mcafee epolicy orchestrator cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um...

100
Guia do produto McAfee ePolicy Orchestrator Cloud 5.6.0

Upload: doandiep

Post on 08-Dec-2018

215 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Guia do produto

McAfee ePolicy Orchestrator Cloud 5.6.0

Page 2: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

COPYRIGHT

Copyright © 2015 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com

ATRIBUIÇÕES DE MARCAS COMERCIAISIntel e o logotipo da Intel são marcas comerciais da Intel Corporation nos EUA e/ou em outros países. McAfee, o logotipo da McAfee, McAfee ActiveProtection, McAfee DeepSAFE, ePolicy Orchestrator, McAfee ePO, McAfee EMM, McAfee Evader, Foundscore, Foundstone, Global Threat Intelligence,McAfee LiveSafe, Policy Lab, McAfee QuickClean, Safe Eyes, McAfee SECURE, McAfee Shredder, SiteAdvisor, McAfee Stinger, McAfee TechMaster, McAfeeTotal Protection, TrustedSource e VirusScan são marcas comerciais ou marcas registradas da McAfee, Inc. ou de suas afiliadas nos EUA e em outrospaíses. Outros nomes e marcas podem ser propriedade de terceiros.

INFORMAÇÕES SOBRE LICENÇA

Contrato de licençaAVISO A TODOS OS USUÁRIOS: LEIA ATENTAMENTE O CONTRATO LEGAL CORRESPONDENTE À LICENÇA ADQUIRIDA POR VOCÊ. NELE ESTÃODEFINIDOS OS TERMOS E AS CONDIÇÕES GERAIS PARA A UTILIZAÇÃO DO SOFTWARE LICENCIADO. CASO NÃO SAIBA O TIPO DE LICENÇA QUE VOCÊADQUIRIU, CONSULTE A DOCUMENTAÇÃO RELACIONADA À COMPRA E VENDA OU À CONCESSÃO DE LICENÇA, INCLUÍDA NO PACOTE DO SOFTWAREOU FORNECIDA SEPARADAMENTE (POR EXEMPLO, UM LIVRETO, UM ARQUIVO NO CD DO PRODUTO OU UM ARQUIVO DISPONÍVEL NO SITE DO QUAL OPACOTE DE SOFTWARE FOI OBTIDO POR DOWNLOAD). SE VOCÊ NÃO CONCORDAR COM TODOS OS TERMOS ESTABELECIDOS NO CONTRATO, NÃOINSTALE O SOFTWARE. SE FOR APLICÁVEL, VOCÊ PODERÁ DEVOLVER O PRODUTO À McAFEE OU AO LOCAL DE AQUISIÇÃO PARA OBTER REEMBOLSOTOTAL.

2 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 3: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Conteúdo

Prefácio 7Sobre este guia . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7

Público-alvo . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7Convenções . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7

Localizar a documentação do produto . . . . . . . . . . . . . . . . . . . . . . . . . . 8

1 Gerenciamento da segurança com o McAfee ePO Cloud 9Benefícios do McAfee ePO Cloud . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9Diferenças entre o McAfee ePO e o McAfee ePO Cloud . . . . . . . . . . . . . . . . . . . 9Componentes do McAfee ePO Cloud . . . . . . . . . . . . . . . . . . . . . . . . . . 10Como o software funciona . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10Inscreva-se para obter uma avaliação gratuita . . . . . . . . . . . . . . . . . . . . . . 11

2 Introdução ao McAfee ePO Cloud 13Visão geral de configuração do McAfee ePO Cloud . . . . . . . . . . . . . . . . . . . . . 14Requisitos de informações iniciais . . . . . . . . . . . . . . . . . . . . . . . . . . . 15Ativar sua conta . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15Entre no McAfee ePO Cloud . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16Práticas recomendadas para o gerenciamento de senhas . . . . . . . . . . . . . . . . . . 16Redefinir uma senha esquecida . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16Criar URL de instalação . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17

Usar produtos e políticas padrão . . . . . . . . . . . . . . . . . . . . . . . . 17Personalizar o URL de instalação . . . . . . . . . . . . . . . . . . . . . . . . 18

Pular criação do URL de instalação . . . . . . . . . . . . . . . . . . . . . . . . . . . 19Envie um URL de instalação aos usuários . . . . . . . . . . . . . . . . . . . . . . . . 19Confirmar gerenciamento de sistemas . . . . . . . . . . . . . . . . . . . . . . . . . 21Desinstalar software de produto dos sistemas . . . . . . . . . . . . . . . . . . . . . . 21

3 O console do McAfee ePO Cloud 23Navegação na interface . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23

Uso do menu de navegação do McAfee ePO Cloud . . . . . . . . . . . . . . . . . 23Personalização do painel de navegação . . . . . . . . . . . . . . . . . . . . . . 24Categorias de configurações pessoais . . . . . . . . . . . . . . . . . . . . . . 24Categorias de configurações do servidor . . . . . . . . . . . . . . . . . . . . . 25

Trabalho com listas e tabelas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25Filtragem de uma lista . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26Pesquisa de itens de lista específicos . . . . . . . . . . . . . . . . . . . . . . . 26Clique nas caixas de seleção da linha da tabela . . . . . . . . . . . . . . . . . . . 27Selecione itens em três listas . . . . . . . . . . . . . . . . . . . . . . . . . . 27

Gerenciar sua conta . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28Edite seu perfil e altere sua senha . . . . . . . . . . . . . . . . . . . . . . . . 28Exibir informações da assinatura . . . . . . . . . . . . . . . . . . . . . . . . 29Contatar suporte . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30

Fornecer comentários . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 3

Page 4: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

4 Árvore de sistemas 31A estrutura da Árvore de sistemas . . . . . . . . . . . . . . . . . . . . . . . . . . . 31

Grupo Minha organização . . . . . . . . . . . . . . . . . . . . . . . . . . . 32O subgrupo Meu grupo . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32O grupo de Achados e perdidos . . . . . . . . . . . . . . . . . . . . . . . . . 32Grupos da Árvore do sistema . . . . . . . . . . . . . . . . . . . . . . . . . . 33Herança . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33

Considerações ao planejar a Árvore de sistemas . . . . . . . . . . . . . . . . . . . . . 34Limites ambientais e seu impacto na organização de sistemas . . . . . . . . . . . . . 34Sub-redes e faixas de endereços IP . . . . . . . . . . . . . . . . . . . . . . . 35Sistemas operacionais e software . . . . . . . . . . . . . . . . . . . . . . . . 35Marcas e sistemas com características similares . . . . . . . . . . . . . . . . . . 35

Classificação baseada em critérios . . . . . . . . . . . . . . . . . . . . . . . . . . . 36Critérios de classificação de endereços IP . . . . . . . . . . . . . . . . . . . . . 37Critérios de classificação baseados em marcas . . . . . . . . . . . . . . . . . . . 37Ordem e classificação de grupos . . . . . . . . . . . . . . . . . . . . . . . . 37Grupos genéricos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37Como um sistema é adicionado à Árvore de sistemas quando classificado . . . . . . . . 38

Criar e preencher grupos da Árvore de sistemas . . . . . . . . . . . . . . . . . . . . . 39Criar grupos manualmente . . . . . . . . . . . . . . . . . . . . . . . . . . . 39Adicionar critérios de classificação a grupos . . . . . . . . . . . . . . . . . . . . 40Ativar ou desativar a classificação da Árvore de sistemas em sistemas . . . . . . . . . 41Classificar sistemas manualmente . . . . . . . . . . . . . . . . . . . . . . . . 41

Mover sistemas na Árvore de sistemas . . . . . . . . . . . . . . . . . . . . . . . . . 41Remover um sistema da Árvore de sistemas . . . . . . . . . . . . . . . . . . . . . . . 42Gerenciar URLs de Distribuição do agente . . . . . . . . . . . . . . . . . . . . . . . 42

5 Marcas 45Criar marcas com o Construtor de novas marcas . . . . . . . . . . . . . . . . . . . . . 45Gerenciar marcas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46Criar, excluir e modificar subgrupos de marcas . . . . . . . . . . . . . . . . . . . . . . 47Exclusão de sistemas da marcação automática . . . . . . . . . . . . . . . . . . . . . . 48Aplicar marcas a sistemas selecionados . . . . . . . . . . . . . . . . . . . . . . . . . 49Limpar marcas dos sistemas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49Aplicar marcas baseadas em critérios a todos os sistemas correspondentes . . . . . . . . . . 50

6 Distribuição de produtos 51Benefícios dos projetos de distribuição de produtos . . . . . . . . . . . . . . . . . . . . 51A página Distribuição de produtos . . . . . . . . . . . . . . . . . . . . . . . . . . . 52Exibição de logs de auditoria de Distribuição de produtos . . . . . . . . . . . . . . . . . . 53Exibir distribuição de produtos . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53Distribuir produtos usando um projeto de distribuição . . . . . . . . . . . . . . . . . . . 54Monitorar e editar projetos de distribuição . . . . . . . . . . . . . . . . . . . . . . . . 55

7 Gerenciamento de políticas 57Sobre as políticas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57

Quando as políticas são aplicadas . . . . . . . . . . . . . . . . . . . . . . . . 57Como as políticas são aplicadas . . . . . . . . . . . . . . . . . . . . . . . . . 57Propriedade de políticas . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58

Regras de atribuição de políticas . . . . . . . . . . . . . . . . . . . . . . . . . . . 58Prioridade da regra de atribuição de políticas . . . . . . . . . . . . . . . . . . . 58Atribuição de política baseada no sistema . . . . . . . . . . . . . . . . . . . . . 59

Criar e gerenciar políticas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 59Criar uma política na página Catálogo de políticas . . . . . . . . . . . . . . . . . 59Gerenciar uma política existente na página Catálogo de políticas . . . . . . . . . . . . 60Impor políticas de produto . . . . . . . . . . . . . . . . . . . . . . . . . . . 61

Conteúdo

4 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 5: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Gerenciar histórico de políticas . . . . . . . . . . . . . . . . . . . . . . . . . 62Comparar políticas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63

Criar e gerenciar regras de atribuição de políticas . . . . . . . . . . . . . . . . . . . . . 64Criar regras de atribuição de políticas . . . . . . . . . . . . . . . . . . . . . . 64Gerenciar regras de atribuição de políticas . . . . . . . . . . . . . . . . . . . . 65

Atribuir políticas manualmente . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65Atribuir políticas a sistemas gerenciados . . . . . . . . . . . . . . . . . . . . . 65Copiar e colar atribuições de políticas . . . . . . . . . . . . . . . . . . . . . . 68

Exibir informações sobre políticas . . . . . . . . . . . . . . . . . . . . . . . . . . . 69Exibir grupos e sistemas aos quais uma política foi atribuída . . . . . . . . . . . . . 70Exibir configurações de política . . . . . . . . . . . . . . . . . . . . . . . . . 70Exibir atribuições nas quais a imposição de política está desativada . . . . . . . . . . 71Exibir políticas atribuídas a um grupo . . . . . . . . . . . . . . . . . . . . . . 71Exibir políticas atribuídas a um sistema específico . . . . . . . . . . . . . . . . . 71Exibir herança de políticas de um grupo . . . . . . . . . . . . . . . . . . . . . 71Exibir e redefinir herança interrompida . . . . . . . . . . . . . . . . . . . . . . 72

8 Tarefas do cliente 73Como funciona o Catálogo de tarefas do cliente . . . . . . . . . . . . . . . . . . . . . 73Tarefas de atualização . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 73

Exibir tarefa de cliente atribuída . . . . . . . . . . . . . . . . . . . . . . . . . 74Atualizar sistemas gerenciados regularmente com uma tarefa de atualização agendada . . 75

Gerenciar tarefas do cliente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 76Criar tarefas do cliente . . . . . . . . . . . . . . . . . . . . . . . . . . . . 76Editar tarefas do cliente . . . . . . . . . . . . . . . . . . . . . . . . . . . . 77Exclusão de tarefas do cliente . . . . . . . . . . . . . . . . . . . . . . . . . 77Comparar tarefas do cliente . . . . . . . . . . . . . . . . . . . . . . . . . . 77Exibir tarefas do cliente atribuídas a um sistema específico . . . . . . . . . . . . . . 78

9 Tarefas do servidor 79Exibir tarefa do servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79Status da tarefa do servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80Remova tarefas do servidor desatualizadas do Log de tarefas do servidor . . . . . . . . . . . 80Crie uma tarefa do servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80Remover itens desatualizados do log automaticamente . . . . . . . . . . . . . . . . . . 81Sintaxe do Cron aceita na programação de uma tarefa do servidor . . . . . . . . . . . . . . 82

10 Dashboards e monitores 85Uso de dashboards e monitores . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85Especifique o primeiro dashboard . . . . . . . . . . . . . . . . . . . . . . . . . . . 85

11 Gerenciamento de eventos de sistemas 87Log de eventos de ameaça . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87Determinação de como os eventos são encaminhados . . . . . . . . . . . . . . . . . . . 88

Determinação de quais eventos são encaminhados . . . . . . . . . . . . . . . . . 89Determinação de quais eventos são encaminhados imediatamente . . . . . . . . . . . 89

12 Consultas e relatórios 91Sobre consultas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91Executar uma consulta . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 92Exportação de resultados das consultas para outros formatos . . . . . . . . . . . . . . . . 92Sobre relatórios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 93Execução de relatórios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 93Exibição de saída de relatórios . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94

Conteúdo

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 5

Page 6: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Índice 95

Conteúdo

6 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 7: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Prefácio

Este guia fornece todas as informações necessárias para que você possa trabalhar com seu produtoMcAfee.

Conteúdo Sobre este guia Localizar a documentação do produto

Sobre este guiaEstas informações descrevem o público-alvo do guia, as convenções tipográficas e os ícones usadosneste guia, além de como o guia é organizado.

Público-alvoMcAfee é cuidadosamente pesquisada e escrita tendo em vista o seu público-alvo.

A informação contida neste guia destina-se principalmente a:

• Administradores: Pessoas responsáveis pela implementação e imposição do programa desegurança da empresa.

ConvençõesEste guia usa as seguintes convenções tipográficas e ícones.

Título do livro, termo,ênfase

Título de um livro, capítulo ou tópico; um novo termo; ênfase.

Negrito Texto bastante enfatizado.

Digitação do usuário,código, mensagem

Comandos e outros textos digitados pelo usuário; um fragmento decódigo; uma mensagem exibida.

Texto da interface Palavras da interface do produto, como opções, menus, botões e caixasde diálogo.

Azul de hipertexto Um link para um tópico ou para um site externo.

Observação: Informações adicionais, como um método alternativo deacessar uma opção.

Dica: Sugestões e recomendações.

Importante/cuidado: Informações importantes para proteger osistema do seu computador, sua instalação de software, rede, negóciosou seus dados.

Aviso: Informações críticas para prevenir lesões corporais durante autilização de um produto de hardware.

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 7

Page 8: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Localizar a documentação do produtoNo ServicePortal, você encontra informações sobre um produto lançado, incluindo a documentação doproduto, artigos técnicos e muito mais.

Tarefa1 Acesse o ServicePortal em https://support.mcafee.com e clique na guia Centro de conhecimento.

2 No painel Base de dados de conhecimento, em Fonte de conteúdo, clique em Documentação do produto.

3 Insira um produto e a versão, e clique em Pesquisar para exibir uma lista de documentos.

PrefácioLocalizar a documentação do produto

8 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 9: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

1 Gerenciamento da segurança com oMcAfee ePO Cloud

O O McAfee®

ePolicy Orchestrator®

Cloud (McAfee ePO™

Cloud) oferece gerenciamento unificado desegurança do terminal. Ele reduz os tempos de resposta a incidentes, fortalece a proteção e simplificao gerenciamento de riscos e segurança com recursos de automação e visibilidade da rede fim a fim.

Conteúdo Benefícios do McAfee ePO Cloud Diferenças entre o McAfee ePO e o McAfee ePO Cloud Componentes do McAfee ePO Cloud Como o software funciona Inscreva-se para obter uma avaliação gratuita

Benefícios do McAfee ePO CloudO McAfee ePO Cloud é uma plataforma de gerenciamento extensível para a imposição e ogerenciamento centralizado de políticas dos seus produtos de segurança e dos sistemas nos quaisestão instalados.

Também fornece relatórios abrangentes e distribuição de produto; tudo isso por um único ponto decontrole.

Com o McAfee ePO Cloud, você gerencia a segurança em diversos terminais, redes e dados, enquantoidentifica, gerencia e resolve problemas e ameaças de segurança.

Diferenças entre o McAfee ePO e o McAfee ePO CloudOferecemos diferentes plataformas para gerenciar a segurança da sua rede.

O McAfee ePO é instalado em um servidor no seu ambiente de rede. Ele é destinado a empresas quejá contam com uma infraestrutura estabelecida, incluindo os servidores dedicados necessários. Elepresume que sua organização possa configurar, manter e corrigir esses servidores. Os recursos doMcAfee ePO possibilitam a administração da segurança interna, com as respostas automáticas, asincronização do Active Directory e o Gerenciador de software.

O McAfee ePO Cloud é uma instância baseada na nuvem do McAfee ePO. Com o McAfee ePO Cloud,você não precisa configurar e manter os servidores no lugar onde seu software de gerenciamento desegurança é executado. Os responsáveis pelo gerenciamento de software e por outros tipos demanutenção são nossos engenheiros.

1

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 9

Page 10: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Componentes do McAfee ePO CloudEsses componentes integram o software McAfee ePO Cloud.

• McAfee ePO Cloud — O centro do seu ambiente gerenciado. O McAfee ePO Cloud fornece tarefase políticas de segurança, controla atualizações e processa eventos para todos os sistemasgerenciados.

• McAfee Agent — Um veículo de informações e imposição entre o McAfee ePO Cloud e cadaSistema gerenciado. O agente recupera atualizações, implementa tarefas, aplica políticas eencaminha eventos para cada sistema gerenciado. Ele usa um canal de dados seguro separadopara transferir os dados de volta ao servidor hospedado na nuvem.

• Repositório mestre — O local central de todas as atualizações e assinaturas da McAfee queresidem no McAfee ePO Cloud. O Repositório mestre recupera atualizações e assinaturasespecificadas pelo usuário com a McAfee.

Como o software funcionaUma função, além do gerenciamento de segurança, do software do produto McAfee e do McAfee ePOCloud é parar ataques de malware em sistemas gerenciados e notificar você sobre a ocorrência dessesataques.

Esta figura mostra os componentes e os processos usados para parar um ataque, notificar você sobrea ocorrência do ataque e registrar o incidente.

Esses números correspondem aos da figura.

1 O malware ataca um computador em sua rede gerenciada do McAfee ePO Cloud.

2 O software do produto McAfee, por exemplo, o McAfee®

Endpoint Security, limpa ou exclui oarquivo de malware.

3 O McAfee Agent notifica o McAfee ePO Cloud sobre o ataque.

4 O McAfee ePO Cloud armazena as informações sobre o ataque.

5 O McAfee ePO Cloud exibe a notificação do ataque no dashboard Número de eventos de ameaça esalva o histórico do ataque no Log de eventos de ameaças.

1 Gerenciamento da segurança com o McAfee ePO CloudComponentes do McAfee ePO Cloud

10 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 11: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Inscreva-se para obter uma avaliação gratuitaInscreva-se para obter uma avaliação gratuita de 60 dias do McAfee ePO Cloud.

Depois de se inscrever para obter uma conta de avaliação, você terá acesso total aos produtosdisponíveis no McAfee ePO Cloud durante 60 dias. Com a avaliação, você tem a chance de avaliar oMcAfee ePO e seus produtos em seu próprio ambiente.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Navegue para https://manage.mcafee.com e clique em Inscreva-se agora.

2 Basta inserir as informações da empresa, o endereço de cobrança e um contato principal.

Depois que nos enviar os detalhes, você receberá um e-mail com as instruções sobre como ativar suaconta de avaliação.

Gerenciamento da segurança com o McAfee ePO CloudInscreva-se para obter uma avaliação gratuita 1

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 11

Page 12: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

1 Gerenciamento da segurança com o McAfee ePO CloudInscreva-se para obter uma avaliação gratuita

12 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 13: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

2 Introdução ao McAfee ePO Cloud

Conclua estas tarefas para ativar a sua conta e distribuir o McAfee Agent e o software do produto paraos sistemas da sua rede.

Depois que os McAfee Agents são instalados em seus sistemas, eles iniciam a comunicação entreesses sistemas gerenciados e o McAfee ePO Cloud.

Conteúdo Visão geral de configuração do McAfee ePO Cloud Requisitos de informações iniciais Ativar sua conta Entre no McAfee ePO Cloud Práticas recomendadas para o gerenciamento de senhas Redefinir uma senha esquecida Criar URL de instalação Pular criação do URL de instalação Envie um URL de instalação aos usuários Confirmar gerenciamento de sistemas Desinstalar software de produto dos sistemas

2

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 13

Page 14: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Visão geral de configuração do McAfee ePO CloudVocê deve seguir algumas etapas para configurar inicialmente seu McAfee ePO Cloud e começar agerenciar e proteger seus sistemas.

Nesta figura, uma empresa de exemplo, chamada Exemplo (exemplo.com), é usada para mostrar asetapas básicas de configuração do McAfee ePO Cloud.

Figura 2-1 Etapas da configuração inicial do McAfee ePO Cloud

Estas etapas correspondem aos números mostrados na figura.

1 O administrador da exemplo.com solicita acesso para usar o McAfee ePO Cloud.

2 A McAfee envia o URL e as informações de entrada do McAfee ePO Cloud para o administrador deexemplo.com.

3 Em exemplo.com, o administrador usa um navegador para entrar no McAfee ePO Cloud.

4 Quando o administrador de exemplo.com se conecta pela primeira vez ao McAfee ePO Cloud:

a O administrador clica em Instalar proteção ou Personalizar instalação na página de Boas-vindas aoMcAfee Security para criar um URL de instalação.

Se o administrador clicar em Pular instalação inicial, criará o URL posteriormente. Consulte Criar URLde instalação para obter detalhes.

b O administrador envia o URL de instalação a todos os sistemas em que é executado parainstalar o software do produto e o McAfee Agent.

c Após essa etapa, os sistemas se comunicam novamente com o McAfee ePO Cloud e sãogerenciados e protegidos pelo McAfee ePO Cloud.

Para adicionar novos sistemas ao McAfee ePO Cloud, você deve executar o URL de instalaçãopara carregar o McAfee Agent e o software do produto.

2 Introdução ao McAfee ePO CloudVisão geral de configuração do McAfee ePO Cloud

14 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 15: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Requisitos de informações iniciaisAntes da configuração inicial do McAfee ePO Cloud, você precisa de algumas informações específicas.

Essas informações ajudam você a configurar rapidamente o McAfee ePO Cloud e começar a protegerseus sistemas:

• E-mail de boas-vindas do McAfee ePO Cloud — Fornece um código de ativação e as instruções paravocê entrar pela primeira vez.

• Lista de computadores conectados à sua rede — Essa informação permite que você conecte essessistemas ao McAfee ePO Cloud fazendo o seguinte:

• Enviar um e-mail para os usuários do computador e pedir que eles executem o URL deinstalação.

• Entrar remotamente nos computadores como administrador para executar o URL de instalação.

Ativar sua contaApós receber o e-mail de boas-vindas, ative sua conta de usuário.

Antes de iniciarO e-mail de boas-vindas fornecerá um código de ativação e instruções para você entrarpela primeira vez. O código de ativação expira uma semana após o recebimento do e-mail.

Se você já tiver ativado a conta, não poderá ativá-la novamente. Se precisar de um novocódigo de ativação, entre em contato com o suporte.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 No e-mail de boas-vindas, clique em Ativar/Clique aqui para começar.

A página Ativar usuário exibe o código de ativação e seu endereço de e-mail como o nome dousuário.

2 Escolha uma senha segura, digite-a no formulário e reinsira-a para verificação. Use a senha quesatisfaz as diretrizes de sua organização ou as práticas recomendadas da McAfee.

3 Clique em Ativar.

Se estiver ativando uma conta de avaliação, você poderá escolher entre o McAfee ePO e o McAfeeePO Cloud.

Sua conta foi ativada com êxito e você pode entrar no McAfee ePO Cloud.

Introdução ao McAfee ePO CloudRequisitos de informações iniciais 2

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 15

Page 16: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Entre no McAfee ePO CloudPara ter acesso ao McAfee ePO Cloud, insira seu endereço de e-mail e senha na tela de entrada.

Antes de iniciarVocê deve ter recebido o endereço de e-mail atribuído à sua conta e a senha.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Acesse a página McAfee ePO Cloud Entrar:

https://manage.mcafee.com

2 Digite o endereço de e-mail e a senha da conta, selecione um idioma e clique em Entrar.

Quando você entrar pela primeira vez, o McAfee ePO Cloud exibirá a página Introdução. As entradassubsequentes exibirão o primeiro favorito na faixa Menu.

Clique em Sair para fechar a sessão e torná-la inacessível a outras pessoas.

Práticas recomendadas para o gerenciamento de senhasPara proteger seus sistemas e dados, escolha as senhas que atendem aos requisitos da organizaçãoou às práticas recomendadas da McAfee.

As senhas são um aspecto importante da segurança do computador. Senhas mal-escolhidas podemcomprometer redes e sistemas. Para maior segurança da senha, recomendamos as práticas a seguir.

• Use pelo menos oito caracteres.

• Use uma combinação de letras maiúsculas e minúsculas.

• Use pelo menos um caractere especial.

• Use pelo menos um número.

• Não use parte do seu endereço de e-mail na senha.

Redefinir uma senha esquecidaSe tiver esquecido sua senha, você poderá redefini-la.

Antes de iniciarAtive a sua conta de usuário do McAfee ePO Cloud.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Abra a página McAfee ePO Cloud Entrar.

Se você já estiver usando o McAfee ePO Cloud, saia.

2 Introdução ao McAfee ePO CloudEntre no McAfee ePO Cloud

16 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 17: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

2 Clique em Esqueceu a senha para abrir a página Recuperação de senha esquecida.

3 Digite o endereço de e-mail no campo E-mail e clique em Enviar.

A McAfee envia a você um e-mail que permite redefinir sua senha no McAfee ePO Cloud.

4 Abra o e-mail e clique em Redefinir senha para criar uma nova senha.

A página Recuperação de senha esquecida é aberta no navegador.

5 Abra a página Recuperação de senha esquecida: clique no link do e-mail de verificação recebido.

6 Digite seu e-mail e o código de verificação

7 Escolha uma senha segura, digite-a no formulário e reinsira-a para verificação. Use as diretrizes dasua organização ou as práticas recomendadas da McAfee para escolher senhas.

8 Clique em Enviar.

Sua senha foi redefinida e você pode entrar no McAfee ePO Cloud.

Criar URL de instalaçãoCrie o URL de instalação para distribui-lo aos usuários da rede. Os usuários navegam para o URL deinstalação para instalar os produtos de segurança e o McAfee Agent nos sistemas.

Usar produtos e políticas padrãoA maneira mais fácil de criar o URL de instalação é usar os produtos e as configurações de políticapadrão.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Abra a página Introdução: selecione Menu | Software | Introdução.

Quando você entrar pela primeira vez, a página Introdução será exibida automaticamente.

2 Clique em Instalar proteção.

3 Clique em uma opção de instalação.

• Instalar proteção neste computador — Exibe um instalador de navegador da Web, no qual você clica emInstalar e todos os produtos de software padrão são instalados no computador.

• Instalar proteção em outros computadores — Exibe a caixa de diálogo Instalar proteção em outroscomputadores, que inclui o URL de instalação.

Consulte Enviar o URL de instalação aos usuários para enviar o URL de instalação a todos osusuários cujos sistemas você deseja gerenciar com o McAfee ePO Cloud.

4 Verifique se os sistemas instalaram o McAfee Agent e se comunicaram com o McAfee ePO Cloud,fizeram download do software do produto e agora são gerenciados.

Para obter detalhes, consulte Confirmar o gerenciamento de sistemas.

Introdução ao McAfee ePO CloudCriar URL de instalação 2

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 17

Page 18: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Personalizar o URL de instalaçãoVocê pode personalizar os produtos e as configurações de política usados ao criar o URL de instalação.Por exemplo, você pode escolher políticas não padrão para o software de Proteção de desktops.

O contrato de licença determina quais opções aparecem na página Personalizar instalação de software.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Abra o McAfee ePO Cloud em seu navegador e entre.

2 Na página Introdução, clique em Personalizar instalação.

3 Selecione um tipo de proteção para ser alterado.

A página é atualizada para exibir opções daquele tipo de proteção.

4 Especifique o nome do grupo e o sistema operacional dos computadores aos quais está enviando oURL de instalação.

5 Defina as configurações de produto e política.

Por exemplo, se você selecionou Proteção de desktops, configure estas opções:

• Selecione os produtos de software a serem instalados e, se necessário, clique em Políticas e tarefasMcAfee Default para definir configurações específicas do produto.

Na lista de software, somente a versão mais recente do software de produto é exibida. Podehaver versões extras disponíveis no repositório.

• Para atualizar automaticamente os produtos com as versões, atualizações, patches e conteúdosmais recentes, verifique se a caixa de seleção Atualização automática está selecionada.

Durante uma nova distribuição, o McAfee Agent verifica se há novas atualizações, hotfixes epacotes de conteúdo para todos os produtos.

6 Clique em Concluído.

7 Para configurar as políticas para outro Tipo de proteção, execute estas etapas adicionais.

a Retorne à página Personalizar instalação de software.

b Selecione um tipo de proteção diferente.

c Configure as opções de instalação e clique em Concluído.

8 Clique em uma opção de instalação:

• Instalar proteção neste computador — Exibe um instalador de navegador da Web, no qual você podeclicar em Instalar, e todos os produtos de software padrão serão instalados no computador.

• Instalar proteção em outros computadores — Exibe a caixa de diálogo Instalar proteção em outroscomputadores, que inclui o URL de instalação.

Consulte Enviar o URL de instalação aos usuários para enviar o URL de instalação a todos osusuários cujos sistemas você deseja gerenciar.

9 Verifique se os sistemas instalaram o McAfee Agent e se comunicaram com o McAfee ePO Cloud,fizeram download do software do produto e agora são gerenciados.

Para obter detalhes, consulte Confirmar o gerenciamento de sistemas.

2 Introdução ao McAfee ePO CloudCriar URL de instalação

18 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 19: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Agora seus sistemas estão gerenciados e protegidos pelo McAfee ePO Cloud com configurações depolítica e produtos personalizadas.

Pular criação do URL de instalaçãoVocê pode pular a criação do URL de instalação inicialmente e criá-lo depois.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Abra o McAfee ePO Cloud em seu navegador e entre.

2 Na página Introdução, clique em Pular instalação inicial.

A página Dashboards aparece com os dashboards Bem-vindo ao ePolicy Orchestrator e Introdução.

Agora você pode executar a apresentação de slides de Bem-vindo ao ePolicy Orchestrator e sefamiliarizar com a interface do usuário.

Quando estiver pronto para criar o URL de instalação, selecione Menu | Software | Introdução.

Envie um URL de instalação aos usuáriosEnvie o URL de instalação (também chamado de URL de distribuição do agente) a todos os usuárioscujos sistemas você deseja gerenciar com o McAfee ePO Cloud.O URL de instalação tem este formato:

https://<epoServerName>.manage.mcafee.com:8443/ComputerMgmt/agentPackage.get?token=<40-HexidecimalBytes>

Exemplo:

https://ui2.manage.mcafee.com:8443/ComputerMgmt/agentPackage.get?token=6aeabc1af39ebab243f40ef339770d8a999bce50

Depois que você enviar o URL de instalação aos usuários do terminal na sua rede, eles usarão umnavegador para acessar o URL de instalação e abrir o instalador. O instalador inicia este processo:

1 É feito o download do McAfee Agent para o sistema.

2 O sistema se comunica novamente com o McAfee ePO Cloud e adiciona o sistema ao grupo padrão,Meu grupo, na Árvore de sistemas.

Introdução ao McAfee ePO CloudPular criação do URL de instalação 2

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 19

Page 20: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

3 Depois dessas comunicações, o sistema aparece como Gerenciado na Árvore de sistemas.

4 Depois que o McAfee Agent é instalado, ele faz o download do software do produto selecionadoquando você criou o URL de instalação.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Encontre o URL de instalação com um destes métodos:

• Na página Introdução, o URL de instalação aparecerá depois que você clicar em Instalar proteção emoutros computadores.

• Selecione Menu | Dashboards | Introdução ao ePolicy Orchestrator. Cada URL de instalação é relacionado àdireita do dashboard.

• Selecione Menu | Árvore de sistemas | Distribuição do agente, selecione MyGroup, clique no Exibir URL dedistribuição do agente, e o URL aparecerá em uma janela pop-up.

2 Copie o URL para a área de transferência.

3 Envie o URL por e-mail ou o copie nos sistemas que deseja gerenciar. Em seguida, peça que osusuários do terminal sigam as etapas de instalação do sistema operacional descritas nesta tabela.

Sistemaoperacional

Etapas para instalação

Windows 1 Quando solicitado, faça download do instalador. Ou clique em Instalarpara fazerdownload e instalar o agente.

2 Na caixa de diálogo Download de arquivo, clique em Executar.

3 Clique em Executar para iniciar a instalação. Uma caixa de diálogo exibirá oandamento da instalação.O log de instalação, McAfeeSmartInstall_<data>_<horário>.log, é salvoem <DirTempLocal>\McAfeeLogs.

Em qualquer ponto da instalação, clique no botão Cancelar para interromper ainstalação.

Mac 1 Quando solicitado, faça download do instalador. O URL personalizado fazdownload do arquivo McAfeeSmartInstall.app.

Se você estiver usando o Mozilla Firefox, o URL personalizado fará downloaddo arquivo McAfeeSmartInstall.app.zip. Clique duas vezes no arquivo paraextrair o arquivo McAfeeSmartInstall.app.

Se necessário, clique em Cancelar para interromper o download do agente.

2 Clique duas vezes no arquivo McAfeeSmartInstall.app para iniciar ainstalação. Uma caixa de diálogo exibirá o andamento da instalação.

O log de instalação é salvo em /tmp.

Outros sistemasoperacionaiscompatíveis nãoWindows

Execute o instalador na pasta em que foi feito download../<McAfeeSmartInstall.sh>

O log de instalação, McAfeeSmartInstall_<data>_<horário>.log, é salvo napasta em que foi feito download do instalador.

2 Introdução ao McAfee ePO CloudEnvie um URL de instalação aos usuários

20 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 21: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Depois que os usuários do terminal instalam o McAfee Agent no sistema, o McAfee Agent se comunicacom o McAfee ePO Cloud, faz download do software do produto e coloca os sistemas sob ogerenciamento do McAfee ePO Cloud.

Para verificar o número de sistemas que concluíram o McAfee Agent e o processo de instalação doproduto, selecione Menu | Relatórios | Dashboards e selecione Resumo do Endpoint Security: Protection na listaDashboards. O monitor de dashboard do Status da proteção lista estes itens:

• O número de sistemas com os produtos instalados.

• Se o software do produto é atual.

• O número de sistemas que estão protegidos.

Talvez sejam necessárias várias comunicações agente-servidor antes que o sistema seja exibido comoprotegido.

Confirmar gerenciamento de sistemas Verifique se os usuários do sistema instalaram o McAfee Agent, e se os sistemas deles secomunicaram com o McAfee ePO Cloud, fizeram download do software do produto e agora sãogerenciados.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Para confirmar se os usuários do sistema instalaram o McAfee Agent, selecione:

• Menu | Sistemas | Sistemas

• Menu | Sistemas | Árvore de sistemas e clique na guia Sistemas

2 Usando a lista de endereços de e-mail que você usou para enviar o URL de instalação, confirme seGerenciado aparece na coluna Estado gerenciado, ao lado de cada computador listado na colunaNome do sistema.

Se nenhum dos computadores aparecer, talvez seja necessário lembrar seus usuários de instalar oMcAfee Agent usando o URL de instalação.

O McAfee ePO Cloud agora está gerenciando esses sistemas na rede.

Desinstalar software de produto dos sistemasÉ possível desinstalar o software do produto dos sistemas gerenciados em um grupo usando a tarefade distribuição de produtos existente.

Antes de iniciarÉ necessário saber o nome do grupo dos sistemas onde o software do produto estáinstalado para usar o recurso de desinstalação na Distribuição de produtos.

Se houver sistemas nos quais você não deseje desinstalar o software do produto, mova-ospara um grupo diferente antes de iniciar o processo.

Introdução ao McAfee ePO CloudConfirmar gerenciamento de sistemas 2

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 21

Page 22: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

O processo de desinstalação do software do produto usa a tarefa de Distribuição de produtos criadadurante a instalação inicial do software. Quando a tarefa de desinstalação for concluída, todos ossistemas de um grupo especificado da Árvore de sistemas terão o software do produto removido. Épossível usar esse processo quando a avaliação de produtos tiver sido concluída.

Você não pode usar este processo para escolher quais produtos são instalados ou removidos. Parainstalar um subconjunto de produtos em um grupo de sistemas, crie uma tarefa de distribuição deproduto diferente ou URL de instalação.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Para abrir a página Distribuição de produtos, selecione Menu | Software | Distribuição de produtos.

2 Na lista de distribuição de produtos, selecione a tarefa de distribuição usada para criar inicialmenteo URL de instalação. Esta é a tarefa de distribuição de produtos usada para desinstalar o softwaredo produto do grupo de sistemas.

Para encontrar a tarefa correta a ser usada, procure o nome da distribuição do produto com o nomedo grupo ou o nome do URL anexado a "Distribuição inicial <NomedoGrupo>." Por exemplo,"Distribuição inicial Meu grupo".

3 Com a tarefa de distribuição de produtos selecionada, na lista Ações, selecione Desinstalar.

A tarefa de desinstalação é iniciada e seu status é exibido na barra de andamento.

O software do produto configurado foi excluído de todos os sistemas no grupo da Árvore desistemas selecionado. Quando a desinstalação é concluída, a mensagem Êxito na desinstalaçãoaparece com o número dos sistemas atualizados entre parênteses.

4 Para excluir a tarefa de distribuição de produtos, selecione-a na lista de distribuição de produtos eselecione Excluir na lista de Ações.

5 Exclua o grupo da Árvore de sistemas associado.

a Abra a Árvore de sistemas: selecione Menu | Sistemas | Árvore de sistemas.

b Clique em Ações da Árvore de sistemas | Excluir grupo.

c Selecione Remover o McAfee Agent na próxima comunicação agente-servidor de todos os sistemas e clique em OK.

O grupo é removido da Árvore de sistemas e todos os sistemas associados são removidos dogerenciamento do McAfee ePO Cloud. É possível reusar o nome do grupo mais tarde.

Depois que os produtos são desinstalados e os sistemas são removidos do gerenciamento do McAfeeePO Cloud, é possível criar uma tarefa de distribuição de produtos ou um URL de instalação. Porexemplo, é possível configurar uma tarefa de distribuição de produtos diferente para instalar umsubconjunto de produtos nos sistemas do grupo.

2 Introdução ao McAfee ePO CloudDesinstalar software de produto dos sistemas

22 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 23: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

3 O console do McAfee ePO Cloud

Entre no console para configurar o McAfee ePO Cloud e para gerenciar e monitorar a segurança da suarede.

Conteúdo Navegação na interface Trabalho com listas e tabelas Gerenciar sua conta Fornecer comentários

Navegação na interfaceA interface do McAfee ePO Cloud usa a navegação baseada em menu com uma barra de Favoritos quevocê pode personalizar para chegar onde deseja ir rapidamente.

As seções do menu representam recursos de alto nível. Quando produtos gerenciados são adicionadosao McAfee ePO Cloud, as opções do Menu aumentam.

Uso do menu de navegação do McAfee ePO CloudAbra o McAfee ePO Cloud para navegar na interface do McAfee ePO Cloud.

O menu usa categorias que incluem recursos e funcionalidades do McAfee ePO Cloud. Cada categoriacontém uma lista das principais páginas de recursos associadas a um ícone exclusivo. Selecione umacategoria no Menu para exibir e navegar até as páginas principais que compõem o recurso.

3

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 23

Page 24: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Personalização do painel de navegaçãoPersonalize o painel de navegação para fornecer acesso rápido aos recursos e funcionalidades maisusados.

Você pode decidir quais ícones serão exibidos no painel de navegação arrastando qualquer item domenu para dentro ou para fora do painel.

Quando são inseridos mais ícones no painel de navegação do que podem ser exibidos, um menu deestouro é criado no lado direito da barra. Clique na seta para baixo para acessar os itens do menu nãoexibidos no painel de navegação. Os ícones exibidos no painel de navegação são armazenados comopreferências do usuário. O painel de navegação personalizado de cada usuário é exibidoindependentemente do console que ele usa para entrar no servidor.

Categorias de configurações pessoaisAjuste as configurações pessoais para personalizar sua experiência com o McAfee ePO Cloud. Aspersonalizações afetam apenas as suas sessões de usuário.

As descrições das categorias padrão fornecidas pelo McAfee ePO Cloud estão listadas na tabelaCategorias de configurações pessoais padrão.

Para obter as descrições das categorias de produtos gerenciados, consulte a documentação do produtogerenciado.

3 O console do McAfee ePO CloudNavegação na interface

24 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 25: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Tabela 3-1 Categorias de configurações pessoais padrão

Categoria Descrição

Aviso da árvore de sistemas Determina se uma mensagem de aviso é exibida quando você tenta arrastargrupos ou sistemas de um grupo de Árvore de sistemas para outro.

Preferência de fuso horário Define o fuso horário usado no horário do Evento de ameaça exibido.

Quando a Preferência de fuso horário é configurada, a coluna Horapreferencial do evento aparece nas listas de saída do evento de ameaça.

Sessão do usuário Controla o tempo em que a sessão do usuário permanece aberta depois quevocê para de interagir com a interface de usuário.

Categorias de configurações do servidorAjuste as configurações do servidor para ajustar o McAfee ePO Cloud. As suas personalizações afetamtodos os seus usuários do McAfee ePO Cloud.

As descrições das categorias padrão fornecidas pelo McAfee ePO Cloud estão listadas na tabelaCategorias de configurações pessoais padrão.

Para obter as descrições das categorias fornecidas pelos produtos gerenciados, consulte adocumentação de produto gerenciado.

Tabela 3-2 Categorias de configurações do servidor padrão

Categoria de configuraçõesdo servidor

Descrição

Dashboards Especifica o dashboard ativo padrão atribuído às contas dos novosusuários no momento da criação da conta e a taxa de atualizaçãopadrão (5 minutos) para os monitores do dashboard.

Filtragem de eventos Especifica quais eventos o agente encaminha.

Impressão e exportação Especifica como as informações são exportadas em outros formatose o modelo para exportações em PDF. Também especifica o localpadrão onde os arquivos exportados são armazenados.

Detalhes do sistema Especifica quais consultas e propriedades de sistemas são exibidasna página Detalhes do sistema para os sistemas gerenciados.

Trabalho com listas e tabelasUse a pesquisa do McAfee ePO Cloud e filtre as funcionalidades para classificar as listas de dados.

As listas de dados no McAfee ePO Cloud podem ter centenas ou milhares de entradas. A pesquisamanual por entradas específicas nessas listas pode ser difícil sem o filtro de pesquisa Localizaçãorápida.

Essa figura mostra o filtro de pesquisa Localização rápida para consultas que incluem a cadeia de textomalware.

O console do McAfee ePO CloudTrabalho com listas e tabelas 3

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 25

Page 26: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Filtragem de uma listaUse filtros para selecionar linhas específicas nas listas de dados da interface do McAfee ePO Cloud.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Na barra na parte superior da lista, selecione o filtro que deseja usar para filtrar a lista.

Somente os itens que corresponderem aos critérios do filtro serão exibidos.

2 Marque as caixas de seleção ao lado dos itens da lista desejados e selecione Mostrar linhas selecionadas.

Somente as linhas selecionadas serão exibidas.

Pesquisa de itens de lista específicosUse o filtro Localização rápida para encontrar itens em uma lista extensa.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Insira os termos de pesquisa no campo Localização rápida.

2 Clique em Aplicar.

Somente serão exibidos os itens que contiverem os termos inseridos no campo Localização rápida.

Clique em Limpar para remover o filtro e exibir todos os itens da lista.

Exemplo: encontrar consultas de detecçãoAqui está um exemplo de uma pesquisa válida de uma lista específica de consultas.

3 O console do McAfee ePO CloudTrabalho com listas e tabelas

26 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 27: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

1 Selecione Menu, | Geração de relatórios | Consultas e relatórios e clique em Consulta.

Todas as consultas disponíveis no McAfee ePO Cloud aparecem na lista.

2 Restrinja a lista a consultas específicas, por exemplo, "detecção". No campo Busca rápida,digite detecção e clique em Aplicar.

Algumas listas contêm itens traduzidos para a sua localidade. Ao comunicar-se com usuáriosde outras localidades, lembre-se de que os nomes de consulta podem variar.

Clique nas caixas de seleção da linha da tabelaA interface do usuário do McAfee ePO Cloud apresenta ações e atalhos de seleção da linha da tabelaespeciais que permitem marcar caixas de seleção da linha da tabela usando um clique ou Shift +clique.

Algumas páginas de saída na interface do McAfee ePO Cloud exibem uma caixa de seleção ao lado decada item da lista na tabela. Essas caixas de seleção permitem que você selecione as linhasindividualmente, como grupos, ou todas as linhas da tabela.

Esta ação de seleção da linha da tabela não funciona na tabela Log de auditoria.

Esta tabela lista as ações executadas para selecionar as caixas de seleção da linha da tabela.

Para selecionar... Ação Resposta

Linhas individuais Clique na caixa de seleção para obterlinhas individuais.

Seleciona cada linha individual deforma independente.

Grupo de linhas Clique em uma caixa de seleção epressione Shift enquanto clina na últimacaixa de seleção no grupo.

Seleciona todas as linhas entre eprimeira e última linhas, incluindo asduas, nas quais você clicou.

Todas as linhas Clique na parte superior da caixa deseleção nos títulos da tabela.

Seleciona cada linha na tabela.

Selecione itens em três listasVocê pode pressionar Ctrl + clique para selecionar itens consecutivos ou não consecutivos em listasde árvores.

Listas de árvores hierárquicas, por exemplo, Árvore de sistemas (subgrupos) e listas Árvore do grupode marcas permitem selecionar itens de lista:

• Individualmente — Clique em um item.

• Como um grupo consecutivo — Pressione Ctrl + clique e selecione os itens em sequência.

• Como um grupo não consecutivo — Pressione Ctrl + clique e selecione cada item individualmente.

O console do McAfee ePO CloudTrabalho com listas e tabelas 3

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 27

Page 28: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Gerenciar sua contaGerencie as configurações básicas de conta do McAfee ePO Cloud.

Tarefas• Edite seu perfil e altere sua senha na página 28

A página Perfil mostra suas informações de usuário e de logon. Você pode exibir o seu perfile alterar o endereço de e-mail, a senha ou as informações da conta.

• Exibir informações da assinatura na página 29Exiba a sua utilização, histórico de pedidos e assinaturas ativas do produto da McAfee.

• Contatar suporte na página 30Contate o suporte para obter ajuda com a sua conta do McAfee ePO Cloud.

Edite seu perfil e altere sua senhaA página Perfil mostra suas informações de usuário e de logon. Você pode exibir o seu perfil e alterar oendereço de e-mail, a senha ou as informações da conta.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Abra a página Meu perfil.

a No console do McAfee ePO Cloud, selecione Menu | Gerenciamento de usuários | Minha conta.

A página Minha conta será aberta em uma nova janela ou guia.

b Clique em Meu Perfil.

2 Clique em Editar perfil para alterar o seu perfil, senha ou conta.

3 O console do McAfee ePO CloudGerenciar sua conta

28 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 29: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Ação Etapas

Editar seuperfil

Para alterar seu perfil, clique em Editar perfil.1 Altere o perfil conforme necessário.

2 Clique em Enviar.

As alterações aparecem na página Perfil.

Alterar suasenha

Para alterar sua senha, clique em Editar perfil.1 Clique em Alterar senha.

2 Digite sua senha atual no formulário. Escolha uma senha segura, digite-a noformulário e reinsira-a para verificação.

Use as diretrizes da organização ou as práticas recomendadas da McAfee paraalterar senhas.

3 Clique em Enviar. Uma janela de confirmação se abre.

4 Clique em Concluído para retornar à página Perfil.

Alterar aconta deacesso

Se você tiver acesso a várias contas, poderá alterar a conta especificada em seuperfil de usuário para entrar com uma conta diferente.1 Clique em Editar Perfil.

2 Na lista suspensa Conta de entrada padrão, selecione a conta em que deseja entrar.

3 Clique em Enviar. Uma janela de confirmação é exibida.

Na próxima vez que entrar, você será redirecionado para o console do McAfee ePOCloud referente à conta especificada.

3 Feche a página Meu perfil para retornar ao console do McAfee ePO Cloud.

Exibir informações da assinaturaExiba a sua utilização, histórico de pedidos e assinaturas ativas do produto da McAfee.

Antes de iniciarAtive a sua conta de usuário do McAfee ePO Cloud.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Abra a página Assinaturas:

a No console do McAfee ePO Cloud, selecione Menu | Gerenciamento de usuários | Minha conta.

A página Minha conta será aberta em uma nova janela ou guia.

b Clique em Assinaturas.

Na página Assinaturas, você pode ver as suas Assinaturas ativas, Resumo da utilização eHistórico de pedidos.

2 Feche a guia ou janela Minha conta para retornar ao console do McAfee ePO Cloud.

O console do McAfee ePO CloudGerenciar sua conta 3

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 29

Page 30: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Contatar suporteContate o suporte para obter ajuda com a sua conta do McAfee ePO Cloud.

Antes de iniciarAtive a sua conta de usuário do McAfee ePO Cloud.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Abra a página Suporte:

a No console do McAfee ePO Cloud, selecione Menu | Gerenciamento de usuários | Minha conta.

A página Minha conta será aberta em uma nova janela.

b Clique em Suporte.

2 Use as informações da página Suporte para obter ajuda com sua conta.

3 Feche a página Minha conta para retornar ao console do McAfee ePO Cloud.

Fornecer comentáriosEnvie informações sobre sua experiência com o McAfee ePO Cloud, incluindo envios de conceito deprodutos, solicitações de recursos e comentários.

Tarefa1 No console do McAfee ePO Cloud, no canto superior direito, clique em Comentários.

2 Na janela Fornecer comentários, insira as informações.

3 Clique em Enviar.

Obrigado por reservar um tempo para enviar seus comentários. Embora não possamos garantir queserão respondidas, agradecemos suas sugestões.

3 O console do McAfee ePO CloudFornecer comentários

30 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 31: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

4 Árvore de sistemas

A Árvore de sistemas é uma representação gráfica de como sua rede gerenciada é organizada.

Use o software McAfee ePO Cloud para automatizar e personalizar a organização de sistemas. Aestrutura implementada afeta a maneira como as políticas de segurança são herdadas e impostas emtodo o ambiente.

Você pode organizar a Árvore de sistemas usando um destes métodos:

• Classificação baseada em critérios, usando critérios aplicados a sistemas manual ouautomaticamente.

• Organização manual do console (arrastar e soltar).

Conteúdo A estrutura da Árvore de sistemas Considerações ao planejar a Árvore de sistemas Classificação baseada em critérios Criar e preencher grupos da Árvore de sistemas Mover sistemas na Árvore de sistemas Remover um sistema da Árvore de sistemas Gerenciar URLs de Distribuição do agente

A estrutura da Árvore de sistemasA Árvore de sistemas é uma estrutura hierárquica que organiza os sistemas em grupos e subgrupos narede.

A estrutura padrão da Árvore de sistemas inclui estes grupos:

• Minha organização — A raiz da Árvore de sistemas.

• Meu grupo — O subgrupo do grupo padrão adicionado na instalação inicial do software deIntrodução.

O nome desse subgrupo pode ter sido alterado do nome padrão durante a instalação inicial dosoftware.

• Achados e perdidos — O subgrupo genérico de qualquer sistema que não foi ou pôde seradicionado a outros grupos na Árvore de sistemas.

4

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 31

Page 32: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Grupo Minha organizaçãoO grupo Minha organização, a raiz da Árvore de sistemas, contém todos os sistemas adicionados oudetectados na rede (manual ou automaticamente).

Até que você crie sua própria estrutura, todos os sistemas serão adicionados ao Meu grupo porpadrão.

O nome padrão Meu grupo pode ter sido alterado durante a instalação inicial do software.

O grupo Minha organização tem as seguintes características:

• Não pode ser excluído.

• Não pode ser renomeado.

O subgrupo Meu grupoO Meu grupo é um subgrupo do grupo Minha organização e é adicionado por padrão durante ainstalação inicial do software de Introdução.

O nome padrão do subgrupo Meu grupo pode ter sido alterado durante a instalação inicial do software.

Quando o URL de instalação é executado nos computadores da sua rede, eles são atribuídos porpadrão ao subgrupo Meu grupo da Árvore de sistemas.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas, na Árvore de sistemas.

2 Clique em Excluir grupo ou em Renomear grupo para alterar o subgrupo Meu grupo.

Se você excluir os sistemas da Árvore de sistemas, não deixe de selecionar a opção Remover agente detodos os sistemas. Se o McAfee Agent não for removido, os sistemas excluídos reaparecerão no grupoAchados e perdidos porque o McAfee Agent continua se comunicando com o McAfee ePO Cloud.Além disso, a menos que você selecione Remover produtos instalados no agente de todos os sistemas, o softwaredo produto permanecerá instalado nos sistemas excluídos da Árvore de sistemas.

O grupo de Achados e perdidosO grupo Achados e perdidos é um subgrupo do grupo Minha organização.

Dependendo dos métodos especificados na criação e manutenção da Árvore de sistemas, o servidorusa características diferentes para determinar onde os sistemas serão inseridos. O grupo Achados eperdidos armazena os sistemas cujos locais não puderam ser determinados.

O grupo Achados e perdidos tem as seguintes características:

• Não pode ser excluído.

• Não pode ser renomeado.

• Seu critério de classificação não pode deixar de ser um grupo genérico, embora você possafornecer critérios de classificação para os subgrupos criados nele.

4 Árvore de sistemasA estrutura da Árvore de sistemas

32 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 33: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

• O grupo sempre é exibido por último na lista da Árvore de sistemas e não está em ordem alfabéticaentre seus pares.

• Quando um sistema é classificado no Achados e perdidos, ele é inserido em um subgrupo nomeadode acordo com o domínio do sistema. Se tal grupo não existir, será criado um.

Se você excluir os sistemas da Árvore de sistemas, não deixe de selecionar a opção Remover o McAfee Agentna próxima comunicação agente-servidor de todos os sistemas. Se o McAfee Agent não for removido, os sistemasexcluídos reaparecerão no grupo Achados e perdidos, porque o McAfee Agent ainda se comunica com oMcAfee ePO Cloud.

Grupos da Árvore do sistemaOs grupos na Árvore de sistemas representam um conjunto de sistemas. Decidir quais sistemas serãoagrupados depende das necessidades exclusivas de sua rede e de seus negócios.

Você pode agrupar sistemas com base em:

• Tipo de máquina (por exemplo, laptops, servidores ou computadores desktops)

• Geografia (por exemplo, América do Norte ou Europa)

• Limites de departamento (por exemplo, Finanças ou Marketing)

• Quaisquer critérios que vão ao encontro das suas necessidades

Os grupos podem incluir sistemas e outros grupos (subgrupos).

O agrupamento de sistemas com propriedades ou requisitos similares nessas unidades permite quevocê gerencie políticas para sistemas em um único local, em vez de configurar políticas para cadasistema individualmente.

HerançaA herança é uma propriedade importante que simplifica a administração de políticas e tarefas. Emrazão da herança, os subgrupos filho na hierarquia da Árvore de sistemas herdam as políticasdefinidas nos grupos pai.

Por exemplo:

• As políticas definidas no nível Minha organização da Árvore de sistemas são herdadas por todos osgrupos abaixo dele.

• As políticas de grupos são herdadas por subgrupos ou sistemas individuais naquele grupo.

Esta tabela é um exemplo de hierarquia de Árvore de sistemas.

Árvore de sistemas Hierarquia

Minha organização Grupo de nível mais alto

Los Angeles Subgrupo filho de Minhaorganização

Computadordesktop

Subgrupo filho de Los Angeles

Laptop Subgrupo filho de Los Angeles

Servidor Subgrupo filho de Los Angeles

Windows Subgrupo filho de Servidor

SQL Subgrupo filho de Servidor

Linux Subgrupo filho de Servidor

Árvore de sistemasA estrutura da Árvore de sistemas 4

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 33

Page 34: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Árvore de sistemas Hierarquia

São Francisco Subgrupo filho de Minhaorganização

Computadordesktop

Subgrupo filho de SãoFrancisco

Laptop Subgrupo filho de SãoFrancisco

Servidor Subgrupo filho de SãoFrancisco

Achados eperdidos

Subgrupo filho de Minhaorganização

Neste exemplo, todas as políticas atribuídas ao grupo Los Angeles | Servidor são herdadas pelossubgrupos filho Windows, SQL e Linux.

A herança é ativada por padrão para todos os grupos e sistemas individuais adicionados à Árvore desistemas. A herança padrão permite que você defina políticas e agende tarefas do cliente em menoslocais.

Para permitir a personalização, a herança pode ser interrompida pela aplicação de uma nova políticaem qualquer local da Árvore de sistemas. Você pode bloquear atribuições de política para manter aherança.

Considerações ao planejar a Árvore de sistemasUma Árvore de sistemas eficiente e bem organizada pode simplificar a manutenção. Muitas realidadesadministrativas, de rede e de políticas de cada ambiente podem afetar a estrutura da Árvore desistemas.

Como cada rede é diferente e requer políticas diferentes — e, possivelmente, gerenciamentosdiferentes — a McAfee recomenda planejar a Árvore de sistemas antes de mover os sistemas do grupopadrão em que eles foram criados.

Independente dos métodos escolhidos para criar e preencher a Árvore de sistemas, considere seuambiente ao planejar a organização da sua Árvore de sistemas.

Limites ambientais e seu impacto na organização de sistemasComo você organiza os sistemas para gerenciamento depende dos limites existentes na rede. Essasbordas influenciam a organização da Árvore de sistemas de forma diferente da organização da suatopologia da rede.

É recomendável avaliar essas bordas na rede e na organização, e se elas precisam ser consideradas aose definir a organização da Árvore de sistemas.

Limites políticos

Muitas redes grandes são dividas pelos indivíduos ou grupos responsáveis pelo gerenciamento dediferentes partes da rede. Às vezes, esses limites não coincidem com os limites topológicos ougeográficos. Quem acessa e gerencia os segmentos da Árvore de sistemas afeta o modo como elessão estruturados.

4 Árvore de sistemasConsiderações ao planejar a Árvore de sistemas

34 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 35: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Limites funcionais

Algumas redes são divididas pelas funções dos que usam a rede; por exemplo, vendas e engenharia.Mesmo que a rede não seja dividida por limites funcionais, pode ser necessário organizar ossegmentos da Árvore de sistemas por funcionalidade se grupos diferentes requererem políticasdiferentes.

Um grupo de negócios pode executar um software específico que requeira políticas de segurançaespeciais. Por exemplo, organizar os Exchange Servers de e-mail em um grupo e definir exclusõesespecíficas para a varredura ao acessar.

Sub-redes e faixas de endereços IPEm muitos casos, unidades organizacionais de uma rede usam sub-redes específicas ou faixas deendereço IP, de forma que é possível criar um grupo para uma localização geográfica e configurarfiltros de endereço IP.

Além disso, se a rede não for distribuída geograficamente, é possível usar o local na rede, comoendereço IP, como o principal critério de agrupamento

Se possível, considere o uso de critérios de classificação com base em informações de endereço IP paraautomatizar a criação e manutenção da Árvore de sistemas. {0>Set IP address subnet masks or IPaddress range criteria for applicable groups within the System Tree.<}88{>Defina as máscaras desub-rede do endereço IP ou os critérios de faixa de endereços IP para grupos aplicáveis na[uicontrol2]Árvore de sistemas[/uicontrol2].<0} Esses filtros preenchem automaticamente os locaiscom os sistemas adequados.

Sistemas operacionais e softwareAgrupe os sistemas com sistemas operacionais semelhantes para gerenciar mais facilmente políticas eprodutos. Se você tiver sistemas legados, poderá criar um grupo para eles e distribuir e gerenciarprodutos de segurança nesses sistemas separadamente. Além disso, ao fornecer a esses sistemasuma marca correspondente, você pode classificá-los automaticamente em um grupo.

Marcas e sistemas com características similaresVocê pode usar marcas e grupos de marcas para automatizar a classificação nos grupos.

As marcas identificam sistemas com características semelhantes. Se você puder organizar seus grupospor características, poderá criar e atribuir marcas com base nesses critérios. Depois, você poderá usaressas marcas como critérios de classificação de grupos para garantir que os sistemas sejam inseridosautomaticamente nos grupos apropriados.

Se possível, use critérios de classificação baseados em marcas para preencher automaticamente osgrupos com os sistemas apropriados. Além disso, para ajudar a classificar seus sistemas, você podecriar grupos de marcas aninhados em até quatro níveis, com até 1.000 subgrupos de marcas em cadanível. Por exemplo, é possível organizar os sistemas usando localização geográfica, tipo de chassi(servidor, estação de trabalho ou laptop), função de sistema (servidor Web, SQL ou servidor deaplicativos) e usuário. Você poderá ter os grupos de marcas nesta tabela.

Localização Tipo de chassi Plataforma Usuários

Los Angeles Computador desktop Windows Gerais

Laptop Macintosh Vendas

Treinamento

Windows Contabilidade

Gerenciamento

Árvore de sistemasConsiderações ao planejar a Árvore de sistemas 4

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 35

Page 36: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Localização Tipo de chassi Plataforma Usuários

Servidor Linux Corporativos

Windows Corporativos

SQL Corporativos

São Francisco Computador desktop Windows Gerais

Laptop Macintosh Vendas

Treinamento

Windows Contabilidade

Gerenciamento

Servidor Linux Corporativos

Windows Corporativos

SQL Corporativos

Classificação baseada em critériosÉ possível usar informações de endereço IP para classificar automaticamente sistemas gerenciados emgrupos específicos. Também é possível criar critérios de classificação baseados em marcas, que sãocomo rótulos atribuídos aos sistemas. Você pode usar um ou os dois critérios para garantir que ossistemas fiquem onde você deseja na Árvore de sistemas.

Os sistemas precisam corresponder somente a um dos critérios de classificação do grupo para sereminseridos no grupo.

Após a criação dos grupos e configuração dos critérios de classificação, execute uma açãoClassificação de teste para confirmar os critérios e a ordem de classificação.

Depois de adicionar critérios de classificação aos seus grupos, você pode executar a ação Classificaragora. A ação move os sistemas selecionados para o grupo apropriado automaticamente. Os sistemasque não coincidirem com os critérios de classificação de nenhum grupo serão movidos para Achados eperdidos.

Os novos sistemas que fizerem uma chamada para o McAfee ePO Cloud pela primeira vez serãoadicionados automaticamente ao grupo correto. No entanto, se você definir os critérios declassificação após a comunicação inicial agente-servidor, deverá executar a ação Classificar agoranesses sistemas para movê-los de imediato para o grupo apropriado ou aguardar até a próximacomunicação agente-servidor.

Status da classificação de sistemas

Em qualquer sistema ou conjunto de sistemas, é possível ativar ou desativar a classificação da Árvorede sistemas. Se você desativar a classificação da Árvore de sistemas em um sistema, ela será excluídadas ações de classificação, exceto quando a ação Classificação de teste for executada. Durante umaclassificação de teste, o status da classificação do sistema ou do conjunto é levado em conta e podeser movido ou classificado na página Classificação de teste.

Configurações de classificação da Árvore de sistemas no McAfee ePO Cloud

Para que a classificação ocorra, ela deve ser ativada no McAfee ePO Cloud e nos sistemas. Por padrão,com a classificação ativada, os sistemas são classificados na primeira comunicação agente-servidor(ou na próxima, se forem aplicadas alterações aos sistemas existentes) e não são classificadosnovamente.

4 Árvore de sistemasClassificação baseada em critérios

36 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 37: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Classificação de teste de sistemas

Use esse recurso para exibir onde os sistemas seriam inseridos em uma ação de classificação. Apágina Classificação de teste exibe os sistemas e os caminhos para o local em que eles sãoclassificados. Embora essa página não exiba o status da classificação dos sistemas, se você selecionaros sistemas na página (mesmo aqueles com a classificação desativada), ao clicar em Mover sistemas,esses sistemas serão inseridos no local identificado.

Critérios de classificação de endereços IPEm várias redes, as sub-redes e as informações de endereço IP refletem distinções organizacionais,como localização geográfica ou função do cargo. Se a organização do endereço IP coincidir com assuas necessidades, considere a definição de critérios de classificação de endereços IP para os grupos.

Nesta versão do McAfee ePO Cloud, essa funcionalidade mudou. Ela agora permite definir critérios declassificação do endereço IP aleatoriamente em toda a árvore. Se não houver critérios atribuídos aopai, você não precisa mais assegurar que os critérios de classificação do endereço IP do grupo filhosejam um subconjunto do endereço do pai. Uma vez configurados, é possível classificar os sistemasna comunicação agente-servidor, ou somente quando uma ação de classificação é iniciadamanualmente.

Os critérios de classificação de endereços IP não devem se sobrepor entre diversos grupos. Cada faixade endereços IP ou máscara de sub-rede nos critérios de classificação de um grupo deve cobrir umconjunto exclusivo de endereços IP. Se os critérios se sobrepuserem, o grupo em que esses sistemasacabarão dependerá da ordem dos subgrupos na guia Árvore de sistemas Detalhes do grupo. Você podeverificar se há sobreposição do endereço IP usando a ação Verificar integridade do IP na guia Detalhesdo grupo.

Critérios de classificação baseados em marcasAlém de usar as informações de endereço IP para classificar sistemas nos grupos apropriados, vocêpode definir os critérios de classificação com base nas marcas atribuídas aos sistemas.

Os critérios baseados em marcas podem ser usados com critérios baseados em endereço IP pararealizar a classificação.

Ordem e classificação de gruposPara oferecer mais flexibilidade no gerenciamento da Árvore de sistemas, configure a ordem dossubgrupos de um grupo e a ordem de seu posicionamento durante a classificação.

Quando vários subgrupos têm critérios correspondentes, a alteração dessa ordem pode alterar aposição que um sistema acabará ocupando na Árvore de sistemas. Além disso, se você estiver usandogrupos genéricos, eles deverão ser o último subgrupo na lista.

Grupos genéricosOs grupos genéricos são aqueles cujos critérios de classificação estão definidos como Todos os outros napágina Critérios de classificação do grupo.

Somente os subgrupos na última posição da ordem de classificação podem ser grupos genéricos.Esses grupos recebem todos os sistemas que foram classificados no grupo pai, mas não foramclassificados em nenhum dos pares dos grupos genéricos.

Árvore de sistemasClassificação baseada em critérios 4

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 37

Page 38: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Como um sistema é adicionado à Árvore de sistemas quandoclassificadoQuando o McAfee Agent se comunica com o servidor pela primeira vez, o servidor usa um algoritmopara inserir o sistema na Árvore de sistemas. Quando não encontra um local apropriado para umsistema, ele insere o sistema no grupo Achados e perdidos.

Em cada comunicação agente-servidor, o servidor tenta localizar o sistema na Árvore de sistemas peloGUID do McAfee Agent. Somente sistemas cujos agentes já fizeram chamadas para o servidor pelaprimeira vez têm um GUID do McAfee Agent. Se um sistema correspondente for encontrado, ele serádeixado no local em que está.

Se um sistema correspondente não for encontrado, o servidor usará um algoritmo para classificar ossistemas em grupos apropriados. Os sistemas poderão ser classificados em qualquer grupo baseadoem critérios na Árvore de sistemas desde que cada grupo pai no caminho não tenha critérios nãocorrespondentes. Os grupos pais de um subgrupo baseado em critérios deverão ter critérioscorrespondentes ou nenhum critério.

A ordem de classificação atribuída a cada subgrupo (definida na guia Detalhes do grupo) determina aordem considerada pelos subgrupos para classificação.

1 O servidor pesquisa um sistema que não tenha um GUID do McAfee Agent (o McAfee Agent nuncafez uma chamada antes) e que tenha um nome correspondente em um grupo com nome igual aodo domínio. Se for encontrado, o sistema será inserido nesse grupo. Isso poderá acontecer quandoos sistemas tiverem sido adicionados à Árvore de sistemas.

2 Se, ainda assim, um sistema correspondente não for encontrado, o servidor pesquisará um grupocom nome igual ao do domínio no qual o sistema se originou. Se esse grupo não for encontrado,será criado um no grupo Achados e perdidos, e o sistema será inserido ali.

3 As propriedades serão atualizadas para o sistema.

4 O servidor aplicará todas as marcas baseadas em critérios ao sistema se o servidor for configuradopara executar critérios de classificação a cada comunicação agente-servidor.

5 O que acontecerá em seguida depende da ativação da classificação da Árvore de sistemas noservidor e no sistema.

• Se a classificação da Árvore de sistemas for desativada no servidor ou no sistema, o sistemaserá deixado onde estiver.

• Se a classificação da Árvore de sistemas for ativada no servidor e no sistema, o sistema serámovido com base nos critérios de classificação dos grupos da Árvore do sistema.

6 O servidor considera os critérios de classificação de todos os grupos de nível superior de acordocom a ordem de classificação na guia Detalhes do grupo referente ao grupo Minha organização. Osistema é inserido no primeiro grupo com critérios correspondentes ou em um grupo genérico.

• Após ser classificado em um grupo, cada um de seus subgrupos são considerados quanto acritérios correspondentes de acordo com a ordem de classificação na guia Detalhes do grupo.

• Isso continua até que não haja subgrupo com critérios correspondentes para o sistema, e esteseja inserido no último grupo encontrado com critérios correspondentes.

7 Se tal grupo de nível mais alto não for encontrado, os subgrupos dos grupos de nível mais alto(sem critérios de classificação) serão considerados de acordo com sua classificação.

4 Árvore de sistemasClassificação baseada em critérios

38 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 39: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

8 Se tal grupo baseado em critérios de segundo nível não for encontrado, os grupos baseados emcritérios de terceiro nível dos grupos de segundo nível irrestritos serão considerados.

Os subgrupos de grupos com critérios que não coincidirem não serão considerados. Um grupo deveter critérios correspondentes ou nenhum critério para que seus subgrupos sejam considerados paraum sistema.

9 Esse processo continua por toda a Árvore de sistemas até que um sistema seja classificado em umgrupo.

Se a configuração do servidor para a classificação da Árvore de sistemas for definida para classificarsomente na primeira comunicação agente-servidor, um sinalizador será estabelecido no sistema. Osinalizador significa que o sistema nunca poderá ser classificado novamente na comunicaçãoagente-servidor, a menos que as configurações do servidor sejam alteradas para ativar aclassificação a cada comunicação agente-servidor.

10 Se o servidor não puder classificar o sistema em nenhum grupo, o sistema será inserido no grupoAchados e perdidos em um subgrupo nomeado de acordo com o domínio.

Criar e preencher grupos da Árvore de sistemasCrie grupos da Árvore de sistemas e preencha os grupos com sistemas.

Também é possível preencher os grupos arrastando sistemas selecionados para qualquer grupo daÁrvore de sistemas. Arraste e solte para mover grupos e subgrupos na Árvore de sistemas.

Não há uma maneira única de organizar a Árvore de sistemas e como cada rede é diferente, aorganização da sua Árvore de sistemas poderá ser tão exclusiva quanto o layout da sua rede. Vocêpode usar mais de um método de organização.

Tarefas• Criar grupos manualmente na página 39

Crie subgrupos da Árvore de sistemas. Os grupos são automaticamente preenchidos àmedida que os sistemas da rede se comunicam com o McAfee ePO Cloud.

• Adicionar critérios de classificação a grupos na página 40Os critérios de classificação para grupos da Árvore de sistemas podem se basear emmarcas ou informações de endereço IP.

• Ativar ou desativar a classificação da Árvore de sistemas em sistemas na página 41O status da classificação de um sistema determina se ele pode ser classificado em umgrupo baseado em critérios.

• Classificar sistemas manualmente na página 41Classifique os sistemas selecionados em grupos com a classificação baseada em critériosativada.

Criar grupos manualmenteCrie subgrupos da Árvore de sistemas. Os grupos são automaticamente preenchidos à medida que ossistemas da rede se comunicam com o McAfee ePO Cloud.

Árvore de sistemasCriar e preencher grupos da Árvore de sistemas 4

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 39

Page 40: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Abra a caixa de diálogo Novos subgrupos.

a Selecione Menu | Sistemas | Árvore de sistemas.

b Selecione um grupo e clique em Novo subgrupo.

Crie mais de um subgrupo por vez.

2 Digite um nome e clique em OK.

O novo grupo será exibido na Árvore de sistemas.

Adicionar critérios de classificação a gruposOs critérios de classificação para grupos da Árvore de sistemas podem se basear em marcas ouinformações de endereço IP.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas, depois clique na guia Detalhes do grupo e selecione o grupona Árvore de sistemas.

2 Ao lado de Critérios de classificação, clique em Editar. A página Critérios de classificação do gruposelecionado será exibida.

3 Selecione Sistemas que correspondem a algum dos critérios abaixo, e as seleções de critério serão exibidas.

Embora você possa configurar vários critérios de classificação para o grupo, somente um sistemaprecisará corresponder a um único critério para ser inserido nesse grupo.

4 Configure os critérios. As opções são:

• Endereços IP — Use essa caixa de texto para definir uma faixa de endereços IP ou máscara desub-rede como critérios de classificação. Qualquer sistema cujo endereço estiver nessa faixaserá classificado nesse grupo.

• Marcas — Clique em Adicionar marcas e execute estas etapas na caixa de diálogo Adicionar marcas.1 Clique no nome da marca, ou nomes, para adicionar e classificar os sistemas nesse grupo

pai.

Para selecionar várias marcas, clique em Ctrl + os nomes das marcas.

2 Clique em OK.

As marcas selecionadas aparecem em Marcas na página Critérios de classificação e ao lado deCritérios de classificação na página Detalhes do grupo.

5 Repita o quanto necessário até que os critérios de classificação sejam reconfigurados para o grupoe clique em Salvar.

Consulte também Critérios de classificação de endereços IP na página 37Critérios de classificação baseados em marcas na página 37

4 Árvore de sistemasCriar e preencher grupos da Árvore de sistemas

40 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 41: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Ativar ou desativar a classificação da Árvore de sistemas emsistemasO status da classificação de um sistema determina se ele pode ser classificado em um grupo baseadoem critérios.

Você pode alterar o status da classificação nos sistemas em qualquer tabela de sistemas (comoresultados de consulta) e também automaticamente nos resultados de uma consulta agendada.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas | Sistemas e selecione os sistemas desejados.

2 Selecione Ações | Gerenciamento de diretório | Alterar status da classificação e se deseja ativar ou desativar aclassificação da Árvore de sistemas nos sistemas selecionados.

3 Na caixa de diálogo Alterar status da classificação, selecione desativar ou ativar a classificação daÁrvore de sistemas no sistema selecionado.

Dependendo da configuração da classificação da Árvore de sistemas, esses sistemas serãoclassificados na próxima comunicação agente-servidor. Ou eles somente poderão ser classificadoscom a ação Classificar agora.

Classificar sistemas manualmenteClassifique os sistemas selecionados em grupos com a classificação baseada em critérios ativada.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas | Sistemas e selecione o grupo que contém os sistemas.

2 Selecione os sistemas e clique em Ações | Gerenciamento de diretório | Classificar agora. A caixa de diálogoClassificar agora será exibida.

Se quiser visualizar os resultados da classificação antes de classificar, clique em Classificação de teste.(No entanto, se você mover os sistemas da página Classificação de teste, todos os sistemasselecionados serão classificados, mesmo que a classificação da Árvore de sistemas estejadesativada.)

3 Clique em OK para classificar os sistemas.

Mover sistemas na Árvore de sistemasMova sistemas de um grupo para outro na Árvore de sistemas. Você pode mover sistemas de qualquerpágina que exiba uma tabela de sistemas, incluindo os resultados de uma consulta.

Além das etapas abaixo, você também pode arrastar e soltar sistemas da tabela Sistemas em qualquergrupo da Árvore de sistemas.

Mesmo que você tenha uma Árvore de sistemas perfeitamente organizada e sincronizadaregularmente, talvez seja necessário mover sistemas manualmente entre grupos. Por exemplo, talvezvocê precise mover periodicamente sistemas do grupo de Achados e perdidos.

Árvore de sistemasMover sistemas na Árvore de sistemas 4

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 41

Page 42: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas | Sistemas e navegue até os sistemas para selecioná-los.

2 Clique em Ações | Gerenciamento de diretórios | Mover sistemas para abrir a página Selecionar novo grupo.

3 Indique se deseja ativar ou desativar a classificação da Árvore de sistemas nos sistemasselecionados quando eles forem movidos.

4 Selecione o grupo em que deseja inserir os sistemas e clique em OK.

Se você mover os sistemas entre grupos, os sistemas movidos herdarão as políticas atribuídas aseus novos grupos.

Consulte também O grupo de Achados e perdidos na página 32

Remover um sistema da Árvore de sistemasSe um usuário do sistema deixar sua empresa ou passar a usar um novo computador, você podeexcluir seu sistema gerenciado usando a Árvore de sistemas.

Você também pode excluir sistemas da Árvore de sistemas ao remover o grupo Árvore de sistemasque inclui os sistemas.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas, clique na guia Sistemas, depois clique no grupo com ossistemas que deseja remover.

2 Na coluna Nome do sistema, selecione os sistemas que você deseja remover e clique em Ações |Gerenciamento de diretórios | Excluir.

3 Selecione Remover McAfee Agent na próxima comunicação agente-servidor a partir de todos os sistemas.

4 Clique em OK.

O sistema é removido da Árvore de sistemas depois da próxima comunicação agente-servidor.

Gerenciar URLs de Distribuição do agenteVocê pode criar, excluir, ativar, desativar ou exibir URLs de Distribuição do agente usando o servidorMcAfee ePO Cloud.

4 Árvore de sistemasRemover um sistema da Árvore de sistemas

42 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 43: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas, depois clique na guia Distribuição do agente.

2 Clique em Ações e selecione a opção necessária.

Opções Definição

Escolher colunas Abre a página Escolher colunas, por onde você seleciona as colunasque serão exibidas na página Distribuição do agente.

Criar URL de distribuição do agente Abre a página URL de distribuição do agente, na qual você cria um URLde Distribuição do agente.

Excluir URL de distribuição do agente Exclui o URL de distribuição do agente selecionado.

Ativar/Desativar URL de distribuição doagente

Controla se os usuários do sistema cliente podem distribuir oagente que usa o URL.

Exportar tabela Exibe a página Exportar, por onde você escolhe o modo deexportação da tabela.

Exibir URL de distribuição do agente Exibe o URL de distribuição do agente.

Árvore de sistemasGerenciar URLs de Distribuição do agente 4

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 43

Page 44: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

4 Árvore de sistemasGerenciar URLs de Distribuição do agente

44 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 45: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

5 Marcas

Use marcas para identificar e classificar sistemas. As marcas e os grupos de marcas permitem quevocê selecione grupos de sistemas e simplificam a criação de tarefas e consultas.

Conteúdo Criar marcas com o Construtor de novas marcas Gerenciar marcas Criar, excluir e modificar subgrupos de marcas Exclusão de sistemas da marcação automática Aplicar marcas a sistemas selecionados Limpar marcas dos sistemas Aplicar marcas baseadas em critérios a todos os sistemas correspondentes

Criar marcas com o Construtor de novas marcasUse o Construtor de novas marcas para criar marcas rapidamente.As marcas podem usar critérios que são avaliados em relação a cada sistema:

• Automaticamente na comunicação agente-servidor.

• Quando a ação Executar critérios de marcação é feita.

• Manualmente em sistemas selecionados, independentemente dos critérios, com a ação Aplicar marca.

Marcas sem critérios podem ser aplicadas manualmente apenas em sistemas selecionados.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Catálogo de marcas | Nova marca.

2 Na página Descrição, insira um nome e uma descrição relevante e clique em Avançar. A página Critériosserá exibida.

3 Selecione e configure os critérios e clique em Avançar. A página Avaliação será exibida.

Para aplicar a marca automaticamente, configure critérios para a marca.

5

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 45

Page 46: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

4 Selecione se os sistemas serão avaliados quanto aos critérios de marcação somente quando a açãoExecutar critérios de marcação for realizada ou também em cada comunicação agente-servidor e cliqueem Avançar. A página Visualização será exibida.

Essas opções estarão indisponíveis se os critérios não forem configurados. Quando os sistemas sãoavaliados quanto aos critérios de marcação, a marca é aplicada aos sistemas que correspondem aoscritérios e que não foram excluídos da marca.

5 Verifique as informações nessa página e clique em Salvar.

Se a marca tiver critérios, essa página exibirá o número de sistemas que receberão essa marcaquando avaliados quanto a seus critérios.

A marca é adicionada ao grupo de marcas selecionado na Árvore de marcas na página Catálogo de marcas.

Gerenciar marcasDepois que as marcas forem criadas com o Construtor de novas marcas, use a lista Ações para editar,excluir e mover as marcas.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Catálogo de marcas.

2 Na lista de Marcas, selecione uma marca ou várias marcas, clique em Ações e selecione uma ação.

5 MarcasGerenciar marcas

46 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 47: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Ação Etapas

Editar uma marca

O número desistemasafetados élistado naparte superiorda página.

Em Editar Construtor de marcas:1 Na página Descrição, digite um nome e uma descrição relevante e clique

em Avançar.

2 Selecione e configure os critérios e clique em Avançar.

Para aplicar a marca automaticamente, você deve configurar critérios demarcação.

3 Selecione se os sistemas serão avaliados quanto aos critérios demarcação somente quando a ação Executar critérios de marcação for realizadaou também em cada comunicação agente-servidor e clique em Avançar.

{0>These options are unavailable if criteria was notconfigured.<}100{>Essas opções estarão indisponíveis se os critériosnão forem configurados.<0} Quando os sistemas são avaliados quantoaos critérios de marcação, a marca é aplicada aos sistemas quecoincidirem com os critérios e que não foram excluídos da marca.

4 Verifique as informações nessa página e clique em Salvar.

Se a marca tiver critérios, essa página exibirá o número de sistemasque receberão essa marca quando avaliados quanto a seus critérios.

A marca é atualizada na página Catálogo de marcas, no grupo de marcasselecionado na Árvore de marcas.

Excluir uma marca Clique em Excluir e em OK para excluir a marca.

Exportar uma marca Clique em Exportar tabela.

Mover marcas Na caixa de diálogo Mover marcas, selecione o grupo de marcas em que vocêdeseja que as marcas sejam exibidas e clique em OK.

Você também pode arrastar e soltar as marcas nos grupos de marcas naÁrvore de marcas.

Criar, excluir e modificar subgrupos de marcasOs subgrupos de marcas permitem que você aninhe até quatro grupos de marcas com 1.000subgrupos de marcas sob um único grupo pai. Esses grupos de marcas permitem o uso declassificação baseada em critérios para adicionar sistemas automaticamente aos grupos corretos.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Catálogo de marcas.

2 Na página Catálogo de marcas, selecione uma destas ações.

MarcasCriar, excluir e modificar subgrupos de marcas 5

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 47

Page 48: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Ação Etapas

Criar umsubgrupo demarcas

1 Na Árvore de marcas, selecione o grupo de marcas (ou grupo de marcas pai) emque você deseja criar o novo subgrupo de marcas.

Minhas marcas é o grupo de marcas de nível superior padrão adicionado durante ainstalação do McAfee ePO Cloud.

2 Clique em Novo subgrupo para ver a caixa de diálogo Novo subgrupo.

3 No campo Nome, digite um nome descritivo para o novo subgrupo de marcas.

4 Clique em OK para criar o subgrupo da marca.

Renomear umsubgrupo demarcas

1 Na Árvore de marcas, selecione o subgrupo de marcas que deseja renomear.

2 Clique em Ações da árvore de marcas | Renomear grupo para abrir a caixa de diálogoRenomear subgrupo.

3 No campo Nome, digite o novo nome para o subgrupo de marcas.

4 Clique em OK, e o subgrupo de marcas será renomeado.

Excluir umsubgrupo demarcas

1 Na Árvore de marcas, selecione o subgrupo de marcas que deseja excluir.

2 Clique em Ações | Excluir. Uma caixa de diálogo Ação: excluir será exibida.

3 Se você tiver certeza de que deseja excluir o subgrupo de marcas, clique emOK e o subgrupo de marcas será removido.

Exclusão de sistemas da marcação automáticaEvite sistemas de ter a aplicação de marcas específicas.

Você também pode usar uma consulta para coletar sistemas e, em seguida, excluir as marcas dessessistemas dos resultados da consulta.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas | Sistemas e o grupo que contém os sistemas na Árvore desistemas.

2 Selecione um ou mais sistemas na tabela Sistemas e clique em Ações | Marca | Excluir marca.

3 Na caixa de diálogo Excluir marca, selecione o grupo de marcas e escolha a marca a ser excluída, emseguida clique em OK.

Para restringir a lista a marcas específicas, digite o nome da marca na caixa de texto em Marcas.

5 MarcasExclusão de sistemas da marcação automática

48 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 49: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

4 Verifique se os sistemas foram excluídos da marca:

a Selecione Menu | Sistemas | Catálogo de marcas, depois selecione a marca ou grupo de marcas dalista.

b Ao lado de Sistemas com marca, clique no link do número de sistemas excluídos da aplicação demarcas com base em critérios. A página Sistemas excluídos da marca será exibida.

c Verifique se os sistemas estão na lista.

Aplicar marcas a sistemas selecionadosAplique uma marca manualmente a sistemas selecionados na Árvore de sistemas.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas | Sistemas e selecione o grupo que contiver o sistemadesejado.

2 Selecione os sistemas e clique em Ações | Marca | Aplicar marca.

3 Na caixa de diálogo Aplicar marca, selecione o grupo de marcas e a marca a ser aplicada e clique emOK.

Para restringir a lista a marcas específicas, digite o nome da marca na caixa de texto em Marcas.

4 Verifique se as marcas foram aplicadas:

a Selecione Menu | Sistemas | Catálogo de marcas, depois selecione uma marca ou grupo de marcas dalista.

b Ao lado de Sistemas com marca no painel de detalhes, clique no link para obter o número desistemas marcados manualmente. A página Sistemas com marca aplicada manualmente será exibida.

c Verifique se os sistemas estão na lista.

Limpar marcas dos sistemasRemova as marcas dos sistemas selecionados.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas | Sistemas e selecione o grupo que contiver o sistemadesejado.

2 Selecione os sistemas e clique em Ações | Marca | Limpar marca.

3 Na caixa de diálogo Limpar marca, execute uma das etapas apresentadas e clique em OK.

• Remover uma marca específica — Selecione um grupo de marcas e escolha a marca.

Para restringir a lista a marcas específicas, digite o nome da marca na caixa de texto em Marcas.

MarcasAplicar marcas a sistemas selecionados 5

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 49

Page 50: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

• Remover todas as marcas — Selecione Limpar tudo.

4 Verifique se as marcas foram removidas:

a Selecione Menu | Sistemas | Catálogo de marcase uma marca ou grupo de marcas na lista de marcas.

b Ao lado de Sistemas com marca no painel de detalhes, clique no link para obter o número desistemas marcados manualmente. A página Sistemas com marca aplicada manualmente será exibida.

c Verifique se os sistemas não estão incluídos na lista.

Aplicar marcas baseadas em critérios a todos os sistemascorrespondentes

Aplique uma marca baseada em critérios a todos os sistemas não excluídos que corresponderem aoscritérios especificados.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Catálogo de marcas e uma marca ou grupo de marcas na lista Marcas.

2 Clique em Ações | Executar critérios de marcação.

3 No painel Ação, selecione quando redefinir os sistemas marcados e excluídos manualmente.

A redefinição de sistemas excluídos e marcados manualmente remove a marca dos sistemas quenão correspondem aos critérios e aplica a marca aos sistemas que correspondem aos critérios, masque foram excluídos da marcação.

4 Clique em OK.

5 Verifique se as marcas foram aplicadas aos sistemas:

a Selecione Menu | Sistemas | Catálogo de marcase uma marca ou grupo de marcas na lista de marcas.

b Ao lado de Sistemas com marca, no painel de detalhes, clique no link para obter o número desistemas com marca aplicada por critérios. A página Sistemas com marca aplicada por critériosserá exibida.

c Verifique se os sistemas estão na lista.

A marca é aplicada a todos os sistemas que correspondem aos critérios.

5 MarcasAplicar marcas baseadas em critérios a todos os sistemas correspondentes

50 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 51: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

6 Distribuição de produtos

O McAfee ePO Cloud simplifica o processo de distribuição de produtos de segurança nos sistemasgerenciados da rede, por meio de uma interface do usuário para configurar e programar asdistribuições.

Conteúdo Benefícios dos projetos de distribuição de produtos A página Distribuição de produtos Exibição de logs de auditoria de Distribuição de produtos Exibir distribuição de produtos Distribuir produtos usando um projeto de distribuição Monitorar e editar projetos de distribuição

Benefícios dos projetos de distribuição de produtosOs projetos de distribuição de produtos simplificam o processo de distribuição de produtos desegurança no sistema gerenciado, pois reduzem o tempo e a sobrecarga para agendar e manter asdistribuições na rede.

Os projetos de distribuição de produtos permitem:

• Executar uma distribuição continuamente — Você pode configurar o projeto de distribuiçãopara que os produtos possam ser distribuídos automaticamente quando novos sistemascorrespondentes aos seus critérios forem adicionados.

• Interromper uma distribuição em execução — Se, por algum motivo, você precisar, poderáinterromper uma distribuição já iniciada. Depois poderá retomar a distribuição quando estiverpronto.

• Desinstalar um produto distribuído anteriormente — Se um projeto de distribuição estiverconcluído, e você quiser desinstalar o produto associado dos sistemas atribuídos ao seu projeto,selecione Desinstalar na lista Ação.

6

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 51

Page 52: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

A página Distribuição de produtosA página Distribuição de produtos é um local único para criar, monitorar e gerenciar seus projetos dedistribuição de produtos.

A página é dividida em duas áreas principais (áreas 1 e 2 nesta figura), com a segunda área divididaem cinco áreas menores.

Figura 6-1 Página Distribuição de produtos

As áreas principais são:

1 Resumo de distribuições — Lista as distribuições de produtos e permite que você as filtre por tipo estatus e exiba seu andamento com rapidez. Se você clicar em uma distribuição, os respectivosdetalhes serão exibidos na área de detalhes da distribuição.

Um ícone de exclamação, , indica que a distribuição é uma desinstalação em andamento ou que opacote usado pela distribuição foi movido, excluído ou expirado.

2 Detalhes da distribuição — Lista os detalhes da distribuição selecionada e inclui as seguintes áreas.

2a Monitor de status — A exibição de status e andamento varia de acordo com o tipo dedistribuição e seu status:• Distribuições contínuas exibem um calendário se a distribuição estiver pendente ou um

gráfico de barras durante a distribuição.

• Distribuições fixas exibem um calendário se a distribuição estiver pendente ou um gráfico debarras se a opção Atual estiver selecionada. Se a opção Duração estiver selecionada, é exibidoum histograma.

Você pode usar Ação para modificar a distribuição.

2b Detalhes — Permite exibir os detalhes de configuração e o status da distribuição e, senecessário, clique em Exibir detalhes da tarefa para abrir a página Editar distribuição.

6 Distribuição de produtosA página Distribuição de produtos

52 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 53: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

2c Nome do sistema — Exibe uma lista filtrável de sistemas de destino que recebem a distribuição.Os sistemas são exibidos de acordo com o tipo de distribuição e se os sistemas foramselecionados individualmente, como marcas, grupos da Árvore do sistemaou tabelas de saídade consultas.

Clicar em Ações do sistema exibe a lista filtrada de sistemas em uma caixa de diálogo com maisdetalhes e permite que você execute ações nos sistemas, como a atualização.

2d Status — Exibe uma barra de três seções que indica o andamento da distribuição e seu status.

2e Marcas — Exibe as marcas associadas com a linha de sistemas.

Exibição de logs de auditoria de Distribuição de produtosOs logs de auditoria dos projetos de distribuição contêm registros de todas as distribuições deprodutos realizadas no console com o recurso Distribuição de produtos.

As entradas do log de auditoria são exibidas em uma tabela classificável na área de detalhes deDistribuição da página Distribuição de produtos. As entradas do log de auditoria também estãodisponíveis na página Menu | Gerenciamento de usuários | Log de auditoria, que contém entradas de log detodas as ações de usuário passíveis de auditoria. Você pode usar esses logs para rastrear, criar, editar,duplicar, excluir e desinstalar distribuições de produtos. Clique na entrada do log para exibir seusdetalhes.

Exibir distribuição de produtosDurante a Distribuição inicial de produtos, o McAfee ePO Cloud cria automaticamente uma distribuiçãode produtos. Você pode usar esse processo de distribuição de produtos como base para criar outrasdistribuições de produtos.

Antes de iniciarNão existem distribuições de produtos padrão. Você deve executar o processo dodashboard Introdução para criar uma distribuição de produtos ou fazer isso manualmente.

Consulte o tópico Distribuição de produtos para obter detalhes.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Encontre a distribuição de produtos criada inicialmente: selecione Menu | Distribuição de produtos.

A distribuição de produtos criada inicialmente usa o nome do grupo da Árvore do sistema configuradono processo do dashboard Introdução e está na lista Resumo da distribuição como Meu grupo dedistribuição inicial. Por exemplo, "Meu grupo de distribuição inicial".

2 Para exibir os detalhes da distribuição de produtos, selecione o nome da distribuição de produtosatribuída ao URL de distribuição inicial de produtos que você criou. A página é alterada para exibiros detalhes da configuração de distribuição de produtos.

Não altere essa distribuição de produtos padrão. Essa distribuição é executada diariamente paraatualizar os sistemas gerenciados se algum dos produtos ou o McAfee Agent forem atualizados.

Distribuição de produtosExibição de logs de auditoria de Distribuição de produtos 6

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 53

Page 54: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Agora você sabe o local e a configuração da distribuição de produtos criada inicialmente. Você podeduplicar essa distribuição de produtos para, por exemplo, distribuir o McAfee Agent para plataformasusando diferentes sistemas operacionais.

Você também pode modificar a tarefa do cliente criada inicialmente, por exemplo, Initial Deployment MyGroup. Para encontrar a tarefa do cliente, selecione Menu | Catálogo de tarefas do cliente. Ela está listada nosTipos de tarefa do cliente em Distribuição de produtos.

Distribuir produtos usando um projeto de distribuiçãoUm projeto de distribuição permite selecionar facilmente produtos a serem distribuídos para ossistemas de destino e agendar a distribuição.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Software | Distribuição de produtos.

2 Selecione Nova distribuição para iniciar um novo projeto.

3 Digite um nome e uma descrição para essa distribuição. Esse nome será exibido na páginaDistribuição de produtos depois que a distribuição for salva.

4 Escolha o tipo de distribuição:

• Contínua — Usa marcas ou grupos da Árvore de sistemas para configurar os sistemas querecebem a distribuição. Dessa forma, esses sistemas podem mudar com o tempo, à medida quesão adicionados ou removidos dos grupos ou marcas.

• Fixa — Utiliza um conjunto de sistemas fixo (definido) para receber a distribuição. A seleção dosistema é feita usando a Árvore de sistemas ou a saída de Consultas de sistemas gerenciados.

5 Para atualizar os produtos automaticamente, verifique se a caixa de seleção Atualização automática estámarcada.

Se a caixa de seleção estiver desmarcada, os produtos ainda serão atualizados com os patches,hotfixes e pacotes de conteúdo mais recentes, mas as versões principais e secundárias serãoignoradas.

Durante uma nova distribuição, o McAfee Agent verifica se há novas atualizações, hotfixes e pacotesde conteúdo para todos os produtos instalados no cliente. Consulte a documentação do McAfeeAgent para obter detalhes.

6 Para especificar o software a ser distribuído ou desinstalado, selecione um produto na lista Pacote.Clique em + ou - para adicionar ou remover pacotes.

7 Na lista Ações, selecione Instalar ou Desinstalar.

8 No campo de texto Linha de comando, especifique as opções de instalação da linha de comando.Consulte a documentação de produto do software que você estiver distribuindo para obterinformações sobre opções de linha de comando.

9 Em Selecionar os sistemas, clique em Selecionar sistemas.

6 Distribuição de produtosDistribuir produtos usando um projeto de distribuição

54 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 55: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

A caixa de diálogo Seleção de sistemas é um filtro que possibilita selecionar grupos na Árvore desistemas usando estas guias:

• Árvore de sistemas — Selecione grupos ou subgrupos da Árvore de sistemas e seus sistemasassociados.

• Marcas — Selecione grupos ou subgrupos de marcas e seus sistemas associados.

• Sistemas selecionados — Exibe o total de seleções feitas em cada guia, criando os sistemas dedestino para a distribuição.

Por exemplo, se a Árvore de sistemas contiver Grupo A, o que inclui servidores e estações detrabalho, você poderá visar o grupo inteiro. Você também poderá visar apenas os servidores ou asestações de trabalho (se forem marcadas corretamente) ou um subconjunto de cada tipo desistema no Grupo A.

Para uma distribuição fixa, 500 é o número máximo de sistemas que podem receber a distribuição.

Se necessário, configure o seguinte:

• Permitir que usuários finais adiem essa distribuição (somente Windows)

• Número máximo de adiamentos permitido

• A opção para adiar expira após

• Exibir este texto

10 Em Selecionar uma hora de início, selecione um agendamento para a distribuição:

• Executar imediatamente — Inicia a tarefa de distribuição na próxima ASCI.

• Uma vez ou Diariamente — Abre o agendador para que você possa configurar a data de início, a horae a aleatorização.

11 Clique em Salvar na parte superior da página. A página Distribuição de produtos será aberta com onovo projeto adicionado à lista de distribuições.

Depois que você criar um projeto de distribuição, uma tarefa do cliente será criada automaticamentecom as configurações de distribuição.

Monitorar e editar projetos de distribuiçãoUse a página Distribuição de produtos para criar, rastrear e alterar projetos de distribuição.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Software | Distribuição de produtos.

2 Filtre a lista de projetos de distribuição usando o seguinte:

• Tipo — Filtra as distribuições exibidas por Todas, Contínuas ou Fixas.

• Status — Filtra as distribuições exibidas por Todas, Concluídas, Em andamento, Pendentes, Emexecução ou Paradas.

Distribuição de produtosMonitorar e editar projetos de distribuição 6

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 55

Page 56: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

3 Na lista à esquerda da página, clique em uma distribuição para exibir seus detalhes no lado direitoda página.

Se um pacote dessa distribuição expirar, ela ficará inválida. Se você passar o mouse sobre adistribuição, verá esta mensagem: "O(s) pacote(s) desta distribuição foram movidos, excluídos ouexpirados."

4 Use a seção de andamento da exibição de detalhes para exibir:

• Um calendário com a data de início de distribuições contínuas e fixas pendentes.

• Um histograma com os sistemas e a hora de conclusão das distribuições fixas.

• Uma barra de status com o andamento da distribuição e desinstalação do sistema.

Na barra de status, o Status da tarefa lista Êxito, Com falha e Pendente para o número desistemas de destino em parênteses.

5 Clique em Ação e em uma destas opções para modificar uma distribuição:

• Editar • Continuar

• Excluir • Parar

• Duplicar • Desinstalar

• Marcar finalizado

6 Na seção de detalhes, clique em Exibir detalhes da tarefa para exibir e modificar as configurações dadistribuição.

7 Na tabela Sistemas, selecione uma opção na lista Filtro para alterar os sistemas exibidos.

As opções da lista dependem do status da distribuição.

• Estes são os filtros na ação de Desinstalação: Todos, Pacotes removidos, Pendentes e Com falha.

• Os filtros em todas as outras ações são: Todos, Instalação bem-sucedida, Pendentes e Com falha.

8 Na tabela Sistemas, você pode:

• Verificar o status de cada linha de sistemas de destino na coluna Status. Uma barra de status detrês seções indica o andamento da distribuição.

• Verificar as marcas associadas aos sistemas de destino na coluna Marcas.

• Clique em Ações do sistema para executar ações específicas de sistema nos sistemas selecionados.

6 Distribuição de produtosMonitorar e editar projetos de distribuição

56 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 57: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

7 Gerenciamento de políticas

As políticas garantem que os recursos do produto estejam configurados corretamente nos sistemasgerenciados.

Conteúdo Sobre as políticas Regras de atribuição de políticas Criar e gerenciar políticas Criar e gerenciar regras de atribuição de políticas Atribuir políticas manualmente Exibir informações sobre políticas

Sobre as políticasPolítica é um conjunto de configurações que você cria, define, depois aplica.As políticas são organizadas por produto, depois por categorias dentro de cada produto. Por exemplo,o produto McAfee Agent inclui categorias para Geral, Repositório e Solução de problemas.

Para ver políticas em uma categoria específica, selecione Menu | Política | Catálogo de políticas, depoisselecione um produto e categoria das listas suspensas.

Cada categoria inclui uma política padrão, chamada McAfee Default. Não é possível excluir, editar,exportar ou renomear essas políticas, mas é possível copiá-las e editar a cópia.

Quando as políticas são aplicadasAs políticas são aplicadas a sistemas de acordo com a comunicação agente-servidor e os intervalos deimposição de política.Quando você define configurações de política, as novas configurações são aplicadas a sistemasgerenciados especificados na próxima comunicação agente-servidor. Por padrão, a comunicaçãoagente-servidor ocorre a cada 60 minutos. É possível ajustar esse intervalo na guia Geral das páginasde políticas do McAfee Agent.

Depois que as configurações de política entram em vigor no sistema gerenciado, o McAfee Agentcontinua a impor as configurações de política de acordo com o intervalo de imposição de política. Porpadrão, a imposição de política ocorre a cada 60 minutos. Também é possível ajustar esse intervalo naguia Geral.

Como as políticas são aplicadasAs políticas são aplicadas a qualquer sistema por um de dois métodos, herança ou atribuição.É possível atribuir qualquer política do Catálogo de políticas a qualquer grupo ou sistema. A atribuiçãopermite que você defina configurações de política uma vez para uma necessidade específica e, emseguida, aplique a política a vários locais.

7

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 57

Page 58: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

A herança determina se as configurações de política e as tarefas do cliente de um grupo ou sistemasão obtidas do seu pai. Por padrão, a herança é ativada por meio da Árvore de sistemas.

Bloqueio de atribuiçãoÉ possível bloquear a atribuição de uma política em qualquer grupo ou sistema. O bloqueio deatribuição impede que outros usuários substituam uma política por engano. O bloqueio de atribuição éherdado com as configurações de política.

O bloqueio de atribuição é importante para atribuir determinada política na parte superior da Árvorede sistemas e para garantir que ela não seja movida por nenhum outro usuário.

O bloqueio de atribuição não impede que o proprietário da política efetue alterações nas configuraçõesde política. Portanto, se você pretende bloquear uma atribuição de política, verifique se é oproprietário da política.

Consulte também Atribuir uma política a um grupo da Árvore de sistemas na página 66Atribuir uma política a um sistema gerenciado na página 66Atribuir uma política a sistemas de um grupo da Árvore de sistemas na página 67Copiar atribuições de políticas de um grupo na página 68Copiar atribuições de políticas de um sistema na página 68Colar atribuições de política em um grupo na página 69Colar atribuições de política em um sistema específico na página 69

Propriedade de políticasCada política é atribuída a um proprietário: o usuário que a criou. É necessário ter as permissõescorretas para editar uma política da qual você não é proprietário.Portanto, se você quiser usar uma política pertencente a outro usuário, recomendamos que duplique apolítica e depois use a duplicata. A duplicação de políticas impede que alterações de políticainesperadas afetem a sua rede. Se você atribuir uma política da qual não é proprietário, e oproprietário modificá-la, todos os sistemas aos quais essa política foi atribuída receberão asmodificações.

É possível especificar vários usuários como proprietários de uma única política.

Regras de atribuição de políticasAs regras de atribuição de políticas reduzem a sobrecarga do gerenciamento de várias políticas parasistemas que atendem a critérios específicos, mantendo políticas mais genéricas na sua Árvore desistemas.Esse nível de detalhamento nas atribuições de política limita as instâncias de herança interrompida naÁrvore de sistemas para acomodar as configurações de política requeridas por sistemas específicos.Você pode criar uma regra de atribuição de políticas que é imposta a todos os servidores da rede combase nas marcas aplicadas, ou a todos os sistemas em um local específico na Árvore de sistemas.

Prioridade da regra de atribuição de políticasAs regras de atribuição de políticas podem ser priorizadas para simplificar a manutenção dogerenciamento da atribuição de políticas. Ao se definir a prioridade de uma regra, ela é imposta antesde outras atribuições com menor prioridade.Em alguns casos, algumas configurações de regra podem ser substituídas como consequência. Porexemplo, considere um sistema que esteja incluído em duas regras de atribuição de políticas: A e B. Aregra A tem prioridade de nível 1 e permite aos sistemas incluídos acesso irrestrito ao conteúdo da

7 Gerenciamento de políticasRegras de atribuição de políticas

58 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 59: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Internet. A regra B tem prioridade de nível 2 e restringe muito o acesso do mesmo sistema aoconteúdo da Internet. Nesse cenário, a regra A é imposta porque tem maior prioridade. Comoresultado, o usuário ganha acesso irrestrito ao conteúdo da Internet.

Atribuição de política baseada no sistemaAs atribuições baseadas no sistema permitem que você atribua políticas com base no local da Árvorede sistemas ou nas marcas.

As políticas baseadas no sistema são atribuídas com base em critérios de seleção definidos com oConstrutor de atribuições de políticas.

Todas as regras de atribuição de políticas requerem que o local na Árvore de sistemas sejaespecificado. As atribuições de políticas baseadas em marcas são úteis quando você deseja que todosos sistemas de determinado tipo tenham a mesma política de segurança, independentemente de sualocalização na Árvore de sistemas.

Criar e gerenciar políticasO McAfee ePO Cloud fornece várias ferramentas para gerenciar políticas, incluindo Catálogo depolíticas, Histórico de políticas e Comparação de políticas.

Tarefas• Criar uma política na página Catálogo de políticas na página 59

As políticas personalizadas criadas com o Catálogo de políticas não são atribuídas anenhum grupo ou sistema. Você pode criar políticas antes ou depois de um produto serdistribuído.

• Gerenciar uma política existente na página Catálogo de políticas na página 60Edite, duplique, renomeie ou exclua uma política.

• Impor políticas de produto na página 61A imposição de política é ativada por padrão e herdada na Árvore de sistemas, mas épossível ativar ou desativar manualmente a imposição em itens especificados.

• Gerenciar histórico de políticas na página 62Quando você altera uma política do Catálogo de políticas, uma entrada de Histórico depolíticas é criado, e você pode descrever a alteração para referência futura. Você podeexibir e comparar entradas de histórico de políticas ou reverter para a versão anterior deuma política.

• Comparar políticas na página 63A Comparação de políticas pode ajudá-lo a identificar diferenças entre políticas similares.

Criar uma política na página Catálogo de políticas As políticas personalizadas criadas com o Catálogo de políticas não são atribuídas a nenhum grupo ousistema. Você pode criar políticas antes ou depois de um produto ser distribuído.

Gerenciamento de políticasCriar e gerenciar políticas 7

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 59

Page 60: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Abra a caixa de diálogo Nova política.

a Selecione Menu | Política | Catálogo de políticas.

b Selecione o produto e a categoria nas listas suspensas.

Todas as políticas criadas para a categoria selecionada aparecem no painel Detalhes.

c Clique em Nova política.

2 Selecione a política que deseja duplicar na lista suspensa Criar uma política com base na política existente.

3 Digite um nome para a nova política e clique em OK.

A política será exibida na página Catálogo de políticas.

4 Clique no nome da nova política.

O construtor Configurações de política será aberto.

5 Edite as configurações de política conforme necessário.

6 Clique em Salvar.

Gerenciar uma política existente na página Catálogo depolíticasEdite, duplique, renomeie ou exclua uma política.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Para selecionar uma política existente, selecione Menu | Política | Catálogo de políticas e selecione oproduto e categoria nas listas suspensas.

Todas as políticas criadas para a categoria selecionada são exibidas no painel de detalhes.

2 Selecione uma das ações a seguir.

7 Gerenciamento de políticasCriar e gerenciar políticas

60 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 61: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Ação Etapas

Editar configurações depolítica

O número desistemasafetados élistado na partesuperior dapágina.

1 Localize a política e clique no nome da política.

2 Edite as configurações conforme o necessário e clique em Salvar.

Para registrar revisões de política, digite um comentário no campo detexto ao lado de Duplicar no rodapé da página Catálogo de políticas.

Duplicar uma política 1 Localize a política e clique em Duplicar na linha da política.A caixa de diálogo Duplicar política existente será exibida.

2 Digite o nome da nova política no campo e clique em OK.A nova política será exibida na página Catálogo de políticas.

3 Clique na nova política na lista.

4 Edite as configurações conforme o necessário e clique em Salvar.

Para registrar revisões de política, digite um comentário no campo detexto ao lado de Duplicar no rodapé da página Catálogo de políticas.

A nova política aparecerá no painel de detalhes.

Renomear uma política 1 Localize a política e clique em Renomear na linha da política.A caixa de diálogo Renomear política será exibida.

2 Digite um novo nome para a política existente e clique em OK.

A política renomeada aparece no painel de detalhes.

Excluir uma política 1 Localize a política e clique em Excluir na linha da política.

2 Clique em OK quando solicitado.

A política excluída será removida do painel de detalhes.

Impor políticas de produtoA imposição de política é ativada por padrão e herdada na Árvore de sistemas, mas é possível ativarou desativar manualmente a imposição em itens especificados.

É possível gerenciar a imposição de política nestes locais:

• Na guia Políticas atribuídas da Árvore de sistemas — Escolha se as políticas serão impostas para osprodutos ou os componentes do grupo selecionado.

• Página Catálogo de políticas — Exiba atribuições e imposições de políticas. Também é possívelbloquear a imposição de política para evitar alterações abaixo do nó bloqueado.

Se a imposição de política for desativada, os sistemas do grupo especificado não receberão Sitelistsatualizados durante uma comunicação agente-servidor. Como resultado, os sistemas gerenciados dogrupo poderão não funcionar conforme o esperado.

Tarefas

• Impor políticas para um produto em um grupo da Árvore de sistemas na página 62Ative ou desative a imposição de política em um grupo.

• Impor políticas para um produto em um sistema na página 62Ative ou desative a imposição de política em um sistema gerenciado.

Gerenciamento de políticasCriar e gerenciar políticas 7

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 61

Page 62: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Impor políticas para um produto em um grupo da Árvore de sistemasAtive ou desative a imposição de política em um grupo.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas, depois clique na guia Políticas atribuídas e selecione umgrupo na Árvore de sistemas.

2 Selecione o produto desejado e clique no link ao lado de Status da imposição.

3 Para alterar o status da imposição, selecione Interromper herança e atribuir a política e as configurações a seguir.

4 Ao lado de Status da imposição, selecione Impondo ou Não impondo, conforme seja o caso.

5 Decida se bloqueará a herança de políticas.

Bloquear a herança da imposição de política evita a quebra da imposição para grupos e sistemasque herdam a política.

6 Clique em Salvar.

Impor políticas para um produto em um sistemaAtive ou desative a imposição de política em um sistema gerenciado.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas, depois clique na guia Sistemas e selecione o grupo naÁrvore de sistemas em que o sistema reside.

A lista de sistemas pertencente a esse grupo é exibida no painel de detalhes.

2 Selecione um sistema e clique em Ações | Modificar políticas em um único sistema.

A página Atribuição de política é exibida.

3 Selecione um Produto e clique em Impondo ao lado de Status da imposição.

A página Imposição será exibida.

4 Se você desejar alterar o status da imposição, primeiro selecione Interromper herança e atribuir a política eas configurações a seguir.

5 Ao lado de Status da imposição, selecione Impondo ou Não impondo, conforme seja o caso.

6 Clique em Salvar.

Gerenciar histórico de políticasQuando você altera uma política do Catálogo de políticas, uma entrada de Histórico de políticas écriado, e você pode descrever a alteração para referência futura. Você pode exibir e compararentradas de histórico de políticas ou reverter para a versão anterior de uma política.As entradas doHistórico de políticas aparecem em três lugares: Histórico de políticas, Detalhes do logde tarefas do servidor e Detalhes do log de auditoria.

Somente políticas que você cria no Catálogo de políticas têm entradas do Histórico de políticas.Lembre-se de deixar um comentário sempre que revisar uma política. Essa prática consistente cria umhistórico de alterações robusto.

7 Gerenciamento de políticasCriar e gerenciar políticas

62 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 63: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Para registrar revisões de políticas, digite um comentário no campo de texto ao lado de Duplicar, norodapé da página Catálogo de políticas.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Para exibir o Histórico de políticas, selecione Menu | Política | Histórico de políticas .

Nenhuma entrada do Histórico de políticas é exibida para as políticas do McAfee Default. Talvez sejanecessário usar o filtro de página, descrito na próxima etapa, para selecionar uma política doMcAfee Default criada ou duplicada.

2 Use os filtros Produto, Categoria e Nome para selecionar entradas do Histórico de políticas.

3 Para gerenciar uma política ou uma entrada do Histórico de políticas, clique em Ações e selecioneuma ação.

• Escolher colunas — Abre uma caixa de diálogo que permite selecionar quais colunas serão exibidas.

• Comparar política — Abre a página Comparação de política, na qual é possível comparar duaspolíticas selecionadas.

A versão atual de uma política tem a data mais recente. Para comparar a revisão atual de umapolítica e uma revisão anterior da política, selecione a revisão mais recente e a revisão anteriorpara comparar.

• Exportar tabela — Abre a página Exportar. Use a página Exportar para especificar o formato e opacote de arquivos de entrada do Histórico de políticas a serem exportados. É possível salvar ouenviar o arquivo exportado por e-mail.

• Reverter política — Reverte a política para a versão da política selecionada.

Você pode selecionar apenas uma política de destino.

Ao reverter uma política, você é solicitado a adicionar um comentário para a entrada Históricode políticas.

Consulte também Gerenciar uma política existente na página Catálogo de políticas na página 60

Comparar políticasA Comparação de políticas pode ajudá-lo a identificar diferenças entre políticas similares.Muitos dos valores e variáveis incluídos na Comparação de políticas são específicos a cada produto.Para ver definições de opções não incluídas na tabela, consulte a documentação do produto quefornece a política que você deseja comparar.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Comparação de políticas e selecione uma configuração de produto, categoria e Mostrarnas listas.

Altere a configuração Mostrar de Todas as configurações de política para Pontos divergentes nas políticas ou Pontoscoincidentes nas políticas para reduzir os dados exibidos.

Essas configurações preenchem as políticas para comparação nas listas Política 1 e Política 2.

Gerenciamento de políticasCriar e gerenciar políticas 7

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 63

Page 64: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

2 Selecione as políticas para comparação na linha Comparar políticas nas listas das colunas Política 1 ePolítica 2.

As duas linhas superiores da tabela exibem o número de configurações que são diferentes eidênticas.

3 Clique em Imprimir para abrir uma exibição imprimível dessa comparação.

Criar e gerenciar regras de atribuição de políticasConfigure regras de atribuição de políticas para simplificar o gerenciamento de políticas.

Tarefas• Criar regras de atribuição de políticas na página 64

A criação de regras de atribuição de políticas permite impor políticas para usuários ousistemas com base nos critérios da regra configurados.

• Gerenciar regras de atribuição de políticas na página 65Realize tarefas comuns de gerenciamento ao trabalhar com regras de atribuição depolíticas.

Criar regras de atribuição de políticasA criação de regras de atribuição de políticas permite impor políticas para usuários ou sistemas combase nos critérios da regra configurados.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Abra o Construtor de atribuições de políticas.

a Selecione Menu | Política | Regras de atrib. políticas.

b Clique em Nova regra de atribuição.

2 Especifique os detalhes dessa regra de atribuição de políticas, incluindo:

• Um nome exclusivo e uma descrição.

• O tipo de regra. O tipo de regra especificado determina quais critérios estarão disponíveis napágina Critérios de seleção.

Por padrão, a prioridade para novas regras de atribuição de políticas é atribuída sequencialmentebaseada no número de regras existentes. Após você criar a regra, poderá editar a prioridadeclicando em Editar prioridade na página Regras de atrib. políticas.

3 Clique em Avançar.

4 Clique em Adicionar política para selecionar as políticas que você deseja que sejam impostas por essaregra de atribuição de políticas.

5 Clique em Avançar.

6 Especifique os critérios que deseja usar nessa regra. Os critérios selecionados determinam quaissistemas são atribuídos a essa política.

7 Revise o resumo e clique em Salvar.

7 Gerenciamento de políticasCriar e gerenciar regras de atribuição de políticas

64 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 65: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Gerenciar regras de atribuição de políticasRealize tarefas comuns de gerenciamento ao trabalhar com regras de atribuição de políticas.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Política | Regras de atrib. políticas.

2 Selecione uma destas ações:Ação Etapas

Excluir uma regra deatribuição de políticas

Clique em Excluir na linha da atribuição selecionada.

Editar uma regra deatribuição de políticas

Clique na atribuição selecionada. Será aberto o Construtor de atribuiçõesde políticas. Percorra cada página para modificar essa regra de atribuiçãode políticas.

Exportar regras deatribuição de políticas

Selecione Ações | Exportar. Será aberta a página Fazer download de regrasde atribuição de políticas, em que você poderá exibir ou fazer o downloaddo arquivo PolicyAssignmentRules.xml.

Importar regras deatribuição de políticas

Selecione Ações | Importar. Será aberta a caixa de diálogo Importar regrasde atribuição de políticas, da qual você poderá navegar até um arquivoPolicyAssignmentRules.xml obtido anteriormente por download. Vocêserá solicitado a escolher as regras contidas no arquivo que deverão serimportadas. Além de selecionar as regras a serem importadas, se houverregras no arquivo que tenham o mesmo nome daquelas que já constamna sua lista Regras de atrib. políticas, você poderá selecionar quais delasdeverão ser mantidas.

Editar a prioridade deuma regra deatribuição de políticas

Selecione Ações | Editar prioridade. Será aberta a página Editar prioridade,em que você poderá alterar a prioridade das regras de atribuição depolíticas usando a alça de arrastar e soltar.

Exibir o resumo deuma regra deatribuição de políticas

Clique em > na linha da atribuição selecionada.

Atribuir políticas manualmenteVocê pode atribuir ou copiar e colar políticas em sistemas específicos na Árvore de sistemas. Essesmétodos substituem a herança de políticas, portanto são úteis para aplicar políticas em sistemas querequerem privilégios ou configurações especiais.

Tarefas• Atribuir políticas a sistemas gerenciados na página 65

Atribua políticas a um grupo ou a sistemas específicos na Árvore de sistemas. Você podeatribuir políticas antes ou depois de um produto ser distribuído.

• Copiar e colar atribuições de políticas na página 68Copiar e colar atribuições de políticas é uma maneira fácil de compartilhar váriasatribuições entre grupos e sistemas de partes diferentes da Árvore de sistemas.

Atribuir políticas a sistemas gerenciadosAtribua políticas a um grupo ou a sistemas específicos na Árvore de sistemas. Você pode atribuirpolíticas antes ou depois de um produto ser distribuído.Recomendamos atribuir políticas no nível mais alto possível para que os grupos e subgrupos abaixoherdem a política.

Gerenciamento de políticasAtribuir políticas manualmente 7

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 65

Page 66: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Tarefas• Atribuir uma política a um grupo da Árvore de sistemas na página 66

Atribua uma política a um grupo específico da Árvore de sistemas.

• Atribuir uma política a um sistema gerenciado na página 66Atribua uma política a um sistema gerenciado específico.

• Atribuir uma política a sistemas de um grupo da Árvore de sistemas na página 67Atribua uma política a vários sistemas gerenciados em um grupo.

Atribuir uma política a um grupo da Árvore de sistemasAtribua uma política a um grupo específico da Árvore de sistemas.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas, depois clique na guia Políticas atribuídas e selecione umproduto.

Cada política atribuída por categoria é exibida no painel de detalhes.

2 Localize a categoria de política desejada e clique em Editar atribuição.

3 Se a política for herdada, ao lado de Herdado de, selecione Interromper herança e atribuir a política e asconfigurações a seguir.

4 Selecione a política na lista suspensa Política atribuída.

Nesse local, você também pode editar as configurações da política selecionada ou criar uma política.

5 Decida se bloqueará a herança de políticas.

Bloquear a herança de políticas impede que qualquer sistema que herde essa política tenha outraatribuída em seu lugar.

6 Clique em Salvar.

Consulte também Como as políticas são aplicadas na página 57

Atribuir uma política a um sistema gerenciadoAtribua uma política a um sistema gerenciado específico.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas, depois clique na guia Sistemas e selecione um grupo naÁrvore de sistemas.

Todos os sistemas desse grupo (mas não os respectivos subgrupos) aparecem no painel dedetalhes.

2 Selecione um sistema e clique em Ações | Agente | Modificar políticas em um único sistema.

A página Atribuição de política referente ao sistema é exibida.

7 Gerenciamento de políticasAtribuir políticas manualmente

66 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 67: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

3 Selecione um produto.

As categorias de produto selecionado são listadas na política atribuída do sistema.

4 Localize a categoria de política desejada e clique em Editar atribuições.

5 Se a política for herdada, ao lado de Herdado de, selecione Interromper herança e atribuir a política e asconfigurações a seguir.

6 Selecione a política na lista suspensa Política atribuída.

Nesse local, você também pode editar configurações da política selecionada ou criar uma política.

7 Decida se bloqueará a herança de políticas.

Bloquear a herança de políticas impede que qualquer sistema que herde essa política tenha outraatribuída em seu lugar.

8 Clique em Salvar.

Consulte também Como as políticas são aplicadas na página 57

Atribuir uma política a sistemas de um grupo da Árvore de sistemasAtribua uma política a vários sistemas gerenciados em um grupo.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas | Sistemas e selecione um grupo na Árvore de sistemas.

Todos os sistemas deste grupo (mas não seus subgrupos) aparecem no painel de detalhes.

2 Selecione os sistemas desejados e clique em Ações | Agente | Definir política e herança.

A página Atribuir política será exibida.

3 Selecione o Produto, a Categoria e a Política nas listas suspensas.

4 Selecione quando Redefinir herança ou Interromper herança e clique em Salvar.

Consulte também Como as políticas são aplicadas na página 57

Gerenciamento de políticasAtribuir políticas manualmente 7

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 67

Page 68: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Copiar e colar atribuições de políticasCopiar e colar atribuições de políticas é uma maneira fácil de compartilhar várias atribuições entregrupos e sistemas de partes diferentes da Árvore de sistemas.

Tarefas• Copiar atribuições de políticas de um grupo na página 68

É possível usar Copiar atribuições para copiar atribuições de políticas de um grupo naÁrvore de sistemas.

• Copiar atribuições de políticas de um sistema na página 68Você pode usar a opção Copiar atribuições para copiar atribuições de política de umsistema específico.

• Colar atribuições de política em um grupo na página 69Você pode colar atribuições de política em um grupo depois de copiá-las de um grupo ousistema.

• Colar atribuições de política em um sistema específico na página 69Cole atribuições de política em um sistema específico depois de copiá-las de um grupo ousistema.

Copiar atribuições de políticas de um grupoÉ possível usar Copiar atribuições para copiar atribuições de políticas de um grupo na Árvore desistemas.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas, clique na guia Políticas atribuídas e selecione um grupo naÁrvore de sistemas.

2 Clique em Ações | Copiar atribuições.

3 Selecione os produtos ou recursos para os quais você deseja copiar atribuições de política e cliqueem OK.

Copiar atribuições de políticas de um sistemaVocê pode usar a opção Copiar atribuições para copiar atribuições de política de um sistemaespecífico.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas | Sistemas e selecione um grupo na Árvore de sistemas.

Os sistemas pertencentes ao grupo selecionado são exibidos no painel de detalhes.

2 Selecione um sistema e clique em Ações | Agente | Modificar políticas em um único sistema.

3 Clique em Ações | Copiar atribuições, selecione os recursos ou produtos para os quais você desejacopiar atribuições de política e clique em OK.

Consulte também Como as políticas são aplicadas na página 57

7 Gerenciamento de políticasAtribuir políticas manualmente

68 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 69: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Colar atribuições de política em um grupoVocê pode colar atribuições de política em um grupo depois de copiá-las de um grupo ou sistema.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas, depois clique na guia Políticas atribuídas e selecione o grupodesejado na Árvore de sistemas.

2 No painel de detalhes, clique em Ações e selecione Colar atribuições.

Se já houver políticas atribuídas no grupo para algumas categorias, será exibida a página Substituiratribuições de políticas.

Durante a colagem de atribuições de política, a política Imposição de tarefas e políticas é exibida nalista. Essa política controla o status da imposição de outras políticas.

3 Selecione as categorias de política que você deseja substituir pelas políticas copiadas e clique emOK.

Consulte também Como as políticas são aplicadas na página 57

Colar atribuições de política em um sistema específicoCole atribuições de política em um sistema específico depois de copiá-las de um grupo ou sistema.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas | Sistemas e selecione um grupo na Árvore de sistemas.

Todos os sistemas pertencentes ao grupo selecionado são exibidos no painel de detalhes.

2 Selecione o sistema em que você deseja colar as atribuições de política e clique em Ações | Agente |Modificar políticas em um único sistema.

3 No painel de detalhes, clique em Ações | Colar atribuição.

Se já houver políticas atribuídas no sistema para algumas categorias, será exibida a página Substituiratribuições de políticas.

Durante a colagem de atribuições de política, a política Imposição de tarefas e políticas é exibida na lista.Essa política controla o status da imposição de outras políticas.

4 Confirme a substituição de atribuições.

Consulte também Como as políticas são aplicadas na página 57

Exibir informações sobre políticasExiba informações detalhadas sobre as políticas, como proprietários da política, atribuições e herança.

Gerenciamento de políticasExibir informações sobre políticas 7

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 69

Page 70: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Tarefas• Exibir grupos e sistemas aos quais uma política foi atribuída na página 70

A página Catálogo de políticas lista apenas as atribuições de políticas, não o grupo, ou osistema que herda a política.

• Exibir configurações de política na página 70Exiba detalhes de uma política atribuída a uma categoria de produto ou sistema.

• Exibir atribuições nas quais a imposição de política está desativada na página 71Exiba atribuições nas quais a imposição de política, por categoria de política, estádesativada.

• Exibir políticas atribuídas a um grupo na página 71Exiba as políticas atribuídas a um grupo da Árvore do sistema classificado por produto.

• Exibir políticas atribuídas a um sistema específico na página 71Exiba uma lista com todas as políticas atribuídas a um sistema a partir de um local centralna Árvore de sistemas.

• Exibir herança de políticas de um grupo na página 71Exiba a herança de políticas de um grupo específico.

• Exibir e redefinir herança interrompida na página 72Identifique os grupos e sistemas em que a herança de políticas estiver interrompida.

Exibir grupos e sistemas aos quais uma política foi atribuídaA página Catálogo de políticas lista apenas as atribuições de políticas, não o grupo, ou o sistema queherda a política.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Política | Catálogo de políticas e um produto e categoria.

Todas as políticas criadas para a categoria selecionada são exibidas no painel de detalhes.

2 Em Atribuições, na linha da política, clique no link que indica o número de grupos ou sistemas a quea política foi atribuída (por exemplo, 6 atribuições).

Na página Atribuições, cada grupo ou sistema em que a política está atribuída aparece com o respectivonome e tipo de nó.

Exibir configurações de políticaExiba detalhes de uma política atribuída a uma categoria de produto ou sistema.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Política | Catálogo de políticas e um produto e categoria.

Todas as políticas criadas para a categoria selecionada são exibidas no painel de detalhes.

2 Clique ao lado de uma política.

As páginas da política e suas configurações serão exibidas.

Você também pode exibir essas informações ao acessar as políticas atribuídas de um grupoespecífico. Para acessar essas informações, selecione Menu | Sistemas | Árvore de sistemas, clique na guiaPolíticas atribuídas, depois clique no link da política selecionada na coluna Política.

7 Gerenciamento de políticasExibir informações sobre políticas

70 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 71: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Exibir atribuições nas quais a imposição de política estádesativadaExiba atribuições nas quais a imposição de política, por categoria de política, está desativada.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Política | Catálogo de políticas e um produto e categoria.

Todas as políticas criadas para a categoria selecionada são exibidas no painel de detalhes.

2 Clique no link ao lado de Status da imposição no produto, que indica o número de atribuições em que aimposição está desativada, se houver.

A página Imposição de <nome da política> será exibida.

3 Clique em qualquer item da lista para acessar sua página de Políticas atribuídas.

Exibir políticas atribuídas a um grupoExiba as políticas atribuídas a um grupo da Árvore do sistema classificado por produto.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas, depois clique na guia Políticas atribuídas e selecione umgrupo na Árvore de sistemas.

Todas as políticas atribuídas, organizadas por produto, são exibidas no painel de detalhes.

2 Clique em qualquer política para exibir suas configurações.

Exibir políticas atribuídas a um sistema específicoExiba uma lista com todas as políticas atribuídas a um sistema a partir de um local central na Árvorede sistemas.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas, depois clique na guia Sistemas e selecione um grupo naÁrvore de sistemas.

Todos os sistemas pertencentes ao grupo são exibidos no painel de detalhes.

2 Clique no nome de um sistema para abrir a página Informações do sistema, depois clique na guiaPolíticas aplicadas.

Exibir herança de políticas de um grupoExiba a herança de políticas de um grupo específico.

Gerenciamento de políticasExibir informações sobre políticas 7

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 71

Page 72: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas.

2 Clique na guia Políticas atribuídas.

Todas as políticas atribuídas, organizadas por produto, são exibidas no painel de detalhes.

A linha da política, em Herdado de, exibe o nome do grupo do qual a política é herdada.

Exibir e redefinir herança interrompidaIdentifique os grupos e sistemas em que a herança de políticas estiver interrompida.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas, depois clique na guia Políticas atribuídas.

Todas as políticas atribuídas, organizadas por produto, são exibidas no painel de detalhes. A linhada política, em Herança interrompida, exibe o número de grupos e sistemas em que a herança dessapolítica foi interrompida.

Esse é o número de grupos ou sistemas em que a herança da política foi interrompida, não onúmero de sistemas que não herdam a política. Por exemplo, se apenas um grupo não herdar apolítica, 1 não herdará aparecerá, independentemente do número de sistemas no grupo.

2 Clique no link que indica o número de sistemas ou grupos filho com herança interrompida.

A página Exibir herança interrompida exibe uma lista dos nomes desses grupos e sistemas.

3 Para redefinir a herança de qualquer um deles, marque a caixa de seleção ao lado do nome e cliqueem Ações. Em seguida, selecione Redefinir herança.

7 Gerenciamento de políticasExibir informações sobre políticas

72 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 73: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

8 Tarefas do cliente

Crie e agende tarefas do cliente para automatizar a forma de gerenciar sistemas na rede.

As tarefas do cliente são normalmente usadas para as atividades a seguir.

• Funcionalidade de produto

• Upgrades e atualizações

Para obter informações sobre quais tarefas do cliente estão disponíveis e como elas podem ajudá-lo,consulte a documentação dos seus produtos gerenciados.

Conteúdo Como funciona o Catálogo de tarefas do cliente Tarefas de atualização Gerenciar tarefas do cliente

Como funciona o Catálogo de tarefas do clienteUse o Catálogo de tarefas do cliente para criar objetos de tarefa do cliente que você pode reutilizarpara ajudar a gerenciar sistemas na rede.

O Catálogo de tarefas de cliente aplica o conceito de objetos lógicos a tarefas de cliente do McAfeeePO Cloud. Você pode criar objetos de tarefa do cliente para várias finalidades sem precisar atribuí-lasimediatamente. Consequentemente, você pode tratar esses objetos como componentes reutilizáveisao atribuir e agendar tarefas de cliente.

As tarefas do cliente podem ser atribuídas em qualquer nível na Árvore de sistemas. Grupos esistemas mais abaixo na árvore herdam tarefas do cliente. Como em políticas e atribuições depolíticas, é possível romper a herança de uma tarefa do cliente atribuída.

Tarefas de atualizaçãoDetermine quando os agentes em sistemas gerenciados procuram atualizações.

Você pode criar e atualizar tarefas de cliente para controlar quando e como os sistemas gerenciadosrecebem pacotes de atualização.

8

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 73

Page 74: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Considerações ao criar ou atualizar tarefas de cliente

Considere o seguinte ao agendar tarefas de atualização do cliente:

• Crie uma tarefa de cliente de atualização diária com o mais alto nível da Árvore de sistemas paraque todos os sistemas herdem a tarefa. Se a sua organização for grande, você pode usar intervalosde aleatorização para amenizar o impacto na largura de banda. Para redes com escritórios emfusos horários diferentes, equilibre a carga da rede executando a tarefa no horário do sistema localdo sistema gerenciado, e não no mesmo horário para todos os sistemas.

• Execute tarefas de atualização para arquivos DAT e de mecanismo pelo menos uma vez ao dia.Sistemas gerenciados podem sair da rede e perder a tarefa agendada. Executar a tarefa comfrequência garante que esses sistemas recebam a atualização.

• Maximize a eficiência da largura de banda e crie diversas tarefas de atualização do cliente queatualizem componentes separados e sejam executadas em horários diferentes. Por exemplo, vocêpode criar uma tarefa para atualizar somente arquivos DAT e outra para atualizar arquivos DAT ede mecanismo semanal ou mensalmente (pacotes de mecanismo são lançados com menosfrequência).

• Crie e agende mais tarefas para atualizar produtos que não usam o McAfee Agent para Windows.

• Crie uma tarefa para atualizar os principais aplicativos de sua estação de trabalho para garantir quetodos recebam os arquivos de atualização. Agende-a para ser executada diariamente ou váriasvezes ao dia.

Exibir tarefa de cliente atribuídaDurante o processo de Distribuição inicial de produtos, o McAfee ePO Cloud cria automaticamente umatarefa de cliente de distribuição de produtos. Você pode usar essa tarefa do cliente atribuída comobase para criar outras tarefas de cliente de distribuição de produtos.

Antes de iniciarNão existem tarefas do cliente de distribuição de produtos padrão. É necessário executar aDistribuição inicial de produtos para criar a tarefa do cliente de distribuição inicial deprodutos.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Para ver a tarefa do cliente de distribuição inicial de produtos, selecione Menu | Catálogo de tarefas docliente.

2 Encontre a tarefa de cliente de distribuição inicial de produtos: na lista Tipos de tarefa de cliente,selecione McAfee Agent | Distribuição de produtos.

A tarefa de cliente de distribuição de produtos criada inicialmente usa o nome do grupo da Árvore desistemas que você configurou no URL de distribuição do agente como InitialDeployment_<Nome do grupo>. Porexemplo, "Distribuição inicial_Todos os sistemas Windows". Essa tarefa aparece na coluna Nome databela McAfee Agent | Distribuição de produtos.

3 Para abrir a tarefa do cliente e exibir seus detalhes, clique no nome da tarefa configurada no URL dedistribuição do agente.

4 Para fechar a página, clique em Cancelar.

8 Tarefas do clienteTarefas de atualização

74 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 75: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Agora você conhece o local e a configuração da tarefa do cliente de distribuição de produtos padrão.Você pode duplicar essa tarefa do cliente para, por exemplo, distribuir o McAfee Agent paraplataformas usando diferentes sistemas operacionais.

Atualizar sistemas gerenciados regularmente com uma tarefade atualização agendadaCrie e configure tarefas de atualização. Recomendamos usar uma tarefa do cliente de atualizaçãodiária para garantir que os sistemas fiquem atualizados com os últimos arquivos DAT e de mecanismo.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Abra a caixa de diálogo Nova tarefa.

a Selecione Menu | Política | Catálogo de tarefas do cliente.

b Em Tipos de tarefa do cliente, selecione um produto e clique em Nova tarefa.

2 Verifique se Atualização de produto está selecionada e clique em OK.

3 Digite um nome para a tarefa que você estiver criando e adicione notas.

4 Ao lado da caixa de diálogo Atualização em andamento, selecione se desejar que os usuáriossaibam que a atualização está em andamento e se desejar permitir que eles adiem o processo.

5 Selecione um tipo de pacote e clique em Salvar.

Ao configurar assinaturas e mecanismos individuais, se você selecionar Mecanismo e desmarcar aopção DAT, quando o novo mecanismo for atualizado, um novo DAT será automaticamente atualizadopara garantir a proteção total.

6 Selecione Menu | Sistemas | Árvore de sistemas, clique na guia Sistemas, depois selecione o sistema emque deseja distribuir a atualização do produto, e clique em Ações | Agente | Modificar tarefas em um únicosistema.

7 Clique em Ações | Nova atribuição de tarefas do cliente.

8 Na página Selecionar tarefa, faça as seguintes seleções:

• Produto — Selecione McAfee Agent.

• Tipo de tarefa — Selecione Atualização de produto.

Selecione a tarefa criada para distribuir a atualização de produtos.

9 Ao lado de Marcas, selecione as plataformas em que você está distribuindo os pacotes e clique emAvançar:• Enviar esta tarefa a todos os computadores.

• Envie essa tarefa apenas para computadores que obedeçam aos seguintes critérios —Clique em editar ao lado doscritérios para configurá-los, selecione o grupo de marcas, as marcas a serem usadas noscritérios e clique em OK.

Para restringir a lista a marcas específicas, digite o nome da marca na caixa de texto em Marcas.

Tarefas do clienteTarefas de atualização 8

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 75

Page 76: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

10 Na página Agendamento, selecione se o agendamento está ativado, especifique os detalhes doagendamento e clique em Avançar.

11 Revise o resumo e clique em Salvar.

A tarefa é adicionada à lista de tarefas de cliente para os grupos e sistemas aos quais ela for aplicada.Os agentes recebem as informações da nova tarefa de atualização na próxima vez que se comunicamcom o servidor. Se a tarefa estiver ativada, ela será executada na próxima ocorrência do dia e horaagendados.

Gerenciar tarefas do clienteCrie e mantenha tarefas do cliente.

Tarefas• Criar tarefas do cliente na página 76

Use as tarefas do cliente para fazer atualizações de produto automaticamente. O processoé similar a todas as tarefas do cliente.

• Editar tarefas do cliente na página 77Você pode editar todas as configurações de tarefas do cliente definidas ou informações deagendamento.

• Exclusão de tarefas do cliente na página 77Você pode excluir todas as tarefas do cliente configuradas anteriormente.

• Comparar tarefas do cliente na página 77A ferramenta Comparação entre tarefas de cliente determina quais configurações de tarefasde cliente são diferentes e quais são iguais.

• Exibir tarefas do cliente atribuídas a um sistema específico na página 78Exiba uma lista com todas as tarefas do cliente atribuídas a um sistema a partir de umlocal central na Árvore de sistemas.

Criar tarefas do clienteUse as tarefas do cliente para fazer atualizações de produto automaticamente. O processo é similar atodas as tarefas do cliente.

Em alguns casos, é preciso criar uma nova atribuição de tarefas do cliente para associar uma tarefa docliente a um grupo da Árvore de sistemas.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Abra a caixa de diálogo Nova tarefa.

a Selecione Menu | Política | Catálogo de tarefas do cliente.

b Em Tipos de tarefa do cliente, selecione um produto e clique em Nova tarefa.

2 Selecione um tipo de tarefa na lista, depois clique em OK para abrir o Construtor de tarefas decliente.

8 Tarefas do clienteGerenciar tarefas do cliente

76 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 77: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

3 Digite um nome para a tarefa, adicione uma descrição e defina as configurações específicas ao tipode tarefa que estiver criando.

As opções de configuração dependem do tipo de tarefa selecionado.

4 Revise as configurações da tarefa e clique em Salvar.

A tarefa será adicionada à lista de tarefas do cliente para o tipo de tarefa do cliente selecionado.

Editar tarefas do clienteVocê pode editar todas as configurações de tarefas do cliente definidas ou informações deagendamento.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Política | Catálogo de tarefas do cliente.

2 Selecione o Tipo de tarefa do cliente na árvore de navegação, à esquerda.

As tarefas de cliente disponíveis aparecem na janela à direita.

3 Clique no nome da tarefa do cliente para abrir a caixa de diálogo Catálogo de tarefas do cliente.

4 Edite as configurações da tarefa conforme o necessário e clique em Salvar.

Os sistemas gerenciados receberão as alterações configuradas por você na próxima vez que osagentes se comunicarem com o servidor.

Exclusão de tarefas do clienteVocê pode excluir todas as tarefas do cliente configuradas anteriormente.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Política | Catálogo de tarefas de cliente para abrir a caixa de diálogo Catálogo de tarefas decliente.

2 Selecione o Tipo de tarefa do cliente na árvore de navegação, à esquerda.

As tarefas de cliente disponíveis aparecem na janela à direita.

3 Na coluna Ações, clique em Excluir ao lado da tarefa do cliente.

4 Clique em OK.

Comparar tarefas do clienteA ferramenta Comparação entre tarefas de cliente determina quais configurações de tarefas de clientesão diferentes e quais são iguais.

Muitos dos valores e variáveis incluídos nessa página são específicos para cada produto. Para ver asdefinições de opções não incluídas na tabela, consulte a documentação do produto que fornece atarefa do cliente que você deseja comparar.

Tarefas do clienteGerenciar tarefas do cliente 8

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 77

Page 78: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Comparação entre tarefas do cliente e, em seguida, selecione um produto, tipo de tarefado cliente e mostre configurações das listas.

Essas configurações preenchem as tarefas do cliente para comparação nas listas Tarefa do cliente 1e Tarefa do cliente 2.

2 Selecione as tarefas do cliente para comparação na linha Comparar tarefas do cliente nas listas dascolunas Tarefa do cliente 1 e Tarefa do cliente 2.

As duas linhas superiores da tabela exibem o número de configurações que são diferentes eidênticas. Para reduzir o volume de dados, você também pode alterar a configuração Mostrar emTodas as configurações de tarefas do cliente para Pontos divergentes nas tarefas de cliente e Pontos coincidentes nastarefas de cliente.

3 Clique em Imprimir para abrir uma exibição imprimível dessa comparação.

Exibir tarefas do cliente atribuídas a um sistema específicoExiba uma lista com todas as tarefas do cliente atribuídas a um sistema a partir de um local central naÁrvore de sistemas.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Sistemas | Árvore de sistemas, clique na guia Sistemas e selecione um grupo na Árvore desistemas.

Todos os sistemas pertencentes ao grupo são exibidos no painel de detalhes.

2 Clique no nome de um sistema para explorar a página Informações do sistema, depois clique naguia Tarefas do cliente aplicadas.

8 Tarefas do clienteGerenciar tarefas do cliente

78 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 79: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

9 Tarefas do servidor

As tarefas do servidor são ações que podem ser configuradas e são executadas no McAfee ePO Cloudem horários ou intervalos agendados. Aproveite as tarefas do servidor para automatizar tarefasrepetitivas.

O McAfee ePO Cloud inclui ações e tarefas do servidor pré-configuradas. A maioria dos produtos desoftware adicionais que você gerencia com o servidor McAfee ePO Cloud também adiciona tarefas doservidor pré-configuradas.

Conteúdo Exibir tarefa do servidor Status da tarefa do servidor Remova tarefas do servidor desatualizadas do Log de tarefas do servidor Crie uma tarefa do servidor Remover itens desatualizados do log automaticamente Sintaxe do Cron aceita na programação de uma tarefa do servidor

Exibir tarefa do servidorO Log de tarefas do servidor informa o status das tarefas do servidor e exibe quaisquer erros quepossam ter ocorrido.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Abra o Log de tarefas do servidor: selecione Menu | Automação | Log de tarefas do servidor.

2 Classifique e filtre a tabela para focar entradas relevantes.

• Para alterar as colunas que serão exibidas, clique em Alterar colunas.

• Para ordenar as entradas da tabela, clique no título de uma coluna.

• Para ocultar entradas não relacionadas, selecione um filtro na lista suspensa.

3 Para exibir detalhes adicionais, clique em uma entrada.

Consulte também Status da tarefa do servidor na página 80

9

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 79

Page 80: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Status da tarefa do servidorO status de cada tarefa do servidor é exibido na coluna Status do Log de tarefas do servidor.

Status Definição

Em espera A tarefa do servidor está aguardando a conclusão de outra tarefa.

Em andamento A tarefa do servidor foi iniciada, mas ainda não foi concluída.

Pausada Um usuário pausou a tarefa do servidor.

Parada Um usuário interrompeu a tarefa do servidor.

Com falha A tarefa do servidor foi iniciada, mas não foi concluída com êxito.

Concluída A tarefa do servidor foi concluída com êxito.

Rescisão pendente Um usuário solicitou o término da tarefa do servidor.

Finalizada Um usuário fechou a tarefa do servidor manualmente antes de ser finalizada.

Remova tarefas do servidor desatualizadas do Log de tarefasdo servidor

Remova periodicamente entradas de tarefas do servidor antigas do Log de tarefas do servidor paramelhorar o desempenho do banco de dados.

Itens removidos do Log de tarefas do servidor são excluídos permanentemente.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Abra o Log de tarefas do servidor: selecione Menu | Automação | Log de tarefas do servidor.

2 Clique em Limpar.

3 Na caixa de diálogo Limpar, insira um número e selecione uma unidade de tempo.

4 Clique em OK.

Todos os itens do período especificado ou mais antigos serão excluídos, incluindo itens que nãoestiverem na exibição atual. O número de itens removidos será exibido no canto direito inferior dapágina.

Crie uma tarefa do servidor para que itens desatualizados sejam removidos automaticamente.

Crie uma tarefa do servidorCrie tarefas do servidor para que várias ações sejam executadas conforme um agendamentoespecífico.

Se deseja que o McAfee ePO Cloud execute determinadas ações sem intervenção manual, uma tarefado servidor é a melhor abordagem.

9 Tarefas do servidorStatus da tarefa do servidor

80 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 81: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Abra o Construtor de tarefas do servidor.

a Selecione Menu | Automação | Tarefas do servidor.

b Clique em Nova tarefa.

2 Forneça à tarefa um nome apropriado, decida se ela tem um Status do agendamento e clique emAvançar.

Se desejar que a tarefa seja executada automaticamente, defina o Status do agendamento como Ativado.

3 Selecione e configure a ação da tarefa e clique em Avançar.

4 Escolha o tipo de agendamento (a frequência), a data de início, a data de término e o horário doagendamento para executar a tarefa e clique em Avançar.

As informações do agendamento serão usadas somente se você ativar o Status do agendamento.

5 Clique em Salvar para salvar a tarefa do servidor.

A nova tarefa é exibida na lista Tarefas do servidor.

Consulte também Sintaxe do Cron aceita na programação de uma tarefa do servidor na página 82

Remover itens desatualizados do log automaticamenteUse uma tarefa do servidor para remover entradas antigas automaticamente de uma tabela ou log,como problemas fechados ou entradas de ação de usuário desatualizadas.

Itens removidos de um log são excluídos de forma permanente.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Abra o Construtor de tarefas do servidor.

a Selecione Menu | Automação | Tarefas do servidor.

b Clique em Nova tarefa.

2 Digite um nome e uma descrição para a tarefa do servidor.

3 Ative ou desative o agendamento da tarefa do servidor e clique em Avançar.

A tarefa do servidor será executada somente quando for ativada.

4 Na lista suspensa, selecione uma ação de limpeza, como Limpar log de tarefas do servidor.

5 Ao lado de Limpar registros anteriores a, insira um número, selecione uma unidade de tempo e clique emAvançar.

6 Programe a tarefa do servidor e clique em Avançar.

Tarefas do servidorRemover itens desatualizados do log automaticamente 9

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 81

Page 82: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

7 Revise os detalhes da tarefa do servidor.

• Para fazer alterações, clique em Voltar.

• Se tudo estiver correto, clique em Salvar.

A nova tarefa do servidor será exibida na página Tarefas do servidor. Os itens desatualizados serãoremovidos do log ou tabela especificada quando a tarefa agendada for executada.

Consulte também Sintaxe do Cron aceita na programação de uma tarefa do servidor na página 82

Sintaxe do Cron aceita na programação de uma tarefa doservidor

Se você selecionar a opção Tipo de agendamento | Avançado ao agendar uma tarefa do servidor, vocêpoderá especificar um agendamento usando a sintaxe do cron.

A sintaxe do cron é constituída por seis ou sete campos, separados por um espaço. A sintaxe do cronaceita, por campo em ordem decrescente, é detalhada na tabela a seguir. A maior parte da sintaxe docron é aceitável, mas alguns casos não são compatíveis. Por exemplo, você não pode especificar osvalores do dia da semana e do dia do mês.

Nome do campo Valores permitidos Caracteres especiais permitidos

Segundos 0–59 , - * /

Minutos 0–59 , - * /

Horas 0–23 , - * /

Dia do mês 1–31 , - * ? / L W C

Mês 1–12 ou JAN - DEZ , - * /

Dia da semana 1–7 ou DOM - SÁB , - * ? / L C #

Ano (opcional) Vazio ou 1970–2099 , - * /

Caracteres especiais permitidos

• Vírgulas (,) são permitidas para especificar mais valores. Por exemplo, “5,10,30” ou“MON,WED,FRI” (SEG, QUA, SEX).

• Asteriscos (*) são usados para “cada”. Por exemplo, “*” no campo Minutos é “a cada minuto”.

• Os pontos de interrogação (?) são permitidos para especificar um valor qualquer nos campos Diada semana ou Dia do mês.

O ponto de interrogação deve ser usado em um desses campos, mas não pode ser usado nos dois.

• As barras (/) identificam incrementos. Por exemplo, “5/15” no campo Minutos significa que a tarefaé executada em 5, 20, 35 e 50 minutos.

• A letra “L” significa “last” (último) nos campos Dia da semana ou Dia do mês. Por exemplo, “0 1510 ? * 6L” significa a última sexta-feira de cada mês às 10h15.

9 Tarefas do servidorSintaxe do Cron aceita na programação de uma tarefa do servidor

82 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 83: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

• A letra “W” significa “weekday” (dia útil). Assim, se você criou um Dia do mês como “15W”, issorepresenta o dia útil mais próximo do 15º dia do mês. Além disso, você pode especificar “LW”, querepresenta o último dia útil do mês.”

• O caractere de cerquilha "#" identifica o "enésimo" dia do mês. Por exemplo, o uso de “6#3” nocampo Dia da semana representa a terceira sexta-feira de cada mês, “2#1” é a primeirasegunda-feira e “4#5” é a quinta quarta-feira.

Se o mês não tiver uma quinta quarta-feira, a tarefa não será executada.

Tarefas do servidorSintaxe do Cron aceita na programação de uma tarefa do servidor 9

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 83

Page 84: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

9 Tarefas do servidorSintaxe do Cron aceita na programação de uma tarefa do servidor

84 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 85: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

10 Dashboards e monitores

Os dashboards ajudam você a manter o ambiente sob constante observação.

Os dashboards são conjuntos de monitores. Os monitores condensam informações sobre o seuambiente em gráficos e quadros fáceis de entender. Geralmente, os monitores relacionados sãoagrupados em um dashboard específico. Por exemplo, o dashboard Eventos de ameaça contém quatromonitores que exibem informações sobre ameaças à rede.

Conteúdo Uso de dashboards e monitores Especifique o primeiro dashboard

Uso de dashboards e monitoresSelecione as informações necessárias para a segurança da rede.

O console do McAfee ePO Cloud tem um dashboard padrão que aparece na primeira vez que vocêentra. Na próxima vez que você entrar, a página Dashboards exibirá o último dashboard usado.

É possível alternar entre dashboards selecionando um dashboard diferente no menu suspenso.

Especifique o primeiro dashboardUse a configuração do servidor de Dashboards para determinar qual dashboard aparecerá na primeiravez que um usuário entrar.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Abra a página Editar dashboards.

a Selecione Menu | Configuração | Configurações do servidor.

b Na lista Categorias de configuração, selecione Dashboards.

c Clique em Editar.

2 Selecione um dashboard.

3 Clique em Salvar.

Na primeira vez que um usuário entrar, o dashboard que você tiver especificado será exibido. Entradassubsequentes encaminharão o usuário para a página em que estavam quando saíram.

10

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 85

Page 86: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

10 Dashboards e monitoresEspecifique o primeiro dashboard

86 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 87: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

11 Gerenciamento de eventos de sistemas

É possível configurar quais eventos são encaminhados para o McAfee ePO Cloud e com que frequência.

A lista de tipos de eventos depende dos produtos de software que você está gerenciando com o McAfeeePO Cloud.

Os eventos são gerados pelo software do produto, como Prevenção contra ameaças do EndpointSecurity, e encaminhados ao McAfee Agent. Esses eventos são carregados no McAfee ePO Cloudimediatamente ou no próximo intervalo de comunicação agente-servidor (ASCI). Em seguida, oseventos são exibidos no dashboard de Eventos de ameaça ou nas consultas e nos relatórios gerados.

Conteúdo Log de eventos de ameaça Determinação de como os eventos são encaminhados

Log de eventos de ameaçaUse o Log de eventos de ameaça para exibir e classificar eventos no banco de dados com rapidez.Somente é possível limpar o log por período.

Você pode escolher quais colunas serão exibidas na tabela classificável. É possível escolher entrediversos dados de eventos para usá-los como colunas.

Dependendo dos produtos que você gerenciar, também é possível executar determinadas ações noseventos. As ações são disponibilizadas no menu Ações ao final da página.

Formato de evento comum

A maioria dos produtos gerenciados agora usa um formato de evento comum. Os campos desseformato podem ser usados como colunas no Log de eventos de ameaça. Esses campos incluem:

• Ação realizada — Uma ação que foi realizada pelo produto em resposta à ameaça.

• GUID do agente — Identificador exclusivo do agente que encaminhou o evento.

• Versão do DAT — Versão do DAT no sistema que enviou o evento.

• Nome do host do produto de detecção — Nome do sistema que hospeda o produto de detecção.

• ID do produto de detecção — ID do produto de detecção.

• Endereço IPv4 do produto de detecção — Endereço IPv4 do sistema que hospeda o produto de detecção (seaplicável).

• Endereço IPv6 do produto de detecção — Endereço IPv6 do sistema que hospeda o produto de detecção (seaplicável).

11

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 87

Page 88: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

• Endereço MAC do produto de detecção — Endereço MAC do sistema que hospeda o produto de detecção.

• Nome do produto de detecção — Nome do produto gerenciado de detecção.

• Versão do produto de detecção — Número de versão do produto de detecção.

• Versão do mecanismo — Número de versão do mecanismo do produto de detecção (se aplicável).

• Categoria do evento — Categoria do evento. As categorias possíveis variam de acordo com o produto.

• Hora de geração do evento (UTC) — Horário em UTC (horário universal coordenado) em que o evento foidetectado.

• ID do evento — Identificador exclusivo do evento.

• Hora de recebimento do evento (UTC) — Horário em UTC (horário universal coordenado) em que o McAfeeePO Cloud recebeu o evento.

• Caminho do arquivo — Caminho do arquivo do sistema que enviou o evento.

• Nome do host — Nome do sistema que enviou o evento.

• Endereço IPv4 — Endereço IPv4 do sistema que enviou o evento.

• Endereço IPv6 — Endereço IPv6 do sistema que enviou o evento.

• Endereço MAC — Endereço MAC do sistema que enviou o evento.

• Protocolo de rede — Protocolo de destino da ameaça para classes de ameaça de redes locais.

• Número da porta — Porta de destino da ameaça para classes de ameaça de redes locais.

• Nome do processo — Nome do processo de destino (se aplicável).

• ID do servidor — ID do servidor que enviou o evento.

• Nome da ameaça — Nome da ameaça.

• Nome do host de origem da ameaça — Nome do sistema que originou a ameaça.

• Endereço IPv4 de origem da ameaça — Endereço IPv4 do sistema que originou a ameaça.

• Endereço IPv6 de origem da ameaça — Endereço IPv6 do sistema que originou a ameaça.

• Endereço MAC de origem da ameaça — Endereço MAC do sistema que originou a ameaça.

• URL de origem da ameaça — URL que originou a ameaça.

• Nome do usuário de origem da ameaça — Nome do usuário que originou a ameaça.

• Tipo de ameaça — Classe da ameaça.

• Nome do usuário — Nome ou endereço de e-mail do usuário de origem da ameaça.

Determinação de como os eventos são encaminhadosDetermine quando os eventos são encaminhados e quais eventos são encaminhados imediatamente.

O servidor recebe notificações de evento dos agentes. Você pode configurar as políticas do McAfeeAgent para encaminhar eventos imediatamente ao servidor ou somente nos intervalos da comunicaçãoagente-servidor.

11 Gerenciamento de eventos de sistemasDeterminação de como os eventos são encaminhados

88 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 89: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Se você optar por enviar eventos imediatamente (conforme configurado por padrão), o McAfee Agentencaminhará todos os eventos assim que forem recebidos.

O intervalo padrão para processar notificações de eventos é um minuto. Como resultado, pode haverum atraso antes de os eventos serem processados.

Se você optar por não enviar todos os eventos imediatamente, o McAfee Agent encaminhará deimediato somente os eventos designados pelo produto emissor como de alta prioridade. Outroseventos serão enviado somente na comunicação agente-servidor.

Tarefas

• Determinação de quais eventos são encaminhados na página 89Use a página Configurações do servidor para determinar quais eventos são encaminhadosao servidor.

• Determinação de quais eventos são encaminhados imediatamente na página 89Determine se os eventos serão encaminhados imediatamente ou somente durante acomunicação agente-servidor.

Determinação de quais eventos são encaminhadosUse a página Configurações do servidor para determinar quais eventos são encaminhados ao servidor.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Configuração | Configurações do servidor e Filtragem de eventos, e clique em Editar.

2 Selecione os eventos e clique em Salvar.

Essas configurações entram em vigor para cada sistema gerenciado após a próxima comunicaçãoagente-servidor.

Determinação de quais eventos são encaminhadosimediatamenteDetermine se os eventos serão encaminhados imediatamente ou somente durante a comunicaçãoagente-servidor.

Se a política aplicada atualmente não estiver definida para fazer upload imediato de eventos, edite apolítica aplicada no momento ou crie uma nova política do McAfee Agent. Essa configuração é definidana página Log de eventos de ameaça.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Política | Catálogo de políticas e Produto como McAfee Agent e Categoria como Geral.

2 Clique em uma política do agente existente.

3 Na guia Eventos, selecione Ativar encaminhamento de evento por prioridade.

4 Selecione a gravidade do evento.

Os eventos da gravidade selecionada (e superior) são encaminhados imediatamente ao servidor.

5 Para regular o tráfego, digite um Intervalo entre uploads (em minutos).

Gerenciamento de eventos de sistemasDeterminação de como os eventos são encaminhados 11

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 89

Page 90: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

6 Para regular o tamanho do tráfego, digite o Número máximo de eventos por upload.

7 Clique em Salvar.

11 Gerenciamento de eventos de sistemasDeterminação de como os eventos são encaminhados

90 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 91: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

12 Consultas e relatórios

O McAfee ePO Cloud vem com seus próprios recursos de consulta e geração de relatórios.

Além dos sistemas de consulta e geração de relatórios, é possível usar os logs a seguir para reunirinformações sobre atividades que ocorrem no servidor McAfee ePO Cloud e na sua rede:

• Log de auditoria

• Log de tarefas do servidor

• Log de eventos de ameaça

Conteúdo Sobre consultas Executar uma consulta Exportação de resultados das consultas para outros formatos Sobre relatórios Execução de relatórios Exibição de saída de relatórios

Sobre consultasAs consultas permitem sondar os dados do McAfee ePO Cloud. As informações reunidas pelasconsultas são retornadas na forma de gráficos e tabelas.

Resultados de consulta acionáveis

Há ações disponíveis para itens selecionados na tabela de resultados da consulta (e tabelas de buscadetalhada). As ações estão disponíveis na parte inferior da página de resultados.

Resultados exportados

Os resultados das consultas podem ser exportados para quatro formatos diferentes. Os resultadosexportados são dados históricos e não são atualizados como outros monitores quando usados comomonitores de dashboard. Como os resultados das consultas e os monitores baseados em consultasexibidos no console, é possível aprofundar até as exportações de HTML para obter informações maisdetalhadas.

Diferentemente dos resultados das consultas no console, os dados em relatórios exportados nãopermitem ações.

Os relatórios estão disponíveis nestes formatos:

• CSV: use os dados em um aplicativo de planilha (por exemplo, o Microsoft Excel).

• XML — transforme os dados para scripts e outras finalidades.

12

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 91

Page 92: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

• HTML — Exiba os resultados exportados como uma página da Web.

• PDF: imprima os resultados.

Executar uma consultaExecute uma consulta quando quiser informações específicas sobre o ambiente de rede ou o McAfeeePO Cloud.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Geração de relatórios | Consultas e relatórios e uma consulta na lista Consultas.

2 Clique em Ações | Executar. Quando os resultados da consulta forem exibidos, você poderá fazerbuscas detalhadas no relatório e executar as ações necessárias nos itens.

3 Clique em Fechar quando terminar.

Exportação de resultados das consultas para outros formatosÉ possível exportar os resultados das consultas para estes formatos: HTML, PDF, CSV e XML.

A exportação dos resultados das consultas difere da criação de um relatório. Primeiro, nenhumainformação adicional é acrescentada ao resultado da exportação, algo que você faz quando cria umrelatório. Apenas os dados do resultado são adicionados ao relatório. Além disso, há mais formatoscompatíveis. É possível usar os resultados da consulta exportada para estender o processamento,usando os formatos compatíveis com a máquina, como XML e CSV. Os relatórios são criados paraserem lidos por pessoas. Por isso, são gerados somente como arquivos PDF.

Diferentemente dos resultados das consultas no console, os dados exportados não permitem ações.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Geração de relatórios | Consultas e relatórios e uma consulta e clique em Executar.

2 Depois da execução da consulta, clique em Opções | Exportar dados.

Será exibida a página Exportar.

3 Selecione o que você deseja exportar. Para consultas baseadas em gráfico, selecione uma destasopções: Somente dados de gráfico ou Dados de gráfico e tabelas de busca detalhada.

4 Indique se os arquivos de dados serão exportados separadamente ou em um único arquivocompactado (zip).

5 Selecione o formato do arquivo exportado.

• CSV — Salva os dados em um aplicativo de planilha (por exemplo, o Microsoft Excel).

• XML — Transforma os dados para outros fins.

12 Consultas e relatóriosExecutar uma consulta

92 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 93: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

• HTML — Use esse formato de relatório para exibir os resultados exportados como uma página daWeb.

• PDF — Imprime os resultados.

6 Se você estiver exportando para um arquivo PDF, configure o seguinte:

• Selecione o Tamanho da página e a Orientação da página.

• (Opcional) Inclua uma folha de rosto com este texto e insira o texto necessário.

7 Especifique os destinatários e o corpo de texto do e-mail de consulta.

Ao digitar vários endereços de e-mail de destinatários, você deve separar as entradas com umavírgula ou ponto e vírgula.

8 Clique em Exportar.

Os arquivos são enviados como anexos de e-mail aos destinatários.

Sobre relatóriosOs relatórios empacotam os resultados das consultas em um documento PDF, permitindo análiseoff-line.

Gere relatórios para compartilhar informações no ambiente de rede, como eventos de ameaça eatividade de malware, com administradores de segurança e outras partes interessadas.

Execução de relatóriosOs relatórios devem ser executados antes que os resultados sejam examinados.Os relatórios podem ser executados nestes locais do McAfee ePO Cloud:

• Na listagem de relatórios

• Em uma tarefa do servidor

Estas instruções supõem a execução de relatórios na listagem de relatórios.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Geração de relatórios | Consultas e relatórios e a guia Relatório.

2 Selecione um relatório da lista de relatórios e clique em Ações | Executar.

Quando o relatório estiver concluído, o PDF resultante será enviado para o navegador. Ele seráexibido ou obtido por download de acordo com as configurações do navegador.

Alguns relatórios levam um tempo para serem concluídos. É possível ter mais do que um relatório emexecução simultaneamente, mas não é possível iniciar mais de um relatório por vez na interface.Quando o relatório é concluído, o software atualiza a coluna Resultado da última execução na lista derelatórios com um link para o PDF que contém esses resultados.

Consultas e relatóriosSobre relatórios 12

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 93

Page 94: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Exibição de saída de relatóriosExiba a última versão executada de cada relatório.

Sempre que um relatório é executado, os resultados são armazenados no servidor e exibidos na listade relatórios.

Quando um relatório é executado, os resultados anteriores são apagados e não podem ser recuperados.Se você estiver interessado em comparar diferentes execuções do mesmo relatório, recomendamosarquivar a saída em outro local.

TarefaPara obter detalhes sobre recursos de produtos, uso e práticas recomendadas, clique em ? ou emAjuda.

1 Selecione Menu | Geração de relatórios | Consultas e relatórios.

2 Selecione a guia Relatório

Na lista de relatórios, você verá uma coluna Resultado da última execução. Cada entrada dessa coluna éum link para recuperar o PDF resultante da última execução bem-sucedida do relatório em questão.Clique em um link dessa coluna para recuperar um relatório.

Um PDF será aberto em seu navegador e o navegador se comportará da forma como você oconfigurou para esse tipo de arquivo.

12 Consultas e relatóriosExibição de saída de relatórios

94 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 95: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

Índice

Aação Classificação de teste 36

ação Classificar agora 36

ação Executar critérios de marcação 45

ação Verificar integridade do IP 37

açõesAplicar marca 49

Classificação de teste 41

Classificar agora 41

Executar critérios de marcação 45

usado com distribuições de produtos 54

Verificar integridade do IP 37

administradoresalterar senha 28

editar perfil 28

exibir perfil 28

agentecomponentes do McAfee ePO Cloud, McAfee Agent 10

GUID e localização na Árvore de sistemas 38

primeira chamada ao servidor 38

aplicar Ação de marca 45

Árvore de sistemas 31

atribuição de políticas a um grupo 66

classificação baseada em critérios 36

criação, automatizada 35

definição 33

estrutura 31

exclusão de sistemas da 33

Grupo Achados e perdidos 32

herança 33

Meu grupo 32

nível Minha organização 32

organização 31

preenchimento de grupos 39

remover sistemas 42

assinatura, exibir informações 29

Assistente do Construtor de marcas 45

ativarusuários 15

atribuição de políticabloqueio 57

Catálogo de políticas 57

cópia e colagem 68, 69

exibição 70, 71

atribuição de política (continuação)grupo, atribuindo a 66

imposição desativada, exibição 71

sistemas, atribuição a 66, 67

atualização de arquivo DATconsiderações para a criação de tarefas 73

atualização de arquivos DATagendamento de uma tarefa 75

tarefa diária 75

atualização de mecanismoagendamento de uma tarefa 75

atualizaçõesagendamento de uma tarefa de atualização 75

considerações para a criação de tarefas 73

tarefas do cliente 73

CCatálogo de marcas 45

Catálogo de políticasgerenciar políticas usando entradas do histórico de políticas

62

trabalhar com 59

classificação da Árvore de sistemasativação 41

critérios baseados em marcas 37

endereço IP 37

Classificação da Árvore de sistemasconfigurações padrão 38

ordenação de subgrupos 37

comparar políticas 63

comparar tarefas do cliente 77

componentesMcAfee ePO Cloud, sobre 10

conexões LAN e limites geográficos 34

conexões VPN e limites geográficos 34

conexões WAN e limites geográficos 34

configurações do servidordashboards 85

notificações de evento 88

visão geral 25

configurações pessoais 24

categorias 24

confirmar gerenciamento de sistemas 21

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 95

Page 96: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

consultas 91

ações quanto aos resultados 91

executar existente 92

exportação para outros formatos 92

formato de relatório 91

uso de resultados para excluir marcas em sistemas 48

contas de usuárioalterar padrão 28

alterar senha 28

ativar 15

contatar suporte 30

criar senha 15

editar perfil 28

entrar 16

exibir informações da assinatura 29

exibir perfil 28

redefinir senha 16

contatar suporte 30

convenções e ícones utilizados neste guia 7critérios de classificação

baseados em marcas 35, 37

classificação de sistemas em grupos 36

configuração 40

endereço IP 37, 40

grupos, automatizada 35

marca 40

para grupos 40

critérios de classificação baseados em marcas 35, 37

Ddashboards

configurações do servidor 85

introdução 85

McAfee 85

primeira vez 85

privado 85

público 85

Diferenças entre o McAfee ePOe o McAfee ePO Cloud 9

Diferenças entre o McAfee ePO Cloude o McAfee ePO 9

distribuiçãoexibir 53

exibir tarefa do cliente atribuída 74

URL de instalação 19

distribuição de produtocriação 54

distribuição de produtosdesinstalação de software 21

exibir 53

exibir tarefa do cliente atribuída 74

métodos 51

monitoramento e modificação 55

projetos 51

sobre monitoramento e modificação 52

documentaçãoconvenções tipográficas e ícones 7específica do produto, como encontrar 8público-alvo para este guia 7

Eendereço IP

como critérios de agrupamento 35

critérios de classificação 39, 40

faixa, como critérios de classificação 40

máscara de sub-rede, como critérios de classificação 40

sobreposição de verificação e classificação 37

Entrada e saída 16

eventosencaminhamento e notificações 89

Ffazer comentários e sugestões 30

filtroslista 26

usados com a Distribuição de produtos 55

usados com as Regras de atrib. de políticas 65

visão geral 25

fornecer comentários 30

fuso horário, pessoal 24

Ggerenciamento de políticas 57

trabalhar com tarefas do cliente 76

uso de grupos 33

Grupo Achados e perdidos 32

grupo Minha organização da Árvore de sistemas 32

gruposbaseados em critérios 38

classificação, automatizada 35

colar atribuições de política em 69

configuração de critérios para classificação 40

criação manual 39

definição 33

exibição de atribuição de política 71

genéricos 37

imposição de política para um produto 62

Meu grupo 32

movimentação manual de sistemas 41

políticas, herança de 33

sistemas operacionais e 35

utilização de endereço IP para definir 35

grupos genéricos 37

GUID (identificador global exclusivo) 38

Hherança

definida 33

Índice

96 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 97: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

herança (continuação)e configurações de política 57

exibição para políticas 71

interrompida, redefinição 72

Iimposição, consulte imposição de política imposição de política

ativação e desativação 61

exibição de atribuições com desativação 71

para um produto 61

quando políticas são impostas 57

interfacebarra de favoritos 23

menu 23

Menu 23

navegação 23

Llargura de banda de rede, consulte Organização da Árvore de

sistemas limites, consulte Organização da Árvore de sistemas linha de tabela, marcar caixas de seleção 27

listasfiltragem 26

pesquisando 26

listas, trabalhar com 25

Localização rápida 26

Log de auditoriausado com distribuição de produtos 53

Log de eventos de ameaça 87

Log de tarefas do servidorcoluna Status 80

exibição de tarefas do servidor 79

remoção de tarefas desatualizadas 80

Mmarcas

aplicação 50

aplicação manual de 49

atribuição de política com base em 59

baseadas em critérios 36

classificação baseada em critérios 40

criação com o assistente do Construtor de marcas 45

criar, excluir e modificar subgrupos 47

critérios de classificação de grupos 35

editar, excluir, exportar e mover 46

exclusão de sistemas da marcação automática 48

marcas baseadas em critériosaplicação 50

classificação 40

marcas, subgruposcriar, excluir e modificar 47

seleção de vários itens 27

McAfee Agent 10

McAfee ePO Cloudcomo funciona 10

sobre 9McAfee recomendações

duplicação de políticas antes da atribuição 57

McAfee ServicePortal, como acessar 8Menu

navegar na interface 24

Meu grupo 32

monitores 85

Nnavegação

baseado em menu 23

Menu 23

painel de navegação 24

navegação baseada em menus 23

notificaçõesencaminhamento de evento 89

Oorganização da Árvore de sistemas

criação de grupos 39

largura de banda de rede 34

limites na rede 34

movimentação manual de sistemas para grupos 41

seleção de vários itens 27

sistemas operacionais 35

Organização da Árvore de sistemasconsiderações de planejamento 34

Ppacotes de idiomas, consulte agente Página Catálogo de políticas

, exibição 57

perfilalterar senha 28

exibir e editar 28

políticasatribuir e gerenciar 65

categorias 57

como são aplicadas aos sistemas 57

comparação 63

configuração, exibição 70

controle na página Catálogo de políticas 59

exibição 57, 69

gerenciamento, na página Catálogo de políticas 60

gerenciar políticas usando entradas do histórico de políticas62

herança 57

herança de grupos, exibição 71

herança interrompida, redefinição 72

importação e exportação 57

Índice

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 97

Page 98: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

políticas (continuação)propriedade 58

sobre 57

trabalhar com o Catálogo de políticas 59

políticas baseadas no sistemacritérios 59

sobre 59

práticas recomendadasbloqueio de atribuição de política 57

criação da Árvore de sistemas 39

duplicação de políticas antes da atribuição 57

senhas 16

programaçãotarefas do servidor com sintaxe do Cron 82

Rrecomendações da McAfee

avaliar limites para organização 34

planejamento da Árvore de sistemas 34

usar critérios de classificação baseados em marcas 35

usar endereços IP para classificação 35

recursos, McAfee ePO Cloudcomo funciona 10

componentes 10

regras de atrib. políticaspolíticas baseadas no sistema 59

regras de atribuição de políticas 58

baseadas no sistema 58

criação 64

critérios da regra 58

e políticas de vários slots 58

edição de prioridade 65

exclusão e edição 65

exibição de resumo 65

importação e exportação 65

prioridade 58

sobre 58

relatóriosações 93

em execução 93

exibir saída 94

formatos 91

sobre 93

Repositório mestrecomponentes do McAfee ePO Cloud 10

respostasencaminhamento de evento 88

Ssenhas

alterar 28

criar 15

práticas recomendadas 16

redefinir 16

ServicePortal, como encontrar a documentação do produto 8servidores

configurações e controle de comportamento 25

sincronizaçãopadrões 38

sincronização de domínio 34

Sintaxe do cron usada em tarefas do servidor 82

sistemasatribuição de políticas a 66, 67

classificação em grupos 41

colar atribuições de política em 69

confirmar gerenciamento de sistemas 21

exibição de atribuição de política 71

imposição de política para um produto 62

sistemas gerenciadosclassificação, baseada em critérios 36

exibição de atribuição de política 71

gerenciamento de políticas em 57

sistemas operacionaisagrupamento 35

sistemas legados (Windows 95, Windows 98) 35

sobre este guia 7SQL servers, consulte bancos de dados sub-redes, como critérios de agrupamento 35

subgruposbaseados em critérios 38

suporte técnico, como encontrar informações sobre produtos 8

Ttabelas, trabalhar com 25

tarefas do clientecomparação 77

criação 76

edição de configurações para 77

exclusão 77

exibição de atribuição em um sistema específico 78

exibir 74

sobre 73

trabalhar com 76

tarefas do servidorcriação 80

exibição 79

programação com sintaxe do Cron 82

remoção de desatualizadas 80

remoção de itens de log desatualizados 81

sobre 79

status de 80

UURL de instalação 19

usuário, fuso horário 24

usuáriosativar 15

contatar suporte 30

Índice

98 McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto

Page 99: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

usuários (continuação)entrar 16

exibir informações da assinatura 29

usuários (continuação)redefinir senha 16

Índice

McAfee ePolicy Orchestrator Cloud 5.6.0 Guia do produto 99

Page 100: McAfee ePolicy Orchestrator Cloud 5.6 · ou fornecida separadamente (por exemplo, um livreto, um arquivo no cd do produto ou um arquivo disponÍvel no site do qual o PACOTE DE SOF

0-12