Principal. Os agentes começam a utilizar a novachave depois da próxima tarefa de atualização do McAfee Agent estar concluída.Certifique-se de que há um pacote Atualizador da Chave do Agente para cadaversão do McAfee Agent gerida pelo McAfee ePO.

Em instalações grandes, a geração e utilização de novos pares de chaves principaisdeverão ser apenas realizadas quando tiver razões específicas para fazer isso.Recomendamos a realização deste procedimento por fases de modo a podermonitorizar mais de perto o progresso.

3 Depois de todos os agentes terem deixado de utilizar a chave antiga, elimine-a.Na lista de chaves, o número de agentes que atualmente utilizam a chave éapresentado à direita de cada chave.

4 Crie cópias de segurança de todas as chaves.

ExportarchavesASSC

Exporte chaves ASSC a partir de um servidor McAfee ePO para um servidor McAfeeePO diferente, para permitir aos agentes acederem ao novo servidor McAfee ePO.1 Na lista Chaves de comunicação segura entre o agente e o servidor, selecione uma chave, e

depois clique em Exportar.

2 Clique em OK.O browser solicita a transferência do ficheiro sr<ServerName>.zip para alocalização especificada.

Se tiver especificado uma localização predefinida para todas as transferências dobrowser, este ficheiro poderá ser guardado automaticamente nessa localização.

ImportarchavesASSC

Importe chaves ASSC que foram exportadas a partir de um servidor McAfee ePOdiferente, permitindo aos agentes desse servidor aceder a este servidor McAfeeePO.1 Clique em Importar.

2 Procure e selecione a chave a partir da localização onde a guardou (porpredefinição, no ambiente de trabalho) e depois clique em Abrir.

3 Clique em Seguinte e reveja a informação na página Importar chaves.

4 Clique em Guardar.

12 Chaves de segurançaChaves de comunicação segura entre o agente e o servidor (ASSC)

174 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 175: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Ação Passos

Designe umpar dechavesASSC comoprincipal

Altere o par de chaves especificado como principal. Especifique um par de chavesprincipal depois de importar ou gerar um novo par de chaves.1 A partir da lista Chaves de comunicação segura entre o agente e o servidor, selecione uma

chave e depois clique em Tornar principal.

2 Crie uma tarefa de atualização para os agentes a executarem imediatamente,para que os agentes se atualizem após a próxima comunicação entre o agente e oservidor.

Certifique-se de que o registo de entrada do pacote Atualizador da Chave deAgente foi efetuado no Repositório Principal do ePolicy Orchestrator. Os agentescomeçam a utilizar o novo par de chaves quando a próxima atualização da tarefapara o McAfee Agent estiver concluída. Em qualquer altura, pode ver quais osagentes que estão a utilizar qualquer dos pares de chave ASSC na lista.

3 Crie cópias de segurança de todas as chaves.

EliminechavesASSC

Não elimine as chaves que estão a ser usadas pelos agentes. Se o fizer, essesagentes não conseguirão comunicar com o servidor McAfee ePO.

1 A partir da lista Chaves de comunicação segura entre o agente e o servidor, selecione a chaveque pretende remover e depois clique em Eliminar.

2 Clique em OK para eliminar o par de chaves deste servidor.

Ver sistemas que utilizam um par de chaves ASSCPode ver os sistemas cujos agentes utilizam um par de chaves de comunicação segura entre o agentee o servidor específico na lista Chaves de comunicação segura entre o agente e o servidor.

Após tornar um par de chaves específico o principal, pode querer ver os sistemas que estão a utilizar opar de chaves anterior. Não elimine o par de chaves até que saiba que já não há qualquer agente autilizá-lo.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Configuração | Definições do servidor, selecione Chaves de segurança a partir da lista

Categorias de definição e depois clique em Editar.

2 Na lista Chaves de comunicação segura entre o agente e o servidor, selecione uma chave e depois clique em Veragentes.

Esta página Sistemas que usam esta chave lista todos os sistemas cujos agentes estão a utilizar a chaveselecionada.

Utilizar o mesmo par de chaves ASSC para todos os servidorese agentesVerifique se todos os servidores McAfee ePO e agentes utilizam o mesmo par de chaves decomunicação segura entre o agente e o servidor (ASSC).

Se tiver um grande número de sistemas geridos no seu ambiente, a McAfee recomenda que realize esteprocesso em fases, para que possa monitorizar as atualizações do agente.

Chaves de segurançaChaves de comunicação segura entre o agente e o servidor (ASSC) 12

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 175

Page 176: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefa1 Crie uma tarefa de atualização do agente

2 Exporte as chaves escolhidas a partir do servidor McAfee ePO selecionado.

3 Importe as chaves exportadas para todos os outros servidores.

4 Designe a chave importada como a principal em todos os servidores.

5 Realize duas chamadas de ativação do agente.

6 Quando todos os agentes estiverem a utilizar as novas chaves, elimine as chaves inutilizadas.

7 Crie cópias de segurança de todas as chaves.

Utilizar um par de chaves ASCC para cada servidor McAfee ePOPode utilizar um par de chaves ASSC diferente para cada servidor McAfee ePO para garantir que todosos agentes conseguem comunicar com os servidores McAfee ePO necessários num ambiente em quecada servidor tem de ter um par de chaves de comunicação segura entre o agente e o servidorexclusivo.

Os agentes podem comunicar apenas com um servidor de cada vez. O servidor McAfee ePO pode tervárias chaves para comunicar com agentes diferentes, mas o contrário não se aplica. Os agentes nãopodem ter várias chaves para comunicar com vários servidores McAfee ePO.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 A partir de cada servidor McAfee ePO no ambiente, exporte o par de chaves de comunicação

segura entre o agente e o servidor principal para uma localização temporária.

2 Importe cada um destes pares de chaves para todos os servidores McAfee ePO.

Criar cópias de segurança e restaurar chavesCrie cópia de segurança periódica de todas as chaves de segurança e crie sempre uma cópia desegurança antes de alterar as definições de gestão de chave.

Guarde a cópia de segurança numa localização na rede segura, para que as chaves possam serfacilmente restauradas na eventualidade inesperada de algumas se perderem a partir do servidorMcAfee ePO.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Configuração | Definições do servidor, selecione Chaves de segurança a partir da lista decategorias de definição e depois clique em Editar.

É apresentada a página Editar chaves de segurança.

2 Selecione uma das seguintes ações.

12 Chaves de segurançaCriar cópias de segurança e restaurar chaves

176 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 177: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Ação Passos

Criar cópias desegurança detodas as chavesde segurança

1 Clique em Criar cópia de segurança de tudo perto do fundo da página.É apresentada a caixa de diálogo Criar cópia de segurança do armazenamentode chaves.

2 Poderá, de forma opcional, introduzir uma palavra-passe para encriptar oficheiro ZIP do armazenamento de chaves ou clicar em OK para guardar osficheiros como texto não encriptado.

3 A partir da caixa de diálogo Transferência de ficheiro, clique em Guardar paracriar um ficheiro zip de todas as chaves de segurança.É apresentada a caixa de diálogo Guardar como.

4 Procure uma localização na rede segura para guardar o ficheiro zip e, emseguida, clique em Guardar.

Restaurar aschaves desegurança.

1 Clique em Restaurar tudo ao lado do fundo da página.É apresentada a página Restaurar as chaves de segurança.

2 Procure o ficheiro ZIP contendo as chaves de segurança, selecione-o e cliqueem Seguinte.Abre-se o assistente Restaurar as chaves de segurança na página Resumo.

3 Procure as chaves com as quais pretende substituir a chave existente e depoisclique em Seguinte.

4 Clique em Restaurar.É apresentada novamente a página Editar chaves de segurança.

5 Procure uma localização na rede segura para guardar o ficheiro zip e, emseguida, clique em Guardar.

Restaurar aschaves desegurança apartir de umficheiro de cópiade segurança

1 Clique em Restaurar tudo ao lado do fundo da página.É apresentada a página Restaurar as chaves de segurança.

2 Procure o ficheiro ZIP contendo as chaves de segurança, selecione-o e cliqueem Seguinte.Abre-se o assistente Restaurar as chaves de segurança na página Resumo.

3 Procure e selecione o ficheiro ZIP de cópia de segurança e depois clique emOK.

4 Clique em Restaurar tudo ao fundo da página.É aberto o assistente para Restaurar as chaves de segurança.

5 Procure e selecione o ficheiro ZIP de cópia de segurança e depois clique emOK.

6 Verifique se as chaves neste ficheiro são as que pretende para substituir aschaves existentes e depois clique em Restaurar tudo.

Chaves de segurançaCriar cópias de segurança e restaurar chaves 12

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 177

Page 178: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

12 Chaves de segurançaCriar cópias de segurança e restaurar chaves

178 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 179: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

13 Gestor de software

Utilize o Gestor de software para rever e adquirir software e componentes de software McAfee.

Conteúdo Conteúdo do gestor de software Efetue o registo de entrada, atualize e remova software utilizando o Gestor de software Verificar a compatibilidade do produto

Conteúdo do gestor de softwareO gestor de software elimina a necessidade de aceder ao Web site de transferências dos produtos daMcAfee para obter o novo software e as atualizações de software.

Pode utilizar o gestor de software para transferir:

• Software licenciado

• Software de avaliação

• Atualizações de software

• Documentação de produto

Os DATs e os motores não estão disponíveis no gestor de software.

Software licenciado

O software licenciado é qualquer software que a sua organização adquiriu da McAfee. Ao ver o gestorde software na consola do ePolicy Orchestrator, qualquer software licenciado que a sua empresa aindanão instalou no servidor é listado na categoria de produtos de Software sem registo de entrada. O númeroapresentado junto de cada subcategoria na lista Categorias de produto indica quantos produtos estãodisponíveis.

Software de avaliação

O software de avaliação é o software para o qual a sua organização não possui uma licençaatualmente. Pode instalar o software de avaliação no seu servidor, mas a funcionalidade poderá ficarrestrita até que adquira uma licença do produto.

Atualizações de software

Quando uma nova atualização para o software que está a utilizar é lançada, pode utilizar o gestor desoftware para efetuar o registo de entrada dos novos pacotes e extensões. As atualizações de softwaredisponíveis estão listadas na categoria Atualizações disponíveis.

13

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 179

Page 180: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Documentação de produto

A documentação nova e atualizada de produto pode ser obtida a partir do gestor de software. Asextensões de ajuda podem ser instaladas automaticamente. A documentação em PDF e HTML, como oGuia do produto e as Notas de lançamento também podem ser transferidas a partir do gestor desoftware.

Sobre as dependências do componente de software

Muitos dos produtos de software que instala para utilizar com o servidor McAfee ePO, têmdependências predefinidas noutros componentes. As dependências para extensões do produto sãoinstaladas automaticamente. Para todos os outros componentes do produto, pode rever a lista dedependências na página de detalhes do componente e instalá-las primeiro.

Efetue o registo de entrada, atualize e remova softwareutilizando o Gestor de software

A partir do Gestor de software, pode efetuar o registo de entrada, atualizar e remover componentesdo servidor.

Poderá aceder tanto ao software licenciado como ao de avaliação no Gestor de software.

A disponibilidade do software, e se está na categoria Licenciado ou Avaliação, depende da chave de licençado utilizador. Para mais informações, contacte o Administrador.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Software | Gestor de software.

2 Na página Gestor de software da lista Categorias de produto, selecione uma das seguintes categorias ouutilize a caixa de procura para localizar o software:

• Atualizações disponíveis — Lista todas as atualizações disponíveis para os componentes do softwarelicenciado já instalados ou com a entrada registada no servidor do McAfee ePO.

• Software com registo de entrada efetuado — Apresenta todo o software (tanto Licenciado como Avaliação)instalado ou com registo de entrada efetuado neste servidor.

Se adicionou recentemente a licença de um produto e aparecer como Avaliação, clique em Atualizarpara atualizar a contagem Licenciado e apresentar o produto como Licenciado em Software com registode entrada.

• Software com registo de entrada não efetuado — Apresenta todo o software disponível, mas que não estáinstalado neste servidor.

• Software (por etiqueta) — Apresenta o software por função, conforme descrito nos pacotes deprodutos da McAfee.

3 Quando tiver localizado o software correto, clique em:

• Transferir para transferir a documentação do produto para uma localização na rede.

• Registar entrada para efetuar o registo de entrada de uma extensão do produto ou pacote noservidor.

13 Gestor de softwareEfetue o registo de entrada, atualize e remova software utilizando o Gestor de software

180 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 181: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

• Atualizar para atualizar um pacote ou extensão que esteja atualmente instalado ou com registo deentrada no servidor.

• Remover para desinstalar um pacote ou extensão que esteja atualmente instalado ou com registode entrada no servidor.

4 Na página Resumo do software com registo de entrada, reveja e aceite os detalhes do produto e o Contratode Licença do Utilizador Final (EULA) e depois clique em OK para concluir a operação.

Verificar a compatibilidade do produtoPode configurar uma Verificação de Compatibilidade do Produto para transferir automaticamente umaLista de Compatibilidade do Produto da McAfee.

Esta lista identifica produtos que já não são compatíveis no ambiente McAfee ePO.

O McAfee ePO executa esta verificação sempre que a instalação e o arranque de uma extensãopossam deixar o servidor num estado indesejado. Esta verificação ocorre nas seguintes situações:

• Durante uma atualização a partir de uma versão anterior do McAfee ePO.

• Quando uma extensão é instalada a partir do menu Extensões.

• Antes de uma extensão nova ser obtida a partir do Gestor de software.

• Quando é recebida uma nova lista de compatibilidade da McAfee.

• Quando a Ferramenta de Migração de Dados é executada.

Consulte o Guia de Instalação do McAfee ePolicy Orchestrator para obter mais pormenores.

Verificação de compatibilidade do produto

Esta Verificação de Compatibilidade do Produto usa um ficheiro XML, a chamada Lista deCompatibilidade do Produto, para determinar as extensões do produto conhecidas pela nãocompatibilidade com uma dada versão do McAfee ePO.

Uma lista inicial é incluída no pacote de software do McAfee ePO transferido a partir do Web site daMcAfee. Quando executa a Configuração durante uma instalação ou atualização, o McAfee ePO obtémautomaticamente a lista mais recente de extensões compatíveis a partir de uma origem McAfeefidedigna. Se a origem de Internet estiver indisponível, ou se a lista transferida não puder serverificada, o McAfee ePO usa a versão mais recente disponível.

O servidor McAfee ePO atualiza a Lista de Compatibilidade do Produto em segundo plano uma vez pordia.

Solução

Quando vê a lista de extensões incompatíveis através do instalador, ou do Utilitário de Compatibilidadede Atualização, é notificado se uma extensão de substituição conhecida estiver disponível.

Em alguns casos durante uma atualização:

• Uma extensão bloqueia a atualização e terá de ser removida ou substituída antes de a atualizaçãopoder continuar.

• Uma extensão é desativada, mas tem de atualizar a extensão depois de concluída a atualização doMcAfee ePO.

Consulte Extensões bloqueadas ou desativadas para obter mais detalhes.

Gestor de softwareVerificar a compatibilidade do produto 13

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 181

Page 182: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Desativar as atualizações automáticas

Poderá ter de desativar as atualizações automáticas da Lista de compatibilidade do produto para evitarque seja transferida uma nova lista.

Esta transferência da lista acontece no âmbito de uma tarefa em segundo plano ou quando o conteúdodo Gestor de Software é atualizado. Esta definição é particularmente útil quando o servidor McAfeeePO não tem acesso à Internet de entrada. Consulte Alterar a transferência da Lista deCompatibilidade do Produto para obter mais detalhes.

Reativar a definição da transferência da Lista de Compatibilidade do Produto também reativa asatualizações automáticas do Gestor de Software da Lista de Compatibilidade do Produto.

Utilizar uma Lista de compatibilidade do produto transferida manualmente

Se o servidor McAfee ePO não tiver acesso à Internet, poderá ter de usar uma Lista deCompatibilidade do Produto transferida manualmente.

Pode transferir a lista manualmente:

• Ao instalar o McAfee ePO. Consulte Extensões bloqueadas ou desativadas para obter mais detalhes.

• Ao utilizar Definições do servidor | Lista de compatibilidade do produto para carregar manualmente uma Listade compatibilidade do produto. Esta lista entra em vigor imediatamente após o carregamento.

Desative a atualização automática da lista para evitar substituir a Lista de compatibilidade doproduto transferida manualmente. Consulte Alterar a transferência da Lista de compatibilidade doproduto para obter mais detalhes.

Clique em ProductCompatibilityList.xml para transferir a lista manualmente.

Extensões bloqueadas ou desativadas

Se uma extensão estiver bloqueada na Lista de Compatibilidade do Produto, impede a atualização dosoftware McAfee ePO. Se uma extensão estiver desativada, não bloqueia a atualização, mas aextensão não é inicializada após a atualização até ser instalada uma extensão de substituiçãoconhecida.

Opções da linha de comandos para instalar a Lista de Compatibilidade do Produto

Pode utilizar estas opções da linha de comandos com o comando setup.exe para configurar astransferências da Lista de Compatibilidade do Produto.

Comando Descrição

setup.exe DISABLEPRODCOMPATUPDATE=1 Desativa a transferência automática daLista de Compatibilidade do Produto apartir do Web site da McAfee.

setup.exePRODCOMPATXML=<full_filename_including_path>

Especifica um ficheiro de Lista decompatibilidade do produto alternativo.

Ambas as opções da linha de comandos podem ser utilizadas conjuntamente numa cadeia de comando.

13 Gestor de softwareVerificar a compatibilidade do produto

182 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 183: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Reconfigurar a transferência da lista de compatibilidade doprodutoPode transferir a a lista de compatibilidade do produto a partir da Internet ou utilizar uma listatransferida manualmente para identificar produtos que já não são compatíveis no ambiente ePolicyOrchestrator.

Antes de começarQualquer lista de compatibilidade do produto transferida manualmente tem de ser umficheiro XML válido fornecido pela McAfee.

Se efetuar quaisquer alterações ao ficheiro XML da Lista de compatibilidade do produto, oficheiro é invalidado.

TarefaPara consultar as definições da opção, clique em ? na interface.

1 Clique em Menu | Configuração | Definições do servidor, selecione Lista de compatibilidade do produto a partir deCategorias de definição e depois clique em Editar.

Na página de abertura, é apresentada uma lista com extensões incompatíveis desativadas.

2 Clique em Desativado para parar a transferência automática e regular da lista de compatibilidade doproduto a partir de McAfee.

3 Clique em Procurar e navegue até a Carregar lista de compatibilidade do produto e depois clique em Guardar.

Agora que desativou a transferência automática da lista de compatibilidade do produto, o servidorMcAfee ePO utiliza a mesma lista até carregar uma lista nova ou ligar o servidor à Internet e ativar atransferência automática.

Gestor de softwareVerificar a compatibilidade do produto 13

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 183

Page 184: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

13 Gestor de softwareVerificar a compatibilidade do produto

184 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 185: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

14 Implementação do produto

O ePolicy Orchestrator simplifica o processo de implementação de produtos de segurança nos sistemasgeridos da sua rede, fornecendo uma interface de utilizador para configurar e agendarimplementações.

Há dois processos que pode seguir para implementar produtos com o ePolicy Orchestrator:

• Projetos de Implementação do produto que agilizam o processo de implementação e conferemmais funcionalidade.

• Objetos de tarefas cliente e tarefas criados e geridos individualmente.

Conteúdo Escolher um método de implementação de produtos Vantagens dos projetos de implementação de produtos Página Implementação do produto explicada Ver os registos de auditoria de implementação do produto Ver a implementação do produto Implementar produtos utilizando um projeto de implementação Monitorizar e editar projetos de implementação Exemplo de implementação de um produto novo Atualização global Implementar automaticamente pacotes de atualização com a atualização global

Escolher um método de implementação de produtosA decisão do método de implementação do produto que deve utilizar depende daquilo que já tiverconfigurado.

Os projetos de Implementação de produtos proporcionam um fluxo de trabalho simplificado e funcionalidadeaumentada para implementar produtos nos seus sistemas geridos ePolicy Orchestrator. Todavia, nãopode utilizar um projeto de Implementação do produto para agir sobre nem gerir objetos da tarefa cliente etarefas criadas numa versão do software anterior à 5.0.

Se quiser manter e continuar a utilizar tarefas cliente e objetos criados fora de um projeto deImplementação de produtos, terá de utilizar a biblioteca de objeto da tarefa cliente e interfaces atribuídas.Pode manter estas tarefas e objecto existentes enquanto utiliza a interface de projeto de Implementaçãode produtos para criar novas implementações.

14

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 185

Page 186: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Vantagens dos projetos de implementação de produtosOs projetos de implementação de produtos simplificam o processo de implementação de produtos desegurança no seu sistema gerido, reduzindo o tempo e os custos gerais necessários para agendar emanter implementações em toda a rede.

Os projetos de implementação de produtos agilizam o processo de implementação consolidandomuitos dos passos necessários para criar e gerir individualmente as tarefas de implementação deprodutos. Acrescentam ainda a capacidade de:

• Executar uma implementação de forma contínua — Isto permite-lhe configurar o seu projetode implementação de forma a que, quando forem adicionados novos sistemas que correspondemaos seus critérios, os produtos sejam automaticamente implementados.

• Parar uma implementação em execução — Se, por algum motivo, precisar de parar umaimplementação depois de ter começado, pode pará-la. Depois pode retomá-la assim que estiverpronto.

• Desinstalar um produto implementado anteriormente — Se um projeto de implementaçãotiver sido concluído e pretender desinstalar o produto associado a partir dos sistemas atribuídos aoprojeto, selecione Desinstalar na lista Ação.

A seguinte tabela compara os dois processos de implementação de produtos - objetos da tarefa clienteindividual e projetos de implementação de produtos.

Tabela 14-1 Comparação de métodos de implementação de produtos

Objetos da tarefacliente

Comparação defunções

Projeto de implementação de produtos

Nome e descrição Idêntico Nome e descrição

Recolha de softwarede produto aimplementar

Idêntico Recolha de software de produto a implementar

Use etiquetas paraselecionar sistemasde destino

Melhorada no projetode implementação de

produtos

Selecionar quando ocorre a implementação:• Contínuas — As implementações Contínuas utilizam

grupos ou etiquetas da Árvore de sistemas que lhepermitem mover sistemas para aqueles grupos ouatribuir etiquetas de sistema e fazer aplicar aimplementação nesses sistemas.

• Fixas — As implementações fixas usam um conjuntode sistemas fixo ou definido. A seleção do sistemaé feita utilizando a sua Árvore de sistemas ou astabelas de exportação das Consultas dos sistemasgeridos.

Agenda deimplementação

Semelhante A agenda de implementação simplificada permite-lheexecutar a implementação imediatamente ouexecutá-la uma vez numa data e hora agendadas.

Não disponível Novo no projeto deimplementação de

produtos

Monitorizar o estado de implementação atual, porexemplo implementações agendadas mas nãoiniciadas, em curso, paradas, em pausa ouconcluídas.

Não disponível Novo no projeto deimplementação de

produtos

Visualizar um instantâneo histórico de dados sobre onúmero de sistemas que receberam aimplementação.

Apenas para implementações fixas.

14 Implementação do produtoVantagens dos projetos de implementação de produtos

186 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 187: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tabela 14-1 Comparação de métodos de implementação de produtos (continuação)

Objetos da tarefacliente

Comparação defunções

Projeto de implementação de produtos

Não disponível Novo no projeto deimplementação de

produtos

Visualizar o estado de implementações em sistemasindividuais, por exemplo sistemas instalados,pendentes ou falhados.

Não disponível Novo no projeto deimplementação de

produtos

Modificar as atribuições de implementação existentesutilizando:• Criar Novo para modificar uma implementação

existente

• Editar

• Duplicar

• Eliminar

• Parar e Interromper a implementação

• Continuar e Retomar implementação

• Desinstalar

Implementação do produtoVantagens dos projetos de implementação de produtos 14

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 187

Page 188: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Página Implementação do produto explicadaA página Implementação do produto é uma localização única onde pode criar, monitorizar e gerir osseus projetos de implementação de produtos.

A página está dividida em duas áreas principais (áreas 1 e 2 nesta imagem), estando a segunda áreadividida em mais cinco áreas mais pequenas.

Figura 14-1 Página Implementação do produto

Estas áreas principais são:

1 Resumo da implementação — Lista as implementações e permite-lhe filtrá-las por tipo e estado evisualizar rapidamente a sua evolução. Se clicar na implementação, os detalhes da implementaçãosão apresentados na área Detalhes da implementação.

Um ícone de ponto de exclamação indica que está em curso uma desinstalação da implementaçãoou que o pacote utilizado pela implementação foi movido ou eliminado.

2 Detalhes da implementação — Lista os detalhes da implementação selecionada e inclui asseguintes áreas:

14 Implementação do produtoPágina Implementação do produto explicada

188 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 189: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

2a Monitor de estado — O ecrã de evolução e estado varia consoante o tipo de implementação eo seu estado:• As implementações contínuas exibem um calendário se a implementação estiver pendente

ou um gráfico de barras durante a implementação.

• As implementações fixas exibem um calendário se a implementação estiver pendente ou umgráfico de barras se tiver selecionado Atual ou um histograma se tiver selecionado Duração.

Pode usar Ação para modificar uma implementação.

2b Detalhes — O ecrã Detalhes permite-lhe ver os detalhes e o estado da configuração daimplementação e se necessário clique em Ver detalhes da tarefa para abrir a página Editarimplementação.

2c Nome do sistema — Exibe uma lista filtrável de sistemas de destino que recebem aimplementação. Os sistemas são apresentados consoante o tipo de implementação e se ossistemas foram selecionados individualmente como etiquetas, como grupos da Árvore desistemas ou tabelas de exportação das consultas.

Se clicar em Ações do sistema, é exibida a lista filtrada de sistemas numa caixa de diálogo commais detalhe e permite-lhe realizar ações nos sistemas, como por exemplo atualizações eativações.

2d Estado — Exibe uma barra com três secções que indica a evolução da implementação e o seuestado.

2e Etiquetas — Exibe as etiquetas associadas à linha de sistemas.

Ver os registos de auditoria de implementação do produtoOs registos de auditoria dos projetos de implementação contêm registos de todas as implementaçõesde produto feitas a partir da consola utilizando a funcionalidade Implementação de produto.

Estas entradas de registo de auditoria são apresentadas uma tabela ordenável com a área dosdetalhes da implementação na página Implementação do produto, bem como na página Registo deauditoria que contém entradas de registo de todas as ações do utilizador sujeitas a auditoria. Podeutilizar estes registos para monitorizar, criar, editar, duplicar, eliminar e desinstalar implementações deproduto. Clique numa entrada do registo para visualizar os detalhes da entrada.

Ver a implementação do produtoDurante o processo inicial de Implementação inicial do produto, o ePolicy Orchestrator criaautomaticamente una tarefa cliente de implementação do produto. Pode usar esta implementação doproduto como base para criar outras implementações do produto.

Antes de começarNão há implementações do produto predefinidas. Terá de executar a Iniciação para criaruma implementação do produto.

Para obter informações detalhadas sobre a implementação do produto, consulte Implementação doproduto.

Implementação do produtoVer os registos de auditoria de implementação do produto 14

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 189

Page 190: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

TarefaPara obter as definições da opção, clique em ? na interface.

1 Localize a implementação do produto inicialmente criada: selecione Menu | Implementação do produto.

A implementação do produto inicialmente criada usa o nome do grupo da Árvore de sistemasconfigurado na Introdução e encontra-se na lista Resumo da implementação como Implementação inicial Omeu grupo. Por exemplo, "Implementação inicial O meu grupo."

2 Para ver os detalhes da implementação do produto, selecione o nome da implementação doproduto atribuído ao URL da implementação inicial do produto criado. A página é alterada paraapresentar detalhes da configuração da implementação do produto.

Não altere esta implementação predefinida do produto. Esta implementação é executadadiariamente para atualizar os sistemas geridos se algum dos produtos ou o McAfee Agent forematualizados.

Agora já conhece a localização e a configuração da implementação do produto inicialmente criada.Pode duplicar esta implementação do produto para, por exemplo, implementar o McAfee Agent emplataformas que usem sistemas operativos diferentes.

Também pode modificar a tarefa cliente nomeada e criada inicialmente, por exemplo Implementaçãoinicial O meu grupo. Para localizar a tarefa cliente, clique em Menu | Catálogo de tarefas de cliente e encontra-selistada nos Tipos de tarefa cliente em Implementação do produto.

Implementar produtos utilizando um projeto de implementaçãoImplementar os seus produtos de segurança em sistemas geridos utilizando um projeto deimplementação permite-lhe selecionar facilmente produtos a implementar, os sistemas de destino eagendar a implementação.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Software | Implementação do produto.

2 Clique em Nova implementação para abrir a página Nova implementação e iniciar um novo projeto.

3 Introduza um nome e uma descrição para esta implementação. Este nome aparece na páginaImplementação do produto depois de a implementação ser guardada.

4 Escolha o tipo de implementação:

• Contínua — Utiliza os grupos ou etiquetas da Árvore de sistema para configurar os sistemas querecebem a implementação. Isto permite que estes sistemas se alterem ao longo do tempo àmedida que são adicionados ou removidos dos grupos ou etiquetas.

• Corrigida — Uma implementação corrigida usa um conjunto de sistemas fixo, ou definido, parareceber a implementação. A seleção do sistema é feita utilizando a sua Árvore de sistema ou astabelas de exportação das Consultas dos sistemas geridos.

Se quiser atualizar automaticamente os produtos de segurança, selecione Atualização automática. Istoirá, também, implementar automaticamente as correções e patches no seu produto.

Não pode desinstalar um produto se tiver selecionado a Atualização automática.

14 Implementação do produtoImplementar produtos utilizando um projeto de implementação

190 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 191: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

5 Para especificar o software a implementar, selecione um produto a partir da lista Pacote. Clique em +ou - para adicionar ou remover pacotes.

Antes de poder ser implementado, terá de registar a entrada do seu software no Repositórioprincipal. Os campos Idioma e Ramo são povoados automaticamente conforme a localização e idiomaespecificados no Repositório principal.

6 No campo de texto Linha de comandos, especifique quaisquer opções de instalação de linha decomandos. Consulte a documentação do produto do software que está a implementar para obterinformações sobre as opções da linha de comandos.

7 Na secção Selecionar os sistemas, clique em Selecionar sistemas junto à caixa de diálogo Seleção do sistema.

A caixa de diálogoSeleção do sistema é um filtro que lhe permite selecionar grupos na Árvore desistemas, Etiquetas ou um subconjunto de sistemas agrupados e/ou etiquetados. As seleções quefizer em cada separador dentro desta caixa de diálogo são concatenadas para filtrar o conjuntocompleto de sistemas de destino da implementação.

Por exemplo, se a Árvore de sistema contiver um "Grupo A" que inclui tanto Servidores comoEstações de trabalho, pode visar o grupo inteiro, apenas os Servidores ou as Estações de trabalho(se estiverem etiquetadas em conformidade) ou um subconjunto de cada tipo de sistema no GrupoA.

As implementações fixas têm um limite de 500 sistemas a receber a implementação.

Se necessário, configure o seguinte:

• Executar em todas as imposições de política (apenas Windows)

• Permitir que os utilizadores finais adiem esta implementação (apenas Windows)

• Número máximo de adiamentos permitidos

• A opção para adiar expira após

• Apresentar este texto

8 Escolha uma hora de início ou agenda para a sua implementação:

• Executar imediatamente — Inicia a tarefa de implementação durante o ASCI seguinte.

• Uma vez — Abre o programador para que possa configurar a data e hora de início e aaleatoriedade.

9 Depois de terminar, clique em Guardar no cimo da página. É aberta a página Implementação do produtocom o seu novo projeto adicionado à lista de implementações.

Depois de criar um projeto de implementação, é criada automaticamente uma tarefa cliente com asdefinições da implementação.

Monitorizar e editar projetos de implementaçãoUtilize a página Implementação do produto para criar, monitorizar e alterar os projetos deimplementação.

Na tarefa abaixo, os primeiros passos descrevem a utilização da interface para selecionar emonitorizar um projeto de implementação existente, enquanto os últimos passos descrevem a seleçãode Ações para modificar esse projeto de implementação.

Implementação do produtoMonitorizar e editar projetos de implementação 14

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 191

Page 192: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Software | Implementação do produto. É apresentada a página Implementação doproduto.

2 Filtre a lista de projetos de implementação utilizando um ou ambos os seguintes:

• Tipo — Filtra as implementações que aparecem por Todas, Contínuas ou Fixas.

• Estado — Filtra as implementações que aparecem por Todas, Terminadas, Em curso, Pendentes,A executar ou Paradas.

3 Clique numa implementação na lista do lado esquerdo da página para apresentar os seus detalhesno lado direito da página.

4 Utilize a secção de evolução do ecrã de detalhes para visualizar:

• Calendário que exibe a data de início de implementações contínuas e fixas pendentes.

• Histograma que exibe sistemas e a data de conclusão das implementações fixas.

• Barra de estado que exibe a implementação do sistema e evolução da desinstalação.

5 Clique em Ação e numa das seguintes opções para modificar uma implementação:

• Editar • Retomar

• Eliminar • Parar

• Duplicar • Desinstalar

• Marcar terminada

6 Na secção de detalhes, clique em Ver detalhes da tarefa para abrir a página Editar implementação, ondepode visualizar e modificar as definições da implementação.

7 Na tabela Sistemas, clique numa das seguintes opções na lista Filtrar para alterar os sistemas queaparecem:

As opções da lista variam consoante o estado atual da implementação.

• Quanto à ação Desinstalar, os filtros incluem — Todos, Pacotes removidos, Pendente e Falhado

• Quanto a todas as restantes ações, os filtros incluem - Todos, Instalação com êxito, Pendente e Falhado

8 Na tabela Sistemas, pode:

• Verificar o estado de cada linha de sistemas de destino na coluna Estado. Uma barra de estadocom três secções indica a evolução da implementação.

• Verificar as etiquetas associadas aos sistemas de destino na coluna Etiquetas.

• Clique em Ações do sistema para visualizar a lista de sistemas numa nova página onde poderealizar ações específicas do sistema nos sistemas selecionados.

14 Implementação do produtoMonitorizar e editar projetos de implementação

192 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 193: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Exemplo de implementação de um produto novoApós a instalação do McAfee ePO e da implementação inicial do produto, as implementações adicionaisde produtos terão de ser criadas com recurso a um projeto de Implementação do Produto oumanualmente com recurso a um objeto de Tarefa Cliente.

Este exemplo orienta-o na criação de um projeto de Implementação do Produto do McAfee VirusScanEnterprise.

Tarefa1 Selecione Menu | Software | Implementação do Produtoe depois clique em Nova Implementação.

2 Na página Nova Implementação, configure estas definições.

Opção Descrição

Nome eDescrição

Introduza um nome e uma descrição para esta implementação.

Este nome aparece na página Implementação depois de a implementação serguardada.

Tipo A partir da lista, selecione Contínua.Este tipo utiliza os grupos ou etiquetas da Árvore de Sistemas para configurar ossistemas que recebem a implementação. Isto permite que estes sistemas sealterem ao longo do tempo à medida que são adicionados ou removidos dos gruposou etiquetas.

Para atualizar automaticamente os seus produtos de segurança, selecione AtualizaçãoAutomática, que também implementa automaticamente as correções e patches doseu produto.

Não pode desinstalar um produto se tiver selecionado a Atualização Automática.

Pacote A partir da lista, selecione VirusScan Enterprise.

Idioma e Ramo Se não usar as predefinições, selecioná o idioma e o ramo.

Linha deComandos

No campo de texto, especifique quaisquer opções de instalação de linha decomandos. Consulte o Guia de Instalação do McAfee VirusScan Enterprise paraobter mais pormenores.

Selecionar ossistemas

Clique em Selecionar Sistemas para abrir a caixa de diálogo Seleção do Sistema.A caixa de diálogo Seleção do Sistema é um filtro que lhe permite selecionargrupos na Árvore de Sistemas, etiquetas ou um subconjunto de sistemasagrupados ou etiquetados. As seleções que fizer em cada separador dentro destacaixa de diálogo são concatenadas para filtrar o conjunto completo de sistemas dedestino da implementação.

Se necessário, configure o seguinte:• Executar em todas as imposições de política (apenas Windows)

• Permitir que os utilizadores finais adiem esta implementação (apenas Windows)

• Número máximo de adiamentos permitidos

• A opção para adiar expira após

• Apresentar este texto

Implementação do produtoExemplo de implementação de um produto novo 14

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 193

Page 194: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Opção Descrição

Selecione umahora de início

Escolha uma hora de início ou agenda para a sua implementação:• Executar Imediatamente — Inicia a tarefa de implementação durante o ASCI seguinte.

• Uma vez — Abre o programador para que possa configurar a data e hora de início ea aleatoriedade.

Guardar Depois de terminar, clique em Guardar no cimo da página. É aberta a páginaImplementação do Produto com o seu novo projeto adicionado à lista deimplementações.

Depois de criar um projeto de implementação, é criada automaticamente uma tarefa cliente com asdefinições da implementação.

3 Na página Implementação do Produto, confirme se o projeto de Implementação do produto está afuncionar corretamente, após verificar esta informação.

Opção Descrição

Resumo deimplementação

Clique no projeto de implementação do produto que criou no passo anterior.Os detalhes aparecem à direita da página.

O símbolo de infinito aparece na parte inferior de Em Curso porque setrata de uma implementação contínua.

Detalhes daimplementação

Permite-lhe:• Clique em Ações para modificar a implementação selecionada.

• Veja o Progresso, Estado e Detalhes da implementação selecionada.

• Veja os Sistemas, Ações do sistema, Estado e Etiquetas associados à implementaçãoselecionada.

Atualização globalA atualização global automatiza a replicação para os repositórios distribuídos e mantém os sistemasgeridos atualizados.

A replicação e as tarefas de atualização não são necessárias. O registo de entrada de conteúdos noRepositório Principal inicia uma atualização global. O processo completo termina dentro de uma horana maior parte dos ambientes.

Também pode especificar que pacotes e atualizações iniciam uma atualização global. No entanto,quando especifica apenas que certo conteúdo inicia uma atualização global, assegure-se de que criauma tarefa de replicação para distribuir o conteúdo que não foi selecionado para iniciar umaatualização global.

Ao utilizar a atualização global, a McAfee recomenda o agendamento de uma tarefa de extração regular(para atualizar o Repositório Principal) de cada vez quando o tráfego da rede é mínimo. Apesar de aatualização global ser muito mais rápida do que outros métodos, ela aumenta o tráfego de rede durantea atualização.

Processo de atualização global

1 O registo de entrada dos conteúdos é efetuado no Repositório Principal.

2 O servidor realiza uma replicação incremental para todos os repositórios distribuídos.

14 Implementação do produtoAtualização global

194 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 195: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

3 O servidor emite uma chamada de ativação do SuperAgent para todos os SuperAgents noambiente.

4 O SuperAgent difunde uma mensagem de atualização global para todos os agentes na sub-rede doSuperAgent.

5 Ao receber a difusão, fornece-se ao agente uma versão mínima do catálogo necessária para aatualização.

6 O agente pesquisa nos repositórios distribuídos um site que possua a versão mínima do catálogo.

7 Ao encontrar um repositório adequado, o agente executa a tarefa de atualização.

Se o agente não receber a difusão, por exemplo se o computador cliente estiver desligado ou nãoexistirem SuperAgents, é fornecida a versão mínima do catálogo na próxima comunicação entre oagente e o servidor que inicia o processo.

Se o agente receber uma notificação de um SuperAgent, é fornecida ao agente a lista dos pacotes deatualização. Se o agente encontrar a nova versão do catálogo na próxima comunicação entre o agente eo servidor, não lhe é fornecida a lista dos pacotes para a atualização e por isso atualiza todos os pacotesdisponíveis.

Requisitos

Estes requisitos devem ser cumpridos para implementar a atualização global.

• Um SuperAgent tem de utilizar a mesma chave de comunicação segura entre o agente e o servidor(ASSC) dos agentes que recebem a sua chamada de ativação.

• É instalado um SuperAgent em cada segmento de difusão. Os sistemas geridos não podem receberuma chamada de ativação do SuperAgent se não existir o SuperAgent no mesmo segmento dedifusão. A atualização global utiliza a chamada de ativação do SuperAgent para alertar os agentesde que estão disponíveis novas atualizações.

• Os repositórios distribuídos são definidos e configurados por todo o ambiente. A McAfee recomendaos repositórios SuperAgent, mas estes não são obrigatórios. Funções de atualização global comtodos os tipos de repositórios distribuídos.

• Se utilizar repositórios SuperAgent, os sistemas geridos têm de ser capazes de aceder aorepositório a partir do qual se atualizam. Apesar de ser necessário um SuperAgent em cadasegmento de difusão para que os sistemas recebam a chamada de ativação, os repositóriosSuperAgent não são obrigatórios em cada segmento de difusão.

Implementar automaticamente pacotes de atualização com aatualização global

Pode ativar a atualização global no servidor para implementar automaticamente pacotes deatualização especificados pelo utilizador em sistemas geridos.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Configuração | Definições do servidor, selecione Atualização global e depois clique em Editarna parte inferior da página.

2 Na página Editar atualização global junto a Estado, selecione Ativada.

Implementação do produtoImplementar automaticamente pacotes de atualização com a atualização global 14

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 195

Page 196: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

3 Edite o Intervalo de aleatoriedade, se pretendido.

Cada atualização de cliente ocorre num tempo selecionado aleatoriamente dentro do intervalo dealeatoriedade, o que ajuda a distribuir a carga de rede. A predefinição é de 20 minutos.

Por exemplo, se atualizar 1000 clientes usando o intervalo de aleatoriedade predefinido de 20minutos, atualiza aproximadamente 50 clientes por minuto durante o intervalo, diminuindo a cargana rede e no servidor. Sem a aleatoriedade, todos os 1000 clientes tentariam atualizar-sesimultaneamente.

4 Junto a Tipos de pacote, selecione com que pacotes pretende iniciar uma atualização.

A atualização global apenas inicia uma atualização se for efetuado o registo de entrada dos novospacotes para os componentes aqui especificados no repositório principal ou movidos para outroramo. Selecione estes componentes cuidadosamente.

• Assinaturas e motores — Selecione Conteúdo do Host Intrusion Prevention, se necessário.

Ao selecionar um tipo de pacote determina o que inicia uma atualização global (não o que éatualizado durante o processo de atualização global). Os agentes recebem uma lista de pacotesatualizados durante o processo de atualização global. Os agentes utilizam esta lista para instalarapenas as atualizações necessárias. Por exemplo, os agentes apenas atualizam pacotes que foramalterados desde a última atualização e não todos os pacotes, se não tiverem sido alterados.

5 Quando terminar, clique em Guardar.

Uma vez ativada, a atualização global inicia uma atualização da próxima vez que efetuar o registode entrada de qualquer um dos pacotes selecionados ou ao movê-los para outro ramo.

Certifique-se de executar uma tarefa de Extrair agora e agende uma tarefa do servidor periódicaExtração de repositório, quando estiver pronto para iniciar a atualização automática.

14 Implementação do produtoImplementar automaticamente pacotes de atualização com a atualização global

196 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 197: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

15 Pacotes manuais e gestão deatualizações

Quando precisa de implementar novos produtos fora das tarefas normalmente programadas, poderegistar manualmente a sua entrada.

Conteúdo Colocar produtos sob gestão Registar manualmente a entrada de pacotes Eliminar pacotes DAT ou de motor do repositório principal Mover manualmente pacotes DAT e do motor entre ramos Registar manualmente a entrada de pacotes de atualização de motor e de ficheiros DAT eExtraDAT

Colocar produtos sob gestãoTem de ser instalado uma extensão do produto antes de o ePolicy Orchestrator poder gerir o produto.

Antes de começarCertifique-se de que o ficheiro de extensão se encontra numa localização acessível na rede.

TarefaPara obter as definições das opções, clique em ? na interface.

1 A partir da consola do ePolicy Orchestrator, clique em Menu | Software | Extensões | Instalar extensão.

Só pode ter uma tarefa a atualizar o Repositório principal de uma vez. Se tentar instalar umaextensão ao mesmo tempo em que está a ser executada uma atualização do Repositório principal, éapresentado o seguinte erro:

Não é possível instalar a extensão com.mcafee.core.cdm.CommandException: Não é possível efetuaro registo de entrada do pacote selecionado enquanto uma tarefa de extração estiver a ser executada.

Aguarde até a atualização do Repositório principal estar concluída e tente instalarnovamente a sua extensão.

2 Procure e selecione o ficheiro de extensão e depois clique em OK.

3 Verifique se o nome do produto é apresentado na lista Extensões.

15

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 197

Page 198: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Registar manualmente a entrada de pacotesRegistar os pacotes de implementação no Repositório principal de forma a que o software ePolicyOrchestrator possa implementá-los.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Abra o assistente Registar entrada do pacote.

a Selecione Menu | Software | Repositório Principal.

b Clique em Registar pacote de entrada.

2 Selecione o tipo de pacote e, em seguida, procure e selecione o ficheiro do pacote.

3 Clique em Seguinte.

4 Confirme ou configure o seguinte:

• Informação do pacote — Confirme se este é o pacote correto.

• Ramo — Selecione o ramo. Caso existam requisitos no seu ambiente para testar os novospacotes antes de os implementar por todo o ambiente de produção, a McAfee recomenda autilização do ramo Avaliação sempre que registar a entrada de pacotes. Assim que terminar ostestes dos pacotes, pode movê-los para o ramo Atual clicando em Menu | Software | Repositórioprincipal.

• Opções — Selecione se pretende:

• Mover o pacote existente para o ramo Anterior — Se selecionado, move os pacotes no repositórioprincipal a partir do ramo Atual para o ramo Anterior se for efetuado o registo de entrada deum pacote mais recente do mesmo tipo. Só está disponível se selecionar Atual no Ramo.

• Assinatura do pacote — Especifica se o pacote é um pacote McAfee ou se é um pacote de terceiros.

5 Clique em Guardar para começar a registar a entrada do pacote, depois aguarde enquanto éefetuado o registo de entrada do pacote.

O novo pacote é apresentado na lista Pacotes no repositório principal no separador Repositório principal.

Eliminar pacotes DAT ou de motor do repositório principalElimine pacotes DAT ou de motor do repositório principal. À medida que efetua regularmente o registode entrada de novos pacotes de atualização, são substituídas as versões mais antigas ou movidas parao ramo Anterior, se estiver a utilizar o ramo Anterior.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Software | Repositório principal.

2 Na linha do pacote, clique em Eliminar.

3 Clique em OK.

15 Pacotes manuais e gestão de atualizaçõesRegistar manualmente a entrada de pacotes

198 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 199: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Mover manualmente pacotes DAT e do motor entre ramosMova manualmente pacotes entre os ramos Avaliação, Atual e Anterior após ter efetuado o seu registode entrada no Repositório principal.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Software | Repositório principal.

2 Na linha do pacote, clique em Alterar ramo.

3 Selecione se pretende mover ou copiar o pacote para outro ramo.

4 Selecione que ramo recebe o pacote.

Se tiver o McAfee® NetShield®

for NetWare na sua rede, selecione Support NetShield for NetWare.

5 Clique em OK.

Registar manualmente a entrada de pacotes de atualização demotor e de ficheiros DAT e ExtraDAT

Efetue manualmente o registo de entrada dos pacotes de atualização no Repositório principal, paraimplementá-los utilizando o software do ePolicy Orchestrator. O registo de entrada de alguns pacotessó pode ser feito manualmente.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Abra o assistente Registar entrada do pacote.

a Selecione Menu | Software | Repositório Principal.

b Clique em Registar pacote de entrada.

2 Selecione o tipo de pacote, procure e selecione um ficheiro do pacote e depois clique em Seguinte

3 Selecione um ramo:

• Atual — Utilize os pacotes sem os testar primeiro.

• Avaliação — Utilizado para testar primeiro os pacotes num ambiente de laboratório.

Assim que terminar os testes dos pacotes, pode movê-los para o ramo Atual clicando em Menu |Software | Repositório principal.

• Anterior — Utilize a versão anterior para receber o pacote.

4 Ao lado de Opções, selecione Mover o pacote existente para o ramo anterior para mover o pacote atual (domesmo tipo cuja entrada está a registar) para o ramo Anterior.

5 Clique em Guardar para começar a registar a entrada do pacote. Aguarde enquanto é efetuado oregisto de entrada do pacote.

O novo pacote é apresentado na lista Pacotes no repositório principal na página Repositório principal.

Pacotes manuais e gestão de atualizaçõesMover manualmente pacotes DAT e do motor entre ramos 15

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 199

Page 200: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

15 Pacotes manuais e gestão de atualizaçõesRegistar manualmente a entrada de pacotes de atualização de motor e de ficheiros DAT e ExtraDAT

200 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 201: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

16 Gestão de políticas

As políticas garantem que as funcionalidades de um produto sejam configuradas corretamente nossistemas geridos.

Gerir produtos a partir uma única localização é uma funcionalidade central do software do ePolicyOrchestrator. Um dos modos como isto é realizado é através da aplicação e imposição de políticas doproduto. As políticas garantem que as funcionalidades de um produto são configuradas corretamente.As tarefas cliente são ações agendadas que são executadas nos sistemas geridos que alojam qualquersoftware da parte do cliente.

Conteúdo Imposição de políticas e política Aplicação de políticas Criar e manter políticas Configurar políticas pela primeira vez Gerir políticas Editar a página Política e retenção de tarefas Regras de atribuição de política Criar consultas de gestão de políticas Criar uma consulta para definir a conformidade Gerar eventos de conformidade Ver informações sobre as políticas Partilhar políticas entre os servidores McAfee ePO Distribuir a política por vários servidores McAfee ePO Questões de gestão de políticas Página Atribuir Política

Imposição de políticas e políticaUma política é uma série de definições que o utilizador cria e configura e depois impõe. As políticasgarantem que os produtos do software de segurança geridos sejam configurados e funcionemcorretamente.

Categorias de política

As definições de política para a maioria dos produtos são agrupadas por categoria. Cada categoria depolítica refere-se a um subconjunto específico de definições de política. As políticas são criadas porcategoria. A página Catálogo de Políticas apresenta políticas por produto e categoria. Quando abreuma política existente ou cria uma política nova, as definições de política são organizadas através deseparadores.

16

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 201

Page 202: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Onde são apresentadas as políticas

Para ver todas as políticas por categoria de política clique em Menu | Política | Catálogo de Políticase depoisselecione um produto e categoria nas listas pendentes. Na página Catálogo de Políticas, os utilizadoressó conseguem ver as políticas dos produtos para os quais têm permissões.

Para ver as políticas, por produto, que são aplicadas a um grupo específico da Árvore de Sistemas,clique em Menu | Secção Sistemas | Árvore de Sistemas | Políticas Atribuídas, selecioná um grupo e depoisselecione um produto na lista pendente.

Existe uma política McAfee Default para cada categoria. Não pode eliminar, editar, exportar ou mudar onome destas políticas, mas pode duplicá-las e editar a cópia.

Como é definida a imposição da política

Para cada produto ou componente geridos, escolha se o agente impõe todas ou nenhuma das suasseleções de políticas para aquele produto ou componente.

A partir da página Políticas atribuídas, escolha se devem ser impostas políticas para produtos oucomponentes no grupo selecionado.

Na página Catálogo de Políticas, pode ver as atribuições de política, onde estão aplicadas, e se estãoimpostas. Também pode bloquear a imposição da política para impedir alterações à imposição abaixodo nó bloqueado.

Se a imposição da política estiver desligada, os sistemas no grupo especificado não recebem as sitelistsatualizadas durante uma comunicação entre o agente e o servidor. Como resultado, os sistemas geridosno grupo podem não funcionar como esperado. Por exemplo, pode configurar sistemas geridos paracomunicar com o processador de agentes A, mas com a imposição da política desligada o sistemagerido não pode receber a nova sitelist com esta informação, por isso reportam para um processador deagentes diferente listado numa sitelist expirada.

Quando são impostas as políticas

Ao reconfigurar as definições de política, as novas definições são fornecidas aos, e impostas nos,sistemas geridos na próxima comunicação entre o agente e o servidor. A frequência destacomunicação é determinada pelas definições do Intervalo de comunicação entre o agente e o servidor(ASCI) no separador Geraldas páginas da política do McAfee Agent ou na agenda da tarefa cliente deativação do McAfee Agent (dependendo do modo como implementa a comunicação entre o agente e oservidor). Este intervalo está definido para ocorrer uma vez a cada 60 minutos, por predefinição.

Assim que as definições de política entrarem em vigor no sistema gerido, o agente continua a imporas definições de política localmente num intervalo regular. Este intervalo de imposição é determinadopela definição do Intervalo de imposição da política no separador Geral das páginas da política doMcAfee Agent. Este intervalo está definido para ocorrer a cada cinco minutos, por predefinição.

As definições de política dos produtos McAfee são impostas imediatamente no intervalo de imposiçãoda política e em cada comunicação entre o agente e o servidor se as definições de política foremalteradas.

Exportar e importar políticas

Se tiver múltiplos servidores, pode exportar e importar políticas entre eles através de ficheiros XML.Nesse tipo de ambiente, só tem de criar uma política uma vez.

Pode exportar e importar políticas individuais ou todas as políticas para um dado produto.

Esta funcionalidade também pode ser usada para criar cópia de segurança das políticas, se precisar dereinstalar o servidor.

16 Gestão de políticasImposição de políticas e política

202 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 203: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Partilha de políticas

A partilha de políticas é outra forma de transferir políticas entre servidores. A partilha de políticaspermite-lhe gerir políticas num servidor e utilizá-las em muitos servidores adicionais, tudo isto atravésda consola do McAfee ePO.

Aplicação de políticasAs políticas são aplicadas em qualquer sistema através de um de dois métodos: herança ou atribuição.

Herança

A herança determina se as definições da política e as tarefas cliente para um grupo ou sistema sãoretiradas do seu elemento principal. Por predefinição, a herança é ativada ao longo da Árvore desistema.

Quando interrompe esta herança ao atribuir uma nova política em qualquer lugar da Árvore desistema, todos os grupos subordinados e sistemas que estão definidos para herdar a política a partirdeste ponto de atribuição irão fazê-lo.

Atribuição

Pode atribuir qualquer polícia do Catálogo de políticas a qualquer grupo ou sistema. A atribuiçãopermite-lhe definir definições de política uma vez para uma necessidade específica e, em seguida,aplicar a política a localizações múltiplas.

Quando atribui uma nova política a um determinado grupo da Árvore de sistema, todos os grupossubordinados e sistemas que estão definidos para herdar a política a partir deste ponto de atribuiçãoirão fazê-lo.

Bloqueio da atribuição

Pode bloquear a atribuição de uma política a qualquer grupo ou sistema. O bloqueio da atribuiçãoimpede os outros utilizadores:

• Com permissões adequadas no mesmo nível da Árvore de sistema de substituir inadvertidamenteuma política.

• Com permissões inferiores (ou as mesmas permissões, mas num nível inferior da Árvore desistema) de substituir a política.

O bloqueio da atribuição é herdado com as definições da política.

O bloqueio da atribuição é importante quando pretende atribuir uma determinada política na partesuperior da Árvore de sistema e garantir que nenhum outro utilizador a substitui em parte alguma naÁrvore de sistema.

O bloqueio da atribuição apenas bloqueia a atribuição de política, mas não impede o proprietário dapolítica de realizar alterações às suas definições. Por isso, se pretende bloquear uma atribuição depolítica, certifique-se de que é o proprietário da política.

Propriedade da política

Todas as políticas estão disponíveis a partir da página Catálogo de Políticas. Para impedir qualquerutilizador de editar políticas de outros utilizadores, é atribuído um proprietário a cada política — outilizador que a criou.

Gestão de políticasAplicação de políticas 16

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 203

Page 204: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

A propriedade garante que ninguém possa modificar ou eliminar uma política, exceto o seu criador.Qualquer utilizador pode atribuir qualquer política na página Catálogo de políticas, mas apenas ocriador pode editá-la.

Se atribuir uma política de que não é o proprietário nos sistemas geridos, tenha em conta que, se oproprietário da política nomeada a modificar, todos os sistemas onde esta política está atribuídasofrerão essas modificações. Por isso, se quiser utilizar uma política propriedade de um outroutilizador, recomendamos que primeiro duplique a política e que depois atribua o duplicado àslocalizações pretendidas. Isto concede-lhe a propriedade da política atribuída.

Pode especificar múltiplos utilizadores como proprietários de uma única política.

Criar e manter políticasCrie e mantenha políticas a partir da página Catálogo de Políticas.

Tarefas• Criar uma política a partir da página Catálogo de Políticas na página 204

As políticas predefinidas criadas com o Catálogo de Políticas não podem ser atribuídas aqualquer grupo ou sistema. Pode criar políticas antes ou depois de um produto serimplementado.

• Gerir uma política existente na página Catálogo de políticas na página 205Edite, duplique, mude o nome ou elimine uma política.

Criar uma política a partir da página Catálogo de Políticas As políticas predefinidas criadas com o Catálogo de Políticas não podem ser atribuídas a qualquergrupo ou sistema. Pode criar políticas antes ou depois de um produto ser implementado.Para obter as definições da opção, clique em ? na interface.

Tarefa1 Abra a caixa de diálogo Nova política.

a Clique em Menu | Política | Catálogo de políticas.

b Selecione o produto e a categoria nas listas pendentes.

Todas as políticas criadas para a categoria selecionada são apresentadas no painel Detalhes.

c Clique em Nova política.

2 Selecione a política que pretende duplicar a partir da lista pendente Criar uma política com base na políticaexistente.

3 Introduza um nome para a nova política e clique em OK.

Criar uma política nova a partir do Catálogo de Políticas.

4 Clique no nome da política nova.

Abre-se o assistente Definições de política.

5 Edite as definições de política conforme necessário.

6 Clique em Guardar.

16 Gestão de políticasCriar e manter políticas

204 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 205: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Gerir uma política existente na página Catálogo de políticasEdite, duplique, mude o nome ou elimine uma política.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Para selecionar uma política existente, clique em Menu | Política | Catálogo de políticas e, em seguida,selecione o produto e a categoria nas listas pendentes.

Todas as políticas criadas para a categoria selecionada são apresentadas no painel de detalhes.

2 Selecione uma das seguintes ações.

Ação Passos

Editar definições depolítica

O número desistemas afetadosé listado na partesuperior dapágina.

1 Localize a política e, em seguida, clique no nome da política.

2 Edite as definições conforme necessário e clique em Save (Guardar).

Duplicar uma política 1 Localize a política e depois clique em Duplicar na linha dessa política.É apresentada a caixa de diálogo Duplicar a política existente.

2 Introduza o nome da nova política no campo e depois clique em OK.A nova política é apresentada na página Catálogo de políticas.

3 Clique na nova política na lista.

4 Edite as definições conforme necessário e clique em Save (Guardar).

A nova política aparece no painel de detalhes.

Mudar o nome de umapolítica

1 Localize uma política e depois clique em Mudar o nome na linha dapolítica.É apresentada a caixa de diálogo Mudar o nome da política.

2 Introduza um nome novo para a política e depois clique em OK.

A política cujo nome alterou aparece no painel de detalhes.

Eliminar uma política 1 Localize a política e depois clique em Eliminar na linha da política.

2 Clique em OK quando solicitado.

A política eliminada é removida do painel de detalhes.

Configurar políticas pela primeira vezSiga estes passos de nível alto quando configurar políticas pela primeira vez.

1 Planeie as políticas do produto para os segmentos na árvore de sistema.

2 Crie e atribua políticas a grupos e sistemas.

Gestão de políticasConfigurar políticas pela primeira vez 16

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 205

Page 206: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Gerir políticasAtribua e mantenha as políticas no seu ambiente.

O número de sistemas afetados é listado na parte superior da página.

Tarefas• Alterar os proprietários de uma política na página 206

Por predefinição, a propriedade é atribuída ao utilizador que cria a política. Se tiver aspermissões exigidas, pode alterar a propriedade de uma política.

• Mover políticas entre os servidores McAfee ePO na página 206Para mover políticas entre o McAfee ePO, tem de exportar a política para um ficheiro XML apartir da página Catálogo de políticas do servidor de origem e depois importá-la para apágina Catálogo de políticas no servidor de destino.

• Atribuir uma política a um grupo da Árvore de sistema na página 208Atribuir uma política a um grupo da Árvore de sistema. Pode atribuir políticas antes oudepois de um produto ser implementado.

• Atribuir uma política a um sistema gerido na página 208Atribuir uma política a um sistema gerido. Pode atribuir políticas antes ou depois de umproduto ser implementado.

• Atribua uma política a sistemas num grupo da Árvore de sistema na página 209Atribuir uma política a vários sistemas geridos dentro de um grupo. Pode atribuir políticasantes ou depois de um produto ser implementado.

• Impor políticas para um produto num grupo da Árvore de sistema na página 209Ative ou desative a imposição da política para um produto num grupo. A imposição dapolítica é ativada por predefinição e é herdada na Árvore de sistema.

• Impor políticas de um produto num sistema na página 210Ative ou desative a imposição da política para um produto num sistema gerido. A imposiçãoda política é ativada por predefinição e é herdada na Árvore de sistema.

• Copiar atribuições de política na página 210Copie atribuições de política de um grupo ou sistema para outro. Esta é uma forma fácilpara partilhar várias atribuições entre grupos e sistemas a partir de diferentes partes daárvore de sistema.

Alterar os proprietários de uma políticaPor predefinição, a propriedade é atribuída ao utilizador que cria a política. Se tiver as permissõesexigidas, pode alterar a propriedade de uma política.Para obter as definições da opção, clique em ? na interface.

Tarefa

1 Clique em Menu | Política | Catálogo de políticas e depois selecione o Produto e a Categoria.

Todas as políticas criadas para a categoria selecionada são apresentadas no painel de detalhes.

2 Localize a política desejada e depois clique no proprietário da política.

É apresentada a página Propriedade da política.

3 Selecione os proprietários da política a partir da lista e depois clique em OK.

Mover políticas entre os servidores McAfee ePOPara mover políticas entre o McAfee ePO, tem de exportar a política para um ficheiro XML a partir dapágina Catálogo de políticas do servidor de origem e depois importá-la para a página Catálogo depolíticas no servidor de destino.

16 Gestão de políticasGerir políticas

206 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 207: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefas• Exportar uma única política na página 207

Exporte uma única política para um ficheiro XML e, em seguida, use este ficheiro paraimportar a política para outro servidor McAfee ePO ou para manter como cópia desegurança da política.

• Exportar todas as políticas de um produto na página 207

• Importar políticas na página 207Pode importar um ficheiro XML de política. O procedimento de importação é o mesmo,independentemente de ter exportado uma única política ou todas as políticas com nome.

Exportar uma única políticaExporte uma única política para um ficheiro XML e, em seguida, use este ficheiro para importar apolítica para outro servidor McAfee ePO ou para manter como cópia de segurança da política.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Política | Catálogo de políticas e depois selecione um Produto e Categoria a partir das listas

pendentes.

Todas as políticas criadas para a categoria selecionada são apresentadas no painel Detalhes.

2 Localize a política e depois clique em Exportar ao lado da política.

É apresentada a página Exportar.

3 Clique com o botão direito do rato na ligação para transferir e guardar o ficheiro.

4 Atribua um nome ao ficheiro XML da política e guarde-o.

Se tencionar importar este ficheiro para um servidor McAfee ePO diferente, certifique-se que estalocalização está acessível ao servidor de destino do McAfee ePO.

Exportar todas as políticas de um produtoPara obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Política | Catálogo de políticas e depois selecione o Produto e a Categoria.

Todas as políticas criadas para a categoria selecionada são apresentadas no painel de detalhes.

2 Clique em Exportar junto a Políticas do produto. É apresentada a página Exportar.

3 Clique com o botão direito do rato na ligação para transferir e guardar o ficheiro.

Se tencionar importar este ficheiro para um outro servidor McAfee ePO, certifique-se que estalocalização está acessível ao servidor de destino do McAfee ePO.

Importar políticasPode importar um ficheiro XML de política. O procedimento de importação é o mesmo,independentemente de ter exportado uma única política ou todas as políticas com nome.

Para obter as definições da opção, clique em ? na interface.

Gestão de políticasGerir políticas 16

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 207

Page 208: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefa1 Clique em Menu | Política | Catálogo de políticas e depois clique em Importar junto a Políticas do produto.

2 Procure e selecione o ficheiro XML da política e depois clique em OK.

3 Selecione as políticas que pretende importar e clique em OK.

As políticas são adicionadas ao catálogo de políticas.

Atribuir uma política a um grupo da Árvore de sistemaAtribuir uma política a um grupo da Árvore de sistema. Pode atribuir políticas antes ou depois de umproduto ser implementado.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Políticas atribuídas e depois selecione um produto.

Cada política atribuída por categoria é apresentada no painel de detalhes.

2 Localize a categoria da política pretendida e depois clique em Editar atribuições.

3 Se a política for herdada, selecione Interromper herança e atribuir a política e definições abaixo ao lado deHerdado a partir de.

4 Selecione a política a partir da lista pendente Política atribuída.

A partir desta localização, pode também editar as definições da política selecionada ou criar umapolítica.

5 Escolha se pretende bloquear a herança de política.

O bloqueio da herança de política impede que os sistemas que herdam esta política tenham outrapolítica atribuída em seu lugar.

6 Clique em Guardar.

Atribuir uma política a um sistema geridoAtribuir uma política a um sistema gerido. Pode atribuir políticas antes ou depois de um produto serimplementado.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Sistemas e depois selecione um grupo na Árvore de

sistema.

Todos os sistemas dentro deste grupo (mas não os seus subgrupos) são apresentados no painel dedetalhes.

2 Selecione um sistema e depois clique em Ações | Agente | Modificar políticas num único sistema.

É apresentada a página Atribuição de política desse sistema.

3 Seleccione um produto.

As categorias do produto selecionado são listadas com a política atribuída do sistema.

4 Localize a categoria da política pretendida e depois clique em Editar atribuições.

16 Gestão de políticasGerir políticas

208 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 209: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

5 Se a política for herdada, selecione Interromper herança e atribuir a política e definições abaixo ao lado deHerdado a partir de.

6 Selecione a política a partir da lista pendente Política atribuída.

A partir desta localização, também pode editar as definições da política selecionada ou criar umapolítica.

7 Escolha se pretende bloquear a herança de política.

O bloqueio da herança de política impede que os sistemas que herdam esta política tenham outrapolítica atribuída em seu lugar.

8 Clique em Guardar.

Atribua uma política a sistemas num grupo da Árvore desistemaAtribuir uma política a vários sistemas geridos dentro de um grupo. Pode atribuir políticas antes oudepois de um produto ser implementado.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Sistemas e, em seguida, selecione um grupo na Árvore de

sistema.

Todos os sistemas dentro deste grupo (mas não os seus subgrupos) são apresentados no painel dedetalhes.

2 Selecione os sistemas pretendidos e depois clique em Ações | Agente | Definir política e herança.

É apresentada a página Atribuir política.

3 Selecione o Produto, Categoria e Política nas listas pendentes.

4 Selecione se pretende Repor herança ou Interromper herança e depois clique em Guardar.

Impor políticas para um produto num grupo da Árvore desistemaAtive ou desative a imposição da política para um produto num grupo. A imposição da política éativada por predefinição e é herdada na Árvore de sistema.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Políticas atribuídas e depois selecione um grupo na Árvore de

sistema.

2 Selecione o produto pretendido e depois clique na ligação junto a Estado da imposição.

É apresentada a página Imposição.

3 Para alterar o estado da imposição, selecione Interromper herança e atribuir a política e definições abaixo.

4 Junto a Estado da imposição, selecione Impor ou Não impor conforme o caso.

Gestão de políticasGerir políticas 16

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 209

Page 210: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

5 Escolha se pretende bloquear a herança de política.

Ao bloquear a herança da imposição da política, evita a interrupção da imposição nos grupos esistemas que herdam esta política.

6 Clique em Guardar.

Impor políticas de um produto num sistemaAtive ou desative a imposição da política para um produto num sistema gerido. A imposição da políticaé ativada por predefinição e é herdada na Árvore de sistema.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Sistemas e depois selecione o grupo na Árvore de sistema a

que o sistema pertence.

A lista de sistemas pertencentes a este grupo é apresentada no painel de detalhes.

2 Selecione um sistema e depois clique em Ações | Modificar políticas num único sistema.

É apresentada a página Atribuição de política.

3 Selecione um Produto e depois clique em Impor junto a Estado da imposição.

É apresentada a página Imposição.

4 Se pretender alterar o estado da imposição, primeiro tem de selecionar Interromper herança e atribuir apolítica e definições abaixo.

5 Junto a Estado da imposição, selecione Impor ou Não impor conforme o caso.

6 Clique em Guardar.

Copiar atribuições de políticaCopie atribuições de política de um grupo ou sistema para outro. Esta é uma forma fácil para partilharvárias atribuições entre grupos e sistemas a partir de diferentes partes da árvore de sistema.

Tarefas• Copiar atribuições de política a partir de um grupo na página 210

Pode copiar atribuições de política a partir de um grupo na Árvore de sistema para outro.

• Copiar atribuições de política a partir de um sistema na página 211Pode copiar atribuições de política a partir de um sistema específico.

• Colar atribuições de política num grupo na página 211Pode colar atribuições de política num grupo depois de as copiar de um grupo ou sistema.

• Colar atribuições de política num sistema específico na página 211Cole atribuições de política num sistema específico depois de copiar as atribuições depolítica de um grupo ou sistema.

Copiar atribuições de política a partir de um grupoPode copiar atribuições de política a partir de um grupo na Árvore de sistema para outro.

Para obter as definições da opção, clique em ? na interface.

16 Gestão de políticasGerir políticas

210 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 211: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Políticas atribuídas e depois selecione um grupo na Árvore

de sistema.

2 Clique em Ações | Copiar atribuições.

3 Selecione os produtos ou funcionalidades para os quais pretende copiar as atribuições de política edepois clique em OK.

Copiar atribuições de política a partir de um sistemaPode copiar atribuições de política a partir de um sistema específico.Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Sistemas e, em seguida, selecione um grupo na Árvore de

sistema.

O sistema pertencente ao grupo selecionado é apresentado no painel de detalhes.

2 Selecione um sistema e depois clique em Ações | Agente | Modificar políticas num único sistema.

3 Clique em Ações | Copiar atribuições, selecione os produtos ou funcionalidades desejados para os quaispretende copiar as atribuições de política e depois clique em OK.

Colar atribuições de política num grupoPode colar atribuições de política num grupo depois de as copiar de um grupo ou sistema.Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Políticas atribuídas e depois selecione o grupo pretendido na

Árvore de sistema.

2 No painel de detalhes, clique em Ações e selecione Colar atribuições.

Se o grupo já tiver políticas atribuídas para algumas categorias, é apresentada a página Substituir asatribuições de política.

Ao colar as atribuições de política, é apresentada a política Impor políticas e tarefas na lista. Esta políticacontrola o estado de imposição das outras políticas.

3 Selecione as categorias de políticas que pretende substituir pelas políticas copiadas, depois cliqueem OK.

Colar atribuições de política num sistema específicoCole atribuições de política num sistema específico depois de copiar as atribuições de política de umgrupo ou sistema.Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Sistemas e, em seguida, selecione um grupo na Árvore de

sistema.

Todos os sistemas pertencentes ao grupo selecionado são apresentados no painel de detalhes.

2 Selecione o sistema onde pretende colar as atribuições de política e depois clique em Ações | Agente| Modificar políticas num único sistema.

Gestão de políticasGerir políticas 16

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 211

Page 212: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

3 No painel de detalhes, clique em Ações | Colar atribuições.

Se o sistema já tiver políticas atribuídas para algumas categorias, é apresentada a página Substituiras atribuições de política.

Ao colar as atribuições de política, é apresentada a política Impor políticas e tarefas na lista. Esta políticacontrola o estado de imposição das outras políticas.

4 Confirme a substituição de atribuições.

Editar a página Política e retenção de tarefasUse esta página para especificar se a política e os dados da tarefa cliente são removidos quandoelimina uma extensão de gestão do produto.

Tabela 16-1 Definições da opção

Opção Definição

Política e retenção detarefas

Especifica se as políticas e os dados da tarefa cliente são removidos quandoelimina uma extensão de gestão do produto. As opções incluem:• Manter a política e os dados da tarefa cliente

• Remover a política e os dados da tarefa cliente — A predefinição remove a política e osdados da tarefa cliente.

Regras de atribuição de políticaAs regras de atribuição de política reduzem os custos gerais de gerir numerosas políticas parautilizadores individuais ou sistemas que satisfazem determinados critérios, mantendo políticas maisgenéricas através da árvore de sistemas.

Este nível de granularidade na atribuição de política limita as instâncias de herança interrompida naárvore de sistemas necessárias para adaptar as definições de política exigidas por utilizadores ousistemas específicos. As atribuições de política podem basear-se nos critérios específicos de utilizadorou específicos de sistema:

• Políticas baseadas no utilizador — Políticas que incluem pelo menos os critérios específicos de umutilizador. Por exemplo, pode criar uma regra de atribuição de políticas que seja imposta para todosos utilizadores no grupo Engenharia. Pode depois criar outra regra de atribuição de políticas para osmembros do departamento de TI para que eles possam iniciar sessão em qualquer computador narede de engenharia com os direitos de acesso que necessitam para a resolução de problemas numsistema específico nessa rede. As políticas baseadas no utilizador podem também incluir critériosbaseados no sistema.

• Políticas baseadas no sistema — Políticas que incluem apenas critérios baseados no sistema. Porexemplo, pode criar uma regra de atribuição de políticas que seja imposta para todos os servidoresna rede baseada em etiquetas que aplicou ou para todos os sistemas numa localização específicana árvore de sistema. As políticas baseadas no sistema não podem incluir critérios baseados noutilizador.

16 Gestão de políticasEditar a página Política e retenção de tarefas

212 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 213: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Prioridade da regra de atribuição de políticasPode dar-se prioridade às regras de atribuição de política para simplificar a manutenção da gestão deatribuição de política. Ao definir a prioridade numa regra, é imposta antes das outras atribuições comuma prioridade inferior.

Em alguns casos, o resultado pode ser que algumas definições da regra sejam substituídas. Porexemplo, considere um utilizador ou sistema que está incluído em duas regras de atribuição depolítica, regras A e B. A regra A tem nível 1 de prioridade e permite aos utilizadores incluídos acessosem restrições a conteúdos da Internet. A regra B tem nível 2 de prioridade e restringe fortemente oacesso do mesmo sistema a conteúdos da Internet. Neste cenário, a regra A é imposta porque temprioridade mais alta. Como resultado, o sistema tem acesso sem restrições aos conteúdos da Internet.

Como funcionam as políticas multiponto com prioridade da regra de atribuição depolíticas

A prioridade das regras não é tida em conta nas políticas multiponto. Quando uma regra única quecontém políticas multiponto da mesma categoria de produto é aplicada, todas as definições daspolíticas multiponto são combinadas. Do mesmo modo, se regras múltiplas que contêm definições dapolítica multiponto forem aplicadas, todas as definições para cada política multiponto são combinadas.Como resultado, a política aplicada é uma combinação das definições de cada regra individual.

Quando as políticas multiponto são agregadas, são agregadas apenas a políticas multiponto do mesmotipo. Contudo, as políticas multi-instância atribuídas usando regras de atribuição de política não sãoagregadas a políticas multi-instância atribuídas na Árvore de sistemas. As políticas multi-instânciaatribuídas usando regras de atribuição de política substituem as políticas atribuídas na Árvore desistemas. Além disso, as políticas baseadas no utilizador têm prioridade sobre as políticas baseadas nosistema.

Cenário: Utilizar políticas multiponto para controlar o acesso à Internet

Na Árvore de sistemas, existe um grupo chamado "Engineering" ("Engenharia") que consiste emsistemas etiquetados com "IsServer" (ÉServidor) ou "IsLaptop" (ÉPortátil). Na Árvore de sistemas, apolítica A é atribuída a todos os sistemas neste grupo. Atribuir a política B a qualquer localização naÁrvore de sistemas acima do grupo Engineering usando uma regra de atribuição de políticas, substituias definições de política A e permite aos sistemas etiquetados com "IsLaptop" aceder à Internet.Atribuir a política C a qualquer grupo na Árvore de sistemas acima do grupo Engeneering permite aosutilizadores do grupo de utilizadores Administrador aceder à Internet a partir de todos os sistemas,incluindo os do grupo Engineering etiquetados com "IsServer."

Tipo depolítica

Tipo de atribuição Nome dapolítica

Definições da política

Políticagenérica

Política atribuída naÁrvore de sistemas

A Impede o acesso à Internet a partir de todosos sistemas aos quais a política foi atribuída.

Baseada nosistema

Regra de atribuiçãode políticas

B Permite o acesso à Internet a partir desistemas com a etiqueta "IsLaptop"("ÉPortátil").

Baseada nosistema

Regra de atribuiçãode políticas

C Permite o acesso à Internet sem restrições atodos os utilizadores do grupo de utilizadoresAdministrador a partir de todos os sistemas.

Baseada noutilizador

Regra de atribuiçãode políticas

C Permite o acesso à Internet sem restrições atodos os utilizadores do grupo de utilizadoresAdministrador a partir de todos os sistemas.

Gestão de políticasRegras de atribuição de política 16

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 213

Page 214: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Excluir objetos do Active Directory das políticas agregadas.Pelo facto de as regras que consistem em políticas multiponto serem aplicadas a sistemas atribuídosindependente da prioridade, pode ser necessário impedir a agregação de definição de política emalgumas circunstâncias. Pode impedir a agregação de definições da política multiponto baseadas noutilizador através de regras múltiplas de atribuição de política, excluindo um utilizador (ou outroobjeto do Active Directory, como um grupo ou unidade organizacional) ao criar a regra. Para maisinformações sobre políticas multiponto que podem ser usadas nas regras de atribuição de política,consulte a documentação de produto para o produto gerido que está a utilizar.

Atribuições de política baseada no utilizadorAs regras de atribuição de política baseadas no utilizador possibilitam a criação atribuições de políticaespecíficas do utilizador.Estas atribuições são impostas no sistema de destino quando um utilizador inicia sessão.

Quando um utilizador inicia sessão pela primeira vez num sistema gerido, pode ocorrer um ligeiroatraso enquanto o McAfee Agent contacta o seu servidor atribuído para as atribuições de políticaespecíficas deste utilizador. Durante este tempo, o utilizador tem apenas acesso à funcionalidadepermitida pela política predefinida do computador, que geralmente é a sua política mais segura.

Num sistema gerido, o agente mantém um registo dos utilizadores que iniciam sessão na rede. Asatribuições de política que cria para cada utilizador são introduzidas no sistema onde iniciam sessão ecolocadas em cache durante cada comunicação entre o agente e o servidor. O McAfee ePO aplica aspolíticas que atribuiu a cada utilizador.

Para utilizar as atribuições de política baseada no utilizador, registe e configure um servidor LDAPregistado para utilizar com o servidor McAfee ePO.

Acerca das atribuições de política baseadas no sistemaAs políticas baseadas no sistema permitem-lhe atribuir políticas a sistemas utilizando critériosbaseados no sistema.É possível atribuir uma política baseada no sistema utilizando dois tipos de critérios baseados nosistema:

• Localização na árvore de sistema — Todas as regras de atribuição de política exigem que alocalização na Árvore de sistema seja especificada.

• Etiquetas — Atribuir políticas a sistemas com base nas etiquetas que aplicou.

Assim que definir e aplicar uma etiqueta aos sistemas, é possível criar uma regra de atribuição depolíticas para atribuir políticas a qualquer sistema com essa etiqueta. Esta funcionalidade é útil noscasos em que pretende que todos os sistemas de um determinado tipo tenham a mesma política desegurança, independentemente da sua localização na Árvore de sistema.

Utilizar etiquetas para atribuir políticas baseadas no sistemaUtilizar etiquetas para simplificar a atribuição automática de políticas.São atribuídas políticas baseadas no sistema com base em critérios de seleção que definir utilizando oCriador de atribuições de políticas. A qualquer sistema que possa aplicar etiqueta, também podeatribuir-lhe uma política baseada nessa etiqueta.

Cenário: Criar novos SuperAgents utilizando etiquetasDecidiu criar um novo conjunto de SuperAgents no seu ambiente, mas não tem tempo para identificarmanualmente os sistemas na Árvore de sistema que irão alojar estes SuperAgents. Em vez disso,pode utilizar o Criador de etiquetas para aplicar etiquetas a todos os sistemas que satisfaçam um

16 Gestão de políticasRegras de atribuição de política

214 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 215: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

conjunto específico de critérios com uma nova etiqueta: "isSuperAgent." Quando tiver criado aetiqueta, pode criar uma Regra de atribuição de políticas que aplique as definições do SuperAgent acada sistema com aplicação de etiqueta de "isSuperAgent."

Uma vez criada a etiqueta, pode utilizar a ação Executar critérios de etiquetas a partir da página Catálogo deetiquetas e, assim que cada sistema com a nova etiqueta se apresentar ao servidor no seu intervaloregular, é atribuída uma nova política baseada na Regra de atribuição de políticas de isSuperAgent.

Criar regras de atribuição de políticaCriar regras de atribuição de política permite-lhe impor políticas em utilizadores ou sistemas com baseem critérios da regra configurados.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Abre o Criador de atribuições de políticas.

a Clique em Menu | Política | Regras de atribuição de política.

b Clique em Nova regra de atribuição.

2 Especifique os detalhes para esta regra de atribuição de políticas, incluindo:

• Um Nome e Descrição exclusivos.

• O Tipo de regra. O tipo de regra que especifica determina quais os critérios que estão disponíveisna página Critérios de seleção.

Por predefinição, a prioridade para as novas regras de atribuição de política é atribuídasequencialmente com base no número de regras existentes. Após ter criado a regra, pode editar aprioridade ao clicar em Editar prioridade na página Regras de atribuição de política.

3 Clique em Seguinte.

4 Clique em Adicionar política para selecionar as políticas que pretende que sejam impostas por estaregra de atribuição de políticas.

5 Clique em Seguinte.

6 Especifique os critérios que pretende utilizar nesta regra. Os critérios de seleção determinam ossistemas ou utilizadores que são atribuídos a esta política.

7 Reveja o resumo e clique em Guardar.

Gerir regras de atribuição de políticaExecute tarefas de gestão comuns quando trabalhar com regras de atribuição de política.

Gestão de políticasRegras de atribuição de política 16

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 215

Page 216: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefa

1 Clique em Menu | Política | Regras de atribuição de política.

2 Selecione uma das seguintes ações:

Ação Passos

Elimine uma regra deatribuição de políticas

Clique em Eliminar na linha da atribuição selecionada.

Edite uma regra deatribuição de políticas

Clique na atribuição selecionada. É aberto o assistente Criador deatribuições de políticas. Trabalhe em cada página deste assistente paramodificar esta regra de atribuição de políticas.

Exportar regras deatribuição de política

Selecione Ações | Exportar. Abre-se a página Transferir regras de atribuiçãode política, onde pode ver ou transferir o ficheiroPolicyAssignmentRules.xml.

Importar regras deatribuição de política

Selecione Ações | Importar. Abre-se a caixa de diálogo Importar regras deatribuição de política, a partir da qual pode procurar um ficheiroPolicyAssignmentRules.xml transferido anteriormente. Será solicitadoa escolher quais as regras incluídas no ficheiro a importar. Podeselecionar que regras importar e, se todas as regras do ficheiro tiverem omesmo nome que as que já estão na lista de Regras de atribuição de política,pode selecionar as que pretende manter.

Edite a prioridade daregra de atribuição depolíticas

Clique em Ações | Editar prioridade. Abre-se a página Editar prioridade, ondepode alterar a prioridade das regras de atribuição de políticas utilizando afuncionalidade de arrastar e largar.

Veja o resumo de umaregra de atribuição depolíticas

Clique em > na linha da atribuição selecionada.

Criar consultas de gestão de políticasObtenha as políticas atribuídas a um sistema gerido ou as políticas interrompidas na hierarquia dosistema.Pode criar uma das seguintes consultas de Gestão de Políticas:

• Políticas aplicadas — Obtém políticas atribuídas a determinados sistemas geridos.

• Herança interrompida — Obtém informações sobre políticas que são interrompidas na hierarquia dosistema.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Selecione Menu | Relatórios | Consultas e Relatórios e depois clique em Nova Consulta.

É aberto o assistente Criador de Consultas.

2 Na página Tipo de resultado, selecione Gestão de políticas a partir da lista Grupo de funcionalidades.

3 Selecione um Tipo de Resultado e depois clique em Seguinte para visualizar a página Gráfico:

• Tarefas cliente aplicadas

• Políticas aplicadas

• Herança interrompida da atribuição de tarefas cliente

• Herança interrompida da atribuição de políticas

16 Gestão de políticasCriar consultas de gestão de políticas

216 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 217: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

4 Selecione o tipo de gráfico ou tabela para apresentar os resultados principais da consulta e depoisclique em Seguinte.

É apresentada a página Colunas.

Se selecionar Gráfico Circular Booleano, tem de configurar os critérios que pretende para incluir naconsulta.

5 Selecione as colunas a serem incluídas na consulta e depois clique em Seguinte.

É apresentada a página Filtro.

6 Selecione as propriedades para restringir os resultados da pesquisa e depois clique em Executar.

A página Consulta não guardada apresenta os resultados da consulta, que é acionável.

As propriedades selecionadas são apresentadas no painel de conteúdo com operadores que podemespecificar os critérios, que restringe os dados devolvidos para essa propriedade.

7 Na página Consulta Não Guardada, realize as ações disponíveis sobre os itens nas tabelas ou nastabelas de desagregação.

• Se a consulta não devolver os resultados esperados, clique em Editar consulta para voltar aoCriador de consultas e editar os detalhes desta consulta.

• Se não precisar de guardar a consulta, clique em Fechar.

• Para usar esta consulta novamente, clique em Guardar e continue para o passo seguinte.

8 Na página Guardar Consulta, introduza o nome da consulta, adicione quaisquer notas e selecioneum dos seguintes:

• Novo grupo — Introduza o nome do novo grupo e selecione:

• Grupo privado (Os meus grupos)

• Grupo público (Grupos partilhados)

• Grupo existente — Selecione o grupo a partir da lista de Grupos partilhados.

9 Clique em Guardar.

Criar uma consulta para definir a conformidadeAs consultas de conformidade são necessárias nos servidores McAfee ePO cujos dados são utilizadosem consultas de agregação.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Selecione Menu | Relatórios | Consultas e Relatórios e depois clique em Nova Consulta.

2 Na página Tipo de Resultado, selecione Gestão de Sistemas em Grupo de Funcionalidade e depois selecioneSistemas Geridos em Tipos de Resultado e depois clique em Seguinte.

3 Selecione Gráfico circular booleano a partir de Apresentar resultados como lista e depois clique emConfigurar critérios.

4 Selecione as propriedades a incluir na consulta, depois defina os operadores e os valores para cadapropriedade. Clique em OK. Quando for apresentada a página Gráfico, clique em Seguinte.

Estas propriedades definem a conformidade dos sistemas geridos por este servidor McAfee ePO.

Gestão de políticasCriar uma consulta para definir a conformidade 16

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 217

Page 218: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

5 Selecione as colunas a serem incluídas na consulta e depois clique em Seguinte.

6 Selecione os ficheiros a serem aplicados à consulta, clique em Executar e depois clique em Guardar.

Gerar eventos de conformidadeOs eventos de conformidade são utilizados em consultas de agregação para agregar dados num únicorelatório.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Automatização | Tarefas do servidor e depois clique em Ações | Nova tarefa.

2 Na página Descrição, introduza um nome para a nova tarefa e depois clique em Seguinte.

3 A partir do menu pendente Ações, selecione Executar consulta.

4 Clique em Procurar (...) junto ao campo Consulta e selecione uma consulta. É apresentada a caixade diálogo Selecionar uma consulta a partir de uma lista com o separador Os meus grupos ativo.

5 Selecione a consulta que define a conformidade. Esta pode ser uma consulta predefinida, comoResumo da conformidade do McAfee Agent na secção Grupos McAfee partilhados ou uma consulta criadapelo utilizador, como uma descrita em Criar uma consulta para definir a conformidade.

6 A partir do menu pendente Subações, selecione Gerar evento de conformidade e especifique a percentagemou o número dos sistemas de destino e depois clique em Seguinte.

Os eventos podem ser gerados pela tarefa gerar evento de conformidade se a não conformidadeultrapassar uma percentagem definida ou um número de sistemas definidos.

7 Agende a tarefa para o intervalo de tempo necessário para os relatórios de Histórico deconformidades. Por exemplo, se a conformidade tiver de ser recolhida numa base semanal, agendea tarefa para ser executada semanalmente. Clique em Seguinte.

8 Reveja os detalhes e depois clique em Guardar.

Ver informações sobre as políticasVeja informações detalhadas sobre as suas políticas, incluindo os proprietários, atribuições e herançadas políticas.

16 Gestão de políticasGerar eventos de conformidade

218 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 219: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefas• Ver grupos e sistemas onde uma política está atribuída na página 219

Veja os grupos e os sistemas onde uma política está atribuída. Esta lista exibe apenas ospontos da atribuição, não cada grupo ou sistema que herda a política.

• Ver as definições da política na página 219Veja os detalhes de uma política atribuída a uma categoria de produto ou sistema.

• Ver a propriedade das políticas na página 220Veja os proprietários de uma política.

• Ver atribuições onde a imposição da política está desativada na página 220Veja atribuições onde a imposição da política, por categoria de política, está desativada.

• Ver políticas atribuídas a um grupo na página 220Veja as políticas atribuídas a um grupo da Árvore de sistema, ordenadas por produto.

• Ver políticas atribuídas a um sistema específico na página 220Veja as políticas do produto atribuídas a um sistema na Árvore de sistema.

• Ver a herança de política para um grupo na página 221Veja a herança de política de um grupo específico.

• Ver e repor a herança interrompida na página 221Identifique os grupos e os sistemas nos quais a herança foi interrompida.

• Comparar políticas na página 221Compare políticas semelhantes utilizando a Comparação de políticas. Isto permite-lhedeterminar quais as definições que são diferentes e quais são iguais.

Ver grupos e sistemas onde uma política está atribuídaVeja os grupos e os sistemas onde uma política está atribuída. Esta lista exibe apenas os pontos daatribuição, não cada grupo ou sistema que herda a política.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Política | Catálogo de políticas e selecione um produto e uma categoria.

Todas as políticas criadas para a categoria selecionada são apresentadas no painel de detalhes.

2 Em Atribuições na linha da política, clique na ligação que indica o número de grupos ou sistemas paraos quais a política está atribuída (por exemplo 6 atribuições).

Na página Atribuições, cada grupo ou sistema onde a política está atribuída, é apresentado com oseu nome do nó e tipo de nó.

Ver as definições da políticaVeja os detalhes de uma política atribuída a uma categoria de produto ou sistema.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Política | Catálogo de políticas e selecione um produto e uma categoria.

Todas as políticas criadas para a categoria selecionada são apresentadas no painel de detalhes.

Gestão de políticasVer informações sobre as políticas 16

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 219

Page 220: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

2 Clique ao lado de uma política.

São apresentadas as páginas da política e as suas definições.

Também pode ver estas informações ao aceder as políticas atribuídas de um grupo específico. Paraaceder a esta informação, clique em Menu | Sistemas | Árvore de sistema | Políticas atribuídas e depois cliquena ligação da política selecionada na coluna Política.

Ver a propriedade das políticasVeja os proprietários de uma política.Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Política | Catálogo de políticas e selecione um produto e uma categoria.

Todas as políticas criadas para a categoria selecionada são apresentadas no painel de detalhes.

2 Os proprietários da política são apresentados em Proprietário.

Ver atribuições onde a imposição da política está desativadaVeja atribuições onde a imposição da política, por categoria de política, está desativada.Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Política | Catálogo de políticas e selecione um produto e uma categoria.

Todas as políticas criadas para a categoria selecionada são apresentadas no painel de detalhes.

2 Clique na ligação junto de Estado de imposição para o produto, que indica o número de atribuições onde aimposição está desativada, caso exista.

É apresentada a página Imposição para <nome da política>.

3 Clique em algum item da lista para passar à página das Políticas atribuídas.

Ver políticas atribuídas a um grupoVeja as políticas atribuídas a um grupo da Árvore de sistema, ordenadas por produto.Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Políticas atribuídas e depois selecione um grupo na Árvore

de sistema.

Todas as políticas atribuídas, organizadas por produto, são apresentadas no painel de detalhes.

2 Clique em qualquer política para ver as definições.

Ver políticas atribuídas a um sistema específicoVeja as políticas do produto atribuídas a um sistema na Árvore de sistema.Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Sistemas e, em seguida, selecione um grupo na Árvore de

sistema.

Todos os sistemas pertencentes ao grupo são apresentados no painel de detalhes.

16 Gestão de políticasVer informações sobre as políticas

220 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 221: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

2 Selecione o sistema e depois clique em Ações | Agente | Modificar políticas num único sistema.

3 Selecione o produto.

São apresentadas as políticas do produto atribuídas a este sistema.

4 Clique em qualquer política para ver as definições.

Ver a herança de política para um grupoVeja a herança de política de um grupo específico.Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Políticas atribuídas.

Todas as políticas atribuídas, organizadas por produto, são apresentadas no painel de detalhes.

2 A linha da política, em Herdar a partir de, apresenta o nome do grupo a partir do qual a política éherdada.

Ver e repor a herança interrompidaIdentifique os grupos e os sistemas nos quais a herança foi interrompida.Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Sistemas | Árvore de sistema | Políticas atribuídas.

Todas as políticas atribuídas, organizadas por produto, são apresentadas no painel de detalhes. Alinha da política, em Herança interrompida, apresenta o número de grupos e de sistemas nos quais estaherança de política foi interrompida.

Este é o número de grupos ou sistemas onde a herança de políticas está interrompida, não onúmero de sistemas que não herdam as políticas. Por exemplo, se apenas um grupo não herdar apolítica, isto é representado por 1 não herda, independente do número de sistemas dentro do grupo.

2 Clique na ligação a indicar o número de sistemas ou grupos secundários que tiveram a herançainterrompida.

A página Ver herança interrompida apresenta uma lista dos nomes destes grupos e sistemas.

3 Para repor a herança de qualquer destes, selecione a caixa de verificação junto do nome e depoisclique em Ações e selecione Repor herança.

Comparar políticasCompare políticas semelhantes utilizando a Comparação de políticas. Isto permite-lhe determinarquais as definições que são diferentes e quais são iguais.Muitos dos valores e variáveis incluídos na página Comparação de políticas são específicos de cada umdos produtos. Para definições de opções não incluídas na tabela, consulte a documentação do produtoque fornece a política que quer comparar.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Comparação de políticas e depois selecione um produto, categoria e definições Mostrar a

partir das listas.

Estas definições povoam as políticas a comparar nas listas da Política 1 e Política 2.

Gestão de políticasVer informações sobre as políticas 16

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 221

Page 222: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

2 Selecione as políticas a comparar na linha Comparar políticas nas listas da coluna Política 1 e Política 2.

As duas linhas de cima da tabela apresentam o número de definições que são diferentes eidênticas. Também pode alterar a definição Mostrar, para reduzir os dados a apresentar, a partir deTodas as definições de política para Diferenças de política e Correspondências de política.

3 Clique em Imprimir para abrir uma vista de impressão otimizada para esta comparação.

Partilhar políticas entre os servidores McAfee ePOOs administradores utilizam a partilha de políticas para designarem políticas que sejam desenvolvidasnum servidor, para serem transmitidas a outros servidores para implementação.

Os administradores só precisam de realizar três passos para partilhar políticas entre servidores.

1 Designar a política para partilha.

2 Registar os servidores que irão partilhar a política.

3 Agendar uma tarefa do servidor para distribuir a política partilhada.

Distribuir a política por vários servidores McAfee ePOConfigure a partilha de política para utilizar com vários servidores McAfee ePO. A McAfee recomenda aconclusão destas tarefas na sequência listada aqui.

Se a política precisar de ser modificada após ter sido partilhada, edite a política e execute novamente atarefa de políticas partilhadas. Pode ser aconselhável informar os administradores locais da alteração.

Tarefas• Registar servidores para partilha de políticas na página 222

Servidores registados a partilhar uma política.

• Designar políticas para partilha na página 223Pode designar uma política para partilha entre vários servidores McAfee ePO.

• Agendar tarefas do servidor para partilhar políticas na página 223Pode agendar uma tarefa do servidor de forma a partilhar políticas entre vários servidoresMcAfee ePO.

Registar servidores para partilha de políticasServidores registados a partilhar uma política.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Configuração | Servidores registados e depois clique em Novo servidor. Abre-se o assistente

Criador de servidores registados na página Descrição.

2 No menu Tipo de servidor, selecione ePO, especifique um nome e eventuais notas e depois clique emSeguinte. É apresentada a página Detalhes.

3 Especifique alguns detalhes para o servidor e clique em Ativar no campo Partilha de políticas e depoisclique em Guardar.

16 Gestão de políticasPartilhar políticas entre os servidores McAfee ePO

222 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 223: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Designar políticas para partilhaPode designar uma política para partilha entre vários servidores McAfee ePO.Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Política | Catálogo de políticas e depois clique no menu Produto e selecione o produto

cuja política deseja partilhar.

2 Na coluna Ações para a política a ser partilhada, clique em Partilhar.

A instalação das políticas partilhadas é automaticamente forçada nos servidores McAfee ePO quetenham a partilha de políticas ativada. Ao clicar em Partilhar no passo 2, a instalação da política éimediatamente forçada em todos os servidores registados McAfee ePO que têm a partilha de políticasativada. As alterações nas políticas partilhadas são igualmente instaladas.

Agendar tarefas do servidor para partilhar políticasPode agendar uma tarefa do servidor de forma a partilhar políticas entre vários servidores McAfeeePO.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Abra o Criador de Tarefas de Servidor.a Selecione Menu | Automatização | Tarefas do Servidor.

b Clique em Nova tarefa.

2 Na página Descrição, especifique o nome da tarefa e quaisquer notas e depois clique em Seguinte.

As novas tarefas do servidor são agendadas por predefinição. Se não quiser que esta tarefa sejaativada, no campo Estado do Agendamento, selecione Desativado.

3 No menu pendente Ações, selecione Partilhar Políticas e depois clique em Seguinte.

4 Especifique o agendamento desta tarefa e depois clique em Seguinte.

5 Reveja os detalhes do resumo e depois clique em Guardar.

Questões de gestão de políticas

O que é uma política?Uma política é um subconjunto personalizado de definições de produto que corresponde a umacategoria de política. Pode criar, modificar ou eliminar tantas políticas com nome quantas as que foremnecessárias para cada categoria de política.

O que são as políticas McAfee Default e Predefinida?Na instalação, cada categoria de política contém, pelo menos, duas políticas. Estas são chamadasMcAfee Default e Predefinida. Estas são as únicas políticas presentes para as instalações na primeiravez. As configurações para ambas são, inicialmente, as mesmas.

As políticas com nome McAfee Default não podem ser editadas, ter o nome mudado ou eliminadas. Aspolíticas Predefinidas podem ser editadas, ter o nome mudado e eliminadas.

Gestão de políticasQuestões de gestão de políticas 16

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 223

Page 224: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

O que acontece aos grupos e sistemas secundários do grupo onde atribuo umanova política?

Todos os grupos secundários que são definidos para herdarem a categoria de política específica,herdam a política aplicada a um grupo principal.

Como é que os grupos e sistemas onde é aplicada uma política são afetadosquando a política é modificada no Catálogo de políticas?

Todos os grupos e sistemas onde é aplicada uma política recebem qualquer modificação efetuada àpolítica na próxima comunicação entre o agente e o servidor. A política é depois imposta em cadaintervalo de imposição da política.

Atribuí uma nova política, mas não está a ser imposta nos sistemas geridos.Porquê?

As atribuições da nova política não são impostas até à próxima comunicação entre o agente e oservidor.

Colei as atribuições da política de um grupo ou sistema (origem) noutro (destino),mas as políticas atribuídas à localização destino não são as mesmas que as dalocalização de origem. Por que não?

Quando copia e cola atribuições de política, apenas as atribuições verdadeiras são coladas. Se alocalização de origem estava a herdar uma política que selecionou para copiar, foi a característica daherança que foi colada no destino, por isso o destino depois herda a política (para essa categoria depolítica particular) a partir da principal, que poderá ser uma política diferente daquela que foi herdadana origem.

Página Atribuir PolíticaUse está página para atribuir uma política de configuração McAfee ePO a um grupo ou a um sistemana Árvore de sistemas.

Tabela 16-2 Definições de opções

Definição de opções

Política Especifica a política que é atribuída ao grupo ou sistemas selecionados para o produtoe categoria em questão. Três caixas de listas escolhem a política:• Produto — Especifica o produto que tem políticas geríveis.

• Categoria — Especifica a categoria onde se encontra a política de configuração quequer selecionar. As categorias disponíveis dependem do produto ou componenteselecionado.

• Política — A política específica que quer atribuir.

Herança Determina se as políticas definidas no nível da Minha organização na Árvore desistemas são herdadas por grupos abaixo da mesma. As políticas de grupos sãoherdadas por sub-grupos ou sistemas individuais dentro desse grupo.

16 Gestão de políticasPágina Atribuir Política

224 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 225: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Consulte também Imposição de políticas e política na página 201Aplicação de políticas na página 203Criar e manter políticas na página 204Configurar políticas pela primeira vez na página 205Atribuir uma política a um grupo da Árvore de sistema na página 208Atribuir uma política a um sistema gerido na página 208Atribua uma política a sistemas num grupo da Árvore de sistema na página 209

Gestão de políticasPágina Atribuir Política 16

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 225

Page 226: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

16 Gestão de políticasPágina Atribuir Política

226 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 227: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

17 Tarefas cliente

Crie e agente tarefas cliente para automatizar a forma como gere os sistemas da sua rede.

As tarefas cliente são normalmente utilizadas nas seguintes atividades.

• Implementação do produto

• Funcionalidade do produto

• Atualizações

Para mais informações acerca das tarefas cliente que estão disponíveis e sobre o que podem fazerpara ajudá-lo, consulte a documentação de produto dos produtos geridos.

Conteúdo Como funciona o Catálogo de tarefas de cliente Tarefas de implementação Utilizar a tarefa Implementação de produtos para implementar produtos nos sistemas geridos Tarefas de atualização Gerir tarefas cliente

Como funciona o Catálogo de tarefas de clienteUtilize o Catálogo de tarefas de cliente para criar objetos da tarefa cliente que pode reutilizar paraajudar a gerir os sistemas na sua rede.

O Catálogo de tarefas de cliente aplica o conceito de objetos lógicos às tarefas cliente do ePolicyOrchestrator. Pode criar objetos da tarefa cliente para uma variedade de finalidades sem anecessidade de os atribuir imediatamente. Como resultado, pode tratar estes objetos comocomponentes reutilizáveis quando atribuir e agendar tarefas cliente.

As tarefas cliente podem ser atribuídas em qualquer nível da Árvore de sistema e são herdadas porgrupos e sistemas mais baixos na árvore. Tal como acontece com as políticas e com as atribuições depolíticas, pode interromper a herança para uma tarefa cliente atribuída.

Os objetos da tarefa cliente podem ser partilhados através de vários servidores registados do McAfeeePO no seu ambiente. Quando os objetos da tarefa cliente são definidos para serem partilhados, cadaservidor registado recebe uma cópia após executar a tarefa do servidor Partilhar tarefa cliente. Quaisqueralterações feitas à tarefa são atualizadas sempre que são executadas. Quando um objeto de tarefacliente é partilhado, apenas o proprietário do objeto pode modificar as suas definições.

Os administradores no servidor de destino que recebam uma tarefa partilhada não são proprietáriosdessa tarefa partilhada. Nenhum dos utilizadores no servidor de destino é proprietário de quaisquerobjetos de tarefa cliente partilhados que o destino recebe.

17

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 227

Page 228: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefas de implementaçãoAs tarefas de implementação são tarefas cliente utilizadas para implementar produtos de segurançageridos nos sistemas geridos a partir do Repositório principal.

Pode criar e gerir objetos de tarefa de implementação individuais utilizando o catálogo de tarefas decliente, atribuindo-as em seguida para serem executadas em grupos ou sistemas individuais. Emalternativa, pode criar projetos de Implementação do produto para implementar produtos nossistemas. Os projetos de Implementação do produto automatizam o processo de criação eprogramação individual de objetos de tarefas cliente. Proporcionam, também, funcionalidades degestão automatizada adicionais.

Considerações importantes

Ao decidir como processar a Implementação do produto, tenha em consideração o seguinte:

• Tamanho do pacote e largura de banda disponível entre o Repositório principal e sistemasgeridos.Para além de, potencialmente, sobrecarregar o servidor McAfee ePO ou a rede, aimplementação de produtos em muitos sistemas pode dificultar a resolução de problemas.

• Considere um lançamento faseado para instalar produtos em grupos de sistemas de cada vez. Seas ligações da rede forem rápidas, tente implementar várias centenas de clientes de uma só vez.Se possuir ligações de rede menos fiáveis ou mais lentas, tente grupos mais pequenos. À medidaque implementa cada grupo, monitorize a implementação, execute relatórios para confirmar asinstalações com êxito e resolva quaisquer problemas com os sistemas individuais.

Implementar produtos em sistemas selecionados

Se estiver a implementar componentes ou produtos da McAfee que estão instalados numa sub-rededos sistemas geridos:

1 Utilize uma etiqueta para identificar estes sistemas.

2 Mova os sistemas etiquetados para um grupo.

3 Configure uma tarefa cliente de Implementação do produto para o grupo.

Implementação de pacotes para produtos e atualizaçõesA infraestrutura de implementação de software McAfee ePO suporta a implementação de produtos ecomponentes, bem como a atualização de ambos.

Cada produto que o McAfee ePO consegue implementar fornece um ficheiro .zip do pacote deimplementação do produto. O ficheiro .zip contém ficheiros de instalação do produto que sãocomprimidos em formato seguro. O McAfee ePO pode implementar estes pacotes em qualquer um dosseus sistemas geridos.

Estes ficheiros zip são utilizados para os pacotes de atualização da definição de deteção (DAT) e domotor.

Pode configurar as definições de política do produto antes ou depois da implementação.Recomendamos a configuração das definições de política antes de implementar o produto nossistemas da rede. Isso poupa tempo e assegura que os sistemas sejam protegidos logo que possível.

Estes tipos de pacote podem ter o registo de entrada efetuado no Repositório principal com tarefas deextração ou manualmente.

17 Tarefas clienteTarefas de implementação

228 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 229: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tipos de pacote suportados

Tipo de pacote Descrição Origem

Ficheiros SuperDAT(SDAT.exe)

Tipo de ficheiro:SDAT.exe

Os ficheiros SuperDAT contêm osficheiros DAT e de motor num únicopacote de atualização. Se a largura debanda for um problema, recomendamosa atualização dos ficheiros DAT e domotor separadamente.

Web site da McAfee. Transfira eregiste a entrada dos ficheirosSuperDAT manualmente norepositório principal.

Ficheiros de definição dedeteção suplementares(ExtraDAT)

Tipo de ficheiro:ExtraDAT

Os ficheiros ExtraDAT tratam de uma oumais ameaças específicas queapareceram desde que o último ficheiroDAT foi publicado. Se a ameaça for dealta gravidade, distribua imediatamenteo ExtraDAT, em vez de esperar até que aassinatura seja adicionada ao ficheiroDAT seguinte.Os ficheiros ExtraDAT encontram-se noWeb site da McAfee. Pode distribuí-lospelo McAfee ePO. As tarefas de extraçãonão obtêm os ficheiros ExtraDAT.

Web site da McAfee. Transfira eregiste a entrada dos ficheirosDAT suplementaresmanualmente no repositórioprincipal.

Implementação doproduto e atualizaçõesdo pacote

Tipo de ficheiro: zip

Um pacote de implementação doproduto contém o software deinstalação.

CD do produto ou ficheiro .zip doproduto transferido. Registe aentrada dos pacotes deimplementação do produtomanualmente no Repositórioprincipal. Para localizaçõesespecíficas, consulte adocumentação desse produto.

Pacotes de idiomas doMcAfee Agent

Tipo de ficheiro: zip

Um pacote de idiomas do McAfee Agentcontém os ficheiros necessários paraapresentar as informações do McAfeeAgent num idioma local.

Repositório principal — Registode entrada efetuado aquando dainstalação. Nas futuras versõesdo McAfee Agent, terá de efetuaro registo de entrada dos pacotesde idiomas do McAfee Agentmanualmente no Repositórioprincipal.

Assinatura e segurança do pacote

Todos os pacotes criados e distribuídos pela McAfee são assinados com um par de chaves usando osistema de verificação de assinatura DSA (Algoritmo de Assinatura Digital) e são encriptadosutilizando a encriptação 3DES de 168 bits. É utilizada uma chave para encriptar ou desencriptar dadossensíveis.

Será notificado quando efetuar o registo de entrada dos pacotes que não são assinados pela McAfee.Se tiver a certeza do conteúdo e validade do pacote, prossiga com o processo de registo de entrada.Estes pacotes são protegidos da mesma forma descrita anteriormente, mas são assinados pelo McAfeeePO quando é efetuado o registo de entrada.

O McAfee Agent confia apenas nos ficheiros de pacotes assinados pelo McAfee ePO ou pela McAfee.Isto protege a rede de receber pacotes de origens não assinadas ou não fidedignas.

Ordenação de pacotes e dependências

Se uma atualização do produto estiver dependente de outra, terá de efetuar o registo de entrada dospacotes de atualizações no Repositório principal, pela ordem exigida. Por exemplo, se o Patch 2 exigiro Patch 1, terá de efetuar o registo de entrada do Patch 1 antes do Patch 2. Os pacotes não podem ser

Tarefas clienteTarefas de implementação 17

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 229

Page 230: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

reordenados depois de efetuado o registo de entrada. Terá de os remover e efetuar novamente oregisto de entrada pela ordem correta. Se efetuar o registo de entrada de um pacote que substitui umpacote existente, o pacote existente é removido automaticamente.

Implementação do produto e atualizaçãoA infraestrutura de repositório McAfee ePO permite-lhe implementar pacotes de produtos eatualizações nos sistemas geridos a partir de uma localização central. Embora seja utilizado o mesmorepositório, há diferenças.

Implementação do produto versus pacotes de atualização

Pacotes de implementação do produto Pacotes de atualização

Tem de efetuar o registo de entradamanualmente no repositório principal.

Os pacotes de atualização de ficheiro DAT e de motorpodem ser copiados automaticamente de um site deorigem com uma tarefa de extração. Todos os outrospacotes de atualização devem ter o registo de entradaefetuado manualmente no repositório principal.

Podem ser replicados para o repositórioprincipal e instalados automaticamente nossistemas geridos utilizando uma tarefa deimplementação.

Podem ser replicados para o repositório principal einstalados automaticamente nos sistemas geridos coma atualização global.

Se não implementar a atualização globalpara implementação do produto, deve serconfigurada e agendada uma tarefa deimplementação para que os sistemasgeridos obtenham o pacote.

Se não implementar a atualização global paraatualização do produto, deve ser configurada eagendada uma tarefa cliente para que os sistemasgeridos obtenham o pacote.

Processo de atualização e implementação do produtoSiga este processo de alto nível para distribuir pacotes de atualização do ficheiro DAT e do motor.

1 Efetue o registo de entrada do pacote de atualização no repositório principal com uma tarefa deextração ou manualmente.

2 Execute uma das seguintes opções:

• Se estiver a usar a atualização global, crie e agende uma tarefa de atualização para sistemasportáteis que deixam a rede.

• Se não estiver a usar a atualização global, execute as seguintes tarefas.

1 Use uma tarefa de replicação para copiar os conteúdos do repositório principal.

2 Crie e agende uma tarefa de atualização para os agentes obterem e instalarem a atualizaçãonos sistemas geridos.

Configurar implementações de produtos e atualizações pelaprimeira vezSiga este processo para garantir que as implementações do produto e da atualização são concluídascom êxito.Quando implementar produtos pela primeira vez:

1 Configure as tarefas do servidor para extração e replicação de repositórios.

2 Efetue o registo de entrada do produto e atualize os pacotes para o repositório principal utilizandoo Gestor de software.

3 Configure a implementação do produto e atualize as tarefas cliente.

17 Tarefas clienteTarefas de implementação

230 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 231: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Etiquetas de implementaçãoQuando uma tarefa de implementação é criada, uma etiqueta com o nome da tarefa éautomaticamente criada e aplicada aos sistemas nos quais a tarefa é imposta.

Estas etiquetas são adicionadas ao grupo Etiquetas de implementação na página Catálogo de etiquetas sempreque uma tarefa de implementação é criada e imposta nos sistemas. Este grupo é só de leitura e asetiquetas deste grupo não podem ser aplicadas manualmente nem modificadas, eliminadas ou usadasnuma configuração de critérios para filtrar sistemas.

Utilizar a tarefa Implementação de produtos para implementarprodutos nos sistemas geridos

Implemente produtos nos sistemas geridos com a tarefa de implementação de produtos do cliente.Pode criar esta tarefa para um único sistema ou para grupos da Árvore de sistema.

Tarefas• Configurar uma tarefa de implementação para grupos de sistemas geridos na página 231

Configure uma tarefa de implementação de produtos para implementar produtos nosgrupos de sistemas geridos na Árvore de sistema.

• Configure uma tarefa de implementação para instalar produtos num sistema gerido napágina 232Implemente produtos num único sistema utilizando uma tarefa de implementação deprodutos.

Configurar uma tarefa de implementação para grupos desistemas geridosConfigure uma tarefa de implementação de produtos para implementar produtos nos grupos desistemas geridos na Árvore de sistema.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Abra a caixa de diálogo Nova tarefa.

a Selecione Menu | Política | Catálogo de Tarefas de Cliente.

b Em Tipos de tarefa cliente, selecione um produto.

c Clique em Nova tarefa.

2 Selecione Implementação do produto e depois clique em OK.

3 Introduza um nome para a tarefa que está a criar e adicione notas.

4 Ao lado de Plataformas de destino, selecione os tipos de plataforma para utilizar naimplementação.

Tarefas clienteUtilizar a tarefa Implementação de produtos para implementar produtos nos sistemas geridos 17

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 231

Page 232: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

5 Ao lado de Produtos e Componentes defina o seguinte:

• Selecione um produto a partir da primeira lista pendente. Os produtos listados são produtoscujo registo de entrada já foi efetuado no Repositório principal. Se não vir o produto quepretende implementar listado aqui, efetue primeiro o registo de entrada do pacote do produto.

• Defina a Ação para Instalar, depois selecione o Idioma do pacote e o Ramo.

• No campo de texto Linha de comandos especifique quaisquer opções de instalação de linha decomandos. Consulte a documentação de produto para obter informações sobre as opções dalinha de comandos do produto que está a instalar.

Pode clicar em + ou – para adicionar ou remover produtos e componentes da lista apresentada.

6 Se quiser atualizar automaticamente os produtos de segurança, selecione Atualização automática.

Isto irá, também, implementar automaticamente as correções e patches no seu produto.

Se definir o produto de segurança para ser atualizado automaticamente, pode definir a Ação paraRemover.

7 (Apenas Windows) Ao lado de Opções, selecione se pretende executar esta tarefa para cadaprocesso de imposição da política e depois clique em Guardar.

8 Clique em Menu | Secção Sistemas | Árvore de Sistemas | Tarefas Cliente Atribuídase depois selecione o gruponecessário na Árvore de Sistemas.

9 Selecione o filtro Predefinir como Implementação do Produto (McAfee Agent).

Cada tarefa cliente atribuída por categoria selecionada é apresentada no painel detalhes.

10 Clique em Ações | Nova atribuição de tarefas de cliente.

11 Na página Selecionar Tarefa, selecione Produto como McAfee Agent e Tipo de Tarefa como Implementação doProduto e depois selecione a tarefa que criou para implementar o produto.

12 Junto a Etiquetas, selecione as plataformas pretendidas para as quais está a implementar ospacotes e depois clique em Seguinte:• Enviar esta tarefa a todos os computadores

• Enviar esta tarefa apenas aos computadores que têm os seguintes critérios — Clique em editar ao lado doscritérios a configurar, selecione o grupo de etiquetas, selecione as etiquetas a usar nos critériose depois clique em OK.

Para limitar a lista a etiquetas específicas, introduza o nome da etiqueta na caixa de texto debaixode Etiquetas.

13 Na página Agenda, selecione se a agenda está ativada e especifique os detalhes da agenda, depoisclique em Seguinte.

14 Reveja o resumo e depois clique em Guardar.

Em cada execução agendada, a tarefa de implementação instala o pacote do sensor mais recente nossistemas que cumprem os critérios especificados.

Configure uma tarefa de implementação para instalar produtosnum sistema geridoImplemente produtos num único sistema utilizando uma tarefa de implementação de produtos.Crie uma tarefa cliente de implementação do produto para um único sistema quando esse sistemaexigir:

17 Tarefas clienteUtilizar a tarefa Implementação de produtos para implementar produtos nos sistemas geridos

232 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 233: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

• Um produto instalado de que os outros sistemas dentro do mesmo grupo não necessitam.

• Uma agenda diferente em relação à dos outros sistemas no grupo. Por exemplo, se um sistemaestá localizado num fuso horário diferente em relação ao dos seus pontos.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Abra a caixa de diálogo Nova tarefa.

a Selecione Menu | Política | Catálogo de Tarefas de Cliente.

b Em Tipos de tarefa cliente, selecione um produto.

c Clique em Nova tarefa.

2 Certifique-se de que Implementação do produto está selecionada e depois clique em OK.

3 Introduza um nome para a tarefa que está a criar e adicione notas.

4 Ao lado de Plataformas de destino, selecione os tipos de plataforma para utilizar na implementação.

5 Ao lado de Produtos e componentes defina o seguinte:

• Selecione um produto a partir da primeira lista pendente. Os produtos listados são os produtospara os quais já efetuou o registo de entrada do pacote no Repositório principal. Se não vir oproduto que pretende implementar listado aqui, efetue primeiro o registo de entrada do pacotedo produto.

• Defina a Ação para Instalar, depois selecione o Idioma do pacote e o Ramo.

• Para especificar as opções de instalação da linha de comandos, introduza as opções da linha decomandos no campo de texto Linha de comandos. Consulte a documentação de produto para obterinformações sobre as opções da linha de comandos do produto que está a instalar.

Pode clicar em + ou – para adicionar ou remover produtos e componentes da lista apresentada.

6 Se quiser atualizar automaticamente os produtos de segurança que já estão implementados,selecione Atualização automática.

Isto irá, também, implementar automaticamente as correções e patches nos seus produtos.

Se definir o produto de segurança para ser atualizado automaticamente, pode definir a Ação paraRemover.

7 Ao lado de Opções, selecione se pretende executar esta tarefa para cada processo de imposição dapolítica (apenas Windows) e clique em Guardar.

8 Clique em Menu | Sistemas | Árvore de sistema | Sistemas e, em seguida, selecione o sistema no qualpretende implementar um produto e depois clique em Ações | Agente | Modificar tarefas num único sistema.

9 Clique em Ações | Nova atribuição de tarefa cliente.

10 Na página Selecionar tarefa, selecione Produto como McAfee Agent e Tipo de tarefa como Implementação do produtoe depois selecione a tarefa que criou para implementar o produto.

Tarefas clienteUtilizar a tarefa Implementação de produtos para implementar produtos nos sistemas geridos 17

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 233

Page 234: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

11 Junto a Etiquetas, selecione as plataformas para as quais está a implementar os pacotes e depoisclique em Seguinte:• Enviar esta tarefa a todos os computadores

• Enviar esta tarefa apenas aos computadores que têm os seguintes critérios — Clique em editar ao lado doscritérios a configurar, selecione o grupo de etiquetas, selecione as etiquetas a usar nos critériose depois clique em OK.

Para limitar a lista a etiquetas específicas, introduza o nome da etiqueta na caixa de textodebaixo de Etiquetas.

12 Na página Agenda, selecione se a agenda está ativada e especifique os detalhes da agenda, depoisclique em Seguinte.

13 Reveja o resumo e depois clique em Guardar.

Tarefas de atualizaçãoSe não utilizar a atualização global, determine quando é que os agentes dos sistemas geridosprocuram atualizações.

Pode criar e configurar Tarefas cliente de atualização para controlar quando e como os sistemasgeridos devem receber os pacotes de atualização.

Se usar a atualização global, esta tarefa não é necessária, embora possa criar uma tarefa diária pormotivos de redundância.

Considerações sobre quando criar Tarefas cliente de atualização

Considere o seguinte ao agendar tarefas de atualização de cliente:

• Crie uma Tarefa cliente de atualização diária no nível mais elevado da Árvore de sistemas, de modoa que todos os sistemas herdem a tarefa. Se a organização for grande, pode utilizar intervalos dealeatoriedade para mitigar o impacto na largura de banda. Do mesmo modo, para redes grandescom escritórios em diferentes fusos horários, ajudam a balancear a carga da rede executando atarefa na hora do sistema local no sistema gerido, em vez de ser ao mesmo tempo para todos ossistemas.

• Se estiver a usar tarefas de replicação agendadas, agende a tarefa com pelo menos uma hora deantecedência após a tarefa de replicação.

• Execute tarefas de atualização para os ficheiros DAT e do motor, pelo menos, uma vez por dia. Ossistemas geridos podem ter terminado a sessão a partir da rede e perdido a tarefa agendada.Executar a tarefa frequentemente assegura que estes sistemas recebam a atualização.

• Maximize a eficiência da largura de banda e crie várias tarefas cliente agendadas que atualizemcomponentes separados e sejam executadas em horários diferentes. Por exemplo, pode criar umatarefa para atualizar apenas ficheiros DAT e depois criar outra para atualizar os ficheiros DAT e domotor semanal ou mensalmente (os pacotes do motor são lançados com menos frequência).

• Crie e agende tarefas adicionais para atualizar produtos que não utilizam o McAfee Agent para oWindows.

• Crie uma tarefa para atualizar as principais aplicações da estação de trabalho, para garantir quetodas elas recebam os ficheiros atualizados. Agende-a para ser executada diariamente ou váriasvezes por dia.

17 Tarefas clienteTarefas de atualização

234 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 235: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Ver tarefa cliente atribuídaDurante o processo inicial de Implementação inicial do produto, o ePolicy Orchestrator criaautomaticamente uma tarefa cliente de implementação do produto. Pode usar esta tarefa clienteatribuída como base para criar outras tarefas cliente de implementação do produto.

Antes de começarNão há tarefas cliente de implementação do produto predefinidas. Terá de executar aImplementação inicial do produto para criar a tarefa cliente de implementação inicial doproduto.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Para ver a tarefa cliente de implementação inicial do produto, clique em Menu | Catálogo de tarefas decliente.

2 Localize a tarefa cliente de implementação inicial do produto: a partir da lista Tipos de tarefa cliente,selecione McAfee Agent | Implementação do produto.

A tarefa cliente de implementação do produto inicialmente criada usa o nome do grupo da Árvore desistema que configurou no URL de implementação do agente como ImplementaçãoInicial_<nomeGrupo>. Porexemplo, "ImplementaçãoInicial_TodosSistemasWindows." Esta tarefa aparece na coluna Nome databela McAfee Agent | Implementação do produto.

3 Para abrir a tarefa cliente, clique no nome da tarefa configurada no URL de implementação do agente paraapresentar os detalhes da tarefa cliente.

4 Para fechar a página, clique em Cancelar.

Agora, conhece a localização e a configuração da tarefa cliente de implementação predefinida doproduto. Pode duplicar esta tarefa cliente para, por exemplo, implementar o McAfee Agent emplataformas que usem sistemas operativos diferentes.

Atualizar sistemas geridos regularmente com uma tarefa deatualização agendadaCrie e configure tarefas de atualização.Se usar a atualização global, recomendamos a utilização deuma tarefa cliente de atualização diária para garantir que os sistemas estão atualizados com osficheiros DAT e motor mais recentes.Para obter as definições da opção, clique em ? na interface.

Tarefa1 Abra a caixa de diálogo Nova tarefa.

a Selecione Menu | Política | Catálogo de Tarefas de Cliente.

b Em Tipos de tarefa cliente, selecione um produto.

c Clique em Nova tarefa.

2 Verifique se a Atualização do produto está selecionada e, em seguida, clique em OK.

3 Introduza um nome para a tarefa que está a criar e adicione notas.

4 Junto à Caixa de diálogo Atualização em curso selecione se pretende que os utilizadores tenhamconhecimento que está uma atualização em curso e se pretende autorizá-los a adiar o processo.

Tarefas clienteTarefas de atualização 17

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 235

Page 236: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

5 Selecione um tipo de pacote e depois clique em Guardar.

Ao configurar motores e assinaturas individuais, se selecionar Motor e anular a seleção do DAT quandoo novo motor é atualizado, é automaticamente atualizado um novo DAT para garantir uma proteçãototal.

6 Clique em Menu | Sistemas | Árvore de sistema | Sistemas e, em seguida, selecione o sistema no qualpretende implementar um produto e depois clique em Ações | Agente | Modificar tarefas num único sistema.

7 Clique em Ações | Nova atribuição de tarefa cliente.

8 Na página Selecionar tarefa, faça as seguintes seleções:

• Produto — Selecione McAfee Agent.

• Tipo de tarefa — Selecione Atualização do produto.

Depois, selecione a tarefa que criou para implementar a atualização do produto.

9 Junto a Etiquetas, selecione as plataformas pretendidas para as quais está a implementar ospacotes e depois clique em Seguinte:• Enviar esta tarefa a todos os computadores

• Enviar esta tarefa apenas aos computadores que têm os seguintes critérios — Clique em editar ao lado doscritérios a configurar, selecione o grupo de etiquetas, selecione as etiquetas a usar nos critériose depois clique em OK.

Para limitar a lista a etiquetas específicas, introduza o nome da etiqueta na caixa de textodebaixo de Etiquetas.

10 Na página Agenda, selecione se a agenda está ativada e especifique os detalhes da agenda, depoisclique em Seguinte.

11 Reveja o resumo e depois clique em Guardar.

A tarefa é adicionada à lista das tarefas cliente para os grupos e sistemas aos quais é aplicada. Osagentes recebem as novas informações da tarefa de atualização na próxima vez que comunicaremcom o servidor. Se a tarefa estiver ativada, a tarefa de atualização é executada na próxima ocorrênciado dia e hora agendados.

Cada sistema é atualizado a partir do repositório adequado, dependendo do modo como estãoconfiguradas as políticas para esse agente do cliente.

Avaliar novos DATs e motores antes da distribuiçãoPode querer testar os ficheiros DAT e motor em alguns sistemas antes de os implementar em toda aorganização. Pode testar pacotes de atualização utilizando o ramo Avaliação do Repositório principal.

O software do ePolicy Orchestrator oferece três ramos de repositórios para esta finalidade.

Para obter as definições da opção, clique em ? na interface.

17 Tarefas clienteTarefas de atualização

236 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 237: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefa

1 Crie uma tarefa de extração de repositório agendada que copie os pacotes de atualização no ramoAvaliação do Repositório principal. Agende-a para ser executada depois de a McAfee lançar ficheirosDAT atualizados.

2 Crie ou selecione um grupo na Árvore de sistema para servir como um grupo de avaliação e crieuma política do McAfee Agent para que os sistemas utilizem apenas o ramo Avaliação (na secçãoSeleção de atualização do ramo de repositório do separador Atualizações).

As políticas entram em vigor da próxima vez que o McAfee Agent se apresentar ao servidor. Dapróxima vez que o agente for atualizado, obtém-nas a partir do ramo Avaliação.

3 Crie uma tarefa cliente de atualização agendada para os sistemas de avaliação que atualizam osficheiros DAT e motor a partir do ramo Avaliação do repositório. Agende-a para ser executada umaou duas horas depois da tarefa de extração de repositório estar agendada para começar.

A tarefa de atualização da avaliação criada a nível do grupo de avaliação faz com que sejaexecutada apenas para esse grupo.

4 Monitorize os sistemas no grupo de avaliação até ficar satisfeito.

5 Mova os pacotes do ramo Avaliação para o ramo Atual do repositório principal. Clique em Menu |Software | Repositório principal para abrir a página Repositório principal.

Adicioná-los ao ramo Atual faz com que fiquem disponíveis para o ambiente de produção. Dapróxima vez que alguma tarefa cliente de atualização for executada que obtenha os pacotes apartir do ramo Atual, os novos ficheiros DAT e motor serão distribuídos aos sistemas que utilizam atarefa.

Gerir tarefas clienteCrie e mantenha tarefas cliente.

Tarefas

• Criar tarefas cliente na página 237Utilize as tarefas cliente para realizar atualizações de produtos automaticamente. Oprocesso é semelhante para todas as tarefas cliente.

• Editar tarefas cliente na página 238Pode editar definições de tarefas cliente configuradas anteriormente ou programarinformações.

• Eliminar tarefas cliente na página 238Pode eliminar quaisquer tarefas cliente anteriormente configuradas.

• Comparar tarefas cliente na página 239Compare tarefas cliente semelhantes utilizando a ferramenta Comparação de tarefa cliente. Istopermite-lhe determinar quais as definições que são diferentes e quais são iguais.

Criar tarefas clienteUtilize as tarefas cliente para realizar atualizações de produtos automaticamente. O processo ésemelhante para todas as tarefas cliente.

Em alguns casos, terá de criar uma nova atribuição de tarefas de cliente para associar uma tarefacliente a um grupo da Árvore de sistemas.

Para obter as definições da opção, clique em ? na interface.

Tarefas clienteGerir tarefas cliente 17

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 237

Page 238: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefa1 Abra a caixa de diálogo Nova tarefa.

a Selecione Menu | Política | Catálogo de Tarefas de Cliente.

b Em Tipos de tarefa cliente, selecione um produto.

c Clique em Nova tarefa.

2 Selecione um tipo de tarefa a partir da lista e clique em OK.

É aberto o Criador de tarefa cliente.

3 Introduza um nome para a tarefa que está a criar, adicione uma descrição e, em seguida, configureas definições específicas do tipo de tarefa que está a criar.

As opções de configuração mudam conforme o tipo de tarefa selecionado.

4 Reveja as definições da tarefa e depois clique em Guardar.

A tarefa é adicionada à lista de tarefas cliente do tipo de tarefa cliente selecionada.

Editar tarefas clientePode editar definições de tarefas cliente configuradas anteriormente ou programar informações.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Política | Catálogo de tarefas de cliente e é apresentada a caixa de diálogo Catálogo detarefas de cliente.

2 Selecione o Tipo de tarefa cliente a partir da árvore de navegação à esquerda e as tarefas clientedisponíveis surgem na janela à direita.

3 Faça duplo clique no nome da tarefa cliente e aparece na caixa de diálogo Catálogo de tarefas decliente.

4 Edite as definições da tarefa conforme necessário e depois clique em Guardar.

Os sistemas geridos recebem estas mensagens da próxima vez que os agentes comunicarem com oservidor.

Eliminar tarefas clientePode eliminar quaisquer tarefas cliente anteriormente configuradas.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Política | Catálogo de tarefas de cliente e é apresentada a caixa de diálogo Catálogo de tarefas

de cliente.

2 Selecione o Tipo de tarefa clientee a partir da árvore de navegação à esquerda e as tarefas clientedisponíveis surgem na janela à direita.

3 A partir da coluna Ações, clique em Eliminar ao lado da tarefa cliente.

4 Clique em OK.

17 Tarefas clienteGerir tarefas cliente

238 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 239: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Comparar tarefas clienteCompare tarefas cliente semelhantes utilizando a ferramenta Comparação de tarefa cliente. Isto permite-lhedeterminar quais as definições que são diferentes e quais são iguais.

Muitos dos valores e variáveis incluídos nesta página são específicos de cada um dos produtos. Paradefinições de opções não incluídas na tabela, consulte a documentação do produto que fornece aTarefa cliente que quer comparar.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Comparação de tarefa cliente e, em seguida, selecione um Produto, Tipo de tarefa cliente e as

definições Mostrar a partir das listas.

Estas definições povoam as tarefas cliente para comparar as listas da Tarefa cliente 1 e Tarefa cliente 2.

2 Selecione as tarefas cliente a comparar na linha Comparar tarefas cliente a partir das listas da coluna daTarefa cliente 1 e Tarefa cliente 2.

As duas linhas de cima da tabela apresentam o número de definições que são diferentes eidênticas. Para reduzir os dados apresentados, também pode alterar a definição Mostrar a partir deTodas as definições da tarefa cliente para Diferenças da tarefa cliente e Correspondências da tarefa cliente.

3 Clique em Imprimir para abrir uma vista otimizada para impressora.

Tarefas clienteGerir tarefas cliente 17

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 239

Page 240: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

17 Tarefas clienteGerir tarefas cliente

240 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 241: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

18 Tarefas do servidor

As tarefas do servidor são ações configuráveis que são executadas no McAfee ePO em horas ouintervalos agendados. Tire partido das tarefas do servidor para automatizar tarefas repetitivas.

O McAfee ePO inclui tarefas do servidor e ações pré-configuradas. A maior parte dos produtos desoftware adicionais que gere com o servidor do McAfee ePO também adicionam tarefas do servidorpré-configuradas.

Conteúdo Criar uma tarefa do servidor Sintaxe Cron aceite ao agendar uma tarefa do servidor Registo de tarefas de servidor

Criar uma tarefa do servidorCrie tarefas do servidor para agendar várias ações para serem executadas segundo uma agendaespecificada.

Se pretender que o McAfee ePO execute determinadas ações sem uma intervenção manual, umatarefa do servidor é a melhor.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Clique em Menu | Automatização | Tarefas do servidor e depois clique em Ações | Nova tarefa.

É apresentado o assistente do Criador de tarefas de servidor na página Descrição.

2 Atribua à tarefa um nome apropriado e decida se a tarefa tem um Estado do agendamento. Cliqueem Seguinte.

Se pretende que a tarefa seja executada automaticamente, defina o Estado do agendamento para Ativado.

É apresentada a página Ações.

3 Selecione e configure a ação da tarefa e depois clique em Seguinte.

É apresentada a página Agendar.

4 Escolha o Tipo de agenda (a frequência), Data de início, Data de fim e hora do Agendamento paraexecutar a tarefa. Clique em Seguinte.

A informação do agendamento só será usada se ativar o Estado do agendamento.

É apresentada a página Resumo.

5 Clique em Guardar para guardar a tarefa do servidor.

18

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 241

Page 242: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

A nova tarefa aparece na lista Tarefas do servidor.

Sintaxe Cron aceite ao agendar uma tarefa do servidorSe selecionar a opção Avançado ao agendar uma tarefa do servidor, pode especificar um agendamentorecorrendo à sintaxe Cron.

A sintaxe Cron é constituída por seis ou sete campos, separados por um espaço. A sintaxe Cron aceite,por campo em ordem descendente, está detalhada na tabela seguinte. A sintaxe Cron é aceitável, masalguns casos não são suportados. Por exemplo, não pode especificar, em simultâneo, os valores do diada semana e do dia do mês.

Nome do campo Valores permitidos Carateres especiais permitidos

Segundos 0–59 , - * /

Minutos 0–59 , - * /

Horas 0–23 , - * /

Dia do mês: 1–31 , - * ? / L W C

Mês 1 - 12, ou JAN - DEZ , - * /

Dia da semana 1 - 7, ou DOM - SÁB , - * ? / L C #

Ano (opcional) Vazio, ou 1970 - 2099 , - * /

Carateres especiais permitidos

• Vírgulas (,) são permitidas para especificar mais valores. Por exemplo, "5,10,30" ou"SEG,QUA,SEX".

• Asteriscos (*) são usados para "cada." Por exemplo, "*" no campo de minutos é "cada minuto".

• Pontos de interrogação (?) são permitidos para especificar nenhum valor específico nos campos Diada semana ou Dia do mês.

O ponto de interrogação deve ser usado num desses campos, mas não em ambos.

• As barras oblíquas (/) identificam incrementos. Por exemplo, "5/15" no campo dos minutossignifica que a tarefa é executada nos minutos 5, 20, 35 e 50.

• A letra "L" significa "last" (último) nos campos Dia da semana ou Dia do mês. Por exemplo, "0 1510 ? * 6L" significa a última sexta-feira de cada mês às 10h 15 min.

• A letra "W" significa "weekday" (dia da semana). Por isso, se criou um Dia do mês como "15W",significa o dia da semana mais próximo do 15º dia do mês. Do mesmo modo, pode especificar"LW", o que significa o último dia da semana do mês.

• O sinal de cardinal "#" identifica o dia "Nº" do mês. Por exemplo, utilizar "6#3" no campo Dia dasemana é a terceira sexta-feira de cada mês, "2#1" é a primeira segunda-feira, e "4#5" é a quintaquarta-feira.

Se o mês não tiver uma quinta quarta-feira, a tarefa não é executada.

18 Tarefas do servidorSintaxe Cron aceite ao agendar uma tarefa do servidor

242 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 243: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Registo de tarefas de servidor A partir do Registo de Tarefas de Servidor, pode ver os resultados detalhados das tarefas de servidorprogramadas que estão a ser executadas ou foram executadas no servidor.

As entradas no registo incluem detalhes sobre:

• O êxito ou falha da tarefa

• Quaisquer subtarefas que estão a ser executadas durante a realização da tarefa agendada

Também pode cancelar uma tarefa que esteja em curso.

Ver informações sobre a tarefa do servidor no registo detarefas de servidorExamine o registo de tarefas de servidor para obter informações sobre as tarefas do servidor. Oregisto de tarefas de servidor fornece o estado da tarefa e erros que possam ter acontecido.

• clique em Menu | Automatização | Registo de tarefas de servidor.

É apresentada a seguinte informação da tarefa:

• Data de início e duração da tarefa

• Quaisquer erros ou avisos e os seus códigos

• O estado de cada pacote de que é efetuado o registo de entrada no repositório principal

• Informações referentes a quaisquer novos pacotes cujos registos de entrada estão a ser efetuadosno repositório principal

• Estado da tarefa em cada site (quando expandido)

• Quaisquer erros ou avisos, os seus códigos e o site ao qual se aplicam

Gerir o Registo de tarefas de servidor Abra o Registo de tarefas de servidor para visualizar, filtrar e remover os registos de tarefas conformenecessário.

O estado de cada tarefa do servidor é apresentado na coluna Estado:

• A aguardar — Tarefa a aguardar por outra para concluir.

• Em curso — Tarefa iniciada mas não concluída.

• Em pausa — A tarefa foi pausada por uma ação de tarefa do servidor.

• Parada — A tarefa foi parada por uma ação de tarefa do servidor.

• Falhado — Tarefa que foi iniciada mas não concluída com êxito.

• Concluído — Tarefa concluída com êxito.

• Terminação pendente — Foi enviado um pedido de terminação.

• Terminada — Tarefa terminada manualmente antes de estar concluída.

Para obter as definições da opção, clique em ? na interface.

Tarefas do servidorRegisto de tarefas de servidor 18

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 243

Page 244: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefa1 Clique em Menu | Automatização | Registo de tarefas de servidor. É apresentada a página Registo de tarefas

de servidor.

2 Selecione uma das seguintes ações.

Ação Passos

Visualizar o registode tarefas deservidor

1 Clique em qualquer um dos títulos da coluna para ordenar os eventos.

2 Selecione qualquer um dos registos de tarefas de servidor e clique em Ações edepois selecione uma das seguintes para modificar o registo de tarefas deservidor:

• Escolher colunas — É apresentada a página Selecionar as colunas a apresentar.

• Exportar tabela — É apresentada a página Exportar.

• Remover — É apresentada a caixa de diálogo Remover. Introduza um número euma unidade de tempo para determinar o número de entradas do registo detarefas a eliminar e depois clique em OK.

• Terminar tarefa — Interrompa uma tarefa que está em curso.

Filtrar o registo detarefas de servidor

Selecione um filtro a partir da lista pendente Filtro.

Remover o registode tarefas deservidor

1 Clique em Ações | Remover.

2 Na caixa de diálogo Remover, introduza um número de dias, semanas, mesesou anos. Qualquer item desta idade e mais antigo é eliminado.

3 Clique em OK.

18 Tarefas do servidorRegisto de tarefas de servidor

244 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 245: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

19 Gestão de bases de dados SQL

Criar cópia de segurança, fazer a manutenção e gerir bases de dados do SQL Server.

Conteúdo Manutenção de bases de dados SQL Utilize um comando remoto para determinar o servidor de bases de dados Microsoft SQL e o nomeda base de dados Configurar um instantâneo e restaurar a base de dados SQL Utilize um comando remoto para determinar o servidor de bases de dados Microsoft SQL e o nomeda base de dados Utilize o Microsoft SQL Server Management Studio para localizar informações do servidor McAfeeePO Registo de eventos de ameaça

Manutenção de bases de dados SQLAs bases de dados ePolicy Orchestrator exigem manutenção regular, para promover um desempenhoideal e proteger os dados.

Utilize a ferramenta de gestão da Microsoft apropriada para a sua versão do SQL:

Versão SQL Ferramenta de gestão

SQL 2008 e 2012 SQL Server Management Studio

SQL Express SQL Server Management Studio Express

Dependendo da implementação do software ePolicy Orchestrator, planeie passar algumas horas porcada um a realizar cópias de segurança da base de dados e manutenção regulares. Execute estastarefas regularmente, seja semanalmente ou diariamente. Contudo, estas não são as únicas tarefas demanutenção disponíveis. Consulte a documentação do SQL para obter detalhes sobre o que mais podefazer para fazer a manutenção da sua base de dados.

Utilize um comando remoto para determinar o servidor debases de dados Microsoft SQL e o nome da base de dados

O seguinte comando remoto do ePolicy Orchestrator é usado para determinar o servidor de bases dedados Microsoft SQL e o nome da base de dados.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Introduza o seguinte comando remoto na barra de endereço do browser:

19

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 245

Page 246: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

https://localhost:8443/core/config

Neste comando:

• localhost — É o nome do servidor McAfee ePO.

• :8443 — É o número de porta predefinido do servidor McAfee ePO. O seu servidor pode estarconfigurado para utilizar um número de porta diferente.

2 Guarde a seguinte informação que aparece na página Configurar as definições da base de dados:• Nome do anfitrião ou endereço IP

• Nome da base de dados

Configurar um instantâneo e restaurar a base de dados SQL Para reinstalar rapidamente um servidor McAfee ePO, configure um instantâneo de recuperação dedesastres a ser guardado ou confirme que um instantâneo está a ser guardado na base de dados SQL.Depois, crie uma cópia de segurança dessa base de dados SQL, que inclui o instantâneo, e copie oficheiro de cópia de segurança da base de dados para um SQL Server restaurado.Uma reinstalação rápida do servidor McAfee ePO exige estas tarefas.

Tarefas• Configurar a tarefa Servidor de recuperação de desastres na página 246

Utilize a tarefa de instantâneo do servidor de recuperação de desastres para modificar osInstantâneos automáticos agendados da configuração do servidor McAfee ePO guardada nabase de dados SQL.

• Utilizar o Microsoft SQL para criar cópia de segurança e restaurar a base de dados napágina 247Para guardar o Instantâneo de recuperação de desastres com as informações daconfiguração do servidor McAfee ePO, utilize os procedimentos do Microsoft SQL Server.

Configurar a tarefa Servidor de recuperação de desastresUtilize a tarefa de instantâneo do servidor de recuperação de desastres para modificar os Instantâneosautomáticos agendados da configuração do servidor McAfee ePO guardada na base de dados SQL.O estado pré-configurado da tarefa de instantâneo do servidor de recuperação de desastres dependeda base de dados SQL utilizada pelo servidor McAfee ePO. O Instantâneo de recuperação de desastresestá ativado, por predefinição, em todos os Microsoft SQL Servers exceto a Express Edition.

A McAfee não recomenda ativar o agendamento do Instantâneo de recuperação de desastres com asMicrosoft SQL Server Express Editions devido às limitações de tamanho do ficheiro. O tamanho doficheiro de dados máximo do Microsoft SQL Server 2005 Express Edition é de apenas 4 GB e 10 GB noMicrosoft SQL Server 2008 e 2012 Express Editions.

Só pode executar um Instantâneo de recuperação de desastres de cada vez. Se executar váriosInstantâneos, só o último Instantâneo cria uma saída, sendo substituídos os Instantâneos anteriores.

Pode modificar a tarefa do servidor de recuperação de desastres predefinida se necessário.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Tarefas do servidor, selecione Servidor de instantâneos de recuperação de desastres a partir dalista Tarefas do servidor e clique em Editar.

É apresentado o assistente da tarefa Servidor de recuperação de desastres.

19 Gestão de bases de dados SQLConfigurar um instantâneo e restaurar a base de dados SQL

246 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 247: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

2 A partir do separador Descrições Estado do agendamento, clique em Ativado ou Desativado conformenecessário.

3 A partir do separador Agendamento, altere as seguintes definições conforme necessário:

• Tipo de agenda — Defina a frequência com que o Instantâneo é guardado.

• Data de início e Data de fim — Defina as datas de início e fim em que os Instantâneos são guardadosou clique em Sem data de fim para que a tarefa seja executada de forma contínua.

• Agendar — Defina a hora a que o Instantâneo é guardado. Por predefinição, a tarefa Instantâneoé executada diariamente à 1h59.

A McAfee recomenda que execute a tarefa do servidor de recuperação de desastres fora dohorário de expediente, no sentido de minimizar as alterações à base de dados durante oprocesso de criação do Instantâneo.

4 A partir do separador Resumo, confirme se a tarefa do servidor está configurada corretamente eclique em Guardar.

Utilizar o Microsoft SQL para criar cópia de segurança erestaurar a base de dados Para guardar o Instantâneo de recuperação de desastres com as informações da configuração doservidor McAfee ePO, utilize os procedimentos do Microsoft SQL Server.

Antes de começarPara concluir esta tarefa, tem de ter conetividade e autorização para copiar ficheiros entreos servidores McAfee ePO SQL principais e de restauro. Consulte Apêndice A: Manutençãode bases de dados ePolicy Orchestrator para obter mais detalhes.

Depois de criar um instantâneo da configuração do servidor McAfee ePO, terá de:

Tarefa1 Criar cópia de segurança Microsoft SQL Server da base de dados utilizando:

• Microsoft SQL Server Management Studio

• Microsoft Transact-SQL

Consulte a documentação do Microsoft SQL Server para obter detalhes para concluir estesprocessos.

2 Copiar o ficheiro de cópia de segurança para o servidor SQL de restauro.

3 Restaure a cópia de segurança da base de dados SQL principal que inclui os registos doInstantâneo de recuperação de desastres utilizando:

• Microsoft SQL Server Management Studio

• Microsoft Transact-SQL

Consulte a documentação do Microsoft SQL Server para obter detalhes para concluir estesprocessos.

Isto cria um servidor SQL duplicado pronto para restauro, se necessário, ligando-o a uma novainstalação do software ePolicy Orchestrator utilizando a opção Restaurar.

Gestão de bases de dados SQLConfigurar um instantâneo e restaurar a base de dados SQL 19

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 247

Page 248: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Utilize um comando remoto para determinar o servidor debases de dados Microsoft SQL e o nome da base de dados

O seguinte comando remoto do ePolicy Orchestrator é usado para determinar o servidor de bases dedados Microsoft SQL e o nome da base de dados.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Introduza o seguinte comando remoto na barra de endereço do browser:

https://localhost:8443/core/config

Neste comando:

• localhost — É o nome do servidor McAfee ePO.

• :8443 — É o número de porta predefinido do servidor McAfee ePO. O seu servidor pode estarconfigurado para utilizar um número de porta diferente.

2 Guarde a seguinte informação que aparece na página Configurar as definições da base de dados:• Nome do anfitrião ou endereço IP

• Nome da base de dados

Utilize o Microsoft SQL Server Management Studio paralocalizar informações do servidor McAfee ePO

A partir do Microsoft SQL Server Management Studio, determine as informações do servidor McAfeeePO existente.

Tarefa1 Use uma Ligação ao ambiente de trabalho remoto, para iniciar sessão no nome do anfitrião ou

endereço IP do servidor de bases de dados Microsoft SQL.

2 Abra o Microsoft SQL Server Management Studio e ligue-se ao SQL server.

3 A partir da lista Explorador de objetos, clique em Nome do servidor da base de dados | Bases de dados | <Nome dabase de dados> | Tabelas.

4 Desloque para baixo para localizar a tabela EPOServerInfo, clique com o botão direito do rato no nomeda tabela e selecione Editar 200 linhas superiores a partir da lista.

5 Localize e guarde as informações nos seguintes registos na base de dados.

• ePOVersion— Por exemplo, 5.1.0 • LastKnownTCPIP — Por exemplo, 172.10.10.10

• DNSName — Por exemplo,epo-2k8-epo51.server.com

• RmdSecureHttpPort — Por exemplo, 8443

• ComputerName — Por exemplo,EPO-2K8-EPO51

Certifique-se de que tem esta informação se algum dia precisar de restaurar o software do ePolicyOrchestrator.

19 Gestão de bases de dados SQLUtilize um comando remoto para determinar o servidor de bases de dados Microsoft SQL e o nome da base de dados

248 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 249: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Registo de eventos de ameaçaUtilize o Registo de eventos de ameaça para visualizar e ordenar rapidamente os eventos na base dedados. O registo pode ser removido apenas por idade.

É possível escolher as colunas que são apresentadas na tabela ordenável. Pode escolher entre umavariedade de dados de evento para utilizar como colunas.

Dependendo dos produtos que está a gerir, também pode realizar certas ações nos eventos. As açõesestão disponíveis no menu Ações, na parte inferior da página.

Formato de evento comum

A maioria dos produtos geridos utilizam agora um formato de evento comum. Os campos desteformato podem ser utilizados como colunas no registo de eventos de ameaça. A saber:

• Ação implementada — Ação que foi implementada pelo produto em resposta à ameaça.

• GUID do agente — Identificador exclusivo do agente que reencaminhou o evento.

• Versão do DAT — Versão do DAT no sistema que enviou o evento.

• Detetar o nome do anfitrião do produto — Nome do sistema que aloja o produto de deteção.

• Detetar ID do produto — ID do produto de deteção.

• Detetar o endereço IPv4 do produto — Endereço IPv4 do sistema que aloja o produto de deteção (seaplicável).

• Detetar o endereço IPv6 do produto — Endereço IPv6 do sistema que aloja o produto de deteção (seaplicável).

• Detetar o endereço MAC do produto — Endereço MAC do sistema que aloja o produto de deteção.

• Detetar o nome do produto — Nome do produto de deteção gerido.

• Detetar a versão do produto — Número da versão do produto de deteção.

• Versão do motor — Número da versão do motor do produto de deteção (se aplicável).

• Categoria do evento — Categoria do evento. As categorias possíveis dependem do produto.

• Momento de geração do evento (UTC) — Hora, no formato de Hora Universal Coordenada, em que o eventofoi detetado.

• ID do evento — Identificador únicio do evento.

• Momento de receção do evento (UTC) — Hora, no formato de Hora Universal Coordenada, em que o eventofoi recebido pelo servidorMcAfee ePO.

• Caminho do ficheiro — Caminho do ficheiro do sistema que enviou o evento.

• Nome do anfitrião — Nome do sistema que enviou o evento.

• Endereço IPv4 — Endereço IPv4 do sistema que enviou o evento.

• Endereço IPv6 — Endereço IPv6 do sistema que enviou o evento.

• Endereço MAC — Endereço MAC do sistema que enviou o evento.

• Protocolo de rede — Protocolo do destino da ameaça para classes de ameaças hospedadas na rede.

• Número da porta — Porta de destino da ameaça para classes de ameaças hospedadas na rede.

• Nome do processo — Nome do processo de destino (se aplicável).

Gestão de bases de dados SQLRegisto de eventos de ameaça 19

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 249

Page 250: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

• ID do servidor — ID do servidor que enviou o evento.

• Nome da ameaça — Nome da ameaça.

• Nome do anfitrião da origem da ameaça — Nome do sistema a partir do qual se originou a ameaça.

• Endereço IPv4 de origem da ameaça — Endereço IPv4 do sistema a partir do qual se originou a ameaça.

• Endereço IPv6 de origem da ameaça — Endereço IPv6 do sistema a partir do qual se originou a ameaça.

• Endereço MAC de origem da ameaça — Endereço MAC do sistema a partir do qual se originou a ameaça.

• URL de origem da ameaça — URL a partir do qual se originou a ameaça.

• Nome de utilizador da origem da ameaça — Nome de utilizador a partir do qual se originou a ameaça.

• Tipo de ameaça — Classe da ameaça.

• Nome de utilizador — Endereço de correio eletrónico ou nome de utilizador da origem da ameaça.

Ver e remover o registo de eventos de ameaça Deve ver e remover periodicamente os eventos de ameaça.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Relatório | Registo de eventos de ameaça.

2 Selecione uma das seguintes ações.

Ação Passos

Ver o registo deeventos deameaça.

1 Clique em qualquer um dos títulos da coluna para ordenar os eventos. Tambémpode clicar em Ações | Escolher colunas e é apresentada a página Selecionar ascolunas a apresentar.

2 Na lista Colunas disponíveis, selecione diferentes colunas de tabela quecorrespondam às suas necessidades e depois clique em Guardar.

3 Selecione os eventos na tabela e depois clique em Ações e selecione Mostrar ossistemas relacionados para ver os detalhes dos sistemas que enviaram os eventosselecionados.

Removereventos deameaça.

1 Clique em Ações | Remover.

2 Na caixa de diálogo Remover, junto de Remover registos com idade superior a, introduzaum número e selecione uma unidade de tempo.

3 Clique em OK.

Os registos mais antigos que a data especificada são eliminados permanentemente.

Agendar a remoção do Registo de Eventos de AmeaçaPode criar uma tarefa do servidor para remover automaticamente o Registo de Eventos de Ameaça.

19 Gestão de bases de dados SQLRegisto de eventos de ameaça

250 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 251: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

TarefaPara obter as definições da opção, clique em ? na interface.

1 Abra o Criador de Tarefas de Servidor.

a Selecione Menu | Automatização | Tarefas do Servidor.

b Clique em Nova tarefa.

2 Atribua um nome e descreva a tarefa. Junto ao Estado do Agendamento, selecione Ativado, e deseguida clique em Seguinte.

3 Selecione Remover o registo de eventos de ameaça na lista pendente.

4 Selecione se pretende remover por idade ou a partir dos resultados de uma consulta. Se removerpor consulta, terá de escolher uma consulta que resulte numa tabela de eventos.

5 Clique em Seguinte.

6 Agende a tarefa conforme necessário e depois clique em Seguinte.

7 Reveja os detalhes da tarefa e depois clique em Guardar.

Gestão de bases de dados SQLRegisto de eventos de ameaça 19

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 251

Page 252: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

19 Gestão de bases de dados SQLRegisto de eventos de ameaça

252 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 253: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Monitorizar e comunicar oestado de segurança da redeUtilize painéis configuráveis para monitorizar o estado de segurança crítica"numa visão imediata" e comunicar esse estado às partes interessadas e aosresponsáveis pelas decisões, utilizando relatórios e consultaspré-configurados e personalizáveis.

Capítulo 20 Painéis e monitoresCapítulo 21 Consultas e relatóriosCapítulo 22 Eventos e respostasCapítulo 23 ProblemasCapítulo 24 Recuperação de desastres

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 253

Page 254: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Monitorizar e comunicar o estado de segurança da rede

254 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 255: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

20 Painéis e monitores

Os painéis ajudam-no a manter o seu ambiente sob vigilância constante.

Os painéis são coleções de monitores. Os monitores condensam informações sobre o seu ambiente emgráficos de fácil compreensão. Normalmente, os monitores relacionados são agrupados em conjuntonum painel específico. Por exemplo, o painel Eventos de ameaça contém quatro tipos de monitoresque apresentam informações sobre ameaças na sua rede.

Tem de ter as permissões corretas para ver ou modificar painéis e monitores.

Conteúdo Usar painéis e monitores Gerir painéis Exportar e importar painéis Gerir monitores do painel Mover e redimensionar monitores do painel Painéis predefinidos e os seus monitores Especificar painéis pela primeira vez e intervalos de atualização do painel

Usar painéis e monitoresPersonalize os seus painéis e monitores para obter a informação de que precisa para a sua função eambiente.

A consola do McAfee ePO tem um painel predefinido que surge quando inicia sessão pela primeira vez.Da próxima vez que iniciar sessão, a página Painéis apresenta o último painel usado.

Se eliminou todos os painéis predefinidos, ao iniciar o McAfee ePO, é apresentado o seguinte texto ameio da página dos painéis: Não foram configurados painéis. Crie um novo painel ou importe um painelexistente. Para criar ou importar um painel, consulte Gerir painéis ou Exportar e importar painéis.

Pode trocar de painéis selecionando um painel diferente no menu pendente. Há três tipos diferentesde painéis à escolha.

1 Painéis McAfee — Os painéis McAfee não são editáveis e podem ser vistos por todos os utilizadores.Pode começar por duplicar um Painel McAfee para dar início os seus próprios painéispersonalizados.

2 Painéis públicos — Os painéis públicos são painéis criados pelo utilizador que são partilhados pelosutilizadores.

3 Painéis privados — Estes são painéis criados para uso próprio. Os painéis privados não são partilhadospelos utilizadores.

Quando cria um painel privado ou público, pode arrastar e largar os monitores que quiser a partir daGaleria de monitores para o novo painel.

20

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 255

Page 256: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Consulte também Gerir painéis na página 256Gerir monitores do painel na página 258

Gerir painéisPode criar, editar, duplicar, eliminar e atribuir permissões a painéis.

Antes de começarTem de ter as permissões corretas para poder modificar um painel.

Os painéis e consultas predefinidos que vêm com o ePolicy Orchestrator não podem sermodificados ou eliminados. Para alterá-los, duplique, mude o nome e modifique o painel ouconsulta cujo nome foi mudado.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Relatórios | Painéis, para navegar até à página Painéis.

2 Selecione uma das seguintes ações.

Ação Passos

Criar umpainel

Para criar uma vista diferente no seu ambiente, crie um novo painel.1 Clique em Ações do painel | Novo.

2 Introduza um nome, selecione uma opção de visibilidade do painel e clique emOK.

É apresentado um novo painel em branco. Pode adicionar monitores ao novopainel, conforme necessário.

Editar eatribuirpermissões aum painel

Os painéis só estão visíveis aos utilizadores com permissão adequada. Aos painéissão atribuídas permissões de forma idêntica às das consultas ou dos relatórios.Podem ser totalmente privadas, totalmente públicas ou partilhadas com um oumais conjuntos de permissões.1 Clique em Ações do painel | Editar.

2 Selecione uma permissão:

• Não partilhar este painel

• Partilhar este painel com todos

• Partilhar este painel com os seguintes conjuntos de permissões

Com esta opção, terá também de escolher um ou mais conjuntos depermissões.

3 Clique em OK para alterar o painel.

É possível criar um painel com permissões mais extensas do que uma ou maisconsultas contidas no painel. Se fizer isto, os utilizadores que têm acesso aosdados subjacentes verão a consulta quando abrirem o painel. Os utilizadores quenão têm acesso aos dados subjacentes receberão uma mensagem a informá-losque não têm permissão para essa consulta. Se a consulta for privada para ocriador do painel, apenas ele pode modificar a consulta ou removê-la do painel.

20 Painéis e monitoresGerir painéis

256 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 257: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Ação Passos

Duplicar umpainel

Por vezes, o modo mais fácil de criar um novo painel é copiar um existente queseja semelhante àquele que pretende.

1 Clique em Ações do painel | Duplicar.

2 O ePolicy Orchestrator atribui nomes ao duplicado adicionando "(copy)" ao nomeexistente. Se pretender modificar este nome, faça isso agora e clique em OK.É então aberto o painel duplicado.

O duplicado é uma cópia exata do painel original, incluindo todas as permissões.Apenas o nome é alterado.

Eliminar umpainel

1 Clique em Ações do painel | Eliminar.

2 Clique em OK para eliminar o painel.

O painel é eliminado e irá ver o painel predefinido do sistema. Os utilizadores quetinham este painel como o último painel visualizado poderão ver o painelpredefinido do sistema da próxima vez que iniciarem sessão.

Consulte também Usar painéis e monitores na página 255

Exportar e importar painéis Quando tiver definido completamente os painéis e os monitores, a forma mais rápida de os migrarpara outros servidores McAfee ePO é exportá-los e importá-los nos outros servidores.

Antes de começarPara importar um painel, tem de ter acesso a um painel previamente exportado contidonum ficheiro XML.

Um painel exportado como um ficheiro XML pode ser importado para o mesmo sistema ou para umsistema diferente.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Relatórios | Painéis.

2 Selecione uma das seguintes ações.

Painéis e monitoresExportar e importar painéis 20

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 257

Page 258: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Ação Passos

Exportarpainel

1 Clique em Ações do painel | Exportar.O browser tenta transferir um ficheiro XML de acordo com as definições do browser.

2 Guarde o ficheiro XML exportado numa localização apropriada.

Importarpainel .

1 Clique em Ações do painel | Importar.É apresentada a caixa de diálogo Importar painel.

2 Clique em Procurar e selecione o ficheiro XML que contém um painel exportado. Cliqueem Abrir.

3 Clique em Guardar.É apresentada a caixa de diálogo de confirmação Importar painel. É apresentado onome do painel no ficheiro, bem como o modo como será chamado no sistema. Porpredefinição, este é o nome do painel conforme exportado com (importado)adicionado.

4 Clique em OK. Se não pretende importar o painel, clique em Fechar.

É apresentado o painel importado. Independentemente das suas permissões nomomento em que são exportados, são dadas aos painéis importados permissõesprivadas. Tem de definir explicitamente as permissões deles depois da importação.

Gerir monitores do painelPode criar, adicionar e remover monitores dos painéis.

Antes de começarTem de ter permissões de escrita para o painel que está a modificar.

Se não dispuser dos direitos necessários ou de licenças de produto para ver um monitor ou se aconsulta subjacente do monitor já não estiver disponível, irá ver uma mensagem, em vez do monitor,que o informa disso.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Relatórios | Painéis. Selecione um painel a partir da lista pendente Painel.

2 Selecione uma das seguintes ações.

20 Painéis e monitoresGerir monitores do painel

258 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 259: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Ação Passos

Adicionarum monitor

1 Clique em Adicionar monitor.É apresentada a Galeria de monitores na parte superior do ecrã.

2 Selecione uma categoria de monitor na lista pendente Ver.Os monitores disponíveis naquela categoria são apresentados na galeria.

3 Arraste um monitor para o painel. À medida que move o cursor no painel, alocalização para largar disponível que se encontra mais próxima é realçada. Largueo monitor na localização pretendida.É apresentada a caixa de diálogo Novo monitor.

4 Configure o monitor conforme necessário (cada monitor tem o seu próprioconjunto de opções de configuração) e depois clique em OK.

5 Após ter adicionado monitores a este painel, clique em Guardar alterações paraguardar o painel recentemente configurado.

6 Quando tiver concluído as alterações, clique em Fechar.

Se adicionar um monitor Visualizador de URL personalizado que contenha o conteúdo doAdobe Flash ou controlos do ActiveX para um painel, é possível que o conteúdo possaobscurecer os menus do ePolicy Orchestrator, tornando as partes do menuinacessíveis.

Editar ummonitor

Cada tipo de monitor suporta opções de configuração diferentes. Por exemplo, ummonitor de consulta permite que a consulta, a base de dados e o intervalo deatualização sejam alterados.1 Escolha um monitor para gerir, clique na seta no canto superior esquerdo e

selecione Editar monitor.É apresentada a caixa de diálogo de configuração do monitor.

2 Quando tiver concluído a modificação das definições do monitor, clique em OK. Sedecidir não fazer alterações, clique em Cancelar.

3 Se decidir manter as alterações resultantes no painel, clique em Guardar, casocontrário clique em Rejeitar.

Removerum monitor

1 Escolha um monitor para remover, clique na seta no canto superior esquerdo eselecione Remover monitor.É apresentada a caixa de diálogo de configuração do monitor.

2 Quando tiver terminado de modificar o painel, clique em Guardar alterações. Parareverter o painel ao seu estado anterior, clique em Rejeitar alterações.

Consulte também Usar painéis e monitores na página 255

Mover e redimensionar monitores do painelOs monitores podem ser movidos e redimensionados para utilizar eficientemente o espaço do ecrã.

Antes de começarTem de ter permissões de escrita para o painel que está a modificar.

Painéis e monitoresMover e redimensionar monitores do painel 20

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 259

Page 260: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Pode alterar o tamanho de muitos monitores do painel. Se o monitor tiver pequenas linhas diagonaisno canto inferior direito, pode redimensioná-lo. Os monitores são movidos e redimensionados atravésda funcionalidade de arrastar e largar dentro do painel atual.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Mova ou redimensione o monitor:

• Para mover um monitor do painel:

1 Arraste o monitor pela sua barra de título até à localização pretendida.

À medida que move o cursor, o contorno de fundo do monitor muda para a localizaçãodisponível mais próxima do monitor.

2 Quando o contorno de fundo do monitor tiver mudado para a localização que pretende,largue o monitor.

Se tentar largar o monitor numa localização inválida, ele regressa à sua localização anterior.

• Para redimensionar um monitor do painel:

1 Arraste o ícone de redimensionamento do canto inferior direito do monitor até umalocalização apropriada.

À medida que move o cursor, o contorno de fundo do monitor muda a forma para refletir otamanho suportado mais próximo da localização do cursor atual. Os monitores podem imporum tamanho mínimo ou máximo.

2 Quando o contorno de fundo do monitor tiver mudado a forma para um tamanho quepretende, largue o monitor.

Se tentar redimensionar o monitor para uma forma não suportada na localização atual domonitor, ele regressa ao seu tamanho anterior.

2 Clique em Guardar alterações. Para reverter para a configuração anterior, clique em Rejeitar alterações.

Painéis predefinidos e os seus monitores O ePolicy Orchestrator é fornecido com diversos painéis predefinidos, cada um deles com os seuspróprios monitores predefinidos.

Todos os painéis, exceto os predefinidos (normalmente o Resumo do McAfee ePO ), são propriedadedo administrador que instalou o McAfee ePO. O administrador que realizou a instalação tem de alteraras permissões nos painéis adicionais, antes que outros utilizadores do McAfee ePO possam vê-las.

De igual forma, alguns monitores dentro de um painel poderão exigir permissões adicionais parapoder vê-los.

Painel Auditoria

O painel Auditoria oferece uma descrição geral das atividades relacionadas com o acesso que ocorremno seu servidor McAfee ePO. Os monitores incluídos neste painel são:

• Tentativas de início de sessão falhadas nos últimos 30 dias — Apresenta uma lista, agrupada por utilizador, detodas as tentativas de início de sessão falhadas nos últimos 30 dias.

• Tentativas de início de sessão com êxito nos últimos 30 dias — Apresenta uma lista, agrupada por utilizador, detodas as tentativas de início de sessão com êxito nos últimos 30 dias.

20 Painéis e monitoresPainéis predefinidos e os seus monitores

260 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 261: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

• Histórico de alteração de atribuição de política por utilizador — Apresenta um relatório, agrupado por utilizador,de todas as atribuições de política nos últimos 30 dias conforme registado no Registo de auditoria.

• Alterações das configurações por utilizador — Apresenta um relatório, agrupado por utilizador, de todas asações consideradas sensíveis nos últimos 30 dias conforme registado no Registo de auditoria.

• Configurações do servidor por utilizador — Apresenta um relatório agrupado por utilizadores de todas asações de configuração do servidor nos últimos 30 dias conforme registado no Registo de auditoria.

• Pesquisa de sistemas rápida — Pode pesquisar sistemas por nome do sistema, endereço IP, endereçoMAC, nome de utilizador ou GUID do agente.

Painel Resumo do McAfee ePO

O painel Resumo do McAfee ePO é um conjunto de monitores que fornecem informações de alto nívele ligações para mais informações da McAfee. Os monitores incluídos neste painel são:

• Sistemas por grupo de nível superior — Apresenta um gráfico de barras dos sistemas geridos, organizadopor grupo da Árvore de sistema de nível superior.

• Pesquisa de sistemas rápida — Pode pesquisar sistemas por nome do sistema, endereço IP, endereçoMAC, nome de utilizador ou GUID do agente.

• Ligações McAfee — Apresenta ligações ao suporte técnico da McAfee, ferramentas de escalamento,biblioteca de informação sobre vírus e mais.

• Resumo da conformidade do McAfee Agent e VirusScan Enterprise (para Windows) — Apresenta um gráfico circularBooleano dos sistemas geridos no seu ambiente que estão conformes ou não conformes segundo aversão do VirusScan Enterprise (para Windows), McAfee Agent e ficheiros DAT.

• Histórico de deteção de malware — Apresenta um gráfico de linha com o número de deteções de vírusinternos ocorridas no último trimestre.

Painel executivo

O Painel executivo disponibiliza um conjunto de monitores que fornecem alguns relatórios de alto nívelsobre ameaças de segurança e conformidade, com ligações a produtos mais específicos e informaçõesmais específicas da McAfee. Os monitores incluídos neste painel são:

• Histórico de deteção de malware — Apresenta um gráfico de linha com o número de deteções de vírusinternos ocorridas no último trimestre.

• Implementação do produto nas últimas 24 horas — Apresenta um gráfico circular booleano com todas asimplementações de produto nas últimas 24 horas. As implementações com êxito são mostradas averde.

• Atualizações do produto nas últimas 24 horas — Apresenta um gráfico circular booleano com todas asatualizações de produto nas últimas 24 horas. As atualizações com êxito são mostradas a verde.

Painel Introdução ao ePolicy Orchestrator

O painel Introdução ao ePolicy Orchestrator é um conjunto de monitores onde pode ficar a saber maissobre o McAfee ePO e criar o URL de instalação do software do produto. Por predefinição, o painelIntrodução ao ePolicy Orchestrator é o painel que os utilizadores veem quando iniciam sessão pelaprimeira vez no McAfee ePO. Os monitores incluídos neste painel são:

• Bem-vindo ao ePolicy Orchestrator — Exibe uma apresentação de diapositivos para se familiarizar com osoftware e com a forma como este funciona.

• Introdução — Apresenta a lista de produtos que pode instalar nos computadores geridos.

Painéis e monitoresPainéis predefinidos e os seus monitores 20

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 261

Page 262: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Painel Implementação do produto

O painel Implementação do produto fornece uma descrição geral da implementação do produto e dasatividades de atualização na sua rede. Os monitores incluídos neste painel são:

• Implementação do produto nas últimas 24 horas — Apresenta um gráfico circular booleano com todas asimplementações de produto nas últimas 24 horas. As implementações com êxito são mostradas averde.

• Atualizações do produto nas últimas 24 horas — Apresenta um gráfico circular booleano com todas asatualizações de produto nas últimas 24 horas. As atualizações com êxito são mostradas a verde.

• Implementação do produto falhada nas últimas 24 horas — Apresenta um gráfico de barras para um únicogrupo, agrupado por código do produto, com todas as implementações de produto falhadas nasúltimas 24 horas.

• Pesquisa de sistemas rápida — Pode pesquisar sistemas por nome do sistema, endereço IP, endereçoMAC, nome de utilizador ou GUID do agente.

• Atualizações do produto falhadas nas últimas 24 horas — Apresenta um gráfico de barras para um único grupo,agrupado por código do produto, com todas as atualizações de produto falhadas nas últimas 24horas.

• Desinstalações do agente tentadas nos últimos 7 dias — Apresenta um gráfico de barras único, agrupado pordia, de todos os eventos cliente de desinstalação do agente nos últimos sete dias.

Especificar painéis pela primeira vez e intervalos de atualizaçãodo painel

A definição do servidor dos Painéis especifica o primeiro painel que o utilizador vê ao iniciar sessão noservidor, bem como a taxa a que todos os painéis são atualizados.

Pode especificar o painel que um utilizador vê quando inicia sessão pela primeira vez, mapeando-opara o conjunto de permissões do utilizador. Mapear os painéis para os conjuntos de permissõesgarante que os utilizadores atribuídos a uma determinada função sejam automaticamentepresenteados com as informações que necessitam. Os utilizadores com permissão para ver outrospainéis além dos predefinidos, podem ver o painel mais recente que viam sempre que visitavam apágina Painéis.

Ao utilizar a definição do servidor de Painéis, pode realizar as seguintes ações:

• Configurar que painel é apresentado aos utilizadores que pertencem a um conjunto de permissõesque não possuem uma atribuição de painel predefinida.

• Controlar a taxa de atualização automática dos painéis.

Os painéis são atualizados automaticamente. Sempre que ocorre uma atualização, a consultasubjacente é executada e os resultados apresentados no painel. Quando os resultados da consultacontêm uma grande quantidade de dados, um intervalo curto de atualização pode afetar a largurade banda disponível. Recomendamos que escolha um intervalo de atualização que seja osuficientemente frequente para assegurar a apresentação de uma informação precisa e pontual, semconsumir recursos da rede desnecessários. O intervalo predefinido é de cinco minutos.

Para obter as definições da opção, clique em ? na interface.

20 Painéis e monitoresEspecificar painéis pela primeira vez e intervalos de atualização do painel

262 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 263: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefa1 Clique em Menu | Configuração | Definições do servidor, selecione Painéis a partir de Categorias de definição e

depois clique em Editar.

2 Selecione um conjunto de permissões e o painel predefinido dos menus.

Utilize e para adicionar ou remover vários painéis para cada conjunto de permissões oupara as atribuições aos vários conjuntos de permissões.

3 Especifique um valor entre 1 minuto e 60 horas para o intervalo de atualização do monitor dopainel (5 minutos por predefinição), depois clique em Guardar.

Painéis e monitoresEspecificar painéis pela primeira vez e intervalos de atualização do painel 20

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 263

Page 264: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

20 Painéis e monitoresEspecificar painéis pela primeira vez e intervalos de atualização do painel

264 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 265: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

21 Consultas e relatórios

O ePolicy Orchestrator tem as suas próprias capacidades de consultas e de criação de relatórios.Estão incluídos o Criador de consultas e o Criador de relatórios que criam e executam consultas erelatórios que resultam em dados configurados pelo utilizador e tabelas e gráficos tambémconfigurados pelo utilizador. Os dados para estas consultas e relatórios podem ser obtidos a partir dequalquer base de dados registada interna ou externa no seu sistema ePolicy Orchestrator.

Para além dos sistemas de consulta e relatório, pode utilizar os seguintes registos para recolherinformações sobre atividades que ocorram no servidor McAfee ePO e em toda a rede:

• Registo de auditoria

• Registo de tarefas de servidor

• Registo de eventos de ameaça

Conteúdo Permissões de consulta e relatório Acerca das consultas Criador de consultas Configurar consultas e relatórios pela primeira vez Trabalhar com consultas Consulta de agregação de vários servidores Acerca dos relatórios Estrutura de um relatório Trabalhar com relatórios

Permissões de consulta e relatórioRestrinja o acesso a consultas e a relatórios de várias formas.Para executar uma consulta ou relatório, necessita de permissões não apenas para aquela consulta ourelatório, mas dos conjuntos de funcionalidades associados com os seus tipos de resultado. As páginasde resultados de uma consulta apenas fornecerão acesso a ações permitidas dentro dos conjuntos depermissões.

Os grupos e conjuntos de permissões controlam o acesso a consultas e relatórios. Todas as consultase relatórios devem pertencer a um grupo e o acesso a essa consulta ou relatório é controlado pelonível de permissão do grupo. Os grupos de consultas e relatórios têm um dos seguintes níveis depermissão:

• Privado — o grupo está disponível apenas para o utilizador que o criou.

• Público — o grupo é partilhado globalmente.

• Por conjunto de permissões — o grupo só está disponível aos utilizadores a quem foram atribuídos osconjuntos de permissões selecionados.

21

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 265

Page 266: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Os conjuntos de permissões têm quatro níveis de acesso às consultas e relatórios. Estas permissõesincluem:

• Sem permissões — O separador Consulta ou Relatório não está disponível aos utilizadores sempermissões.

• Utilizar consultas públicas — Garante a permissão para utilizar qualquer consulta ou relatório que foramcolocados num Grupo público.

• Utilizar consultas públicas; criar e editar consultas pessoais — Garante a permissão de utilizar qualquer consultaou relatório que tenha sido colocado num Grupo público, bem como a capacidade de utilizar um Criadorde consultas para criar e editar consultas ou relatórios em Grupos privados.

• Utilizar consultas públicas; criar e editar consultas pessoais; tornar públicas as consultas pessoais — Garante permissãode utilizar e editar qualquer consulta ou relatório colocado nos Grupos públicos, criar e editarconsultas e relatórios nos Grupos privados, bem como a capacidade de mover consultas e relatóriosdos Grupos privados para Públicos ou Grupos partilhados.

Acerca das consultasAs consultas são, na prática, perguntas que faz ao ePolicy Orchestrator e cujas respostas sãorecebidas em diversas formas de gráficos e tabelas.

Uma consulta pode ser utilizada individualmente para obter uma resposta imediata. Todos osresultados da consulta podem ser exportados para vários formatos e qualquer um deles pode sertransferido ou enviado como anexo de uma mensagem de correio eletrónico. A maior parte dasconsultas também pode ser utilizada como monitores do painel, ativando a monitorização do sistemaquase em tempo real. As consultas também podem ser combinadas em relatórios, dando umaaparência mais ampla e sistemática ao sistema de software do ePolicy Orchestrator.

Os painéis e consultas predefinidos que vêm com o ePolicy Orchestrator não podem ser modificados oueliminados. Para alterá-los, duplique, mude o nome e modifique o painel ou consulta cujo nome foimudado.

Os resultados da consulta são acionáveis

Os resultados da consulta são acionáveis. Os resultados da consulta apresentados em tabelas (etabelas de desagregação) possuem várias ações disponíveis para os itens selecionados na tabela. Porexemplo, pode implementar agentes em sistemas numa tabela de resultados da consulta. As açõesestão disponíveis na parte inferior da página de resultados.

Consultas como monitores do painel

A maior parte das consultas pode ser utilizada como um monitor do painel (exceto aquelas queutilizam uma tabela para apresentar os resultados iniciais). Os monitores do painel são atualizadosautomaticamente num intervalo configurado pelo utilizador (cinco minutos, por predefinição).

Resultados exportados

Os resultados da consulta podem ser exportados para quatro formatos diferentes. Os resultadosexportados são dados históricos e não são atualizados como os restantes monitores quando sãoutilizados como monitores do painel. Tal como os resultados da consulta e os monitores baseados emconsultas apresentados na consola, pode pesquisar as exportações HTML para obter informações maisdetalhadas.

Ao contrário dos resultados da pesquisa na consola, os dados nos relatórios exportados não sãoacionáveis.

21 Consultas e relatóriosAcerca das consultas

266 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 267: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Os relatórios estão disponíveis nos seguintes formatos:

• CSV — Utilize os dados numa aplicação de folha de cálculo (por exemplo, Microsoft Excel).

• XML — Transforme os dados para outros fins.

• HTML — Veja os resultados exportados como página Web.

• PDF — Imprima os resultados.

Combinar consultas em relatórios

Os relatórios podem conter qualquer número de consultas, imagens, texto estático e outros itens.Podem ser executados a pedido ou numa agenda regular e produzir uma saída em PDF paravisualização fora do ePolicy Orchestrator.

Partilhar consultas entre servidores

Qualquer consulta pode ser importada e exportada, permitindo-lhe partilhar consultas entreservidores. Num ambiente multi-servidor, qualquer consulta precisa de ser criada apenas uma vez.

Obter dados de diferentes origens

As consultas podem recuperar dados a partir de qualquer servidor registado, incluindo bases de dadosexternas ao ePolicy Orchestrator.

Criador de consultasO ePolicy Orchestrator oferece um assistente fácil e de quatro passos utilizado para criar e editarconsultas personalizadas. Com o assistente pode configurar quais os dados que são obtidos eapresentados e a forma como são apresentados.

Tipos de resultado

As primeiras seleções que faz no assistente do criador de consultas são os tipos de esquema e deresultados de um grupo de funcionalidades. Esta seleção identifica de onde e de que tipo de dados asconsultas são obtidas e determina as seleções disponíveis no resto do assistente.

Tipos de gráficos

O ePolicy Orchestrator oferece um número de gráficos e tabelas para apresentar os dados obtidos.Estes e as suas tabelas aprofundadas são altamente configuráveis.

As tabelas não incluem tabelas aprofundadas.

Os tipos de gráficos incluem:

Consultas e relatóriosCriador de consultas 21

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 267

Page 268: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tabela 21-1 Grupos de tipos de gráficos

Tipo Gráfico ou Tabela

Barras • Gráfico de barras

• Gráfico de barras agrupadas

• Gráfico de barras empilhadas

Circular • Gráfico circular booleano

• Gráfico circular

Bolhas • Gráfico de bolhas

Resumo • Tabela de resumo de vários grupos

• Tabela de resumo para um único grupo

Linha • Gráfico de várias linhas

• Gráfico de uma única linha

Lista • Tabela

Colunas da tabela

Especifique as colunas para a tabela. Se selecionar Tabela como a visualização principal dos dados, estaconfigura essa tabela. Se selecionar um tipo de gráfico como a visualização principal dos dados, estaconfigura tabela aprofundada.

Os resultados da consulta apresentados numa tabela são acionáveis. Por exemplo, se a tabela épovoada com sistemas, pode implementar ou ativar os agentes nesses sistemas diretamente a partirda tabela.

Filtros

Especifique os critérios selecionando as propriedades e os operadores para limitar os dados obtidosatravés da consulta.

Configurar consultas e relatórios pela primeira vezSiga estes passos de nível alto quando configurar consultas e relatórios pela primeira vez.

1 Compreenda a funcionalidade das consultas, dos relatórios e do Criador de consultas.

2 Reveja as consultas e relatórios predefinidos e edite de acordo com o que necessitar.

3 Crie consultas e relatórios para as necessidades que não foram satisfeitas pelas consultaspredefinidas.

Trabalhar com consultasAs consultas podem ser executadas e exportadas, entre outros, dependendo das suas necessidades.

21 Consultas e relatóriosConfigurar consultas e relatórios pela primeira vez

268 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 269: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefas• Gerir consultas personalizadas na página 269

Pode criar, duplicar, editar e eliminar consultas conforme necessário.

• Executar uma consulta na página 271Pode executar consultas guardadas, por pedido.

• Agendar a execução de uma consulta na página 271Uma tarefa do servidor é utilizada para executar uma consulta regularmente. As consultaspodem ter subações que lhe permitem executar várias tarefas, tais como enviar osresultados da consulta por correio eletrónico ou trabalhar com etiquetas.

• Criar um grupo de consultas na página 272Os grupos de consultas permitem-lhe guardar as consultas ou os relatórios sem permitirque outros utilizadores tenham acesso a eles.

• Mover uma consulta para um grupo diferente na página 272Altere as permissões de uma consulta, movendo-a para um grupo diferente.

• Exportar e importar consultas na página 273A informação da rede é altamente estruturada. Exportar e importar consultas de umservidor para outro permite que a obtenção dos dados seja consistente em todos osservidores McAfee ePO.

• Exportar os resultados da consulta para outros formatos na página 273Os resultados da consulta podem ser exportados para os seguintes formatos: HTML, PDF,CSV e XML.

Gerir consultas personalizadas Pode criar, duplicar, editar e eliminar consultas conforme necessário.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Abra a página Consultas e Relatórios: clique em Menu | Relatórios | Consultas e Relatórios.

2 Selecione uma das seguintes ações.

Consultas e relatóriosTrabalhar com consultas 21

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 269

Page 270: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Ação Passos

Criar umaconsultapersonalizada

1 Clique em Nova Consulta, e é exibido o Criador de Consultas.

2 Na página Tipo de resultado, selecione o Grupo de funcionalidades e Tipo de resultadopara esta consulta e depois clique em Seguinte.

3 Selecione o tipo de gráfico ou tabela para apresentar os resultados principaisda consulta e depois clique em Seguinte.

Se selecionar Gráfico circular booleano, tem de configurar os critérios para incluirna consulta antes de continuar.

4 Selecione as colunas a serem incluídas na consulta e depois clique em Seguinte.

Se selecionou Tabela na página Gráfico, as colunas que selecionar aqui são ascolunas dessa tabela. Caso contrário, estas são as colunas que compõem atabela dos detalhes da consulta.

5 Selecione as propriedades para restringir os resultados da pesquisa e depoisclique em Executar.A página Consulta Não Guardada apresenta os resultados da consulta, que éacionável, por isso pode realizar quaisquer ações disponíveis nos itens emalgumas tabelas ou tabelas de desagregação.

As propriedades selecionadas surgem no separador de conteúdo comoperadores que podem especificar os critérios utilizados para diminuir osdados devolvidos para essa propriedade.

• Se a consulta não devolver os resultados esperados, clique em Editar Consultapara voltar ao Criador de Consultas e editar os detalhes desta consulta.

• Se não precisar de guardar a consulta, clique em Fechar.

• Se esta for uma consulta que pretende utilizar novamente, clique em Guardare continue para o passo seguinte.

6 É apresentada a página Guardar Consulta. Introduza o nome da consulta,adicione quaisquer notas e selecione o seguinte:

• Novo grupo — Introduza o nome do novo grupo e selecione:

• Grupo privado (Os meus grupos)

• Grupo público (Grupos partilhados)

• Grupo existente — Selecione o grupo a partir da lista de Grupos partilhados.

7 Clique em Guardar.

O novo grupo é apresentado na lista Consultas.

Duplicarconsulta

1 A partir da lista, selecione uma consulta a copiar e clique em Ações | Duplicar.

2 Na caixa de diálogo Duplicar, introduza um nome para a duplicada e selecioneum grupo para receber uma cópia da consulta e depois clique em OK.

A consulta duplicada é apresentada na lista Consultas.

21 Consultas e relatóriosTrabalhar com consultas

270 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 271: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Ação Passos

Editar consulta 1 A partir da lista, selecione uma consulta para editar e clique em Ações | Editar.

2 Edite as definições da consulta e clique em Guardar quando terminar.

A consulta alterada é apresentada na lista Consultas.

Eliminarconsulta

1 A partir da lista, selecione uma consulta para eliminar e clique em Ações |Eliminar.

2 Quando a caixa de diálogo de confirmação for apresentada, clique em Sim.

A consulta deixa de aparecer na lista Consultas. Se quaisquer relatórios outarefas do servidor utilizavam a consulta, são agora apresentados comoinválidos até que remova a referência à consulta eliminada.

Executar uma consultaPode executar consultas guardadas, por pedido.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Relatórios | Consultas e Relatórios e depois selecione uma consulta da lista Consultas.

2 Clique em Ações | Executar. São apresentados os resultados da consulta. Aprofunde o relatório eimplemente ações nos itens conforme necessário.

As ações disponíveis dependem das permissões do utilizador.

3 Clique em Fechar quando terminar.

Agendar a execução de uma consultaUma tarefa do servidor é utilizada para executar uma consulta regularmente. As consultas podem tersubações que lhe permitem executar várias tarefas, tais como enviar os resultados da consulta porcorreio eletrónico ou trabalhar com etiquetas.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Abra o Criador de tarefas de servidor.

a Selecione uma consulta a partir da página Consultas e Relatórios.

b Selecione Ações | Agendar.

2 Na página Descrição, denomine e descreva a tarefa e depois clique em Seguinte.

3 A partir do menu pendente Ações, selecione Executar consulta.

4 No campo Consulta, localize a consulta que quer executar.

5 Selecione idioma para apresentação dos resultados.

6 Na lista Subações, selecione uma ação a realizar com base nos resultados. As subações disponíveisdependem das permissões do utilizador e dos produtos geridos pelo servidor McAfee ePO.

Não está limitado a selecionar uma ação para os resultados da consulta. Clique no botão + paraadicionar ações a realizar nos resultados da consulta. Tenha cuidado em colocar as ações nasequência que pretende que sejam realizadas nos resultados da consulta.

Consultas e relatóriosTrabalhar com consultas 21

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 271

Page 272: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

7 Clique em Seguinte.

8 Agende a tarefa e depois clique em Seguinte.

9 Verifique a configuração da tarefa e depois clique em Guardar.

A tarefa é adicionada à lista na página Tarefas do Servidor. Se a tarefa estiver ativada (o que está porpredefinição), é executada no próximo tempo agendado. Se a tarefa estiver desativada, só éexecutada se clicar em Executar junto da tarefa na página Tarefas do servidor.

Criar um grupo de consultasOs grupos de consultas permitem-lhe guardar as consultas ou os relatórios sem permitir que outrosutilizadores tenham acesso a eles.Criar um grupo permite-lhe categorizar as consultas e os relatórios por funcionalidade, bem comocontrolar o acesso. A lista de grupos que vê no software do ePolicy Orchestrator é a combinação degrupos que criou e de grupos que tem permissão para ver.

Também pode criar grupos de consultas privados enquanto guarda uma consulta personalizada.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Relatórios | Consultas e Relatórios e depois clique em Ações do grupo | Novo grupo.

2 Na página Novo grupo, introduza um nome de grupo.

3 A partir de Visibilidade do grupo, selecione um dos seguintes:

• Grupo privado — Adiciona o novo grupo a Meus grupos.

• Grupo público — Adiciona o novo grupo a Grupos partilhados. As consultas e os relatórios no grupopodem ser vistos por qualquer utilizador com acesso a consultas e relatórios públicos.

• Partilhado por conjunto de permissões — Adiciona o novo grupo a Grupos partilhados. Apenas osutilizadores atribuídos aos conjuntos de permissões selecionado serão capazes de aceder aosrelatórios ou às consultas neste grupo.

Os administradores têm acesso completo as todas as consultas Por conjunto de permissões ePúblicas.

4 Clique em Guardar.

Mover uma consulta para um grupo diferenteAltere as permissões de uma consulta, movendo-a para um grupo diferente.Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Relatórios | Consultas e Relatórios. Na lista Consultas, selecione a consulta que pretende

mover.

2 Clique em Ações e selecione uma das seguintes:

• Mover para um grupo diferente — Selecione o grupo a partir do menu Selecionar grupo de destino.

• Duplicar — Especifique um novo nome e selecione o grupo a partir do menu Grupo para receber acópia.

3 Clique em OK.

21 Consultas e relatóriosTrabalhar com consultas

272 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 273: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Exportar e importar consultas A informação da rede é altamente estruturada. Exportar e importar consultas de um servidor paraoutro permite que a obtenção dos dados seja consistente em todos os servidores McAfee ePO.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Abra o separador Consultas selecionando Menu | Relatórios | Consultas e Relatórios.

2 Selecione uma das seguintes ações.

Ação Passos

Exportarumaconsulta

1 Selecione o grupo que contém a consulta que pretende exportar da lista Grupos edepois selecione a consulta que pretende exportar.

2 Clique em Ações | Exportar Consultas.O servidor McAfee ePO envia um ficheiro XML para o browser. Por predefinição, amaior parte dos browsers solicitará que guarde o ficheiro.

O ficheiro XML exportado contém uma descrição completa de todas as definiçõesexigidas para replicar a consulta exportada.

Importarumaconsulta

1 Clique em Importar Consultas.

2 Clique em Procurar para navegar e selecionar o ficheiro XML que contém o painelque pretende importar.

3 Selecione um grupo existente ou um grupo novo para a consulta.

• Novo — Atribua o nome ao grupo e selecione se é privado ou público.

• Existente — Selecione o grupo ao qual se irá juntar a consulta importada.

4 Clique em Guardar.É apresentado um ecrã de confirmação com as informações sobre a consultaconforme existe no ficheiro XML e como será chamada após a importação. Se nãohouver qualquer consulta válida no ficheiro selecionado, é apresentada umamensagem de erro.

5 Clique em OK para terminar a importação.

A consulta acabada de importar adquire as permissões do grupo de onde foiimportada.

Exportar os resultados da consulta para outros formatosOs resultados da consulta podem ser exportados para os seguintes formatos: HTML, PDF, CSV e XML.

Exportar os resultados da consulta difere, em alguns aspetos, da criação de um relatório. Em primeirolugar, não há informação adicional acrescentada à saída como pode fazer dentro de um relatório;apenas os dados resultantes são incluídos. Além disso, são suportados mais formatos. Espera-se queos resultados da consulta exportados possam ser utilizados em processamentos futuros, por isso osformatos apropriados para máquina, como XML e CSV, são suportados. Os relatórios são concebidospara leitura humana e, como tal, são apenas emitidos como ficheiros PDF.

Ao contrário dos resultados da consulta na consola, os dados exportados não são acionáveis.

Para obter as definições da opção, clique em ? na interface.

Tarefa

1 Clique em Menu | Relatórios | Consultas & Relatórios, selecione uma consulta e depois clique em Executar.

Consultas e relatóriosTrabalhar com consultas 21

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 273

Page 274: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

2 Depois de executar a consulta, clique em Opções | Exportar dados.

É apresentada a página Exportar.

3 Selecione o que pretende exportar. Para consultas baseadas em gráficos, selecione Apenas os dados dográfico ou Dados do gráfico e tabelas aprofundadas.

4 Selecione se pretende que os ficheiros de dados sejam exportados individualmente ou num únicoarquivo (.zip).

5 Selecione o formato do ficheiro exportado.

• CSV — Utilize este formato para usar os dados numa aplicação de folha de cálculo (por exemplo,Microsoft Excel).

• XML — Utilize este formato para transformar os dados para outros fins.

• HTML — Utilize este formato de relatório para ver os resultados exportados como página Web.

• PDF — Utilize este formato de relatório quando precisar de imprimir os resultados.

6 Se exportar para um ficheiro PDF, configure o seguinte:

• Selecione o Tamanho da página e a Orientação da página.

• (Opcional) Mostrar os critérios de filtragem.

• (Opcional) Incluir uma folha de rosto com este texto — Inclui uma folha de rosto no registo de auditoriaexportado com o texto especificado pelo utilizador.

7 Selecione se pretende que os ficheiros sejam enviados por correio eletrónico como anexo aosdestinatários selecionados ou se devem ser guardados numa localização no servidor para a qual éfornecida uma ligação. Pode abrir ou guardar o ficheiro noutra localização, clicando com o botãodireito do rato sobre o mesmo.

Ao introduzir vários endereços de correio eletrónico para destinatários, deve separar as entradas porvírgula ou ponto e vírgula.

8 Clique em Exportar.

Os ficheiros são enviados por correio eletrónico como anexos aos destinatários ou são colocados numapágina onde possa aceder aos ficheiros a partir de ligações.

Consulta de agregação de vários servidoresO ePolicy Orchestrator inclui a capacidade de executar consultas que fornecem dados resumidos devárias bases de dados.

Utilize estes tipos de resultados no assistente do criador de consultas para este tipo de consulta:

• Eventos de ameaça agregados • Sistemas geridos agregados

• Eventos cliente agregados • Políticas aplicadas agregadas

• Histórico de conformidades agregado

Os comandos de ação não podem ser gerados a partir de tipos de resultados de agregação.

Como funciona

Para agregar dados para utilização pelas consultas de agregação, tem de registar cada servidor(incluindo o servidor local) que pretende incluir na consulta.

21 Consultas e relatóriosConsulta de agregação de vários servidores

274 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 275: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Quando os servidores estiverem registados, tem de configurar as tarefas de servidor de agregação dedados no servidor de relatórios (o servidor que realiza os relatórios de vários servidores). As tarefasde servidor de dados de agregação obtêm as informações de todas as bases de dados envolvidas norelatório e povoam o EPORollup_ tables no servidor de relatórios. As consultas de agregaçãodestinam-se a estas bases de dados no servidor de relatórios.

Como um pré-requisito para executar uma consulta do Histórico de conformidades agregado, tem derealizar duas ações preparatórias em cada servidor cujos dados pretende incluir:

• Criar uma consulta para definir a conformidade

• Gerar um evento de conformidade

Criar uma tarefa do servidor de Dados de AgregaçãoAs tarefas do servidor de Dados de Agregação extraem dados de vários servidores em simultâneo.

Antes de começarRegiste cada servidor de relatórios McAfee ePO que quer incluir nos relatórios deagregação. O registo de cada um dos servidores é obrigatório para recolher dados deresumo daqueles servidores para povoar as tabelas EPORollup_ do servidor de relatórios deagregação.

O servidor de relatórios tem também de estar registado para os seus dados de resumoserem incluídos nos relatórios de agregação.

Não pode agregar dados de servidores McAfee ePO registados em versões que já não são suportadas.Por exemplo, não pode agregar dados dos servidores McAfee ePO versão 4.5 ou anterior.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Abra o Criador de Tarefas de Servidor.

a Selecione Menu | Automatização | Tarefas do Servidor.

b Clique em Nova tarefa.

2 Na página Descrição, introduza um nome e uma descrição para a tarefa e selecione se pretendeativá-la e depois clique em Seguinte.

3 Clique em Ações, e selecione Dados de Agregação.

4 A partir do menu pendente Agregar dados de: , selecione Todos os servidores registados ou Selecionar servidoresregistados.

5 Se tiver escolhido Selecionar servidores registados, clique em Selecionar. Escolha os servidores dos quaisquer os dados na caixa de diálogo Selecionar Servidores Registados, e clique em OK.

6 Selecione o tipo de dados a serem agregados, e clique em Seguinte. Para selecionar vários dados,clique em + no fim do cabeçalho da tabela.

Os tipos de dados Eventos de Ameaça, Eventos Cliente e Políticas Aplicadas podem continuar a serconfigurados para incluir as propriedades adicionais Remover, Filtro e Método de Agregação. Parafazer isto, clique em Configurar na linha que descreve as propriedades disponíveis.

Consultas e relatóriosConsulta de agregação de vários servidores 21

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 275

Page 276: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

7 Agende a tarefa e depois clique em Seguinte.

É apresentada a página Resumo.

Se estiver a comunicar dados do histórico de conformidades agregadas, assegure-se que a unidadede tempo da consulta do Histórico de Conformidades Agregado corresponde ao tipo de agenda dastarefas do servidor Gerar evento de Conformidade nos servidores registados.

8 Reveja as definições e depois clique em Guardar.

Acerca dos relatóriosOs relatórios combinam consultas e outros elementos em documentos PDF, oferecendo informaçõesdetalhadas para análise.

Executa relatórios para saber o estado do seu ambiente — vulnerabilidades, utilização, eventos, porexemplo — para que possa, desta forma, efetuar as alterações necessárias para manter o seuambiente seguro.

As consultas fornecem informações semelhantes, mas só podem ser utilizadas quando o utilizadorinterage diretamente com um servidor do McAfee ePO. Os relatórios permitem-lhe englobar uma oumais consultas num único documento PDF, possibilitando análises centradas e offline.

Os relatórios são documentos configuráveis que apresentam dados de uma ou mais consultas,retirando dados de uma ou mais bases de dados. O resultado mais recentemente executado para cadarelatório é armazenado no sistema e está imediatamente disponível para visualização.

É possível restringir o acesso a relatórios através da utilização de grupos e conjuntos de permissões,da mesma forma que restringe o acesso a consultas. Os relatórios e as consultas podem utilizar osmesmos grupos e, porque os relatórios consistem principalmente de consultas, isso permite o controlode acesso consistente.

Estrutura de um relatórioOs relatórios contêm um número de elementos mantidos dentro de um formato básico.

Ao mesmo tempo que os relatórios são altamente personalizáveis, têm uma estrutura básica quecontém todos os elementos de variação.

Orientação e tamanho da página

O ePolicy Orchestrator suporta atualmente seis combinações de orientação e tamanho da página. Asaber:

Tamanhos da página:

• US Letter (8.5" x 11")

• US Legal (8.5" x 14")

• A4 (210mm x 297mm)

Orientação:

• Horizontal

• Vertical

21 Consultas e relatóriosAcerca dos relatórios

276 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 277: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Cabeçalhos e rodapés

Os cabeçalhos e rodapés também têm a opção de utilizar um sistema predefinido ou podem serpersonalizados de várias formas, incluindo logótipos. Os elementos atualmente suportados paracabeçalhos e rodapés são:

• Logótipo • Nome de utilizador

• Data/Hora • Texto personalizado

• Número de página

Elementos da página

Os elementos da página fornecem o conteúdo do relatório. Podem ser combinados em qualquersequência e podem ser duplicados, se necessário. Os elementos da página oferecidos com o ePolicyOrchestrator são:

• Imagens • Tabelas de consulta

• Texto estático • Gráficos de consulta

• Quebras de página

Trabalhar com relatóriosPode criar, editar e gerir relatórios que combinem consultas e outros elementos em documentos PDFdetalhados.Estes documentos podem fornecer uma grande quantidade de dados úteis, mas existem algumastarefas a concluir, para criar uma coleção de relatórios que lhe seja útil.

Tarefas• Criar um relatório na página 278

Pode criar relatórios e armazená-los no McAfee ePO.

• Editar um relatório existente na página 278Pode modificar os conteúdos de um relatório existente ou a sequência de apresentação.

• Ver a saída do relatório na página 283Veja a última versão executada de cada relatório.

• Agrupar relatórios na página 283Cada relatório tem de ser atribuído a um grupo

• Executar relatórios na página 283Os relatórios devem ser executados antes de examinar os seus resultados.

• Executar um relatório de acordo com uma agenda na página 284Criar uma tarefa de servidor para executar um relatório automaticamente.

• Exportar e importar relatórios na página 284Os relatórios podem conter informações altamente estruturadas, por isso, exportá-los eimportá-los de um servidor para outro permite que os relatórios e a obtenção dos dadossejam consistentemente realizados em todos os servidores McAfee ePO.

• Configurar o modelo e a localização de relatórios exportados na página 285Pode definir o aspeto e a localização de armazenamento das tabelas e painéis que exportacomo documentos.

• Eliminar relatórios na página 286Pode eliminar relatórios que já não estão a ser utilizados.

Consultas e relatóriosTrabalhar com relatórios 21

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 277

Page 278: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Criar um relatórioPode criar relatórios e armazená-los no McAfee ePO.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Clique em Menu | Relatórios | Consultas e relatórios e depois selecione o separador Relatório.

2 Clique em Novo Relatório.

3 Clique em Nome, Descrição e Grupo. Dê um nome ao relatório, descreva-o e selecione um grupoapropriado. Clique em OK.

4 Agora pode adicionar, remover, reorganizar elementos, personalizar o cabeçalho e o rodapé ealterar o esquema da página. A qualquer momento, clique em Executar para verificar o seuprogresso.

5 Quando tiver terminado, clique em Guardar.

Editar um relatório existentePode modificar os conteúdos de um relatório existente ou a sequência de apresentação.

Se estiver a criar um novo relatório, acederá a este ecrã após clicar em Novo relatório.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Relatórios | Consultas e relatórios e depois selecione o separador Relatório.

2 Selecione um relatório da lista, selecionando também a caixa de verificação junto ao respetivonome.

3 Clique em Editar.

É apresentada a página Esquema do relatório.

Qualquer uma das tarefas seguintes pode agora ser realizada no relatório.

Tarefas

• Adicionar elementos a um relatório na página 279Pode adicionar elementos novos a um relatório existente.

• Configurar elementos de relatório da imagem na página 279Carregue novas imagens e modifique as imagens utilizadas num relatório.

• Configurar elementos do relatório de texto na página 279Pode introduzir texto estático dentro de um relatório para explicar o seu conteúdo.

• Configurar os elementos do relatório da tabela de consulta na página 280Algumas consultas são mais bem apresentadas como tabela dentro de um relatório.

• Configurar os elementos de relatório do gráfico de consulta na página 280Algumas consultas são mais bem apresentadas como gráfico dentro de um relatório.

• Personalizar cabeçalhos e rodapés de relatório na página 281Os cabeçalhos e rodapés fornecem informação acerca do relatório.

• Remover elementos de um relatório na página 282Pode remover elementos de um relatório se já não forem necessários.

• Reordenar elementos dentro de um relatório na página 282Pode alterar a ordem em que os elementos aparecem dentro de um relatório.

21 Consultas e relatóriosTrabalhar com relatórios

278 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 279: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Adicionar elementos a um relatórioPode adicionar elementos novos a um relatório existente.

Antes de começarTem de ter um relatório aberto na página Esquema do relatório para realizar esta tarefa.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Selecione um elemento da Caixa de ferramentas e arraste-o sobre o Esquema do relatório.

2 Quando o elemento estiver sobre a localização pretendida, largue-o.

É necessária a configuração dos outros elementos do relatório exceto a Quebra de página. Éapresentada a página de configuração do elemento.

3 Depois de configurar o elemento, clique em OK.

Configurar elementos de relatório da imagemCarregue novas imagens e modifique as imagens utilizadas num relatório.

Antes de começarTem de ter um relatório aberto na página Esquema do relatório.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Para configurar uma imagem que já se encontra num relatório, clique na seta no canto superior

esquerdo da imagem. Clique em Configurar.

Isto apresenta a página Configurar imagem. Se adicionar uma imagem ao relatório, é apresentada apágina Configurar imagem imediatamente após largar o elemento Imagem no relatório.

2 Para usar uma imagem existente, selecione-a a partir da galeria.

3 Para utilizar uma nova imagem, clique em Procurar e selecione a imagem a partir do computador.Clique em OK.

4 Se pretender especificar uma largura de imagem específica, introduza-a no campo Largura da imagem.

Por predefinição, a imagem é apresentada na sua largura atual sem redimensionamento, exceto seessa largura for superior à largura disponível na página. Neste caso, será redimensionada para alargura disponível mantendo a proporção intacta.

5 Selecione se pretende a imagem alinhada à esquerda, ao centro ou à direita.

6 Clique em OK.

Configurar elementos do relatório de textoPode introduzir texto estático dentro de um relatório para explicar o seu conteúdo.

Antes de começarTem de ter um relatório aberto na página Esquema do relatório.

Consultas e relatóriosTrabalhar com relatórios 21

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 279

Page 280: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

TarefaPara obter as definições das opções, clique em ? na interface.

1 Para configurar texto que já se encontra num relatório, clique na seta no canto superior esquerdodo elemento de texto. Clique em Configurar.

Isto apresenta a página Configurar texto. Se adicionar texto novo ao relatório, é apresentada a páginaConfigurar texto imediatamente após largar o elemento Texto no relatório.

2 Edite o texto existente na caixa de edição Texto ou adicione texto novo.

3 Altere o tamanho do tipo de letra conforme adequado.

A predefinição é tipo 12 pt.

4 Selecione o alinhamento de texto: à esquerda, ao centro ou à direita.

5 Clique em OK.

O texto que introduziu aparece no elemento de texto dentro do esquema do relatório.

Configurar os elementos do relatório da tabela de consultaAlgumas consultas são mais bem apresentadas como tabela dentro de um relatório.

Antes de começarTem de ter um relatório aberto na página Esquema do relatório.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Para configurar uma tabela que já se encontra num relatório, clique na seta no canto superioresquerdo da imagem. Clique em Configurar.

Isto apresenta a página Configurar tabela de consulta. Se adicionar uma tabela de consulta ao relatório, éapresentada a página Configurar tabela de consulta imediatamente após largar o elemento Tabela de consultano relatório.

2 Selecione uma consulta a partir da lista pendente Consulta.

3 Selecione a base de dados a partir da lista pendente Base de dados com a qual irá realizar a consulta.

4 Selecione o tamanho do tipo de letra utilizado para apresentar os dados da tabela.

A predefinição é tipo 8pt.

5 Clique em OK.

Configurar os elementos de relatório do gráfico de consultaAlgumas consultas são mais bem apresentadas como gráfico dentro de um relatório.

Antes de começarTem de ter um relatório aberto na página Esquema do relatório.

21 Consultas e relatóriosTrabalhar com relatórios

280 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 281: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

TarefaPara obter as definições das opções, clique em ? na interface.

1 Para configurar um gráfico que já se encontra num relatório, clique na seta no canto superioresquerdo da imagem. Clique em Configurar.

Isto apresenta a página Configurar gráfico de consulta. Se adicionar um novo gráfico de consulta aorelatório, é apresentada a página Configurar gráfico de consulta imediatamente após largar o elementoTabela de consulta no relatório.

2 Selecione uma consulta a partir da lista pendente Consulta.

3 Selecione se pretende apresentar apenas o gráfico, apenas a legenda ou uma combinação dos dois.

4 Se escolheu apresentar o gráfico e a legenda, selecione o modo como o gráfico e a legenda sãoposicionados um em relação ao outro.

5 Selecione o tamanho do tipo de letra utilizado para apresentar a legenda.

A predefinição é tipo 8 pt.

6 Selecione a altura da imagem do gráfico em píxeis.

A predefinição é um terço da altura da página.

7 Clique em OK.

Personalizar cabeçalhos e rodapés de relatórioOs cabeçalhos e rodapés fornecem informação acerca do relatório.Existem seis localizações fixas dentro do cabeçalho e rodapé que podem conter campos de dadosdiferentes. Três encontram-se no cabeçalho, três no rodapé.

O cabeçalho contém um logótipo alinhado à esquerda e dos campos alinhados à direita, um sobre ooutro. Estes campos podem conter um de quatro valores:

• Nada

• Data/Hora

• Número de página

• Nome de utilizador do utilizador que executa o relatório

O rodapé contém três campos. Um alinhado à esquerda, um ao centro e outro alinhado à direita. Estestrês campos também podem conter os mesmos valores listados atrás, bem como texto personalizado.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Relatórios | Consultas. Selecione o separador Relatório.

2 Selecione um relatório e clique em Ações | Editar.

3 Clique em Cabeçalho e rodapé.

4 Por predefinição, os relatórios utilizam a definição do sistema para cabeçalhos e rodapés. Se nãoquiser isto, desmarque Utilizar predefinição do servidor.

Para alterar as definições do sistema para os cabeçalhos e rodapés, clique em Menu | Configuração |Definições do servidor e depois selecione Impressão e exportação e clique em Editar.

Consultas e relatóriosTrabalhar com relatórios 21

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 281

Page 282: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

5 Para alterar o logótipo, clique em Editar logótipo.

a Se pretender que o logótipo seja texto, selecione Texto e introduza o texto na caixa de edição.

b Para carregar um novo logótipo, selecione Imagem depois procure e selecione a imagem no seucomputador e clique em OK.

c Para utilizar um logótipo previamente carregado, selecione-o.

d Clique em Guardar.

6 Altere os campos de cabeçalho e rodapé para corresponderem aos dados pretendidos e depoisclique em OK.

7 Clique em Guardar para guardar as alterações ao relatório.

Remover elementos de um relatórioPode remover elementos de um relatório se já não forem necessários.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Relatórios | Consultas e Relatórios e depois selecione o separador Relatório.

2 Selecione um relatório e clique em Ações | Editar.

3 Clique na seta no canto superior esquerdo do elemento que pretende eliminar e depois clique emRemover.

O elemento é removido do relatório.

4 Para guardar as alterações no relatório, clique em Guardar.

Reordenar elementos dentro de um relatórioPode alterar a ordem em que os elementos aparecem dentro de um relatório.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Relatórios | Consultas e Relatórios e depois selecione o separador Relatório.

2 Selecione um relatório a partir da lista e clique em Ações | Editar.

3 Para mover um elemento, clique na barra de título do elemento e arraste-o para uma nova posição.

O posicionamento do elemento sob o elemento arrastado mudará conforme mover o cursor pelorelatório. São apresentadas barras vermelhas ao lado do relatório se o cursor estiver sobre umaposição ilegal.

4 Quando o elemento estiver posicionado onde pretende, largue-o.

5 Clique em Guardar para guardar as alterações ao relatório.

21 Consultas e relatóriosTrabalhar com relatórios

282 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 283: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Ver a saída do relatórioVeja a última versão executada de cada relatório.

Sempre que um relatório é executado, os resultados são armazenados no servidor e apresentados nalista de relatórios.

Sempre que um relatório é executado, os resultados anteriores são apagados e não podem ser obtidos.Se estiver interessado em comparar diferentes execuções do mesmo relatório, é recomendável quearquive a saída em algum lugar.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Relatórios | Consultas e Relatórios e depois selecione o separador Relatório.

2 Na lista de relatórios, irá ver uma coluna Último resultado executado. Cada entrada nesta coluna é umaligação para obter o PDF que resultou da última execução com êxito daquele relatório. Clique numaligação desta coluna para obter um relatório.

É aberto um PDF dentro do browser e o browser comportar-se-á como foi configurado para aquele tipode ficheiro.

Agrupar relatóriosCada relatório tem de ser atribuído a um grupo

Inicialmente, ao serem criados, os relatórios são atribuídos a um grupo, mas esta atribuição pode seralterada mais tarde. As razões mais comuns para agrupar relatórios são as de recolher relatóriossemelhantes em conjunto ou de gerir permissões para certos relatórios.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Relatórios | Consultas e relatórios e depois selecione o separador Relatório.

2 Selecione um relatório e clique em Ações | Editar.

3 Clique em Nome, descrição e grupo.

4 Selecione um grupo a partir da lista pendente Grupo de relatórios e clique em OK.

5 Clique em Guardar para guardar as alterações ao relatório.

Quando seleciona o grupo escolhido a partir da lista Grupos no painel esquerdo da janela de relatórios,o relatório é apresentado na lista de relatórios.

Executar relatóriosOs relatórios devem ser executados antes de examinar os seus resultados.Os relatórios podem ser executados em três localizações diferentes do ePolicy Orchestrator:

• Na listagem do relatório

• Dentro de uma tarefa do servidor

• Na página Esquema do relatório ao criar um novo ou editar um relatório já existente.

Este tópico explica como executar relatórios a partir da listagem de relatórios.

Consultas e relatóriosTrabalhar com relatórios 21

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 283

Page 284: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Relatórios | Consultas e Relatórios e depois selecione o separador Relatório.

2 Selecione um relatório da lista de relatórios e depois clique em Ações | Executar.

Quando o relatório está concluído, o PDF resultante é enviado para o browser. É apresentado outransferido de acordo com as definições do browser.

Alguns relatórios demoram algum tempo a concluir. É possível ter mais do que um relatório a executarem simultâneo, mas não pode iniciar mais do que um relatório de cada vez na interface. Quandorelatório está concluído, a coluna Último resultado executado na lista de relatórios é atualizada com umaligação ao PDF que contém aqueles resultados.

Executar um relatório de acordo com uma agendaCriar uma tarefa de servidor para executar um relatório automaticamente.

Se pretende que um relatório seja executado sem intervenção manual, uma tarefa do servidor é amelhor opção. Esta tarefa cria um tarefa de servidor, permitindo execuções automáticas e agendadasde um determinado relatório.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Abra o Criador de Tarefas de Servidor.

a Selecione um relatório na página Consultas e Relatórios.

b Selecione Ações | Agendar.

2 Dê um nome à tarefa, descreva-a, atribua-lhe um estado de agendamento e, de seguida, clique emSeguinte.

Se pretende que a tarefa seja executada automaticamente, defina o Estado do agendamento paraAtivado.

3 A partir da lista pendente Ações, selecione Executar Relatório. Selecione o relatório a executar e oidioma de destino, e de seguida clique em Seguinte.

4 Escolha o tipo de agenda, (frequência), datas e a hora para executar o relatório, e de seguidaclique em Seguinte.

A informação do agendamento só será usada se ativar o Estado do agendamento.

5 Clique em Guardar para guardar a tarefa do servidor.

A nova tarefa é apresentada na lista Tarefas do servidor.

Exportar e importar relatóriosOs relatórios podem conter informações altamente estruturadas, por isso, exportá-los e importá-los deum servidor para outro permite que os relatórios e a obtenção dos dados sejam consistentementerealizados em todos os servidores McAfee ePO.

21 Consultas e relatóriosTrabalhar com relatórios

284 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 285: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

TarefaPara obter as definições da opção, clique em ? na interface.

1 Abra a página Relatórios: selecione Menu | Relatórios | Consultas e Relatórios, e selecione o separadorRelatórios.

2 Selecione uma das seguintes ações.

Ação Passos

Exportarumrelatório

1 Selecione o grupo que contém o relatório que pretende exportar a partir da listaGrupos.

2 Selecione o relatório que pretende exportar e depois clique em Ações | ExportarRelatórios.O servidor McAfee ePO envia um ficheiro XML para o browser. Por predefinição, amaior parte dos browsers solicitará que guarde o ficheiro.

O relatório exportado contém as definições de todos os itens contidos no relatório.Isto inclui as definições da base de dados externa, as consultas, e os gráficos.

Importarumrelatório

1 Na página Relatórios, clique em Importar Relatórios.

2 Clique em Procurar para navegar e selecionar o ficheiro XML que contém o relatórioque pretende importar.

3 Selecione um grupo novo ou existente para o relatório.

• Novo — Atribua o nome ao grupo e selecione se é privado ou público.

• Existente — Selecione o grupo ao qual se irá juntar o relatório importado.

4 Clique em OK.

5 Clique em Importar para finalizar a importação.

O relatório acabado de importar adquire as permissões do grupo de onde foiimportada.

Configurar o modelo e a localização de relatórios exportadosPode definir o aspeto e a localização de armazenamento das tabelas e painéis que exporta comodocumentos.Ao utilizar a definição do servidor Impressão e exportação, pode configurar:

• Cabeçalhos e rodapés, incluindo um logótipo personalizado, nome, numeração da página, etc.

• Tamanho e orientação da página para impressão.

• Diretório onde são armazenados as tabelas e os painéis exportados.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Configuração | Definições do servidor e depois selecione Impressão e exportação na listaDefinições.

2 Clique em Editar. É apresentada a página Editar impressão e exportação.

Consultas e relatóriosTrabalhar com relatórios 21

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 285

Page 286: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

3 Na secção Cabeçalhos e rodapés dos documentos exportados, clique em Editar logótipo para abrir a páginaEditar logótipo.

a Selecione Texto e introduza o texto que pretende incluir no cabeçalho do documento ou faça umdos seguintes:

• Selecione Imagem e procure o ficheiro de imagem, como o logótipo da empresa.

• Selecione o logótipo McAfee predefinido.

b Clique em OK para voltar à página Editar impressão e exportação.

4 A partir das listas pendentes, selecione todos os metadados que pretende apresentar no cabeçalhoe no rodapé.

5 Selecione um Tamanho da página e uma Orientação da página.

6 Introduza uma nova localização ou faça uma exceção à localização predefinida para guardar osdocumentos exportados.

7 Clique em Guardar.

Eliminar relatóriosPode eliminar relatórios que já não estão a ser utilizados.

Antes de começarPara eliminar um relatório, é necessário editar as permissões desse relatório.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Relatórios | Consultas e relatórios e depois selecione o separador Relatório.

2 Selecione um ou mais relatórios para eliminar na lista de relatórios.

3 Clique em Ações | Eliminar. Se tiver a certeza do que pretende fazer, clique em Sim.

Os relatórios são eliminados. Todas as tarefas do servidor referentes aos relatórios eliminados deixamde ser válidas.

21 Consultas e relatóriosTrabalhar com relatórios

286 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 287: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

22 Eventos e respostas

Configure o servidor McAfee ePO para acionar uma ação em resposta a eventos de ameaça, cliente ouservidor.

Conteúdo Utilizar respostas automáticas Limitação, agregação e agrupamento Regras predefinidas Planeamento de respostas Configurar respostas pela primeira vez Determinar como os eventos são reencaminhados Configurar Respostas automáticas Determinar quais os eventos que são reencaminhados para o servidor Escolher um intervalo de evento de notificação Criar e editar regras de Resposta automática Perguntas de evento e resposta

Utilizar respostas automáticasO conjunto completo dos tipos de evento para os quais pode configurar uma resposta automáticadepende dos produtos de software que está a gerir com o servidor do McAfee ePO.

Por predefinição, a resposta pode incluir estas ações:

• Criar problemas • Executar comandos do sistema

• Executar tarefas do servidor • Enviar mensagens de correio eletrónico

• Executar comandos externos • Enviar traps SNMP

A capacidade para especificar as categorias de evento que geram uma mensagem de notificação e asfrequências com que tais mensagens são enviadas, são altamente configuráveis.

Esta funcionalidade foi concebida para criar notificações e ações configuradas pelo utilizador quandosão cumpridas as condições de uma regra. Estas condições incluem, mas não se limitam a:

• Deteção de ameaças através do produto de software antivírus. Embora sejam suportados muitosprodutos de software antivírus, os eventos do VirusScan Enterprise incluem o endereço IP doatacante de origem para que possa isolar o sistema que está a infetar o resto do ambiente.

• Situações de surto. Por exemplo, são recebidos 1000 eventos de vírus detetados em cinco minutos.

• Conformidade de alto nível dos eventos do servidor do McAfee ePO. Por exemplo, uma atualizaçãodo repositório ou uma tarefa de replicação falhada.

22

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 287

Page 288: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Limitação, agregação e agrupamentoPode configurar quando as mensagens de notificação devem ser enviadas definindo limiares baseadosem Agregação, Limitação ou Agrupamento.

Agregação

Utilize a agregação para determinar os limiares de eventos quando a regra envia uma mensagem denotificação. Por exemplo, configure a mesma regra para enviar mensagem de notificação quando oservidor receber 1000 eventos de deteção de vírus de diferentes sistemas dentro de uma hora ou seforam recebidos 100 eventos de deteção de algum sistema.

Limitação

Quando tiver configurado a regra para o notificar de um possível surto, utilize a limitação para seassegurar de não receber demasiadas mensagens de notificação. Se está a administrar uma redegrande, pode receber dezenas de milhares de eventos durante uma hora, criando milhares demensagens de notificação baseadas numa regra. As respostas permitem-lhe limitar o número demensagens de notificação que recebe, com base numa única regra. Por exemplo, pode especificar,nesta mesma regra, que não pretende receber mais do que uma mensagem de notificação numa hora.

Agrupamento

Utilize o agrupamento para combinar vários eventos agregados. Por exemplo, os eventos com amesma gravidade podem ser combinados num único grupo. O agrupamento permite que umadministrador realize ações em todos os eventos com a mesma gravidade ou mais alta, de uma sóvez. Também permite priorizar os eventos gerados nos sistemas geridos ou nos servidores.

Regras predefinidasAtive as regras ePolicy Orchestrator predefinidas para utilização imediata, enquanto aprende maissobre a funcionalidade.

Antes de ativar qualquer das regras predefinidas:

• Especifique o servidor de correio eletrónico (clique em Menu | Configuração | Definições do servidor) apartir do qual as mensagens de notificação são enviadas.

• Certifique-se de que o endereço de correio eletrónico do destinatário é aquele que pretende parareceber mensagens de correio eletrónico. Este endereço é configurado na página Ações doassistente.

22 Eventos e respostasLimitação, agregação e agrupamento

288 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 289: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tabela 22-1 Regras de notificação predefinidas

Nome da regra Eventos associados Configurações

Atualização dorepositório distribuídoou replicação falhada

Atualização dorepositório distribuído oureplicação falhada

Envia uma mensagem de notificação quando falharqualquer atualização ou replicação.

Malware detetado Quaisquer eventos dequaisquer produtosdesconhecidos

Envia uma mensagem de notificação:• Quando o número de eventos é, pelo menos,

1000 dentro de uma hora.

• No máximo, uma vez a cada duas horas.

• Com o endereço IP do sistema de origem, osnomes reais da ameaça e a informação real doproduto, se disponíveis, e muitos outrosparâmetros.

• Se o número do valor distinto selecionado for500.

Atualização dorepositório principalou replicação falhada

Atualização dorepositório principal oureplicação falhada

Envia uma mensagem de notificação quando falharqualquer atualização ou replicação.

Foi detetado umcomputador nãoconforme

Eventos de Computadornão conforme detetado

Envia uma mensagem de notificação se quaisquereventos forem recebidos da tarefa do servidor deGerar evento de conformidade.

Planeamento de respostasAntes de criar regras que enviam notificações, poupe tempo a planear.

Certifique-se de que implementou um plano para os seguintes itens.

• O tipo de evento e o grupo (produto e servidor) que acionam mensagens de notificação noambiente.

• Quem deve receber e quais as mensagens de notificação. Por exemplo, pode não ser necessárionotificar o administrador do grupo B sobre uma replicação falhada no grupo A, mas pode quererque todos os administradores saibam de um ficheiro infetado descoberto no grupo A.

• Que tipos e níveis de limiares pretende definir para cada regra. Por exemplo, pode não quererreceber uma mensagem de correio eletrónico sempre que um ficheiro infetado for detetado duranteum surto. Em vez disso, pode escolher que esta mensagem seja enviada no máximo uma vez acada cinco minutos, independentemente da frequência com que o servidor está a receber o evento.

• Que comandos ou executáveis registados pretende executar quando as condições de uma regra sãosatisfeitas.

• Que tarefa do servidor pretende executar quando as condições de uma regra são satisfeitas.

Eventos e respostasPlaneamento de respostas 22

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 289

Page 290: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Configurar respostas pela primeira vezSiga estes passos de nível alto quando configurar eventos e respostas automáticas pela primeira vez.

Quando criar uma nova regra de resposta automáticas pela primeira vez:

1 Compreenda as Respostas automáticas e a forma como funcionam com a árvore de sistema e a suarede.

2 Planeie a sua implementação. Que utilizadores precisam de saber e acerca de que eventos?

3 Prepare os componentes e permissões utilizados com as Respostas automáticas, incluindo:

• Permissões de respostas automáticas — Crie ou edite conjuntos de permissões ecertifique-se de que são atribuídos aos devidos utilizadores do McAfee ePO.

• Servidor de correio eletrónico — Configure o servidor de correio eletrónico (SMTP) emDefinições do servidor.

• Lista de contatos do correio eletrónico — Especifique a lista a partir da qual selecionadestinatários das mensagens de notificação em Contactos.

• Executáveis registados — Especifique uma lista de executáveis registados a executar quandoas condições de uma regra são cumpridas.

• Tarefas do servidor — Crie tarefas do servidor para utilizar como ações a serem executadascomo resultado de uma regra de resposta.

• Servidores SNMP — Especifique uma lista de servidores SNMP a utilizar na criação de regras.Pode configurar regras para enviar traps SNMP aos servidores SNMP quando as condiçõespermitem iniciar uma mensagem de notificação.

Determinar como os eventos são reencaminhadosDetermine quando os eventos são reencaminhados e que eventos são reencaminhadosimediatamente.

O servidor recebe notificações de eventos dos agentes. Pode configurar as políticas do McAfee Agentpara reencaminhar imediatamente os eventos para o servidor ou apenas nos intervalos decomunicação entre o agente e o servidor.

Se escolher enviar imediatamente os eventos (como predefinido), o McAfee Agent reencaminha todosos eventos logo que são recebidos.

O intervalo predefinido para processar notificações de eventos é de um minuto. Como resultado, poderáocorrer um atraso antes dos eventos serem processados. Pode alterar o intervalo predefinido nasdefinições do servidor Notificações de eventos (Menu | Configuração | Servidor).

Se escolher para que todos os eventos não sejam enviados imediatamente, o McAfee Agentreencaminha imediatamente apenas os eventos que estão designados pelo produto em causa como dealta prioridade. Os outros eventos são enviados apenas na comunicação entre o agente e o servidor.

Tarefas

• Determinar quais os eventos que são reencaminhados imediatamente na página 291Determine se os eventos são reencaminhados imediatamente ou apenas durante acomunicação entre o agente e o servidor.

• Determinar quais os eventos que são reencaminhados na página 291Utilize a página Definições do servidor para determinar quais os eventos que sãoreencaminhados para o servidor.

22 Eventos e respostasConfigurar respostas pela primeira vez

290 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 291: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Determinar quais os eventos que são reencaminhadosimediatamenteDetermine se os eventos são reencaminhados imediatamente ou apenas durante a comunicação entreo agente e o servidor.

Se a política atualmente aplicada não estiver definida para carregamento imediato de eventos, edite apolítica atualmente aplicada ou crie uma nova política McAfee Agent Esta definição é configurada napágina Registo de eventos de ameaça.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Política | Catálogo de políticas e depois selecione Produto como McAfee Agent e Categoria

como Geral.

2 Clique numa política do agente existente.

3 No separador Eventos, selecione Ativar reencaminhamento de eventos prioritários.

4 Selecione a gravidade do evento.

Os eventos da gravidade selecionada (e superior) são reencaminhados imediatamente para oservidor.

5 Para regular o tráfego, introduza um Intervalo entre carregamentos (em minutos).

6 Para regular o tamanho do tráfego, introduza o Número máximo de eventos por carregamento.

7 Clique em Guardar.

Determinar quais os eventos que são reencaminhadosUtilize a página Definições do servidor para determinar quais os eventos que são reencaminhados para oservidor.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Configuração | Definições do servidor, selecione Filtragem de eventos e depois clique em

Editar.

2 Selecione os eventos e, em seguida, clique em Guardar.

Estas definições entram em vigor assim que todos os agentes se apresentarem ao servidor.

Configurar Respostas automáticasConfigure os recursos necessários para aproveitar ao máximo as Respostas automáticas.

Eventos e respostasConfigurar Respostas automáticas 22

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 291

Page 292: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefas• Atribuir permissões a notificações na página 292

As permissões de notificações permitem que os utilizadores vejam, criem e editemexecutáveis registados.

• Atribuir permissões a Respostas automáticas na página 293As permissões a respostas permitem que os utilizadores criem regras de resposta paravários tipos de eventos e grupos.

• Gerir servidores SNMP na página 293Configure respostas para utilizar o servidor SNMP (Simple Network Management Protocol).

• Gerir executáveis registados e comandos externos na página 295Os executáveis registados que configurar são executados quando são cumpridas ascondições de uma regra. As respostas automáticas acionam a execução dos comandos doexecutável registado.

Atribuir permissões a notificaçõesAs permissões de notificações permitem que os utilizadores vejam, criem e editem executáveisregistados.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Gestão de utilizadores | Conjuntos de permissões e depois crie um conjunto de permissões

ou selecione um existente.

2 Ao lado de Notificações de eventos, clique em Editar.

3 Selecione a permissão de notificações que quer:

• Sem permissões

• Ver executáveis registados

• Criar e editar executáveis registados

• Ver as regras e as notificações de toda a árvore de sistema (substitui as permissões de acesso do grupo da árvore desistema)

4 Clique em Guardar.

5 Se tiver criado um novo conjunto de permissões, clique em Menu | Gestão de utilizadores | Utilizadores.

6 Selecione um utilizador para atribuir um novo conjunto de permissões e depois clique em Editar.

7 Ao lado de Conjuntos de permissões, selecione a caixa de verificação do conjunto de permissões com aspermissões pretendidas e depois clique em Guardar.

22 Eventos e respostasConfigurar Respostas automáticas

292 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 293: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Atribuir permissões a Respostas automáticasAs permissões a respostas permitem que os utilizadores criem regras de resposta para vários tipos deeventos e grupos.

Os utilizadores precisam de permissões para as seguintes funcionalidades para criar um regra deresposta.

• Registo de eventos de ameaça

• Árvore de sistema

• Tarefas do servidor

• Sistemas detetados

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Gestão de utilizadores | Conjuntos de permissões e depois crie um conjunto de permissões

ou selecione um existente.

2 Ao lado de Resposta Automática, clique em Editar.

3 Selecione uma permissão de Resposta automática:• Sem permissões

• Visualizar respostas; visualizar resultados de respostas no registo de tarefas de servidor

• Criar, editar, visualizar e cancelar respostas; visualizar resultados de respostas no registo de tarefas de servidor

4 Clique em Guardar.

5 Se tiver criado um novo conjunto de permissões, clique em Menu | Gestão de utilizadores | Utilizadores.

6 Selecione um utilizador para atribuir um novo conjunto de permissões e depois clique em Editar.

7 Ao lado de Conjuntos de permissões, selecione a caixa de verificação do conjunto de permissões com aspermissões de Resposta automática pretendidas e depois clique em Guardar.

Gerir servidores SNMPConfigure respostas para utilizar o servidor SNMP (Simple Network Management Protocol).Pode configurar respostas para enviar traps SNMP ao servidor SNMP, que lhe permite receber trapsSNMP na mesma localização onde pode utilizar a aplicação de gestão da rede para ver informaçõesdetalhadas sobre os sistemas no seu ambiente.

Não precisa de realizar outras configurações ou iniciar quaisquer serviços para configurar estafuncionalidade.

Tarefas• Editar servidores SNMP na página 293

Editar as entradas existentes do servidor SNMP.

• Eliminar um servidor SNMP na página 294Elimine um servidor SNMP da lista Servidores registados.

Editar servidores SNMPEditar as entradas existentes do servidor SNMP.Para obter as definições da opção, clique em ? na interface.

Eventos e respostasConfigurar Respostas automáticas 22

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 293

Page 294: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tarefa1 Clique em Menu | Configuração | Servidores registados.

2 A partir da lista de servidores registados, selecione um servidor SNMP e depois clique em Ações |Editar.

3 Edite as informações do servidor conforme necessário e depois clique em Guardar.

Eliminar um servidor SNMPElimine um servidor SNMP da lista Servidores registados.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Configuração | Servidores registados.

2 A partir da lista de servidores registados, selecione um servidor SNMP e depois clique em Ações |Eliminar.

3 Quando solicitado, clique em Sim.

O servidor SNMP é removido da lista Servidores registados.

Importar ficheiros .MIBImporte ficheiros .mib antes de configurar regras para enviar mensagens de notificação para umservidor SNMP através de um trap SNMP.

Tem de importar três ficheiros .mib a partir de \Program Files\McAfee\ePolicy Orchestrator\MIB.Os ficheiros têm de ser importados pela seguinte sequência:

1 NAI-MIB.mib

2 TVD-MIB.mib

3 EPO-MIB.mib

Estes ficheiros permitem que o programa de gestão da rede descodifique os dados nos traps SNMP emtexto significativo. O ficheiro EPO-MIB.mib depende de outros dois ficheiros para definir os seguintestraps:

• epoThreatEvent — Este trap é enviado quando é acionada uma Resposta Automática para umevento de ameaça McAfee ePO. Contém variáveis que correspondem a propriedades do evento deameaça.

• epoStatusEvent — Este trap é enviado quando é acionada uma Resposta automática para umevento de estado McAfee ePO. Contém variáveis que correspondem às propriedades de um(servidor) evento de estado.

• epoClientStatusEvent — Este trap é enviado quando é acionada uma Resposta automática paraum evento de estado do cliente McAfee ePO. Contém variáveis que correspondem às propriedadesdo evento de estado do cliente.

• epoTestEvent — Este é um trap de teste que é enviado quando clica em Enviar trap de teste no Novoservidor SNMP ou nas páginas Editar servidor SNMP.

Para instruções sobre importar e implementar ficheiros .mib, consulte a documentação de produtopara o programa de gestão de rede.

22 Eventos e respostasConfigurar Respostas automáticas

294 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 295: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Gerir executáveis registados e comandos externosOs executáveis registados que configurar são executados quando são cumpridas as condições de umaregra. As respostas automáticas acionam a execução dos comandos do executável registado.

Só pode executar comandos de executável registado nas aplicações da consola.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Configuração | Executáveis registados.

2 Selecione uma das seguintes ações.

Ação Passos

Adicionar umexecutávelregistado

1 Clique em Ações | Executável registado.

2 Introduza um nome para o executável registado.

3 Introduza o caminho e selecione o executável registado que pretende queuma regra execute quando acionada.

4 Modifique as credenciais do utilizador, se necessário.

5 Teste o executável e confirme se funcionou utilizando o Registo de auditoria.

6 Clique em Guardar.

O novo executável registado é apresentado na lista Executáveis registados.

Editar umexecutávelregistado.

1 Localize o executável registado a editar na página Executável registado e depoisclique em Editar.

2 Altere as informações conforme necessário e clique em Guardar.

Duplicar umexecutávelregistado.

1 Localize o executável registado a duplicar na página Executável registado edepois clique em Duplicar.

2 Introduza um nome para o executável registado e depois clique em OK.

O executável registado duplicado é apresentado na lista Executáveis registados.

Eliminar umexecutávelregistado.

1 Localize o executável registado a eliminar na página Executável registado edepois clique em Eliminar.

2 Quando solicitado, clique em OK.

O executável registado eliminado deixa de aparecer na lista Executáveis registados.

Eventos e respostasConfigurar Respostas automáticas 22

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 295

Page 296: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Determinar quais os eventos que são reencaminhados para oservidor

Pode determinar quais os eventos que são reencaminhados para o servidor utilizando definições doservidor e filtragem de eventos.

Antes de começar

Estas definições afetam a largura de banda utilizada no ambiente, bem como os resultadosdas consultas baseadas em eventos.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Configuração | Definições do servidor, selecione Filtragem de eventos e depois clique em Editarna parte inferior da página. É apresentada a página Filtragem de eventos.

2 Selecione os eventos que pretende que o agente reencaminhe para o servidor e depois clique emGuardar.

As alterações destas definições entram em vigor após todos os agentes terem comunicado com oservidor McAfee ePO.

Escolher um intervalo de evento de notificação Esta definição determina a frequência com que os eventos de notificação do ePO são enviados para osistema de Resposta automática.

Existem três tipos de eventos de notificação:

• Eventos cliente — Eventos que ocorrem nos sistemas geridos. Por exemplo, Atualização do produtobem sucedida.

• Eventos de ameaça — Eventos que indicam que uma possível ameaça é detetada. Por exemplo,Vírus detetado.

• Eventos do servidor — Eventos que ocorrem no servidor. Por exemplo, A extração de repositóriofalhou.

Uma Resposta automática só pode ser acionada depois de o sistema de Resposta automática receberuma notificação. A McAfee recomenda que especifique um intervalo relativamente curto para enviarestes eventos de notificação. A McAfee recomenda que escolha um intervalo de avaliação que sejasuficientemente frequente para garantir que o sistema de Resposta automática consiga responder aum evento de uma forma atempada, mas o suficientemente infrequente para evitar um consumoexcessivo de largura de banda.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Configuração | Definições do servidor, selecione Notificações de eventos a partir de Categorias

de definição e depois clique em Editar.

2 Especifique um valor entre 1 e 9999 minutos para o Intervalo de avaliação (1 minuto por predefinição) edepois clique em Guardar.

22 Eventos e respostasDeterminar quais os eventos que são reencaminhados para o servidor

296 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 297: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Criar e editar regras de Resposta automáticaDefina quando e como uma resposta pode ser dada no evento que ocorre no servidor ou num sistemagerido.

As regras de Resposta automática não têm uma ordem de dependência.

Tarefas• Descrever uma regra na página 297

Ao criar uma nova regra, pode adicionar uma descrição, especificar o idioma, especificar otipo de evento e grupo de acionam a resposta e ativar ou desativar a regra.

• Definir filtros para a regra na página 297Defina os filtros para a regra de resposta na página Filtros do assistente Criador de respostas.

• Definir limites para a regra na página 298Defina quando o evento desencadeia a regra na página Agregação do assistente Criador derespostas.

• Configure a ação das regras de Resposta automática na página 298Configure as respostas que são acionadas pela regra na página Respostas do assistenteCriador de respostas.

Descrever uma regraAo criar uma nova regra, pode adicionar uma descrição, especificar o idioma, especificar o tipo deevento e grupo de acionam a resposta e ativar ou desativar a regra.

Para obter as definições da opção, clique em ? na interface.

Tarefa

1 Clique em Menu | Automatização | Respostas automáticase depois clique em Ações | Nova resposta ou Editar aolado de uma regra existente.

2 Na página Descrição, introduza um nome exclusivo e as notas para a regra.

Os nomes da regra em cada servidor devem ser exclusivos. Por exemplo, se um utilizador criar umaregra denominada Alerta de emergência, nenhum outro utilizador pode criar uma regra com essenome.

3 A partir do menu Idioma, selecione o idioma que a regra utiliza.

4 Selecione o Grupo de evento e o Tipo de evento que acionam esta resposta.

5 Selecione se a regra está Ativada ou Desativada junto a Estado.

6 Clique em Seguinte.

Definir filtros para a regraDefina os filtros para a regra de resposta na página Filtros do assistente Criador de respostas.

Para obter as definições da opção, clique em ? na interface.

Tarefa

1 Na lista Propriedades disponíveis, selecione uma propriedade e especifique o valor para filtrar oresultado da resposta.

As Propriedades disponíveis dependem do tipo de evento e grupo de eventos selecionados na páginaDescrição do assistente.

Eventos e respostasCriar e editar regras de Resposta automática 22

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 297

Page 298: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

2 Clique em Seguinte.

Definir limites para a regraDefina quando o evento desencadeia a regra na página Agregação do assistente Criador de respostas.

Os limiares de uma regra são uma combinação de agregação, limitação e agrupamento.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Junto de Agregação, selecione se pretende Acionar esta resposta para todos os eventos, ou Acionar esta resposta se

ocorrerem vários eventos dentro de um período definido de tempo. Se selecionar o último, defina o períodode tempo em minutos, horas ou dias.

2 Se selecionou Acionar esta resposta se ocorrerem vários eventos dentro de, pode escolher acionar uma respostaquando as condições especificadas forem satisfeitas. Estas condições são qualquer combinação de:

• Quando o número de valores distintos para uma propriedade de evento for, pelo menos, um valor determinado. Estacondição é utilizada quando um valor distinto de ocorrência da propriedade do evento éselecionado.

• Se o número de eventos for pelo menos. Introduza um número definido de eventos.

Pode selecionar uma ou ambas as opções. Por exemplo, pode definir que a regra acione estaresposta se o valor distinto de ocorrência da propriedade do evento selecionado exceder 300 ouquando o número de eventos exceder 3000, seja qual for o limiar que é cruzado primeiro.

3 Junto de Agrupamento, selecione se pretende agrupar os eventos agregados. Se selecionar agrupar oseventos agrupados, especifique a propriedade do evento no qual são agrupados.

4 Conforme necessário, junto de Limitação, selecione No máximo, acionar esta resposta a cada e defina umperíodo de tempo que deve passar antes que esta regra possa enviar novamente mensagens denotificação.

O período de tempo pode ser definido em minutos, horas ou dias.

5 Clique em Seguinte.

Configure a ação das regras de Resposta automáticaConfigure as respostas que são acionadas pela regra na página Respostas do assistente Criador derespostas.

Pode configurar a regra para acionar múltiplas ações usando os botões + e -, situados junto à listapendente para o tipo de notificação.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Se quiser que a mensagem de notificação seja enviada como uma mensagem de correio eletrónico

ou mensagem de pager, selecione Enviar correio eletrónico na lista pendente.

a Junto a Destinatários, clique em ... e selecione os destinatários da mensagem. Esta lista dedestinatários disponíveis é retirada dos Contactos (Menu | Gestão de utilizadores | Contactos). Comoalternativa, pode introduzir manualmente os endereços de correio eletrónico, separados poruma vírgula.

b Selecione a importância do correio eletrónico de notificação.

22 Eventos e respostasCriar e editar regras de Resposta automática

298 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 299: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

c Introduza o Assunto da mensagem. Opcionalmente, pode introduzir qualquer uma das variáveisdisponíveis diretamente no assunto.

d Introduza qualquer texto que pretenda que apareça no Corpo da mensagem. Opcionalmente,pode introduzir qualquer uma das variáveis disponíveis diretamente no corpo.

e Clique em Seguinte se terminado, ou clique em + para adicionar outra notificação.

2 Se pretender que a mensagem de notificação seja enviada como um trap SNMP, selecione Enviar trapSNMP a partir da lista pendente.

a Selecione um servidor SNMP a partir da lista pendente.

b Selecione o tipo de valor que pretende enviar no trap SNMP.

• Valor

• Número de valores distintos

• Lista de valores distintos

• Lista de todos os valores

Alguns eventos não incluem esta informação. Se uma seleção que fez não estiver representada,a informação não estava disponível no ficheiro do evento.

c Clique em Seguinte se terminado, ou clique em + para adicionar outra notificação.

3 Se quiser que a notificação execute um comando externo, selecione Executar comando externo a partirda lista pendente.

a Selecione os Executáveis registados e introduza Argumentos para o comando.

b Clique em Seguinte se terminado, ou clique em + para adicionar outra notificação.

4 Se pretender que a notificação crie um problema, selecione Criar problema a partir da lista pendente.

a Selecione o tipo de problema que pretende criar.

b Introduzir um nome exclusivo e algumas notas para o problema. Opcionalmente, podeintroduzir qualquer uma das variáveis disponíveis diretamente no nome e descrição.

c Selecione Estado, Prioridade, Gravidade, e Resolução para o problema a partir da respetiva listapendente.

d Escreva o nome do detentor da atribuição na caixa de texto.

e Clique em Seguinte se terminado, ou clique em + para adicionar outra notificação.

5 Se quiser que a notificação execute uma tarefa agendada, selecione Executar tarefa do servidor a partirda lista pendente.

a Selecione a tarefa que pretende executar a partir de Tarefa a executar da lista pendente.

b Clique em Seguinte se terminado, ou clique em + para adicionar outra notificação.

6 Na página Resumo, verifique a informação e depois clique em Guardar.

A nova regra de resposta aparece na lista Respostas.

Eventos e respostasCriar e editar regras de Resposta automática 22

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 299

Page 300: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Perguntas de evento e resposta

Se configurar uma regra de resposta para deteções de vírus, tenho de receberalguma mensagem de notificação para cada evento recebido durante um surto?

Não. Pode configurar regras de modo que uma notificação possa ser enviada uma vez por quantidadede eventos especificados dentro de uma quantidade especificada de tempo ou enviada num máximode uma vez numa quantidade especificada de tempo.

Posso criar uma regra que crie notificações para vários destinatários?

Sim. Pode introduzir vários endereços de correio eletrónico para destinatários no assistente Criador derespostas.

Posso criar uma regra que crie vários tipos de notificações?

Sim. ePolicy Orchestrator As notificações suportam qualquer combinação dos seguintes destinos denotificação para cada regra:

• Correio eletrónico (incluindo SMTP padrão, SMS e pager de texto)

• Servidores SNMP (via traps SNMP)

• Qualquer ferramenta externa instalada no servidor do McAfee ePO

• Problemas

• Tarefas de servidor agendadas

22 Eventos e respostasPerguntas de evento e resposta

300 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 301: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

23 Problemas

Os problemas são itens da ação que podem ser priorizados, atribuídos e monitorizados.

Conteúdo Problemas e como funcionam Trabalhar com problemas Remover problemas resolvidos

Problemas e como funcionamO modo como os problemas são geridos é definido pelos utilizadores com permissões apropriadas e asextensões do produto gerido instaladas.

O estado, a prioridade, a gravidade, a resolução, o detentor da atribuição e a data de conclusão de umproblema são todos definidos pelo utilizador e podem ser configurados a qualquer momento. Tambémpode especificar respostas do problema predefinidas a partir da página Respostas Automáticas. Estaspredefinições são automaticamente aplicadas quando um problema é criado, baseadas na repostaconfigurada pelo utilizador. As respostas também permitem que vários eventos sejam agregados numúnico problema para que o servidor do McAfee ePO não seja sobrecarregado com um grande númerode problemas.

Os problemas podem ser eliminados manualmente e os problemas fechados podem ser manualmenteremovidos com base nas suas idades e automaticamente removidos através de uma tarefa do servidorconfigurada pelo utilizador.

Trabalhar com problemasPode criar, atribuir, ver os seus detalhes, editar, eliminar e remover problemas.

Tarefas• Criar problemas básicos manualmente na página 302

Os problemas básicos podem ser criados manualmente. Os problemas não básicos têm deser criados automaticamente.

• Configurar respostas para criar problemas automaticamente na página 302Utilize respostas para criar problemas automaticamente quando ocorrerem determinadoseventos.

• Gerir problemas na página 303Pode adicionar comentários, atribuir, eliminar, editar e ver detalhes de problemas.

23

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 301

Page 302: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Criar problemas básicos manualmenteOs problemas básicos podem ser criados manualmente. Os problemas não básicos têm de ser criadosautomaticamente.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Automatização | Problemas e, em seguida, clique em Ações | Novo problema.

2 Na caixa de diálogo Novo problema, selecione Básico na lista pendente Criar problema de tipo e depoisclique em OK.

3 Configure o novo problema.

Utilize isto... Para fazer isto...

Nome Introduza um nome significativo do problema.

Descrição Introduza uma descrição significativa do problema.

Estado Atribua um estado ao problema:• Desconhecido • Resolvido

• Novo • Fechado

• Atribuir

Prioridade Atribua uma prioridade ao problema:• Desconhecida • Média

• Mais baixa • Alta

• Baixa • Mais alta

Gravidade Atribua uma gravidade ao problema:• Desconhecida • Média

• Mais baixa • Alta

• Baixa • Mais alta

Resolução Atribua uma resolução ao problema. A resolução do problema pode seratribuída assim que o problema for processado:• Nenhum

• Corrigido

• Ignorado

• Não será corrigido

Detentor da atribuição Introduza o nome de utilizador da pessoa atribuída ao problema ou escolha-oclicando em ...

Data de conclusão Selecione se o problema tem uma data de conclusão e, se tiver, atribua umadata e hora em que o problema expira. Não são permitidas datas de conclusãopassadas.

4 Clique em Guardar.

Configurar respostas para criar problemas automaticamenteUtilize respostas para criar problemas automaticamente quando ocorrerem determinados eventos.

23 ProblemasTrabalhar com problemas

302 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 303: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

TarefaPara obter as definições da opção, clique em ? na interface.

1 Abra o Criador de Respostas.

a Selecione Menu | Automatização | Respostas Automáticas.

b Clique em Nova Resposta.

2 Preencha os campos e depois clique em Seguinte.

3 Selecione as propriedades para restringir os eventos que acionam a resposta e, em seguida, cliqueem Seguinte.

4 Especifique estes detalhes adicionais e clique em Seguinte.• Frequência de eventos necessária para gerar uma resposta.

• Um método para agrupar eventos.

• Período de tempo máximo em que pretende que esta resposta ocorra.

5 Selecione Criar problema na lista pendente e, em seguida, selecione o tipo de problema a criar.

Esta escolha determina as opções que são apresentadas nesta página.

6 Introduza um nome e uma descrição para o problema. Opcionalmente, selecione uma ou maisvariáveis para o nome e a descrição.

Esta funcionalidade oferece um número de variáveis que fornecem informações para ajudar acorrigir o problema.

7 Introduza ou selecione quaisquer opções adicionais da resposta e depois clique em Seguinte.

8 Reveja os detalhes da resposta e, em seguida, clique em Guardar.

Gerir problemasPode adicionar comentários, atribuir, eliminar, editar e ver detalhes de problemas.Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Automatização | Problemas.

2 Realize as tarefas que pretende.

Opção Definição

Adicionarcomentários aproblemas

1 Selecione a caixa de verificação junto de cada problema que pretendecomentar e depois clique em Ação | Adicionar comentário.

2 No painel Adicionar comentário, introduza o comentário que pretendeadicionar aos problemas selecionados.

3 Clique em OK para adicionar o comentário.

Atribuir problemas Selecione a caixa de verificação junto de cada problema que pretendeatribuir e depois clique em Atribuir ao utilizador.

Apresente ascolunas necessáriasna páginaProblemas

Clique em Ações | Escolher colunas. Selecione colunas de dados a seremapresentadas na página Problemas.

ProblemasTrabalhar com problemas 23

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 303

Page 304: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Opção Definição

Eliminar problemas 1 Selecione a caixa de verificação junto de cada problema que pretendeeliminar e depois clique em Eliminar.

2 Clique em OK na Ação para eliminar os problemas selecionados.

Editar problemas 1 Selecione a caixa de verificação junto de um problema e depois clique emEditar.

2 Edite o problema conforme necessário.

3 Clique em Guardar.

Exportar a lista deproblemas

Clique em Ações | Exportar tabela. Abre a página Exportar. Na página Exportar,pode especificar o formato dos ficheiros que quer exportar, bem como opacote que quer usar (por exemplo, num ficheiro zip) e o que quer fazercom os ficheiros (por exemplo enviá-los por correio eletrónico como anexo).

Ver detalhes doproblema

Clique num problema.

É apresentada a página Detalhes do problema. Esta página apresenta todasas definições para os problemas, bem como o Registo de atividade dosproblemas.

Remover problemas resolvidosPode remover problemas resolvidos da base de dados para eliminá-los permanentemente.

Tarefas• Remover manualmente problemas resolvidos na página 304

Remover periodicamente os problemas resolvidos da base de dados evita que fiquedemasiado cheia.

• Agendar a remoção de problemas resolvidos na página 304Pode agendar uma tarefa para remover periodicamente os problemas resolvidos da base dedados. A remoção de problemas resolvidos ajuda a manter a base de dados pequena.

Remover manualmente problemas resolvidosRemover periodicamente os problemas resolvidos da base de dados evita que fique demasiado cheia.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Automatização | Problemas e depois clique em Ações | Remover.

2 Na caixa de diálogo Remover, introduza um número e depois selecione a unidade de tempo.

3 Clique em OK para remover os problemas resolvidos anteriores à data especificada.

Esta função afeta todos os problemas resolvidos, não apenas os que se encontram na visualizaçãoatual.

Agendar a remoção de problemas resolvidosPode agendar uma tarefa para remover periodicamente os problemas resolvidos da base de dados. Aremoção de problemas resolvidos ajuda a manter a base de dados pequena.

23 ProblemasRemover problemas resolvidos

304 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 305: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

TarefaPara obter as definições da opção, clique em ? na interface.

1 Abra o Criador de Tarefas de Servidor.

a Selecione Menu | Automatização | Tarefas do Servidor.

b Clique em Nova tarefa.

2 Introduza um nome e uma descrição para a tarefa do servidor.

3 Ative ou desative a agenda para a tarefa do servidor.

A tarefa do servidor não é executada enquanto estiver desativada.

4 Clique em Seguinte.

5 A partir da lista pendente, selecione Remover problemas resolvidos.

6 Introduza um número, depois selecione uma unidade de tempo.

7 Clique em Seguinte.

8 Agende a tarefa do servidor e depois clique em Seguinte.

9 Reveja os detalhes da tarefa do servidor e depois clique em Guardar.

Os problemas resolvidos são removidos na altura da tarefa agendada.

ProblemasRemover problemas resolvidos 23

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 305

Page 306: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

23 ProblemasRemover problemas resolvidos

306 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 307: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

24 Recuperação de desastres

A Recuperação de desastres ajuda-o a recuperar rapidamente ou a reinstalar o software do ePolicyOrchestrator. A Recuperação de desastres utiliza uma funcionalidade de Instantâneo que guardaperiodicamente a configuração, extensões, chaves do ePolicy Orchestrator e muito mais nos registosde Instantâneo na base de dados do ePolicy Orchestrator.

Conteúdo O que é a recuperação de desastres Componentes da Recuperação de desastres Como é que a recuperação de desastres funciona Criar instantâneos Configure as definições do servidor de recuperação de desastres

O que é a recuperação de desastres A funcionalidade de Recuperação de desastres do ePolicy Orchestrator utiliza um processo deInstantâneo para guardar registos de base de dados do servidor McAfee ePO específicos na base dedados Microsoft SQL do ePolicy Orchestrator.

Os registos guardados pelo Instantâneo contêm toda a configuração do ePolicy Orchestrator domomento específico em que o Instantâneo é tirado. Depois de guardar os registos do Instantâneo nabase de dados, pode utilizar a funcionalidade de cópia de segurança do Microsoft SQL para guardartoda a base de dados do ePolicy Orchestrator e restaurá-la noutro servidor SQL para um restauroePolicy Orchestrator.

Exemplos do restauro da ligação à base de dados SQL

Utilizando o servidor de base de dados SQL do ePolicy Orchestrator restaurado, que inclui oInstantâneo de recuperação de desastres, pode ligá-lo a:

• Hardware do servidor McAfee ePO restaurado com o nome do servidor e endereço IP originais —Isto permite-lhe recuperar de, por exemplo, uma atualização de software ePolicy Orchestrator malsucedida.

• Hardware do servidor McAfee ePO novo com o nome do servidor e endereço IP originais — Istopermite-lhe atualizar, ou restaurar, o hardware do servidor e retomar rapidamente a gestão dossistemas de rede.

24

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 307

Page 308: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

• Hardware do servidor McAfee ePO novo com nome do servidor e endereço IP novos — Istopermite-lhe, por exemplo, mover o servidor de um domínio para outro.

Este exemplo pode fornecer uma solução de gestão de rede temporária enquanto reconstrói ereinstala o hardware e o software do servidor McAfee ePO de volta ao domínio original.

• Hardware do servidor McAfee ePO restaurado ou novo com várias placas de interface de rede(NICs) — Terá de confirmar se o endereço IP correto está configurado na NIC do servidor McAfeeePO.

O Instantâneo é configurado, consoante a versão da base de dados SQL, para ser executadoautomaticamente todos os dias. Se configurar um script para executar automaticamente o SQLBackup e copiar o ficheiro de cópia de segurança SQL para o servidor de base de dados SQL derestauro, então pode restaurar com facilidade o seu servidor McAfee ePO. Para além disso, pode tirarum Instantâneo manualmente ou executar os seus scripts para rapidamente guardar e criar cópia desegurança de alterações do ePolicy Orchestrator particularmente complexas ou importantes.

O monitor Instantâneo de recuperação de desastres localizado no painel do ePolicy Orchestratorpermite-lhe gerir e monitorizar os Instantâneos num só local.

Componentes da Recuperação de desastres Utilizar a Recuperação de desastres para restaurar o software ePolicy Orchestrator exige umdeterminado hardware, software, privilégios de acesso e informações.

Precisa de duas plataformas de hardware de servidor:

24 Recuperação de desastresComponentes da Recuperação de desastres

308 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 309: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

• O atual hardware de servidor McAfee ePO, conhecido como servidor McAfee ePO «principal».

• Hardware de servidor SQL duplicado, conhecido como servidor «de restauro», a executar umMicrosoft SQL que corresponda à base de dados do servidor McAfee ePO principal. Este servidor derestauro deve ser mantido atualizado com a configuração do servidor de bases de dados SQLMcAfee ePO principal utilizando os processos de Instantâneo e de criação de cópia de segurançaMicrosoft SQL.

Para evitar problemas com a cópia de segurança e o restauro, o seu hardware do servidor derestauro e do servidor principal, bem como as versões SQL, devem corresponder na perfeição.

Monitor do painel Instantâneo

O monitor Instantâneo de servidor, localizado no painel do ePolicy Orchestrator permite-lhe gerir emonitorizar os Instantâneos num só local.

Se o monitor Instantâneo não aparecer no painel, crie um novo painel e adicione o monitorRecuperação de desastres.

Figura 24-1 Monitor Instantâneo do painel Recuperação de desastres

Utilizar o monitor Instantâneo de servidor permite-lhe:

• Clicar em Tirar instantâneo para guardar manualmente um Instantâneo de servidor do McAfee ePO.

• Clicar em Ver detalhes da última execução para abrir a página Detalhes do registo de tarefas de servidor. Estapágina apresenta informações e mensagens de registo sobre o Instantâneo mais recente guardado.

• Confirme a data e hora em que o último Instantâneo foi guardado na base de dados SQL, junto aExecutado pela última vez em.

• Clique na ligação Recuperação de desastres para iniciar a página Ajuda com informações sobre aRecuperação de desastres.

A cor e o título do monitor Instantâneo informa-o sobre o estado do último Instantâneo. Por exemplo:

• Azul, a guardar Instantâneo na base de dados — Processo de Instantâneo em curso.

• Verde, Instantâneo guardado na base de dados — Processo de Instantâneo concluído comêxito e atualizado.

• Vermelho, Instantâneo falhou — Ocorreu um erro durante o processo de Instantâneo.

Recuperação de desastresComponentes da Recuperação de desastres 24

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 309

Page 310: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

• Cinzento, não há nenhum Instantâneo disponível — Não foi guardado nenhum Instantâneo deRecuperação de desastres.

• Laranja, Instantâneo desatualizado — Ocorreram alterações na configuração e um Instantâneorecente não foi guardado. As alterações que acionam um estado de Instantâneo desatualizadoincluem:

• Alteração de uma extensão qualquer. Por exemplo, atualização, remoção, eliminação,atualização ou mudança para versão anterior

• A pasta "armazenamento de chaves" foi alterada.

• A pasta "conf" foi alterada.

• A frase de acesso de Recuperação de desastres foi alterada nas definições do servidor.

Tarefa do servidor de Instantâneos de Recuperação de desastres

Pode utilizar a tarefa do servidor de Instantâneos de Recuperação de desastres para desativar e ativara programação de tarefa do servidor de Instantâneo.

A programação de tarefa do servidor de Instantâneo está ativada, por predefinição, na base de dadosdo servidor Microsoft SQL e desativada, por predefinição, na base de dados do Microsoft SQL ServerExpress Edition.

Requisitos de Recuperação de desastres

Para utilizar a Recuperação de desastres precisa do hardware, software e informações listados natabela que se segue.

Requisito Descrição

Requisitos de hardware

Hardware do servidorMcAfee ePO principal

Os requisitos de hardware do servidor são determinados pelo númerode sistemas geridos.

Pode instalar o servidor McAfee ePO e a base de dados SQL Server nomesmo hardware de servidor ou separado. Consulte o ePolicyOrchestrator 5.1.0 - Guia de instalação de software para ficar aconhecer pormenorizadamente os requisitos de hardware.

Hardware do servidorMcAfee ePO de restauro

Este hardware do servidor deve espelhar ao pormenor o seu hardwaredo servidor McAfee ePO principal.

Servidor McAfee ePOprincipal

O servidor principal deve estar a funcionar corretamente com umInstantâneo recente guardado na base de dados SQL.

Base de dados SQL principal A base de dados SQL principal guarda as configurações do servidorMcAfee ePO, as informações cliente e os registos do Instantâneo deRecuperação de desastres.

Requisitos de software

Ficheiro de cópia desegurança da base de dadosSQL principal

Utilizando o Microsoft SQL Server Management Studio ou a linha decomandos BACKUP (Transact-SQL), pode criar um ficheiro de cópia desegurança da base de dados principal incluindo os registos deInstantâneo.

Restaurar o software dabase de dados SQL

Utilizando o Microsoft SQL Server Management Studio ou a linha decomandos RESTORE (Transact-SQL), pode restaurar a base de dadosprincipal incluindo os registos de Instantâneo no servidor de bases dedados SQL de restauro para duplicar a configuração da base de dadosSQL principal.

24 Recuperação de desastresComponentes da Recuperação de desastres

310 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 311: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Requisito Descrição

software ePolicyOrchestrator

Este software, transferido a partir do Web site da McAfee, é utilizadopara instalar e configurar o servidor McAfee ePO de restauro.

Requisitos de informação

Frase de acesso daencriptação doarmazenamento de chavesda Recuperação dedesastres

A frase de acesso foi adicionada durante a instalação inicial dosoftware ePolicy Orchestrator e desencripta informações sensíveisguardadas no Instantâneo de Recuperação de desastres.

Privilégios de administrador Terá de conseguir aceder tanto ao servidor principal como ao servidorde restauro e à base de dados SQL como por exemplo DBOwner eDBCreator.

Último endereço IP, nome deDNS ou nome NetBIOSconhecidos do servidorMcAfee ePO principal.

Se alterar qualquer um destes durante o restauro de servidor McAfeeePO, certifique-se de que os McAfee Agents conseguem localizar oservidor. A forma mais fácil de o fazer é criar um registo de nomecanónico (CNAME) no DNS que aponte os pedidos do endereço IP,nome de DNS ou nome NetBIOS antigos do servidor McAfee ePOprincipal para a nova informação do servidor McAfee ePO de restauro.

Como é que a recuperação de desastres funcionaPara reinstalar rapidamente o software ePolicy Orchestrator são necessários instantâneos periódicosda configuração do ePolicy Orchestrator. Terá então de criar cópia de segurança e restaurar a base dedados para um servidor de restauro e reinstalar o software ePolicy Orchestrator utilizando a opçãoRestaurar.

Descrição geral do instantâneo de recuperação de desastres eda cópia de segurança O Instantâneo de recuperação de desastres, a cópia de segurança da base de dados SQL e processosde cópia criam uma base de dados doePolicy Orchestrator duplicada num servidor de bases de dadosSQL de restauro.

Esta é uma descrição geral do Instantâneo de recuperação de desastres, cópia de segurança da basede dados SQL e processos de cópia. Para obter detalhes, consulte:

Recuperação de desastresComo é que a recuperação de desastres funciona 24

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 311

Page 312: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

• Criar instantâneos

• Utilizar o Microsoft SQL para criar cópia de segurança e restaurar a base de dados

A figura que se segue é uma descrição geral do processo de Recuperação de desastres do softwareePolicy Orchestrator e do hardware envolvido.

Nesta figura, a base de dados SQL está instalada no mesmo hardware de servidor que o servidorMcAfee ePO. O servidor McAfee ePO e a base de dados SQL podem ser instalados em hardware deservidor diferente.

Figura 24-2 Instantâneo de recuperação de desastres e cópia de segurança do servidor McAfee ePO

A configuração da Recuperação de desastres do software ePolicy Orchestrator inclui estes passosgerais realizados no servidor principal McAfee ePO:

1 Tire um instantâneo da configuração do servidor McAfee ePO e guarde-o na base de dados SQLprincipal. Isto pode ser feito manualmente ou através de uma tarefa de servidor predefinidafornecida para esta finalidade.

Quando o instantâneo é tirado, são guardados os seguintes ficheiros de base de dados:

• C:\Program Files\McAfee\ePolicy Orchestrator\Server\extensions — O caminho predefinido paraas informações sobre as extensões do software ePolicy Orchestrator.

• C:\Program Files\McAfee\ePolicy Orchestrator\Server\conf — O caminho predefinido para osficheiros necessários utilizados pelas extensões do software ePolicy Orchestrator.

• C:\Program Files\McAfee\ePolicy Orchestrator\Server\keystore — Estas chaves são específicaspara a comunicação entre o agente e o servidor e os repositórios do ePolicy Orchestrator.

24 Recuperação de desastresComo é que a recuperação de desastres funciona

312 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 313: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

• C:\Program Files\McAfee\ePolicy Orchestrator\Server\DB\Keystore — O caminho predefinido doscertificados do servidor de instalação do produto McAfee.

• C:\Program Files\McAfee\ePolicy Orchestrator\Server\DB\Software — O caminho predefinidodos ficheiros de instalação do produto McAfee.

Os registos guardados do Instantâneo de recuperação de desastres incluem os caminhos queconfigurou para os executáveis registados. Não é criada cópia de segurança dos ficheirosexecutáveis registados, pelo que terá de substituir esses ficheiros executáveis quando restauraro servidor McAfee ePO. Depois de restaurar o servidor McAfee ePO, os executáveis registadoscom caminhos quebrados aparecem a vermelho na página Executáveis registados.

Deve testar os caminhos do executável registado depois de restaurar o servidor McAfee ePO.Alguns caminhos de executável registado poderão não aparecer a vermelho mas ainda assimfalhar, devido a problemas de dependência relacionados com os executáveis registados.

2 Crie uma cópia de segurança da base de dados SQL utilizando o Microsoft SQL Server ManagementStudio ou o processo da linha de comandos BACKUP (Transact-SQL).

3 Copie o ficheiro de cópia de segurança da base de dados SQL criado no passo 2 para o servidorSQL de restauro duplicado.

É crucial concluir os passos 2 e 3 e copiar os instantâneos do servidor SQL principal para o servidorSQL de restauro, para utilizar a funcionalidade Recuperação de desastres.

Isto conclui o processo de instantâneo de recuperação de desastres e cópia de segurança do servidorMcAfee ePO. Não precisa de continuar com a seguinte instalação de recuperação do servidor McAfeeePO a não ser que esteja a reinstalar o software ePolicy Orchestrator.

Descrição geral da instalação de recuperação do servidorMcAfee ePO Reinstalar o software ePolicy Orchestrator é o último passo do restauro rápido do servidor McAfee ePO.

Esta é um descrição geral da reinstalação do software ePolicy Orchestrator no servidor McAfee ePO derestauro. Para obter mais detalhes, consulte o Guia de instalação.

Recuperação de desastresComo é que a recuperação de desastres funciona 24

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 313

Page 314: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

A figura que se segue fornece uma descrição geral da reinstalação do servidor McAfee ePO.

Nesta figura, a base de dados SQL está instalada no mesmo hardware de servidor que o servidorMcAfee ePO. O servidor McAfee ePO e a base de dados SQL podem ser instalados em hardware deservidor diferente.

Figura 24-3 Instalação de recuperação do servidor McAfee ePO

A instalação do software ePolicy Orchestrator utilizando o ficheiro do Instantâneo de recuperação dedesastres inclui estes passos gerais realizados no servidor McAfee ePO de restauro:

1 Localize o ficheiro de cópia de segurança da base de dados SQL, copiado no passo 3 da secçãoanterior, e utilize o Microsoft SQL Server Management Studio ou o processo da linha de comandosRESTORE (Transact-SQL) para restaurar a configuração do servidor SQL principal para o servidorSQL de restauro.

2 Durante a instalação do software da base de dados do ePolicy Orchestrator:

a Na caixa de diálogo Bem-vindo do software, clique em Restaurar ePO a partir de um instantâneo de base dedados de recuperação de desastres.

b Selecione Microsoft SQL Server para ligar o software ePolicy Orchestrator à base de dados SQL derestauro que teve a configuração do servidor McAfee ePO principal restaurada no passo 1.

Depois de a instalação do software ePolicy Orchestrator ter iniciado, os registos da base de dadosguardados durante o processo de Instantâneo são utilizados na configuração do software em vezde criar novos registos na base de dados.

3 Se alterou o último endereço IP, nome de DNS ou nome NetBIOS conhecidos do servidor McAfeeePO principal, ao criar o servidor McAfee ePO de restauro, o McAfee Agent não consegue ligar-se aoservidor McAfee ePO restaurado. A forma mais fácil de o fazer é criar um registo de nome canónico(CNAME) no DNS que aponte os pedidos do endereço IP, nome de DNS ou nome NetBIOS antigosdo servidor McAfee ePO principal para a nova informação do servidor McAfee ePO de restauro.

Consulte O que é a recuperação de desastres para obter vários exemplos de servidores ao restaurara ligação da base de dados SQL ao servidor McAfee ePO.

Agora o servidor McAfee ePO de restauro está a ser executado com exatamente a mesma configuraçãoque o servidor principal. Os clientes podem ligar-se ao servidor de restauro e pode geri-losexatamente como anteriormente, antes de remover o servidor principal McAfee ePO.

24 Recuperação de desastresComo é que a recuperação de desastres funciona

314 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 315: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Criar instantâneosA criação frequente de Instantâneos de recuperação de desastres do seu servidor McAfee ePOprincipal é o primeiro passo para restaurar rapidamente um servidor McAfee ePO.

Depois de fazer muitas alterações de configuração no software McAfee, deve tirar um Instantâneo derecuperação de desastres manualmente, utilizando qualquer uma das seguintes tarefas.

Criar uma tarefa do servidor de instantâneos de recuperação de desastres para automatizarinstantâneos de servidor.

Tarefas• Criar um instantâneo a partir do painel na página 315

Utilize o painel do ePolicy Orchestrator para tirar Instantâneos de recuperação de desastresdo seu servidor McAfee ePO principal e monitorizar o processo de Instantâneo à medidaque o estado do Painel muda.

• Criar instantâneo a partir do Web API na página 316Utilize o ePolicy Orchestrator Web API para tirar Instantâneos de recuperação de desastresdo servidor McAfee ePO principal. Ao fazê-lo, permite-lhe utilizar uma cadeia de comandospara concluir o processo.

Criar um instantâneo a partir do painelUtilize o painel do ePolicy Orchestrator para tirar Instantâneos de recuperação de desastres do seuservidor McAfee ePO principal e monitorizar o processo de Instantâneo à medida que o estado doPainel muda.

TarefaPara obter as definições das opções, clique em ? na interface.

1 Clique em Menu | Relatórios | Painéis para visualizar o monitor Instantâneo de servidor ePO.

Se necessário, clique em Adicionar monitor e selecione Instantâneo de servidor ePO a partir da lista earraste-o para o painel.

2 Clique em Tirar instantâneo para começar a guardar a configuração do servidor McAfee ePO.

Durante o processo de Instantâneo, a barra de título Monitor de instantâneo sofre alterações paraindicar o estado do processo. Consulte Monitor do painel Instantâneo para obter os indicadores deestado do monitor de Instantâneo.

O processo de Instantâneo pode demorar entre 10 minutos e mais de uma hora a concluir,dependendo da complexidade e tamanho da rede gerida do ePolicy Orchestrator. Este processo nãodeve afetar o desempenho do servidor McAfee ePO.

3 Se necessário, clique em Ver detalhes da execução atual para abrir os Detalhes do registo de tarefas de servidor doúltimo Instantâneo guardado.

Depois de o processo Instantâneo estar concluído, clique em Ver detalhes da execução atual para abrir osDetalhes do registo de tarefas de servidor do último Instantâneo guardado.

O Instantâneo de recuperação de desastres mais recente é guardado na base de dados SQL principaldo servidor McAfee ePO. Agora a base de dados está pronta para a cópia de segurança e cópia para oservidor de bases de dados SQL de restauro.

Recuperação de desastresCriar instantâneos 24

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 315

Page 316: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Criar instantâneo a partir do Web APIUtilize o ePolicy Orchestrator Web API para tirar Instantâneos de recuperação de desastres do servidorMcAfee ePO principal. Ao fazê-lo, permite-lhe utilizar uma cadeia de comandos para concluir oprocesso.

Todos os comandos descritos nesta tarefa são introduzidos na barra de endereço do browser da Webpara aceder remotamente ao servidor McAfee ePO.

É-lhe solicitado o nome de utilizador e palavra-passe de administrador antes de a saída serapresentada.

Consulte McAfee ePolicy Orchestrator 5.1.0 - Guia de processamento de scripts para ver a utilização eexemplos detalhados do Web API.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Utilize o seguinte comando de Ajuda do ePolicy Orchestrator Web API para determinar os

parâmetros necessários para executar o Instantâneo:

https://localhost:8443/remote/core.help?command=scheduler.runServerTaskNo comando anterior:

• localhost: — O nome do servidor McAfee ePO.

• 8443 — Porta de destino, identificada como "8443" (predefinição), neste exemplo.

• /remote/core.help?command= — Chama a Ajuda do Web API

• scheduler.runServerTask — Chama a Ajuda da tarefa de servidor específica

O comando runServerTask é sensível a maiúsculas e minúsculas

O comando de exemplo anterior devolve esta ajuda.

OK:scheduler.runServerTask taskNameExecuta uma tarefa do servidor e devolve o ID do registo da tarefa. Use o ID do registo da tarefa com o comando'tasklog.listTaskHistory' para ver o estado das tarefas em execução. Devolve a listade ID do registo da tarefa ou gera um erro.É necessária permissão para executar as tarefas do servidor.Parâmetros: [taskName (param 1) | taskId] - O id exclusivo ou nome da tarefa

24 Recuperação de desastresCriar instantâneos

316 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 317: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

2 Utilize o seguinte comando para listar todas as tarefas do servidor e determinar o parâmetrotaskName necessário para executar a tarefa de servidor Instantâneo:

https://localhost:8443/remote/scheduler.listAllServerTasks?:output=terse

O comando de exemplo anterior devolve uma lista semelhante à que se segue. A lista exataapresentada depende das suas permissões e das extensões instaladas.

3 Utilizando o nome da tarefa, Servidor de instantâneos de recuperação de desastreslocalizado no passo anterior, execute a tarefa do servidor Instantâneo utilizando o seguintecomando:

https://localhost:8443/remote/scheduler.runServerTask?taskName=Disaster%20Recovery%20Snapshot%20Server

Se a tarefa for bem sucedida, é apresentada uma saída parecida com a seguinte.

OK: 102

O processo de Instantâneo pode demorar entre 10 minutos e mais de uma hora a concluir,dependendo da complexidade e tamanho da rede gerida ePolicy Orchestrator. Este processo nãodeve afetar o desempenho do servidor McAfee ePO.

4 Confirme se o instantâneo da tarefa do servidor Web API foi executado com êxito.

a Utilize o seguinte comando para localizar o ID do registo de tarefas de servidor de instantâneosde recuperação de desastres:

https://localhost:8443/remote/tasklog.listTaskHistory?taskName=Disaster%20Recovery%20Snapshot%20ServerEste comando apresenta todas as tarefas do servidor de instantâneos de recuperação dedesastres. Localize a tarefa mais recente e anote o número de ID. Por exemplo, ID: 102 noseguinte:

ID: 102 Nome: Servidor de instantâneos de recuperação de desastres Data de início: 8/7/12 11:00:34 AM Data de fim: 8/7/12 11:01:18 AM Nome de utilizador: admin Estado: concluído: Duração: inferior a um minuto

Recuperação de desastresCriar instantâneos 24

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 317

Page 318: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

b Utilize o seguinte comando e esse número de ID de tarefa 102 para apresentar todas asmensagens de registo de tarefa.

https://localhost:8443/remote/tasklog.listMessages?taskLogId=102Desloque até ao fim das mensagens e localize o seguinte:

OK: Data: 8/7/12 11:00:34 AM Mensagem: Servidor de instantâneos para a base de dados

Data: 8/7/12 11:00:34 AM Mensagem: A iniciar a ação de guardar o instantâneo de servidor na base da dados...

. . .

Data: 8/7/12 11:01:18 AM Mensagem: Instantâneo de servidor guardado com êxito na base da dados

Data: 8/7/12 11:01:18 AM Mensagem: Servidor de instantâneos para a base de dados

Configure as definições do servidor de recuperação dedesastres

Pode alterar a frase de acesso de encriptação do armazenamento de chaves utilizada quando instalouo software ePolicy Orchestrator e ligá-la a uma base de dados SQL restaurada com os registos deinstantâneo de recuperação de desastres.

Antes de começarTem de ter direitos de administrador para alterar a frase de acesso da encriptação doarmazenamento de chaves.

A utilização da Recuperação de desastres para criar um Instantâneo de servidor McAfee ePOproporciona-lhe um método de recuperação rápido do servidor McAfee ePO.

Como administrador, esta definição é útil se tiver perdido ou esquecido a frase de acesso da encriptaçãodo armazenamento de chaves configurada durante a instalação do software ePolicy Orchestrator. Podealterar a frase de acesso existente sem saber a frase de acesso configurada anteriormente.

Para obter as definições da opção, clique em ? na interface.

Tarefa1 Clique em Menu | Configuração | Definições do servidor, selecione Recuperação de desastres a partir de Categorias

de definição e depois clique em Editar.

2 A partir de Frase de acesso da encriptação do armazenamento de chaves, clique em Alterar frase de acesso eintroduza a nova frase de acesso e confirme-a.

A frase de acesso da encriptação do armazenamento de chaves é utilizada para encriptar edesencriptar as informações sensíveis guardadas no Instantâneo de servidor. A frase de acesso énecessária durante o processo de recuperação do servidor McAfee ePO. Anote esta frase de acesso.

A base de dados do ePolicy Orchestrator tem de ser copiada periodicamente para um servidor de basesde dados Microsoft SQL a restaurar, para criar uma base de dados de cópia de segurança efetiva.Consulte Configurar Instantâneo e restaurar base de dados SQL para processos de cópia de segurançade servidor de bases de dados e de restauro.

24 Recuperação de desastresConfigure as definições do servidor de recuperação de desastres

318 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 319: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

A Descrição geral das portas

Siga estas orientações relativas às portas quando personalizar as portas que o servidor McAfee ePOusa.

Conteúdo Alterar a Porta de comunicação do servidor da consola para a aplicação Alterar a porta de comunicação entre o agente e o servidor Portas necessárias para comunicar através de uma firewall referência rápida para

Alterar a Porta de comunicação do servidor da consola para aaplicação

Se a Porta de comunicação do servidor da consola para a aplicação do McAfee ePO estiver a ser usadapor outra aplicação, siga estes passos para especificar uma porta diferente.

Antes de começar

Este tópico artigo contém informação sobre como abrir ou modificar o registo. Estainformação destina-se apenas a administradores de rede e de sistema.

• Recomendamos vivamente que crie uma cópia de segurança do registo e quecompreenda o procedimento de restauro. Para mais informações, consulte adocumentação da Microsoft.

• Certifique-se de que executa apenas ficheiros .reg confirmados como ficheiro deimportação de registo genuíno.

As modificações de registo são irreversíveis e podem causa a falha do sistema caso sejam executadasde forma incorreta.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Pare os serviços McAfee ePO:

a Feche todas as consolas McAfee ePO.

b Clique em Iniciar | Executar, introduza services.msc e depois clique em OK.

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 319

Page 320: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

c Clique com o botão direito do rato em cada um destes serviços e selecione Parar:• Servidor de aplicações McAfee ePolicy Orchestrator

• Analisador de eventos do McAfee ePolicy Orchestrator

• Servidor do McAfee ePolicy Orchestrator

2 No editor de registo, selecione esta chave:

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{53B73DFD‑AFBE‑4715‑88A1‑777FE404B6AF}]

3 No painel direito, faça duplo clique em TomcatSecurePort.SQL e altere os dados do valor para refletir onúmero de porta necessário (o predefinido é 8443).

4 Abra um editor de texto e cole esta linha num documento em branco:

UPDATE EPOServerInfo SET rmdSecureHttpPort =8443

Altere a porta 8443 com o número de porta novo.

5 Dê o nome TomcatSecurePort.sql ao ficheiro e guarde-o numa localização temporária no SQLServer.

6 Use o Microsoft SQL Server Management Studio para instalar o ficheiro TomcatSecurePort.SQL quecriou.

a Clique em Iniciar | Todos os Programas | Microsoft SQL Server Management Studio.

b Na caixa de diálogo Ligar ao servidor, clique em Ligar.

c Expanda as Bases de dados e depois selecione base de dados ePO.

d A partir da barra de ferramentas, selecione Nova Consulta.

e Clique em Ficheiro | Abrir | Ficheiro... e depois procure o ficheiro TomcatSecurePort.sql.

f Selecione o ficheiro, clique em Abrir | Executar.

7 No Explorador do Windows, procure o seguinte diretório:

\Program Files (x86)\McAfee\ePolicy Orchestrator\Server\conf\

8 Com o Bloco de notas, abra o ficheiro Server.xml e substitua todas as entradas da porta 8443 pelonovo número de porta.

9 Clique em Iniciar | Executar, introduza services.msc e depois clique em OK.

10 Clique com o botão direito do rato em cada um destes serviços e selecione Parar:• Servidor de aplicações McAfee ePolicy Orchestrator

• Analisador de eventos do McAfee ePolicy Orchestrator

• Servidor do McAfee ePolicy Orchestrator

A Descrição geral das portasAlterar a Porta de comunicação do servidor da consola para a aplicação

320 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 321: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Alterar a porta de comunicação entre o agente e o servidorSiga estes passos para alterar a porta de comunicação entre o agente e o servidor.

Antes de começar

Este tópico artigo contém informação sobre como abrir ou modificar o registo. Estainformação destina-se apenas a administradores de rede e de sistema.

• Recomendamos vivamente que crie uma cópia de segurança do registo e quecompreenda o procedimento de restauro. Para mais informações, consulte adocumentação da Microsoft.

• Certifique-se de que executa apenas ficheiros .REG confirmados como ficheiro deimportação de registo genuíno.

As modificações de registo são irreversíveis e podem causa a falha do sistema caso sejam executadasde forma incorreta.

TarefaPara obter as definições da opção, clique em ? na interface.

1 Pare os serviços McAfee ePO:

a Feche todas as consolas McAfee ePO.

b Clique em Iniciar | Executar, introduza services.msc e depois clique em OK.

c Clique com o botão direito do rato em cada um destes serviços e selecione Parar:• Servidor de aplicações McAfee ePolicy Orchestrator

• Analisador de eventos do McAfee ePolicy Orchestrator

• Servidor do McAfee ePolicy Orchestrator

2 Modifique o valor da porta no registo:

a Clique em Iniciar | Executar, introduza regedit e depois clique em OK.

b Navegue até à chave que corresponde ao McAfee ePO 5.3.0:

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{ 53B73DFD-AFBE-4715-88A1-777FE404B6AF}]

3 Modifique o valor da cadeia AgentPort para refletir a porta correta e depois feche o editor deregisto. O valor predefinido desta porta é 80.

4 Modifique o valor na base de dados McAfee ePO:

a Abra um editor de texto e adicione estas linhas ao documento em branco:

UPDATE EPOServerInfo SET

ServerHTTPPort=80

b Guarde o ficheiro como DefaultAgentPort.SQL numa localização temporária no SQL Server.

c Clique em Iniciar | Todos os Programas | Microsoft SQL Server Management Studio para usar o Microsoft SQLServer Management Studio para instalar o ficheiro DefaultAgentPort.sql.

d Na caixa de diálogo Ligar ao servidor, clique em Ligar.

Descrição geral das portasAlterar a porta de comunicação entre o agente e o servidor A

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 321

Page 322: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

e Expanda as Bases de dados e depois selecione base de dados ePO.

f A partir da barra de ferramentas, selecione Nova Consulta.

g Clique em Ficheiro | Abrir | Ficheiro, procure e selecione o ficheiro DefaultAgent.SQL e depois cliqueem Abrir | Executar..

5 Cole esta linha num documento em branco:

UPDATE EPOServerInfo SET rmdSecureHttpPort =8443

Altere a porta 8443 com o número de porta novo.

6 Dê o nome TomcatSecurePort.SQL ao ficheiro e guarde-o numa localização temporária no SQLServer.

7 Use o Microsoft SQL Server Management Studio para instalar o ficheiro TomcatSecurePort.SQL.

a Clique em Iniciar | Todos os Programas | Microsoft SQL Server Management Studio.

b Na caixa de diálogo Ligar ao servidor, clique em Ligar.

c Expanda as Bases de dados e depois selecione base de dados ePO.

d A partir da barra de ferramentas, selecione Nova Consulta.

e Clique em Ficheiro | Abrir | Ficheiro, procure e selecione o ficheiro TomcatSecurePort.SQL e depoisclique em Abrir | Executar..

8 Modifique o valor da porta nos ficheiros de configuração McAfee ePO:

a Navegue até C:\Program Files (x86)\McAfee\ePolicy Orchestrator\DB\....

b Com um editor de texto, abra o ficheiro Server.ini e altere o valor HTTPPort=80 para refletir onovo número e depois guarde o ficheiro.

c Com um editor de texto, abra o ficheiro Siteinfo.ini e altere o valor HTTPPort=80 para refletir onovo número e depois guarde o ficheiro.

d Navegue até C:\Program Files (x86)\McAfee\ePolicy Orchestrator\Apache2\conf\... ealtere estas linhas para refletir o novo número de porta:

Listen 80

ServerName<NomeDoSeuServidor>: 80

9 De estiver a usar VirtualHosts, altere:

NameVirtualHost *:80

<VirtualHost *:80>

10 Guarde o ficheiro e saia do editor de texto.

11 Reinicie os serviços McAfee ePO:

a Clique em Iniciar | Executar, introduza services.msc e clique em OK.

b Clique com o botão direito do rato em cada um destes serviços e selecione Parar:• Analisador de eventos do McAfee ePolicy Orchestrator

• Servidor do McAfee ePolicy Orchestrator

A Descrição geral das portasAlterar a porta de comunicação entre o agente e o servidor

322 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 323: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

12 (Opcional) Modifique as definições nos Processadores de agentes remotos:

a Certifique-se de que todas as consolas do McAfee ePO estão fechadas e depois clique em Iniciar |Executar, introduza services.msc e clique em OK.

b Clique com o botão direito do rato em cada um destes serviços e selecione Parar:• Analisador de eventos do McAfee ePolicy Orchestrator

• Servidor do McAfee ePolicy Orchestrator

Este servidor poderá estar listado como MCAFEEAPACHESRV se o servidor não reinicioudesde o momento em que o Processador de agentes foi instalado.

13 Navegue até C:\Program Files (x86)\McAfee\ePolicy Orchestrator\Apache2\conf\..., abra httpd.conf com um editor detexto e altere estas linhas para refletir o novo número de porta:

Listen 80

ServerName<NomeDoSeuServidor>: 80

De estiver a usar VirtualHosts, altere:

NameVirtualHost *:80

<VirtualHost *:80>

14 Guarde o ficheiro e saia do editor de texto.

15 Clique em Iniciar | Executar, introduza services.msc e depois clique em OK.

16 Clique com o botão direito do rato em cada um destes serviços e selecione Parar.• Analisador de eventos do McAfee ePolicy Orchestrator

• Servidor do McAfee ePolicy Orchestrator

Este servidor poderá estar listado como MCAFEEAPACHESRV se o servidor não foi reiniciadodesde o momento em que o Processador de agentes foi instalado.

Se implementou anteriormente agentes em clientes, reinstale o agente em todos os clientesusando o comutador /forceinstall para substituir o ficheiro Sitelist.xml existente. Para maisinformações sobre versões específicas do McAfee Agent que permitem que o comutador /forceinstall funcione com êxito, consulte o artigo da McAfee KnowledgeBase KB60555.

Portas necessárias para comunicar através de uma firewallUse estas portas para configurar uma firewall para permitir o tráfego para e a partir do servidorMcAfee ePO.

Termos relevantes

• Bidirecional — A ligação pode ser iniciada a partir de qualquer direção.

• Entrada — A ligação é iniciada por um sistema remoto.

• Saída — A ligação é iniciada por um sistema local.

Descrição geral das portasPortas necessárias para comunicar através de uma firewall A

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 323

Page 324: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tabela A-1 Servidor McAfee ePO

Porta Predefinida Descrição Direção de tráfego

Porta decomunicação entreo agente e oservidor

80 Porta TCP aberta pelo serviço deservidor McAfee ePO para receberpedidos de agentes.

Bidirecional entre oprocessador de agentes e oservidor McAfee ePO e deentrada a partir do McAfeeAgent para os processadoresde agentes e o servidorMcAfee ePO.

Agente a comunicarpor SSL (apenasagentes 4.5 eposterior)

443 Por predefinição, os agentes 4.5têm de comunicar por SSL (443por predefinição). Esta porta éigualmente usada para oprocessador de agentescomunicar como repositórioprincipal McAfee ePO.

Ligação de entrada para oservidor McAfee ePO a partirdos agentes ou processadoresde agentes para o repositórioprincipal.Ligação de entrada:

• Agente para McAfee ePO

• Processador de agentes parao repositório principal

• McAfee ePO para orepositório principal

• Agente para o processadorde agentes

Porta decomunicação paraativação do agenteporta do repositóriodo SuperAgent

8081 Porta TCP aberta por agentespara receber pedidos de ativaçãodo agente a partir do servidorMcAfee ePO. Porta TCP abertapara replica conteúdos dorepositório para um repositório doSuperAgent.

Ligação de saída a partir doservidor McAfee ePO eprocessador de agentes para oMcAfee Agent.

Porta decomunicação dedifusão paraagentes

8082 Porta UDP aberta peloSuperAgent para encaminharmensagens a partir do servidorMcAfee ePO e processador deagentes.

Ligação de saída a partir doSuperAgent para outrosagentes.

Porta decomunicação doservidor da consolapara a aplicação

8443 Porta HTTPS aberta pelo serviçode servidor de aplicações McAfeeePO para permitir acesso àconsola no web browser.

Ligação de entrada ao servidorMcAfee ePO a partir daconsola McAfee ePO.

Porta decomunicaçãoautenticada docliente para oservidor

8444 Usado pelo processador deagentes para comunicar com oservidor McAfee ePO para obteras informações necessárias (porexemplo, servidores LDAP).

Ligação de saída a partir dosprocessadores de agentesremotos para o servidorMcAfee ePO.

Porta TCP do SQLServer

1433 Porta TCP usada para comunicarcom o SQL Server. Esta porta éespecificada ou determinadaautomaticamente durante oprocesso de configuração.

Ligação de saída a partir doservidor McAfee ePO eprocessador de agentes para oSQL Server.

Porta UDP doservidor SQL

1434 Porta UDP usada para solicitar aporta TCP que a instância SQLque aloja a base de dados McAfeeePO está a usar.

Ligação de saída a partir doservidor McAfee ePO eprocessador de agentes para oSQL Server.

A Descrição geral das portasPortas necessárias para comunicar através de uma firewall

324 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 325: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tabela A-1 Servidor McAfee ePO (continuação)

Porta Predefinida Descrição Direção de tráfego

Porta do servidorLDAP predefinida

389 Ligação LDAP para procurarcomputadores, utilizadores,grupos e unidadesorganizacionais para políticasbaseadas no utilizador.

Ligação de saída a partir doservidor McAfee ePO eprocessador de agentes paraum servidor LDAP.

Porta SSL doservidor LDAPpredefinida

636 As políticas baseadas noutilizador usam a ligação LDAPpara procurar utilizadores, grupose unidades organizacionais.

Ligação de saída a partir doservidor McAfee ePO eprocessador de agentes paraum servidor LDAP.

referência rápida paraUse esta informação de porta e direção de tráfego para configurar uma firewall para permitir tráfegopara e a partir do servidor McAfee ePO.

Termos relevantes

• Bidirecional — A ligação pode ser iniciada a partir de qualquer direção.

• Entrada — A ligação é iniciada por um sistema remoto.

• Saída — A ligação é iniciada por um sistema local.

Tabela A-2 Processador de agentes

Portapredefinida

Protocolo Direção de tráfego no servidorMcAfee ePO

Direção de tráfego noprocessador de agentes

80 TCP Ligação bidirecional para e apartir do servidor McAfee ePO.

Ligação bidirecional para e a partirdo Processador de agentes.

389 TCP Ligação de saída a partir doservidor McAfee ePO.

Ligação de saída a partir doprocessador de agentes.

443 TCP Ligação de entrada para oservidor McAfee ePO.

Ligação de entrada para oprocessador de agentes.

636 TCP Ligação de saída a partir doservidor McAfee ePO.

Ligação de saída a partir doprocessador de agentes.

1433 TCP Ligação de saída a partir doservidor McAfee ePO.

Ligação de saída a partir doprocessador de agentes.

1434 UDP Ligação de saída a partir doservidor McAfee ePO.

Ligação de saída a partir doprocessador de agentes.

8081 TCP Ligação de saída a partir doservidor McAfee ePO.

8443 TCP Ligação de saída a partir doservidor McAfee ePO.

Ligação de saída a partir doprocessador de agentes.

8444 TCP Ligação de entrada para oservidor McAfee ePO.

Ligação de saída a partir doprocessador de agentes.

Descrição geral das portasreferência rápida para A

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 325

Page 326: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Tabela A-3 McAfee Agent

Porta predefinida Protocolo Direção de tráfego

80 TCP Ligação de saída para o servidor McAfee ePO e processador deagentes.

443 TCP Ligação de saída para o servidor McAfee ePO e processador deagentes.

8081 TCP Ligação de entrada a partir do servidor McAfee ePO e processadorde agentes.

Se o agente for um repositório SuperAgent, a ligação de entrada éa partir de outros agentes.

8082 UDP Ligação de entrada para os agentes.

A ligação de entrada e saída é a partir ou para um SuperAgent.

Tabela A-4 SQL Server

Porta predefinida Protocolo Direção de tráfego

1433 TCP Ligação de entrada a partir do servidor McAfee ePO e processadorde agentes.

1434 UDP Ligação de entrada a partir do servidor McAfee ePO e processadorde agentes.

A Descrição geral das portasreferência rápida para

326 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 327: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

B Abrir uma ligação com a consola remota

Utilizando o nome do servidor McAfee ePO ou endereço IP e o número de porta de comunicação doservidor, pode estabelecer uma ligação e configurar o ePolicy Orchestrator a partir de um qualquerbrowser da Internet suportado.

Quando se liga ao ePolicy Orchestrator através de uma ligação remota, algumas alterações daconfiguração não são permitidas. Por exemplo, não pode executar executáveis registados a partir deuma ligação remota.

Para configurar uma ligação remota, tem de determinar o nome do servidor McAfee ePO ou endereçoIP e o número de porta de comunicação do servidor. Quando abrir o ePolicy Orchestrator, enquantotiver sessão iniciada no servidor McAfee ePO físico, repare no endereço que aparece no browser. Deveser semelhante a:

https://win-2k8-epo51:8443/core/orionSplashScreen.do

Neste URL de exemplo:

• win-2k8-epo51 — É o nome do servidor McAfee ePO

• :8443 — É o número de porta de comunicação do servidor da consola para a aplicação utilizadopelo ePolicy Orchestrator.

O número de porta predefinido é "8443" a não ser que o tenha alterado.

Tarefa1 Abra um browser da Internet qualquer suportado pelo ePolicy Orchestrator. Consulte McAfee

ePolicy Orchestrator - Guia de instalação de software para obter uma lista de browsers suportados.

2 Na barra de endereço do browser, introduza uma das seguintes opções e clique em Enter:https://<nomedoservidor>:8443

https://<endereçoip_do_servidor>:8443

Por exemplo, https://win-2k8-epo51:8443

3 Inicie sessão no ePolicy Orchestrator e acaba de estabelecer uma ligação com a consola remota.

Consulte ePolicy Orchestrator - Guia de processamento de scripts para obter exemplos de comandosexpandidos que pode executar a partir de uma ligação com a consola remota.

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 327

Page 328: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

B Abrir uma ligação com a consola remota

328 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 329: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

Índice

Aação alterar ramo 236

ação Aplicar etiqueta 139

ação Executar os critérios de etiquetas 139

ação Iniciar agora 118

ação Testar a ordenação 118

ação Verificar integridade do IP 120

acerca deste guia 11

Active Directoryaplicar conjuntos de permissões 45

configurar a autorização do Windows 47

contentores, mapeamento para grupos da árvore desistema 128

estratégias de implementação 45

início de sessão do utilizador 43

sincronização de sistemas apenas 118

adicionar comentários a problemas 303

administradoresacerca de 60

criar grupos 113

gerir contas de utilizador 41

permissões 60

sites de origem, configurar 70

administradores globaispermissão necessária para a Recuperação de desastres 308

agendaraplicar etiquetas baseadas em critérios 146

Instantâneo de recuperação de desastres 246

tarefas do servidor com sintaxe Cron 242

agendar tarefas do servidorpartilha de políticas 223

agenteagrupamento 104

agrupar por regras de atribuição 105

capacidade de reencaminhamento 155

capacidade de reencaminhamento, ativar 157

capacidade de reencaminhamento, desativar 156

chamadas de ativação 149

configurar as definições de proxy do 74

configurar políticas para utilizar repositórios 75

consultas fornecidas pelo 165

converter para SuperAgent 152

GUID e localização na árvore de sistema 120

manutenção 147

agenteMcAfee Agent, componentes do ePolicy Orchestrator 15

primeira chamada ao servidor 120

respostas e reencaminhamento de eventos 290

agentes inativos 163

agregação, consulte notificações agrupamento, consulte notificações árvore de sistema

agrupar agentes 107

chamadas de ativação de grupos e manuais 150

criação, automatizada 115

Árvore de sistemaatribuir políticas a um grupo 208

conjuntos de permissões 114

estrutura 111

necessidades de acesso 114

ordenação baseada em critérios 118

povoar grupos 122

Árvore de sistemasdefinida 113

eliminar sistemas a partir de 113

Grupo Perdidos e achados 112

grupos principais e herança 113

grupos subordinados e herança 113

o nível de A minha organização 112

ASCI (Consulte o intervalo de comunicação entre o agente e oservidor) 148

assistente Criador de etiquetas 139

Assistente Criador de respostas 298

assistente Criador de tarefas do servidor 146

assistente Novo grupocriar novos grupos 272

ativar a capacidade de reencaminhamento do agente 157

atribuição de políticabloquear 203

Catálogo de políticas 203

copiar e colar 210, 211

grupo, atribuir a 208

imposição desativada, ver 220

sistemas, atribuir a 208, 209

ver 219, 220

atribuição de processadoreseditar prioridade 103, 106

gerir 103

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 329

Page 330: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

atribuição de processadores (continuação)visualizar resumo 103

atribuir problemas 303

atualização do ficheiro DATagendar uma tarefa 235

considerações para criar tarefas 234

implementação 230

registar manualmente a entrada 199

repositório principal 68

sites de origem 70

tarefa diária 235

atualização do motoragendar uma tarefa 235

repositório principal 68

sites de origem 70

Atualização do motorpacotes de implementação 230

registar manualmente a entrada 199

atualização globalativar 195

descrição do processo 194

requisitos 194

atualizaçõesagendar uma tarefa de atualização 235

assinatura e segurança do pacote 228

considerações para criar tarefas 234

de sistemas selecionados 160

pacotes de implementação 230

pacotes e dependências 228

registar manualmente a entrada 198

sites de origem e 65

tarefas cliente 234

atualizações de produtosassinatura e segurança do pacote 228

descrição do processo 230

implementar 230

registar manualmente a entrada de pacotes 198

sites de origem e 65

tipos de pacote suportados 228

atualizações globaisconteúdos 75

atualizaragendar uma tarefa de atualização 235

automaticamente, com a atualização global 195

DATs e motor 230

descrição do processo 230

global, processo 194

tarefas de implementação 228

autenticaçãoconfigurar para Windows 46

autenticação com certificadoassinado por autoridade de certificação de terceiros 56

atualizar o ficheiro CRL 53

converter ficheiro PVK para ficheiro PEM 59

criar um certificado auto-assinado 56

autenticação com certificadomodificar autenticação do servidor baseada em certificado

51

utilizar comandos OpenSSL 59

autenticação de certificados de clienteativar 51

configurar o ePolicy Orchestrator 50

configurar utilizadores 52

desactivar 52

estratégias para utilização 50

introdução a 49

resolução de problemas 53

autenticação Windowsativar 46

estratégias 45

autenticação, configurar para Windows 43

autorizaçãoestratégias 45

Bbase de dados

restaurar o SQL 246

base de dados SQLagendar instantâneo 246

descrição geral da cópia de segurança 311

descrição geral da recuperação 313

processo de criação de cópia de segurança e de restauro247

Recuperação de desastres 308

restaurar a base de dados 246

bases de dadosagendar instantâneo 246

consulta de vários servidores 274

consultas e obtenção de dados 266

descrição geral da cópia de segurança 311

descrição geral da recuperação 313

portas e comunicação 20

processo de criação de cópia de segurança e de restauro247

Recuperação de desastres 308

Ccapacidade de reencaminhamento 155

capacidade de reencaminhamento, ativar 157

capacidade de reencaminhamento, desativar 156

Catálogo de etiquetas 139

Catálogo de políticaspágina, visualizar 201

trabalhar com 204

certificado de segurançaautoridade de certificação (AC) 54

criar um certificado auto-assinado 56

instalar 55, 56

certificado do servidorremover 52

Índice

330 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 331: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

certificado do servidor (continuação)substituir 54

certificados SSLacerca 54

chamadas de ativaçãoacerca 149

manual 149

para grupos da árvore de sistema 150

SuperAgents e 149, 151

tarefas 149

chave de licença 38

chaves, consulte chaves de segurança Chaves ASSC, Ver chaves de comunicação segura entre o

agente e o servidor 133

chaves de comunicação segura entre o agente e o servidorcom Transferir sistemas 133

exportar e importar chaves 135

chaves de segurançaASSC, trabalhar com 173

chaves principais em ambientes de vários servidores 171

comunicação segura entre o agente e o servidor (ASSC)169, 173

definições do servidor 20

geral 169

gerir 171

para conteúdo de outros repositórios 170

privadas e públicas 170

utilizar uma chave principal 171

comparar políticas 221

comparar tarefas cliente 239

componentesePolicy Orchestrator, acerca de 15

Recuperação de desastres 308

repositórios, acerca 65

Servidor McAfee ePO, acerca de 15

comunicação entre o agente e o servidoracerca 147

chaves de comunicação segura (ASSC) 173

gerir 166

ordenação da árvore de sistema 119

comunicação segura entre o agente e o servidor (ASSC)acerca 169

trabalhar com chaves 173

utilizar pares de chaves diferentes para servidores 176

utilizar um par de chaves 175

ver sistemas que utilizam um par de chaves 175

configuraçãodescrição geral 31

funcionalidades essenciais 34

lista de sistemas nos grupos de etiquetas 143

configurar 25

conformidadecriar uma consulta para 217

gerar eventos 218

conjuntos de permissões 97

aplicar aos grupos do Active Directory 45

conjuntos de permissões 97

Árvore de sistema 114

atribuir a relatórios 283

exemplo 60

interação com utilizadores e grupos 60

mapear para grupos do Active Directory 43

Conjuntos de permissõesexportar e importar 61

gerir 61

consultas 97

acerca 266

ações em resultados 266

agendadas 271

agente 165

agregar, de vários servidores 274

alterar grupos 272

configurar 268

criar uma consulta de conformidade 217

executar existente 271

exportadas como relatórios 266

exportar para outros formatos 273

filtros 267

formatos de relatório 266

grupo de consultas pessoal 272

lista de sistemas nos grupos de etiquetas 143

permissões 265

personalizadas, gerir 269

resultados como monitores do painel 266

resultados como tabelas 267

subação 271

tipo de resultado 274

tipos de gráficos 267

trabalhar com 268

utilizar numa tarefa do servidor 218

utilizar resultados para excluir etiquetas nos sistemas 142

contactosrespostas e 298

contastipos de utilizador 41

contas de utilizadoralterar palavras-passe 41

gerir 41

tipos 41

convenções e ícones utilizados neste guia 11

converter agentes em SuperAgents. 152

credenciaiscolocar em cache a implementação 166

modificar registos da base de dados 96

credenciais de implementação do agente 166

Criador de consultasacerca 267

criar consultas personalizadas 265, 269

tipos de resultado 267

Criador de relatórioscriação de relatórios personalizados 265

Índice

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 331

Page 332: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

criar problemas 302

critérios de ordenaçãobaseado em etiquetas 115, 120, 126

baseados no endereço IP 126

configurar 126

endereço IP 120

grupos, automatizada 115

ordenação de sistemas em grupos 118

para grupos 126

critérios de ordenação baseados em etiquetas 115, 120

Ddefinições de proxy

agente 74

configurar para o repositório principal 73

definições do servidor 38

definições do servidoratualização global 195

atualizações globais 75

categorias predefinidas 20

certificados SSL 54

definições de proxy 38

Internet Explorer 74

notificações 137, 288

painéis 20

portas e comunicação 20

proxy e repositórios principais 65

Recuperação de desastres 318

tipos de 20

Desativar a capacidade de reencaminhamento do agente 156

Diretório (Consulte Árvore de sistema) 128

documentaçãoconvenções tipográficas e ícones 11

destinatários deste guia 11

específica do produto, localizar 12

domínios NTatualizar grupos sincronizados 132

importar para grupos criados manualmente 130

sincronização 118, 130

duplicar entradas na árvore de sistema 130

Eeditar problemas 303

editar registos do servidor da base de dados 96

elementos de relatórioconfigurar gráficos 280

configurar imagens 279

configurar tabelas 280

configurar texto 279

remover 282

reordenar 282

eliminar problemas 303

endereço IPcomo critérios de agrupamento 115

endereço IPcritérios de ordenação 122, 126

intervalo, como critério de ordenação 126

IPv6 28

máscara de sub-rede, como critério de ordenação 126

ordenar 120

verificar sobreposição do IP 120

ePolicy OrchestratorComo funciona o software 16

funcionalidades essenciais 35

iniciar e terminar sessão 19

introdução 13

ligação à consola remota 327

escalabilidadeacerca 27

horizontal 27

planear 27

utilizar processadores de agentes 28

utilizar vários servidores 27

vertical 27

etiquetas 97

aplicação manual de 144

aplicar 145, 146

baseados em critérios 118

criar com o assistente Criador de etiquetas 139

criar, eliminar e modificar subgrupos 141

critérios de ordenação de grupo 115

editar, eliminar, exportar e mover 140

excluir sistemas da aplicação de etiquetas automática 142

ordenação baseada em critérios 126

etiquetas baseadas em critériosaplicar 145, 146

ordenar 126

etiquetas, subgruposcriar, eliminar e modificar 141

eventosdeterminar quais os que são reencaminhados 296

eventos de conformidade 218

filtragem, definições do servidor 20

intervalos de notificação 296

lista de sistemas nos grupos de etiquetas 143

reencaminhamento e notificações 291

eventos da políticaresponder a 160

executáveisgerir 295

Exemplo de implementaçãode um novo produto 193

Exemplo do VirusScan Enterpriseimplementação 193

exportaratribuições de política 97

conjuntos de permissões 61

consultas 97

etiquetas 97

Índice

332 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 333: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

exportar (continuação)objetos da tarefa cliente 97

painéis 97

políticas 97

relatórios 284

repositórios 97

respostas 97, 293

sistemas 97

tarefas 97

exportar sistemas 124

FFerramenta de migração de dados

utilizada na verificação de compatibilidade do produto 181

ficheiro CRL, atualizar em Autenticação baseada em certificado53

ficheiros da lista de repositóriosacerca 69

adicionar o repositório distribuído ao 79

exportar para 86

importar a partir do 87

prioridade dos processadores de agentes 101

SiteList.xml, utilizações 69

trabalhar com 85

ficheiros da sitelist 101

ficheiros DATConsulte também ficheiros de definição de deteção

avaliar 236

eliminar do repositório 198

ramos do repositório 199

ficheiros de definição de deteção 15

ficheiros de extensãoinstalar 197

ficheiros de registoregisto de tarefas de servidor 243

filtrosdefinições de filtragem de eventos 20

definir para regras de resposta 297

lista 23

registo de tarefas de servidor 243

resultados da consulta 267

Frase de acesso da encriptação do armazenamento de chavesdefinir 318

Recuperação de desastres 308

funcionalidades, ePolicy Orchestratorcomponentes 15

Ggestão de políticas

criar consultas 216

trabalhar com tarefas cliente 237

utilizar grupos 113

gestão de problemas 301

gestão de segurança 109

gestão em nuvemComo funciona o software 16

gestor de software 179

acerca 179

compatibilidade do produto 181

conteúdos 179

Gestor de softwareregistar entrada de extensões 180

registar entrada de pacotes 180

remover extensões 180

remover pacotes 180

software de avaliação 180

software licenciado 180

gráficos (consulte consultas) 267

Grupo A minha organização na Árvore de sistemas 112

Grupo Perdidos e achados 112

gruposatualizar manualmente com domínios NT 132

baseados em critérios 120

catch-all 120

colar atribuições de política 211

configurar critérios para ordenação 126

controlar acesso 60

criar manualmente 123

critérios de ordenação 126

definida 113

importar domínios NT 130

imposição da política de um produto 209

mover sistemas manualmente 133

ordenação, automatizada 115

políticas, herança de 113

sistemas operativos e 115

utilizar endereço IP para definir 115

ver a atribuição de política 220

grupos catch-all 120

grupos de processadoresacerca 101

criar 103

editar definições 104

eliminar 104

Hherança

definida 113

e definições da política 203

interrompida, repor 221

ver políticas 221

herança interrompidacriar consultas 216

hierarquia de SuperAgents 154

Iidentificador exclusivo global - (global unique identifier) (GUID)

120

Índice

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 333

Page 334: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

implementaçãoatualização global 195

instalar produtos 231, 232

pacotes suportados 228

produto e atualização, primeira vez 230

produtos e atualizações 230

registar manualmente a entrada de pacotes 198

segurança do pacote 228

tarefas 228

tarefas, para sistemas geridos 231

ver 189

ver tarefa cliente atribuída 235

implementação do produtocriar 190

em comparação com o método de implementação portarefa cliente 186

métodos 185

monitorização e modificação 191

projetos 186

sobre a monitorização e modificação 188

ver 189

ver tarefa cliente atribuída 235

importaratribuições de política 97

conjuntos de permissões 61

consultas 97

etiquetas 97

noções básicas 97

objetos da tarefa cliente 97

painéis 97

políticas 97

relatórios 284

repositórios 97

respostas 97, 293

sistemas 97

tarefas 97

imposição (consulte imposição da política) 209

imposição da políticaativar e desativar 209

de um produto 209, 210

quando são impostas as políticas 201

ver atribuições onde desativada 220

instalaçãoplanear 27

instalação do produtoconfigurar tarefas de implementação 231, 232

instalar ficheiros de extensão 197

Instantâneoagendar predefinições 246

criar 315

Criar a partir do Painel 315

criar a partir do Web API 316

descrição geral 311

Detalhes do registo de tarefas de servidor 315

monitor do painel 308

Instantâneoparte da Recuperação de desastres 307

registos guardados na base de dados 311

instantâneosconfigurar 246

interfacebarra de favoritos 19

menu 19

navegação 19

interface,Menu 20

Internet Explorerconfigurar as definições de proxy 74

Intervalo do evento de notificação 296

intervalosentre notificações 296

Llargura de banda

considerações para o reencaminhamento de eventos 296

considerações para tarefas de extração 87

repositórios distribuídos e 65

tarefas de replicação 88

largura de banda da rede (Consulte organização da árvore desistema) 114

ligação à consola remota 327

Ligações da McAfee, monitor predefinido 260

ligações LAN e limites geográficos 114

ligações VPN e limites geográficos 114

ligações WAN e limites geográficos 114

limitação, consulte notificações limites (Consulte organização da árvore de sistema) 114

limites geográficos, vantagens de 114

linha da tabela, selecionar caixas de verificação 24

Lista de compatibilidade do produtoconfigurar a origem da transferência 183

descrição geral 181

listasfiltrar 23

procurar 23

listas, trabalhar com 22

Localização rápida 23

MMcAfee Agent

propriedades visualizar 165

SuperAgent 159

McAfee Agent (consulte agente) 15

McAfee Product Improvement Programconfigurar 38

remover o programa 39

McAfee ServicePortal, aceder 12

melhores práticasbloqueio de atribuição de política 203

Índice

334 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 335: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

melhores práticas (continuação)criação da árvore de sistema 122

duplicar políticas antes de atribuir 203

implementação do produto 228

importar contentores do Active Directory 128

intervalo de comunicação entre o agente e o servidor 147

mensageminício de sessão personalizada 43

mensagens de início de sessão 43

mensagens de início de sessão personalizadas 43

Menunavegar na interface 20

Microsoft Windows Resource Kit 125

modo de avaliação 38

monitores 255

configurar 258

incluídos nos painéis 260

monitores do painelconfigurar 258

mover e redimensionar 259

monitores, Recuperação de desastresEstado do Instantâneo 308

motoreseliminar do repositório 198

ramos do repositório 199

Nnavegação

baseada em menu 19

navegação baseada em menu 19

navegação,barra de navegação 20

baseada em menu 20

Menu 20

necessidades de acesso da árvore de sistema 114

notificaçõesatribuir permissões 292

como funcionam 136

destinatários 136

executáveis registados, gerir 295

limitação, agregação e agrupamento 137, 288

reencaminhamento de eventos 291

servidores SNMP 94, 293

Oordenação da árvore de sistema

ativar 127

comunicação entre o agente e o servidor 119

critérios baseados em etiquetas 120

definições do sistema e servidor 20, 119

endereço IP 120

ordenar os sistemas uma vez 119

ordenar subgrupos 120

predefinições 120

organização da árvore de sistemaconsiderações ao planear 114

criar grupos 122

duplicar entradas 130

ficheiros de texto, importar sistemas e grupos 125

importar contentores do Active Directory 128

importar sistemas e grupos 126

largura de banda da rede 114

limites na rede 114

mapeamento de grupos para contentores do ActiveDirectory 128

mover sistemas para grupos manualmente 133

sistemas operativos 115

utilizar subgrupos 130

organização da árvore de sistemasadicionar sistemas a grupos 124

Ppacotes

configurar a tarefa de implementação 232

mover entre ramos no repositório 199

registar manualmente a entrada 198

segurança do 228

pacotes de idioma (Consulte agente) 114

pacotes de implementação do produtoatualizações 228

pacotes suportados 228

registar entrada 198

registar manualmente a entrada 199

segurança e assinatura do pacote 228

pacotes selecionadosdesativar a replicação dos 82

evitar replicação de 81

painéis 97

conceder permissões a 256

configurar monitores 258

configurar para relatórios exportados 285

criar instantâneo 315

definições do servidor 262

descrições 260

gerir 256

importar e exportar 257

intervalos de atualização 262

introdução 255

McAfee 255

monitores incluídos 260

monitores predefinidos 260

mover e redimensionar monitores 259

pela primeira vez 262

privado 255

público 255

palavras-passealterar nas contas de utilizador 41

formatos suportados 42

Índice

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 335

Page 336: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

partilha de políticasatribuir 222

designar 223

registar servidor 222

utilizar servidor registado 222

utilizar tarefas do servidor 222, 223

vários servidores McAfee ePO 223

permissõesa painéis 256

administrador 60

atribuir às respostas 293

atribuir para notificações 292

consultas 265

Pesquisa de sistemas rápida, monitor predefinido 260

Política McAfee Defaultperguntas mais frequentes 223

política predefinidaperguntas mais frequentes 223

políticas 97

acerca 201

alterar o proprietário 206

atribuir e gerir 206

categorias 201

como são aplicadas aos sistemas 203

comparar 221

configurar 205

controlar na página Catálogo de políticas 204

definições, ver 219

gerir, na página Catálogo de políticas 205

herança 203

herança de grupos, ver 221

herança interrompida, repor 221

importar e exportar 201, 207

partilha entre servidores McAfee ePO 206

perguntas mais frequentes 223

propriedade 203, 220

responder a eventos 160

resposta automática 160

trabalhar com o catálogo de políticas 204

utilizar etiquetas para atribuir 214

ver 201, 218

verificar alterações 165

políticas aplicadascriar consultas 216

políticas baseadas no sistemaacerca 214

critérios 214

políticas baseadas no utilizadoracerca 214

critérios 214

ponto a ponto, melhores práticas 158

porta de comunicação do agente 167

portascomunicação do agente 167

definições do servidor 20

portasdefinições do servidor e comunicação 20

problemasacerca 301

adicionar comentários 303

atribuir 303

criar 302

criar automaticamente a partir de respostas 302

editar 303

eliminar 303

gerir 301

trabalhar com 301

ver detalhes 303

problemas, removerproblemas resolvidos 304

problemas resolvidos numa agenda 304

processadoresagrupar agentes 107

criar grupos 103

mover agentes 104

prioridade 101

processadores de agentescomo funcionam 99

configurar e gerir 102

escalabilidade 28

prioridade de atribuição 106

quando não utilizar 28

quando utilizar 28

vários 99

Processadores de agentesacerca 99

atribuir agentes 102

modos de autenticação 99

mover agentes 104

prioridade no ficheiro sitelist 101

processo de criação de cópia de segurança e de restauropara a base de dados SQL 247

product improvement programconfigurar 38

remover o programa 39

propriedadesMcAfee Agent, ver a partir da consola 165

produto 163

sistema 163

verificar alterações de política 165

propriedades do produto 163

Rramo anterior

definido 68

guardar versões do pacote 198

mover pacotes DAT e do motor para 198

ramo atuala registar a entrada de pacotes de atualização 199

definido 68

Índice

336 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 337: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

ramo Avaliaçãodefinido 68

usar para novos DATs e motor 236

ramosação alterar ramo 236

anterior 198

atual 199

avaliação 236

eliminar pacotes DAT e de motor 198

mover manualmente pacotes 199

tipos, repositórios 68

recomendações da McAfeeagendar tarefas de replicação 88

avaliar limites para organização 114

criar uma tarefa do servidor de dados de agregação 275

implementar agentes ao importar domínios grandes 130

lançamento faseado para implementação do produto 228

planear a árvore de sistema 114

utilizar atualização global 194

utilizar endereço IP para ordenar 115

utilize critérios de ordenação baseados em etiquetas 115

Recomendações da McAfeeduplicar políticas antes da atribuição 203

Recuperação de desastrescomponentes 308

configurar instantâneos 246

definições do servidor 318

descrição geral 311

Frase de acesso da encriptação do armazenamento dechaves 308

informações necessárias para 248

Instantâneo 307

o que é 307

tarefa do servidor 246

recuperação para o servidor original 313

registar servidores da base de dados 95

Registo de auditoriaacerca 47

remover automaticamente 49

utilizado com a Implementação de produto 189

ver e remover o histórico de ações 48

Registo de eventos de ameaçaacerca 249

ver e remover 250

registo de tarefas de servidoracerca 243

ver, filtrar e remover tarefas 243

regrasconfigurar contactos para respostas 298

configurar para notificações, servidores SNMP 294

predefinidas para notificações 137, 288

regras de atribuiçãoagentes e processadores 105

regras de atribuição de política 212

acerca 212, 213

regras de atribuição de política 212

baseadas no sistema 212

baseadas no utilizador 212

criar 215

critérios da regra 212

e políticas multiponto 213

editar prioridade 215

eliminar e editar 215

importar e exportar 215

políticas baseadas no sistema 214

políticas baseadas no utilizador 214

prioridade 213

visualizar resumo 215

regras de notificaçãoimportar ficheiros .MIB 294

predefinições 137, 288

regras de respostacriar e editar 297

definir filtros 297

definir limiares 298

página Descrição 297

relatórios 253

acerca 276

adicionar a um grupo 283

adicionar elementos 279

agendar 284

cabeçalhos e rodapés 281

configurar 268

configurar elementos da imagem 279

configurar elementos da tabela 280

configurar elementos de texto 279

configurar elementos do gráfico 280

configurar modelo e localização de 285

criar 265, 278

editar existentes 278

eliminar 286

estrutura e tamanho da página 276

executar 283

executar com uma tarefa do servidor 284

exportar e importar 284

formatos 266

remover elementos 282

reordenar elementos 282

resultados da consulta exportados 266

trabalhar com 277

ver saída 283

remover problemas resolvidos 304

manualmente 304

remover registos do servidor da base de dados 96

replicaçãodesativar a replicação dos pacotes selecionados 82

evitar para pacotes selecionados 81

repositório principalatualizar com tarefas de extração 87

Índice

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 337

Page 338: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

repositório principal (continuação)chaves de segurança em ambientes de vários servidores

171

componentes do ePolicy Orchestrator 15

par de chaves para conteúdo não assinado 170

registar manualmente a entrada de pacotes 199

repositórios 97

chaves de segurança 169, 171

como é que funcionam em conjunto 70

conceito 65

criar repositório do SuperAgent 76

dispor a hierarquia do SuperAgent 154

importar a partir dos ficheiros da lista de repositórios 87

não geridos, copiar conteúdo 84

principal, configurar as definições proxy 73

ramos 68, 199, 236

replicação e seleção 89

site de origem 65

tipos de 65

UNC 83

repositórios da partilha UNCacerca 67

ativar partilha de pasta 82

criar e configurar 78

editar 82

Repositórios da partilha UNCutilizar

recomendações 83

repositórios distribuídosacerca 65, 67

adicionar ao ePolicy Orchestrator 79

ativar partilha de pasta 82

como é que os agentes selecionam 89

componentes do ePolicy Orchestrator 15

criar e configurar 78

editar existentes 82

eliminar 83

eliminar repositórios do SuperAgent 78

largura de banda limitada e 65

não geridos 67

não geridos, copiar conteúdo 84

pasta, criar 79

replicar pacotes para repositórios do SuperAgent 77

SuperAgent, tarefas 76

tipos 67

repositórios distribuídos locais 84

repositórios do SuperAgentacerca 67

criar 76

eliminar 78

replicar pacotes 77

requisitos da atualização global 194

tarefas 76

repositórios FTPacerca 67

repositórios FTPativar partilha de pasta 82

criar e configurar 78

editar 82

repositórios HTTPacerca 67

ativar partilha de pasta 82

criar e configurar 78

editar 82

repositórios não geridos 67

repositórios principaisacerca 65

comunicar com sites de origem 73

configurar as definições de proxy 73

utilizar tarefas de replicação 88

resolução de problemasautenticação de certificados de cliente 53

implementação do produto 228

verificar as propriedades do McAfee Agent e os produtos165

respostas 97, 293

atribuir permissões 293

configurar 290, 291, 295, 298

configurar para criar problemas automaticamente 302

contactos para 298

perguntas mais frequentes 300

planear 289

reencaminhamento de eventos 290

regras que acionam 298

servidores SNMP 293, 294

respostas automáticas 160, 287

SServicePortal, localizar documentação sobre o produto 12

Serviços de Informação Internet (IIS) da Microsoft 67

servidoresatualização de hardware utilizando a Recuperação de

desastres 307

base de dados 95

definições e controlo do comportamento 20

descrição geral da configuração 31

descrição geral da cópia de segurança 311

descrição geral da recuperação 313

importar e exportar consultas 273

importar políticas a partir de 207

par de chaves do repositório principal 170

partilhar objetos entre 97

partilhar políticas 206

processo de criação de cópia de segurança e de restauro247

quando utilizar mais do que um 27

Recuperação de desastres 248, 308

registar servidores adicionais 91

Servidor McAfee ePO, componentes 15

servidores LDAP, registar 93

Índice

338 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 339: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

servidores (continuação)SNMP, e notificações 293

SNMP, e respostas 293

tipos de servidor suportados 91

tipos que pode registar 91

transferir sistemas 134

servidores da base de dadoseditar registos 96

registar 95

remover 96

utilização 95

servidores de correio eletrónicoconfigurar respostas 291

servidores LDAPestratégias de autenticação 45

servidores LDAP, registar 93

servidores registadosadicionar servidores SNMP 94

ativar partilha de políticas 222

registar 91

servidores LDAP, adicionar 93

suportados pelo ePolicy Orchestrator 91

servidores SNMPConsulte também respostas

registar 94

servidores SQL, consulte bases de dados sincronização

ação Sincronizar agora 116

Active Directory 118

agendar 132

domínios NT 118

excluir contentores do Active Directory 117

impedir entradas duplicadas 118

implementar agentes automaticamente 117

predefinições 120

sistemas apenas, com o Active Directory 118

sistemas e estruturas 117

sincronização da árvore de sistemaagendar 132

para estrutura do Active Directory 128

sincronização de domínio 114

sincronização do Active Directoryação Sincronizar agora 116

eliminar sistemas 116, 117

limites e 114

para estrutura da árvore de sistema 128

processamento de entradas duplicadas 116

sistemas e estrutura 117

tarefas 116

tipos 117

sistemas 97

atribuir políticas a 208, 209

colar atribuições de política 211

exportar a partir da árvore de sistema 124

sistemas 97

imposição da política de um produto 210

ordenar em grupos 128

propriedades 163

ver a atribuição de política 220

sistemas geridosatribuição de política 220

atualização global e 65

comunicação entre o agente e o servidor 147

consulta de agregação 274

gestão de políticas em 201

instalar produtos em 232

ordenação baseada em critérios 118

tarefas de implementação de 231

tarefas para 231

sistemas operativosagrupamento 115

filtros para regra de resposta 297

sistemas legados (Windows 95, Windows 98) 115

sitescomutar origem e recuperação 72

editar existentes 72

eliminar origem ou recuperação 73

recuperação 65, 70

sites de origemacerca 65

atualizações de produtos e 65

comutar para recuperação 72

configurar 70

criar 71

editar existentes 72

eliminar 73

importar a partir de SiteMgr.xml 87

pacotes de atualização 230

recuperação 65

sites de recuperaçãoacerca 65

comutar para origem 72

configurar 70

editar existentes 72

eliminar 73

software ePolicy Orchestratoracerca 15

SPIPE 147

sub-redes, como critérios de agrupamento 115

subgruposbaseados em critérios 120

gestão de políticas 130

SuperAgentsacerca de 151

caching 152

chamadas de ativação 149, 151

chamadas de ativação para grupos da árvore de sistema150

converter agentes 152

Índice

McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto 339

Page 340: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

SuperAgents (continuação)hierarquia 154

repositórios distribuídos 67

suporte técnico, encontrar informações do produto 12

Ttabelas, trabalhar com 22

tarefa do servidor de dados de agregação 275

tarefas clienteacerca 227

catálogo de tarefas de cliente 227

comparar 239

criar 237

editar definições para 238

eliminar 238

em comparação com projetos de implementação deprodutos 186

executar imediatamente 162

objetos 227

partilhar 227

trabalhar com 237

ver 235

tarefas cliente, a pedido 162

tarefas de extraçãoatualizar repositório principal 87

considerações para agendamento 87

registo de tarefas de servidor 243

tarefas de replicaçãoatualizar repositório principal 88

completa vs. incremental 88

registo de tarefas de servidor 243

tarefas do servidoracerca 241

agendar com sintaxe Cron 242

tarefas do servidoragendar uma consulta 271

Consulta com uma subação 271

criar 241

dados de agregação 275

executar relatórios 284

ficheiro de registo, remover 243

partilha de políticas 222

permitir sintaxe Cron 242

Recuperação de desastres 246

registo de tarefas de servidor 243

sincronizar domínio/AD 116

substituir certificado do servidor 54

tipos de servidorsuportados pelo ePolicy Orchestrator 91

Uutilitário NETDOM.EXE, criar um ficheiro de texto 125

utilitáriosNETDOM.EXE, criar um ficheiro de texto 125

utilizadoresconjuntos de permissões 60

Vvários servidores McAfee ePO

partilha de políticas 223

ver detalhes do problema 303

WWindows

autenticação, configurar 43, 46

Autorização, configurar 47

Índice

340 McAfee ePolicy Orchestrator 5.3.0 – Software Guia do Produto

Page 341: McAfee ePolicy Orchestrator 5.3.0 Software Guia do Produto · Importar repositórios distribuídos a partir da lista de repositórios .....87 Importar sites de origem a partir do

0-06