Notas de la versión Revisión B McAfee Data Loss Prevention Endpoint 9.4.200 Para uso con McAfee ePolicy Orchestrator Contenido Acerca de esta versión Mejoras Problemas resueltos Instrucciones de instalación Problemas conocidos Búsqueda de documentación de productos Acerca de esta versión Este documento contiene información importante relativa a la versión actual. Le recomendamos encarecidamente que lea todo el documento. Esta versión incluye lo siguiente: • Extensión de McAfee Data Loss Prevention (McAfee DLP) para McAfee ePolicy Orchestrator (McAfee ePO ) 9.4.200.9 ® ® ® ™ • Cliente de McAfee Data Loss Prevention Endpoint (McAfee DLP Endpoint) para la compilación de Microsoft Windows 9.4.200.65 • Cliente de McAfee DLP Endpoint para la compilación de OS X 9.4.100.17 • Herramienta de diagnóstico de McAfee DLP Endpoint para Windows 9.4.200.60 • McAfee Help Desk 2.0.0.129 ® ® La extensión McAfee DLP 9.4.200 puede instalarse en McAfee ePO junto con la extensión McAfee DLP Endpoint 9.3.x. Práctica recomendada: Antes de instalar la extensión de la versión 9.4.200, amplíe a McAfee DLP Endpoint 9.3.600 o a una versión posterior para evitar errores o conflictos con extensiones anteriores. No es necesario ampliar el software cliente de Endpoint a la versión 9.3.600 o posterior. 1 Esta versión se ha desarrollado para su uso con: McAfee ePO 4.6.9, 5.1.1, 5.1.3, 5.3.0 y 5.3.1 Cuando ejecute McAfee ePO en Microsoft Internet Explorer, utilice Internet Explorer 10.0 o posterior. • McAfee Agent para Windows 4.8 parche 2 o posterior • McAfee Agent para Windows 5.0.2 o posterior • McAfee Agent para Mac 4.8 parche 2 o posterior • McAfee Agent para Mac 5.0 o posterior ® OS X Yosemite 10.10 requiere McAfee Agent 4.8 parche 2 o posterior, o bien McAfee Agent 5.0 o posterior. OS X El Capitan 10.11 requiere McAfee Agent 4.8.0.1938 (parche 3) o 5.0.2 HF1085179. Calificación Recomendada: McAfee recomienda esta versión en todos los entornos. Esta actualización se debería aplicar en cuanto sea posible. Para obtener más información sobre las clasificaciones de los parches, consulte el artículo de McAfee KnowledgeBase KB51560. Sistemas compatibles El cliente de McAfee DLP Endpoint para Microsoft Windows de esta versión se ha desarrollado para su uso con los siguientes sistemas operativos de Microsoft. • Windows 7 SP1 o posterior, ediciones Enterprise y Professional, 32 bits y 64 bits • Windows 8 y 8.1 o posterior, ediciones Enterprise y Pro, 32 bits y 64 bits • Windows 10, ediciones Enterprise y Pro, 32 bits y 64 bits • Windows Server 2008 R2 y 2008 SP2 o posterior, 32 bits y 64 bits • Windows Server 2012 y 2012 R2 o posterior, 64 bits Los servidores no admiten las reglas de descubrimiento del sistema de archivos ni las de protección de comunicaciones de la red. Productos gestionados compatibles con McAfee Se ha comprobado la compatibilidad de esta versión del cliente de McAfee DLP Endpoint para Windows con las siguientes versiones de productos gestionados de McAfee. 2 • McAfee VirusScan Enterprise 8.7 parche 5 y 8.8 parche 6 • McAfee Application Control (anteriormente Solidcore) 6.1.3 y 6.2 • McAfee Client Proxy 1.2 y 2.1 • McAfee Data Exchange Layer (DXL) 1.1 y 2.2 • McAfee Drive Encryption (anteriormente McAfee Endpoint Encryption for PC) 7.1.3 • McAfee Endpoint Security 10.0.1 y 10.1 ® ® ® ® ® ® ® • McAfee File and Removable Media Protection (FRP) (anteriormente McAfee Endpoint Encryption for Files and Folders) 4.3.1 HF 1062118 (4.3.1.138) y 5.0.1 • McAfee Host Intrusion Prevention System 8.0 parche 5 y parche 6 • McAfee Management of Native Encryption (MNE) 3.0.1 y 4.0 • McAfee Policy Auditor 6.2 • McAfee Risk Advisor 2.7 parche 2 • McAfee Rogue System Detection (RSD) 4.7.0.312 y 5.0.2 • McAfee SiteAdvisor Enterprise 3.5.4 • McAfee Threat Intelligence Exchange (TIE) 1.1 • McAfee Virtual Technician 1.1.0 ® ® ® ® ® ® ® ® ® ® ® Software compatible McAfee DLP admite los siguientes productos de software de terceros. La compatibilidad con las siguientes versiones se ha probado con esta versión. Aplicaciones de virtualización: • Citrix XenApp 6.0, 6.5 FP2 y 7.6 Las reglas para dispositivos Citrix no se admiten cuando se utiliza un servidor controlador independiente con XenApp 7.6. • Citrix XenDesktop 5.5, 5.6, 7.0, 7.1, 7.5 y 7.6 • VMware View 5.3, 6.0 y 6.2 • Microsoft Hyper-V 6.3.9600 Aplicaciones de nube: • Box 3.4.25–4.0.7035.0 • Microsoft OneDrive 17.0.2015-17.3.1229 • Dropbox 2.4.6-4.0.6073 • Microsoft OneDrive para la Empresa 15.0.4779.1002 • Google Drive 1.12.5329-1.27.1227.2094 • Syncplicity 3.4.5.6–3.5.16.3073 • iCloud 5.1.0.34 Aplicaciones de seguridad y cifrado: • Boldon James Email Classifier 3.7.4 • Microsoft Active Directory Rights Management Service (AD RMS) 2008, 2012 • Seclore FileSecure Policy Server 2.78.0.0 • Seclore Desktop Client 2.43.0.0 • Stormshield Data Security 9.1.10442 • Titus Message Classification 3.5 • Titus Classification for Desktop 3.1 • Titus Classification Suite 4.4 SP1 3 • SDK de Titus 3.1.9.9 • TrueCrypt 7.0.1 Office y aplicaciones de productividad: • Adobe Acrobat Pro, X y XI • Adobe Reader 7-10.1.4 • Adobe Acrobat Reader DC 2015.008.20082 • Google Chrome de 32 y 64 bits 37.0.2062.103-50.0.2661.94 • Software cliente de Lotus Note 8.5.2, 8.5.3, 9.0 y 9.0.1 • Microsoft Edge 20.10240.16384.0 • Microsoft Internet Explorer 8–11 • Microsoft Office 2007, 2010, 2013 SP1 y 2016 • Microsoft Outlook 2007, 2010, 2013 SP1 y 2016 • Microsoft SharePoint 2007, 2010 y 2013 • Mozilla Firefox 38.0–42.0 de 32 bits Mejoras Esta versión del producto incluye las siguientes mejoras. Compatibilidad con Microsoft Office 2016 McAfee DLP Endpoint 9.4 parche 2 es compatible con Microsoft Office 2016. Compatibilidad con versiones anteriores La compatibilidad con versiones anteriores ahora se configura y modifica en McAfee ePO desde Configuración | Configuración del servidor | Data Loss Prevention. Las opciones son 9.4.0.0 o posterior, y 9.4.200.0 o posterior. Ahora hay dos modos de compatibilidad: • Modo estricto: No se pueden aplicar directivas con errores de compatibilidad con versiones anteriores. • Modo no estricto: Se pueden aplicar directivas con errores de compatibilidad con versiones anteriores si lo permite el administrador. Reglas de protección en la nube Se han añadido las mejoras siguientes a las reglas de protección en la nube: 4 • Las reglas de protección en la nube admiten iCloud y OneDrive para la Empresa. • Las reglas de protección en la nube admiten definiciones de subcarpetas en la nube. • Las reglas de protección en la nube pueden usar claves de FRP para cifrar archivos. Reglas Device Control • Las reglas de Device Control ahora tienen una ficha Exclusiones. Esta ficha sustituye a las condiciones NOT booleanas que anteriormente estaban disponibles en la ficha Condiciones. El agrupamiento de exclusiones en una ficha independiente aumenta la usabilidad y la flexibilidad, ya que las exclusiones pueden activarse o desactivarse independientemente de las reglas en las que influyan. • Las reglas para dispositivos de almacenamiento extraíbles son compatibles con el sistema operativo OS X. Las exclusiones admiten la exclusión de usuarios y definiciones de dispositivos de OS X. • La definición Número de serie y par de usuario final permite exclusiones de USB por usuario. La propiedad Descripción del dispositivo puede usarse como condición para encontrar dispositivos de almacenamiento extraíbles y dispositivos Plug and Play. Funcionamiento con conexión/sin conexión Ahora hay dos opciones para determinar si hay conexión en el equipo. • Conexión a McAfee ePO (el método empleado en versiones anteriores) • Conexión a uno de los servidores de la lista Patrones de texto avanzados Se han añadido las siguientes mejoras a la función de patrones avanzados: • • Todos los algoritmos de validación ahora aparecen en Clasificación | Definiciones | Datos | Algoritmos de validación. Pueden modificarse dos nuevos validadores: • Luhn 10 con BIN (número de identificación bancaria) permite al administrador importar una lista de números BIN válidos en formato CSV para definir un validador de Luhn. • El validador de contraseñas permite al administrador definir la longitud del formato de las contraseñas válidas. Ahora se admiten números de identificación personal croatas con un validador para comprobar las entradas. Licencia de Network DLP La versión 9.3.4 de McAfee DLP admite el envío de incidentes a las consolas del Administrador de incidentes de DLP y Eventos operativos de DLP. Para admitir esta función, ahora se pueden otorgar licencias de McAfee DLP en McAfee ePO de un modo similar a las licencias de McAfee DLP Endpoint. Reglas de protección de correo electrónico Las reglas de protección de correo electrónico pueden detectar sobres de correo electrónico protegidos con cifrado S/MIME o PGP, o validados con firmas digitales. Configuración de Google Chrome Se ha mejorado la compatibilidad con Chrome: • Ahora se admiten reglas de protección de la publicación web en Chrome de 64 bits. • Las reglas de protección de acceso a archivos de la aplicación pueden usar la opción es una versión de Chrome no compatible para evitar que los procesos no compatibles de esa versión de Chrome abran y carguen archivos de carácter confidencial. 5 Administrador de incidentes • La plantilla de notificación por correo electrónico permite a los usuarios almacenar formularios de introducción de datos. Se guardarán todos los datos que se escriban en sus campos cuando se guarde la plantilla. Pueden guardarse varias plantillas cambiando el nombre de la plantilla. Las plantillas guardadas se seleccionan en una lista desplegable. • Ahora se registran la fecha y la hora de desconexión del dispositivo como una propiedad del evento de conexión del dispositivo. • El filtrado de incidentes según las propiedades del dispositivo se ha ampliado a 15 propiedades del dispositivo. Respuesta/desafío Ahora puede restablecerse el sistema de desafío y respuesta. Un caso práctico es cuando se comete una equivocación al asignar la duración de la omisión. Si, por ejemplo, un usuario ha solicitado una omisión de tres horas, pero luego solo transcurren 30 minutos, anteriormente no podía cancelarse la omisión y asignarse una nueva. La omisión puede restablecerse de dos maneras: • Un ajuste en Configuración del cliente | Configuración avanzada ahora cierra el modo de omisión si se carga una nueva configuración cliente en el equipo Endpoint. • Cuando el cliente se encuentre en modo de omisión, un botón en la consola Endpoint solicitará un código nuevo. Conformidad con FIPS La conformidad con FIPS (Federal Information Processing Standards, Estándares Federales de Procesamiento de la Información) se mantiene sustituyendo el algoritmo desfasado de generación de números aleatorios por un algoritmo compatible. Administración de casos En la ficha Incidentes de la página de detalles Caso, la columna Acciones ahora incluye una opción Mover. El incidente seleccionado puede moverse a un caso nuevo o a otro caso existente. Notificaciones emergentes configurables • Los mensajes de notificación de agregaciones (Tiene varios eventos en la consola de DLP) pueden configurarse o desactivarse. • Los mensajes de notificación de análisis por correo electrónico y las reglas de protección de almacenamiento extraíble pueden configurarse o desactivarse. Procesos en lista blanca para el rastreo de contenido Se ha mejorado el rendimiento cuando no se requiere el rastreo de contenido. 6 Problemas resueltos Estos problemas se resuelven en esta versión del producto. Para obtener una lista de los problemas reparados en versiones anteriores, consulte las notas de versión de esa versión en concreto. • Ahora puede guardar a una unidad de disco los archivos etiquetados de McAfee DLP Endpoint que reciba sin perder etiquetas en el proceso. El problema de pérdida de etiquetas aparecía cuando McAfee DLP Endpoint y FRP estaban instalados en el equipo Endpoint de destino. (1116376) • El controlador de McAfee DLP para Internet Explorer ya no agota el tiempo de espera cuando se cargan archivos en el portal interno de un cliente basado en IBM ECM FileNet. (1116385) • Ahora puede reenviar mensajes de correo electrónico rebotados sin perder su legibilidad. (1116377) • Ahora puede descargar imágenes incrustadas de Microsoft Outlook. Este problema, que provocaba el cierre de Outlook, ocurría cuando el remitente no se encontraba en la lista de remitentes seguros de esta aplicación. (1116382) • En servidores de archivos que no admitan metadatos, el sistema de etiquetado ahora usa correctamente el recurso compartido ODB$. (1116383, 1113727) • Ahora puede abrir archivos de Microsoft PowerPoint desde un repositorio SharePoint (LiveLink). (1098454) • Los procesos del navegador Google Chrome en determinados sitios web no consumen excesivos recursos de la CPU cuando McAfee DLP Endpoint está instalado en el sistema. Para resolver el problema, el cliente McAfee DLP Endpoint ya no activa la función de accesibilidad de Google Chrome. El cliente McAfee DLP Endpoint ya puede identificar la dirección URL de la barra de direcciones de Chrome cuando la función de accesibilidad está desactivada. (1122366) • La versión del producto que aparece en el árbol de sistemas de McAfee ePO ahora muestra las versiones 9.4 correctamente después de ampliar. (1126567) • Convertir una directiva de McAfee DLP Endpoint 9.3 a la versión 9.4 ya no produce un error cuando los números de serie de volumen del dispositivo empiezan por uno o varios ceros. (1129366) • Las reglas de protección de la publicación web ya funcionan con la versión 50 del navegador Google Chrome. (1131706) • Ya no se produce un error al convertir las directivas de McAfee DLP Endpoint de la versión 9.3 a la 9.4 cuando hay caracteres "&" en las definiciones de usuario final. (1114441) • Al utilizar Microsoft Windows 10 TH2, ahora el icono de la bandeja de Mac y el menú Inicio funcionan correctamente. (1116684, 1116686, 1116688 y 1116689) • Ahora, el reenvío de correos electrónicos y la cancelación de eventos del calendario de Microsoft Outlook funcionan correctamente; Outlook no se bloquea. (1106858) • Ahora, los análisis de descubrimiento de sistemas de archivos locales y los análisis de PST de correos electrónicos se pueden configurar de manera que se ejecuten en distintos horarios. (1123808) 7 Instrucciones de instalación Las versiones de McAfee DLP pueden contener varios componentes. Tipo de versión Componentes Versión menor • Extensión McAfee DLP para McAfee ePO • Cliente McAfee DLP Endpoint para Microsoft Windows • Cliente McAfee DLP Endpoint para Mac Versión de parche Generalmente, los parches actualizan la extensión y alguno de los clientes. Algunos parches incluyen ambos clientes. Versión de hotfix Generalmente, en las versiones de hotfix se actualiza únicamente la extensión o el cliente. En ocasiones, el hotfix incluye la extensión y alguno de los clientes. La instalación de la extensión McAfee ePO utiliza el Administrador de software de McAfee ePO o la función Software | Extensiones. En la instalación recomendada del software cliente, se usa la infraestructura de McAfee ePO para el despliegue en los equipos Endpoint. También puede desplegar el software cliente de McAfee DLP Endpoint en su red mediante herramientas de despliegue empresarial de terceros, como Microsoft System Management Server (SMS). Para obtener más información sobre la instalación de la extensión McAfee DLP o del cliente McAfee DLP Endpoint, consulte la Guía del producto de McAfee Data Loss Prevention Endpoint. Problemas conocidos Para obtener información sobre los problemas conocidos de esta versión del producto, consulte el artículo de la base de datos de McAfee KnowledgeBase: KB84509. Búsqueda de documentación de productos En el portal ServicePortal puede encontrar información sobre los productos publicados, por ejemplo documentación de los productos, artículos técnicos, etc. Procedimiento 1 Vaya al portal ServicePortal en https://support.mcafee.com y haga clic en la ficha Centro de conocimiento. 2 En el panel Base de conocimiento, bajo Origen de contenido, haga clic en Documentación de productos. 3 Seleccione un producto y una versión, y haga clic en Buscar para ver una lista de documentos. Documentación del producto Todos los productos de McAfee disponen de una completa documentación. Consulte esta documentación conforme a la versión del producto: 8 • Notas de la versión de McAfee Data Loss Prevention Endpoint • Guía del producto de McAfee Data Loss Prevention Endpoint Los módulos de ayuda se instalan automáticamente con el producto. © 2016 Intel Corporation Intel y el logotipo de Intel son marcas comerciales o marcas comerciales registradas de Intel Corporation. McAfee y el logotipo de McAfee son marcas comerciales o marcas comerciales registradas de McAfee, Inc. Los demás nombres y marcas pueden ser reclamados como propiedad de otros. 0B02