Endpoint Security 10.5.0 Notes de version

Transcription

Endpoint Security 10.5.0 Notes de version
Notes de version
McAfee Endpoint Security 10.5.0
Pour une utilisation avec McAfee ePolicy Orchestrator
Sommaire
A propos de cette version
Nouvelles fonctionnalités
Problèmes résolus
Instructions d'installation
Problèmes connus
Documentation produit
A propos de cette version
Ce document contient des informations importantes sur la version actuelle. Nous vous recommandons
de lire la totalité du document.
Nous ne prenons pas en charge la mise à niveau automatique d'une version préalable du logiciel. Vous
devez désinstaller la version existante du logiciel avant de procéder à la mise à niveau vers une version
de production.
Nouvelles fonctionnalités
La version actuelle du produit comprend ces nouvelles fonctionnalités.
1
Améliorations de Protection adaptive contre les menaces
Threat Intelligence s’appelle désormais Protection adaptive contre les menaces.
•
Confinement d’application dynamique : ajoute la possibilité de confiner une instance spécifique
d’une application.
•
Nouvelles requêtes définies par McAfee : comprend des requêtes supplémentaires prédéfinies pour
Real Protect.
•
Analyseur Real Protect : inspecte les fichiers et activités suspects sur un poste client pour détecter
des modèles malveillants, à l'aide de techniques d'apprentissage automatique. A l'aide de ces
informations, l'analyseur peut détecter un logiciel malveillant de « jour zéro ».
La Protection adaptive contre les menaces n'est pas prise en charge sur les systèmes gérés par McAfee
ePO Cloud.
Améliorations apportées à Pare-feu
Possibilité de déterminer si un domaine est accessible en utilisant le protocole HTTPS.
Améliorations de Prévention contre les menaces
•
Possibilité de configurer un emplacement d’analyse de registre Windows pour les analyses à la
demande.
•
Possibilité de créer une règle de Protection de l’accès personnalisée pour protéger les services
Windows.
•
Gestion des signatures de Prévention contre les exploits et des règles de Protection des
applications.
•
Possibilité d’afficher les événements d’atténuation des faux positifs en utilisant la requête
Prévention contre les menaces Endpoint Security : événements d’atténuation des faux positifs.
Améliorations apportées à Contrôle Web
•
Version 64 bits de Firefox prise en charge.
Amélioration de l' Assistant Migration de terminal
•
Migration automatique des paramètres de toute l’Arborescence des systèmes ou d’un groupe.
•
Migration simultanée des paramètres de poste de travail et de serveur dans les stratégies de
Prévention contre les menaces.
•
Pour le Pare-feu, migration automatique des Applications approuvées vers Protection de l’accès.
•
Migration de signatures de Pare-feu supplémentaires pour prendre en charge toutes les
fonctionnalités de Prévention contre les exploits.
Problèmes résolus
La version actuelle du produit a résolu ces problèmes. Pour obtenir une liste des problèmes résolus
dans des versions précédentes, consultez les notes de distribution de la version spécifique.
2
•
Notes de version de McAfee Endpoint Security 10.2 : PD26588
•
Notes de version de McAfee Endpoint Security 10.1 Patch 2 : PD26322
•
Notes de publication de McAfee Endpoint Security 10.1 Patch 1 - PD26448
•
Notes de publication de McAfee Endpoint Security 10.1 - PD26220
•
Notes de publication de McAfee Endpoint Security 10.0 Patch 1 - PD26003
•
Notes de publication de McAfee Endpoint Security 10.0 : PD25363
Installation
Référence Résolution
1164762
VSCore s’installe désormais lors de l’installation d'Endpoint Security.
1162713
La version des fichiers DAT se met désormais à jour correctement après l’installation.
1157462
L'installation d'Endpoint Security supprime désormais automatiquement les logiciels
tiers.
1140210
Windows Explorer ne dépend plus d’un client lorsqu’il accède à des fichiers sur un
serveur exécutant Prévention contre les menaces.
Partagés
Référence Résolution
1156420
Si le paramètre Ne pas analyser lorsque le système est en mode présentation de la tâche client
Analyse à la demande personnalisée est sélectionné, une analyse planifiée s’exécute
désormais correctement lorsqu’un système est verrouillé.
1151408
Analyses à la demande personnalisées qui sont programmées pour être exécutées toutes
les semaines et non plus tous les jours.
1149816
Effectuer une restauration système ne génère plus de message d’erreur « accès
refusé ».
Prévention contre les menaces
Référence Résolution
1158941
Les requêtes utilisant les propriétés personnalisées de Plate-forme Endpoint Security
récupèrent désormais les données comme prévu.
1158562
Activer l’Analyse à l’accès lors du démarrage du système n’est plus réactivé après un redémarrage
du système.
1157626
Un écran bleu (contrôle de bogue 3b) ne se produit plus sur les serveurs après avoir
installé Endpoint Security.
1155418
Endpoint Security place désormais correctement ces certificats dans le magasin des
autorités de certification intermédiaire :
• COMODO RSA Code Signing CA
• Verisign Class 3 Code Signing 2010 CA
1154040
Lors de l’envoi d’une notification Réponse automatique par e-mail, le champ Nom du fichier
cible affiche désormais correctement le chemin d’accès complet et le nom du fichier.
1146894
Les systèmes clients ne se mettent plus en attente lorsqu’ils exécutent l’application
StataSE depuis un dossier partagé sur le réseau.
1146604
Les résultats des requêtes contiennent désormais seulement les résultats des systèmes
dans le groupe que l’utilisateur a la permission de consulter.
1144864
Un écran bleu ne se produit plus lorsque Sophos LAN Crypt et Prévention contre les
menaces sont installés.
3
Pare-feu
Référence Résolution
1156143
mfefw.exe n’entraîne plus d’utilisation intensive du processeur lorsqu’une stratégie est
mise en œuvre.
1153020
La page Règles de pare-feu pour le client affiche désormais des règles valides après
avoir exécuté la tâche serveur du module Endpoint Security Pare-feu : Traducteur de
propriétés.
1145366
Les Location Aware Groups (LAG) utilisant des suffixes DNS spécifiques à des
connexions fonctionnent désormais correctement.
Contrôle Web
Référence Résolution
1162914
La stratégie basée sur l’utilisateur pour Liste d’autorisation et de blocage est désormais mise en
œuvre correctement sur le client.
1156051
Le module complémentaire Contrôle Web n’entraîne plus de retard de plus de 0,25
secondes lors du démarrage d’Internet Explorer 11.
Instructions d'installation
Utilisez ces information lors de l’installation Endpoint Security.
Pour plus d'informations, reportez-vous au Guide d'installation McAfee Endpoint Security.
Meilleure pratique : redémarrez le système client après avoir installé cette version du produit.
Configuration requise
Cette version prend en charge le déploiement d'Endpoint Security sur les systèmes d’exploitation
Windows (managés automatiquement et de McAfee ePO ou McAfee ePO Cloud.
Pour obtenir une liste exhaustive des configurations système, reportez-vous à l'article KB82761.
Informations importantes au sujet de McAfee Host IPS
Le package d’installation d’Endpoint Security version 10.5 inclut le Contenu McAfee Host Intrusion
Prevention 8.0.0.7364. La version du contenu est requise par McAfee Host IPS et permet de prendre
en charge les nouvelles signatures numériques utilisées par Endpoint Security version 10.5.
L’installation met à jour le contenu sur les systèmes exécutant McAfee Host IPS avec une version
antérieure du contenu.
Logiciels de gestion
•
McAfee ePO 5.1.1 ou version ultérieure
La version McAfee ePO 5.3.1 ou une version ultérieure est recommandée.
•
McAfee ePO Cloud
Pour les dernières informations relatives aux droits octroyés et aux licences de gestion d'Endpoint
Security, consultez l’article KB87057.
•
Patch McAfee Agent 5.0 2 (5.0.2.333) ou version ultérieure
McAfee Agent 5.0.4 est recommandé.
4
Pour les systèmes utilisant une version antérieure de McAfee Agent :
•
Sur les systèmes McAfee ePO, vous devez mettre à niveau McAfee Agent manuellement avant
son déploiement.
•
Sur les systèmes McAfee ePO Cloud, aucune action n’est nécessaire. Le nouvel agent est installé
automatiquement sur les systèmes managés depuis l’URL d’installation de McAfee ePO Cloud
envoyée aux utilisateurs.
Sur les systèmes managés automatiquement, aucune action n’est nécessaire pour mettre à
niveau la version 4.0 et les versions ultérieures. Vous devez mettre à niveau les versions
antérieures de McAfee Agent manuellement.
Pour plus d’informations, reportez-vous au Guide d’installation McAfee Endpoint Security.
Produits hérités pris en charge (requis pour la migration uniquement)
La migration prend en charge tous les niveaux de patch pour ces produits hérités.
•
VirusScan Enterprise 8.8
•
Host Intrusion Prevention 8.0
•
McAfee SiteAdvisor Enterprise 3.5
•
McAfee Endpoint Protection for Mac 2.3 ou McAfee VirusScan for Mac 9.8
®
®
Produits qui ne sont plus pris en charge
•
McAfee Agent 5.0.2.132
•
Windows Server 2008
•
McAfee Agent 5.0.1
•
Windows Vista Service Pack 2 (SP2)
•
McAfee Agent 5.0.0
Problèmes connus
Pour obtenir une liste des problèmes connus dans cette version du produit, reportez-vous à KB82450.
Documentation produit
Chaque produit McAfee dispose d'un ensemble complet de documents.
McAfee Endpoint Security comprend la documentation suivante :
•
Notes de publication de McAfee Endpoint Security (ce document)
•
Guide d'installation de McAfee Endpoint Security
•
Guide de migration de McAfee Endpoint Security
•
Aide de Client McAfee Endpoint Security
•
Aide Partagés Endpoint Security
•
Aide de la Prévention contre les menaces Endpoint Security
•
Aide d'Pare-feu Endpoint Security
5
•
Aide d'Contrôle Web Endpoint Security
•
Aide de Endpoint Security Protection adaptive contre les menaces
Obtention d'informations produit par e-mail
Le service SNS (Support Notification Service) met à disposition des actualités, des alertes et des
meilleures pratiques précieuses liées aux produits pour vous aider à améliorer le fonctionnement et les
capacités de protection de vos produits McAfee.
Pour recevoir des avis SNS par e-mail, accédez au centre d'abonnement SNS à l'adresse https://
sns.secure.intelsecurity.com/signup_login pour vous enregistrer et sélectionner vos options
d'informations produit.
Accès à la documentation sur le produit
Sur le ServicePortal, vous pouvez trouver des informations relatives au produit mis sur le marché, dont
de la documentation, des articles techniques, etc.
Procédure
1
Accédez au ServicePortal à l'adresse https://support.mcafee.com et cliquez sur l'onglet Centre de
connaissances.
2
Dans le volet Base de connaissances sous Type de contenu, cliquez sur Documentation relative aux produits.
3
Sélectionnez un produit et une version, puis cliquez sur Rechercher pour afficher une liste de
documents.
© 2016 Intel Corporation
Intel et le logo Intel sont des marques commerciales ou des marques commerciales déposées d'Intel Corporation. McAfee et le logo
McAfee sont des marques commerciales ou des marques commerciales déposées de McAfee, Inc. Les autres noms et marques sont la
propriété de leurs détenteurs respectifs.
0-03