Notas de versão Revisão A McAfee Agent 5.0.5 Para uso com o McAfee ePolicy Orchestrator Conteúdo Sobre esta versão Novos recursos Problemas resolvidos Instruções de instalação Problemas conhecidos Obtenção de informações sobre o produto por e-mail Localizar a documentação do produto Sobre esta versão Este documento contém informações importantes sobre esta versão. Recomendamos que você leia todo o documento. Não oferecemos suporte ao upgrade automático de versões pré-lançamento do software. Para fazer upgrade para uma versão de produção do software, é necessário primeiramente desinstalar a versão existente. Data de lançamento — 28 de março de 2017 Compilação da versão — 5.0.5 • McAfee Agent — 5.0.5.658 • Extensão do McAfee Agent — 5.0.5.131 ® 1 Informações de versão Para obter detalhes sobre a versão McAfee Agent 5.0.x, consulte KB82105. ® ® ® ™ O McAfee Agent 5.0.x somente pode ser usado com o McAfee ePolicy Orchestrator (McAfee ePO ) 5.1.1 ou posterior e o McAfee ePO Cloud. É possível gerenciar versões anteriores do McAfee Agent com as extensões do McAfee Agent 5.0.x, mas versões anteriores das extensões do agente não podem gerenciar os clientes do McAfee Agent 5.0.x. Produtos da McAfee compatíveis Para obter a lista de produtos compatíveis da McAfee, consulte KB88502. Classificação — Prioridade Obrigatório Crítico Prioridade Recomendado • Prioridade para todos os ambientes. • A não realização de uma atualização prioritária pode resultar em problemas nos negócios. • A maioria dos patches e hotfixes são considerados prioritários. Para obter mais informações, consulte KB51560. Novos recursos A versão atual do produto inclui estes novos recursos. Compatível com a Atualização do Microsoft Windows 10 para Criadores O McAfee Agent 5.0.5 é compatível com a Atualização do Microsoft Windows 10 para Criadores. Para obter uma lista detalhada das versões e dos sistemas operacionais compatíveis, consulte KB51573. O McAfee Agent 5.0.5 não é compatível com Mac OS X 10.6, 10.7 e 10.8. Compatível com Native Mac OS X 64-bit O McAfee Agent 5.0.5 agora é compatível com Native Mac OS X 64-bit. Melhorias do instalador Em caso de encerramento ou reinicialização, o McAfee Agent 5.0.5 oferece informações adicionais ao usuário quando os produtos são distribuídos no sistema. Se o usuário iniciar um encerramento ou uma reinicialização do sistema durante a distribuição de produtos, o McAfee Agent notifica o usuário de que não é possível continuar o encerramento. Caso o encerramento continue, ele poderá causar problemas de estabilidade no sistema operacional. O usuário ainda pode prosseguir com a operação de encerramento. Uma vez que a distribuição do produto foi concluída, o usuário pode reiniciar o encerramento mais tarde, clicando em Cancelar na notificação exibida. Caso contrário, o sistema seguirá automaticamente para o encerramento. Atualizações de produto da McAfee, tais como DAT e atualizações de conteúdo, não são afetadas por este novo recurso. 2 SysCore opcional Como o McAfee Agent 5.0.5 não consome SysCore durante a instalação, ele não faz o upgrade nem instala o SysCore no sistema. Isto torna o instalador do McAfee Agent mais leve e reduz tanto o tamanho do pacote quanto o tempo de instalação. Uma vez que uma versão compatível do SysCore (15.3.0.673 ou posterior) esteja instalada no sistema, o McAfee Agent começa a usar recursos de segurança, ativa a autoproteção de arquivos, pastas, registros, serviços e executáveis. Instalação de RPM em dispositivos com Red Hat Linux O McAfee Agent 5.0.5 é compatível com a distribuição do McAfee Agent utilizando ferramentas de terceiros, como o YUM, em que o agente pode ser distribuído em modo gerenciado. 1 Gere rpm (MAProvision.rpm/MAProvision.deb) no install.sh usando a opção (-p). 2 Faça o check-in dos rpms (MAProvision.rpm/MAProvision.deb, MFEcma.rpm/MFEcma.deb, MFErt.rpm/MFErt.deb) no repositório das ferramentas de distribuição de terceiros (como YUM, apt-get). 3 Instale o McAfee Agent em modo gerenciado utilizando ferramentas de terceiros. (Por exemplo: yum instala MAProvision.rpm) Propriedades personalizadas Propriedades personalizadas é um recurso oferecido tanto pelo McAfee ePO como pelo McAfee Agent que permite que administradores relatem qualquer valor de texto como parte das propriedades de sistema. Tais propriedades de sistema podem ser usadas para marcar e identificar sistemas no McAfee ePO para desempenhar várias ações como atribuir políticas, tarefas e classificar sistemas na Árvore de sistemas. Versões anteriores do McAfee Agent (5.0.4 e inferiores) e do McAfee ePO (5.3.x e 5.1.x) são compatíveis com apenas quatro Propriedades personalizadas e os valores para estas propriedades só podem ser definidas manualmente no sistema cliente. Recursos aprimorados de Propriedades personalizadas: • O número padrão de Propriedades personalizadas compatíveis subiu para oito. • O administrador do McAfee ePO pode desempenhar as seguintes funções: • • Configurar as Propriedades personalizadas remotamente no console do McAfee ePO. • Permitir ou negar que administradores de sistema exibam uma propriedade personalizada em particular usando opções de linhas de comando ou registro. • Permitir ou negar que administradores de sistema editem uma propriedade personalizada em particular usando opções de linhas de comando ou instalador. • Conceder uma permissão de edição única para administradores de sistema modificarem uma propriedade personalizada em particular que tenha acesso para gravação revogado. Uma propriedade personalizada que esteja vazia pode ser sobrescrita por administradores de sistema independentemente da definição de política de gravação. A partir do McAfee Agent 5.0.5, você pode configurar até oito Propriedades personalizadas. Ao utilizar o McAfee Agent 5.0.5 com versões anteriores do McAfee ePO (inferior a 5.9.0), as primeiras quatro (1–4) Propriedades personalizadas são relatados como parte das propriedades de sistema que podem efetivamente serem usadas para marcação, consultas e recursos de busca rápida. As quatro Propriedades personalizadas restantes (5–8) não podem ser usadas para recursos de marcação e são relatadas como parte de propriedades de produto do McAfee Agent. A tabela a seguir explica o comportamento das Propriedades personalizadas na página Propriedades de sistema para diferentes versões do McAfee ePO e do McAfee Agent. 3 McAfee ePO McAfee Agent Número de Propriedades personalizadas compatíveis com o McAfee Agent Número de Marcação de Propriedades propriedade personalizadas personalizada compatíveis com o McAfee ePO Propriedades relatadas na guia McAfee Agent no Console do McAfee ePO Propriedades personalizadas relacionadas como propriedade de sistema 5.1.x e 5.3.x 5.0.4 e anterior 4 4 4 4 4 5.1.x e 5.3.x 5.0.5 e 8 posterior 4 4 8 4 4 8 8 4 4 5.9.0 e 5.0.5 e 8 posterior posterior 8 8 8 8 5.9.0 e 5.0.4 e posterior anterior Políticas de Propriedades personalizadas A ação dos administradores de sistema nas Propriedades personalizadas é baseada nas seguintes condições políticas: • Permitir exibição — Ative ou desative administradores de sistema para exibir uma propriedade personalizada em particular. • Permitir edição — Ative ou desative administradores de sistema para editar uma propriedade personalizada em particular. Configurar políticas das Propriedades personalizadas É possível determinar que políticas das Propriedades personalizadas são definidas no sistema cliente. 1 Selecione Menu | Política | Catálogo de políticas. 2 Na Lista de produtos, selecione McAfee Agent e na Lista de categorias selecione Propriedades personalizadas. 3 Clique em Nova política, digite o nome da política e em seguida clique em OK. Para editar uma política existente, clique no Nome da política. 4 Clique no nome da política criada na página Catálogo de políticas. 5 Defina as opções Permitir exibição e Permitir edição para cada propriedade personalizada conforme necessário. 6 Clique em Salvar. Tarefa das Propriedades personalizadas O administrador do McAfee ePO pode configurar as Propriedades personalizadas remotamente através de tarefas. • Definir valores — Ative ou desative a definição de valor da propriedade personalizadas por meio de uma tarefa. • • 4 Sobrescrever os valores do sistema cliente • Se Sobrescrever os valores do sistema cliente estiver ativado, um novo valor sobrescreve o valor existente independentemente do valor definido no sistema cliente. • Se Sobrescrever os valores do sistema cliente estiver desativado e a propriedade estiver vazia no sistema cliente, um novo valor é definido. Valor — Um novo valor que precisa ser definido no sistema cliente. • Conceder permissão de edição única — Ative ou desative o administrador do McAfee ePO para conceder permissão de edição única por meio de uma tarefa. • Permissão de edição única — Conceda permissão de edição única a administradores de sistema para editar uma propriedade personalizada em particular no sistema cliente. Configurar tarefas do cliente Configure o nível de controle de acesso necessário no sistema cliente. 1 Selecione Menu | Política | Catálogo de tarefas do cliente. 2 Na lista Tipos de tarefas do cliente, selecione McAfee Agent | Propriedades personalizadas. 3 Clique em Nova tarefa, selecione a tarefa Propriedades personalizadas e em seguida clique em OK. 4 Digite um nome e uma descrição para a tarefa. 5 Em Propriedades personalizadas, configure estes campos conforme necessário: 6 • Definir valores — Defina as configurações das Propriedades personalizadas. • Conceder permissão de edição única — Configure a opção de permissão de edição única para cada propriedade personalizada. Clique em Salvar. Configurando Propriedades personalizadas no sistema cliente A ação dos administradores de sistema nas Propriedades personalizadas é baseada nas seguintes condições políticas: • Se a opção Permitir edição estiver ativada na política, os administradores de sistema podem modificar uma propriedade personalizada quantas vezes quiserem, usando maconfig/frminst. • Opções da ferramenta maconfig Na linha de comando, insira a cadeia adequada para o seu sistema operacional: • • Sistemas operacionais Windows: maconfig.exe -custom -prop1 "prop1" -prop2 "prop2".........-prop8 "prop8" • Sistemas operacionais não Windows: maconfig -custom -prop1 "prop1" -prop2 "prop2"........-prop8 "prop8" Opções da linha de comando frminst • • • Sistemas operacionais Windows: frminst.exe /install=Agent /customProps1="prop1" / customProps2="prop2"......../customProps8="prop8" Se a opção Permitir edição estiver desabilitada na política, o administrador de sistema: • Pode editar uma propriedade personalizada se o valor no sistema cliente estiver em branco. • Pode editar uma propriedade personalizada se o administrador do McAfee ePO concedeu uma permissão de acesso único para a propriedade. • Não pode editar uma propriedade personalizada se a propriedade já contiver um valor e não possui a permissão de acesso único. Se a opção Permitir exibição estiver ativada na política, os administradores de sistema podem exibir o valor da propriedade personalizada no registro ou usando cmdagent. • Opções da ferramenta cmdagent 5 Na linha de comando, insira a cadeia adequada para o seu sistema operacional: • • Sistemas operacionais Windows: cmdagent.exe -x • Sistemas operacionais não Windows: cmdagent -x Se a opção Permitir exibição estiver desativada na política, os administradores de sistema não podem exibir o valor da propriedade personalizada no registro ou usando cmdagent. Problemas resolvidos A versão atual do produto resolveu estes problemas. Para obter uma lista de problemas corrigidos em versões anteriores, veja as Notas da versão específica. Segurança • O McAfee Agent tem uma proteção adicional para processos do McAfee Agent selecionados contra injeção de códigos não confiáveis de terceiros. • Mecanismos adicionais de proteção no McAfee Agent permitem que arquivos amcore DAT sejam atualizados com êxito. (1156417) • O McAfee Agent está protegido contra software de terceiros que injetam DLLs não assinados no instalador do MSI. (1140159) • Um atacante não consegue mais bloquear a instalação do McAfee Agent em sistemas operacionais Mac. (1167125) • Agora, o arquivo redundante ServerSitelist.xml é removido do diretório de dados (Windows) do McAfee Agent. (1145517) • O McAfee Agent tem a opção de ser instalado para executar macmnsvc com credenciais raiz (Linux e Mac). Esta opção é utilizada apenas se o McAfee Agent tiver de usar números de porta abaixo de 1024. (1159984) Esta opção não tem como objetivo a distribuição geral devido ao aumento de risco à segurança associado à execução de um aplicativo em um maior número de níveis superiores de permissão. • Agora, o McAfee Agent corrige uma vulnerabilidade em seu recurso de exibição de registro remota. Para obter mais informações, consulte SB10183. (1175656) Instalação 6 • Durante um upgrade para uma nova versão, o McAfee Agent exibiu o Erro 1404. Não foi possível eliminar a chave \SOFTWARE\McAfee\McTray\McAfeeCommonUpdaterPlugin. Esse problema foi resolvido nesta versão. (1119005) • Agora, o McAfee Agent continua a funcionar conforme esperado quando você faz o upgrade do sistema operacional Mac para a versão mais recente. (1171623) • Quando o upgrade do McAfee Agent é realizado utilizando framepkg_upd.exe, o GUID do agente é mantido. (1150248) • O SmartInstaller do McAfee Agent alerta o usuário sobre sistemas operacionais não compatíveis durante a instalação. (1156043) • A instalação do McAfee Agent é compatível em sistemas com 1 TB de diretório raiz. (1176668) • A verificação de plataforma adequada foi incluída para evitar uso inválido do pacote. (1173330) • O McAfee Agent configura com êxito as propriedades personalizadas quando o upgrade do agente é realizado utilizando framepkg.exe. (1180097) • Em sistemas operacionais baseados em Linux, o McAfee Agent agora é compatível com upgrades utilizando instalador nativo sem modificar o modo do agente. (1181047) • Após a instalação do McAfee Agent em um sistema operacional Mac (10.11 ou 10.12), a conta de usuário convidado não mais desaparece da tela de acesso, da página de Controle dos pais e da lista suspensa do Menu de troca rápida de usuário. (1183541) Desempenho • O serviço masvc não consome mais faz alta utilização da CPU durante a distribuição do McAfee Agent, do McAfee VirusScan Enterprise e do McAfee Host Intrusion Prevention. (1151460) ® • ® ® A utilização de memória para serviços comuns do McAfee Agent permanece quase constante. (1176972) Gerenciamento de produto • O balanceador de carga é desativado na política de repositório quando o Repositório mestre está desativado. (1135477) • O Nome de usuário na propriedade de sistema McAfee ePO não é mais exibido no formato staff\[User Name]. (1127558) • O encaminhamento de eventos de prioridade agora funciona como esperado se Encaminhar eventos com prioridade igual ou superior a estiver definido como Informativo. (1143509) • O McAfee Agent mantém o GUID do agente corretamente nos arquivos EventFilter.ini e Eventpolicies.ini. Portanto, eventos de ameaça gerados por McAfee Endpoint Security for Mac são analisados com êxito pelo McAfee ePO. (1145877) ® • Com o McAfee Agent instalado em RHEL 7 / kernel 3, o processo masvc não ativa mais uma montagem automática para cada diretório configurado para realizar uma montagem automática. (1146186) • O repositório do McAfee Agent é agora calculado corretamente com Tempo de execução de ping e Distância da sub-rede para UNC e outros repositórios distribuídos com base no critério de seleção de repositórios. (1147041) • O serviço de Instrumentação de Gerenciamento do Windows (WMI) do McAfee Agent não apresenta mais falhas frequentes durante a comunicação agente-servidor. (1148133) • O McAfee Agent agora honra a opção Ativar comunicação agente-servidor na política Geral do McAfee Agent. (1149908) • O encaminhamento de eventos de prioridade agora funciona como esperado se Encaminhar eventos com prioridade igual ou superior a estiver definido como Principal. (1150073) • Quando o McAfee ePO tentava encerrar a comunicação agente-servidor, o McAfee Agent não respondia e deixava uma conexão aberta no servidor. Isto provocava a recusa de conexão em solicitações de comunicação agente-servidor recebidas e resultava em falhas de ASC subsequentes. Esse problema foi resolvido nesta versão. (1151125, 1160278) • O McAfee Agent agora expande as variáveis de ambiente corretamente. Portanto, as atualizações são bem-sucedidas. (1152089, 1151991) • Em sistemas Mac, a comunicação agente-servidor falhava devido a uma corrupção no banco de dados do McAfee Agent. O McAfee Agent agora remove a corrupção e a ASC ocorre com êxito. O usuário pode consultar o registro adicional. (1154813) 7 • O McAfee Agent agora coleta e relaciona as propriedades de Nome do computador e Descrição do computador corretamente. (1156997) • O McAfee Agent agora exibe o próximo intervalo na comunicação agente-servidor adequadamente em minutos e segundos. (1158811) • O McAfee Agent agora reconhece a lista de exclusão de proxy quando atualiza os conteúdos. (1160500) • Na atualização do sistema operacional Mac El Capitan para o Sierra, a pasta temporária do agente era eliminada, provocando falhas nas atualizações do DAT. Agora, a pasta temporária é recriada, caso seja excluída durante o upgrade do OS, e a atualização do DAT é concluída com êxito. (1164138) • O McAfee Agent agora identifica e relaciona as propriedades do sistema operacional do Oracle Enterprise Linux corretamente. (1177377) • A compilação de adoção antecipada do McAfee Agent 5.0.5 possuía problemas de compatibilidade com o McAfee Application Control ao executar a tarefa. Esse problema foi resolvido nesta versão. (1186843) ® Programador • O McAfee Agent agora executa a tarefa semanal conforme selecionado no Tipo programado, independentemente das configurações em Período efetivo. (1097369) • O McAfee Agent executa tarefas do cliente de acordo com o valor definido na opção interromper a tarefa se ela for executada por com o limite máximo de tempo de execução de tarefas do cliente definido como 7 dias. (1137561) • O McAfee Agent agora executa tarefas do cliente até a conclusão se a tarefa se estende por mais de um dia quando a opção interromper a tarefa se ela for executada por está desativada. (1149133) • As tarefas do McAfee Agent 5.0.x são executadas de acordo com a programação, independentemente da mudança do horário de verão. (1169150) • As tarefas do cliente diárias do McAfee Agent não mais ignoram a aleatorização na primeira execução quando configuradas para serem repetidas. (1170626) • Após a execução de uma tarefa semanal perdida, o serviço masvc não sofre falhas. (1174770) • O McAfee Agent agora executa tarefas mensais conforme o programado após a mudança de horário de verão. (1177597) • O console VirusScan Enterprise agora exibe a hora de Repetir tarefa | Até adequadamente após a imposição de política de execução no sistema cliente. (1176491) • O McAfee Agent agora respeita o valor definido para a opção Interromper a tarefa se for executada por e interrompe a tarefa como esperado. (1184759) SuperAgent 8 • O McAfee Agent agora recebe atualizações do repositório do SuperAgent. (1141930) • As versões anteriores do McAfee Agent 5.0.X falhavam ao analisar os cabeçalhos http quando os pacotes de HTTP eram divididos em pacotes menores. Portanto, ocorria falha de replicação do SuperAgent. Esse problema foi resolvido nesta versão. (1178878, 1146508) • A distribuição ou atualização do repositório do SuperAgent não apresenta mais falhas em uma rede lenta. O tempo limite de download do McAfee Agent 5.0.5 aumentou de 30 minutos para 6 horas. (1186815, 1179602) Atualizador • Os serviços masvc e macompatsvc lidam com êxito com as solicitações de status de atualização quando o Mue é encerrado inesperadamente. (1171959) • A versão do McAfee Agent agora é atualizada com o número de versão do agente adequado nos arquivos de script do agente. (1171360) • O McAfee Agent não envia e-mails para a conta raiz ao executar o script de verificação de integridade do serviço do McAfee Agent. (1124734) • O McAfee Agent agora inicia os executáveis apenas após uma atualização bem-sucedida. (1140423) • Os executáveis operam após cada atualização se Executar somente após atualizações bem-sucedidas estiver desativada. (1144855) • Um erro genérico de script não ocorre mais quando uma tarefa de atualização tenta atualizar a versão do DAT. (1157468) • O McAfee Agent não exibe mais o erro O acesso ao McTray foi bloqueado em macmnsvc.log. As mensagens relacionadas a AAC são registradas em mfemactl.log para o suporte da McAfee. (1131768) • O arquivo ExtraDAT não é mais baixado todas as vezes em que uma atualização é executada. (1178366) Outros • Os arquivos do instalador do McAfee Agent agora são adicionados em repositórios de Ponto a ponto em sistemas Linux. (1174965) • A página de tarefas do cliente de distribuição do produto McAfee Agent agora exibe uma lista de produtos ao criar uma Nova tarefa via Nova atribuição de tarefas do cliente. (1108223) • As mensagens de canal de dados não sofrem mais uploads contínuos por problemas de escrita no banco de dados SQLite. (1148533) • O barramento de mensagens não duplica mais mensagens entre aplicativos de cliente e servidor. (1152701) • Quando o McAfee Agent recebia certas sequências HTTP na porta de comunicação de ativação do agente, o processo macmnsvc era encerrado inesperadamente. Esse problema foi resolvido nesta versão. (1138077) • Quando você clica em selecionar idioma usado pelo agente como espanhol (ou qualquer outro idioma que não o inglês) e executa uma atualização, as mensagens do log do agente são marcadas como desconocido (ou desconhecido). Agora, a tarefa de atualização exibe Información (Informação) na tela do monitor do agente. (1152520) • O McAfee Agent agora detecta a plataforma e determina a versão de bits respectiva (32 bits ou 64 bits) do McAfee Agent a ser instalada. (1169657) • O McAfee Agent agora exibe os detalhes corretos da entrada do Log de auditoria. (1178500) • O smartinstaller do McAfee Agent não falha mais se houver um espaço no nome do computador. (1179758) 9 Instruções de instalação Para obter informações específicas sobre a instalação ou atualização do McAfee Agent, consulte o Guia do produto do McAfee Agent PD26439. Problemas conhecidos Para obter a lista de problemas conhecidos desta versão, consulte o artigo do McAfee KnowledgeBase: KB83895. Obtenção de informações sobre o produto por e-mail O Support Notification Service (SNS) informa sobre novidades de produtos, alertas e práticas recomendadas para ajudar você a aumentar a funcionalidade e os recursos de proteção de seus produtos da McAfee. Para receber avisos de e-mail SNS, vá para a Central de assinatura SNS em https:// sns.secure.intelsecurity.com/signup_login para se registrar e selecionar as opções de informações de produto. Localizar a documentação do produto No ServicePortal, você encontra informações sobre um produto lançado, incluindo a documentação do produto, artigos técnicos e muito mais. Tarefa 1 Acesse o ServicePortal em https://support.mcafee.com e clique na guia Centro de conhecimento. 2 No painel Base de dados de conhecimento, em Fonte de conteúdo, clique em Documentação do produto. 3 Insira um produto e a versão, e clique em Pesquisar para exibir uma lista de documentos. © 2017 Intel Corporation Intel e o logotipo da Intel são marcas comerciais ou marcas registradas da Intel Corporation. McAfee e o logotipo da McAfee são marcas comerciais ou marcas registradas da McAfee, Inc. Outros nomes e marcas podem ser propriedade de terceiros. A12