Guia de instalação Revisão B. Virtual Appliances McAfee Gateway 7.x

Tamanho: px
Começar a partir da página:

Download "Guia de instalação Revisão B. Virtual Appliances McAfee Email Gateway 7.x"

Transcrição

1 Guia de instalação Revisão B Virtual Appliances McAfee Gateway 7.x

2 COPYRIGHT Copyright 2013 McAfee, Inc. Não copiar sem permissão. RECONHECIMENTO DE MARCAS COMERCIAIS McAfee, o logotipo McAfee, McAfee Active Protection, McAfee AppPrism, McAfee Artemis, McAfee CleanBoot, McAfee DeepSAFE, epolicy Orchestrator, McAfee epo, McAfee EMM, McAfee Enterprise Mobility Management, Foundscore, Foundstone, McAfee NetPrism, McAfee Policy Enforcer, Policy Lab, McAfee QuickClean, Safe Eyes, McAfee SECURE, SecureOS, McAfee Shredder, SiteAdvisor, SmartFilter, McAfee Stinger, McAfee Total Protection, TrustedSource, VirusScan, WaveSecure e WormTraq são marcas comerciais ou marcas registradas da McAfee, Inc. ou de suas afiliadas nos EUA e em outros países. Outros nomes e marcas podem ser propriedade de terceiros. INFORMAÇÕES SOBRE A LICENÇA Contrato de licença AVISO A TODOS OS USUÁRIOS: LEIA ATENTAMENTE O CONTRATO LEGAL APROPRIADO CORRESPONDENTE À LICENÇA ADQUIRIDA POR VOCÊ. NELE ESTÃO DEFINIDOS OS TERMOS E AS CONDIÇÕES GERAIS PARA A UTILIZAÇÃO DO SOFTWARE LICENCIADO. CASO NÃO TENHA CONHECIMENTO DO TIPO DE LICENÇA QUE FOI ADQUIRIDO, CONSULTE A DOCUMENTAÇÃO RELATIVA À COMPRA OU À CONCESSÃO DA LICENÇA, INCLUÍDA NO PACOTE DO SOFTWARE OU FORNECIDA SEPARADAMENTE (COMO LIVRETO, ARQUIVO NO CD DO PRODUTO OU UM ARQUIVO DISPONÍVEL NO SITE DO QUAL O PACOTE DE SOFTWARE FOI OBTIDO POR DOWNLOAD). SE NÃO CONCORDAR COM TODOS OS TERMOS ESTABELECIDOS NO CONTRATO, NÃO INSTALE O SOFTWARE. SE FOR APLICÁVEL, VOCÊ PODERÁ DEVOLVER O PRODUTO À MCAFEE OU AO LOCAL DA AQUISIÇÃO PARA OBTER REEMBOLSO TOTAL. 2 Virtual Appliances McAfee Gateway 7.x Guia de instalação

3 Conteúdo Prefácio 5 Sobre este guia Público-alvo Convenções Como usar este guia Localizar a documentação do produto Introdução ao McAfee Gateway Virtual Appliance 9 O que há no pacote de download Preparação para a instalação 11 Uso inadequado Considerações sobre modos de rede Modo Proxy explícito Modo Ponte transparente Modo Roteador transparente Configuração da rede VMware vsphere Estratégias de distribuição para uso do dispositivo em uma zona desmilitarizada Configuração do SMTP em uma zona desmilitarizada Requisitos do sistema Cenários de instalação de amostra Execução do appliance virtual como a única máquina virtual do host Execução do appliance virtual com outras máquinas virtuais Instalação do McAfee Gateway Virtual Appliance 25 Visão geral do processo de instalação do appliance virtual Práticas recomendadas de instalação Converter a partir de uma instalação do VMtrial Fazer download do software de instalação Instalar o appliance no VMware vsphere Melhorar o desempenho do VMware vsphere Configurar o appliance virtual Uso do console de configuração Execução de uma Instalação padrão Execução de uma Instalação personalizada Restauração de um arquivo Instalação gerenciada do epolicy Orchestrator Configuração somente de criptografia Um tour pelo Dashboard 35 O Dashboard Benefícios do uso do Dashboard Portlets do Dashboard Teste da configuração 39 Virtual Appliances McAfee Gateway 7.x Guia de instalação 3

4 Conteúdo Testar conectividade Atualizar os arquivos DAT Testar o tráfego de e a detecção de vírus Testar a detecção de spam Explorar os recursos do appliance 41 Introdução a políticas Criptografia Identificar mensagens de em quarentena Configurações de conformidade Configurações do Data Loss Prevention Opções adicionais de configuração 49 Atualização para a versão mais recente do McAfee Gateway Virtual Appliance Alterar as ações padrão de desligamento e redefinição Configurar a opção de desligamento e reinício Índice 53 4 Virtual Appliances McAfee Gateway 7.x Guia de instalação

5 Prefácio Este guia fornece as informações de que você necessita para instalar o seu produto McAfee. Conteúdo Sobre este guia Localizar a documentação do produto Sobre este guia Estas informações descrevem o público alvo do guia, as convenções tipográficas e os ícones usados neste guia, além de como o guia é organizado. Público-alvo A documentação da McAfee é cuidadosamente pesquisada e escrita para o público alvo. As informações deste guia destinam se principalmente a: Administradores Pessoas que implementam e aplicam o programa de segurança da empresa. Convenções Este guia usa as seguintes convenções tipográficas e ícones. Título do livro, termo, ênfase Negrito Digitação do usuário, código, mensagem Texto da interface Azul de hipertexto Título de um livro, capítulo ou tópico; um novo termo; ênfase. Texto bastante enfatizado. Comandos e outros textos digitados pelo usuário; um fragmento de código; uma mensagem exibida. Palavras da interface do produto, como opções, menus, botões e caixas de diálogo. Um link para um tópico ou para um site externo. Observação: Informações adicionais, como um método alternativo de acessar uma opção. Dica: Sugestões e recomendações. Importante/cuidado: Informações importantes para proteger o sistema do seu computador, sua instalação de software, rede, negócios ou seus dados. Aviso: Informações críticas para prevenir lesões corporais durante a utilização de um produto de hardware. Virtual Appliances McAfee Gateway 7.x Guia de instalação 5

6 Prefácio Sobre este guia Convenções gráficas Use estas informações para compreender os símbolos gráficos usados neste documento. Appliance virtual Internet ou redes externas Servidor de e mail Outros servidores (como servidores DNS) Computador cliente ou do usuário Roteador Switch Firewall Zona da rede (zona desmilitarizada ou VLAN) Rede Caminho de dados real Caminho de dados percebido Definição de termos usados neste guia Compreenda alguns dos termos chave usados neste documento. Termo zona desmilitarizada (DMZ demilitarized zone) arquivos DAT modo de operação Definição Um host de computador ou uma rede pequena inserida como um buffer entre uma rede privada e a rede pública externa para impedir acesso direto de usuários externos aos recursos da rede privada. Arquivos de definição de detecção (DAT), também chamados de arquivos de assinatura, contendo as definições que identificam, detectam e reparam vírus, cavalos de Troia, spyware, adware e outros programas potencialmente indesejados (PUPs). Os três modos de operação do produto: modo Proxy explícito, modo Ponte transparente e modo Roteador transparente. 6 Virtual Appliances McAfee Gateway 7.x Guia de instalação

7 Prefácio Localizar a documentação do produto Termo política verificação do serviço de reputação Definição Uma coleção de critérios de segurança, como definições de configuração, benchmarks (testes comparativos) e especificações de acesso à rede, que define o nível de conformidade necessário para usuários, dispositivos e sistemas que podem ser avaliados ou cumpridos por um aplicativo de segurança McAfee. Parte da autenticação do remetente. Se um remetente não passar na verificação do serviço de reputação, o appliance será definido para fechar a conexão e recusar a mensagem. O endereço IP do remetente será adicionado a uma lista de conexões bloqueadas e será bloqueado automaticamente no futuro no nível do kernel. Como usar este guia Este tópico apresenta um breve resumo das informações contidas neste documento. Este guia ajuda você a: Planejar e executar sua instalação. Familiarizar se com a interface. Testar se o produto funciona corretamente. Aplicar os arquivos de definição de detecção mais recentes. Explorar algumas políticas de varredura, criar relatórios e obter informações de status. Solucionar problemas básicos. Você pode encontrar informações adicionais sobre os recursos de varredura na ajuda on line do produto e na última versão do Guia de administradores do McAfee Gateway. Localizar a documentação do produto A McAfee fornece as informações de que você necessita durante cada fase de implementação do produto, desde a instalação até o uso diário e solução de problemas. Após o lançamento de um produto, informações sobre o mesmo são inseridas no KnowledgeBase on line da McAfee. 1 Vá para o ServicePortal de suporte técnico da McAfee em 2 Em Self Service (Autoatendimento), acesse o tipo de informação necessária: Para acessar... Documentação do usuário Execute este procedimento... 1 Clique em Product Documentation (Documentação do produto). 2 Selecione um produto e, em seguida, uma versão. 3 Selecione o documento de um produto. KnowledgeBase Clique em Search the KnowledgeBase (Pesquisar no KnowledgeBase) para obter respostas às suas dúvidas sobre produtos. Clique em Browse the KnowledgeBase (Procurar no KnowledgeBase) para ver artigos relacionados por produto e versão. Virtual Appliances McAfee Gateway 7.x Guia de instalação 7

8 Prefácio Localizar a documentação do produto 8 Virtual Appliances McAfee Gateway 7.x Guia de instalação

9 1 Introdução ao McAfee Gateway Virtual Appliance McAfee Gateway Virtual Appliance oferece proteção abrangente e de nível empresarial contra ameaças de e mail. McAfee Gateway Virtual Appliance funciona nos seguintes ambientes virtuais: VMware vsphere 4.x ou superior VMware vsphere Hypervisor (ESXi) 4.x ou superior O que há no pacote de download O McAfee Gateway Virtual Appliance é fornecido em um arquivo zip que contém os arquivos de instalação do software e os documentos para instalar o dispositivo virtual no VMware vsphere 4.x. O pacote de download não contém os arquivos de instalação do produto VMware. Se você ainda não tiver seu software virtual configurado, vá para o site da VMware (http://www.vmware.com) para adquirir o VMware vsphere ou o VMware vsphere Hypervisor (ESXi). Virtual Appliances McAfee Gateway 7.x Guia de instalação 9

10 1 Introdução ao McAfee Gateway Virtual Appliance O que há no pacote de download 10 Virtual Appliances McAfee Gateway 7.x Guia de instalação

11 2 Preparação 2 para a instalação Para garantir a operação segura do McAfee Gateway Virtual Appliance, considere o seguinte antes de iniciar a instalação. Familiarize se com seus modos de operação e recursos. É importante escolher uma configuração válida. Decida como integrar o appliance em sua rede e determine de quais informações você precisará antes de começar. Por exemplo, o nome e o endereço IP do dispositivo. Conteúdo Uso inadequado Considerações sobre modos de rede Estratégias de distribuição para uso do dispositivo em uma zona desmilitarizada Requisitos do sistema Cenários de instalação de amostra Uso inadequado Use estas informações para evitar o uso deste produto de forma inadequada. McAfee Gateway Virtual Appliance é: Não é um firewall Você deve usá lo em sua organização por trás de um firewall configurado corretamente. Não é um servidor para armazenamento de software e arquivos extras Não instale nenhum software no dispositivo nem adicione nenhum arquivo extra a ele, a menos que instruído pela documentação do produto ou pelo representante de suporte. O dispositivo não pode processar todos os tipos de tráfego. Se você usar o modo proxy explícito, somente os protocolos a serem varridos deverão ser enviados ao dispositivo. Considerações sobre modos de rede Use estas informações para compreender os modos operacionais (ou de rede) nos quais o dispositivo pode operar. Antes de configurar seu McAfee Gateway, é preciso decidir qual modo de rede usar. O modo escolhido determina como você conecta fisicamente o seu host VMware ESX à rede. Os diferentes modos também têm um impacto sobre a configuração do vswitch ao qual seu appliance virtual será conectado. A execução do appliance virtual em modo Proxy explícito requer a menor quantidade de configurações no host VMware ESX e é mais simples de configurar. Para instalar o appliance virtual em qualquer um dos modos transparentes, devem ser feitas outras considerações. Todas as etapas de configuração do ESX necessárias para qualquer um dos modos são descritas a seguir. Virtual Appliances McAfee Gateway 7.x Guia de instalação 11

12 2 Preparação para a instalação Considerações sobre modos de rede É possível escolher dentre os seguintes modos de rede: Modo Proxy explícito O appliance virtual funciona como um servidor proxy e uma retransmissão de e mail. Modo Roteador transparente O appliance virtual funciona como um roteador. Modo Ponte transparente O appliance virtual funciona como uma ponte Ethernet. Se você ainda não tiver certeza sobre o modo a ser usado depois de ler estas informações e as seções a seguir, consulte seu especialista em rede. Modo Proxy explícito Use estas informações para compreender melhor o modo Proxy explícito em seu McAfee Gateway. No modo Proxy explícito, alguns dispositivos de rede devem ser configurados explicitamente para enviar tráfego ao dispositivo. O dispositivo funciona, então, como um proxy ou uma retransmissão, processando o tráfego em nome dos dispositivos. Figura 2-1 Modo Proxy explícito caminho de dados aparente O modo Proxy explícito é mais adequado às redes nas quais os dispositivos clientes se conectam ao dispositivo por meio de um único dispositivo upstream e downstream. Essa pode não ser a melhor opção se vários dispositivos de rede tiverem de ser reconfigurados para enviar tráfego ao dispositivo. Configuração de rede e de dispositivo Se o dispositivo estiver definido no modo Proxy explícito, você deverá configurar explicitamente o seu servidor de e mail interno para retransmitir o tráfego de e mail ao dispositivo. O dispositivo varre o tráfego de e mail antes de encaminhá lo, em nome do remetente, para o servidor de e mail externo. O servidor de e mail externo encaminha, então, a mensagem de e mail ao destinatário. De modo semelhante, a rede deve ser configurada para que as mensagens de e mail de entrada da Internet sejam entregues ao dispositivo, não ao servidor de e mail interno. O dispositivo varre o tráfego antes de encaminhá lo, em nome do remetente, ao servidor de e mail interno para entrega, conforme mostrado. Por exemplo, um servidor de e mail externo pode se comunicar diretamente com o dispositivo, embora o tráfego passe por vários servidores de rede antes de alcançar o dispositivo. O caminho percebido é do servidor de e mail externo para o dispositivo. Protocolos Para varrer um protocolo compatível, você deve configurar seus outros servidores de rede ou computadores clientes para rotear esse protocolo por meio do dispositivo, de modo que nenhum tráfego ignore o dispositivo. 12 Virtual Appliances McAfee Gateway 7.x Guia de instalação

13 Preparação para a instalação Considerações sobre modos de rede 2 Regras de firewall O modo Proxy explícito invalida quaisquer regras de firewall configuradas para acesso do cliente à Internet. O firewall vê apenas as informações de endereço IP físico do dispositivo, não os endereços IP dos clientes, de modo que o firewall não pode aplicar suas regras de acesso à Internet aos clientes. Assegurar se de que as regras do firewall estejam atualizadas. O firewall deve aceitar tráfego domcafee Gateway, mas não o tráfego proveniente diretamente dos dispositivos clientes. Configure regras de firewall para evitar a entrada de tráfego indesejado em sua organização. Onde colocar o dispositivo Configure os dispositivos de rede de modo que o tráfego que precise ser varrido seja enviado aomcafee Gateway. Isso é mais importante do que a localização domcafee Gateway. O roteador deve permitir que todos os usuários se conectem aomcafee Gateway. Figura 2-2 Posicionamento no modo Proxy explícito OMcAfee Gateway deve ser posicionado dentro de sua organização, por trás de um firewall, conforme mostrado na Figura 6: Configuração de proxy explícito. Geralmente, o firewall é configurado para bloquear o tráfego que não vem diretamente do dispositivo. Se você não tiver certeza sobre sua topologia de rede e como integrar o dispositivo, consulte seu especialista em rede. Use essa configuração se: O dispositivo estiver operando em modo Proxy explícito. Você estiver usando e mail (SMTP). Para essa configuração, você deve: Configurar os servidores DNS externos ou a conversão de endereços de rede (NAT) no firewall de modo que o servidor de e mail externo entregue o e mail ao dispositivo e não ao servidor de e mail interno. Configurar os servidores de e mail internos para enviar mensagens de e mail ao dispositivo. Ou seja, os servidores de e mail internos devem usar o dispositivo como um host inteligente. Assegure se de que os dispositivos clientes possam entregar mensagens de e mail para os servidores de e mail dentro de sua organização. Assegurar se de que as regras do firewall estejam atualizadas. O firewall deve aceitar tráfego do dispositivo, mas não o tráfego proveniente diretamente dos dispositivos clientes. Configure regras para evitar a entrada de tráfego indesejado em sua organização. Virtual Appliances McAfee Gateway 7.x Guia de instalação 13

14 2 Preparação para a instalação Considerações sobre modos de rede Modo Ponte transparente Use estas informações para compreender melhor o modo Ponte transparente em seu McAfee Gateway. No modo Ponte transparente, os servidores em comunicação não reconhecem o dispositivo a operação do dispositivo é transparente para os servidores. Figura 2-3 Modo Ponte transparente caminho de dados aparente Na figura, o servidor de e mail externo (A) envia mensagens de e mail ao servidor de e mail interno (C). O servidor de e mail externo não reconhece que a mensagem de e mail é interceptada e varrida pelo dispositivo (B). O servidor de e mail externo parece se comunicar diretamente com o servidor de e mail interno o caminho é mostrado como uma linha pontilhada. Na realidade, o tráfego pode passar por vários dispositivos de rede e ser interceptado e varrido pelo dispositivo antes de alcançar o servidor de e mail interno. O que o dispositivo faz no modo Ponte transparente No modo Ponte transparente, o dispositivo se conecta à rede usando as portas LAN1 e LAN2. O dispositivo varre o tráfego recebido e age como uma ponte que conecta dois segmentos de rede, mas os trata como uma única rede lógica. Configuração no modo Ponte transparente O modo Ponte transparente requer menos configuração do que os modos Roteador transparente e Proxy explícito. Não é necessário reconfigurar todos os seus clientes, o gateway padrão, os registros MX, o NAT do firewall ou os servidores de e mail para enviar tráfego ao dispositivo. Como o dispositivo não é um roteador nesse modo, não é necessário atualizar uma tabela de roteamento. Onde colocar o dispositivo ao usar o modo Ponte transparente Por razões de segurança, você deve usar o dispositivo dentro de sua organização, por trás de um firewall. Figura 2-4 Posicionamento no modo Ponte transparente No modo Ponte transparente, posicione o dispositivo entre o firewall e o roteador, conforme mostrado. Nesse modo, você conecta fisicamente dois segmentos de rede ao dispositivo, e o dispositivo os trata como uma rede lógica. Como os dispositivos firewall, dispositivo e roteador estão na mesma rede lógica, todos eles devem ter endereços IP compatíveis na mesma sub rede. 14 Virtual Appliances McAfee Gateway 7.x Guia de instalação

15 Preparação para a instalação Considerações sobre modos de rede 2 Os dispositivos de um lado da ponte (como um roteador) que se comunicam com os dispositivos do outro lado da ponte (como um firewall) não reconhecem a ponte. Eles não reconhecem que esse tráfego é interceptado e varrido, portanto, diz se que o dispositivo opera como uma ponte transparente. Figura 2-5 Estrutura de rede Modo Ponte transparente Modo Roteador transparente Use estas informações para compreender melhor o modo Roteador transparente em seu McAfee Gateway. No modo Roteador transparente, o dispositivo varre o tráfego de e mail entre duas redes. O dispositivo possui um endereço IP para o tráfego varrido de saída e deve ter um endereço IP para o tráfego de entrada. A comunicação dos servidores de rede não reconhece a intervenção do dispositivo a operação do dispositivo é transparente para os dispositivos. O que o dispositivo faz no modo Roteador transparente No modo Roteador transparente, o dispositivo se conecta às redes usando as portas LAN1 e LAN2. O dispositivo varre o tráfego recebido em uma rede e o encaminha para o próximo dispositivo de rede em uma rede diferente. O dispositivo atua como um roteador, roteando o tráfego entre as redes com base nas informações contidas em suas tabelas de roteamento. Virtual Appliances McAfee Gateway 7.x Guia de instalação 15

16 2 Preparação para a instalação Considerações sobre modos de rede Configuração no modo Roteador transparente Com o modo Roteador transparente, não é necessário reconfigurar explicitamente seus dispositivos de rede para enviar tráfego ao dispositivo. É necessário configurar apenas a tabela de roteamento do dispositivo e modificar algumas informações de roteamento dos dispositivos de rede de cada um de seus lados (os dispositivos conectados às suas portas LAN1 e LAN2). Por exemplo, talvez seja necessário tornar o dispositivo o seu gateway padrão. No modo Roteador transparente, o dispositivo deve unir duas redes. O dispositivo deve ser posicionado dentro de sua organização, por trás de um firewall. O modo Roteador transparente não é compatível com o tráfego IP multicast ou protocolos não IP, como NETBEUI e IPX. Regras de firewall No modo Roteador transparente, o firewall se conecta ao endereço IP físico para a conexão de LAN1/ LAN2 com o blade de gerenciamento. Onde colocar o dispositivo Use o dispositivo no modo Roteador transparente para substituir um roteador existente em sua rede. Se você usar o modo Roteador transparente e não substituir um roteador existente, deverá reconfigurar parte de sua rede para rotear o tráfego corretamente pelo dispositivo. Figura 2-6 Estrutura de rede Modo Ponte transparente Você precisa: Configurar seus dispositivos clientes para apontar para o gateway padrão. Configurar o dispositivo para usar o gateway da Internet como seu gateway padrão. Assegurar se de que os dispositivos clientes possam entregar mensagens de e mail para os servidores de e mail dentro de sua organização. 16 Virtual Appliances McAfee Gateway 7.x Guia de instalação

17 Preparação para a instalação Considerações sobre modos de rede 2 Configuração da rede VMware vsphere Esse grupo de tarefas informa como preparar sua configuração do vswitch para cada um dos modos de operação disponíveis. Configurar o VMware vsphere para uma instalação no modo Proxy explícito Use essa tarefa para configurar o VMware vsphere a instalar o appliance virtual no modo Proxy explícito. Antes de iniciar Certifique se de ter pelo menos duas interfaces físicas diferentes disponíveis em seu host do VMware ESX. Uma terceira interface pode ser usada para o gerenciamento fora de banda. Para o máximo desempenho, a McAfee recomenda que as interfaces usadas pela máquina virtual do McAfee Gateway Virtual Appliance não sejam compartilhadas com nenhuma outra máquina nesse host do VMware ESX. Antes de começar a instalar o appliance virtual, certifique se de ter criado vswitches ao quais a LAN 1 e a LAN 2 do appliance virtual possam se conectar e de que eles tenham a configuração correta. Ao importar o arquivo.ova do McAfee Gateway Virtual Appliance, certifique se de que a interface LAN 1 esteja conectada ao primeiro vswitch e que a interface LAN 2 esteja conectada ao segundo vswitch. Você deve criar vswitches idênticos em cada host do cluster de alta disponibilidade (HA) se o vmotion estiver sendo usado. 1 Efetue logon no cliente vsphere. 2 Na tela Hosts and Clusters, selecione o host, à esquerda, no qual planeja instalar o appliance virtual. 3 À direita, selecione Configuration. 4 Clique em Networking. 5 Clique em Add Networking. 6 No Add Network Wizard, selecione Virtual Machine e clique em Next. 7 Selecione Create a virtual switch, escolha a interface física que deseja usar para a conexão LAN1 do appliance virtual e clique em Next. 8 Digite um rótulo para a rede, como MEG LAN 1. 9 Clique em Next e em Finish. 10 Repita da etapa 5 à 10 para adicionar um segundo vswitch para sua interface LAN 2. Virtual Appliances McAfee Gateway 7.x Guia de instalação 17

18 2 Preparação para a instalação Considerações sobre modos de rede Configurar o VMware vsphere para uma instalação no modo Ponte transparente Use essa tarefa para configurar o VMware vsphere a instalar o appliance virtual no modo Ponte transparente. Antes de iniciar Certifique se de ter pelo menos duas interfaces físicas diferentes disponíveis em seu host do VMware ESX. As duas interfaces usadas para a ponte devem ser conectadas a domínios de broadcast diferentes para evitar loops de rede e graves interrupções da rede. Uma terceira interface pode ser usada para o gerenciamento fora de banda. Para o máximo desempenho, a McAfee recomenda que as interfaces usadas pela ponte sejam dedicadas à máquina virtual do McAfee Gateway Virtual Appliance e não sejam compartilhadas com nenhuma outra máquina nesse host do VMware ESX. Antes de começar a instalar o appliance virtual, certifique se de ter criado vswitches ao quais a LAN 1 e a LAN 2 do appliance virtual possam se conectar e de que eles tenham a configuração correta. Ao importar o arquivo.ova do McAfee Gateway Virtual Appliance, certifique se de que a interface LAN 1 esteja conectada ao primeiro vswitch e que a interface LAN 2 esteja conectada ao segundo vswitch. Você deve criar vswitches idênticos em cada host do cluster de alta disponibilidade (HA) se o vmotion estiver sendo usado. 1 Efetue logon no cliente vsphere. 2 Na tela Hosts and Clusters, selecione o host, à esquerda, no qual planeja instalar o appliance virtual. 3 À direita, selecione Configuration. 4 Clique em Networking. 5 Clique em Add Networking. 6 No Add Network Wizard, selecione Virtual Machine e clique em Next. 7 Selecione Create a virtual switch, escolha a interface física que deseja usar para a conexão LAN1 do appliance virtual e clique em Next. 8 Digite um rótulo para a rede, como MEG LAN 1. Por padrão, o VMware ESX remove marcas de VLAN. Para fazer com que o appliance virtual veja o tráfego marcado como VLAN (por exemplo, para criar políticas específicas por VLAN), é preciso ativar a opção Virtual Guest Tagging. Para isso, consulte o artigo da base de conhecimentos da VMware. 9 Clique em Next e em Finish. 10 Role para baixo na página até o switch virtual que acabou de criar e clique em Properties. 11 Em vswitch Properties, dê um clique duplo na entrada vswitch da lista à esquerda. 12 Clique em Security. 13 Em Promiscuous Mode, altere o valor para Accept e clique em OK. 18 Virtual Appliances McAfee Gateway 7.x Guia de instalação

19 Preparação para a instalação Considerações sobre modos de rede 2 14 Clique em Fechar. 15 Repita da etapa 5 à 14 para adicionar um segundo vswitch para sua interface LAN 2. O segundo vswitch tem de ser conectado a uma interface física diferente, que deve ser conectada a um domínio de broadcast da rede diferente da interface usada para o primeiro vswitch. Configurar o VMware vsphere para uma instalação no modo de roteador transparente Use essa tarefa para configurar o VMware vsphere a instalar o appliance virtual no modo de roteador transparente. Antes de iniciar Certifique se de ter pelo menos duas interfaces físicas diferentes disponíveis em seu host do VMware ESX. Uma terceira interface pode ser usada para o gerenciamento fora de banda. Para o máximo desempenho, a McAfee recomenda que as interfaces usadas pela máquina virtual do McAfee Gateway Virtual Appliance não sejam compartilhadas com nenhuma outra máquina nesse host do VMware ESX. Antes de começar a instalar o appliance virtual, certifique se de ter criado vswitches ao quais a LAN 1 e a LAN 2 do appliance virtual possam se conectar e de que eles tenham a configuração correta. Ao importar o arquivo.ova do McAfee Gateway Virtual Appliance, certifique se de que a interface LAN 1 esteja conectada ao primeiro vswitch e que a interface LAN 2 esteja conectada ao segundo vswitch. Você deve criar vswitches idênticos em cada host do cluster de alta disponibilidade (HA) se o vmotion estiver sendo usado. 1 Efetue logon no cliente vsphere. 2 Na tela Hosts and Clusters, selecione o host, à esquerda, no qual planeja instalar o appliance virtual. 3 À direita, selecione Configuration. 4 Clique em Networking. 5 Clique em Add Networking. 6 No Add Network Wizard, selecione Virtual Machine e clique em Next. 7 Selecione Create a virtual switch, escolha a interface física que deseja usar para a conexão LAN1 do appliance virtual e clique em Next. 8 Digite um rótulo para a rede, como MEG LAN 1. 9 Clique em Next e em Finish. 10 Repita da etapa 5 à 10 para adicionar um segundo vswitch para sua interface LAN 2. O segundo vswitch tem de ser conectado a uma interface física diferente daquela usada para o primeiro vswitch. Virtual Appliances McAfee Gateway 7.x Guia de instalação 19

20 2 Preparação para a instalação Estratégias de distribuição para uso do dispositivo em uma zona desmilitarizada Estratégias de distribuição para uso do dispositivo em uma zona desmilitarizada Use estas informações para compreender sobre zonas desmilitarizadas dentro de sua rede e como usá las para proteger seus servidores de e mail. Uma zona desmilitarizada (DMZ demilitarized zone) é uma rede separada por um firewall de todas as outras redes, incluindo a Internet e outras redes internas. O propósito típico por trás da implementação de uma zona desmilitarizada é bloquear o acesso a servidores que fornecem serviços para a Internet, como e mail. Os hackers geralmente obtêm acesso às redes identificando as portas TCP/UDP nas quais os aplicativos escutam as solicitações e, em seguida, explorando vulnerabilidades conhecidas em aplicativos. Os firewalls reduzem drasticamente o risco dessas explorações, controlando o acesso a portas específicas em servidores específicos. O dispositivo pode ser adicionado facilmente a uma configuração de zona desmilitarizada. A maneira como você usa o dispositivo em uma zona desmilitarizada depende dos protocolos que pretende varrer. Configuração do SMTP em uma zona desmilitarizada Use estas informações para compreender como configurar dispositivos SMTP dentro de uma zona desmilitarizada em sua rede. A zona desmilitarizada é um bom local para criptografar e mails. No momento em que o tráfego de e mail alcança o firewall pela segunda vez (em seu caminho da zona desmilitarizada para a Internet), ele já está criptografado. Os dispositivos com tráfego SMTP em uma zona desmilitarizada são geralmente configurados no modo Proxy explícito. As alterações na configuração só precisam ser feitas nos registros MX dos servidores de e mail. NOTA: você pode usar o modo Ponte transparente ao varrer o SMTP em uma zona desmilitarizada. Entretanto, se você não controlar o fluxo do tráfego corretamente, o dispositivo varrerá cada mensagem duas vezes, uma em cada direção. Por essa razão, o modo Proxy explícito é geralmente usado para a varredura do SMTP. Retransmissão de e mail Figura 2-7 Configuração como uma retransmissão de e mail 20 Virtual Appliances McAfee Gateway 7.x Guia de instalação

21 Preparação para a instalação Estratégias de distribuição para uso do dispositivo em uma zona desmilitarizada 2 Se você tiver uma retransmissão de e mail já configurada em sua zona desmilitarizada, poderá substituir a retransmissão pelo dispositivo. Para usar as políticas de firewall existentes, forneça ao dispositivo o mesmo endereço IP da retransmissão de e mail. Gateway de e mail O SMTP não fornece métodos para criptografar mensagens de e mail você pode usar o TLS (Transport Layer Security) para criptografar o link, mas não as mensagens de e mail. Como resultado, algumas empresas não permitem esse tráfego em suas redes internas. Para superar isso, elas geralmente usam um gateway de e mail proprietário, como o Lotus Notes ou o Microsoft Exchange, para criptografar o tráfego de e mail antes que ele alcance a Internet. Para implementar uma configuração de zona desmilitarizada usando um gateway de e mail proprietário, adicione o dispositivo de varredura à zona desmilitarizada no lado SMTP do gateway. Figura 2-8 Configuração como um gateway de e mail Nessa situação, configure: Os registros MX públicos para instruir os servidores de e mail externos a enviar todo o e mail recebido para o dispositivo (em vez do gateway). O dispositivo para encaminhar todo o e mail recebido para o gateway de e mail e entregar todo o e mail enviado usando DNS ou uma retransmissão externa. O gateway de e mail para encaminhar todo o e mail recebido para os servidores de e mail internos e todos os outros e mails (enviados) para o dispositivo. O firewall para permitir e mails recebidos que sejam destinados somente ao dispositivo. Os firewalls configurados para usar a conversão de endereços de rede (NAT) e que redirecionam e mails recebidos para servidores de e mail internos não precisam de seus registros MX públicos reconfigurados. Isso ocorre porque eles estão direcionando o tráfego para o firewall em vez de para o próprio gateway de e mail. Nesse caso, o firewall deve ser reconfigurado para direcionar solicitações de e mail recebido para o dispositivo. Virtual Appliances McAfee Gateway 7.x Guia de instalação 21

22 2 Preparação para a instalação Requisitos do sistema Requisitos do sistema Use estas informações para garantir que o seu computador host atenda aos requisitos do sistema de qualquer ambiente virtual VMware escolhido. Consulte o artigo da base de conhecimentos da VMware, disponível em para ver os requisitos mínimos do sistema para o VMware ESX ou o VMware ESXi 4.x. Você precisa de um computador que tenha uma CPU x86 de 64 bits. Além disso, assegure se de que a máquina virtual que você utilizará atenda aos seguintes requisitos mínimos do sistema: Item Processador Memória virtual disponível Espaço livre no disco rígido Especificação Dois processadores virtuais 2 GB 80 GB Se você pretende instalar o McAfee Gateway Virtual Appliance no modo Ponte transparente, precisará ter duas interfaces de rede externas no host físico do VMware ESX conectadas a diferentes domínios de broadcast. Para o máximo desempenho, a McAfee recomenda que essas duas interfaces não sejam compartilhadas com nenhuma outra máquina virtual no mesmo host físico. A conexão de ambas as interfaces de uma ponte ao mesmo domínio de broadcast cria um loop STP em sua rede, o que pode causar a interrupção da rede. Cenários de instalação de amostra Esta seção contém informações sobre como instalar o appliance virtual em outras configurações de servidor. 22 Virtual Appliances McAfee Gateway 7.x Guia de instalação

23 Preparação para a instalação Cenários de instalação de amostra 2 Execução do appliance virtual como a única máquina virtual do host Uma possível distribuição de servidor único do appliance virtual no ambiente virtual VMware escolhido. O VMware vsphere ou o VMware vsphere Hypervisor são servidores dedicados ao appliance virtual. Suas especificações de hardware devem exceder os requisitos mínimos de hardware descritos nas McAfee Gateway Performance Data Guidelines (Diretrizes de dados de desempenho do McAfee Gateway). Este exemplo supõe que você esteja instalando o appliance virtual no modo Proxy explícito recomendado. Figura 2-9 Distribuição de servidor único Execução do appliance virtual com outras máquinas virtuais Uma possível distribuição do McAfee Gateway Virtual Appliance no ambiente virtual escolhido ao lado de outras máquinas virtuais. Neste exemplo, um host do VMware é responsável pelo appliance virtual e também por outras máquinas virtuais, todas executadas no mesmo hardware. Consulte o site da VMware para obter informações sobre a criação de um pool de recursos dedicado ao Virtual Appliances McAfee Gateway 7.x Guia de instalação 23

24 2 Preparação para a instalação Cenários de instalação de amostra appliance virtual. O pool de recursos também deve ter os níveis mínimos de CPU e memória alocados a ele, conforme definido nas McAfee Gateway Performance Data Guidelines (Diretrizes de dados de desempenho do McAfee Gateway). Este exemplo supõe que você esteja instalando o appliance virtual no modo Proxy explícito recomendado. Figura 2-10 Distribuição de vários servidores 24 Virtual Appliances McAfee Gateway 7.x Guia de instalação

25 3 3 Instalação do McAfee Gateway Virtual Appliance Essas informações ajudarão a configurar o ambiente virtual e a instalar o McAfee Gateway Virtual Appliance. Conteúdo Visão geral do processo de instalação do appliance virtual Práticas recomendadas de instalação Converter a partir de uma instalação do VMtrial Fazer download do software de instalação Instalar o appliance no VMware vsphere Melhorar o desempenho do VMware vsphere Configurar o appliance virtual Uso do console de configuração Visão geral do processo de instalação do appliance virtual Estas informações fornecem uma breve visão geral das etapas necessárias para instalar o appliance virtual. A McAfee recomenda que você instale o appliance virtual na seguinte ordem: 1 Instale o produto VMware escolhido. 2 Faça download dos arquivos de instalação do appliance virtual. 3 Instale o appliance virtual no ambiente virtual. 4 Conclua o assistente de configuração gráfica. 5 Efetue logon no appliance virtual. Virtual Appliances McAfee Gateway 7.x Guia de instalação 25

26 3 Instalação do McAfee Gateway Virtual Appliance Práticas recomendadas de instalação 6 Teste a configuração. 7 Ative os protocolos. Práticas recomendadas de instalação Estas informações apresentam algumas considerações importantes para a instalação no VMware vsphere. A McAfee recomenda que você leia e utilize estas informações antes de iniciar o processo de instalação. O appliance virtual é mais fácil de instalar e manter quando é executado no modo de operação Proxy explícito padrão. Familiarize se com as informações sobre como criar clusters e listas de recursos. Consulte o site da VMware Use uma rede de área de armazenamento (SAN) em vez de um compartilhamento de sistema de arquivos de rede (NFS network file system) para obter o desempenho máximo. Se você executar o appliance virtual em um dos modos transparentes: Os recursos Distributed Resource Scheduler (DRS) e de alta disponibilidade (HA) do VMware podem causar interrupções na rede se ocorrer um failover. Assegure se de que as placas de rede do appliance virtual não se vinculem ao mesmo domínio de broadcast e que seus endereços IP não estejam na mesma sub rede para evitar loops de rede. Assegure se de que cada adaptador de rede no appliance virtual esteja conectado a uma rede física diferente no computador host. Você precisará de pelo menos três placas de rede em seu host do VMware. O appliance virtual precisa de duas placas de rede, e a VMware recomenda uma placa de rede dedicada para o Console de serviço. Converter a partir de uma instalação do VMtrial Use essa tarefa para migrar qualquer configuração de uma instalação do McAfee Gateway Appliance (VMtrial) para o McAfee Gateway Virtual Appliance. 1 Na instalação do VMtrial, selecione Sistema Administração do sistema Gerenciamento de configuração. 2 Clique em Configuração de backup para salvar os detalhes da configuração. 3 Instale o software McAfee Gateway Virtual Appliance no ambiente virtual escolhido. 4 Efetue logon e abra o software McAfee Gateway Virtual Appliance. 5 Selecione Sistema Administração do sistema Gerenciamento de configuração e clique em Restaurar de arquivo. Você também pode acessar opções de configuração de restauração em Sistema Assistente de instalação. 6 Navegue até o arquivo de configuração do VMtrial que deseja restaurar e clique em Abrir. 26 Virtual Appliances McAfee Gateway 7.x Guia de instalação

27 Instalação do McAfee Gateway Virtual Appliance Fazer download do software de instalação 3 7 Selecione as partes do arquivo que deseja restaurar e clique em OK. 8 Verifique se as configurações foram importadas com êxito e aplique as alterações. Fazer download do software de instalação Use essa tarefa para fazer download da versão mais recente do software McAfee Gateway. Antes de iniciar Leia o guia de instalação do produto. Obtenha o número de identificação da concessão da McAfee recebido ao adquirir o McAfee Gateway. A McAfee fornece o software como um arquivo OVA para instalação em ambientes virtuais. 1 Vá para o site da McAfee Passe o cursor do mouse em seu tipo de negócio e clique em Downloads. 2 Em Meus produtos Downloads, clique em Login. 3 Digite o número de identificação da concessão da McAfee recebido ao adquirir o McAfee Gateway e clique em Enviar. 4 Na lista de produtos, selecione Gateway. 5 Aceite os termos da licença, selecione a versão mais recente e faça download dela. A McAfee recomenda que você leia as Notas de versão que acompanham a imagem de software antes de continuar com a instalação. Instalar o appliance no VMware vsphere Use essa tarefa para instalar o McAfee Gateway Virtual Appliance em um computador host que executa o VMware vsphere 4 ou o VMware vsphere Hypervisor (ESXi) 4.0. Antes de iniciar Certifique se de ter configurado o VMware vsphere para funcionar com seu modo operacional escolhido. Faça o download do pacote do McAfee Gateway Virtual Appliance no site de downloads da McAfee e extraia o para um local em que possa ser visto pelo cliente VMware vsphere. Instale uma cópia totalmente licenciada do VMware vsphere 4 ou do VMware vsphere Hypervisor (ESXi) 4. Se você tiver usado o produto VMtrial para testar o software, poderá salvar sua configuração do VMtrial e restaurá la no appliance virtual quando a instalação estiver concluída. Virtual Appliances McAfee Gateway 7.x Guia de instalação 27

28 3 Instalação do McAfee Gateway Virtual Appliance Melhorar o desempenho do VMware vsphere 1 Inicie o aplicativo VMware vsphere Client. 2 Efetue logon no servidor VMware vsphere ou no vcenter Server. 3 Na lista Inventory, selecione o host ou cluster em que deseja importar o software do appliance virtual. 4 Clique em File Deploy OVF Template Deploy From File e, em seguida, clique em Browse para ir até o local onde fez o download do arquivo.ova. 5 Selecione o arquivo McAfee MEG 7.x <build_number>.vmbuy.ova e clique em Abrir. 6 Clique em Next duas vezes e, opcionalmente, digite um novo nome. 7 Selecione o pool de recursos que deseja usar, se tiver algum configurado. 8 Selecione o armazenamento de dados que deseja usar e clique em Next. 9 Selecione as redes virtuais com as quais as placas de rede do appliance virtual serão conectadas. 10 Defina o tamanho do disco de armazenamento de dados para aumentar o espaço alocado para os itens em quarentena, adiados e registrados. Não é possível definir um tamanho de disco menor que os 40 GB padrão. 11 Clique em Next, leia o resumo, clique em Finish e aguarde a conclusão do processo de importação. Melhorar o desempenho do VMware vsphere Use essa tarefa para tentar melhorar o desempenho do sistema em ambientes VMware vsphere alterando as configurações padrão de disco rígido, adaptador de rede, memória e CPU. 1 Para editar as configurações do disco rígido: a Verifique se a máquina virtual está desligada. b Clique com o botão direito do mouse no appliance virtual na lista Inventory e clique em Edit Settings. Na caixa de diálogo Virtual Machine Properties, existem três discos rígidos disponíveis para o appliance virtual: Hard disk 1 mantém os arquivos de instalação do appliance virtual e não deve ser removido nem alterado. Hard disk 2 é o disco rígido principal usado pelo appliance virtual. Você pode aumentar seu tamanho, mas a McAfee recomenda que ele não seja reduzido. Hard disk 3 terá o espaço de troca temporário do appliance virtual. Colocar o segundo e o terceiro discos em dois armazenamentos de dados separados pode melhorar o desempenho. 28 Virtual Appliances McAfee Gateway 7.x Guia de instalação

29 Instalação do McAfee Gateway Virtual Appliance Configurar o appliance virtual 3 2 Para editar as configurações de memória e CPU virtual: Verifique se a máquina virtual está desligada. Clique com o botão direito do mouse no appliance virtual na lista Inventory e clique em Edit Settings. Na caixa de diálogo Virtual Machine Properties, altere as configurações como necessário. A McAfee recomenda não reduzir as configurações para menos do que o padrão ou do que os requisitos recomendados para o sistema de appliance virtual. Após a instalação do appliance, o tamanho do disco não pode ser alterado. Configurar o appliance virtual Use essa tarefa para configurar o appliance virtual. Antes de iniciar Verifique se o ambiente virtual está instalado e funcionando corretamente. 1 Inicie o appliance virtual. A instalação será iniciada automaticamente. 2 Leia o Contrato de Licença de Usuário Final para continuar a instalação e clique em s para aceitá lo e iniciar a instalação. 3 No menu de instalação, selecione a para executar uma instalação completa e s para continuar. 4 Quando a instalação for concluída, o appliance virtual será reiniciado. 5 Na tela de boas vindas, escolha o idioma que deseja usar. 6 Aceite os termos do contrato de licença. 7 Configure o appliance virtual a partir do assistente de configuração gráfica. 8 Aplique a configuração ao appliance virtual. Dependendo das configurações inseridas, ele poderá ser reiniciado. Você pode instalar o appliance virtual em mais de um servidor VMware vsphere, VMware vsphere Hypervisor ou VMware Player. Para fazer isso: a Siga as etapas dessa tarefa em outro servidor VMware vsphere, VMware vsphere Hypervisor ou VMware Player. b c Retorne à interface do usuário do appliance virtual instalado anteriormente. Selecione Sistema Administração do sistema Push de configuração para enviar os detalhes da configuração ao segundo appliance virtual. Uso do console de configuração Saiba como usar o console de configuração para configurar o seu McAfee Gateway. Você pode configurar o seu McAfee Gateway pelo console de configuração ou pelo assistente de instalação na interface do usuário. Virtual Appliances McAfee Gateway 7.x Guia de instalação 29

30 3 Instalação do McAfee Gateway Virtual Appliance Uso do console de configuração O Console de configuração é iniciado automaticamente no final da sequência de inicialização após: a inicialização de um McAfee Gateway não configurado ou a redefinição de um McAfee Gateway aos padrões de fábrica. Quando iniciado, o Console de configuração oferece opções para configurar o seu dispositivo no idioma de preferência por meio do console do McAfee Gateway, ou fornece instruções para se conectar ao Assistente de instalação na interface de usuário de outro computador na mesma sub rede classe C (/24). Os dois métodos oferecem as mesmas opções para configurar o McAfee Gateway. É possível configurar uma nova instalação de software do dispositivo por meio do Console de configuração. Entretanto, para configurar o seu dispositivo usando um arquivo de configuração salvo anteriormente, será necessário efetuar logon na interface de usuário do dispositivo e executar o assistente de instalação (Sistema Assistente de instalação). Esta versão do software apresenta também a configuração automática usando DHCP para os seguintes parâmetros: Nome do host Servidor DNS Nome do domínio Endereço IP dedicado Gateway padrão Servidor NTP Informações adicionais sobre cada página do Console de configuração e do Assistente de instalação encontram se disponíveis na tela. Execução de uma Instalação padrão Use estas informações para compreender o propósito da Instalação padrão. A Instalação padrão permite instalar rapidamente o McAfee Gateway usando as opções mais comuns. Use essa opção para instalar seu dispositivo no modo Ponte transparente e configurá lo para proteger sua rede. O protocolo SMTP é ativado por padrão. É possível optar por ativar a varredura do tráfego POP3. Escolher Instalação padrão força o dispositivo a executar no modo Ponte transparente. Para a Instalação padrão, o assistente inclui estas páginas: Configuração do e mail Configurações básicas Resumo Execução de uma Instalação personalizada Use estas informações para compreender o propósito da Instalação personalizada. Use a Instalação personalizada para ter maior controle sobre as opções que você pode selecionar, incluindo o modo de operação do seu dispositivo. É possível optar por proteger o tráfego de e mail usando os protocolos SMTP e POP3. Use essa opção de configuração se precisar configurar o IPv6 e fazer quaisquer outras alterações na configuração padrão. Para a Instalação personalizada, o assistente inclui estas páginas: Configuração do e mail DNS e roteamento Configurações básicas Configurações de hora 30 Virtual Appliances McAfee Gateway 7.x Guia de instalação

31 Instalação do McAfee Gateway Virtual Appliance Uso do console de configuração 3 Configurações de rede Senha Gerenciamento do cluster Resumo Restauração de um arquivo Use estas informações para compreender o propósito de restaurar a partir de um arquivo. Ao configurar o seu dispositivo a partir do Assistente de instalação dentro da interface do usuário, o uso da opção Restaurar de um arquivo permite importar as informações salvas anteriormente e aplicá las ao seu dispositivo. Depois de importar essas informações, é possível fazer alterações antes de aplicar a configuração. A opção Restaurar de um arquivo não está disponível no Console de configuração. Para usar essa opção, você deve efetuar login no McAfee Gateway e selecionar Restaurar de um arquivo no menu Sistema Assistente de instalação. Depois de importar as informações de configuração, verá as opções da Instalação personalizada no Assistente de instalação (consulte Execução de uma instalação personalizada.) Todas as opções importadas são mostradas nas páginas do assistente, dando a você a oportunidade de fazer quaisquer correções antes de aplicar a configuração. Ao usar a opção Restaurar de um arquivo, o assistente incluirá estas páginas: Importar configuração Valores a serem restaurados Depois que essas informações estiverem carregadas, você verá as páginas da Instalação personalizada, para que possa fazer alterações adicionais antes de aplicar a nova configuração: Configuração do e mail DNS e roteamento Configurações básicas Configurações de hora Configurações de rede Senha Gerenciamento do cluster Resumo Instalação gerenciada do epolicy Orchestrator Use essas informações para compreender a finalidade da Instalação gerenciada do epolicy Orchestrator. McAfee epolicy Orchestrator permite gerenciar todos os dispositivos de software e hardware McAfee em um único console de gerenciamento. Para instalar seu dispositivo de forma que ele possa ser gerenciado pelo servidor McAfee epolicy Orchestrator, use a Instalação gerenciada do epolicy Orchestrator. É necessário apenas o mínimo de informações, já que o dispositivo obterá a maior parte da configuração do seu servidor McAfee epolicy Orchestrator. Virtual Appliances McAfee Gateway 7.x Guia de instalação 31

32 3 Instalação do McAfee Gateway Virtual Appliance Uso do console de configuração Configurações para o gerenciamento do epolicy Orchestrator Selecione Instalação gerenciada do epolicy Orchestrator no assistente de instalação para configurar seu dispositivo para gerenciamento pelo McAfee epolicy Orchestrator. Opção Extensões do epo Definição Faça o download das extensions McAfee epolicy Orchestrator dos produtos McAfee Gateway, inclusive do McAfee Gateway. O arquivo MEGv7.x_ePOextensions.zip contém as extensões EWG e MEG do McAfee epolicy Orchestrator. A extensão EWG permite gerar relatórios no McAfee epolicy Orchestrator dos seguintes produtos: Appliances McAfee and Web Security Appliances McAfee Web Gateway Appliances McAfee Gateway A extensão MEG possibilita o McAfee epolicy Orchestrator gerenciamento completo do McAfee Gateway nas versões 7.0 em diante. Se você usar o McAfee epolicy Orchestrator para gerar relatórios ou para gerenciamento, as extensões McAfee epolicy Orchestrator precisam ser instaladas no servidor McAfee epolicy Orchestrator. Extensões da ajuda do epo Importar configurações de conexão do epo Faça o download das extensões da ajuda do McAfee epolicy Orchestrator. O arquivo MEGv7.x_ePOhelpextensions.zip contém as informações da ajuda on line para as extensões McAfee epolicy Orchestrator acima. Esse arquivo instala as extensões da ajuda relacionadas às extensões do McAfee epolicy Orchestrator para McAfee and Web Gateway e dispositivos do McAfee Gateway no servidor McAfee epolicy Orchestrator. Para importar informações de conexão do McAfee epolicy Orchestrator para o dispositivo, clique para navegar até o arquivo de configurações de conexão do McAfee epolicy Orchestrator. Configurar o appliance para trabalhar com o epolicy Orchestrator Use essa tarefa para configurar o dispositivo a ser gerenciado pelo epolicy Orchestrator: 1 No McAfee Gateway, em Configurações de gerenciamento do epo, selecione Extensões do epo e clique em Salvar para fazer download do arquivo de extensão. 2 No McAfee Gateway, em Configurações de gerenciamento do epo, selecione Extensões da Ajuda do epo e clique em Salvar para fazer download do arquivo de extensão da ajuda. 3 No servidor McAfee epolicy Orchestrator, instale essas extensões usando Menu Software Extensões Instalar extensions. 4 No servidor McAfee epolicy Orchestrator, salve as configurações de conexão em Menu Proteção do gateway and Web Gateway Ações Exportar configurações de conexão. 32 Virtual Appliances McAfee Gateway 7.x Guia de instalação

33 Instalação do McAfee Gateway Virtual Appliance Uso do console de configuração 3 5 No McAfee Gateway, retorne à página Configurações de gerenciamento do epo no Assistente de instalação e clique em Importar configurações de conexão do epo. Navegue até o arquivo de configurações de conexão do McAfee epolicy Orchestrator. 6 Clique em Próximo para continuar na página Configurações básicas do Assistente de instalação. Configuração somente de criptografia Use estas informações para compreender o propósito das opções de Configuração somente de criptografia. Em organizações de pequeno a médio porte, em geral, basta usar o mesmo McAfee Gateway para executar tarefas de varredura e criptografia de e mail. No entanto, se você fizer parte de uma organização maior ou se trabalhar em um setor que exige que todas as mensagens de e mail (ou uma alta porcentagem delas) sejam entregues de forma segura, convém configurar um ou mais dos seus dispositivosmcafee Gateway como servidores autônomos somente de criptografia. Nessa situação, as opções de Configuração somente de criptografia no Assistente de instalação apresentam as configurações relevantes necessárias para o uso somente de criptografia. Virtual Appliances McAfee Gateway 7.x Guia de instalação 33

34 3 Instalação do McAfee Gateway Virtual Appliance Uso do console de configuração 34 Virtual Appliances McAfee Gateway 7.x Guia de instalação

35 4 Um 4 tour pelo Dashboard Esta seção descreve a página Dashboard e como editar suas preferências. O Dashboard O Dashboard fornece um resumo da atividade do dispositivo. Dashboard Use essa página para acessar a maioria das páginas que controlam o appliance. Em um appliance principal do cluster, use essa página para exibir um resumo da atividade no cluster de appliances. Benefícios do uso do Dashboard O Dashboard fornece um ponto central para a exibição de resumos das atividades do appliance por meio de uma série de portlets. Figura 4-1 Portlets do Dashboard Virtual Appliances McAfee Gateway 7.x Guia de instalação 35

36 4 Um tour pelo Dashboard O Dashboard Alguns portlets exibem gráficos que mostram a atividade do appliance nos seguintes períodos: 1 hora 2 semanas 1 dia (o padrão) 4 semanas 1 semana No Dashboard, é possível fazer algumas alterações nas informações e nos gráficos exibidos: Expandir e recolher os dados do portlet usando os botões e do canto superior direito do portlet. Aprofundar até dados específicos usando os botões e. Ver um indicador de status que mostra se o item requer atenção: Íntegro os itens relatados estão funcionando normalmente Requer atenção um limite de aviso foi excedido Requer atenção imediata um limite crítico foi excedido Desativado um serviço não está ativado Usar e para aplicar mais ou menos zoom em uma linha cronológica de informações. Há um curto atraso enquanto a exibição é atualizada. Por padrão, o Dashboard mostra dados relativos ao dia anterior. Mover um portlet para outro local do Dashboard. Dar um clique duplo na barra superior de um portlet para expandi lo pela parte superior do Dashboard. Definir seus próprios limites de alerta e aviso para disparar eventos. Para fazer isso, destaque o item e clique nele, edite os campos de limites de alerta e aviso e clique em Salvar. Quando o item exceder o limite definido, um evento será disparado. Dependendo do navegador usado para exibir a interface de usuário do McAfee Gateway, o Dashboard "memoriza" o estado atual de cada portlet (se ele está expandido ou recolhido e se você se aprofundou para exibir dados específicos) e tenta recriar essa exibição, se você navegar para outra página de interface do usuário e retornar ao Dashboard dentro da mesma sessão de navegação. Portlets do Dashboard Compreender os portlets encontrados no dashboard da interface do usuário de seu McAfee Gateway. Opção Resumo de e mails recebidos Resumo de e mails enviados Detecções SMTP Definição Para obter informações de entrega e status das mensagens enviadas para sua organização, use o portlet Resumo de e mails recebidos. Para obter informações de entrega e status das mensagens enviadas por sua organização, use o portlet Resumo de e mails enviados. Para descobrir o número total de mensagens que dispararam uma detecção com base no remetente ou na conexão, no destinatário ou no conteúdo, e para exibir dados específicos do tráfego SMTP de entrada ou de saída, use o portlet Detecções SMTP 36 Virtual Appliances McAfee Gateway 7.x Guia de instalação

37 Um tour pelo Dashboard O Dashboard 4 Opção Detecções POP3 Resumo do sistema Resumo do hardware Resumo de rede Serviços Formação de clusters s Definição Para ver quantas mensagens dispararam uma detecção com base em ameaças como vírus, compactadores ou imagens potencialmente inadequadas, use o portlet Detecções POP3. Para exibir informações sobre balanceamento de carga, espaço em disco usado para cada partição, utilização total da CPU, memória usada e disponível e detalhes de troca, use o portlet Resumo do sistema Para usar indicadores de status que mostram o status das interfaces de rede, dos servidores, do modo de ponte (se ativado) e do RAID, use o portlet Resumo de hardware. Para fornecer informações sobre o status das conexões, taxas de transferência e contadores relativos ao Bloqueio do modo de kernel, use o portlet Resumo de rede Para exibir estatísticas de status de atualização e serviço com base em protocolo e servidores externos usados pelo dispositivo, use o portlet Serviços. Ao configurar seu dispositivo como parte de um cluster ou quando estiver usando o hardware do servidor blade, use o portlet Formação de clusters para fornecer informações sobre todo o cluster. Para se vincular diretamente às áreas de interface do usuário que pesquisam fila de mensagens, exibem relatórios, gerenciam políticas, definem configurações de protocolo de e mail, da rede e do sistema e acessam recursos de solução de problemas, use o portlet s. Virtual Appliances McAfee Gateway 7.x Guia de instalação 37

38 4 Um tour pelo Dashboard O Dashboard 38 Virtual Appliances McAfee Gateway 7.x Guia de instalação

39 5 Teste 5 da configuração Estas informações descrevem como testar se o appliance está funcionando corretamente após a instalação. Conteúdo Testar conectividade Atualizar os arquivos DAT Testar o tráfego de e a detecção de vírus Testar a detecção de spam Testar conectividade Use essa tarefa para confirmar a conectividade básica. O McAfee Gateway verifica se consegue se comunicar com o gateway, os servidores de atualização e os servidores DNS. Ele também confirma se o nome do appliance e o nome de domínio são válidos. 1 Na barra de navegação, selecione Solução de problemas ou, no dashboard, selecione Executar testes do sistema na área s. 2 Clique na guia Testes. 3 Clique em Iniciar testes. Todos os testes devem retornar um resultado positivo. Atualizar os arquivos DAT Use essa tarefa para garantir que o McAfee Gateway tenha os arquivos de definição de detecção (DAT) mais atualizados. Recomendamos atualizá los antes de configurar as opções de varredura. À medida que usar o McAfee Gateway, você poderá optar por atualizar tipos individuais de arquivos de definição e por alterar as atualizações programadas padrão de acordo com os seus requisitos. 1 Selecione Sistema Gerenciamento de componentes Status da atualização. 2 Para atualizar o mecanismo antivírus e o banco de dados antivírus, clique em Atualizar agora. Para verificar se a atualização foi aplicada corretamente, abra o portlet de Serviços no Dashboard e expanda o status Atualizações. Os componentes antivírus terão um status verde. Virtual Appliances McAfee Gateway 7.x Guia de instalação 39

40 5 Teste da configuração Testar o tráfego de e a detecção de vírus Testar o tráfego de e a detecção de vírus Use essa tarefa para testar se o tráfego de e mail está passando com êxito pelo McAfee Gateway e se as ameaças estão sendo corretamente identificadas. Nós usamos o arquivo de teste EICAR, um arquivo inofensivo que dispara uma detecção de vírus. 1 Envie uma mensagem de e mail de uma conta de e mail externa (como o Hotmail) para uma caixa de correio interna e confirme se ela chegou. 2 No Dashboard, procure pelas áreas Detecções. A listagem do protocolo usado para enviar a mensagem deve agora mostrar que uma mensagem foi recebida. 3 Copie a linha a seguir para um arquivo, certificando se de não incluir nenhum espaço ou quebra de linha: STANDARD ANTIVIRUS TEST FILE!$H+H* 4 Salve o arquivo com o nome EICAR.COM. Dependendo do software antivírus e configuração local, isso pode originar detecção e quarentena na máquina. 5 A partir de uma conta de e mail externa (cliente SMTP), crie uma mensagem que contenha o arquivo EICAR.COM como um anexo e envie a mensagem para uma caixa de correio interna. 6 Retorne ao Dashboard, e procure pelas áreas Detecções. Você deverá ver que um vírus foi detectado. 7 Exclua a mensagem ao terminar de testar a instalação, a fim de evitar que os usuários fiquem alarmados. Testar a detecção de spam Use essa tarefa para executar um GTUBE (General Test mail for Unsolicited Bulk ) a fim de verificar se o McAfee Gateway está detectando os spams recebidos. 1 A partir de uma conta de e mail externa (cliente SMTP), crie uma nova mensagem de e mail. 2 No corpo da mensagem, copie o texto a seguir: XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE STANDARD ANTI UBE TEST *C.34X Certifique se de digitar essa linha sem quebras de linha. 3 Envie a nova mensagem de e mail para um endereço de caixa de correio interna. O dispositivo varrerá a mensagem, a reconhecerá como uma mensagem de lixo eletrônico e lidará com ela de acordo. O GTUBE substitui as listas negras e brancas. Para obter mais informações sobre o GTUBE, visite 40 Virtual Appliances McAfee Gateway 7.x Guia de instalação

41 6 Explorar 6 os recursos do appliance Essas informações contêm tarefas para demonstrar os recursos de varredura McAfee Gateway em ação. Elas fornecem instruções passo a passo para criar e testar algumas amostras de políticas e indicam como gerar relatórios aplicáveis. Introdução a políticas O appliance usa políticas que descrevem as ações que ele deve executar em relação a ameaças como vírus, spam, arquivos indesejados e perda de informações confidenciais. Policies Políticas são conjuntos de regras ou configurações que podem ser aplicados a determinado tipos de tráfego ou a grupos de usuários. Criptografia As páginas Criptografia permitem configurar o McAfee Gateway para usar os métodos de criptografia compatíveis para entregar com segurança as mensagens de e mail. E mail Criptografia O McAfee Gateway inclui várias metodologias de criptografia e pode ser configurado para fornecer serviços de criptografia para os outros recursos de varredura, ou pode ser configurado como um servidor somente de criptografia usado apenas para criptografar mensagens de e mail. Criptografar todo o tráfego de para um cliente específico Um uso comum dos recursos de criptografia é configurar uma política para usar criptografia em mensagens de e mail destinadas a um cliente específico. Esse grupo de tarefas mostra como configurar seu McAfee Gateway para que todas as mensagens de e mail destinadas a um cliente específico sejam enviadas usando criptografia. Criar uma nova política de varredura Aprender a criar uma nova política de varredura. O seu appliance usa as políticas criadas para varrer as mensagens de e mail enviadas por meio do appliance. Você pode criar várias políticas para controlar a maneira como diferentes usuários usam o e mail ou para especificar ações diferentes com base em circunstâncias específicas. Virtual Appliances McAfee Gateway 7.x Guia de instalação 41

42 6 Explorar os recursos do appliance Introdução a políticas 1 Selecione E mail Políticas de e mail Políticas de varredura. 2 Selecione o protocolo necessário usando as etapas descritas em Exibir políticas para SMTP, POP3 ou McAfee Secure Web Mail. 3 Clique em Adicionar política. 4 Na página Políticas de varredura Nova política, insira as seguintes informações: a b c Nome da política. Escreva uma descrição opcional para a nova política. Especifique de onde a nova política herda suas configurações. Se você tiver uma política semelhante já configurada, selecione a para permitir que suas configurações sejam herdadas pela nova política. d e f g Escolha se a política deve ser aplicada ao tráfego de e mail de entrada ou de saída. (SMTP somente) Selecione a opção de Corresponder lógica apropriada para a política. Selecione o tipo de regra, como ela deve ser correspondida e o valor com o qual a regra deve ser testada. Se necessário, adicione regras adicionais e use os botões e para ordenar corretamente as regras. 5 Clique em OK. A nova política é adicionada à parte superior da lista de políticas. Definir as configurações de criptografia Configure seu McAfee Gateway para usar criptografia. 1 Selecione E mail Criptografia Secure Web Mail Configurações básicas. 2 Selecione Ativar o Cliente do Secure Web Mail. 3 Selecione E mail Criptografia Secure Web Mail Configurações da conta do usuário. Os destinatários são inscritos automaticamente e recebem uma notificação assinada digitalmente em formato HTML. O administrador escolhe se fará a criptografia por push e/ou pull. 4 Selecione E mail Criptografia Secure Web Mail Gerenciamento de senhas. O comprimento mínimo da senha é de oito caracteres. A senha expira após 365 dias. Ativar criptografia de mensagens que correspondam a uma regra de conformidade Ative os recursos necessários de criptografia de mensagens que correspondam a uma regra de conformidade no seu McAfee Gateway. Neste exemplo, as mensagens de e mail que correspondem às regras de conformidade HIPAA serão criptografadas 42 Virtual Appliances McAfee Gateway 7.x Guia de instalação

43 Explorar os recursos do appliance Introdução a políticas 6 1 Selecione Policies Compliance. 2 Clique em Ativar conformidade e selecione Criar nova regra com base em modelo. 3 Pesquise pela regra Conformidade com HIPAA e selecione a. 4 Clique em Próximo para avançar pelo assistente. 5 Selecione a ação principal como Permitir passagem (Monitor). 6 Em E também, selecione Entregar a mensagem usando criptografia. 7 Clique em Concluir e em OK para fechar a caixa de diálogo. 8 Selecione Policies Policy Options Encryption. 9 Em Quando criptografar, selecione Somente quando disparado a partir de uma ação do mecanismo de varredura. 10 Em Opções de criptografia local, selecione Secure Web Mail e clique em OK. 11 Aplique as alterações. Identificar mensagens de em quarentena Use essa tarefa para descobrir quais mensagens de e mail foram colocadas em quarentena pelo appliance McAfee Gateway Appliance. Para exibir uma lista com todas as mensagens que foram colocadas em quarentena: 1 Clique em Relatórios Pesquisa de mensagens. 2 Selecione Em quarentena na lista suspensa Status da mensagem. 3 Clique em Pesquisar/Atualizar. Todas as mensagens que foram colocadas em quarentena são exibidas na parte inferior da página. Refinar a pesquisa Também é possível refinar sua pesquisa para mensagens de e mail em quarentena para mostrar somente aquelas que foram colocadas em quarentena devido a gatilhos específicos. Neste exemplo, para encontrar as mensagens de e mail colocadas em quarentena devido a problemas de conformidade: 1 Conclua as etapas em Descobrir quais mensagens de e mail foram colocadas em quarentena. 2 Selecione Conformidade na lista suspensa Categoria. 3 Clique em Pesquisar/Atualizar. A parte inferior da tela é atualizada para mostrar somente as mensagens que foram colocadas em quarentena devido a problemas de conformidade. Exibir uma mensagem de específica Você pode exibir o conteúdo de uma mensagem de e mail colocada em quarentena. Virtual Appliances McAfee Gateway 7.x Guia de instalação 43

44 6 Explorar os recursos do appliance Introdução a políticas 1 Conclua as etapas em Refinar a pesquisa. 2 Marque a mensagem colocada em quarentena relevante usando a caixa de seleção à esquerda da página. 3 Clique em Exibir mensagem. A mensagem selecionada é exibida em uma nova janela. Nesta janela, você pode exibir o conteúdo da mensagem de e mail. Também é possível optar por exibir as informações detalhadas do cabeçalho de e mail. Depois de exibida a mensagem, clicando nos botões relevantes, você pode escolher opções adicionais para executar na mensagem de e mail. Liberar uma mensagem de em quarentena Depois de exibir a mensagem de e mail que foi colocada em quarentena, talvez você queira liberar a mensagem da Quarentena. Essa tarefa permite fazer isso. Para liberar uma mensagem selecionada da quarentena: 1 Conclua as etapas em Exibir uma mensagem de e mail específica. 2 Clique em Liberar selecionados. A mensagem de e mail selecionada é liberada da quarentena. As mensagens de e mail com conteúdo viral não podem ser liberadas da quarentena, pois haveria o risco de causar danos aos seus sistemas. Configurações de conformidade Use essa página para criar e gerenciar regras de conformidade. Policies Compliance Compliance Benefícios das configurações de conformidade Use a varredura de conformidade para auxílio com a conformidade regulatória e a conformidade operacional corporativa. Você pode escolher uma opção em uma biblioteca de regras de conformidade predefinidas ou pode criar regras e dicionários específicos da sua organização. As regras de conformidade podem variar em complexidade, desde um gatilho simples, quando um termo específico de um dicionário é detectado, até a criação e a combinação de dicionários baseados em pontuação que só serão disparados quando um certo limite for atingido. Usando os avançados recursos de regras de conformidade, é possível combinar dicionários com operações lógicas de any of, all of ou except. Restringir a contribuição da pontuação de um termo do dicionário Use essa tarefa para restringir a contribuição da pontuação de um termo do dicionário. Antes de iniciar Essa tarefa supõe que sua regra inclua um dicionário que dispare a ação com base em uma pontuação limite, como o dicionário Compensação e benefícios. 44 Virtual Appliances McAfee Gateway 7.x Guia de instalação

45 Explorar os recursos do appliance Introdução a políticas 6 Você pode restringir quantas vezes deseja que um termo possa contribuir para a pontuação geral. Por exemplo, se testterm dentro de um dicionário tiver uma pontuação igual a 10 e ele for visto cinco vezes em um e mail, ele adicionará 50 à pontuação geral. Também é possível restringir isso, por exemplo, para contribuir apenas duas vezes definindo Contagem máxima de termos como 2. 1 Selecione Policies Compliance. 2 Expanda a regra que você deseja editar, clique no ícone Editar ao lado do dicionário cuja pontuação você deseja alterar. 3 Em Contagem máxima de termos, digite o número máximo de vezes que deseja que um termo contribua com a pontuação. Editar o limite associado a uma regra existente Use essa tarefa para editar o limite associado a uma regra existente. Antes de iniciar Essa tarefa supõe que sua regra inclua um dicionário que dispare a ação com base em um limite, como o dicionário Compensação e benefícios. 1 Selecione Policies Compliance. 2 Expanda a regra que você deseja editar, selecione o ícone Editar ao lado do dicionário cuja pontuação você deseja alterar. 3 Em Limite do dicionário, digite a pontuação na qual deseja que a regra seja disparada e clique em OK. Criar uma regra para monitorar ou bloquear em um limite Para dicionários baseados em pontuação, talvez você queira monitorar gatilhos que alcancem um limite baixo e somente bloqueiem o e mail quando um limite alto for alcançado. 1 Selecione Policies Compliance. 2 Clique em Criar nova regra, digite um nome para ela, como Descontente Baixo e clique em Próximo. 3 Selecione o dicionário Descontente e, em Limite, digite Clique em Próximo e em Próximo novamente. 5 Em Se a regra de conformidade for disparada, aceite a ação padrão. 6 Clique em Concluir. 7 Repita as etapas de 2 a 4 para criar outra nova regra, mas atribua a ela o nome Descontente Alto e um limite de Em Se a regra de conformidade for disparada, selecione Recusar conexão (Bloquear). 9 Clique em Concluir. 10 Clique em OK e aplique as alterações. Virtual Appliances McAfee Gateway 7.x Guia de instalação 45

46 6 Explorar os recursos do appliance Introdução a políticas Task Adicionar um dicionário a uma regra Use essa tarefa para adicionar um novo dicionário a uma regra existente. 1 Selecione Policies Compliance. 2 Expanda a regra que deseja editar. 3 Selecione Adicionar dicionários. 4 Selecione o novo dicionário que deseja incluir e clique em OK. Criar uma regra personalizada complexa Use essa tarefa para criar uma regra complexa que é disparada quando os Dicionários A e B são detectados, exceto quando o Dicionário C também é detectado. 1 Selecione E mail Políticas de e mail Políticas de varredura e Conformidade. 2 Na caixa de diálogo Configurações de conformidade padrão, clique em Sim para ativar a política. 3 Clique em Criar nova regra para abrir o Assistente de criação de regras. 4 Digite um nome para a regra e clique em Próximo. 5 Selecione dois dicionários a serem incluídos na regra e clique em Próximo. 6 Selecione um dicionário que deseja excluir da regra na lista de exclusões. 7 Selecione a ação que deseja executar se a regra for disparada. 8 Na lista suspensa E condicionalmente, selecione Tudo e clique em Concluir. Criar uma regra personalizada simples Use essa tarefa para criar uma regra personalizada simples que bloqueia mensagens que contenham números de CPF. 1 Selecione Policies Compliance. 2 Na caixa de diálogo Configurações de conformidade padrão, clique em Sim para ativar a política. 3 Clique em Criar nova regra para abrir o Assistente de criação de regras. 4 Digite um nome para a regra e clique em Próximo. 5 No campo Pesquisar, digite social. 6 Selecione o dicionário Número do CPF e clique em Próximo duas vezes. 7 Selecione a ação Recusar conexão (Bloquear) e clique em Concluir. 46 Virtual Appliances McAfee Gateway 7.x Guia de instalação

47 Explorar os recursos do appliance Introdução a políticas 6 Bloquear mensagens que violam uma política Use essa tarefa para bloquear mensagens que violam uma política de linguagem ameaçadora. 1 Selecione Policies Compliance. 2 Na caixa de diálogo Configurações de conformidade padrão, clique em Sim para ativar a política. 3 Clique em Criar nova regra com base em modelo para abrir o Assistente de criação de regras. 4 Selecione a política Uso aceitável Linguagem ameaçadora e clique em Próximo. 5 Opcionalmente, altere o nome da regra e clique em Próximo. 6 Altere a ação principal para Recusar conexão (Bloquear) e clique em Concluir. 7 Clique em OK e aplique as alterações. Configurações do Data Loss Prevention Use essa página para criar uma política que atribui ações do Data Loss Prevention em relação às categorias de documentos registradas. Policies Compliance Data Loss Prevention Benefícios do uso do Data Loss Prevention (DLP) Você pode optar por restringir o fluxo de informações confidenciais enviadas em mensagens de e mail por SMTP através do appliance usando o recurso Data Loss Prevention. Por exemplo, bloqueando a transmissão de um documento confidencial, como um relatório financeiro, que deve ser enviado para fora da organização. A detecção ocorre se o documento original é enviado como anexo de e mail ou mesmo como uma simples seção de texto extraída do documento original. A configuração do DLP ocorre em duas fases: Registro dos documentos que você deseja proteger Definição da política de DLP para ação e controle da detecção (este tópico) Se um documento registrado carregado contiver documentos incorporados, também será feita a impressão digital do conteúdo deles para que o conteúdo combinado seja utilizado para calcular a porcentagem de correspondência no momento da varredura. Para que os documentos incorporados sejam tratados individualmente, é preciso registrá los separadamente. Impedir que um documento confidencial vaze Use essa tarefa para impedir que documentos financeiros confidenciais sejam enviados para fora de sua organização. Antes de iniciar Esse exemplo supõe que você já tenha criado uma categoria Finanças. 1 Selecione Policies Compliance Data Loss Prevention. 2 Na caixa de diálogo Configurações padrão do Data Loss Prevention, clique em Sim para ativar a política. Virtual Appliances McAfee Gateway 7.x Guia de instalação 47

48 6 Explorar os recursos do appliance Introdução a políticas 3 Clique em Criar nova regra, selecione a categoria Finanças e clique em OK para que a categoria apareça na lista Regras. 4 Selecione a ação associada à categoria, altere a ação principal para Recusar conexão (Bloquear) e clique em OK. 5 Clique em OK novamente e aplique as alterações. Task Bloquear uma seção do documento Use essa tarefa para impedir que apenas uma pequena seção de um documento seja enviada para fora de sua organização. 1 Selecione Policies Compliance Data Loss Prevention. 2 Na caixa de diálogo Configurações padrão do Data Loss Prevention, clique em Sim para ativar a política. 3 Ative a configuração de assinaturas consecutivas e digite o número de assinaturas consecutivas contra a qual a política de DLP disparará uma detecção. O nível é definido como 10 por padrão. 4 Clique em Criar nova regra, selecione a categoria Finanças e clique em OK para que a categoria apareça na lista de regras. 5 Selecione a ação associada à categoria, altere a ação principal para Recusar conexão (Bloquear) e clique em OK. 6 Clique em OK novamente e aplique as alterações. Excluir um documento específico de uma política Use essa tarefa para evitar que um documento financeiro específico dispare as configurações de política de DLP. 1 Selecione Policies Compliance Data Loss Prevention. 2 Na caixa de diálogo Configurações padrão do Data Loss Prevention, clique em Sim para ativar a política. 3 Clique em Criar exclusão de documento, selecione o documento que deseja ignorar para essa política e clique em OK. 4 Clique em OK novamente e aplique as alterações. 48 Virtual Appliances McAfee Gateway 7.x Guia de instalação

49 7 Opções 7 adicionais de configuração Estas informações apresentam algumas dicas de práticas recomendadas e opções avançadas de configuração. Conteúdo Atualização para a versão mais recente do McAfee Gateway Virtual Appliance Alterar as ações padrão de desligamento e redefinição Configurar a opção de desligamento e reinício Atualização para a versão mais recente do McAfee Gateway Virtual Appliance Use esta tarefa para atualizar para a versão mais recente do McAfee Gateway Virtual Appliance, a partir da versão (ou superior) do McAfee Gateway Virtual Appliance, usando a imagem.iso do software. Antes de iniciar Você precisa ter a versão (ou superior) do McAfee Gateway Virtual Appliance já instalada e configurada. Depois que um sistema operacional é instalado em um appliance virtual, a máquina virtual sempre inicia primeiro a partir do disco rígido. Para alterar esse recurso, você deve desligar a máquina virtual e configurar um atraso de Inicialização ao ligar para que você tenha tempo suficiente para acessar o menu de Inicialização e escolher para iniciar a partir do CD de instalação. 1 Faça o download da última versão do arquivo de atualização.iso do McAfee Gateway Virtual Appliance no site de downloads da McAfee e extraia o. 2 Desligue o dispositivo virtual. a Efetue logon na interface do usuário do appliance virtual e selecione Sistema Administração do sistema Comandos do sistema. b c Insira a senha. Selecione Desligar appliance. 3 Efetue logon no VMware ESX Server ou use o VMware Infrastructure Client ou o VMware vsphere Client para efetuar logon no VMware Virtual Center Server. Virtual Appliances McAfee Gateway 7.x Guia de instalação 49

50 7 Opções adicionais de configuração Alterar as ações padrão de desligamento e redefinição 4 Ative um atraso de Inicialização ao ligar para ter tempo suficiente para forçar a máquina virtual a inicializar a partir do CD: a Selecione o appliance virtual na lista de Inventário e clique em Resumo. b c Selecione Editar configurações Opções Opções de inicialização. No atraso de Inicialização ao ligar, digite na caixa de texto e clique em OK. 5 Ligue o appliance virtual. 6 Verifique se o foco do cursor é o console do appliance virtual. Em seguida, pressione a tecla ESC para abrir o Menu de inicialização. Não selecione nenhuma opção ainda. 7 Libere o cursor do console e selecione Conectar CD/DVD1. 8 Navegue até a pasta para a qual você fez o download do arquivo.iso do McAfee Gateway Virtual Appliance e clique duas vezes em <McAfee MEG 7.x <build number>.vmbuy.iso>. 9 Quando o arquivo.iso estiver conectado, clique novamente na tela do console. Selecione Unidade de CD ROM e pressione a tecla ENTER. 10 O appliance virtual inicia a partir do arquivo.iso. 11 Pressione y para concordar com os termos do contrato de licença. 12 Selecione a opção de atualização desejada e pressione a tecla ENTER para executar a atualização. 13 Digite y para confirmar que deseja continuar. Alterar as ações padrão de desligamento e redefinição Use essa tarefa para alterar as ações de desligamento e redefinição do VMware vsphere de forma que o McAfee Gateway Virtual Appliance possa ser desligado sem corromper o sistema de arquivos da máquina virtual. 1 No cliente VMware vsphere, clique com o botão direito no McAfee Gateway Virtual Appliance e selecione Editar configurações. 2 Selecione a guia Options e, em seguida, selecione VMware Tools. 3 Defina a opção ao lado do quadrado vermelho como Shut Down Guest. 4 Ao lado do ícone Reset (seta vermelha e verde), defina a opção como Restart Guest. 50 Virtual Appliances McAfee Gateway 7.x Guia de instalação

Guia de instalação Revisão B. Appliances McAfee Email Gateway 7.x

Guia de instalação Revisão B. Appliances McAfee Email Gateway 7.x Guia de instalação Revisão B Appliances McAfee Email Gateway 7.x COPYRIGHT Copyright 2013 McAfee, Inc. Não copiar sem permissão. RECONHECIMENTO DE MARCAS COMERCIAIS McAfee, o logotipo McAfee, McAfee Active

Leia mais

Guia de instalação Revisão B. Blade Servers McAfee Email Gateway 7.x

Guia de instalação Revisão B. Blade Servers McAfee Email Gateway 7.x Guia de instalação Revisão B Blade Servers McAfee Email Gateway 7.x COPYRIGHT Copyright 2013 McAfee, Inc. Não copiar sem permissão. RECONHECIMENTO DE MARCAS COMERCIAIS McAfee, o logotipo McAfee, McAfee

Leia mais

Guia do Produto Revisão A. Software Cliente do McAfee Secure Web Mail 7.0.0

Guia do Produto Revisão A. Software Cliente do McAfee Secure Web Mail 7.0.0 Guia do Produto Revisão A Software Cliente do McAfee Secure Web Mail 7.0.0 COPYRIGHT Copyright 2011 McAfee, Inc. Todos os direitos reservados. Nenhuma parte desta publicação pode ser reproduzida, transmitida,

Leia mais

Guia Passo a Passo. McAfee Virtual Technician 6.0.0

Guia Passo a Passo. McAfee Virtual Technician 6.0.0 Guia Passo a Passo McAfee Virtual Technician 6.0.0 COPYRIGHT Copyright 2010 McAfee, Inc. Todos os direitos reservados. Nenhuma parte desta publicação pode ser reproduzida, transmitida, transcrita, armazenada

Leia mais

Guia de instalação Revisão A. McAfee Email Gateway 7.0

Guia de instalação Revisão A. McAfee Email Gateway 7.0 Guia de instalação Revisão A McAfee Email Gateway 7.0 COPYRIGHT Copyright 2011 McAfee, Inc. Todos os direitos reservados. Nenhuma parte desta publicação pode ser reproduzida, transmitida, transcrita, armazenada

Leia mais

VMtrial Appliances McAfee Email Gateway 7.6.400

VMtrial Appliances McAfee Email Gateway 7.6.400 Guia de instalação Revisão D VMtrial Appliances McAfee Email Gateway 7.6.400 COPYRIGHT Copyright 2015 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com

Leia mais

Guia de produto. McAfee SaaS Endpoint Protection (versão de outubro de 2012)

Guia de produto. McAfee SaaS Endpoint Protection (versão de outubro de 2012) Guia de produto McAfee SaaS Endpoint Protection (versão de outubro de 2012) COPYRIGHT Copyright 2012 McAfee, Inc. Não copiar sem permissão. RECONHECIMENTO DE MARCAS COMERCIAIS McAfee, o logotipo McAfee,

Leia mais

Guia de produto. McAfee Endpoint Security 10

Guia de produto. McAfee Endpoint Security 10 Guia de produto McAfee Endpoint Security 10 COPYRIGHT Copyright 2014 McAfee, Inc. Não copiar sem permissão. RECONHECIMENTO DE MARCAS COMERCIAIS McAfee, o logotipo McAfee, McAfee Active Protection, McAfee

Leia mais

Guia de instalação. Software McAfee epolicy Orchestrator 5.0.0

Guia de instalação. Software McAfee epolicy Orchestrator 5.0.0 Guia de instalação Software McAfee epolicy Orchestrator 5.0.0 COPYRIGHT Copyright 2013 McAfee, Inc. Não copiar sem permissão. RECONHECIMENTO DE MARCAS COMERCIAIS McAfee, o logotipo McAfee, McAfee Active

Leia mais

Guia de Introdução ao Symantec Protection Center. Versão 2.0

Guia de Introdução ao Symantec Protection Center. Versão 2.0 Guia de Introdução ao Symantec Protection Center Versão 2.0 Guia de Introdução ao Symantec Protection Center O software descrito neste documento é fornecido sob um contrato de licença e pode ser usado

Leia mais

Guia do produto. McAfee Endpoint Security 10.1

Guia do produto. McAfee Endpoint Security 10.1 Guia do produto McAfee Endpoint Security 10.1 COPYRIGHT Copyright 2015 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com ATRIBUIÇÕES DE MARCAS COMERCIAIS

Leia mais

GUIA DE INSTALAÇÃO NETDEEP SECURE COM VMWARE WORKSTATION

GUIA DE INSTALAÇÃO NETDEEP SECURE COM VMWARE WORKSTATION GUIA DE INSTALAÇÃO NETDEEP SECURE COM VMWARE WORKSTATION GUIA DE INSTALAÇÃO NETDEEP SECURE COM VMWARE WORKSTATION 1- Visão Geral Neste manual você aprenderá a instalar e fazer a configuração inicial do

Leia mais

Software Anti-Spyware Enterprise Module versão 8.0

Software Anti-Spyware Enterprise Module versão 8.0 Software Anti-Spyware Enterprise Module versão 8.0 Guia O que é o Anti-Spyware Enterprise Module? O McAfee Anti-Spyware Enterprise Module complementa o VirusScan Enterprise 8.0i para ampliar sua capacidade

Leia mais

Guia de administradores Revisão B. Appliances McAfee Email Gateway 7.0.1

Guia de administradores Revisão B. Appliances McAfee Email Gateway 7.0.1 Guia de administradores Revisão B Appliances McAfee Email Gateway 7.0.1 COPYRIGHT Copyright 2012 McAfee, Inc. Não copiar sem permissão. RECONHECIMENTO DE MARCAS COMERCIAIS McAfee, o logotipo McAfee, McAfee

Leia mais

Online Help StruxureWare Data Center Expert

Online Help StruxureWare Data Center Expert Online Help StruxureWare Data Center Expert Version 7.2.7 Appliance virtual do StruxureWare Data Center Expert O servidor do StruxureWare Data Center Expert 7.2 está agora disponível como um appliance

Leia mais

Guia de instalação Revisão B. Software McAfee epolicy Orchestrator 5.1.0

Guia de instalação Revisão B. Software McAfee epolicy Orchestrator 5.1.0 Guia de instalação Revisão B Software McAfee epolicy Orchestrator 5.1.0 COPYRIGHT Copyright 2014 McAfee, Inc. Não copiar sem permissão. RECONHECIMENTO DE MARCAS COMERCIAIS McAfee, o logotipo McAfee, McAfee

Leia mais

Requisitos Mínimos para instalação do Antivírus McAfee

Requisitos Mínimos para instalação do Antivírus McAfee Requisitos Mínimos para instalação do Antivírus McAfee Requisitos Mínimos do computador: Microsoft Windows 2000 (32 bits) com Service Pack 4 (SP4) ou superior, Windows XP (32 bits) com Service Pack 1 (SP1)

Leia mais

Software McAfee Endpoint Security 10.0.0

Software McAfee Endpoint Security 10.0.0 Guia de instalação Software McAfee Endpoint Security 10.0.0 Para ser usado com o software epolicy Orchestrator 5.1.1 5.2.0 e com o McAfee SecurityCenter COPYRIGHT Copyright 2014 McAfee, Inc. Não copiar

Leia mais

GUIA DE INSTALAÇÃO NETDEEP SECURE COM HYPER-V

GUIA DE INSTALAÇÃO NETDEEP SECURE COM HYPER-V GUIA DE INSTALAÇÃO NETDEEP SECURE COM HYPER-V GUIA DE INSTALAÇÃO NETDEEP SECURE COM HYPER-V 1- Visão Geral Neste manual você aprenderá a instalar e fazer a configuração inicial do seu firewall Netdeep

Leia mais

Guia de administração Revisão D. SaaS Email Protection

Guia de administração Revisão D. SaaS Email Protection Guia de administração Revisão D SaaS Email Protection COPYRIGHT Copyright 2015 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com ATRIBUIÇÕES DE

Leia mais

McAfee Endpoint Security 10.1.0

McAfee Endpoint Security 10.1.0 Notas de versão McAfee Endpoint Security 10.1.0 Para uso com o epolicy Orchestrator Conteúdo Sobre esta versão Novos recursos e aprimoramentos Problemas solucionados Problemas conhecidos Instruções de

Leia mais

ESET SMART SECURITY 8

ESET SMART SECURITY 8 ESET SMART SECURITY 8 Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Guia de Inicialização Rápida Clique aqui para fazer download da versão mais recente deste documento

Leia mais

GUIA DE INSTALAÇÃO NETDEEP SECURE COM VIRTUAL BOX

GUIA DE INSTALAÇÃO NETDEEP SECURE COM VIRTUAL BOX GUIA DE INSTALAÇÃO NETDEEP SECURE COM VIRTUAL BOX NETDEEP SECURE COM VIRTUAL BOX 1- Visão Geral Neste manual você aprenderá a instalar e fazer a configuração inicial do seu firewall Netdeep Secure em um

Leia mais

Guia do produto. McAfee epolicy Orchestrator Cloud 5.7.0

Guia do produto. McAfee epolicy Orchestrator Cloud 5.7.0 Guia do produto McAfee epolicy Orchestrator Cloud 5.7.0 COPYRIGHT Copyright 2016 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com ATRIBUIÇÕES DE

Leia mais

ESET SMART SECURITY 7

ESET SMART SECURITY 7 ESET SMART SECURITY 7 Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Guia de Inicialização Rápida Clique aqui para fazer download da versão mais recente deste documento

Leia mais

Guia de Atualização do Windows XP para Windows 7

Guia de Atualização do Windows XP para Windows 7 Guia de Atualização do Windows XP para Windows 7 Conteúdo Etapa 1: Saiba se o computador está pronto para o Windows 7... 3 Baixar e instalar o Windows 7 Upgrade Advisor... 3 Abra e execute o Windows 7

Leia mais

Guia de instalação. McAfee epolicy Orchestrator 5.0.0 Software

Guia de instalação. McAfee epolicy Orchestrator 5.0.0 Software Guia de instalação McAfee epolicy Orchestrator 5.0.0 Software COPYRIGHT Copyright 2013 McAfee, Inc. Proibido copiar sem permissão. ATRIBUIÇÕES DE MARCAS COMERCIAIS McAfee, o logótipo da McAfee, McAfee

Leia mais

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS SERVIÇOS DE ACESSO REMOTO (TELNET E TERMINAL SERVICES) Professor Carlos Muniz

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS SERVIÇOS DE ACESSO REMOTO (TELNET E TERMINAL SERVICES) Professor Carlos Muniz ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS SERVIÇOS DE ACESSO REMOTO (TELNET E O que é roteamento e acesso remoto? Roteamento Um roteador é um dispositivo que gerencia o fluxo de dados entre segmentos da rede,

Leia mais

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Guia de Inicialização Rápida

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Guia de Inicialização Rápida Microsoft Windows 7 / Vista / XP / 2000 / Home Server Guia de Inicialização Rápida O ESET Smart Security fornece proteção de última geração para o seu computador contra código malicioso. Com base no ThreatSense,

Leia mais

Gerenciamento de contas

Gerenciamento de contas Guia de administração Revisão E Gerenciamento de contas COPYRIGHT Copyright 2015 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com ATRIBUIÇÕES DE

Leia mais

Guia de produto. Software McAfee epolicy Orchestrator 5.0.0

Guia de produto. Software McAfee epolicy Orchestrator 5.0.0 Guia de produto Software McAfee epolicy Orchestrator 5.0.0 COPYRIGHT Copyright 2013 McAfee, Inc. Não copiar sem permissão. RECONHECIMENTO DE MARCAS COMERCIAIS McAfee, o logotipo McAfee, McAfee Active Protection,

Leia mais

Guia de Instalação. Software McAfee epolicy Orchestrator 5.3.0

Guia de Instalação. Software McAfee epolicy Orchestrator 5.3.0 Guia de Instalação Software McAfee epolicy Orchestrator 5.3.0 COPYRIGHT Copyright 2014 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com ATRIBUIÇÕES

Leia mais

ESET NOD32 Antivirus 4 para Linux Desktop. Guia de Inicialização Rápida

ESET NOD32 Antivirus 4 para Linux Desktop. Guia de Inicialização Rápida ESET NOD32 Antivirus 4 para Linux Desktop Guia de Inicialização Rápida O ESET NOD32 Antivirus 4 fornece proteção de última geração para o seu computador contra código malicioso. Com base no mecanismo de

Leia mais

FACULDADE DE TECNOLOGIA DE OURINHOS SEGURANÇA DA INFORMAÇÃO. Felipe Luiz Quenca Douglas Henrique Samuel Apolo Ferreira Lourenço Samuel dos Reis Davi

FACULDADE DE TECNOLOGIA DE OURINHOS SEGURANÇA DA INFORMAÇÃO. Felipe Luiz Quenca Douglas Henrique Samuel Apolo Ferreira Lourenço Samuel dos Reis Davi FACULDADE DE TECNOLOGIA DE OURINHOS SEGURANÇA DA INFORMAÇÃO Felipe Luiz Quenca Douglas Henrique Samuel Apolo Ferreira Lourenço Samuel dos Reis Davi ENDIAN FIREWALL COMMUNITY 2.5.1 OURINHOS-SP 2012 HOW-TO

Leia mais

Guia de Inicialização para o Windows

Guia de Inicialização para o Windows Intralinks VIA Versão 2.0 Guia de Inicialização para o Windows Suporte 24/7/365 da Intralinks EUA: +1 212 543 7800 Reino Unido: +44 (0) 20 7623 8500 Consulte a página de logon da Intralinks para obter

Leia mais

1 REQUISITOS BÁSICOS PARA INSTALAR O SMS PC REMOTO

1 REQUISITOS BÁSICOS PARA INSTALAR O SMS PC REMOTO 1 ÍNDICE 1 REQUISITOS BÁSICOS PARA INSTALAR O SMS PC REMOTO... 3 1.1 REQUISITOS BASICOS DE SOFTWARE... 3 1.2 REQUISITOS BASICOS DE HARDWARE... 3 2 EXECUTANDO O INSTALADOR... 3 2.1 PASSO 01... 3 2.2 PASSO

Leia mais

Consulte a parte de trás para obter informações sobre instalação rápida.

Consulte a parte de trás para obter informações sobre instalação rápida. Guia do Usuário Consulte a parte de trás para obter informações sobre instalação rápida. Protegemos mais usuários contra ameaças on-line do que qualquer outra empresa no mundo. Cuidar de nosso meio ambiente,

Leia mais

ESET CYBER SECURITY PRO para Mac Guia de Inicialização Rápida. Clique aqui para fazer o download da versão mais recente deste documento

ESET CYBER SECURITY PRO para Mac Guia de Inicialização Rápida. Clique aqui para fazer o download da versão mais recente deste documento ESET CYBER SECURITY PRO para Mac Guia de Inicialização Rápida Clique aqui para fazer o download da versão mais recente deste documento ESET Cyber Security Pro fornece proteção de última geração para seu

Leia mais

Conteúdo. McAfee Internet Security 5. McAfee SecurityCenter 7. McAfee QuickClean 41. McAfee Shredder 47

Conteúdo. McAfee Internet Security 5. McAfee SecurityCenter 7. McAfee QuickClean 41. McAfee Shredder 47 Guia do Usuário i Conteúdo McAfee Internet Security 5 McAfee SecurityCenter 7 Recursos... 8 Usando o SecurityCenter... 9 Cabeçalho... 9 Coluna esquerda...9 Painel principal... 10 Noções básicas sobre

Leia mais

ESET SMART SECURITY 9

ESET SMART SECURITY 9 ESET SMART SECURITY 9 Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / XP Guia de Inicialização Rápida Clique aqui para fazer download da versão mais recente deste documento o ESET Smart Security é um software

Leia mais

Guia de administração. BlackBerry Professional Software para Microsoft Exchange. Versão: 4.1 Service pack: 4B

Guia de administração. BlackBerry Professional Software para Microsoft Exchange. Versão: 4.1 Service pack: 4B BlackBerry Professional Software para Microsoft Exchange Versão: 4.1 Service pack: 4B SWD-313211-0911044452-012 Conteúdo 1 Gerenciando contas de usuários... 7 Adicionar uma conta de usuário... 7 Adicionar

Leia mais

Shavlik Protect. Guia de Atualização

Shavlik Protect. Guia de Atualização Shavlik Protect Guia de Atualização Copyright e Marcas comerciais Copyright Copyright 2009 2014 LANDESK Software, Inc. Todos os direitos reservados. Este produto está protegido por copyright e leis de

Leia mais

Arcserve Cloud. Guia de Introdução ao Arcserve Cloud

Arcserve Cloud. Guia de Introdução ao Arcserve Cloud Arcserve Cloud Guia de Introdução ao Arcserve Cloud A presente Documentação, que inclui os sistemas de ajuda incorporados e os materiais distribuídos eletronicamente (doravante denominada Documentação),

Leia mais

Consulte a parte de trás para obter informações sobre instalação rápida.

Consulte a parte de trás para obter informações sobre instalação rápida. Guia do usuário Consulte a parte de trás para obter informações sobre instalação rápida. Protegemos mais usuários contra ameaças on-line do que qualquer outra empresa no mundo. Cuidar de nosso meio ambiente,

Leia mais

Manual de Utilização

Manual de Utilização Se ainda tiver dúvidas entre em contato com a equipe de atendimento: Por telefone: 0800 642 3090 Por e-mail atendimento@oisolucoespraempresas.com.br Introdução... 3 1. O que é o programa Oi Backup Empresarial?...

Leia mais

A versão SonicOS Standard 3.9 conta com suporte nos seguintes equipamentos do SonicWALL: SonicWALL TZ 180 SonicWALL TZ 180 Wireless

A versão SonicOS Standard 3.9 conta com suporte nos seguintes equipamentos do SonicWALL: SonicWALL TZ 180 SonicWALL TZ 180 Wireless SonicOS Notas de versão do SonicOS Standard 3.9.0.1 para TZ 180/180W Conteúdo Conteúdo... 1 Compatibilidade da plataforma... 1 Como alterar o idioma da interface gráfica do usuário... 2 Aprimoramentos...

Leia mais

INSTALAÇÃO DO MICROSOFT WINDOWS SHAREPOINT SERVICES 2.0

INSTALAÇÃO DO MICROSOFT WINDOWS SHAREPOINT SERVICES 2.0 CAPÍTULO 18 INSTALANDO E CONFIGURANDO O MICROSOFT OFFICE PROJECT SERVER 2003 INSTALAÇÃO DO MICROSOFT WINDOWS SHAREPOINT SERVICES 2.0 Antes de começar a instalação do Microsoft Office Project Server 2003

Leia mais

INSTALAÇÃO PRINTERTUX Tutorial

INSTALAÇÃO PRINTERTUX Tutorial INSTALAÇÃO PRINTERTUX Tutorial 2 1. O Sistema PrinterTux O Printertux é um sistema para gerenciamento e controle de impressões. O Produto consiste em uma interface web onde o administrador efetua o cadastro

Leia mais

para Mac Guia de Inicialização Rápida

para Mac Guia de Inicialização Rápida para Mac Guia de Inicialização Rápida O ESET Cybersecurity fornece proteção de última geração para o seu computador contra código malicioso. Com base no ThreatSense, o primeiro mecanismo de verificação

Leia mais

ESET NOD32 ANTIVIRUS 6

ESET NOD32 ANTIVIRUS 6 ESET NOD32 ANTIVIRUS 6 Microsoft Windows 8 / 7 / Vista / XP / Home Server Guia de Inicialização Rápida Clique aqui para fazer download da versão mais recente deste documento O ESET NOD32 Antivirus fornece

Leia mais

Consulte a parte de trás para obter informações sobre instalação rápida.

Consulte a parte de trás para obter informações sobre instalação rápida. Guia do Usuário Consulte a parte de trás para obter informações sobre instalação rápida. Protegemos mais usuários contra ameaças on-line do que qualquer outra empresa no mundo. Cuidar de nosso meio ambiente,

Leia mais

HOW TO Procedimento para instalar Aker Firewall virtualizado no ESXi 5.0

HOW TO Procedimento para instalar Aker Firewall virtualizado no ESXi 5.0 Procedimento para instalar virtualizado no Página: 1 de 15 Introdução Este documento abordará os procedimentos necessários para instalar o (AFW) virtualizado em um servidor ESXi. Será compreendido desde

Leia mais

FACSENAC. Versão:1.5. Identificador do documento: Projeto Lógico de Redes. Versão do Template Utilizada na Confecção: 1.0. Histórico de revisões

FACSENAC. Versão:1.5. Identificador do documento: Projeto Lógico de Redes. Versão do Template Utilizada na Confecção: 1.0. Histórico de revisões FACSENAC ECOFROTA Documento de Projeto Lógico de Rede Versão:1.5 Data: 21/11/2013 Identificador do documento: Projeto Lógico de Redes Versão do Template Utilizada na Confecção: 1.0 Localização: FacSenac

Leia mais

Aula 12 Lista de verificação de segurança para o Windows 7

Aula 12 Lista de verificação de segurança para o Windows 7 Aula 12 Lista de verificação de segurança para o Windows 7 Use esta lista de verificação para ter certeza de que você está aproveitando todas as formas oferecidas pelo Windows para ajudar a manter o seu

Leia mais

1. Considerações...3. 2. Introdução...3. 3. Arquitetura...3. 3.1. Topologia Básica...4. 3.2. Hardware mínimo recomendado...5

1. Considerações...3. 2. Introdução...3. 3. Arquitetura...3. 3.1. Topologia Básica...4. 3.2. Hardware mínimo recomendado...5 ÍNDICE 1. Considerações...3 2. Introdução...3 3. Arquitetura...3 3.1. Topologia Básica...4 3.2. Hardware mínimo recomendado...5 3.3. Sistemas Operacionais...5 4. Configurações Necessárias...6 4.1. Nas

Leia mais

Norton Internet Security Guia do Usuário

Norton Internet Security Guia do Usuário Guia do Usuário Norton Internet Security Guia do Usuário O software descrito neste guia é fornecido sob um contrato de licença e pode ser usado somente conforme os termos do contrato. Documentação versão

Leia mais

Guia passo a passo de introdução ao Microsoft Windows Server Update Services 3.0

Guia passo a passo de introdução ao Microsoft Windows Server Update Services 3.0 Guia passo a passo de introdução ao Microsoft Windows Server Update Services 3.0 Microsoft Corporation Autor: Susan Norwood Editor: Craig Liebendorfer Resumo Este guia fornece instruções para começar a

Leia mais

Laboratório Configuração de um Roteador e um Cliente Sem Fio

Laboratório Configuração de um Roteador e um Cliente Sem Fio Topologia Configurações do Roteador Linksys Nome da Rede (SSID) Senha da rede Senha do Roteador CCNA-Net cisconet cisco123 Objetivos Parte 1: Configurar Definições Básicas em um Roteador da Série Linksys

Leia mais

Consulte a parte de trás para obter informações sobre instalação rápida.

Consulte a parte de trás para obter informações sobre instalação rápida. Guia do Usuário Consulte a parte de trás para obter informações sobre instalação rápida. Protegemos mais usuários contra ameaças on-line do que qualquer outra empresa no mundo. Cuidar de nosso meio ambiente,

Leia mais

ESET NOD32 ANTIVIRUS 8

ESET NOD32 ANTIVIRUS 8 ESET NOD32 ANTIVIRUS 8 Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Guia de Inicialização Rápida Clique aqui para fazer download da versão mais recente deste documento

Leia mais

Guia de Migração de Políticas do Symantec Client Firewall

Guia de Migração de Políticas do Symantec Client Firewall Guia de Migração de Políticas do Symantec Client Firewall Guia de Migração de Políticas do Symantec Client Firewall O software descrito neste guia é fornecido sob um contrato de licença e deve ser usado

Leia mais

Manual de Instalação de Telecentros Comunitários. Ministério das Comunicações

Manual de Instalação de Telecentros Comunitários. Ministério das Comunicações Manual de Instalação de Telecentros Comunitários Ministério das Comunicações As informações contidas no presente documento foram elaboradas pela International Syst. Qualquer dúvida a respeito de seu uso

Leia mais

Atualizando do Windows XP para o Windows 7

Atualizando do Windows XP para o Windows 7 Atualizando do Windows XP para o Windows 7 Atualizar o seu PC do Windows XP para o Windows 7 requer uma instalação personalizada, que não preserva seus programas, arquivos ou configurações. Às vezes, ela

Leia mais

Executando o Modo Windows XP com Windows Virtual PC

Executando o Modo Windows XP com Windows Virtual PC Executando o Modo Windows XP com Windows Virtual PC Um guia para pequenas empresas Conteúdo Seção 1: Introdução ao Modo Windows XP para Windows 7 2 Seção 2: Introdução ao Modo Windows XP 4 Seção 3: Usando

Leia mais

TCP/IP TCP UDP IP HTTP HTTPS FTP TFTP TELNET POP3 IMAP SMTP SNMP DHCP

TCP/IP TCP UDP IP HTTP HTTPS FTP TFTP TELNET POP3 IMAP SMTP SNMP DHCP TCP/IP TCP UDP IP HTTP HTTPS FTP TFTP TELNET POP3 IMAP SMTP SNMP DHCP HTTP (Hypertext Transfer Protocol ) Protocolo usado na Internet para transferir as páginas da WWW (WEB). HTTPS (HyperText Transfer

Leia mais

SaaS Email and Web Services 8.3.0

SaaS Email and Web Services 8.3.0 Notas de versão Revisão A SaaS Email and Web Services 8.3.0 Conteúdo Sobre esta versão Novos recursos Problemas resolvidos Encontrar a documentação do serviço McAfee SaaS Sobre esta versão Obrigado por

Leia mais

Guia passo a passo de introdução ao Microsoft Windows Server Update Services

Guia passo a passo de introdução ao Microsoft Windows Server Update Services Guia passo a passo de introdução ao Microsoft Windows Server Update Services Microsoft Corporation Publicação: 14 de março de 2005 Autor: Tim Elhajj Editor: Sean Bentley Resumo Este documento fornece instruções

Leia mais

Consulte a parte de trás para obter informações sobre instalação rápida.

Consulte a parte de trás para obter informações sobre instalação rápida. Guia do Usuário Consulte a parte de trás para obter informações sobre instalação rápida. Protegemos mais usuários contra ameaças on-line do que qualquer outra empresa no mundo. Cuidar de nosso meio ambiente,

Leia mais

Manual de introdução de Bomgar B300v

Manual de introdução de Bomgar B300v Manual de introdução de Bomgar B300v Índice remissivo Pré-requisitos 2 Passo 1 Transfira a sua Bomgar B300v 2 Passo 2 Importe os ficheiros da Bomgar B300v para o Inventário VMware 3 Passo 3 Primeiro arranque

Leia mais

Conteúdo. McAfee Internet Security 3

Conteúdo. McAfee Internet Security 3 Guia do Usuário i Conteúdo McAfee Internet Security 3 McAfee SecurityCenter...5 Recursos do SecurityCenter...6 Usando o SecurityCenter...7 Corrigindo ou ignorando problemas de proteção...17 Trabalhando

Leia mais

Guia passo a passo para o Microsoft Windows Server Update Services 3.0 SP2

Guia passo a passo para o Microsoft Windows Server Update Services 3.0 SP2 Guia passo a passo para o Microsoft Windows Server Update Services 3.0 SP2 Microsoft Corporation Autor: Anita Taylor Editor: Theresa Haynie Resumo Este guia fornece instruções detalhadas para instalação

Leia mais

Guia do usuário para o serviço IM e Presence no Cisco Unified Communications Manager, Versão 9.0(1)

Guia do usuário para o serviço IM e Presence no Cisco Unified Communications Manager, Versão 9.0(1) Guia do usuário para o serviço IM e Presence no Cisco Unified Communications Manager, Versão 9.0(1) Primeira publicação: May 25, 2012 Americas Headquarters Cisco Systems, Inc. 170 West Tasman Drive San

Leia mais

Guia de uso do Correio Eletrônico Versão 1.1

Guia de uso do Correio Eletrônico Versão 1.1 Guia de uso do Correio Eletrônico Versão 1.1 Índice Introdução ao Serviço de E-mail O que é um servidor de E-mail 3 Porque estamos migrando nosso serviço de correio eletrônico? 3 Vantagens de utilização

Leia mais

Mac OS X 10.6 Snow Leopard Guia de instalação e configuração

Mac OS X 10.6 Snow Leopard Guia de instalação e configuração Mac OS X 10.6 Snow Leopard Guia de instalação e configuração Leia este documento antes de instalar o Mac OS X. Ele inclui informações importantes sobre como instalar o Mac OS X. Requisitos do sistema Para

Leia mais

Conteúdo. McAfee Total Protection 3

Conteúdo. McAfee Total Protection 3 Guia do Usuário i Conteúdo McAfee Total Protection 3 McAfee SecurityCenter...5 Recursos do SecurityCenter...6 Usando o SecurityCenter...7 Corrigindo ou ignorando problemas de proteção...17 Trabalhando

Leia mais

Norton Internet Security

Norton Internet Security TM Norton Internet Security Guia do Usuário Consulte a parte de trás para obter informações sobre instalação rápida. Cuidar de nosso meio ambiente, é a coisa certa a se fazer. A Symantec retirou a capa

Leia mais

Online Help StruxureWare Data Center Expert

Online Help StruxureWare Data Center Expert Online Help StruxureWare Data Center Expert Version 7.2.1 Novidades no StruxureWare Data Center Expert 7.2.x Saiba mais sobre os novos recursos disponíveis na versão StruxureWare Data Center Expert 7.2.x.

Leia mais

Instalação do IBM SPSS Modeler Server Adapter

Instalação do IBM SPSS Modeler Server Adapter Instalação do IBM SPSS Modeler Server Adapter Índice Instalação do IBM SPSS Modeler Server Adapter............... 1 Sobre a Instalação do IBM SPSS Modeler Server Adapter................ 1 Requisitos de

Leia mais

Symantec Backup Exec 12.5 for Windows Servers. Guia de Instalação Rápida

Symantec Backup Exec 12.5 for Windows Servers. Guia de Instalação Rápida Symantec Backup Exec 12.5 for Windows Servers Guia de Instalação Rápida 13897290 Instalação do Backup Exec Este documento contém os seguintes tópicos: Requisitos do sistema Antes de instalar Sobre a conta

Leia mais

Seu manual do usuário BLACKBERRY INTERNET SERVICE http://pt.yourpdfguides.com/dref/1117388

Seu manual do usuário BLACKBERRY INTERNET SERVICE http://pt.yourpdfguides.com/dref/1117388 Você pode ler as recomendações contidas no guia do usuário, no guia de técnico ou no guia de instalação para BLACKBERRY INTERNET SERVICE. Você vai encontrar as respostas a todas suas perguntas sobre a

Leia mais

Guia de atualização. Guia de atualização do SonicOS 6.2

Guia de atualização. Guia de atualização do SonicOS 6.2 SonicOS SonicOS Conteúdos SonicOS As seções seguintes explicam como atualizar uma imagem de firmware SonicOS existente para uma versão mais recente: Obter a versão mais recente de firmware do SonicOS...

Leia mais

GUIA RÁPIDO SUPLEMENTO. Dome de câmera de rede PTZ AXIS M5013 Dome de câmera de rede PTZ AXIS M5014 PORTUGUÊS

GUIA RÁPIDO SUPLEMENTO. Dome de câmera de rede PTZ AXIS M5013 Dome de câmera de rede PTZ AXIS M5014 PORTUGUÊS GUIA RÁPIDO SUPLEMENTO Dome de câmera de rede PTZ AXIS M5013 Dome de câmera de rede PTZ AXIS M5014 PORTUGUÊS Guia Rápido Suplemento da câmera AXIS M5013/M5014 Página 3 AXIS M5013/M5014 Guia Rápido Suplemento

Leia mais

nós fazemos o Windows

nós fazemos o Windows GUIA DO APRENDIZ Obrigado! Obrigado por sua aquisição! Nós queremos fazer de sua experiência a mais satisfatória, por isso reunimos dicas para ajudar você a iniciar com o seu computador Gateway. Conteúdo

Leia mais

Guia de Migração de Políticas do Symantec Client Firewall

Guia de Migração de Políticas do Symantec Client Firewall Guia de Migração de Políticas do Symantec Client Firewall Guia de Política de Migração do Symantec Client Firewall O software descrito neste guia é fornecido sob um contrato de licença e deve ser usado

Leia mais

Manual de referência do HP Web Jetadmin Database Connector Plug-in

Manual de referência do HP Web Jetadmin Database Connector Plug-in Manual de referência do HP Web Jetadmin Database Connector Plug-in Aviso sobre direitos autorais 2004 Copyright Hewlett-Packard Development Company, L.P. A reprodução, adaptação ou tradução sem permissão

Leia mais

CA ARCserve Backup Patch Manager para Windows

CA ARCserve Backup Patch Manager para Windows CA ARCserve Backup Patch Manager para Windows Guia do Usuário R16 A presente documentação, que inclui os sistemas de ajuda incorporados e os materiais distribuídos eletronicamente (doravante denominada

Leia mais

Instalação do Aparelho Virtual Bomgar. Base 3.2

Instalação do Aparelho Virtual Bomgar. Base 3.2 Instalação do Aparelho Virtual Bomgar Base 3.2 Obrigado por utilizar a Bomgar. Na Bomgar, o atendimento ao cliente é prioridade máxima. Ajude-nos a oferecer um excelente serviço. Se tiver algum comentário

Leia mais

FERRAMENTAS DE COLABORAÇÃO CORPORATIVA

FERRAMENTAS DE COLABORAÇÃO CORPORATIVA FERRAMENTAS DE COLABORAÇÃO CORPORATIVA Manual de Utilização Google Grupos Sumário (Clique sobre a opção desejada para ir direto à página correspondente) Utilização do Google Grupos Introdução... 3 Página

Leia mais

Consulte a parte de trás para obter informações sobre instalação rápida.

Consulte a parte de trás para obter informações sobre instalação rápida. Guia do Usuário Consulte a parte de trás para obter informações sobre instalação rápida. Protegemos mais usuários contra ameaças on-line do que qualquer outra empresa no mundo. Cuidar de nosso meio ambiente,

Leia mais

GUIA RÁPIDO. DARUMA Viva de um novo jeito

GUIA RÁPIDO. DARUMA Viva de um novo jeito GUIA RÁPIDO DARUMA Viva de um novo jeito Dicas e Soluções para IPA210 Leia atentamente as dicas a seguir para configurar seu IPA210. Siga todos os tópicos para que seja feita a configuração básica para

Leia mais

Configuração do Servidor DHCP no Windows Server 2003

Configuração do Servidor DHCP no Windows Server 2003 Configuração do Servidor DHCP no Windows Server 2003 Como instalar o Serviço DHCP Antes de poder configurar o serviço DHCP, é necessário instalá lo no servidor. O DHCP não é instalado por padrão durante

Leia mais

CA Nimsoft Monitor. Guia do Probe Ping do Internet Control Message Protocol. icmp série 1.1

CA Nimsoft Monitor. Guia do Probe Ping do Internet Control Message Protocol. icmp série 1.1 CA Nimsoft Monitor Guia do Probe Ping do Internet Control Message Protocol icmp série 1.1 Aviso de copyright do CA Nimsoft Monitor Este sistema de ajuda online (o Sistema ) destina-se somente para fins

Leia mais

LASERJET ENTERPRISE M4555 SÉRIE MFP. Guia de instalação do software

LASERJET ENTERPRISE M4555 SÉRIE MFP. Guia de instalação do software LASERJET ENTERPRISE M4555 SÉRIE MFP Guia de instalação do software HP LaserJet Enterprise M4555 MFP Series Guia de instalação do software Direitos autorais e licença 2011 Copyright Hewlett-Packard Development

Leia mais

ESET NOD32 ANTIVIRUS 9

ESET NOD32 ANTIVIRUS 9 ESET NOD32 ANTIVIRUS 9 Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / XP Guia de Inicialização Rápida Clique aqui para fazer download da versão mais recente deste documento O ESET NOD32 Antivirus fornece

Leia mais

PARA MAC. Guia de Inicialização Rápida. Clique aqui para fazer o download da versão mais recente deste documento

PARA MAC. Guia de Inicialização Rápida. Clique aqui para fazer o download da versão mais recente deste documento PARA MAC Guia de Inicialização Rápida Clique aqui para fazer o download da versão mais recente deste documento ESET Cyber Security fornece proteção de última geração para seu computador contra código mal-intencionado.

Leia mais

Revisão 7 Junho de 2007

Revisão 7 Junho de 2007 Revisão 7 Junho de 2007 1/5 CONTEÚDO 1. Introdução 2. Configuração do Computador 3. Reativar a Conexão com a Internet 4. Configuração da Conta de Correio Eletrônico 5. Política Anti-Spam 6. Segurança do

Leia mais

Guia rápido de introdução do McAfee VirusScan Plus

Guia rápido de introdução do McAfee VirusScan Plus Proteção essencial para PC McAfee VirusScan Plus oferece antivírus, antispyware e proteção de mão dupla por firewall para o seu PC. Inclui ainda ferramentas de PC e de rede, além do McAfee SiteAdvisor

Leia mais