Data Loss Prevention Endpoint 9.4.200 Notas de la versión

Anuncio
Notas de la versión
Revisión B
McAfee Data Loss Prevention Endpoint
9.4.200
Para uso con McAfee ePolicy Orchestrator
Contenido
Acerca de esta versión
Mejoras
Problemas resueltos
Instrucciones de instalación
Problemas conocidos
Búsqueda de documentación de productos
Acerca de esta versión
Este documento contiene información importante relativa a la versión actual. Le recomendamos
encarecidamente que lea todo el documento.
Esta versión incluye lo siguiente:
•
Extensión de McAfee Data Loss Prevention (McAfee DLP) para McAfee ePolicy Orchestrator
(McAfee ePO ) 9.4.200.9
®
®
®
™
•
Cliente de McAfee Data Loss Prevention Endpoint (McAfee DLP Endpoint) para la compilación de
Microsoft Windows 9.4.200.65
•
Cliente de McAfee DLP Endpoint para la compilación de OS X 9.4.100.17
•
Herramienta de diagnóstico de McAfee DLP Endpoint para Windows 9.4.200.60
•
McAfee Help Desk 2.0.0.129
®
®
La extensión McAfee DLP 9.4.200 puede instalarse en McAfee ePO junto con la extensión McAfee DLP
Endpoint 9.3.x.
Práctica recomendada: Antes de instalar la extensión de la versión 9.4.200, amplíe a McAfee DLP
Endpoint 9.3.600 o a una versión posterior para evitar errores o conflictos con extensiones anteriores.
No es necesario ampliar el software cliente de Endpoint a la versión 9.3.600 o posterior.
1
Esta versión se ha desarrollado para su uso con:
McAfee ePO 4.6.9, 5.1.1, 5.1.3, 5.3.0 y 5.3.1
Cuando ejecute McAfee ePO en Microsoft Internet Explorer, utilice Internet Explorer 10.0 o posterior.
•
McAfee Agent para Windows 4.8 parche 2 o posterior
•
McAfee Agent para Windows 5.0.2 o posterior
•
McAfee Agent para Mac 4.8 parche 2 o posterior
•
McAfee Agent para Mac 5.0 o posterior
®
OS X Yosemite 10.10 requiere McAfee Agent 4.8 parche 2 o posterior, o bien McAfee Agent 5.0 o
posterior.
OS X El Capitan 10.11 requiere McAfee Agent 4.8.0.1938 (parche 3) o 5.0.2 HF1085179.
Calificación
Recomendada: McAfee recomienda esta versión en todos los entornos. Esta actualización se debería
aplicar en cuanto sea posible.
Para obtener más información sobre las clasificaciones de los parches, consulte el artículo de McAfee
KnowledgeBase KB51560.
Sistemas compatibles
El cliente de McAfee DLP Endpoint para Microsoft Windows de esta versión se ha desarrollado para su
uso con los siguientes sistemas operativos de Microsoft.
•
Windows 7 SP1 o posterior, ediciones Enterprise y Professional, 32 bits y 64 bits
•
Windows 8 y 8.1 o posterior, ediciones Enterprise y Pro, 32 bits y 64 bits
•
Windows 10, ediciones Enterprise y Pro, 32 bits y 64 bits
•
Windows Server 2008 R2 y 2008 SP2 o posterior, 32 bits y 64 bits
•
Windows Server 2012 y 2012 R2 o posterior, 64 bits
Los servidores no admiten las reglas de descubrimiento del sistema de archivos ni las de protección de
comunicaciones de la red.
Productos gestionados compatibles con McAfee
Se ha comprobado la compatibilidad de esta versión del cliente de McAfee DLP Endpoint para Windows
con las siguientes versiones de productos gestionados de McAfee.
2
•
McAfee VirusScan Enterprise 8.7 parche 5 y 8.8 parche 6
•
McAfee Application Control (anteriormente Solidcore) 6.1.3 y 6.2
•
McAfee Client Proxy 1.2 y 2.1
•
McAfee Data Exchange Layer (DXL) 1.1 y 2.2
•
McAfee Drive Encryption (anteriormente McAfee Endpoint Encryption for PC) 7.1.3
•
McAfee Endpoint Security 10.0.1 y 10.1
®
®
®
®
®
®
®
•
McAfee File and Removable Media Protection (FRP) (anteriormente McAfee Endpoint Encryption for
Files and Folders) 4.3.1 HF 1062118 (4.3.1.138) y 5.0.1
•
McAfee Host Intrusion Prevention System 8.0 parche 5 y parche 6
•
McAfee Management of Native Encryption (MNE) 3.0.1 y 4.0
•
McAfee Policy Auditor 6.2
•
McAfee Risk Advisor 2.7 parche 2
•
McAfee Rogue System Detection (RSD) 4.7.0.312 y 5.0.2
•
McAfee SiteAdvisor Enterprise 3.5.4
•
McAfee Threat Intelligence Exchange (TIE) 1.1
•
McAfee Virtual Technician 1.1.0
®
®
®
®
®
®
®
®
®
®
®
Software compatible
McAfee DLP admite los siguientes productos de software de terceros. La compatibilidad con las
siguientes versiones se ha probado con esta versión.
Aplicaciones de virtualización:
•
Citrix XenApp 6.0, 6.5 FP2 y 7.6
Las reglas para dispositivos Citrix no se admiten cuando se utiliza un servidor controlador
independiente con XenApp 7.6.
•
Citrix XenDesktop 5.5, 5.6, 7.0, 7.1, 7.5 y 7.6
•
VMware View 5.3, 6.0 y 6.2
•
Microsoft Hyper-V 6.3.9600
Aplicaciones de nube:
•
Box 3.4.25–4.0.7035.0
•
Microsoft OneDrive 17.0.2015-17.3.1229
•
Dropbox 2.4.6-4.0.6073
•
Microsoft OneDrive para la Empresa
15.0.4779.1002
•
Google Drive 1.12.5329-1.27.1227.2094
•
Syncplicity 3.4.5.6–3.5.16.3073
•
iCloud 5.1.0.34
Aplicaciones de seguridad y cifrado:
•
Boldon James Email Classifier 3.7.4
•
Microsoft Active Directory Rights Management Service (AD RMS) 2008, 2012
•
Seclore FileSecure Policy Server 2.78.0.0
•
Seclore Desktop Client 2.43.0.0
•
Stormshield Data Security 9.1.10442
•
Titus Message Classification 3.5
•
Titus Classification for Desktop 3.1
•
Titus Classification Suite 4.4 SP1
3
•
SDK de Titus 3.1.9.9
•
TrueCrypt 7.0.1
Office y aplicaciones de productividad:
•
Adobe Acrobat Pro, X y XI
•
Adobe Reader 7-10.1.4
•
Adobe Acrobat Reader DC 2015.008.20082
•
Google Chrome de 32 y 64 bits 37.0.2062.103-50.0.2661.94
•
Software cliente de Lotus Note 8.5.2, 8.5.3, 9.0 y 9.0.1
•
Microsoft Edge 20.10240.16384.0
•
Microsoft Internet Explorer 8–11
•
Microsoft Office 2007, 2010, 2013 SP1 y 2016
•
Microsoft Outlook 2007, 2010, 2013 SP1 y 2016
•
Microsoft SharePoint 2007, 2010 y 2013
•
Mozilla Firefox 38.0–42.0 de 32 bits
Mejoras
Esta versión del producto incluye las siguientes mejoras.
Compatibilidad con Microsoft Office 2016
McAfee DLP Endpoint 9.4 parche 2 es compatible con Microsoft Office 2016.
Compatibilidad con versiones anteriores
La compatibilidad con versiones anteriores ahora se configura y modifica en McAfee ePO desde
Configuración | Configuración del servidor | Data Loss Prevention. Las opciones son 9.4.0.0 o posterior, y
9.4.200.0 o posterior. Ahora hay dos modos de compatibilidad:
•
Modo estricto: No se pueden aplicar directivas con errores de compatibilidad con versiones
anteriores.
•
Modo no estricto: Se pueden aplicar directivas con errores de compatibilidad con versiones
anteriores si lo permite el administrador.
Reglas de protección en la nube
Se han añadido las mejoras siguientes a las reglas de protección en la nube:
4
•
Las reglas de protección en la nube admiten iCloud y OneDrive para la Empresa.
•
Las reglas de protección en la nube admiten definiciones de subcarpetas en la nube.
•
Las reglas de protección en la nube pueden usar claves de FRP para cifrar archivos.
Reglas Device Control
•
Las reglas de Device Control ahora tienen una ficha Exclusiones. Esta ficha sustituye a las
condiciones NOT booleanas que anteriormente estaban disponibles en la ficha Condiciones. El
agrupamiento de exclusiones en una ficha independiente aumenta la usabilidad y la flexibilidad, ya
que las exclusiones pueden activarse o desactivarse independientemente de las reglas en las que
influyan.
•
Las reglas para dispositivos de almacenamiento extraíbles son compatibles con el sistema operativo
OS X. Las exclusiones admiten la exclusión de usuarios y definiciones de dispositivos de OS X.
•
La definición Número de serie y par de usuario final permite exclusiones de USB por usuario.
La propiedad Descripción del dispositivo puede usarse como condición para encontrar dispositivos de
almacenamiento extraíbles y dispositivos Plug and Play.
Funcionamiento con conexión/sin conexión
Ahora hay dos opciones para determinar si hay conexión en el equipo.
•
Conexión a McAfee ePO (el método empleado en versiones anteriores)
•
Conexión a uno de los servidores de la lista
Patrones de texto avanzados
Se han añadido las siguientes mejoras a la función de patrones avanzados:
•
•
Todos los algoritmos de validación ahora aparecen en Clasificación | Definiciones | Datos | Algoritmos de
validación. Pueden modificarse dos nuevos validadores:
•
Luhn 10 con BIN (número de identificación bancaria) permite al administrador importar una lista
de números BIN válidos en formato CSV para definir un validador de Luhn.
•
El validador de contraseñas permite al administrador definir la longitud del formato de las
contraseñas válidas.
Ahora se admiten números de identificación personal croatas con un validador para comprobar las
entradas.
Licencia de Network DLP
La versión 9.3.4 de McAfee DLP admite el envío de incidentes a las consolas del Administrador de incidentes
de DLP y Eventos operativos de DLP. Para admitir esta función, ahora se pueden otorgar licencias de McAfee
DLP en McAfee ePO de un modo similar a las licencias de McAfee DLP Endpoint.
Reglas de protección de correo electrónico
Las reglas de protección de correo electrónico pueden detectar sobres de correo electrónico protegidos
con cifrado S/MIME o PGP, o validados con firmas digitales.
Configuración de Google Chrome
Se ha mejorado la compatibilidad con Chrome:
•
Ahora se admiten reglas de protección de la publicación web en Chrome de 64 bits.
•
Las reglas de protección de acceso a archivos de la aplicación pueden usar la opción es una versión de
Chrome no compatible para evitar que los procesos no compatibles de esa versión de Chrome abran y
carguen archivos de carácter confidencial.
5
Administrador de incidentes
•
La plantilla de notificación por correo electrónico permite a los usuarios almacenar formularios de
introducción de datos. Se guardarán todos los datos que se escriban en sus campos cuando se
guarde la plantilla. Pueden guardarse varias plantillas cambiando el nombre de la plantilla. Las
plantillas guardadas se seleccionan en una lista desplegable.
•
Ahora se registran la fecha y la hora de desconexión del dispositivo como una propiedad del evento
de conexión del dispositivo.
•
El filtrado de incidentes según las propiedades del dispositivo se ha ampliado a 15 propiedades del
dispositivo.
Respuesta/desafío
Ahora puede restablecerse el sistema de desafío y respuesta. Un caso práctico es cuando se comete
una equivocación al asignar la duración de la omisión. Si, por ejemplo, un usuario ha solicitado una
omisión de tres horas, pero luego solo transcurren 30 minutos, anteriormente no podía cancelarse la
omisión y asignarse una nueva. La omisión puede restablecerse de dos maneras:
•
Un ajuste en Configuración del cliente | Configuración avanzada ahora cierra el modo de omisión si se carga
una nueva configuración cliente en el equipo Endpoint.
•
Cuando el cliente se encuentre en modo de omisión, un botón en la consola Endpoint solicitará un
código nuevo.
Conformidad con FIPS
La conformidad con FIPS (Federal Information Processing Standards, Estándares Federales de
Procesamiento de la Información) se mantiene sustituyendo el algoritmo desfasado de generación de
números aleatorios por un algoritmo compatible.
Administración de casos
En la ficha Incidentes de la página de detalles Caso, la columna Acciones ahora incluye una opción Mover. El
incidente seleccionado puede moverse a un caso nuevo o a otro caso existente.
Notificaciones emergentes configurables
•
Los mensajes de notificación de agregaciones (Tiene varios eventos en la consola de DLP) pueden
configurarse o desactivarse.
•
Los mensajes de notificación de análisis por correo electrónico y las reglas de protección de
almacenamiento extraíble pueden configurarse o desactivarse.
Procesos en lista blanca para el rastreo de contenido
Se ha mejorado el rendimiento cuando no se requiere el rastreo de contenido.
6
Problemas resueltos
Estos problemas se resuelven en esta versión del producto. Para obtener una lista de los problemas
reparados en versiones anteriores, consulte las notas de versión de esa versión en concreto.
•
Ahora puede guardar a una unidad de disco los archivos etiquetados de McAfee DLP Endpoint que
reciba sin perder etiquetas en el proceso. El problema de pérdida de etiquetas aparecía cuando
McAfee DLP Endpoint y FRP estaban instalados en el equipo Endpoint de destino. (1116376)
•
El controlador de McAfee DLP para Internet Explorer ya no agota el tiempo de espera cuando se
cargan archivos en el portal interno de un cliente basado en IBM ECM FileNet. (1116385)
•
Ahora puede reenviar mensajes de correo electrónico rebotados sin perder su legibilidad.
(1116377)
•
Ahora puede descargar imágenes incrustadas de Microsoft Outlook. Este problema, que provocaba
el cierre de Outlook, ocurría cuando el remitente no se encontraba en la lista de remitentes seguros
de esta aplicación. (1116382)
•
En servidores de archivos que no admitan metadatos, el sistema de etiquetado ahora usa
correctamente el recurso compartido ODB$. (1116383, 1113727)
•
Ahora puede abrir archivos de Microsoft PowerPoint desde un repositorio SharePoint (LiveLink).
(1098454)
•
Los procesos del navegador Google Chrome en determinados sitios web no consumen excesivos
recursos de la CPU cuando McAfee DLP Endpoint está instalado en el sistema. Para resolver el
problema, el cliente McAfee DLP Endpoint ya no activa la función de accesibilidad de Google
Chrome. El cliente McAfee DLP Endpoint ya puede identificar la dirección URL de la barra de
direcciones de Chrome cuando la función de accesibilidad está desactivada. (1122366)
•
La versión del producto que aparece en el árbol de sistemas de McAfee ePO ahora muestra las
versiones 9.4 correctamente después de ampliar. (1126567)
•
Convertir una directiva de McAfee DLP Endpoint 9.3 a la versión 9.4 ya no produce un error cuando
los números de serie de volumen del dispositivo empiezan por uno o varios ceros. (1129366)
•
Las reglas de protección de la publicación web ya funcionan con la versión 50 del navegador Google
Chrome. (1131706)
•
Ya no se produce un error al convertir las directivas de McAfee DLP Endpoint de la versión 9.3 a la
9.4 cuando hay caracteres "&" en las definiciones de usuario final. (1114441)
•
Al utilizar Microsoft Windows 10 TH2, ahora el icono de la bandeja de Mac y el menú Inicio
funcionan correctamente. (1116684, 1116686, 1116688 y 1116689)
•
Ahora, el reenvío de correos electrónicos y la cancelación de eventos del calendario de Microsoft
Outlook funcionan correctamente; Outlook no se bloquea. (1106858)
•
Ahora, los análisis de descubrimiento de sistemas de archivos locales y los análisis de PST de
correos electrónicos se pueden configurar de manera que se ejecuten en distintos horarios.
(1123808)
7
Instrucciones de instalación
Las versiones de McAfee DLP pueden contener varios componentes.
Tipo de versión
Componentes
Versión menor
• Extensión McAfee DLP para McAfee ePO
• Cliente McAfee DLP Endpoint para Microsoft Windows
• Cliente McAfee DLP Endpoint para Mac
Versión de parche Generalmente, los parches actualizan la extensión y alguno de los clientes.
Algunos parches incluyen ambos clientes.
Versión de hotfix
Generalmente, en las versiones de hotfix se actualiza únicamente la extensión
o el cliente. En ocasiones, el hotfix incluye la extensión y alguno de los clientes.
La instalación de la extensión McAfee ePO utiliza el Administrador de software de McAfee ePO o la
función Software | Extensiones.
En la instalación recomendada del software cliente, se usa la infraestructura de McAfee ePO para el
despliegue en los equipos Endpoint.
También puede desplegar el software cliente de McAfee DLP Endpoint en su red mediante
herramientas de despliegue empresarial de terceros, como Microsoft System Management Server
(SMS).
Para obtener más información sobre la instalación de la extensión McAfee DLP o del cliente McAfee
DLP Endpoint, consulte la Guía del producto de McAfee Data Loss Prevention Endpoint.
Problemas conocidos
Para obtener información sobre los problemas conocidos de esta versión del producto, consulte el
artículo de la base de datos de McAfee KnowledgeBase: KB84509.
Búsqueda de documentación de productos
En el portal ServicePortal puede encontrar información sobre los productos publicados, por ejemplo
documentación de los productos, artículos técnicos, etc.
Procedimiento
1
Vaya al portal ServicePortal en https://support.mcafee.com y haga clic en la ficha Centro de conocimiento.
2
En el panel Base de conocimiento, bajo Origen de contenido, haga clic en Documentación de productos.
3
Seleccione un producto y una versión, y haga clic en Buscar para ver una lista de documentos.
Documentación del producto
Todos los productos de McAfee disponen de una completa documentación.
Consulte esta documentación conforme a la versión del producto:
8
•
Notas de la versión de McAfee Data Loss Prevention Endpoint
•
Guía del producto de McAfee Data Loss Prevention Endpoint
Los módulos de ayuda se instalan automáticamente con el producto.
© 2016 Intel Corporation
Intel y el logotipo de Intel son marcas comerciales o marcas comerciales registradas de Intel Corporation. McAfee y el logotipo de
McAfee son marcas comerciales o marcas comerciales registradas de McAfee, Inc. Los demás nombres y marcas pueden ser
reclamados como propiedad de otros.
0B02
Descargar