63
Guida all'installazione McAfee Endpoint Security 10.2.0 Da utilizzare con McAfee ePolicy Orchestrator

Da utilizzare con McAfee ePolicy Orchestrator dalla riga di comando 41 Verifica dell'installazione 42 Disinstallazione da sistemi autogestiti 43 5 Risoluzione dei problemi e riferimento

  • Upload
    hakien

  • View
    214

  • Download
    0

Embed Size (px)

Citation preview

Guida all'installazione

McAfee Endpoint Security 10.2.0Da utilizzare con McAfee ePolicy Orchestrator

COPYRIGHT

© 2016 Intel Corporation

ATTRIBUZIONI DEI MARCHIIntel e il logo Intel sono marchi registrati di Intel Corporation negli Stati Uniti e/o in altri Paesi. McAfee e il logo McAfee, McAfee Active Protection,McAfee DeepSAFE, ePolicy Orchestrator, McAfee ePO, McAfee EMM, McAfee Evader, Foundscore, Foundstone, Global Threat Intelligence, McAfeeLiveSafe, Policy Lab, McAfee QuickClean, Safe Eyes, McAfee SECURE, McAfee Shredder, SiteAdvisor, McAfee Stinger, McAfee TechMaster, McAfee TotalProtection, TrustedSource, VirusScan sono marchi registrati o marchi di McAfee, Inc. o sue filiali negli Stati Uniti e in altri Paesi. Altri marchi edenominazioni potrebbero essere rivendicati come proprietà di terzi.

INFORMAZIONI SULLA LICENZA

Contratto di licenzaAVVISO A TUTTI GLI UTENTI: LEGGERE ATTENTAMENTE IL TESTO DEL CONTRATTO LEGALE RELATIVO ALLA LICENZA ACQUISTATA, CHE STABILISCE LECONDIZIONI GENERALI PER L'USO DEL SOFTWARE CONCESSO IN LICENZA. NEL CASO IN CUI NON SI SAPPIA CON ESATTEZZA QUALE TIPO DILICENZA È STATO ACQUISTATO, CONSULTARE I DOCUMENTI DI VENDITA E ALTRI DOCUMENTI RELATIVI ALLA CONCESSIONE DELLA LICENZA OALL'ORDINE DI ACQUISTO ACCLUSI ALLA CONFEZIONE DEL SOFTWARE O RICEVUTI SEPARATAMENTE IN RELAZIONE ALL'ACQUISTO MEDESIMO(SOTTO FORMA DI OPUSCOLO, FILE CONTENUTO NEL CD DEL PRODOTTO O FILE DISPONIBILE SUL SITO WEB DAL QUALE È STATO SCARICATO ILSOFTWARE). SE NON SI ACCETTANO INTEGRALMENTE I TERMINI DEL CONTRATTO, NON INSTALLARE IL SOFTWARE. SE PREVISTO DAL CONTRATTO,L'UTENTE POTRÀ RESTITUIRE IL PRODOTTO A MCAFEE O AL PUNTO VENDITA IN CUI È STATO ACQUISTATO ED ESSERE INTERAMENTE RIMBORSATO.

2 McAfee Endpoint Security 10.2.0 Guida all'installazione

Sommario

Prefazione 5Informazioni sulla guida . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5

Destinatari . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5Convenzioni . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5

Trova documentazione prodotto . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6

1 Panoramica prodotto 7Moduli Endpoint Security . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7Installazione e upgrade facili . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8Nuove funzionalità . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8Come funziona il prodotto . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11

Ruolo della piattaforma per la gestione della sicurezza . . . . . . . . . . . . . . . . 12Opzioni di gestione della sicurezza . . . . . . . . . . . . . . . . . . . . . . . . . . . 13

Autogestione . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13Gestione con McAfee ePO . . . . . . . . . . . . . . . . . . . . . . . . . . . 14Gestione con McAfee ePO Cloud . . . . . . . . . . . . . . . . . . . . . . . . . 15

Passaggi successivi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17

2 Preinstallazione 19Requisiti di sistema . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19Browser supportati . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19Piattaforme per la gestione della sicurezza supportate . . . . . . . . . . . . . . . . . . . 20Altri software di rilevamento virus e firewall . . . . . . . . . . . . . . . . . . . . . . . 21Preconfigurazione del prodotto . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21

Creazione di pacchetti personalizzati con Progettazione di pacchetti Endpoint Security . . . 22Installazione di pacchetti personalizzati con McAfee ePO . . . . . . . . . . . . . . . 23

Upgrade di una versione esistente del prodotto . . . . . . . . . . . . . . . . . . . . . . 24Procedere con l'installazione? . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25

3 Installazione per sistemi gestiti con McAfee ePO e McAfee ePO Cloud 27Panoramica dell'installazione . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27Upgrade di McAfee Agent su sistemi gestiti da McAfee ePO . . . . . . . . . . . . . . . . . 29Installare i file del prodotto sul server di gestione. . . . . . . . . . . . . . . . . . . . . 30Download dei file di contenuto di Endpoint Security . . . . . . . . . . . . . . . . . . . . 31Distribuzione a sistemi multipli tramite attività di distribuzione . . . . . . . . . . . . . . . 31Installazione su sistemi locali con un URL di installazione . . . . . . . . . . . . . . . . . . 33

Creazione di un URL di installazione . . . . . . . . . . . . . . . . . . . . . . . 34Installazione tramite URL . . . . . . . . . . . . . . . . . . . . . . . . . . . 35

Verifica dell'installazione . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36Disinstallazione da sistemi gestiti con McAfee ePO o McAfee ePO Cloud . . . . . . . . . . . . 36

4 Installazione per sistemi autogestiti 39Panoramica dell'installazione per sistemi autogestiti . . . . . . . . . . . . . . . . . . . . 39Upgrade di McAfee Agent su sistemi autogestiti . . . . . . . . . . . . . . . . . . . . . 40Installazione tramite installazione guidata . . . . . . . . . . . . . . . . . . . . . . . . 40

McAfee Endpoint Security 10.2.0 Guida all'installazione 3

Installare dalla riga di comando . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41Verifica dell'installazione . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42Disinstallazione da sistemi autogestiti . . . . . . . . . . . . . . . . . . . . . . . . . 43

5 Risoluzione dei problemi e riferimento 45Risoluzione dei problemi di installazione . . . . . . . . . . . . . . . . . . . . . . . . 45

Verifica rilevamento malware . . . . . . . . . . . . . . . . . . . . . . . . . . 45Utilizzo dello strumento MER per la risoluzione dei problemi . . . . . . . . . . . . . 45

Risoluzione di codici di errore e messaggi . . . . . . . . . . . . . . . . . . . . . . . . 46Utilizzo delle opzioni della riga di comando . . . . . . . . . . . . . . . . . . . . . . . 48

Opzioni della riga di comando SETUP (attività di distribuzione McAfee ePO e McAfee ePO Cloud). . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48Opzioni della riga di comando SETUP (autogestito) . . . . . . . . . . . . . . . . . 49

File di registro . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51

A Installazione di Intelligence sulle minacce 53Informazioni su Intelligence sulle minacce . . . . . . . . . . . . . . . . . . . . . . . . 53Requisiti di sistema per Intelligence sulle minacce . . . . . . . . . . . . . . . . . . . . 54Panoramica del processo di installazione di Intelligence sulle minacce . . . . . . . . . . . . . 55Scaricare e archiviare i componenti in McAfee ePO . . . . . . . . . . . . . . . . . . . . 56Distribuire DXL e Intelligence sulle minacce . . . . . . . . . . . . . . . . . . . . . . . 56Verifica della distribuzione . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57Passaggi successivi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57

Indice 59

Sommario

4 McAfee Endpoint Security 10.2.0 Guida all'installazione

Prefazione

Questa guida fornisce le informazioni necessarie per utilizzare il prodotto McAfee.

Sommario Informazioni sulla guida Trova documentazione prodotto

Informazioni sulla guidaDi seguito vengono descritti i destinatari della guida, le convenzioni tipografiche e le icone utilizzatenella guida, nonché il modo in cui questa è strutturata.

DestinatariLa documentazione McAfee viene preparata e redatta per i destinatari di riferimento.

Le informazioni contenute in questa guida sono destinate principalmente a:

• Amministratori – Persone che implementano e applicano il programma di sicurezza dell'azienda.

ConvenzioniNella presente guida sono utilizzate le seguenti convenzioni tipografiche e icone.

Corsivo Titolo di un libro, un capitolo o un argomento; un nuovo termine; enfasi

Grassetto Testo enfatizzato

Monospazio Comandi e altri testi digitati dall'utente; un esempio di codice; un messaggiovisualizzato

Grassetto stretto Parole presenti nell'interfaccia del prodotto, ad esempio opzioni, menu, pulsanti efinestre di dialogo

Blu ipertestuale Un collegamento a un argomento o a un sito Web esterno

Nota: informazioni aggiuntive per enfatizzare un punto, ricordare qualcosa al lettoreo fornire un metodo alternativo

Suggerimento: informazioni su procedure consigliate

Attenzione: consiglio importante per proteggere il sistema informatico,l'installazione di software, la rete, l'azienda o i dati

Avviso: consiglio fondamentale per impedire danni fisici durante l'uso di unprodotto hardware

McAfee Endpoint Security 10.2.0 Guida all'installazione 5

Trova documentazione prodottoNel ServicePortal, è possibile trovare informazioni relative a un prodotto rilasciato, nonché ladocumentazione del prodotto, articoli tecnici e altro.

Attività1 Accedere al ServicePortal all'indirizzo https://support.mcafee.com, quindi fare clic sulla scheda

Knowledge Center.

2 Nel riquadro Knowledge Base in Origine contenuto, fare clic su Documentazione prodotto.

3 Immettere un prodotto e la versione, quindi fare clic su Cerca per visualizzare un elenco didocumenti.

PrefazioneTrova documentazione prodotto

6 McAfee Endpoint Security 10.2.0 Guida all'installazione

1 Panoramica prodotto

McAfee®

Endpoint Security è una soluzione di sicurezza completamente integrata in grado diproteggere server, sistemi computer endpoint, laptop e tablet da un'ampia gamma di minacce. Leminacce includono malware, comunicazioni sospette, siti Web non sicuri e file scaricati. EndpointSecurity intercetta le minacce, monitora lo stato generale del sistema e invia report relativi arilevamento e informazioni di stato.

Il prodotto può essere installato su sistemi autogestiti (autonomi) o sistemi gestiti dalle seguentipiattaforme per la gestione della sicurezza:

• McAfee® ePolicy Orchestrator® (McAfee ePO™) versione 5.1.1 e successive

• McAfee® ePolicy Orchestrator® Cloud (McAfee ePO™ Cloud)

Le informazioni più recenti sulla licenza di gestione e sull'autorizzazione per Endpoint Security,consultare l'articolo KB87057.

Sommario Moduli Endpoint Security Installazione e upgrade facili Nuove funzionalità Come funziona il prodotto Opzioni di gestione della sicurezza Passaggi successivi

Moduli Endpoint SecurityL'amministratore configura e installa uno o più moduli Endpoint Security sui computer client.

• Prevenzione delle minacce - Verifica la presenza di virus, spyware, programmi indesiderati ealtre minacce attraverso la scansione degli elementi - automaticamente ogni volta che vi si accedeo in qualsiasi momento venga richiesta dall'utente.

• Firewall - Monitora le comunicazioni tra il computer e le risorse di rete e la rete Internet.Intercetta le comunicazioni sospette.

• Controllo Web - Mostra le classificazioni di sicurezza e i rapporti per i siti Web durante lanavigazione e la ricerca online. Controllo Web consente all'amministratore del sito di bloccarel'accesso ai siti Web in base alle classificazioni di sicurezza o al contenuto.

• Intelligence sulle minacce: offre una sicurezza adattiva in base al contesto per ambienti di rete.

Intelligence sulle minacce Endpoint Security è un modulo facoltativo di Endpoint Security. Perulteriori risorse e funzionalità di Intelligence sulle minacce, distribuire il server Threat IntelligenceExchange. Per informazioni, contattare il rivenditore o il rappresentante commerciale.

Intelligence sulle minacce non è supportato nei sistemi gestiti da McAfee ePO Cloud.

1

McAfee Endpoint Security 10.2.0 Guida all'installazione 7

Inoltre, il modulo In comune fornisce impostazioni per funzioni comuni, come sicurezza e registrazionedell'interfaccia. Questo modulo viene installato automaticamente se è installato qualsiasi altro modulo.

Installazione e upgrade faciliMcAfee Endpoint Security include processi automatizzati di installazione e configurazione per piùambienti di gestione.

Installazione e distribuzione automatizzata

Selezionare il livello di automazione o personalizzazione più adatto alle esigenze personali.

• Procedure guidate automatizzate – Consentono di installare e distribuire il prodotto conimpostazioni preconfigurate e predefinite, nonché con un'interazione minima durante la procedura.

• Opzioni personalizzate: utilizzare Progettazione di pacchetti Endpoint Security per crearepacchetti di prodotto personalizzati contenenti impostazioni delle policy preconfigurate. È possibilespecificare le funzionalità di installazione, ad esempio la modalità invisibile all'utente.

• Destinazioni singole o multiple – Consente di effettuare l'installazione su sistemi locali o ladistribuzione remota a tutti i sistemi gestiti.

Gestione e upgrade affiancati

È possibile installare, gestire e aggiornare più versioni del prodotto e piattaforme del sistema operativoutilizzando una singola piattaforma di gestione.

• Installazione inline: consente di installare e gestire nuovi prodotti side-by-side con le versioniprecedenti.

• Gestione di più piattaforme e versioni del client: utilizzare McAfee ePO e McAfee ePO Cloudcon McAfee Agent per gestire le versioni 10.0-10.2 del Client Endpoint Security sui sistemiWindows e il software client compatibile sui sistemi Mac e Linux.

• Migrazione di impostazioni personalizzate: è possibile migrare le impostazioni di prodottilegacy per utilizzarle con Endpoint Security.

• In sistemi autogestiti: per impostazione predefinita, durante il processo di upgrade,l'installazione guidata mantiene le impostazioni. È possibile specificare i prodotti di cui effettuarel'upgrade.

• Nei sistemi gestiti con McAfee ePO: Assistente migrazione Endpoint offre due percorsi dimigrazione. È possibile migrare automaticamente tutte le impostazioni oppure selezionare leimpostazioni da migrare manualmente e configurarne alcune prima della migrazione, senecessario.

Nuove funzionalitàLa presente versione del prodotto include le nuove funzionalità indicate di seguito.

Per informazioni sulle nuove funzionalità introdotte in McAfee®

Endpoint Security 10.1.1, consultarel'articolo PD26448.

1 Panoramica prodottoInstallazione e upgrade facili

8 McAfee Endpoint Security 10.2.0 Guida all'installazione

Isolamento dinamico applicazioni: consente di eseguire le applicazioni in uncontenitore in base alla soglia di reputazione

La nuova tecnologia Isolamento dinamico applicazioni nel modulo Intelligence sulle minacce consentedi specificare l'esecuzione in un contenitore (isolamento) delle applicazioni con reputazioni specifiche.In base alla soglia di reputazione, Intelligence sulle minacce richiede che l'applicazione sia isolata. Alleapplicazioni isolate viene concessa o negata l'esecuzione di alcune azioni in base a quanto specificatonelle regole di isolamento.

Questa versione consente di:

• Specificare la soglia di reputazione necessaria per attivare l'isolamento dell'applicazione.

• Configurare le regole di isolamento per bloccare, registrare oppure bloccare e registrare le azioniche le applicazioni isolate possono eseguire.

• Escludere globalmente le applicazioni dall'isolamento.

Protezione dell'accesso: funzionalità IPS avanzata

• Specificare i nomi utente ai quali si applica la regola.

• Proteggere i processi con regole secondarie personalizzate.

• Specificare ulteriori operazioni per la protezione dei file e del registro:

• Regole secondarie File: operazioni Rinomina e Modifica autorizzazioni

• Regole secondarie Chiave di registro: operazione Modifica autorizzazioni

Miglioramenti a Prevenzione exploit

• Supporto della protezione da aumento generico dei privilegi (GPEP) solo per sistemi a 32 bit.

GPEP utilizza firme GPEP nel contenuto di Prevenzione exploit per garantire la protezione da exploitdi aumento dei privilegi nelle modalità kernel e utente.

• Definire le esclusioni di Prevenzione exploit per hash, percorso o certificato.

Miglioramenti a Firewall

• Gestire le reti affidabili e gli eseguibili affidabili da Client Endpoint Security.

• Blocca tutti gli eseguibili non affidabili: eseguibili non firmati o con reputazione McAfee® GlobalThreat Intelligence™ (McAfee GTI) sconosciuta.

• Richiedere la giustificazione agli utenti prima che possano disattivare Firewall o gestire i gruppi atempo dall'icona della barra delle applicazioni McAfee.

• Supporto avanzato per il proxy.

Miglioramenti a Controllo Web

• Supporto per l'imposizione di download di file nei browser Chrome.

• Configurare le impostazioni di interblocco del gateway Web per utilizzare un nome DNS, unindirizzo IP o entrambi per il punto di riferimento interno.

• Capacità di bloccare tutti gli indirizzi IP nella rete privata locale dal modulo Controllo Web in McAfeeePO.

È possibile consentire siti specifici aggiungendoli all'elenco Elementi bloccati e consentiti.

Panoramica prodottoNuove funzionalità 1

McAfee Endpoint Security 10.2.0 Guida all'installazione 9

Miglioramenti a Intelligence sulle minacce

Intelligence sulle minacce Endpoint Security è un modulo facoltativo di Endpoint Security. Per ulterioririsorse e funzionalità di Intelligence sulle minacce, distribuire il server Threat Intelligence Exchange.Per informazioni, contattare il rivenditore o il rappresentante commerciale.

• Pubblicazione sicura di campioni nella sandbox

Per l'invio di campioni, ora Intelligence sulle minacce utilizza il protocollo HTTPS al posto di HTTP.HTTPS assicura un ulteriore livello di protezione per l'invio di campioni alle più recenti versioni delserver TIE. Per il supporto delle versioni meno recenti del server TIE, Intelligence sulle minaccecontinua a utilizzare HTTP come metodo di fallback per la comunicazione.

• Flessibilità degli hash di file

Il modulo Intelligence sulle minacce ora include il supporto completo dell'invio di più hash (MD5,SHA-1 e SHA-256) quando si richiede la reputazione di un file. Di conseguenza, ora il server TIEutilizza in modo completo qualsiasi hash nel relativo database e fornisce risposte più accurate.

Progettazione di pacchetti Endpoint Security: creazione di pacchetti personalizzati

Progettazione di pacchetti Endpoint Security è uno strumento autonomo (non incluso nel pacchettoEndpoint Security) che può essere scaricato. Utilizzare questo strumento per creare un pacchettopersonalizzato utilizzando le impostazioni esistenti (oppure le impostazioni personalizzate) di EndpointSecurity su un sistema client. È quindi possibile distribuire i file del pacchetto personalizzato comeprogramma di installazione autonomo oppure utilizzando McAfee ePO o uno strumento di distribuzionein rete di terze parti.

Per informazioni sull'installazione e sull'utilizzo di Progettazione di pacchetti, consultare l'articoloKB86438.

Miglioramenti a Assistente migrazione Endpoint

• Effettuare la migrazione di queste impostazioni da Regole IPS e Protezione IPS in McAfee® HostIntrusion Prevention 8.0 alla policy Protezione dell'accesso di Prevenzione delle minacce:

• Regole secondarie di firma personalizzata IPS per file, registro e programmi

• Regole di protezione applicazioni IPS

• Regole di eccezione IPS

• Consentire la selezione opzionale del Mac durante la migrazione automatica.

Miglioramenti al supporto di Endpoint Security for Mac

Questa versione include un supporto avanzato per la gestione dei sistemi client McAfee®

EndpointProtection for Mac da McAfee ePO con le estensioni di Endpoint Security, tra cui:

• Supporto per la ricerca euristica di file sospetti in rete di McAfee GTI.

• Ulteriori opzioni consentono di eseguire una scansione su richiesta quando il sistema è inattivo onon è alimentato dalla batteria.

• Proteggere il Mac dalle minacce basate sul Web durante l'esplorazione di siti con il browser Chrome.

• Integrazione con il monitoraggio di stato di McAfee® Agent per la visualizzazione di informazioni el'avvio manuale di comunicazioni con McAfee® ePolicy Orchestrator® (McAfee ePO™) dal sistemagestito.

1 Panoramica prodottoNuove funzionalità

10 McAfee Endpoint Security 10.2.0 Guida all'installazione

Come funziona il prodotto Endpoint Security rileva, risolve e registra le informazioni relative alle minacce rilevate. Il softwareclient viene installato su ciascun sistema gestito per eseguire queste attività.

• Per sistemi autogestiti – L'utente del sistema locale installa il software client, personalizza lefunzionalità e gestisce i rilevamenti.

• Per i sistemi gestiti: generalmente, un amministratore installa il software client, gestisce irilevamenti e configura le regole di sicurezza, chiamate policy, che determinano il funzionamentodelle funzionalità del prodotto. A seconda delle policy configurate dall'amministratore, gli utentipotrebbero essere in grado di personalizzare alcune funzionalità del prodotto.

Il ruolo del software client

Il software client protegge i sistemi con upgrade regolari, monitoraggio continuo e reportisticadettagliata.

1 Controlla automaticamente in background tutti gli input e output di file, i download, le esecuzionidei programmi, le comunicazioni in ingresso e in uscita e altre attività di sistema sui sistemi gestitie successivamente:

• Elimina o mette in quarantena i virus rilevati.

• Rimuove i programmi potenzialmente indesiderati, come spyware o adware.

• Blocca o avvisa in caso di attività sospette, in base alle impostazioni del prodotto.

• Indica i siti Web non sicuri tramite un'icona o un pulsante con codifica a colori situato nellafinestra del browser o nella pagina dei risultati della ricerca. Questi indicatori forniscono accessoa rapporti sulla sicurezza che indicano in dettaglio le minacce specifiche del sito.

• Blocca o avvisa in caso di siti Web non sicuri, in base alle impostazioni del prodotto.

Panoramica prodottoCome funziona il prodotto 1

McAfee Endpoint Security 10.2.0 Guida all'installazione 11

2 Si connette regolarmente a un server McAfee ePO locale o remoto o direttamente a un sito Internetper verificare la presenza di:

• Aggiornamenti per i file di contenuto, in cui sono indicate informazioni utilizzate da EndpointSecurity per rilevare le minacce. Questi file vengono aggiornati quando vengono scoperte nuoveminacce, per assicurare che i sistemi siano sempre protetti dalle ultime minacce.

• Upgrade dei componenti software.

Se sono disponibili nuove versioni, queste vengono scaricate dal software client.

3 Registra informazioni di sicurezza per ciascun sistema gestito, fra cui lo stato di protezione e idettagli dei rilevamenti. Gli utenti possono visualizzare queste informazioni nella console client insistemi autogestiti e in sistemi gestiti in cui le impostazioni della policy lo consentano.

4 (Solo sistemi gestiti) Comunica regolarmente con un server di gestione della sicurezza per:

• Inviare informazioni di sicurezza registrate.

• Ricevere nuove assegnazioni di policy.

Ruolo della piattaforma per la gestione della sicurezzaGli amministratori possono utilizzare una piattaforma per la gestione della sicurezza di rete per gestirela sicurezza di tutti i sistemi di rete da una console centralizzata.

Gli amministratori che utilizzano piattaforme per la gestione della sicurezza supportate possonoeseguire le seguenti attività di sicurezza della rete:

• Distribuire software di prodotti ai sistemi gestiti.

• Gestire e imporre la sicurezza della rete tramite assegnazioni di policy e attività automatizzate.

• Gestire la protezione per i sistemi in esecuzione su più piattaforme di sistema operativo.

• Aggiornare i componenti dei prodotti e i contenuti di sicurezza necessari per assicurare laprotezione dei sistemi gestiti.

• Creare report con tabelle e grafici configurati dall'utente che contengano informazioni rilevantiriguardo ai dati della sicurezza della rete.

Le strategie di gestione variano in base al numero e alla posizione dei sistemi gestiti e al modo in cuivengono utilizzati.

• Le reti aziendali di grandi imprese ed enti governativi generalmente necessitano di un team diamministratori IT che monitori e regoli costantemente la sicurezza.

• Le aziende più piccole invece potrebbero chiedere a un dipendente di dedicare un'ora o due allasettimana al monitoraggio della sicurezza, iscriversi ai software di gestione su un server nel cloudoppure lasciare ai singoli utenti la gestione della sicurezza sui propri sistemi.

Endpoint Security si adatta a tutti questi ambienti.

1 Panoramica prodottoCome funziona il prodotto

12 McAfee Endpoint Security 10.2.0 Guida all'installazione

Opzioni di gestione della sicurezzaEndpoint Security si adatta a vari utenti e impostazioni grazie al supporto di più opzioni di gestionedella sicurezza. Selezionare il tipo di gestione più adatto alle proprie esigenze in base alle risorse direte e al numero, alle posizioni e alle modalità di utilizzo dei sistemi gestiti.

Sistemi autogestiti

In sistemi non gestiti tramite una piattaforma per la gestione della sicurezza, Endpoint Security:

• Supporta desktop e laptop.

• Non necessita di server di gestione o componenti lato server.

• Viene installato nei sistemi locali dagli utenti locali.

• È configurato e gestito dalla console client nel sistema locale.

Sistemi gestiti

McAfee ePO e McAfee ePO Cloud consentono l'accesso a funzionalità di gestione supplementari, cheincludono un server di gestione e una console di amministrazione.

Funzionalità Gestito con McAfee ePO Gestito conMcAfee ePOCloud

Supporto dei sistemi

Dispositivi supportati Server, desktop, laptop etablet

Server, desktop elaptop

In locale con il server di gestione Sì (gestisce anchedispositivi remoti)

No

Installazione

Gli amministratori installano i componenti latoserver

Sì No

Gli amministratori possono installare software clientda remoto su più sistemi

Sì Sì

Gli utenti possono installare software client susistemi locali tramite URL

Sì Sì

Gestione

L'amministratore utilizza la console basata sul Web Sì Sì

Gli utenti utilizzano la console client locale(opzionale)

Sì Sì

AutogestioneInstallare e scaricare il prodotto direttamente in un sistema locale non collegato a una rete o gestitoda una piattaforma di gestione della sicurezza centralizzata.

In questo caso, gli utenti eseguono l'installazione guidata direttamente sul sistema locale. Al terminedell'installazione, potranno gestire le impostazioni di sicurezza e le funzionalità del prodottodirettamente dalla console client. Ad esempio, pianificare scansioni, visualizzare report e verificare ladisponibilità di aggiornamenti, in base alle esigenze.

Panoramica prodottoOpzioni di gestione della sicurezza 1

McAfee Endpoint Security 10.2.0 Guida all'installazione 13

Gestione con McAfee ePOUtilizzare McAfee ePO per distribuire e gestire il prodotto su sistemi che si trovano in siti con serverMcAfee ePO locali e siti remoti gestiti da tali server. In questo caso, uno o più amministratori possonogestire il server e i sistemi di rete in cui è installato il prodotto.

McAfee ePO è stato progettato per grandi reti aziendali e include nuove funzionalità per semplificarel'utilizzo e migliorare l'estendibilità per numerose configurazioni di rete.

I sistemi gestiti seguono il classico modello client-server, in cui chiamano il server di gestione (McAfeeePO) per ricevere istruzioni. Per agevolare questa chiamata, McAfee Agent viene distribuito in ciascunsistema della rete. Una volta distribuito un agent in un sistema, il sistema può essere gestito daMcAfee ePO e il software client per i prodotti gestiti può comunicare con il server.

La figura seguente mostra la modalità di integrazione di Endpoint Security in un ambiente McAfee ePOsicuro.

1 L'amministratore configura i componenti lato server di McAfee ePO e quindi distribuisce McAfeeAgent nei sistemi gestiti.

Il database McAfee ePO archivia tutti i dati relativi ai sistemi gestiti nella rete, tra cui:

• Proprietà del sistema

• Informazioni sulle policy

• Struttura di directory

• Eventi di minaccia (informazioni relative al rilevamento)

• Tutti gli altri dati importanti necessari al server per mantenere i sistemi gestiti aggiornati

1 Panoramica prodottoOpzioni di gestione della sicurezza

14 McAfee Endpoint Security 10.2.0 Guida all'installazione

La distribuzione di McAfee Agent a ciascun sistema facilita:

• Applicazione delle policy

• Distribuzioni e aggiornamenti dei prodotti

• Report relativi ai sistemi gestiti

2 L'amministratore distribuisce il software client nei sistemi gestiti.

Client Endpoint Security è il software client per i sistemi Windows. Le estensioni di McAfee ePO perEndpoint Security consentono di gestire anche il software client supportato installato su sistemi Mace Linux.

3 Il server McAfee ePO si connette al server di aggiornamento McAfee per eseguire il pull deicontenuti di sicurezza più recenti.

Nel server di aggiornamento McAfee ePO sono presenti i contenuti di sicurezza più recenti, in modoche il software McAfee ePO possa eseguire il pull dei contenuti a intervalli pianificati.

4 La comunicazione sicura agent-server (ASSC) si verifica a intervalli regolari tra i sistemi e il serverMcAfee ePO. Quindi:

• McAfee ePO invia le nuove assegnazioni di policy o gli aggiornamenti dei prodotti disponibili peril software client ai sistemi gestiti. Questa comunicazione avviene poco dopo l'installazione delsoftware client e successivamente a intervalli regolari.

• Il software client invia le informazioni di sicurezza registrate al server.

5 L'amministratore accede alla console McAfee ePO per effettuare le attività di gestione dellasicurezza, come l'esecuzione di query per segnalare lo stato della sicurezza o l'utilizzo di policy disicurezza per il software gestito.

Gestione con McAfee ePO CloudUtilizzare McAfee ePO Cloud per distribuire e gestire il prodotto su sistemi che si trovano in sitisprovvisti di server di gestione propri. In questo caso, McAfee è l'host del server.

McAfee ePO Cloud è progettato per reti piccole e medie che non dispongono di un'infrastruttura o teamdi gestione della sicurezza dedicato. McAfee configura il server e il database McAfee ePO Cloud nelcloud, crea un account, rende disponibile l'installazione dei prodotti sui sistemi gestiti e invia lecredenziali di accesso a un amministratore account.

I sistemi gestiti seguono il classico modello client-server, chiamano quindi il server di gestione (McAfeeePO Cloud) per ricevere istruzioni. (Per agevolare questa chiamata, McAfee Agent viene distribuito inciascun sistema della rete. Una volta distribuito un agent in un sistema, il sistema può essere gestitoda McAfee ePO Cloud e il software client per i prodotti gestiti può comunicare con McAfee ePO Cloud.)

Panoramica prodottoOpzioni di gestione della sicurezza 1

McAfee Endpoint Security 10.2.0 Guida all'installazione 15

L'illustrazione seguente mostra la modalità di integrazione di Endpoint Security in un ambiente sicuroMcAfee ePO Cloud.

1 McAfee configura i componenti lato server nel cloud, compresi server e database McAfee ePOCloud, quindi invia l'URL e le informazioni di accesso all'amministratore.

2 Il server McAfee ePO Cloud si connette al server di aggiornamento McAfee per eseguire il pull deicontenuti di sicurezza più recenti.

Nel server di aggiornamento McAfee sono presenti i contenuti di sicurezza più recenti, in modo cheil software McAfee ePO Cloud possa eseguire il pull dei contenuti a intervalli pianificati.

3 L'amministratore utilizza un browser per accedere a McAfee ePO Cloud, crea un URL di installazionee lo invia agli utenti insieme alle istruzioni per l'installazione del software client sui sistemi.

Client Endpoint Security è il software client per i sistemi Windows. I componenti lato server diEndpoint Security consentono di gestire anche il software client supportato installato su sistemi Mace Linux.

L'URL installa McAfee Agent (se necessario) e Client Endpoint Security. Il sistema invia unacomunicazione a McAfee ePO Cloud e viene quindi gestito e protetto da McAfee ePO Cloud.

4 La comunicazione sicura agent-server (ASSC) si verifica a intervalli regolari tra i sistemi e il serverMcAfee. Quindi:

• McAfee ePO Cloud invia le nuove assegnazioni di policy o gli aggiornamenti dei prodottidisponibili per il software client ai sistemi gestiti. Questo avviene poco dopo l'installazione delsoftware client e successivamente a intervalli regolari.

• Il software client invia le informazioni di sicurezza registrate al server.

5 L'amministratore utilizza un browser per accedere a McAfee ePO Cloud ed effettuare attività digestione della sicurezza come l'esecuzione di query per segnalare gli stati della sicurezza o laconfigurazione di policy di sicurezza per i software gestiti.

1 Panoramica prodottoOpzioni di gestione della sicurezza

16 McAfee Endpoint Security 10.2.0 Guida all'installazione

Passaggi successiviLa presente guida spiega come installare o effettuare l'upgrade di Endpoint Security in sistemiWindows gestiti centralmente e autogestiti.

Per installare il software client per Endpoint Security for Mac o Endpoint Security for Linux, consultarela documentazione del prodotto.

Quando si è pronti per iniziare, attenersi alla seguente procedura.

1 Verificare le informazioni presenti nel Capitolo 2 per accertarsi che i sistemi e l'ambiente in usosiano conformi ai requisiti necessari per l'installazione e l'esecuzione del prodotto.

Il capitolo 2 descrive anche i requisiti per la migrazione dei prodotti legacy.

2 Seguire le istruzioni nel capitolo relativamente all'ambiente di gestione.

Per installare su sistemi gestiti con... Consultare il...

McAfee ePO o McAfee ePO Cloud Capitolo 3

Autogestione (nessuna piattaforma per la gestione della sicurezza) Capitolo 4

3 Consultare il Capitolo 5 per riferimenti o informazioni sulla risoluzione dei problemi.

4 (Opzionale) Per informazioni sull'installazione di Intelligence sulle minacce Endpoint Security,consultare l'Appendice A, Installazione di Intelligence sulle minacce.

Panoramica prodottoPassaggi successivi 1

McAfee Endpoint Security 10.2.0 Guida all'installazione 17

1 Panoramica prodottoPassaggi successivi

18 McAfee Endpoint Security 10.2.0 Guida all'installazione

2 Preinstallazione

Il sistema gestito deve disporre di hardware e software specifici per eseguire McAfee EndpointSecurity. Verificare i requisiti e i consigli prima di installare il software Endpoint Security, al fine digarantire un'installazione corretta.

Sommario Requisiti di sistema Browser supportati Piattaforme per la gestione della sicurezza supportate Altri software di rilevamento virus e firewall Preconfigurazione del prodotto Upgrade di una versione esistente del prodotto Procedere con l'installazione?

Requisiti di sistemaQuesta versione supporta la distribuzione di Endpoint Security nei sistemi operativi Windows. Èpossibile gestire i client Windows, Mac e Linux da McAfee ePO utilizzando le estensioni di EndpointSecurity.

Requisiti hardware e di sistema

Per un elenco completo dei requisiti di sistema correnti:

• Endpoint Security: KB82761

• Endpoint Security for Mac: KB84934

• Endpoint Security for Linux: KB87073

Prodotti non più supportati

McAfee Agent 5.0.1

Browser supportatiLe funzionalità del prodotto sono state verificate affinché funzionino correttamente nelle seguentiversioni dei browser più diffusi. Per poter utilizzare l'URL di installazione, è necessario disporre di unaconnessione a Internet e di uno dei seguenti browser.

• Mozilla Firefox (versioni 3.0 e successive)

• Google Chrome (versioni 4.0 e successive)

2

McAfee Endpoint Security 10.2.0 Guida all'installazione 19

• Microsoft Internet Explorer (versioni 8, 9, 10 e 11)

• Safari (versioni 7.1.x, 8.0.x e 9.0.x) - Endpoint Security for Mac

L'installazione guidata può essere eseguita con i livelli di sicurezza predefiniti di Internet Explorer. Inaltri browser, selezionare un livello di sicurezza che permetta l'esecuzione di Javascript. Per istruzioniriguardo alla configurazione dei livelli di sicurezza, nel caso in cui debbano essere modificati,consultare la documentazione del browser Web.

Piattaforme per la gestione della sicurezza supportateSe si prevede di gestire la sicurezza per i sistemi di rete, è necessario configurare prima unapiattaforma di gestione supportata e porre i sistemi di rete sotto la sua gestione.

Accertarsi che l'ambiente sia conforme ai requisiti indicati per la piattaforma di gestione:

Piattaforma perla gestione

Requisiti

McAfee ePO L'amministratore ha:• Installato McAfee ePO 5.1.1 o versione successiva. Si consiglia McAfee ePO

5.3.1 o versione successiva.

• Distribuito McAfee Agent 5.0.2 o versione successiva nei sistemi gestiti.

Per le istruzioni, consultare la Guida all'installazione di McAfee ePolicyOrchestrator.

McAfee ePO Cloud • McAfee o un altro fornitore di servizi ha impostato l'account, installato icomponenti lato server e inviato all'utente le credenziali di accesso per McAfeeePO Cloud.

• Un amministratore ha distribuito McAfee Agent 5.0.2 o versioni successive neisistemi gestiti.

Le informazioni più recenti sulla licenza di gestione e sull'autorizzazione perEndpoint Security, consultare l'articolo KB87057.

Per le istruzioni, consultare la Guida all'installazione di McAfee ePolicyOrchestrator Cloud.

Nessuna(autogestito)

Sul sistema è stato installato McAfee Agent 4.0 o versione successiva.

Endpoint Security 10.2 richiede McAfee Agent 5.0.2 o versioni successive.Endpoint Security 10.2 effettua automaticamente l'upgrade della versione 4.0 edelle versioni successive dell'agent alla versione 5.0.2 durante gli upgrade delprodotto. È inoltre possibile effettuare l'upgrade dell'agent manualmente.

Vedere anche Upgrade di McAfee Agent su sistemi gestiti da McAfee ePO a pagina 29Upgrade di McAfee Agent su sistemi autogestiti a pagina 40

2 PreinstallazionePiattaforme per la gestione della sicurezza supportate

20 McAfee Endpoint Security 10.2.0 Guida all'installazione

Altri software di rilevamento virus e firewallNon è necessario disinstallare prodotti di rilevamento virus e firewall già presenti su sistemi gestitiprima dell'installazione di Endpoint Security. L'installazione guidata, infatti, è in grado di rilevare questiprodotti e risolvere automaticamente la maggior parte dei conflitti.

• Se il firewall di Windows è attivato: la procedura guidata lo disattiva automaticamente perevitare conflitti.

• Se è installato software di rilevamento virus o firewall non compatibile: la proceduraguidata cerca di disinstallare il software. Se la disinstallazione non riesce, viene chiesto all'utente diannullare l'installazione, disinstallare manualmente il software incompatibile tramite il Pannello dicontrollo Windows e successivamente riprendere l'installazione. L'installazione riprende dal punto incui è stata interrotta.

Vedere KB85522 per un elenco dei prodotti software che vengono disinstallati automaticamente. Sesi utilizza un software incompatibile che non è incluso nell'elenco, è necessario disinstallarlomanualmente prima di installare Endpoint Security.

Dopo la disinstallazione del software firewall, potrebbe venire richiesto di riavviare il sistema.

• Se è installato McAfee Host Intrusion Prevention: ilFirewall Endpoint Security sostituisce ilFirewall Firewall ed è possibile migrare le impostazioni del Firewall Firewall nel nuovo FirewallEndpoint Security. Host Intrusion Prevention (senza il relativo modulo firewall) può essere eseguitoside-by-side con il Firewall Endpoint Security.

Non è necessario effettuare l'upgrade al Firewall Endpoint Security o migrare le proprie impostazioni.È possibile continuare ad eseguire il Firewall Firewall dopo l'installazione del Firewall EndpointSecurity. Quando il Firewall Firewall è installato e attivato, il Firewall Endpoint Security vienedisattivato anche se è attivato nelle impostazioni della policy.

• Se è installato McAfee® Deep Defender™ : rimuovere manualmente o tramite un'attività clientquesto prodotto in conflitto prima di installare Endpoint Security.

Preconfigurazione del prodottoÈ possibile personalizzare le impostazioni per le funzionalità del prodotto prima di distribuire ilprodotto nei sistemi gestiti. La preconfigurazione consente di rispondere a requisiti specifici, adesempio in ambienti con particolari standard di conformità della sicurezza. Le impostazioni delle policypreconfigurate vengono applicate all'installazione.

Panoramica del processo di preconfigurazione

La procedura di preconfigurazione delle impostazioni delle policy prevede queste attività:

1 Personalizzare le policy con le impostazioni richieste per l'ambiente.

2 Creare un pacchetto di prodotto personalizzato che includa le policy preconfigurate. Progettazionedi pacchetti Endpoint Security guida l'utente nella procedura.

3 Archiviare i componenti del pacchetto di prodotto personalizzato in una posizione accessibile dalsoftware di distribuzione. Per McAfee ePO, questa posizione è l'archivio principale.

4 Distribuire le impostazioni delle policy nei sistemi gestiti. Utilizzare McAfee ePO o uno strumento didistribuzione di terze parti.

PreinstallazioneAltri software di rilevamento virus e firewall 2

McAfee Endpoint Security 10.2.0 Guida all'installazione 21

Consultare la guida del prodotto per la piattaforma di gestione per istruzioni relative allaconfigurazione e all'assegnazione delle policy. Consultare la guida di Endpoint Security perinformazioni sulle funzionalità configurabili.

Se si effettua la migrazione delle impostazioni da prodotti legacy a Endpoint Security, le policy incluse inun pacchetto personalizzato hanno la precedenza sulle policy legacy. In questi casi, vengono applicate leimpostazioni delle policy personalizzate anziché le impostazioni legacy.

Procedura consigliata

McAfee preconfigura le funzionalità con le impostazioni predefinite che proteggono i sistemi negliambienti a medio rischio. Tali impostazioni assicurano l'accesso dei sistemi ad applicazioni e siti Webimportanti fino a quando non sarà il momento di personalizzare le impostazioni.

Durante la personalizzazione delle funzionalità del prodotto, assicurarsi di configurare:

• Origine e modalità di aggiornamento dei sistemi gestiti.

• La frequenza e l'ora del giorno in cui i sistemi gestiti verificano la disponibilità di aggiornamenti.

• L'accesso a determinati siti Web e applicazioni senza interruzioni.

Creazione di pacchetti personalizzati con Progettazione dipacchetti Endpoint SecurityProgettazione di pacchetti Endpoint Security guida l'utente nella procedura di creazione di unpacchetto di prodotto con estensione .zip contenente policy personalizzate preconfigurate.

Prima di iniziare• Endpoint Security è stato installato su sistemi gestiti. Progettazione di pacchetti verifica

che sia installato.

• Si dispone di un pacchetto di origine da personalizzare, se necessario, come parte diquesta procedura.

• Progettazione di pacchetti è stato scaricato e installato.

Progettazione di pacchetti Endpoint Security è uno strumento autonomo (non incluso in EndpointSecurity) che può essere scaricato. Utilizzare questo strumento per creare un pacchetto personalizzatoutilizzando le impostazioni esistenti (oppure le impostazioni personalizzate) di Endpoint Security su unsistema client. È quindi possibile distribuire i file del pacchetto personalizzato con uno di questimetodi:

• Come programma di installazione autonomo

• Utilizzando McAfee ePO

• Utilizzando uno strumento di distribuzione della rete di terze parti

Per informazioni sull'installazione e sull'utilizzo di Progettazione di pacchetti, consultare l'articoloKB86438.

2 PreinstallazionePreconfigurazione del prodotto

22 McAfee Endpoint Security 10.2.0 Guida all'installazione

AttivitàPer informazioni su funzioni, utilizzo e procedure consigliate del prodotto, fare clic su ? o su Guida.

1 Aprire la procedura guidata Progettazione di pacchetti.

2 Nella schermata Seleziona cartelle, selezionare il file del pacchetto di origine e la cartella didestinazione per il pacchetto personalizzato.

a Aprire il percorso del pacchetto che si desidera creare.

b Aprire la cartella in cui si desidera creare il pacchetto.

c (Opzionale) Specificare un nome personalizzato per il pacchetto. L'estensione di file .zip vieneaggiunta automaticamente al nome file.

d Fare clic su Avanti.

3 Nella schermata Modifica pacchetto, fare clic su Modifica impostazioni e, se necessario, apportare lemodifiche alle impostazioni; fare quindi clic su Avanti.

4 Nella schermata Crea pacchetto, riesaminare e verificare le selezioni effettuate e il contenuto delpacchetto personalizzato, quindi fare clic su Crea.

Una barra di stato mostra lo stato della richiesta.

5 Nella schermata Pacchetto completato, selezionare un'opzione:

• Apri percorso pacchetto: consente di aprire la cartella in cui è stato creato il pacchetto. Da taleposizione, è possibile archiviare il pacchetto nell'archivio principale di McAfee ePO per ladistribuzione oppure distribuire il pacchetto utilizzando strumenti di terze parti.

Procedura consigliata: eseguire un test del pacchetto personalizzato prima di distribuirlonell'ambiente McAfee ePO.

• Fine: consente di uscire dalla procedura guidata.

Installazione di pacchetti personalizzati con McAfee ePOUtilizzare McAfee ePO per installare un pacchetto personalizzato creato con Progettazione di pacchettiEndpoint Security.

Prima di iniziareUn pacchetto contenente policy personalizzate è stato creato e copiato in un percorsoaccessibile dal server McAfee ePO.

È possibile utilizzare uno strumento di distribuzione in rete di terze parti per distribuire i file deipacchetti personalizzati. Per ulteriori informazioni, consultare la documentazione del prodotto.

AttivitàPer informazioni su funzioni, utilizzo e procedure consigliate del prodotto, fare clic su ? o su Guida.

1 Aprire la cartella in cui è stato creato il pacchetto personalizzato ed estrarre i file.

Da Progettazione di pacchetti, fare clic su Apri percorso pacchetto nella schermata Pacchetto completatooppure accedere manualmente al percorso.

2 In McAfee ePO, passare all'archivio principale e fare clic su Archivia pacchetto.

PreinstallazionePreconfigurazione del prodotto 2

McAfee Endpoint Security 10.2.0 Guida all'installazione 23

3 Nella scheda Pacchetto della schermata Archivia pacchetto, selezionare il pacchetto da archiviare.

a In Tipo di pacchetto, selezionare Prodotto o aggiornamento (.ZIP).

b In Percorso file, fare clic su Scegli file, individuare il pacchetto personalizzato e fare clic su Apri.

c Fare clic su Avanti.

4 Nella scheda Opzioni pacchetto, verificare le informazioni sul pacchetto e selezionare il ramo in cui sidesidera installare il pacchetto, quindi fare clic su Salva.

5 Ripetere i passaggi 2-4 per ogni file .zip estratto dal pacchetto personalizzato.

6 Per installare i file archiviati su sistemi gestiti, creare un'attività di distribuzione client.

Upgrade di una versione esistente del prodottoSe nel proprio ambiente è installata una versione supportata precedente di uno o più moduli delprodotto, è possibile effettuare l'upgrade a Endpoint Security. Se si effettua l'upgrade di prodottilegacy, come ad esempio VirusScan Enterprise, è possibile migrare anche le impostazionipersonalizzate.

Upgrade di Endpoint Security

Utilizzare l'installazione guidata per installare i nuovi moduli del prodotto Endpoint Security accanto aiprodotti esistenti. È possibile continuare a utilizzare entrambe le versioni del prodotto fino a quando sideciderà di rimuovere quelle più vecchie. È possibile utilizzare McAfee Agent per gestire i sistemi cheeseguono le versioni 10.0-10.2 di Client Endpoint Security.

Migrazione o mantenimento delle impostazioni del prodotto legacy

Quando si effettua l'upgrade di questi prodotti legacy, è possibile migrare (o mantenere) alcuneimpostazioni personalizzate del prodotto:

Prodotti che vengono migrati(tutte le patch)

Impostazioni che vengono migrate

McAfee VirusScan Enterprise 8.8 • Policy: migrare le policy della workstation e del serverseparatamente se sono definite entrambe.

• Attività client

McAfee Host Intrusion PreventionFirewall 8.0

• Catalogo Host IPS: rinominato come Catalogo Firewall inEndpoint Security.

• Policy Firewall e Generale

McAfee Host Intrusion Prevention8.0

• Policy Regole IPS:

• Regole Protezione applicazioni escluse

• Eccezioni IPS

• Firme personalizzate

• Policy Protezione IPS

McAfee SiteAdvisor Enterprise 3.5 • Policy

• Attività client

2 PreinstallazioneUpgrade di una versione esistente del prodotto

24 McAfee Endpoint Security 10.2.0 Guida all'installazione

Prodotti che vengono migrati(tutte le patch)

Impostazioni che vengono migrate

McAfee Endpoint Protection for Mac2.3McAfee VirusScan for Mac 9.8

• Policy Antimalware:

• Scansione all'accesso

• Esclusioni: Scansione all'accesso

McAfee VirusScan Enterprise forLinux 2.0.2

• Policy Scansione all'accesso

• Attività client di Scansione su richiesta

Procedura consigliata: prima di eseguire la migrazione, riesaminare le impostazioni legacy perverificare che siano aggiornate, quindi consolidarle, rimuovere i duplicati e rimuovere le impostazioni, lepolicy e le attività client non utilizzate.

• In sistemi autogestiti: l'installazione guidata consente di mantenere le impostazioni legacyquando si effettua l'upgrade a Endpoint Security.

• In ambienti McAfee ePO: utilizzare Assistente migrazione Endpoint per creare nuove policy diEndpoint Security basate sulle impostazioni correnti del prodotto legacy. È possibile fare in modoche Assistente migrazione effettui automaticamente la migrazione di tutte le impostazioni in usooppure è possibile selezionare le policy da migrare e quindi configurare manualmente le nuoveimpostazioni. Assistente migrazione effettua anche la migrazione di attività client e altreimpostazioni. Per ulteriori informazioni, consultare la Guida alla migrazione di McAfee EndpointSecurity e la Guida in linea.

Procedere con l'installazione?Quando l'ambiente è in linea con i requisiti specificati in questo capitolo, è possibile iniziarel'installazione.

Questi componenti... Rispondono ai seguenti requisiti

Tutti i sistemi in cui sidesidera installare ilprodotto

• I componenti hardware presentano i requisiti minimi necessari opresentano requisiti superiori.

• Il sistema operativo supportato è installato.

• Il browser Web supportato è installato.

Solo sistemi gestiti • L'agent necessario è installato e comunica con il server di gestione.

• (Upgrade) È installata la versione del software supportata.

Server di gestione • La piattaforma per la gestione supportata è installata.

• (Opzionale) Le impostazioni della policy sono state preconfigurate per lecaratteristiche del prodotto in base alle esigenze.

• (Upgrade) È installata la versione supportata dell'estensione.

• (Opzionale) L'ambiente soddisfa i requisiti di Intelligence sulle minacce el'utente è pronto a installarne e configurarne i componenti.

PreinstallazioneProcedere con l'installazione? 2

McAfee Endpoint Security 10.2.0 Guida all'installazione 25

Se si prevede di:

• Effettuare la migrazione delle impostazioni personalizzate per prodotti legacy inambienti McAfee ePO: verificare i requisiti nella Guida alla migrazione di McAfee EndpointSecurity.

• Installare Intelligence sulle minacce: consultare l'Appendice A, Installazione di Intelligencesulle minacce, per informazioni sull'installazione e sulla configurazione dei componenti. Intelligencesulle minacce è un modulo opzionale di Endpoint Security.

• Installare software client compatibile su sistemi Mac e Linux: consultare la documentazionedel prodotto per Endpoint Security for Mac ed Endpoint Security for Linux.

2 PreinstallazioneProcedere con l'installazione?

26 McAfee Endpoint Security 10.2.0 Guida all'installazione

3 Installazione per sistemi gestiti conMcAfee ePO e McAfee ePO Cloud

Servirsi di queste informazioni per installare il prodotto su sistemi Windows gestiti con McAfee ePO eMcAfee ePO Cloud.

Sommario Panoramica dell'installazione Upgrade di McAfee Agent su sistemi gestiti da McAfee ePO Installare i file del prodotto sul server di gestione. Download dei file di contenuto di Endpoint Security Distribuzione a sistemi multipli tramite attività di distribuzione Installazione su sistemi locali con un URL di installazione Verifica dell'installazione Disinstallazione da sistemi gestiti con McAfee ePO o McAfee ePO Cloud

Panoramica dell'installazioneNegli ambienti McAfee ePO e McAfee ePO Cloud gli amministratori possono distribuire il software delprodotto in remoto a sistemi gestiti o chiedere agli utenti di installarlo localmente. Per McAfee ePO, ilsoftware prodotto deve essere installato anche sul server di gestione.

Caratteristiche dell'ambiente di gestione

Le differenze principali nella gestione dei due ambienti sono:

• McAfee ePO: gli amministratori installano i componenti del prodotto nel server di gestione, quindiconfigurano le impostazioni delle funzionalità e distribuiscono il software client a più sistemi gestititramite attività di distribuzione.

• McAfee ePO Cloud: McAfee o un altro fornitore di servizi configura ciascun account McAfee ePOCloud in un server di gestione fuori sede e informa l'amministratore locale quando i prodotti sonopronti per l'installazione sui sistemi gestiti. Gli amministratori locali in genere creano e inviano agliutenti un URL per l'installazione sui sistemi locali.

Negli ambienti McAfee ePO Cloud, prima di installare il prodotto è necessario disporre di credenzialidi accesso amministrativo per un account McAfee ePO Cloud. Tali credenziali vengono inviate tramiteemail da McAfee o dal fornitore di servizi. Consultare la guida del prodotto McAfee ePO Cloud peristruzioni se non è mai stato attivato o configurato un account.

Le informazioni più recenti sulla licenza di gestione e sull'autorizzazione per Endpoint Security,consultare l'articolo KB87057.

3

McAfee Endpoint Security 10.2.0 Guida all'installazione 27

Endpoint Security supporta sia l'installazione tramite URL sia le attività di distribuzione in entrambi gliambienti. Gli amministratori possono scegliere il metodo più adatto.

Durante l'installazione di Intelligence sulle minacce, consultare l'Appendice A, Installazione diIntelligence sulle minacce, per ulteriori passaggi. Intelligence sulle minacce è un modulo opzionale diEndpoint Security.

Processo di installazione e upgrade

Attività Descrizione McAfeeePO oMcAfeeePO Cloud

Note

1 Accertarsi che tutti i sistemi gestiti presentino irequisiti descritti nel capitolo 2, Preinstallazione.

Entrambi

2 Se necessario, effettuare l'upgrade di McAfee Agent. McAfee ePO Endpoint Security10.2 richiede McAfeeAgent 5.0.2 o versionisuccessive. Se siesegue una versioneprecedente, effettuaremanualmentel'upgrade dell'agent.

3 Preparare le policy in base alle esigenze.• Durante la migrazione di policy legacy:

riesaminare e correggere le impostazioni pereliminare quelle inutilizzate, obsolete e duplicate.

• Durante la preconfigurazione delle policy:creare un pacchetto personalizzato.

McAfee ePO Solo per la migrazioneo le impostazionipreconfigurate

4 Aprire la console di gestione. Aprire il browser Web eaccedere all'account.

Entrambi

5 Installare i file del prodotto sul server McAfee ePO. McAfee ePO

6 Aggiornare manualmente il server McAfee ePO con ifile di contenuti più recenti richiesti per EndpointSecurity, ovvero i file di contenuti per AMCore,Prevenzione exploit e, se applicabile, Intelligencesulle minacce.

McAfee ePO

7 Effettuare la migrazione di policy, attività client ealtre impostazioni dai prodotti legacy supportati.

McAfee ePO Solo per la migrazionePer ulterioriinformazioni,consultare la Guidaalla migrazione diMcAfee EndpointSecurity.

8 Configurare le policy in base alle esigenze. Entrambi Opzionale

3 Installazione per sistemi gestiti con McAfee ePO e McAfee ePO CloudPanoramica dell'installazione

28 McAfee Endpoint Security 10.2.0 Guida all'installazione

Attività Descrizione McAfeeePO oMcAfeeePO Cloud

Note

9 Distribuire il software client con impostazionipredefinite o personalizzate nei sistemi gestiti in unodei seguenti modi:• Da remoto a più sistemi gestiti con attività di

distribuzione: consigliato per McAfee ePO.

• Localmente su sistemi gestiti con un URL diinstallazione: consigliato per McAfee ePO Cloud.

Procedura consigliata: riavviare il sistemagestito dopo aver installato questa versione delprodotto.

Entrambi

10 Verificare che il software client sia installato eaggiornato in tutti i sistemi gestiti.

Entrambi

Vedere anche Creazione di pacchetti personalizzati con Progettazione di pacchetti Endpoint Security a pagina22Preconfigurazione del prodotto a pagina 21

Upgrade di McAfee Agent su sistemi gestiti da McAfee ePOEndpoint Security 10.2 richiede McAfee Agent 5.0.2 o versioni successive. Nei sistemi gestiti cheeseguono una versione precedente è necessario effettuare manualmente l'upgrade di McAfee Agentprima della distribuzione.

Per McAfee ePO Cloud, non è richiesta alcuna azione per l'upgrade di McAfee Agent. Il nuovo agentviene installato automaticamente sui sistemi gestiti dall'URL di installazione di McAfee ePO Cloudinviato agli utenti.

Nei sistemi Windows, l'esecuzione di McAfee Host IPS 8.0 (Patch 4 o precedenti) e McAfee Agentversione 5.0 (o successive) blocca la comunicazione tra McAfee ePO e l'agent. Consultare l'articoloKB82869 per le istruzioni da seguire per risolvere il problema.

AttivitàPer informazioni su funzioni, utilizzo e procedure consigliate del prodotto, fare clic su ? o su Guida.

1 Scaricare e distribuire il pacchetto.

2 Accedere a McAfee ePO come amministratore:

3 Selezionare Menu | Estensioni, fare clic su Installa estensione e selezionare il file EPOAGENTMETA.zip.

4 Selezionare Menu | Archivio principale, fare clic su Archivia pacchetto e selezionare il file .zip MA-WIN 5.0.2.

5 Distribuire il nuovo McAfee Agent utilizzando uno dei seguenti metodi:

• Creare un'attività di distribuzione per eseguire il push del nuovo pacchetto ai sistemi client:selezionare Nuovo | Distribuzione prodotti, quindi fare clic su Nuova distribuzione.

• Creare e distribuire un nuovo URL di distribuzione.

Installazione per sistemi gestiti con McAfee ePO e McAfee ePO CloudUpgrade di McAfee Agent su sistemi gestiti da McAfee ePO 3

McAfee Endpoint Security 10.2.0 Guida all'installazione 29

Quando si archivia il nuovo McAfee Agent, che sovrascrive la versione precedente, qualsiasi URLdi distribuzione creato con la versione precedente non funziona più. È necessario creare edistribuire un nuovo URL con il nuovo McAfee Agent.

1 Selezionare Menu | Struttura dei sistemi, quindi selezionare il gruppo secondario contenente isistemi in cui eseguire la distribuzione.

2 Nella scheda Distribuzione di agent, fare clic su Crea URL distribuzione di agent.

3 Immettere il nome dell'URL, verificare la versione dell'agent, quindi fare clic su OK.

4 Distribuire l'URL per le nuove distribuzioni.

Per ulteriori informazioni sulla distribuzione, vedere la Guida di McAfee ePO.

Installare i file del prodotto sul server di gestione.Solo negli ambienti McAfee ePO, installare prima di tutto i componenti lato server per EndpointSecurity sul server McAfee ePO.

Prima di iniziareLa piattaforma per la gestione della sicurezza di rete deve rispettare i requisiti indicati nelcapitolo 2, Preinstallazione.

Questa attività installa due tipi di componenti del prodotto sul server di gestione:

• Estensioni gestione prodotto – Vengono aggiunte funzionalità di gestione Client Endpoint Security(come query, attività client e guida in linea) al server McAfee ePO. È così possibile gestire ilprodotto dalla console.

• Pacchetti di distribuzione del prodotto: consentono di aggiungere i file software di Client EndpointSecurity all'archivio principale. È quindi possibile distribuirli nei sistemi gestiti.

AttivitàPer informazioni su funzioni, utilizzo e procedure consigliate del prodotto, fare clic su ? o su Guida.

1 Nella console di gestione della sicurezza, selezionare Menu | Dashboard, quindi selezionareConfigurazione guidata dall'elenco a discesa.

2 Nella schermata relativa alla Configurazione guidata, fare clic su Inizia.

3 Fare clic su Selezione software, quindi:

a Nella categoria prodotto Software non archiviato, fare clic suCon licenza per visualizzare tutti i prodottidisponibili.

b Nella tabella Software, selezionare il prodotto da archiviare. La descrizione del prodotto e tutti icomponenti disponibili sono indicati nella tabella sottostante.

c Fare clic su Archivia tutto per archiviare le estensioni del prodotto nel server McAfee ePO e ipacchetti prodotto nell'archivio principale.

Quando l'installazione è completata, le estensioni vengono elencate nella pagina Estensioni,mentre i pacchetti vengono elencati nell'archivio principale.

È possibile distribuire il prodotto nei sistemi gestiti.

3 Installazione per sistemi gestiti con McAfee ePO e McAfee ePO CloudInstallare i file del prodotto sul server di gestione.

30 McAfee Endpoint Security 10.2.0 Guida all'installazione

Download dei file di contenuto di Endpoint SecurityÈ necessario aggiornare manualmente il server McAfee ePO con i file di contenuti AMCore, Prevenzioneexploit e Intelligence sulle minacce più recenti richiesti per Endpoint Security.

Prima di iniziareI pacchetti di Endpoint Security 10.2 vengono archiviati nell'archivio principale sul serverMcAfee ePO.

AttivitàPer informazioni su funzioni, utilizzo e procedure consigliate del prodotto, fare clic su ? o su Guida.

1 In McAfee ePO, selezionareMenu | Automazione | Attività server per aprire il catalogo delle Attività server.

2 Modificare l'attività server Aggiornamento dell'archivio principale.

3 Fare clic sulla scheda Azioni.

4 Per l'azione "Pull" dell'archivio, verificare che siano stati impostati i seguenti parametri:

• Sito di origine: McAfeeHttp

• Tipi di pacchetto: Tutti i pacchetti

5 Fare clic su Salva per salvare l'attività.

6 Per l'attività server Aggiornamento dell'archivio principale, fare clic su Esegui.

L'archivio principale ora include il Pacchetto contenuti AMCore e il pacchetto Contenuti prevenzione exploit EndpointSecurity richiesti da Endpoint Security. Se è stato installato Intelligence sulle minacce Endpoint Security,include anche il pacchetto Contenuti Intelligence sulle minacce Endpoint Security.

Distribuzione a sistemi multipli tramite attività di distribuzioneLe attività automatizzate semplificano i processi di distribuzione del software client a sistemi gestiti.Tramite questo metodo, la distribuzione viene effettuata direttamente dalla console di gestione disicurezza e non necessita dell'interazione dell'utente.

Prima di iniziare• È necessario che il sistema in cui si desidera installare il prodotto soddisfi i requisiti

descritti nel capitolo 2, Preinstallazione.

• In un ambiente McAfee ePO, è necessario che sul server McAfee ePO siano installati icomponenti lato server del prodotto.

• In un ambiente McAfee ePO Cloud, è necessario disporre delle credenziali di accessoamministrative per l'account McAfee ePO Cloud. Verranno inviate tramite email daMcAfee o dal fornitore di servizi.

Installazione per sistemi gestiti con McAfee ePO e McAfee ePO CloudDownload dei file di contenuto di Endpoint Security 3

McAfee Endpoint Security 10.2.0 Guida all'installazione 31

AttivitàPer distribuire software prodotto a più sistemi gestiti, è possibile utilizzare due tipi di attivitàautomatizzate: attività distribuzione prodotto e attività client. Le attività di distribuzione prodotto sonopiù semplici da configurare. Il processo viene spiegato nella presente guida. Consultare la guida delprodotto McAfee ePO o McAfee ePO Cloud per ulteriori informazioni riguardo alla configurazione eall'esecuzione di attività di distribuzione prodotto e attività client.

1 Nella console di gestione della sicurezza, selezionare Menu | Software | Distribuzione prodotti.

2 Nella pagina Distribuzione prodotto, fare clic su Nuova distribuzione.

3 Configurare queste impostazioni nella pagina Nuova distribuzione, quindi fare clic su Salva nella partesuperiore della pagina.

Opzione Descrizione

Nome eDescrizione

Digitare un nome e una descrizione per questa distribuzione.

Il nome viene visualizzato nella pagina Distribuzione, dopo il salvataggio delladistribuzione.

Tipo Selezionare il tipo di distribuzione dall'elenco.• Fissa – La distribuzione viene effettuata solo per sistemi selezionati.

• Continua – La distribuzione viene effettuata per sistemi basati su gruppi dellaStruttura dei sistemi o tag. Questa opzione, grazie alla possibilità di aggiungere orimuovere sistemi da gruppi o tag, ne consente la modifica nel tempo.

Se si desidera installare automaticamente gli aggiornamenti prodotto quandodisponibili, selezionare Aggiornamento automatico. L'opzione distribuisceautomaticamente gli hotfix e le patch per il prodotto.

Pacchetto Dall'elenco, selezionare McAfee Endpoint Security.

Lingua e Ramo Se necessario e se non vengono utilizzate le informazioni predefinite, selezionareLingua e Ramo.

Riga di comando Nel campo di testo, specificare una riga di comando con le opzioni di installazioneper il modulo che si sta installando. Sono supportate le seguenti opzioni:• /INSTALLDIR="install_path"• /l"install_log_path"• /l*v"install_log_path"• /nocontentupdate

3 Installazione per sistemi gestiti con McAfee ePO e McAfee ePO CloudDistribuzione a sistemi multipli tramite attività di distribuzione

32 McAfee Endpoint Security 10.2.0 Guida all'installazione

Opzione Descrizione

Selezionare isistemi

Fare clic su Seleziona sistemi per aprire la finestra di dialogo Selezione sistemi, quindiselezionare i sistemi in cui si desidera distribuire il software client.Se necessario, configurare le opzioni riportate di seguito:• Esegui ad ogni imposizione delle policy (solo Windows)

• Consenti agli utenti finali di rinviare questa distribuzione (solo Windows)

• Numero massimo di rinvii consentiti

• L'opzione di rinvio scade dopo

• Visualizza questo testo

Selezionare unorario di inizio

Selezionare un orario di inizio o una pianificazione per la distribuzione:• Esegui subito – Avvia le attività di distribuzione non appena il sistema verifica la

presenza di aggiornamenti nel server di gestione.

• Una volta – Apre l'utilità di pianificazione, per configurare la data di inizio, l'ora e lasequenza casuale.

La pagina Distribuzione prodotti viene visualizzata con il nuovo progetto aggiunto all'elenco delledistribuzioni. Inoltre, con le impostazioni di distribuzione viene creata automaticamente un'attivitàclient.

4 Verificare lo stato della distribuzione nella pagina Distribuzione prodotto.

Fare clic sull'attività di distribuzione nell'elenco presente nella parte sinistra della pagina, pervisualizzare i relativi dettagli nella parte destra della pagina.

Vedere anche Opzioni della riga di comando SETUP (attività di distribuzione McAfee ePO e McAfee ePO Cloud)a pagina 48

Installazione su sistemi locali con un URL di installazioneGeneralmente gli amministratori McAfee ePO Cloud creano un URL di installazione da utilizzare perinstallare Client Endpoint Security su sistemi gestiti.

Gli utenti possono:

• Utilizzare l'URL per installare il software client in locale sui propri sistemi.

• Inviare l'URL agli utenti con istruzioni per l'installazione del software client nei sistemi locali.

McAfee ePO supporta anche l'installazione URL.

Attività• Creazione di un URL di installazione a pagina 34

Creare un URL per installare il software client in un sistema locale. Quindi utilizzarlo perinstallare il software client nel proprio sistema locale o inviarlo agli utenti finali perl'installazione nei loro sistemi.

• Installazione tramite URL a pagina 35Installare il prodotto su un sistema locale tramite l'apposito URL.

Installazione per sistemi gestiti con McAfee ePO e McAfee ePO CloudInstallazione su sistemi locali con un URL di installazione 3

McAfee Endpoint Security 10.2.0 Guida all'installazione 33

Creazione di un URL di installazioneCreare un URL per installare il software client in un sistema locale. Quindi utilizzarlo per installare ilsoftware client nel proprio sistema locale o inviarlo agli utenti finali per l'installazione nei loro sistemi.

Prima di iniziare• Negli ambienti McAfee ePO, è necessario che le estensioni del prodotto siano installate

sul server McAfee ePO e che il contenuto del prodotto sia disponibile nell'archivioprincipale.

• In un ambiente McAfee ePO Cloud, è necessario disporre delle credenziali di accessoamministrative per l'account McAfee ePO Cloud. Vengono inviate tramite email daMcAfee o dal fornitore di servizi.

AttivitàPer informazioni su funzioni, utilizzo e procedure consigliate del prodotto, fare clic su ? o su Guida.

1 Aprire la console di gestione della sicurezza e avviare la distribuzione seguendo una delle proceduredescritte.

Su questapiattaforma...

Eseguire le seguenti operazioni...

McAfee ePO 1 Aprire il browser e accedere a McAfee ePO.

2 Selezionare Menu | Dashboard, quindi fare clic su Guida introduttiva a ePolicyOrchestrator.I moduli prodotto installati sui sistemi gestiti sono elencati in Prodotto.

3 Fare clic su Avvia distribuzione.Si aprirà la pagina Distribuzione prodotto.

McAfee ePO Cloud 1 Aprire il browser e accedere a McAfee ePO Cloud.

2 Selezionare Menu | Dashboard, quindi fare clic su Guida introduttiva a ePolicyOrchestrator.I moduli prodotto installati sui sistemi gestiti sono elencati in Prodotto.

Si aprirà la pagina Benvenuti in McAfee Security.

2 Creare un URL di installazione con impostazioni personalizzate o predefinite.

3 Installazione per sistemi gestiti con McAfee ePO e McAfee ePO CloudInstallazione su sistemi locali con un URL di installazione

34 McAfee Endpoint Security 10.2.0 Guida all'installazione

Per eseguirequesteoperazioni...

In McAfee ePO In McAfee ePO Cloud

Distribuire tutti imoduli prodottocon leimpostazione disicurezzapredefinite

• Fare clic su Distribuisci.La pagina Benvenuto in ePolicyOrchestrator visualizza l'URL didistribuzione del software.

• Fare clic su Installa protezione in altricomputer.Nella pagina verrà visualizzato l'URLdi distribuzione di prodotti software.

Personalizzare ladistribuzione

1 Fare clic su Personalizza.

2 Configurare le seguentiimpostazioni:

• Nome gruppo – Selezionare il nomedel gruppo predefinito oimmetterne uno personalizzato.

• Sistema operativo – SelezionareMcAfee Agent per Windows.

• Software e policy – Selezionare imoduli prodotto per installareMcAfee Endpoint Security e, senecessario, fare clic su Policy eattività predefinite di McAfee perselezionare una policy predefinita.

• Aggiornamento automatico –Specificare se scaricare l'ultimaversione del softwareautomaticamente quando èpresente un aggiornamento.

3 Fare clic su Distribuisci.

Nella pagina verrà visualizzato l'URLdi distribuzione di prodotti software.

1 Fare clic su Personalizza installazione.

2 Configurare le seguenti impostazioni,quindi fare clic su Fine:• Nome gruppo – Selezionare il nome del

gruppo predefinito o immetterneuno personalizzato.

• Sistema operativo – Selezionare McAfeeAgent per Windows.

• Software e policy – Selezionare i moduliprodotto per installare McAfee EndpointSecurity e, se necessario, fare clic suPolicy e attività predefinite di McAfee perselezionare una policy predefinita.

• Aggiornamento automatico – Specificarese scaricare l'ultima versione delsoftware automaticamente quandoè presente un aggiornamento.

3 Fare clic su Installa protezione in altricomputer.

Nella pagina verrà visualizzato l'URL didistribuzione di prodotti software.

3 (Solo McAfee ePO Cloud) Installare il prodotto sui sistemi locali attenendosi a uno dei seguentimetodi:

• Fare clic su Installa protezione in questo computer.

• Copiare e incollare l'URL in una nuova finestra del browser.

Si apre la finestra dell'installazione guidata basata su Web.

4 Inviare l'URL agli utenti.

a Copiare l'URL in un file di testo, quindi fare clic su OK per chiudere la finestra di dialogo.

b Inviare l'URL in un'email, insieme alle istruzioni per l'installazione sui sistemi locali.

Installazione tramite URLInstallare il prodotto su un sistema locale tramite l'apposito URL.

Prima di iniziare

• È necessario che il sistema in cui viene installato il prodotto presenti i requisiti descrittinel capitolo 2, Preinstallazione.

• È necessario disporre dell'URL di installazione creato o ricevuto dall'amministratore.

Installazione per sistemi gestiti con McAfee ePO e McAfee ePO CloudInstallazione su sistemi locali con un URL di installazione 3

McAfee Endpoint Security 10.2.0 Guida all'installazione 35

AttivitàPer informazioni su funzioni, utilizzo e procedure consigliate del prodotto, fare clic su ? o su Guida.

1 Aprire una finestra del browser e incollare l'URL di installazione.

2 Seguire le istruzioni riportate sullo schermo. Se l'installazione non viene avviata automaticamente,fare clic su Installa.• Fare clic su Esegui se viene richiesto di eseguire o salvare.

• Fare clic su Esegui se viene richiesto di verificare l'installazione.

Viene visualizzata una finestra di dialogo con lo stato dell'installazione e in cui viene indicato ilcompletamento. Se necessario, fare clic su Annulla per arrestare l'installazione.

Il registro di installazione, McAfeeSmartInstall_<date>_<time>.log, viene salvato in<LocalTempDir>\McAfeeLogs (ad esempio, C:\Windows\Temp\McAfeeLogs).

Verifica dell'installazioneDopo la distribuzione, verificare che il software client sia stato installato e aggiornato correttamentenei sistemi gestiti. Dopo l'installazione dell'URL, verificare che l'elenco dei sistemi corrisponda a quellodegli utenti a cui è stato inviato l'URL di installazione.

AttivitàPer informazioni su funzioni, utilizzo e procedure consigliate del prodotto, fare clic su ? o su Guida.

1 Attendere l'invio del report del sistema client alla piattaforma per la gestione della sicurezza(generalmente dopo un'ora o due).

2 Nella console di gestione della sicurezza, selezionare Menu | Dashboard, quindi selezionare EndpointSecurity: stato installazione per un elenco completo dei sistemi gestiti nei quali è stato installato ilsoftware e dei relativi stati.

Disinstallazione da sistemi gestiti con McAfee ePO o McAfeeePO Cloud

I moduli del prodotto possono essere rimossi dai sistemi gestiti da remoto tramite la console digestione o localmente tramite il sistema gestito. Potrebbe essere necessario eseguire questaoperazione a scopo di verifica o prima della reinstallazione del software client.

Procedura consigliata: reinstallare il software client il prima possibile. A seguito della disinstallazione,il sistema non è protetto dalle minacce.

AttivitàPer informazioni su funzioni, utilizzo e procedure consigliate del prodotto, fare clic su ? o su Guida.

• Rimuovere il software client tramite uno dei seguenti metodi.

3 Installazione per sistemi gestiti con McAfee ePO e McAfee ePO CloudVerifica dell'installazione

36 McAfee Endpoint Security 10.2.0 Guida all'installazione

Per disinstallare... Eseguire questa operazione...

Da remoto da piùsistemi

Eseguire un'attività di distribuzione del prodotto:

1 Nella console di gestione della sicurezza, selezionare Menu | Policy |Distribuzione prodotti.

2 Duplicare l'attività utilizzata per installare i moduli prodotto, quindispecificare Rimuovi come Azione.

3 Al completamento dell'attività, verificare che il software client sia statodisinstallato dai sistemi selezionati. Fare clic su Dashboard, quindiselezionare Endpoint Security: stato installazione.

Per ulteriori informazioni riguardo all'utilizzo delle attività di distribuzioneprodotto, consultare la guida McAfee ePO o McAfee ePO Cloud.

A livello del sistemagestito locale

Disinstallare dal Pannello di controllo di Windows:

1 Aprire il Pannello di controllo di Windows, quindi accedere alla schermataDisinstalla programmi.

2 Nell'elenco di programmi, selezionare ciascun modulo di prodotto, quindifare clic su Disinstalla.• Firewall McAfee Endpoint Security 10.2

• Prevenzione delle minacce McAfee Endpoint Security 10.2

• Controllo Web McAfee Endpoint Security 10.2

• Piattaforma McAfee Endpoint Security 10.2

Piattaforma Endpoint Security (modulo In comune) viene disinstallatoautomaticamente insieme al modulo del prodotto più recente.

3 Se richiesto, immettere una password per ciascun modulo.Per impostazione predefinita, non è richiesta alcuna password.

Installazione per sistemi gestiti con McAfee ePO e McAfee ePO CloudDisinstallazione da sistemi gestiti con McAfee ePO o McAfee ePO Cloud 3

McAfee Endpoint Security 10.2.0 Guida all'installazione 37

3 Installazione per sistemi gestiti con McAfee ePO e McAfee ePO CloudDisinstallazione da sistemi gestiti con McAfee ePO o McAfee ePO Cloud

38 McAfee Endpoint Security 10.2.0 Guida all'installazione

4 Installazione per sistemi autogestiti

Utilizzare queste informazioni per installare il prodotto su sistemi non gestiti da un dispositivo digestione della rete centralizzato.

Sommario Panoramica dell'installazione per sistemi autogestiti Upgrade di McAfee Agent su sistemi autogestiti Installazione tramite installazione guidata Installare dalla riga di comando Verifica dell'installazione Disinstallazione da sistemi autogestiti

Panoramica dell'installazione per sistemi autogestitiGli utenti del sistema locale eseguono queste attività di alto livello per installare o effettuare l'upgradedel prodotto in sistemi autogestiti.

1 Accertarsi che il sistema sia in linea i requisiti descritti nel capitolo 2, Preinstallazione.

2 (Opzionale) Se si sta effettuando l'upgrade di prodotti legacy e si prevede di mantenere leimpostazioni in uso, esaminarle e correggerle in base alle esigenze.

3 Effettuare l'upgrade di McAfee Agent, se necessario.

Endpoint Security 10.2 richiede McAfee Agent 5.0.2 o versioni successive. Endpoint Security 10.2effettua automaticamente l'upgrade della versione 4.0 e delle versioni successive dell'agent allaversione 5.0.2 durante gli upgrade del prodotto. È inoltre possibile effettuare l'upgrade dell'agentmanualmente.

4 Copiare i file del prodotto nel sistema autogestito.

A seconda della modalità di acquisto del prodotto, potrebbe essere necessario scaricare i fileprodotto da un sito apposito o copiarli da un disco.

5 Avviare l'installazione guidata per installare o effettuare l'upgrade del prodotto.

6 Verificare che il software client sia installato e aggiornato.

7 (Facoltativo) Se l'upgrade è stato effettuato da prodotti legacy e si è scelto di mantenere leimpostazioni, verificare che queste ultime siano effettivamente rimaste invariate.

Procedura consigliata: riavviare il sistema dopo aver installato questa versione del prodotto.

Vedere anche Upgrade di una versione esistente del prodotto a pagina 24

4

McAfee Endpoint Security 10.2.0 Guida all'installazione 39

Upgrade di McAfee Agent su sistemi autogestitiEndpoint Security 10.2 richiede McAfee Agent 5.0.2 o versioni successive. Endpoint Security 10.2effettua automaticamente l'upgrade della versione 4.0 e delle versioni successive dell'agent allaversione 5.0.2 durante gli upgrade del prodotto. È inoltre possibile effettuare l'upgrade dell'agentmanualmente.

AttivitàPer informazioni su funzioni, utilizzo e procedure consigliate del prodotto, fare clic su ? o su Guida.

1 Scaricare il pacchetto client di McAfee Agent dal sito di download.

2 Decomprimere il pacchetto di McAfee Agent e individuare il file FramePkg_Upd.exe.

3 Fare clic con il pulsante destro del mouse su FramePkg_UPD.exe, quindi selezionare Esegui comeamministratore.

Installazione tramite installazione guidataL'installazione guidata rende automatica la maggior parte del processo di installazione e upgrade delprodotto su sistemi autogestiti.

Prima di iniziareÈ necessario che i sistemi in cui viene installato il prodotto presentino i requisiti descritti nelcapitolo 2, Preinstallazione.

AttivitàPer informazioni su funzioni, utilizzo e procedure consigliate del prodotto, fare clic su ? o su Guida.

1 Ottenere una copia del software del prodotto, quindi avviare l'installazione guidata sul sistemaautogestito.

Per questoformatoprodotto...

Eseguire le seguenti operazioni...

Download Scaricare il file Endpoint Security .zip, estrarne i contenuti, quindi faredoppio clic su setupEP.exe.

Se il prodotto è stato acquistato online, McAfee o un altro fornitore invianole istruzioni e un URL per scaricare il prodotto.

CD o DVD Inserire il disco in un'unità, aprire i contenuti, quindi fare doppio clic susetupEP.exe.

Se sull'etichetta o confezione del disco è presente un numero licenzaprodotto, accertarsi di averne una copia da utilizzare come riferimento.

2 Nella pagina Contratto di licenza, fare clic su Accetta.

3 Risolvere i conflitti rilevati dalla procedura guidata.

4 Installazione per sistemi autogestitiUpgrade di McAfee Agent su sistemi autogestiti

40 McAfee Endpoint Security 10.2.0 Guida all'installazione

La procedura guidata cerca di disinstallare automaticamente i prodotti software di rilevamento viruse firewall in conflitto. Se l'operazione non riesce, viene richiesto di disinstallare manualmente iprogrammi e quindi di riavviare il sistema.

• Se il riavvio viene effettuato immediatamente, l'installazione riprende non appena il sistemaritorna a essere operativo.

• Se il riavvio viene eseguito più tardi, eseguire nuovamente il programma di installazione almomento più opportuno.

Vedere KB85522 per un elenco dei prodotti software che vengono disinstallati automaticamente.

4 Nella pagina Opzioni di installazione, selezionare i moduli da installare.

Installare tutti i moduli prodotto acquistati con le impostazioni predefinite o selezionare le opzioniper personalizzare l'installazione.

5 Se si effettua l'upgrade di VirusScan Enterprise 8.8, Host Intrusion Protection 8.0 o SiteAdvisorEnterprise 3.5, selezionare se mantenere le impostazioni.

6 Fare clic su Installa.

L'avanzamento dell'installazione viene visualizzato in una finestra di dialogo e al termine verràvisualizzata una notifica. È possibile annullare l'installazione in qualsiasi momento, se necessario.

7 Fare clic su Fine per chiudere la procedura guidata.

Vedere anche Altri software di rilevamento virus e firewall a pagina 21

Installare dalla riga di comandoPer selezionare ulteriori opzioni, come l'installazione invisibile all'utente, è possibile eseguirel'installazione guidata dalla riga di comando. (Per impostazione predefinita, l'installazione èinterattiva.)

Prima di iniziareÈ necessario che il sistema in cui viene installato il prodotto presenti i requisiti descritti nelcapitolo 2, Preinstallazione.

• Per le installazioni invisibili all'utente, la procedura guidata non mostra alcun feedback. Tutte leinformazioni sono disponibili nei registri.

• Per l'installazione riga di comando interattiva, la procedura guidata mostra una finestra di stato econsente di annullare l'installazione, se necessario. Tutte le informazioni sono disponibili neiregistri.

Attività1 Copiare i file del prodotto nel sistema autogestito.

A seconda della modalità di acquisto del prodotto, potrebbe essere necessario scaricare i fileprodotto da un sito apposito o copiarli da un disco.

Installazione per sistemi autogestitiInstallare dalla riga di comando 4

McAfee Endpoint Security 10.2.0 Guida all'installazione 41

2 Aprire una finestra del prompt dei comandi, accedere alla cartella in cui sono stati copiati i file,quindi digitare questo comando e qualsiasi parametro applicabile (senza distinzione tra maiuscole eminuscole):

setupEP.exe /parameters

Digitare setupEP.exe /help per un elenco completo delle opzioni della riga di comando per l'utilitàSETUP o consultare Opzioni della riga di comando SETUP (autogestito).

Procedura consigliata: riavviare il sistema dopo aver installato questa versione del prodotto.

Vedere anche Opzioni della riga di comando SETUP (autogestito) a pagina 49

Verifica dell'installazioneDopo il completamento dell'installazione, verificare che i moduli siano stati installati correttamente eche il sistema sia aggiornato. Se è stata eseguita la migrazione di impostazioni da prodotti legacy,verificare che le impostazioni siano state migrate correttamente.

AttivitàPer informazioni su funzioni, utilizzo e procedure consigliate del prodotto, fare clic su ? o su Guida.

1 Aprire il Pannello di controllo di Windows e verificare che siano visualizzati tutti i nomi dei moduliche si è scelto di installare e che sia installata la versione 10.2.

• McAfee Endpoint Security Firewall

• McAfee Endpoint Security Threat Prevention

• McAfee Endpoint Security Web Control

• Piattaforma McAfee Endpoint Security

2 Aprire il file di registro di installazione e accertarsi che non contenga messaggi di errore o dioperazione non riuscita.

Per impostazione predefinita, durante l'installazione guidata i file di registro dell'installazionevengono salvati nella cartella Temp dell'utente come %Temp%\McAfeeLogs (ad esempio, C:\Users\nomeutente\AppData\Local\Temp\McAfeeLogs).

3 Aprire il Client Endpoint Security, quindi fare clic su Aggiorna ora per assicurarsi che il sistema siaaggiornato.

Se il sistema è aggiornato, la pagina mostra l'opzione Nessun aggiornamento disponibile e la data e l'oradell'ultimo aggiornamento.

4 (Solo upgrade) Se si è effettuato l'upgrade di prodotti legacy mantenendone le impostazioni,controllare la pagina Impostazioni del client per ciascun modulo di prodotto al fine di verificare che leimpostazioni legacy siano state migrate.

4 Installazione per sistemi autogestitiVerifica dell'installazione

42 McAfee Endpoint Security 10.2.0 Guida all'installazione

Disinstallazione da sistemi autogestitiIn un sistema autogestito, è possibile rimuovere moduli prodotto dal Pannello di controllo WindowsPotrebbe essere necessario eseguire questa operazione a scopo di verifica o prima della reinstallazionedel software client.

È possibile disinstallare i moduli prodotto da una riga di comando. Vedere Opzioni della riga dicomando SETUP (autogestito) nel capitolo 6, Risoluzione dei problemi e riferimento.

Procedura consigliata: reinstallare il software client il prima possibile. A seguito della disinstallazione,il sistema non è protetto dalle minacce.

Attività1 Aprire il Pannello di controllo Windows e accedere alla sezione Disinstalla programmi.

2 Nell'elenco di programmi, selezionare ciascun modulo di prodotto, quindi fare clic su Disinstalla.• McAfee Endpoint Security Firewall

• McAfee Endpoint Security Threat Prevention

• McAfee Endpoint Security Web Control

• Piattaforma McAfee Endpoint Security

Piattaforma Endpoint Security (modulo In comune) viene disinstallato automaticamente insieme almodulo del prodotto più recente.

3 Se richiesto, immettere una password per ciascun modulo.

Per impostazione predefinita, non è richiesta alcuna password.

4 Attendere che la procedura guidata segnali che i componenti di supporto sono stati disinstallati. Senon viene visualizzata una notifica, controllare il Registro eventi per verificare che la piattaformaEndpoint Security sia stata rimossa correttamente.

5 Se non è installato alcun altro servizio di protezione, selezionare McAfee Agent nella schermataDisinstalla programmi del Pannello di controllo di Windows, quindi fare clic su Disinstalla.

Vedere anche Opzioni della riga di comando SETUP (autogestito) a pagina 49

Installazione per sistemi autogestitiDisinstallazione da sistemi autogestiti 4

McAfee Endpoint Security 10.2.0 Guida all'installazione 43

4 Installazione per sistemi autogestitiDisinstallazione da sistemi autogestiti

44 McAfee Endpoint Security 10.2.0 Guida all'installazione

5 Risoluzione dei problemi e riferimento

Utilizzare le seguenti informazioni per manutenzione di base dei prodotti, risoluzione dei problemi eriferimento.

Sommario Risoluzione dei problemi di installazione Risoluzione di codici di errore e messaggi Utilizzo delle opzioni della riga di comando File di registro

Risoluzione dei problemi di installazionePer risolvere problemi correlati all'installazione e alla disinstallazione del prodotto e acquisire leinformazioni di sistema necessarie, seguire le procedure di risoluzione dei problemi.

Verifica rilevamento malwarePer verificare la funzionalità di rilevamento virus di Prevenzione delle minacce, scaricare EICARStandard AntiVirus Test File nel sistema locale.Anche se è progettato per essere rilevato come un virus, il file di test EICAR non è un virus.

Attività1 Scaricare il file EICAR dal percorso seguente:

http://www.eicar.org/download/eicar.com

Se l'installazione è corretta, Prevenzione delle minacce interrompe il download e visualizza unafinestra di dialogo relativa al rilevamento minacce.

2 Fare clic su OK.

Se l'installazione non è corretta, Prevenzione delle minacce non rileva il virus né interrompe ilprocesso di download. In questo caso, utilizzare Esplora risorse per eliminare il file di test EICAR dalcomputer client, quindi reinstallare il prodotto e verificare la nuova installazione.

Utilizzo dello strumento MER per la risoluzione dei problemiLo strumento MER (Minimum Escalation Requirements) raccoglie dati McAfee da Endpoint Security ealtri prodotti McAfee nel computer.

L'assistenza McAfee utilizza questi dati per analizzare e risolvere il problema.

5

McAfee Endpoint Security 10.2.0 Guida all'installazione 45

Le informazioni raccolte tramite lo strumento MER comprendono:

• Dettagli relativi al registro • Registri eventi

• Dettagli relativi alla versione dei file • Dettagli relativi ai processi

• File

McAfee fornisce due versioni di MER:

• WebMER viene eseguito sul computer client.

Vedere la pagina Come utilizzare gli strumenti MER con i prodotti McAfee supportati.

• Lo strumento MER per McAfee ePO utilizza McAfee ePO per eseguire lo strumento MER suicomputer client.

Vedere la pagina su come utilizzare lo strumento MER per McAfee ePO.

Risoluzione di codici di errore e messaggiI messaggi di errore vengono visualizzati dai programmi quando si verificano condizioni impreviste cheil programma non è in grado di risolvere autonomamente. Utilizzare questo elenco per individuare unmessaggio di errore specifico, consultare la spiegazione della condizione e determinare l'azionecorrettiva da eseguire.

Le descrizioni degli errori e i codici di errore visualizzati, dipendono dalla modalità di avviodell'installazione guidata

Messaggio Descrizione Soluzione

Sono stati trovati prodottiMcAfee in conflitto.

Codice di errore: 16001L'installazione guidata ha rilevato all'internodel sistema uno o più prodotti McAfee inconflitto (come Deep Defender) che nonpossono essere rimossi automaticamente.

Disinstallare i prodotti inconflitto, quindi procederenuovamente conl'installazione.

Necessari privilegi diamministratore.

Codice di errore: 16002Per eseguire la procedura guidata, ènecessario disporre dei diritti diamministratore.

Accedere comeamministratore, quindiavviare l'installazioneguidata.

Pacchetto non valido. Codice di errore: 16006Pacchetto non valido trovato. Verificare didisporre di un pacchetto valido.

Scaricare un file di pacchettovalido, quindi riprovare ainstallare il prodotto.

Rimozione non riuscita. Codice di errore: 16007L'installazione guidata non ha potutorimuovere una versione precedente delprodotto (ad esempio una versione beta) oun prodotto legacy (ad esempio VirusScanEnterprise o SiteAdvisor Enterprise) dalsistema.

Rimuovere manualmente iprodotti prima di installareEndpoint Security.Se il problema persiste,contattare l'assistenza.

Impossibile avviare ilprogramma diinstallazione.

Codice di errore: 16008Non è stato possibile avviare l'installazioneguidata.

Contattare l'assistenzaMcAfee.

È necessario il riavvio Codice di errore: 16015L'installazione guidata richiede un riavvio delsistema per poter continuare l'installazione.

Riavviare il sistema perprocedere con l'installazione.

5 Risoluzione dei problemi e riferimentoRisoluzione di codici di errore e messaggi

46 McAfee Endpoint Security 10.2.0 Guida all'installazione

Messaggio Descrizione Soluzione

È necessario il riavvio Codice di errore: 16016L'installazione guidata richiede un riavvio disistema per poter completare l'installazione.

Riavviare il sistema percompletare l'installazione.

Riavvio in sospeso Codice di errore: 16017Un sistema viene riavviato da un'installazioneprecedente o un'operazione di rimozione è insospeso.

Riavviare il sistema perprocedere con l'installazione.

Rimozione del softwareincompatibile non riuscita.

Codice di errore: 16018L'installazione guidata ha cercato dirimuovere uno o più prodotti softwareincompatibili individuati nel sistema, masenza riuscirci.

Rimuovere manualmente iprodotti prima di installareEndpoint Security.

Installazione annullata. Codice di errore: 16020L'utente ha annullato l'installazione prima delcompletamento. L'installazione guidata nonha apportato modifiche al sistemadell'utente.

Eseguire nuovamentel'installazione guidata.

Migrazione non riuscita. Codice di errore: 16025L'installazione guidata ha tentato di eseguirela migrazione delle impostazioni da unprodotto legacy, ma si è verificato un errore.

Eseguire nuovamentel'installazione guidata in unsecondo momento.

Installazione non riuscita. Codice di errore: 16026L'installazione guidata è stata interrottaprima del completamento dell'installazione diEndpoint Security. Non sono state apportatemodifiche al sistema.

Eseguire nuovamentel'installazione guidata in unsecondo momento.

Il sistema non è protettoIl precedente software disicurezza è statodisinstallato, ma ilprogramma diinstallazione è statointerrotto primadell'installazione di McAfeeEndpoint Security.Contattare l'assistenzaMcAfee il prima possibile.

Codice di errore: 16029, 16030, 16031L'installazione guidata è stata interrottaprima dell'installazione di Endpoint Security.Il software precedente è stato disinstallato,ma non sono state apportate altre modificheal sistema.

Per proteggere il sistemadalle minacce, contattareMcAfee il prima possibile.

Il sistema non ècompletamente protetto.Il programma diinstallazione non è riuscitoa installare [nomeprodotto]. Contattarel'assistenza McAfee.

Codice di errore: 16032Non è stato possibile installare uno o piùmoduli del prodotto Endpoint Security. Ilsoftware precedente è stato disinstallato.

Per proteggerecompletamente il sistemadalle minacce, contattareMcAfee il prima possibile.

Importazione policy nonriuscita.

Codice di errore: 16502L'installazione guidata ha installatocorrettamente Endpoint Security, ma non hapotuto importare le policy specificate.

Verificare di aver selezionato idati corretti da importare. Seil problema persiste,contattare l'assistenza.

Importazione policy nonriuscita.

Codice di errore: 17001L'installazione guidata non ha potutoimportare la policy specificata.

Verificare di aver selezionato idati corretti da importare. Seil problema persiste,contattare l'assistenzaMcAfee.

Risoluzione dei problemi e riferimentoRisoluzione di codici di errore e messaggi 5

McAfee Endpoint Security 10.2.0 Guida all'installazione 47

Messaggio Descrizione Soluzione

Installazione e rollbacknon riusciti.

Codice di errore: 17002L'installazione guidata non ha potutoinstallare Endpoint Security o eseguire ilrollback delle modifiche apportate al sistemadell'utente.

Verificare i registri diinstallazione presenti nelsistema e contattarel'assistenza McAfee.

Installazione annullata erollback non riuscito.

Codice di errore: 17003L'installazione è stata annullata prima delcompletamento. L'installazione guidata nonha potuto eseguire il rollback delle modificheapportate al sistema dell'utente.

Verificare i registri diinstallazione presenti nelsistema e contattarel'assistenza McAfee.

È già in esecuzioneun'altra installazioneguidata.

Codice di errore: 1618È già in esecuzione un'altra installazione.

Completarla prima diprocedere con la nuovainstallazione.

Installazione non riuscita. Codice di errore: variL'installazione guidata non ha potutoinstallare Endpoint Security. Non haapportato modifiche al sistema dell'utente.

Vedere i messaggi di errore diMsiExec.exe e InstMsi.exe perle descrizioni dei codici dierrore specifici.Se il problema persiste,contattare l'assistenzaMcAfee.

Utilizzo delle opzioni della riga di comandoUtilizzare le opzioni della riga di comando per personalizzare l'installazione e disinstallazione delprodotto dalla riga di comando.

Le opzioni supportate differiscono in base alla piattaforma del prodotto.

Opzioni della riga di comando SETUP (attività di distribuzioneMcAfee ePO e McAfee ePO Cloud)Utilizzare le opzioni della riga di comando in un'attività di distribuzione per installare il prodotto insistemi gestiti tramite McAfee ePO e McAfee ePO Cloud.

Per ciascun modulo prodotto selezionato in un'attività di distribuzione del prodotto, digitare le opzionisupportate nella finestra Riga di comando corrispondente. (Non digitare il comando, ma solo le opzioni.)

Le opzioni non applicano distinzione tra maiuscole e minuscole.

Esempio

INSTALLDIR="D:\Installed Programs" /l"D:\Installed Programs\logs"

Installa i file del prodotto in una cartella nell'unità D in Programmi personali e salva i file di registroinstallazione nei file di registro personali.

5 Risoluzione dei problemi e riferimentoUtilizzo delle opzioni della riga di comando

48 McAfee Endpoint Security 10.2.0 Guida all'installazione

Opzione Definizione

INSTALLDIR="install_path" Specifica dove installare i file del prodotto nel computer.

L'installazione guidata crea una cartella Endpoint nel percorsospecificato e installa il prodotto nella cartella.

Esempio:INSTALLDIR="D:\Installed Programs"Installa i moduli prodotto in: D:\Installed Programs\EndPoint\.

Per impostazione predefinita, i file del prodotto vengono installatinella cartella C:\windows\Temp\McAfeeLogs.

/log"install_log_path" o /l"install_log_path"/l*v"install_log_path"

• Specifica dove salvare i file di registro dell'installazione pertenere traccia degli eventi di installazione.L'installazione guidata crea una cartella Endpoint nel percorsospecificato e salva i file di registro nella cartella.

Esempio:/l"D:\Log Files"Installa i file di registro prodotto in D:\Log Files\EndPoint\.

Per impostazione predefinita, i file di registro vengono salvatinella cartella TEMP di sistema di Windows C:\windows\Temp\McAfeeLogs.

• *v – Specifica voci di registrazione dettagliate (più descrittive).

/nocontentupdate Non aggiorna automaticamente i file contenuto prodotto durante ilprocesso di installazione.

Il sistema gestito non è completamente protetto fino al terminedel download dei file contenuto prodotto. Pianificare unaggiornamento il prima possibile.

Vedere anche Download dei file di contenuto di Endpoint Security a pagina 31File di registro a pagina 51

Opzioni della riga di comando SETUP (autogestito)Utilizzare queste opzioni con l'utilità SETUP per installare il prodotto da una riga di comando.

Aprire una finestra del prompt dei comandi, quindi eseguire il comando SETUP tramite le opzioni dellariga di comando adatte.

Le opzioni non applicano distinzione tra maiuscole e minuscole.

Esempio

setupEP.exe INSTALLDIR="D:\My Programs" /l"D:\My Log Files"

Installa i file del prodotto in una cartella nell'unità D in Programmi personali e salva i file di registroinstallazione nei file di registro personali.

Opzioni di base

setupEP.exe ADDLOCAL="tp,fw,wc" [INSTALLDIR="install_path"][/qb][/qb!][/l*v"install_log_path"]

Tutte le opzioni

Risoluzione dei problemi e riferimentoUtilizzo delle opzioni della riga di comando 5

McAfee Endpoint Security 10.2.0 Guida all'installazione 49

setupEP.exe ADDLOCAL="tp,fw,wc" [INSTALLDIR="install_path"][/qb][/qb!][/l"install_log_path"][/l*v"install_log_path"] [/autorestart] [/import <file_name>] [/module <TP|FW|WC|ESP>] [/nopreservesettings] [/policyname <name>] [/unlock <password>]

Opzione Definizione

ADDLOCAL="tp,fw,wc" Seleziona i moduli prodotto da installare:

• tp – Prevenzione delle minacce

• fw – Firewall

• wc – Controllo Web

• tp,fw,wc – Installazione dei tre moduli.

Esempio:ADDLOCAL="tp,wc"installa Prevenzione delle minacce e Controllo Web.

INSTALLDIR="install_path" Specifica dove installare i file del prodotto nel computer.

L'installazione guidata crea una cartella Endpoint nel percorsospecificato e installa il prodotto nella cartella.

Esempio:INSTALLDIR="D:\Installed Programs"Installa i moduli prodotto in: D:\Installed Programs\EndPoint\.

Per impostazione predefinita, i file del prodotto vengono installatinella cartella C:\windows\Temp\McAfeeLogs.

/log"install_log_path" o /l"install_log_path"/l*v"install_log_path"

• Specifica dove salvare i file di registro dell'installazione pertenere traccia degli eventi di installazione.L'installazione guidata crea una cartella Endpoint nel percorsospecificato e salva i file di registro nella cartella.

Esempio:/l"D:\Log Files"Installa i file di registro prodotto in D:\Log Files\EndPoint\.

Per impostazione predefinita, i file di registro vengono salvatinella cartella TEMP C:\users\nomeutente\AppData\Local\Temp\McAfeeLogs.

• *v – Specifica voci di registrazione dettagliate (più descrittive).

/qn o /quiet/qb! o /passive/qb

Specifica le modalità di interazione degli utenti con l'installazioneguidata:

• qn – Nasconde tutte le notifiche di installazione (modalitàinvisibile). Gli utenti non interagiscono.

• qb! – Mostra solo una barra di avanzamento senza pulsanteAnnulla. Gli utenti non possono annullare l'installazione mentreè in corso (modalità passiva).

• qb – Mostra solo la barra di avanzamento con il pulsanteAnnulla. Gli utenti possono annullare l'installazione mentre è incorso, se necessario.

/autorestart Riavvia automaticamente il sistema durante l'installazione.

5 Risoluzione dei problemi e riferimentoUtilizzo delle opzioni della riga di comando

50 McAfee Endpoint Security 10.2.0 Guida all'installazione

Opzione Definizione

/import <file_name> Importa le impostazioni della policy dal file specificato.

/module <TP|FW|WC|ESP> Applica le impostazioni della policy ai moduli prodotto specificati.• TP – Prevenzione delle minacce

• FW – Firewall

• WC – Controllo Web

• ESP – Risorse condivise dai moduli prodotto.

/nocontentupdate Non aggiorna automaticamente i file di contenuto prodottodurante il processo di installazione.

Il sistema gestito non è completamente protetto fino altermine del download dei file contenuto prodotto.Pianificare un aggiornamento il prima possibile.

/nopreservesettings Non migra le impostazioni del prodotto in Endpoint Security.Per impostazione predefinita, le impostazioni vengonomantenute.

/policyname <name> Assegna la policy specificata a sistemi in cui il prodotto èinstallato.

/unlock <password> Imposta la password per sbloccare l'interfaccia utente client.

Vedere anche Download dei file di contenuto di Endpoint Security a pagina 31File di registro a pagina 51

File di registroL'installazione guidata tiene traccia dei dettagli sull'installazione, la disinstallazione e la migrazione neifile di registro che è possibile utilizzare per verificare i risultati e risolvere i problemi.

Posizione predefinita dei file di registro dell’installazione

Per impostazione predefinita, durante l'installazione guidata i file di registro dell'installazione vengonosalvati in una cartella TEMP. Utilizzare le opzioni della riga di comando per cambiare la posizione deifile di registro.

Piattaforma per lagestione

Percorso file di registro dell'installazione

McAfee ePO Cartella TEMP del sistema Windows(C:\Windows\TEMP\McAfeeLogs per impostazione predefinita)McAfee ePO Cloud

Autogestito Cartella TEMP dell'utente – %Temp%\McAfeeLogs(C:\Users\username\AppData\Local\Temp\McAfeeLogs per impostazionepredefinita)

Tipi di file di registro

Verificare questi file di registro per ottenere dettagli sull'installazione, la disinstallazione e lamigrazione.

Risoluzione dei problemi e riferimentoFile di registro 5

McAfee Endpoint Security 10.2.0 Guida all'installazione 51

Nome file di registro Tipo di informazioni

McAfee_<module>_Install_XX.log Registro di installazione per ogni modulo diprodotto.Esempio: McAfee_TP_Install_XX.log

McAfee_<Module>_Bootstrapper_XX.log Programma di avvio automatico per ogni modulodi prodotto.

McAfee_Endpoint_BootStrapper_XX.log Programma di avvio automatico per MasterSETUPEP autogestito.

McAfee_<Module>_CustomAction_Install_XX.log Azione personalizzata MSI per ogni modulo diprodotto.

McAfee_Endpoint_CompetitorUninstaller.log Rimozione di prodotti di protezione antivirus efirewall incompatibili.

McAfee_<Module>_UnInstall_XX.log Registro di disinstallazione per ogni modulo diprodotto.

McAfee_<Module>_CustomAction_Uninstall_XX.log Azione personalizzata MSI per ogni modulo diprodotto da disinstallare.

McAfee_Endpoint_Security_Migration_xxx.log Rimozione di prodotti legacy.Esempio:McAfee_Endpoint_Security_Migration_McAfeeVirusScanEnterprise_8.8_06042015195245175.log

McAfee_<module>_Migration_Plugin.log Stato relativo al mantenimento e ripristino delleimpostazioni legacy migrate per ciascun modulo.Esempio: McAfee_TP_Migration_Plugin.log

McAfee_ESP_Migration_Plugin.log Le impostazioni legacy vengono migrate nellapolicy In comune Opzioni.

5 Risoluzione dei problemi e riferimentoFile di registro

52 McAfee Endpoint Security 10.2.0 Guida all'installazione

A Installazione di Intelligence sulleminacce

Intelligence sulle minacce McAfee®

Endpoint Security (TI ENS) è un modulo opzionale di EndpointSecurity. È necessario installare manualmente i componenti di Intelligence sulle minacce una voltacompletata l'installazione di Endpoint Security.

Intelligence sulle minacce non è supportato nei sistemi gestiti da McAfee ePO Cloud.

Sommario Informazioni su Intelligence sulle minacce Requisiti di sistema per Intelligence sulle minacce Panoramica del processo di installazione di Intelligence sulle minacce Scaricare e archiviare i componenti in McAfee ePO Distribuire DXL e Intelligence sulle minacce Verifica della distribuzione Passaggi successivi

Informazioni su Intelligence sulle minacceIntelligence sulle minacce offre una sicurezza adattiva in base al contesto per ambienti di rete.Consente ai sistemi gestiti nella rete di comunicare le informazioni di sicurezza in tempo reale, quindidi agire immediatamente per impedire la diffusione della minaccia, anche in reti e sistemi remoti.Intelligence sulle minacce analizza file e contenuti da più origini nell'ambiente, quali sistemi gestiti,server e cloud, decidendo quali file possono essere eseguiti e quali devono essere bloccati. Questedecisioni vengono prese in base alla reputazione di sicurezza di un file e a criteri personali specifici.

In precedenza, veniva inviato un certificato o un file sconosciuto a McAfee per l'analisi, quindi leinformazioni sul file venivano aggiornate in rete nei giorni successivi. Intelligence sulle minacceconsente di controllare la reputazione di file a livello locale, nell'ambiente di lavoro.

Intelligence sulle minacce include tre componenti.

• Un modulo Intelligence sulle minacce Endpoint Security che consente di creare le policy necessarieper bloccare e consentire l'esecuzione di un file o un certificato in base alla relativa reputazione.

• Broker McAfee® Data Exchange Layer (DXL) che consentono la comunicazione bidirezionale trasistemi gestiti in una rete.

• Un server McAfee® Threat Intelligence Exchange (TIE) opzionale che archivia le informazioni sullereputazioni di file e certificati per poi inoltrarle ad altri sistemi.

Il modulo e il server comunicano le informazioni sulle reputazioni dei file. Il framework DXL passaimmediatamente tali informazioni ai sistemi gestiti. Inoltre, condivide le informazioni con altri prodottiMcAfee che accedono a Data Exchange Layer.

McAfee Endpoint Security 10.2.0 Guida all'installazione 53

Il software client Intelligence sulle minacce collabora con Prevenzione delle minacce Endpoint Security.È possibile distribuire il server TIE opzionale per ottenere ulteriori fonti di intelligence sulle minacce ele funzionalità complete del prodotto.

Consultare la Guida del prodotto McAfee Threat Intelligence Exchange per ulteriori informazioni sulfunzionamento del prodotto e sulle modalità utilizzate per determinare le reputazioni dei file.

Requisiti di sistema per Intelligence sulle minacceIntelligence sulle minacce è supportato negli ambienti McAfee ePO e richiede che l'ambiente di retesoddisfi i requisiti descritti nel Capitolo 2. Assicurarsi che l'ambiente di sistema soddisfi questi requisitiaggiuntivi e di disporre dei diritti di amministratore.

Intelligence sulle minacce non è supportato nei sistemi gestiti da McAfee ePO Cloud.

Prodotti Componenti Versione Note

VMware vSphere 5.1.0 conVMWarevSphere ESXi5.1 o versionisuccessive

Opzionale. Obbligatorio per installareil server TIE.

Threat IntelligenceExchange

Server TIE 1.2 Opzionale. Consultare la Guida delprodotto server TIE.

Server McAfee ePO(solo in locale)

5.1.1, 5.3

Pacchetti prodottoMcAfee ePO (archiviatinell'archivio principale)

McAfee Agent perWindows

5.0.2 Questo pacchetto viene archiviatoautomaticamente quando si archiviail prodotto Endpoint Security inMcAfee ePO.

Pacchetto ClientData ExchangeLayer

2.0.0

PiattaformaEndpoint Security

10.2 Questo pacchetto viene archiviatoautomaticamente quando si archiviail prodotto Endpoint Security inMcAfee ePO.

Prevenzione delleminacce EndpointSecurity

10.2 Questo pacchetto viene archiviatoautomaticamente quando si archiviail prodotto Endpoint Security inMcAfee ePO.

Intelligence sulleminacce EndpointSecurity

10.2 Pacchetto separato.

Procedura consigliata:installare la versione 10.2 diIntelligence sulle minacce conla versione 10.2 di EndpointSecurity.

Estensioni delprodotto McAfee ePO(installate in Estensioni)

Estensione McAfeeAgent

5.0.2 Questa estensione viene archiviataautomaticamente quando si archiviail prodotto Endpoint Security inMcAfee ePO.

A Installazione di Intelligence sulle minacceRequisiti di sistema per Intelligence sulle minacce

54 McAfee Endpoint Security 10.2.0 Guida all'installazione

Prodotti Componenti Versione Note

PiattaformaEndpoint Security

10.2 Questa estensione viene archiviataautomaticamente quando si archiviail prodotto Endpoint Security inMcAfee ePO.

EstensionePrevenzione delleminacce EndpointSecurity

10.2 Questa estensione viene archiviataautomaticamente quando si archiviail prodotto Endpoint Security inMcAfee ePO.

EstensioneIntelligence sulleminacce EndpointSecurity

10.2 Pacchetto separato. Obbligatorio.

Estensione ServerTIE

1.1 Opzionale. Obbligatorio perdistribuire il server TIE.

Prodotti distribuiti neisistemi gestiti

McAfee Agent 5.0.2 Per ulteriori informazioni su questocomponente, vedere la Guida delprodotto McAfee Agent.

Pacchetto ClientData ExchangeLayer

2.0.0

PiattaformaEndpoint Security

10.2 Questo pacchetto può esseredistribuito nell'ambito delladistribuzione di Endpoint Security.

Prevenzione delleminacce EndpointSecurity

2.0.0 Questo pacchetto può esseredistribuito nell'ambito delladistribuzione di Endpoint Security.

Intelligence sulleminacce EndpointSecurity

10.2

Sistemi operativi

Intelligence sulle minacce supporta tutti i sistemi operativi supportati da Endpoint Security, eccettoWindows Vista.

Panoramica del processo di installazione di Intelligence sulleminacce

Completare queste attività per utilizzare Intelligence sulle minacce nella rete.

1 Installare i file del prodotto Endpoint Security sul server di gestione.

• Aggiungere almeno le estensioni di gestione del prodotto Prevenzione delle minacce EndpointSecurity e Piattaforma Endpoint Security al server McAfee ePO. Queste estensioni sono installatecome parte del bundle Endpoint Security.

• Aggiungere il pacchetto di distribuzione del prodotto Client Endpoint Security all'archivioprincipale.

2 Scaricare e archiviare i componenti del prodotto in McAfee ePO.

3 Installare il pacchetto Data Exchange Layer sul server McAfee ePO.

4 Installare il modulo Intelligence sulle minacce e i pacchetti in McAfee ePO.

Installazione di Intelligence sulle minaccePanoramica del processo di installazione di Intelligence sulle minacce A

McAfee Endpoint Security 10.2.0 Guida all'installazione 55

5 Distribuire la versione corretta di McAfee Agent.

6 Distribuire i componenti di Endpoint Security (almeno Prevenzione delle minacce ed EndpointSecurity Platform) nei sistemi gestiti.

7 Distribuire Data Exchange Layer e Intelligence sulle minacce.

8 (Opzionale) Installare e configurare il server TIE. Consultare la Guida del prodotto McAfee ThreatIntelligence Exchange.

Vedere anche Installare i file del prodotto sul server di gestione. a pagina 30Distribuzione a sistemi multipli tramite attività di distribuzione a pagina 31

Scaricare e archiviare i componenti in McAfee ePOArchiviare i componenti richiesti di Intelligence sulle minacce nel server McAfee ePO.

Prima di iniziareI file del prodotto Endpoint Security (almeno i pacchetti Prevenzione delle minacce edEndpoint Security Platform) vengono installati sul server McAfee ePO, mentre il pacchettodi distribuzione del prodotto Client Endpoint Security viene aggiunto all'archivio principale.

AttivitàPer informazioni su funzioni, utilizzo e procedure consigliate del prodotto, fare clic su ? o su Guida.

1 In McAfee ePO, selezionare Menu | Software | Gestore di prodotti software.

2 Archiviare il pacchetto McAfee Data Exchange Layer:

a In Soluzioni di gestione, selezionare McAfee Data Exchange Layer 2.0.

b Archiviare il pacchetto DXL Bundle.

3 Archiviare il pacchetto Intelligence sulle minacce:

a In Endpoint Security, selezionare McAfee Endpoint Security 10.2.

b Archiviare il pacchetto Intelligence sulle minacce Endpoint Security.

Vedere anche Installare i file del prodotto sul server di gestione. a pagina 30

Distribuire DXL e Intelligence sulle minacceDistribuire il client DXL e i pacchetti Intelligence sulle minacce sui sistemi client.

Prima di iniziareMcAfee Endpoint Security, comprensivo dei moduli Piattaforma Endpoint Security ePrevenzione delle minacce. viene distribuito al sistema client.

A Installazione di Intelligence sulle minacceScaricare e archiviare i componenti in McAfee ePO

56 McAfee Endpoint Security 10.2.0 Guida all'installazione

AttivitàPer informazioni su funzioni, utilizzo e procedure consigliate del prodotto, fare clic su ? o su Guida.

1 In McAfee ePO, selezionare Menu | Software | Distribuzione prodotti, quindi fare clic su Nuova distribuzione.

2 Completare le informazioni sulla nuova distribuzione.

Distribuire i seguenti pacchetti in questo ordine:

• Client Data Exchange Layer

• Intelligence sulle minacce per Endpoint Security

3 Avviare la distribuzione.

Per informazioni sulla distribuzione del software, consultare la guida di McAfee ePO.

Vedere anche Distribuzione a sistemi multipli tramite attività di distribuzione a pagina 31

Verifica della distribuzioneDopo aver installato i componenti Intelligence sulle minacce e Data Exchange Layer, eseguire questaattività per verificare la distribuzione nei sistemi client.

AttivitàPer informazioni su funzioni, utilizzo e procedure consigliate del prodotto, fare clic su ? o su Guida.

1 In Struttura dei sistemi, fare clic sul nome del gruppo o del sistema, quindi fare clic sulla scheda Prodotti.

2 Verificare che siano elencati i componenti seguenti:

• Piattaforma Endpoint Security

• Prevenzione delle minacce Endpoint Security

• Client McAfee DXL

• Intelligence sulle minacce Endpoint Security

Passaggi successiviUna volta completata l'installazione di Intelligence sulle minacce, è necessario configurare il prodotto.

Consultare la Guida di Intelligence sulle minacce Endpoint Security per informazioni su:

• Uso di Intelligence sulle minacce per rilevare e rispondere alle minacce nell'ambiente

• Accesso ai report di Intelligence sulle minacce in McAfee ePO

Per ulteriori funzionalità e fonti di intelligence sulle minacce, è possibile distribuire il server TIE.Consultare la Guida del prodotto McAfee Threat Intelligence Exchange per informazionisull'installazione e sulla configurazione del server TIE.

Installazione di Intelligence sulle minacceVerifica della distribuzione A

McAfee Endpoint Security 10.2.0 Guida all'installazione 57

A Installazione di Intelligence sulle minaccePassaggi successivi

58 McAfee Endpoint Security 10.2.0 Guida all'installazione

Indice

Aaggiornamenti, file di contenuto 31

assistenza tecnica, individuazione informazioni prodotto 6attività di distribuzione prodotto

sistemi McAfee ePO 31

sistemi McAfee ePO Cloud 31

Bbrowser non Microsoft 19

CClient Data Exchange Layer

e Prevenzione delle minacce 53

panoramica dell'installazione 55

codici di errore e messaggi 46

compatibilitàDeep Defender 21

firewall 21

Host Intrusion Prevention 21, 29

McAfee Agent 24, 29

versioni precedenti del prodotto 24

Controllo Webinformazioni su 7

convenzioni e icone utilizzate nella guida 5

DData Exchange Layer

distribuzione 56

verifica della distribuzione 57

Deep Defender, compatibilità 21

disinstallazionefile di registro, Endpoint Security 51

Piattaforma Endpoint Security 36, 43

sistemi autogestiti 43

sistemi McAfee ePO 36

sistemi McAfee ePO Cloud 36

software in conflitto 21

distribuzioneclient Data Exchange Layer 56

sistemi McAfee ePO Cloud, attività di distribuzione delprodotto 31

sistemi McAfee ePO Cloud, URL 34, 35

sistemi McAfee ePO, attività di distribuzione del prodotto 31

distribuzione (segue)sistemi McAfee ePO, URL 34, 35

documentazioneconvenzioni tipografiche e icone 5destinatari di questa guida 5Intelligence sulle minacce 57

specifica del prodotto, reperimento 6

EEndpoint Security for Linux, requisiti di sistema 19

Endpoint Security for Mac, requisiti di sistema 19

Ffile di contenuti Prevenzione exploit, aggiornamenti 31

file di contenuto AMCore, aggiornamenti 31

file di contenuto, aggiornamenti 31

file di registroEndpoint Security, installazione 51

Firewallinformazioni su 7

firewall di Windows 21

firewall, compatibilità 21

HHost Intrusion Prevention

compatibilità 21

McAfee Agent e 29

Iimpostazioni mantenute, sistemi autogestiti 39, 40, 42

informazioni sulla guida 5informazioni sulla licenza per sistemi McAfee ePO Cloud 27

installazionechecklist 25

codici di errore e messaggi 46

creazione di pacchetti personalizzati preconfigurati 22

file di registro, Endpoint Security 51

Intelligence sulle minacce, panoramica 55

pacchetti personalizzati preconfigurati 23

preconfigurazione del prodotto 21

requisiti 19

requisiti piattaforma gestione sicurezza 20

McAfee Endpoint Security 10.2.0 Guida all'installazione 59

installazione (segue)requisiti relativi al browser 19

server TIE, panoramica 55

software in conflitto 21

upgrade del prodotto 24

installazione di sistemi McAfee ePOIntelligence sulle minacce, panoramica 55

installazione invisibile all'utentesistemi autogestiti 41

sistemi McAfee ePO 31

sistemi McAfee ePO Cloud 31

utilità SETUP, opzioni della riga di comando 48, 49

installazione riga di comandosistemi autogestiti 41

sistemi McAfee ePO 31

sistemi McAfee ePO Cloud 31

utilità SETUP, opzioni della riga di comando 48, 49

installazione, Intelligence sulle minaccearchiviazione dei componenti 56

requisiti 54

requisiti di McAfee Agent 54

sistemi operativi supportati 54

verifica della distribuzione 57

installazione, sistemi autogestitiinstallazione tramite riga di comando 41

opzioni della riga di comando 49

panoramica 39

procedura guidata 40

verifica 42

installazione, sistemi McAfee ePOattività di distribuzione prodotto 31

creazione URL di installazione 34

installazione su server di gestione della sicurezza 30

installazione tramite URL 35

invio URL di installazione 34

opzioni della riga di comando 48

panoramica 27

verifica 36

installazione, sistemi McAfee ePO Cloudattività di distribuzione prodotto 31

creazione URL di installazione 34

installazione tramite URL 35

invio URL di installazione 34

opzioni della riga di comando 48

panoramica 27

verifica 36

Intelligence sulle minaccearchiviazione dei componenti 56

descrizione 53

distribuzione 56

documentazione 57

dopo l'installazione 57

e Client Data Exchange Layer 53

e Prevenzione delle minacce 53

file di contenuto, aggiornamenti 31

Intelligence sulle minacce (segue)panoramica dell'installazione 55

requisiti di sistema 54

verifica della distribuzione 57

Llivello di sicurezza, browser 19

MMcAfee Agent

Host Intrusion Prevention, compatibilità 29

requisiti di installazione, Intelligence sulle minacce 54

requisiti di installazione, tutte le piattaforme 20

upgrade, sistemi autogestiti 40

upgrade, sistemi McAfee ePO 29

upgrade, sistemi McAfee ePO Cloud 29

McAfee ServicePortal, accesso 6migrazione

file di registro 51

policy personalizzate e 21

prodotti legacy compatibili 24

sistemi autogestiti, vedere upgrademoduli

informazioni su Endpoint Security 7modulo In comune, Endpoint Security Client 7

Ppacchetti di prodotto personalizzati, vedere preconfigurazione

delle funzionalità del prodotto Piattaforma Endpoint Security, disinstallazione 36, 43

piattaforme per la gestione, vedere piattaforme per la gestionedella sicurezza

piattaforme per la gestione della sicurezzaMcAfee ePO Cloud, panoramica 15

McAfee ePO, panoramica 14

opzioni 13

panoramica 12

requisiti 20

policymigrazione, panoramica 8, 24

migrazione, precedenza 21

migrazione, procedura consigliata 24

preconfigurazione 21–23

preconfigurazione delle funzionalità del prodottocreazione di pacchetti personalizzati 22

installazione di pacchetti personalizzati 23

migrazione e 21

panoramica 21

procedura consigliata 21

Prevenzione delle minaccee Intelligence sulle minacce 53

informazioni su 7procedure consigliate

personalizzazione delle impostazioni del prodotto 21

Indice

60 McAfee Endpoint Security 10.2.0 Guida all'installazione

procedure consigliate (segue)preparazione alla migrazione di policy legacy 24

reinstallazione del software client 36, 43

riavvio dopo l'installazione 27, 39

test dei pacchetti personalizzati 22

versione di Intelligence sulle minacce da installare 54

prodotti legacycompatibilità 24

migrazione delle impostazioni, panoramica 8, 24

upgrade, panoramica 8, 24

upgrade, sistemi autogestiti 40

Progettazione di pacchetti Endpoint Securitycreazione di pacchetti personalizzati 22

installazione di pacchetti personalizzati 23

procedura consigliata 21

protezione antivirus, verifica 45

Rrequisiti

browser 19

Intelligence sulle minacce 54

McAfee Agent 20

piattaforme per la gestione della sicurezza 20

sistemi Linux 19

sistemi Macintosh 19

sistemi Windows 19

requisiti di sistema, vedere requisiti requisiti relativi al browser 19

rimozione, vedere disinstallazione risoluzione dei problemi

utilizzo degli strumenti MER 45

risoluzione di problemicodici di errore e messaggi, Endpoint Security 46

visualizzazione file di registro, Endpoint Security 51

Sserver

installazione sul lato server, McAfee ePO 30

sistemi operativi supportati, Endpoint Security 19

server di gestione, vedere server di gestione della sicurezza server Threat Intelligence Exchange (TIE) 54, 55

Server Threat Intelligence Exchange (TIE) 53, 55

server TIE, vedere Server Threat Intelligence Exchange (TIE) ServicePortal, reperimento della documentazione del prodotto 6sistemi autogestiti

disinstallazione del prodotto 43

impostazioni mantenute 39

installazione, guidata 40

installazione, panoramica 39

installazione, riga di comando 41

opzioni della riga di comando 49

upgrade di McAfee Agent 40

upgrade prodotto 40

upgrade, panoramica 39

sistemi autogestiti (segue)verifica impostazioni mantenute 42

verifica installazione 42

sistemi autonomi, vedere sistemi autogestiti sistemi McAfee ePO

aggiornamento dei file di contenuto 31

creazione delle attività di distribuzione del prodotto 31

creazione URL di installazione 34

installazione su server di gestione della sicurezza 30

installazione tramite riga di comando 31

installazione tramite URL 35

invio URL di installazione 34

opzioni della riga di comando 48

panoramica dell'installazione 27

panoramica piattaforma per la gestione della sicurezza 14

upgrade di McAfee Agent 29

Sistemi McAfee ePOverifica installazione 36

sistemi McAfee ePO Cloudcreazione delle attività di distribuzione del prodotto 31

creazione URL di installazione 34

disinstallazione del prodotto 36

informazioni sulla licenza 27

installazione tramite riga di comando 31

installazione tramite URL 35

invio URL di installazione 34

opzioni della riga di comando 48

panoramica dell'installazione 27

panoramica piattaforma per la gestione della sicurezza 15

upgrade di McAfee Agent 29

verifica installazione 36

sistemi McAfee ePO, disinstallazione 36

sistemi non gestiti, vedere sistemi autogestiti sistemi operativi supportati

Endpoint Security 19

Intelligence sulle minacce 54

software clientcome funziona 11

disinstallazione 36, 43

installazione, sistemi autogestiti 40, 41

installazione, sistemi McAfee ePO 31, 35

installazione, sistemi McAfee ePO Cloud 35

Linux 17

Macintosh 17

requisiti 19

verifica threat prevention 45

software in conflitto 21

strumentiMER e WebMER 45

Strumento MER, risoluzione dei problemi 45

Strumento WebMER, risoluzione dei problemi 45

supporto di Linuxrequisiti 19

software client 17

Indice

McAfee Endpoint Security 10.2.0 Guida all'installazione 61

supporto di Macintoshrequisiti 19

software client 17

supporto di Windows, requisiti 19

Tthreat prevention, verifica 45

Uupgrade

Endpoint Security, panoramica 8, 24

McAfee Agent, sistemi autogestiti 40

McAfee Agent, sistemi McAfee ePO 29

McAfee Agent, sistemi McAfee ePO Cloud 29

panoramica, sistemi autogestiti 39

panoramica, sistemi McAfee ePO 27

panoramica, sistemi McAfee ePO Cloud 27

procedura guidata, sistemi autogestiti 40

prodotti legacy, panoramica 8, 24

verifica, sistemi autogestiti 42

verifica, sistemi McAfee ePO 36

verifica, sistemi McAfee ePO Cloud 36

URL di installazionesistemi McAfee ePO 34, 35

URL di installazione (segue)sistemi McAfee ePO Cloud 34, 35

utilitàSETUP 48, 49

utilità SETUPopzioni della riga di comando 48, 49

utilizzo, sistemi autogestiti 41

utilizzo, sistemi McAfee ePO 31

utilizzo, sistemi McAfee ePO Cloud 31

Utilità SETUPEP, vedere utilità SETUP

Vverifica della distribuzione

Intelligence sulle minacce 57

verifica, installazionesistemi autogestiti 42

sistemi McAfee ePO 36

sistemi McAfee ePO Cloud 36

virus di prova EICAR 45

Indice

62 McAfee Endpoint Security 10.2.0 Guida all'installazione

0-04