McAfee Agent 5.0.5 Notas de versão Para uso com o McAfee

Propaganda
Notas de versão
Revisão A
McAfee Agent 5.0.5
Para uso com o McAfee ePolicy Orchestrator
Conteúdo
Sobre esta versão
Novos recursos
Problemas resolvidos
Instruções de instalação
Problemas conhecidos
Obtenção de informações sobre o produto por e-mail
Localizar a documentação do produto
Sobre esta versão
Este documento contém informações importantes sobre esta versão. Recomendamos que você leia
todo o documento.
Não oferecemos suporte ao upgrade automático de versões pré-lançamento do software. Para fazer
upgrade para uma versão de produção do software, é necessário primeiramente desinstalar a versão
existente.
Data de lançamento — 28 de março de 2017
Compilação da versão — 5.0.5
•
McAfee Agent — 5.0.5.658
•
Extensão do McAfee Agent — 5.0.5.131
®
1
Informações de versão
Para obter detalhes sobre a versão McAfee Agent 5.0.x, consulte KB82105.
®
®
®
™
O McAfee Agent 5.0.x somente pode ser usado com o McAfee ePolicy Orchestrator (McAfee ePO )
5.1.1 ou posterior e o McAfee ePO Cloud. É possível gerenciar versões anteriores do McAfee Agent com
as extensões do McAfee Agent 5.0.x, mas versões anteriores das extensões do agente não podem
gerenciar os clientes do McAfee Agent 5.0.x.
Produtos da McAfee compatíveis
Para obter a lista de produtos compatíveis da McAfee, consulte KB88502.
Classificação — Prioridade
Obrigatório
Crítico
Prioridade
Recomendado
•
Prioridade para todos os ambientes.
•
A não realização de uma atualização prioritária pode resultar em problemas nos negócios.
•
A maioria dos patches e hotfixes são considerados prioritários.
Para obter mais informações, consulte KB51560.
Novos recursos
A versão atual do produto inclui estes novos recursos.
Compatível com a Atualização do Microsoft Windows 10 para Criadores
O McAfee Agent 5.0.5 é compatível com a Atualização do Microsoft Windows 10 para Criadores.
Para obter uma lista detalhada das versões e dos sistemas operacionais compatíveis, consulte
KB51573.
O McAfee Agent 5.0.5 não é compatível com Mac OS X 10.6, 10.7 e 10.8.
Compatível com Native Mac OS X 64-bit
O McAfee Agent 5.0.5 agora é compatível com Native Mac OS X 64-bit.
Melhorias do instalador
Em caso de encerramento ou reinicialização, o McAfee Agent 5.0.5 oferece informações adicionais ao
usuário quando os produtos são distribuídos no sistema.
Se o usuário iniciar um encerramento ou uma reinicialização do sistema durante a distribuição de
produtos, o McAfee Agent notifica o usuário de que não é possível continuar o encerramento. Caso o
encerramento continue, ele poderá causar problemas de estabilidade no sistema operacional. O
usuário ainda pode prosseguir com a operação de encerramento. Uma vez que a distribuição do
produto foi concluída, o usuário pode reiniciar o encerramento mais tarde, clicando em Cancelar na
notificação exibida. Caso contrário, o sistema seguirá automaticamente para o encerramento.
Atualizações de produto da McAfee, tais como DAT e atualizações de conteúdo, não são afetadas por
este novo recurso.
2
SysCore opcional
Como o McAfee Agent 5.0.5 não consome SysCore durante a instalação, ele não faz o upgrade nem
instala o SysCore no sistema. Isto torna o instalador do McAfee Agent mais leve e reduz tanto o
tamanho do pacote quanto o tempo de instalação. Uma vez que uma versão compatível do SysCore
(15.3.0.673 ou posterior) esteja instalada no sistema, o McAfee Agent começa a usar recursos de
segurança, ativa a autoproteção de arquivos, pastas, registros, serviços e executáveis.
Instalação de RPM em dispositivos com Red Hat Linux
O McAfee Agent 5.0.5 é compatível com a distribuição do McAfee Agent utilizando ferramentas de
terceiros, como o YUM, em que o agente pode ser distribuído em modo gerenciado.
1
Gere rpm (MAProvision.rpm/MAProvision.deb) no install.sh usando a opção (-p).
2
Faça o check-in dos rpms (MAProvision.rpm/MAProvision.deb, MFEcma.rpm/MFEcma.deb,
MFErt.rpm/MFErt.deb) no repositório das ferramentas de distribuição de terceiros (como YUM,
apt-get).
3
Instale o McAfee Agent em modo gerenciado utilizando ferramentas de terceiros. (Por exemplo:
yum instala MAProvision.rpm)
Propriedades personalizadas
Propriedades personalizadas é um recurso oferecido tanto pelo McAfee ePO como pelo McAfee Agent
que permite que administradores relatem qualquer valor de texto como parte das propriedades de
sistema. Tais propriedades de sistema podem ser usadas para marcar e identificar sistemas no McAfee
ePO para desempenhar várias ações como atribuir políticas, tarefas e classificar sistemas na Árvore de
sistemas. Versões anteriores do McAfee Agent (5.0.4 e inferiores) e do McAfee ePO (5.3.x e 5.1.x) são
compatíveis com apenas quatro Propriedades personalizadas e os valores para estas propriedades só
podem ser definidas manualmente no sistema cliente.
Recursos aprimorados de Propriedades personalizadas:
•
O número padrão de Propriedades personalizadas compatíveis subiu para oito.
•
O administrador do McAfee ePO pode desempenhar as seguintes funções:
•
•
Configurar as Propriedades personalizadas remotamente no console do McAfee ePO.
•
Permitir ou negar que administradores de sistema exibam uma propriedade personalizada em
particular usando opções de linhas de comando ou registro.
•
Permitir ou negar que administradores de sistema editem uma propriedade personalizada em
particular usando opções de linhas de comando ou instalador.
•
Conceder uma permissão de edição única para administradores de sistema modificarem uma
propriedade personalizada em particular que tenha acesso para gravação revogado.
Uma propriedade personalizada que esteja vazia pode ser sobrescrita por administradores de
sistema independentemente da definição de política de gravação.
A partir do McAfee Agent 5.0.5, você pode configurar até oito Propriedades personalizadas. Ao utilizar o
McAfee Agent 5.0.5 com versões anteriores do McAfee ePO (inferior a 5.9.0), as primeiras quatro (1–4)
Propriedades personalizadas são relatados como parte das propriedades de sistema que podem
efetivamente serem usadas para marcação, consultas e recursos de busca rápida. As quatro
Propriedades personalizadas restantes (5–8) não podem ser usadas para recursos de marcação e são
relatadas como parte de propriedades de produto do McAfee Agent.
A tabela a seguir explica o comportamento das Propriedades personalizadas na página Propriedades
de sistema para diferentes versões do McAfee ePO e do McAfee Agent.
3
McAfee
ePO
McAfee
Agent
Número de
Propriedades
personalizadas
compatíveis
com o McAfee
Agent
Número de
Marcação de
Propriedades
propriedade
personalizadas personalizada
compatíveis
com o McAfee
ePO
Propriedades
relatadas na
guia McAfee
Agent no
Console do
McAfee ePO
Propriedades
personalizadas
relacionadas
como
propriedade
de sistema
5.1.x e
5.3.x
5.0.4 e
anterior
4
4
4
4
4
5.1.x e
5.3.x
5.0.5 e
8
posterior
4
4
8
4
4
8
8
4
4
5.9.0 e
5.0.5 e
8
posterior posterior
8
8
8
8
5.9.0 e
5.0.4 e
posterior anterior
Políticas de Propriedades personalizadas
A ação dos administradores de sistema nas Propriedades personalizadas é baseada nas seguintes
condições políticas:
•
Permitir exibição — Ative ou desative administradores de sistema para exibir uma propriedade
personalizada em particular.
•
Permitir edição — Ative ou desative administradores de sistema para editar uma propriedade
personalizada em particular.
Configurar políticas das Propriedades personalizadas
É possível determinar que políticas das Propriedades personalizadas são definidas no sistema cliente.
1
Selecione Menu | Política | Catálogo de políticas.
2
Na Lista de produtos, selecione McAfee Agent e na Lista de categorias selecione Propriedades
personalizadas.
3
Clique em Nova política, digite o nome da política e em seguida clique em OK. Para editar uma política
existente, clique no Nome da política.
4
Clique no nome da política criada na página Catálogo de políticas.
5
Defina as opções Permitir exibição e Permitir edição para cada propriedade personalizada conforme
necessário.
6
Clique em Salvar.
Tarefa das Propriedades personalizadas
O administrador do McAfee ePO pode configurar as Propriedades personalizadas remotamente através
de tarefas.
•
Definir valores — Ative ou desative a definição de valor da propriedade personalizadas por meio de
uma tarefa.
•
•
4
Sobrescrever os valores do sistema cliente
•
Se Sobrescrever os valores do sistema cliente estiver ativado, um novo valor sobrescreve o valor
existente independentemente do valor definido no sistema cliente.
•
Se Sobrescrever os valores do sistema cliente estiver desativado e a propriedade estiver vazia no
sistema cliente, um novo valor é definido.
Valor — Um novo valor que precisa ser definido no sistema cliente.
•
Conceder permissão de edição única — Ative ou desative o administrador do McAfee ePO para conceder
permissão de edição única por meio de uma tarefa.
•
Permissão de edição única — Conceda permissão de edição única a administradores de sistema para
editar uma propriedade personalizada em particular no sistema cliente.
Configurar tarefas do cliente
Configure o nível de controle de acesso necessário no sistema cliente.
1
Selecione Menu | Política | Catálogo de tarefas do cliente.
2
Na lista Tipos de tarefas do cliente, selecione McAfee Agent | Propriedades personalizadas.
3
Clique em Nova tarefa, selecione a tarefa Propriedades personalizadas e em seguida clique em OK.
4
Digite um nome e uma descrição para a tarefa.
5
Em Propriedades personalizadas, configure estes campos conforme necessário:
6
•
Definir valores — Defina as configurações das Propriedades personalizadas.
•
Conceder permissão de edição única — Configure a opção de permissão de edição única para cada
propriedade personalizada.
Clique em Salvar.
Configurando Propriedades personalizadas no sistema cliente
A ação dos administradores de sistema nas Propriedades personalizadas é baseada nas seguintes
condições políticas:
•
Se a opção Permitir edição estiver ativada na política, os administradores de sistema podem modificar
uma propriedade personalizada quantas vezes quiserem, usando maconfig/frminst.
•
Opções da ferramenta maconfig
Na linha de comando, insira a cadeia adequada para o seu sistema operacional:
•
•
Sistemas operacionais Windows: maconfig.exe -custom -prop1 "prop1" -prop2
"prop2".........-prop8 "prop8"
•
Sistemas operacionais não Windows: maconfig -custom -prop1 "prop1" -prop2
"prop2"........-prop8 "prop8"
Opções da linha de comando frminst
•
•
•
Sistemas operacionais Windows: frminst.exe /install=Agent /customProps1="prop1" /
customProps2="prop2"......../customProps8="prop8"
Se a opção Permitir edição estiver desabilitada na política, o administrador de sistema:
•
Pode editar uma propriedade personalizada se o valor no sistema cliente estiver em branco.
•
Pode editar uma propriedade personalizada se o administrador do McAfee ePO concedeu uma
permissão de acesso único para a propriedade.
•
Não pode editar uma propriedade personalizada se a propriedade já contiver um valor e não
possui a permissão de acesso único.
Se a opção Permitir exibição estiver ativada na política, os administradores de sistema podem exibir o
valor da propriedade personalizada no registro ou usando cmdagent.
•
Opções da ferramenta cmdagent
5
Na linha de comando, insira a cadeia adequada para o seu sistema operacional:
•
•
Sistemas operacionais Windows: cmdagent.exe -x
•
Sistemas operacionais não Windows: cmdagent -x
Se a opção Permitir exibição estiver desativada na política, os administradores de sistema não podem
exibir o valor da propriedade personalizada no registro ou usando cmdagent.
Problemas resolvidos
A versão atual do produto resolveu estes problemas. Para obter uma lista de problemas corrigidos em
versões anteriores, veja as Notas da versão específica.
Segurança
•
O McAfee Agent tem uma proteção adicional para processos do McAfee Agent selecionados contra
injeção de códigos não confiáveis de terceiros.
•
Mecanismos adicionais de proteção no McAfee Agent permitem que arquivos amcore DAT sejam
atualizados com êxito. (1156417)
•
O McAfee Agent está protegido contra software de terceiros que injetam DLLs não assinados no
instalador do MSI. (1140159)
•
Um atacante não consegue mais bloquear a instalação do McAfee Agent em sistemas operacionais
Mac. (1167125)
•
Agora, o arquivo redundante ServerSitelist.xml é removido do diretório de dados (Windows) do
McAfee Agent. (1145517)
•
O McAfee Agent tem a opção de ser instalado para executar macmnsvc com credenciais raiz (Linux e
Mac). Esta opção é utilizada apenas se o McAfee Agent tiver de usar números de porta abaixo de
1024. (1159984)
Esta opção não tem como objetivo a distribuição geral devido ao aumento de risco à segurança
associado à execução de um aplicativo em um maior número de níveis superiores de permissão.
•
Agora, o McAfee Agent corrige uma vulnerabilidade em seu recurso de exibição de registro remota.
Para obter mais informações, consulte SB10183. (1175656)
Instalação
6
•
Durante um upgrade para uma nova versão, o McAfee Agent exibiu o Erro 1404. Não foi possível eliminar a
chave \SOFTWARE\McAfee\McTray\McAfeeCommonUpdaterPlugin. Esse problema foi resolvido nesta versão.
(1119005)
•
Agora, o McAfee Agent continua a funcionar conforme esperado quando você faz o upgrade do
sistema operacional Mac para a versão mais recente. (1171623)
•
Quando o upgrade do McAfee Agent é realizado utilizando framepkg_upd.exe, o GUID do agente é
mantido. (1150248)
•
O SmartInstaller do McAfee Agent alerta o usuário sobre sistemas operacionais não compatíveis
durante a instalação. (1156043)
•
A instalação do McAfee Agent é compatível em sistemas com 1 TB de diretório raiz. (1176668)
•
A verificação de plataforma adequada foi incluída para evitar uso inválido do pacote. (1173330)
•
O McAfee Agent configura com êxito as propriedades personalizadas quando o upgrade do agente é
realizado utilizando framepkg.exe. (1180097)
•
Em sistemas operacionais baseados em Linux, o McAfee Agent agora é compatível com upgrades
utilizando instalador nativo sem modificar o modo do agente. (1181047)
•
Após a instalação do McAfee Agent em um sistema operacional Mac (10.11 ou 10.12), a conta de
usuário convidado não mais desaparece da tela de acesso, da página de Controle dos pais e da lista
suspensa do Menu de troca rápida de usuário. (1183541)
Desempenho
•
O serviço masvc não consome mais faz alta utilização da CPU durante a distribuição do McAfee
Agent, do McAfee VirusScan Enterprise e do McAfee Host Intrusion Prevention. (1151460)
®
•
®
®
A utilização de memória para serviços comuns do McAfee Agent permanece quase constante.
(1176972)
Gerenciamento de produto
•
O balanceador de carga é desativado na política de repositório quando o Repositório mestre está
desativado. (1135477)
•
O Nome de usuário na propriedade de sistema McAfee ePO não é mais exibido no formato staff\[User
Name]. (1127558)
•
O encaminhamento de eventos de prioridade agora funciona como esperado se Encaminhar eventos com
prioridade igual ou superior a estiver definido como Informativo. (1143509)
•
O McAfee Agent mantém o GUID do agente corretamente nos arquivos EventFilter.ini e
Eventpolicies.ini. Portanto, eventos de ameaça gerados por McAfee Endpoint Security for Mac
são analisados com êxito pelo McAfee ePO. (1145877)
®
•
Com o McAfee Agent instalado em RHEL 7 / kernel 3, o processo masvc não ativa mais uma
montagem automática para cada diretório configurado para realizar uma montagem automática.
(1146186)
•
O repositório do McAfee Agent é agora calculado corretamente com Tempo de execução de ping e Distância
da sub-rede para UNC e outros repositórios distribuídos com base no critério de seleção de
repositórios. (1147041)
•
O serviço de Instrumentação de Gerenciamento do Windows (WMI) do McAfee Agent não apresenta
mais falhas frequentes durante a comunicação agente-servidor. (1148133)
•
O McAfee Agent agora honra a opção Ativar comunicação agente-servidor na política Geral do McAfee
Agent. (1149908)
•
O encaminhamento de eventos de prioridade agora funciona como esperado se Encaminhar eventos com
prioridade igual ou superior a estiver definido como Principal. (1150073)
•
Quando o McAfee ePO tentava encerrar a comunicação agente-servidor, o McAfee Agent não
respondia e deixava uma conexão aberta no servidor. Isto provocava a recusa de conexão em
solicitações de comunicação agente-servidor recebidas e resultava em falhas de ASC subsequentes.
Esse problema foi resolvido nesta versão. (1151125, 1160278)
•
O McAfee Agent agora expande as variáveis de ambiente corretamente. Portanto, as atualizações
são bem-sucedidas. (1152089, 1151991)
•
Em sistemas Mac, a comunicação agente-servidor falhava devido a uma corrupção no banco de
dados do McAfee Agent. O McAfee Agent agora remove a corrupção e a ASC ocorre com êxito. O
usuário pode consultar o registro adicional. (1154813)
7
•
O McAfee Agent agora coleta e relaciona as propriedades de Nome do computador e Descrição do
computador corretamente. (1156997)
•
O McAfee Agent agora exibe o próximo intervalo na comunicação agente-servidor adequadamente
em minutos e segundos. (1158811)
•
O McAfee Agent agora reconhece a lista de exclusão de proxy quando atualiza os conteúdos.
(1160500)
•
Na atualização do sistema operacional Mac El Capitan para o Sierra, a pasta temporária do agente
era eliminada, provocando falhas nas atualizações do DAT. Agora, a pasta temporária é recriada,
caso seja excluída durante o upgrade do OS, e a atualização do DAT é concluída com êxito.
(1164138)
•
O McAfee Agent agora identifica e relaciona as propriedades do sistema operacional do Oracle
Enterprise Linux corretamente. (1177377)
•
A compilação de adoção antecipada do McAfee Agent 5.0.5 possuía problemas de compatibilidade
com o McAfee Application Control ao executar a tarefa. Esse problema foi resolvido nesta versão.
(1186843)
®
Programador
•
O McAfee Agent agora executa a tarefa semanal conforme selecionado no Tipo programado,
independentemente das configurações em Período efetivo. (1097369)
•
O McAfee Agent executa tarefas do cliente de acordo com o valor definido na opção interromper a tarefa
se ela for executada por com o limite máximo de tempo de execução de tarefas do cliente definido como
7 dias. (1137561)
•
O McAfee Agent agora executa tarefas do cliente até a conclusão se a tarefa se estende por mais
de um dia quando a opção interromper a tarefa se ela for executada por está desativada. (1149133)
•
As tarefas do McAfee Agent 5.0.x são executadas de acordo com a programação,
independentemente da mudança do horário de verão. (1169150)
•
As tarefas do cliente diárias do McAfee Agent não mais ignoram a aleatorização na primeira
execução quando configuradas para serem repetidas. (1170626)
•
Após a execução de uma tarefa semanal perdida, o serviço masvc não sofre falhas. (1174770)
•
O McAfee Agent agora executa tarefas mensais conforme o programado após a mudança de horário
de verão. (1177597)
•
O console VirusScan Enterprise agora exibe a hora de Repetir tarefa | Até adequadamente após a
imposição de política de execução no sistema cliente. (1176491)
•
O McAfee Agent agora respeita o valor definido para a opção Interromper a tarefa se for executada por e
interrompe a tarefa como esperado. (1184759)
SuperAgent
8
•
O McAfee Agent agora recebe atualizações do repositório do SuperAgent. (1141930)
•
As versões anteriores do McAfee Agent 5.0.X falhavam ao analisar os cabeçalhos http quando os
pacotes de HTTP eram divididos em pacotes menores. Portanto, ocorria falha de replicação do
SuperAgent. Esse problema foi resolvido nesta versão. (1178878, 1146508)
•
A distribuição ou atualização do repositório do SuperAgent não apresenta mais falhas em uma rede
lenta. O tempo limite de download do McAfee Agent 5.0.5 aumentou de 30 minutos para 6 horas.
(1186815, 1179602)
Atualizador
•
Os serviços masvc e macompatsvc lidam com êxito com as solicitações de status de atualização
quando o Mue é encerrado inesperadamente. (1171959)
•
A versão do McAfee Agent agora é atualizada com o número de versão do agente adequado nos
arquivos de script do agente. (1171360)
•
O McAfee Agent não envia e-mails para a conta raiz ao executar o script de verificação de
integridade do serviço do McAfee Agent. (1124734)
•
O McAfee Agent agora inicia os executáveis apenas após uma atualização bem-sucedida.
(1140423)
•
Os executáveis operam após cada atualização se Executar somente após atualizações bem-sucedidas estiver
desativada. (1144855)
•
Um erro genérico de script não ocorre mais quando uma tarefa de atualização tenta atualizar a
versão do DAT. (1157468)
•
O McAfee Agent não exibe mais o erro O acesso ao McTray foi bloqueado em macmnsvc.log. As
mensagens relacionadas a AAC são registradas em mfemactl.log para o suporte da McAfee.
(1131768)
•
O arquivo ExtraDAT não é mais baixado todas as vezes em que uma atualização é executada.
(1178366)
Outros
•
Os arquivos do instalador do McAfee Agent agora são adicionados em repositórios de Ponto a ponto
em sistemas Linux. (1174965)
•
A página de tarefas do cliente de distribuição do produto McAfee Agent agora exibe uma lista de
produtos ao criar uma Nova tarefa via Nova atribuição de tarefas do cliente. (1108223)
•
As mensagens de canal de dados não sofrem mais uploads contínuos por problemas de escrita no
banco de dados SQLite. (1148533)
•
O barramento de mensagens não duplica mais mensagens entre aplicativos de cliente e servidor.
(1152701)
•
Quando o McAfee Agent recebia certas sequências HTTP na porta de comunicação de ativação do
agente, o processo macmnsvc era encerrado inesperadamente. Esse problema foi resolvido nesta
versão. (1138077)
•
Quando você clica em selecionar idioma usado pelo agente como espanhol (ou qualquer outro idioma que
não o inglês) e executa uma atualização, as mensagens do log do agente são marcadas como
desconocido (ou desconhecido). Agora, a tarefa de atualização exibe Información (Informação) na tela do
monitor do agente. (1152520)
•
O McAfee Agent agora detecta a plataforma e determina a versão de bits respectiva (32 bits ou 64
bits) do McAfee Agent a ser instalada. (1169657)
•
O McAfee Agent agora exibe os detalhes corretos da entrada do Log de auditoria. (1178500)
•
O smartinstaller do McAfee Agent não falha mais se houver um espaço no nome do computador.
(1179758)
9
Instruções de instalação
Para obter informações específicas sobre a instalação ou atualização do McAfee Agent, consulte o Guia
do produto do McAfee Agent PD26439.
Problemas conhecidos
Para obter a lista de problemas conhecidos desta versão, consulte o artigo do McAfee KnowledgeBase:
KB83895.
Obtenção de informações sobre o produto por e-mail
O Support Notification Service (SNS) informa sobre novidades de produtos, alertas e práticas
recomendadas para ajudar você a aumentar a funcionalidade e os recursos de proteção de seus
produtos da McAfee.
Para receber avisos de e-mail SNS, vá para a Central de assinatura SNS em https://
sns.secure.intelsecurity.com/signup_login para se registrar e selecionar as opções de informações de
produto.
Localizar a documentação do produto
No ServicePortal, você encontra informações sobre um produto lançado, incluindo a documentação do
produto, artigos técnicos e muito mais.
Tarefa
1
Acesse o ServicePortal em https://support.mcafee.com e clique na guia Centro de conhecimento.
2
No painel Base de dados de conhecimento, em Fonte de conteúdo, clique em Documentação do produto.
3
Insira um produto e a versão, e clique em Pesquisar para exibir uma lista de documentos.
© 2017 Intel Corporation
Intel e o logotipo da Intel são marcas comerciais ou marcas registradas da Intel Corporation. McAfee e o logotipo da McAfee são
marcas comerciais ou marcas registradas da McAfee, Inc. Outros nomes e marcas podem ser propriedade de terceiros.
A12
Download