Endpoint Security 10.5.0 Notes de version
Transcription
Endpoint Security 10.5.0 Notes de version
Notes de version McAfee Endpoint Security 10.5.0 Pour une utilisation avec McAfee ePolicy Orchestrator Sommaire A propos de cette version Nouvelles fonctionnalités Problèmes résolus Instructions d'installation Problèmes connus Documentation produit A propos de cette version Ce document contient des informations importantes sur la version actuelle. Nous vous recommandons de lire la totalité du document. Nous ne prenons pas en charge la mise à niveau automatique d'une version préalable du logiciel. Vous devez désinstaller la version existante du logiciel avant de procéder à la mise à niveau vers une version de production. Nouvelles fonctionnalités La version actuelle du produit comprend ces nouvelles fonctionnalités. 1 Améliorations de Protection adaptive contre les menaces Threat Intelligence s’appelle désormais Protection adaptive contre les menaces. • Confinement d’application dynamique : ajoute la possibilité de confiner une instance spécifique d’une application. • Nouvelles requêtes définies par McAfee : comprend des requêtes supplémentaires prédéfinies pour Real Protect. • Analyseur Real Protect : inspecte les fichiers et activités suspects sur un poste client pour détecter des modèles malveillants, à l'aide de techniques d'apprentissage automatique. A l'aide de ces informations, l'analyseur peut détecter un logiciel malveillant de « jour zéro ». La Protection adaptive contre les menaces n'est pas prise en charge sur les systèmes gérés par McAfee ePO Cloud. Améliorations apportées à Pare-feu Possibilité de déterminer si un domaine est accessible en utilisant le protocole HTTPS. Améliorations de Prévention contre les menaces • Possibilité de configurer un emplacement d’analyse de registre Windows pour les analyses à la demande. • Possibilité de créer une règle de Protection de l’accès personnalisée pour protéger les services Windows. • Gestion des signatures de Prévention contre les exploits et des règles de Protection des applications. • Possibilité d’afficher les événements d’atténuation des faux positifs en utilisant la requête Prévention contre les menaces Endpoint Security : événements d’atténuation des faux positifs. Améliorations apportées à Contrôle Web • Version 64 bits de Firefox prise en charge. Amélioration de l' Assistant Migration de terminal • Migration automatique des paramètres de toute l’Arborescence des systèmes ou d’un groupe. • Migration simultanée des paramètres de poste de travail et de serveur dans les stratégies de Prévention contre les menaces. • Pour le Pare-feu, migration automatique des Applications approuvées vers Protection de l’accès. • Migration de signatures de Pare-feu supplémentaires pour prendre en charge toutes les fonctionnalités de Prévention contre les exploits. Problèmes résolus La version actuelle du produit a résolu ces problèmes. Pour obtenir une liste des problèmes résolus dans des versions précédentes, consultez les notes de distribution de la version spécifique. 2 • Notes de version de McAfee Endpoint Security 10.2 : PD26588 • Notes de version de McAfee Endpoint Security 10.1 Patch 2 : PD26322 • Notes de publication de McAfee Endpoint Security 10.1 Patch 1 - PD26448 • Notes de publication de McAfee Endpoint Security 10.1 - PD26220 • Notes de publication de McAfee Endpoint Security 10.0 Patch 1 - PD26003 • Notes de publication de McAfee Endpoint Security 10.0 : PD25363 Installation Référence Résolution 1164762 VSCore s’installe désormais lors de l’installation d'Endpoint Security. 1162713 La version des fichiers DAT se met désormais à jour correctement après l’installation. 1157462 L'installation d'Endpoint Security supprime désormais automatiquement les logiciels tiers. 1140210 Windows Explorer ne dépend plus d’un client lorsqu’il accède à des fichiers sur un serveur exécutant Prévention contre les menaces. Partagés Référence Résolution 1156420 Si le paramètre Ne pas analyser lorsque le système est en mode présentation de la tâche client Analyse à la demande personnalisée est sélectionné, une analyse planifiée s’exécute désormais correctement lorsqu’un système est verrouillé. 1151408 Analyses à la demande personnalisées qui sont programmées pour être exécutées toutes les semaines et non plus tous les jours. 1149816 Effectuer une restauration système ne génère plus de message d’erreur « accès refusé ». Prévention contre les menaces Référence Résolution 1158941 Les requêtes utilisant les propriétés personnalisées de Plate-forme Endpoint Security récupèrent désormais les données comme prévu. 1158562 Activer l’Analyse à l’accès lors du démarrage du système n’est plus réactivé après un redémarrage du système. 1157626 Un écran bleu (contrôle de bogue 3b) ne se produit plus sur les serveurs après avoir installé Endpoint Security. 1155418 Endpoint Security place désormais correctement ces certificats dans le magasin des autorités de certification intermédiaire : • COMODO RSA Code Signing CA • Verisign Class 3 Code Signing 2010 CA 1154040 Lors de l’envoi d’une notification Réponse automatique par e-mail, le champ Nom du fichier cible affiche désormais correctement le chemin d’accès complet et le nom du fichier. 1146894 Les systèmes clients ne se mettent plus en attente lorsqu’ils exécutent l’application StataSE depuis un dossier partagé sur le réseau. 1146604 Les résultats des requêtes contiennent désormais seulement les résultats des systèmes dans le groupe que l’utilisateur a la permission de consulter. 1144864 Un écran bleu ne se produit plus lorsque Sophos LAN Crypt et Prévention contre les menaces sont installés. 3 Pare-feu Référence Résolution 1156143 mfefw.exe n’entraîne plus d’utilisation intensive du processeur lorsqu’une stratégie est mise en œuvre. 1153020 La page Règles de pare-feu pour le client affiche désormais des règles valides après avoir exécuté la tâche serveur du module Endpoint Security Pare-feu : Traducteur de propriétés. 1145366 Les Location Aware Groups (LAG) utilisant des suffixes DNS spécifiques à des connexions fonctionnent désormais correctement. Contrôle Web Référence Résolution 1162914 La stratégie basée sur l’utilisateur pour Liste d’autorisation et de blocage est désormais mise en œuvre correctement sur le client. 1156051 Le module complémentaire Contrôle Web n’entraîne plus de retard de plus de 0,25 secondes lors du démarrage d’Internet Explorer 11. Instructions d'installation Utilisez ces information lors de l’installation Endpoint Security. Pour plus d'informations, reportez-vous au Guide d'installation McAfee Endpoint Security. Meilleure pratique : redémarrez le système client après avoir installé cette version du produit. Configuration requise Cette version prend en charge le déploiement d'Endpoint Security sur les systèmes d’exploitation Windows (managés automatiquement et de McAfee ePO ou McAfee ePO Cloud. Pour obtenir une liste exhaustive des configurations système, reportez-vous à l'article KB82761. Informations importantes au sujet de McAfee Host IPS Le package d’installation d’Endpoint Security version 10.5 inclut le Contenu McAfee Host Intrusion Prevention 8.0.0.7364. La version du contenu est requise par McAfee Host IPS et permet de prendre en charge les nouvelles signatures numériques utilisées par Endpoint Security version 10.5. L’installation met à jour le contenu sur les systèmes exécutant McAfee Host IPS avec une version antérieure du contenu. Logiciels de gestion • McAfee ePO 5.1.1 ou version ultérieure La version McAfee ePO 5.3.1 ou une version ultérieure est recommandée. • McAfee ePO Cloud Pour les dernières informations relatives aux droits octroyés et aux licences de gestion d'Endpoint Security, consultez l’article KB87057. • Patch McAfee Agent 5.0 2 (5.0.2.333) ou version ultérieure McAfee Agent 5.0.4 est recommandé. 4 Pour les systèmes utilisant une version antérieure de McAfee Agent : • Sur les systèmes McAfee ePO, vous devez mettre à niveau McAfee Agent manuellement avant son déploiement. • Sur les systèmes McAfee ePO Cloud, aucune action n’est nécessaire. Le nouvel agent est installé automatiquement sur les systèmes managés depuis l’URL d’installation de McAfee ePO Cloud envoyée aux utilisateurs. Sur les systèmes managés automatiquement, aucune action n’est nécessaire pour mettre à niveau la version 4.0 et les versions ultérieures. Vous devez mettre à niveau les versions antérieures de McAfee Agent manuellement. Pour plus d’informations, reportez-vous au Guide d’installation McAfee Endpoint Security. Produits hérités pris en charge (requis pour la migration uniquement) La migration prend en charge tous les niveaux de patch pour ces produits hérités. • VirusScan Enterprise 8.8 • Host Intrusion Prevention 8.0 • McAfee SiteAdvisor Enterprise 3.5 • McAfee Endpoint Protection for Mac 2.3 ou McAfee VirusScan for Mac 9.8 ® ® Produits qui ne sont plus pris en charge • McAfee Agent 5.0.2.132 • Windows Server 2008 • McAfee Agent 5.0.1 • Windows Vista Service Pack 2 (SP2) • McAfee Agent 5.0.0 Problèmes connus Pour obtenir une liste des problèmes connus dans cette version du produit, reportez-vous à KB82450. Documentation produit Chaque produit McAfee dispose d'un ensemble complet de documents. McAfee Endpoint Security comprend la documentation suivante : • Notes de publication de McAfee Endpoint Security (ce document) • Guide d'installation de McAfee Endpoint Security • Guide de migration de McAfee Endpoint Security • Aide de Client McAfee Endpoint Security • Aide Partagés Endpoint Security • Aide de la Prévention contre les menaces Endpoint Security • Aide d'Pare-feu Endpoint Security 5 • Aide d'Contrôle Web Endpoint Security • Aide de Endpoint Security Protection adaptive contre les menaces Obtention d'informations produit par e-mail Le service SNS (Support Notification Service) met à disposition des actualités, des alertes et des meilleures pratiques précieuses liées aux produits pour vous aider à améliorer le fonctionnement et les capacités de protection de vos produits McAfee. Pour recevoir des avis SNS par e-mail, accédez au centre d'abonnement SNS à l'adresse https:// sns.secure.intelsecurity.com/signup_login pour vous enregistrer et sélectionner vos options d'informations produit. Accès à la documentation sur le produit Sur le ServicePortal, vous pouvez trouver des informations relatives au produit mis sur le marché, dont de la documentation, des articles techniques, etc. Procédure 1 Accédez au ServicePortal à l'adresse https://support.mcafee.com et cliquez sur l'onglet Centre de connaissances. 2 Dans le volet Base de connaissances sous Type de contenu, cliquez sur Documentation relative aux produits. 3 Sélectionnez un produit et une version, puis cliquez sur Rechercher pour afficher une liste de documents. © 2016 Intel Corporation Intel et le logo Intel sont des marques commerciales ou des marques commerciales déposées d'Intel Corporation. McAfee et le logo McAfee sont des marques commerciales ou des marques commerciales déposées de McAfee, Inc. Les autres noms et marques sont la propriété de leurs détenteurs respectifs. 0-03