Data Loss Prevention Endpoint 10.0 - Knowledge Center

Transcription

Data Loss Prevention Endpoint 10.0 - Knowledge Center
Versionshinweise
Revision A
McAfee Data Loss Prevention Endpoint
10.0.0
Zur Verwendung mit McAfee ePolicy Orchestrator
Inhalt
About this release
Neue Funktionen
Verbesserungen
Behobene Probleme
Installation instructions
Bekannte Probleme
Quellen für Produktinformationen
About this release
Dieses Dokument enthält wichtige Informationen über die aktuelle Version. Es wird dringend
empfohlen, das gesamte Dokument zu lesen.
This release includes the following:
•
McAfee Data Loss Prevention (McAfee DLP) extension for McAfee ePolicy Orchestrator (McAfee
ePO ) build 10.0.0.9
®
®
®
™
•
McAfee Data Loss Prevention Endpoint (McAfee DLP Endpoint) client for Microsoft Windows build
10.0.0.1322
•
McAfee DLP Endpoint client for OS X build 10.0.0.123
®
1
•
McAfee DLP Endpoint Diagnostic Tool for Windows build 10.0.0.0
•
McAfee Help Desk build 2.0.0.130
®
Supported McAfee ePO and McAfee Agent versions
Software
Version
McAfee ePO
• 5.1.3 or later
• 5.3.2 HF1144868
• 5.3.1 (5.3.0 is not supported)
When running McAfee ePO in Microsoft Internet Explorer, use
Internet Explorer version 10.0 or later.
McAfee Agent for Windows
4.8.3 or later; 5.0.2, 5.0.3
McAfee Agent for Mac (McAfee
DLP Endpoint only)
5.0.2.185
®
McAfee DLP requirements
Table 1-1 Hardware requirements
Hardware type
Specifications
Servers
McAfee DLP extension in McAfee ePO
• RAM — 1 GB minimum (2 GB recommended)
• Hard disk — 80 GB minimum
Endpoint computers
• RAM — 1 GB minimum (2 GB recommended)
• Hard disk — 300 MB minimum free disk space (500 MB recommended)
Network
100 megabit LAN serving all workstations and the McAfee ePO server
Table 1-2 Operating systems supported
Computer type
Software
Endpoint computers,
Microsoft Windows
• Windows 7 SP1 32-bit or 64-bit
• Windows 8 or 8.1 32-bit or 64-bit
• Windows 10 and Windows 10 TH2, 32-bit or 64-bit
• Windows Server 2008 SP2 32-bit or 64-bit
• Windows Server 2008 R2 SP1 64-bit
• Windows Server 2012 64-bit
• Windows Server 2012 R2 64-bit
File System Discovery Rules and Network Communication Protection Rules are
not supported on servers.
Endpoint computers,
OS X
• OS X Mavericks 10.9.0 or later
• OS X Yosemite 10.10.0 or later
• OS X El Capitan 10.11 or later
2
Compatible McAfee products
The McAfee DLP Endpoint client for Windows in this release has been tested for compatibility with the
following McAfee managed product versions.
•
McAfee Application Control (formerly Solidcore) 6.2 and 7.0
•
McAfee Client Proxy 1.2, 2.0, and 2.1
•
McAfee Data Exchange Layer (DXL) 1.1 and 2.2
•
McAfee Drive Encryption (formerly McAfee Endpoint Encryption for PC)7.0.1 and 7.1.3
•
McAfee Endpoint Security 10.0.1 and 10.1
•
McAfee File and Removable Media Protection (FRP) (formerly McAfee Endpoint Encryption for Files
and Folders) 4.3.1 Hotfix 2 and 5.0.1
•
McAfee Host Intrusion Prevention 8.0.7
•
McAfee Management of Native Encryption (MNE) 3.0.1 and 4.1.0
•
McAfee Policy Auditor 6.2
•
McAfee Risk Advisor 2.7.2
•
McAfee Rogue System Detection (RSD) 5.0.3
•
McAfee SiteAdvisor Enterprise 3.5.4
•
McAfee Threat Intelligence Exchange (TIE) 1.3
•
McAfee Virtual Technician 1.1.0
•
McAfee VirusScan Enterprise 8.7.5 and 8.8.7
®
®
®
®
®
®
®
®
®
®
®
®
®
®
®
®
®
®
Supported software
McAfee DLP supports the following third-party software products. These versions have been tested for
compatibility with this release.
Virtualization environments:
•
Citrix XenApp 6.5 FP2, and 7.8
Citrix Device Rules are not supported when using a separate controller server with XenApp 7.6.
•
Citrix XenDesktop 7.0, 7.5, and 7.8
•
VMware View 5.3, 6.0, and 6.2
•
Microsoft Hyper-V 6.3.9600
Cloud applications:
•
Box 3.4.25–4.0.7035.0
•
Dropbox 2.4.6– 4.4.29
•
Google Drive 1.12.5329–1.30.2170.0459
•
iCloud 5.2.1.69
•
Microsoft OneDrive 17.0.2015–17.3.6390.0509
3
•
Microsoft OneDrive for Business 15.0.4779.1002
•
Syncplicity 3.4.5.6– 4.0.0.5593
Security and encryption applications:
•
Boldon James Email Classifier 3.7.4
•
Microsoft Active Directory Rights Management Services client 2.1 build 1.0.2004.0
•
Seclore FileSecure Policy Server 2.78.0.0
•
Seclore Desktop Client 2.43.0.0
•
Stormshield Data Security 9.1.10442
•
Titus Message Classification 3.5
•
Titus Classification for Desktop 3.1
•
Titus Classification Suite 4.4 SP1
•
Titus SDK 3.1.9.9
•
TrueCrypt 7.0.1
Office and productivity applications:
•
Adobe Acrobat Pro, X, XI, and DC 2015.016.20045
•
Google Chrome, 32-bit and 64-bit, 37.0.2062.103– 51.0.2704.103
•
Lotus Notes client software 8.5.2, 8.5.3, 9.0, and 9.0.1
•
Microsoft Edge 25.10586.0.0
•
Microsoft Internet Explorer 8–11
•
Microsoft Office 2010, 2013 SP1, and 2016
•
Microsoft Outlook 2010, 2013 SP1, and 2016
•
Microsoft SharePoint 2007, 2010, and 2013
•
Mozilla Firefox, 32-bit and 64-bit, 38.0–47.01
Neue Funktionen
In dieser Version des Produkts sind die folgenden neuen Funktionen enthalten.
Neue Funktionen von McAfee DLP Endpoint for Windows
Manuelle Klassifizierung
Die manuelle Klassifizierung bietet nun die Möglichkeit, sowohl Dateiklassifizierungen als auch
Inhaltsfingerabdrücke (Tags) auf Dokumente auf dem Endpunkt anzuwenden. Manuell angewendete
Dateiklassifizierungen sind im Gegensatz zu Inhaltsfingerabdrücken dauerhaft. Der Benutzer kann
4
gezwungen werden, Microsoft Office- oder Outlook-Dokumente zu klassifizieren, sofern dies noch nicht
erfolgt ist. Mit Einstellungen in der Konfiguration des Windows-Clients können
Benutzeroberflächen-Add-Ins für Microsoft Word, Outlook, Excel und PowerPoint aktiviert werden.
Der McAfee DLP Endpoint for Mac-Client kann manuelle Dateiklassifizierungen lesen, die auf einem
Windows-Endpunkt festgelegt wurden, und Datenschutzregeln gemäß diesen Klassifizierungen
erzwingen. In McAfee DLP Endpoint for Mac ist dieses Dialogfeld für manuelle Klassifizierungen jedoch
nicht vorhanden, und Endbenutzer können Dateien nicht manuell klassifizieren.
Installieren und Durchführen von Upgrades ohne Neustart
Bei einer Neuinstallation des McAfee DLP Endpoint-Clients muss der Endpunkt-Computer nicht mehr
neu gestartet werden. Beim Durchführen eines Upgrades von Version 9.4.x ist kein Neustart mehr
erforderlich.
Endgeräterkennung – Benutzer initiiert Scans und Behebungen
Eine Erweiterung für die Client-Konfiguration der Endpunktkonsole ermöglicht es Benutzern, Scans
auszuführen und Selbsthilfeaktionen anzuzeigen.
Neue Funktionen von McAfee DLP Endpoint for Mac
Plug-and-Play-Geräteregeln
Plug-and-Play-Geräteregeln werden für USB-Verbindungen unterstützt.
Wechselspeicher-Datenschutzregel
Der Wechselspeicher-Datenschutz wird in McAfee DLP Endpoint for Mac unterstützt. Eine bestimmte
Regel kann definiert und dann sowohl unter Windows als auch unter Mac OS X erzwungen werden.
Netzwerkfreigabe-Datenschutzregel
Der Netzwerkfreigabe-Datenschutz wird in McAfee DLP Endpoint for Mac unterstützt. Eine bestimmte
Regel kann definiert und dann sowohl unter Windows als auch unter Mac OS X erzwungen werden.
Die Reaktion "Verschlüsseln" wird von McAfee DLP Endpoint for Mac nicht unterstützt, daher kann die
Regel lediglich Meldungen zu vertraulichen Dateien ausgeben, die aus einem Mac-System auf eine
Netzwerkfreigabe kopiert wurden. Sie kann die Dateien nicht verschlüsseln.
Wenn der Administrator die Reaktion Begründung anfordern für eine in McAfee DLP Endpoint for Mac
erzwungene Regel auswählt, kann in dieser Regel nur ein Begründungs-Dialogfeld ausgewählt werden,
das eine einzige Schaltfläche enthält, über die keine Aktion ausgeführt werden kann.
Regel für den Schutz des Zugriffs auf Anwendungsdateien
Der Datenschutz beim Zugriff auf Anwendungsdateien wird in McAfee DLP Endpoint for Mac
unterstützt. Eine bestimmte Regel kann definiert und dann sowohl unter Windows als auch unter Mac
OS X erzwungen werden.
In McAfee DLP Endpoint for Mac kann diese Regel Dateien überprüfen und blockieren, die von beliebigen
Anwendungen geöffnet werden. Wenn es sich bei der Anwendung um einen Browser handelt, wird die
Adressleisten-URL des Browsers nicht erkannt. Daher ist die Bedingung ist einer der unterstützten Browser nicht
zulässig, wenn die Regel unter Mac OS X erzwungen wird.
Verschlüsseln und Speichern von Nachweisdateien
5
Wenn eine Regel verletzt wurde und als Reaktion das Melden eines Vorfalls und das Speichern der die
Regel verletzenden Datei als Nachweis festgelegt ist, verschlüsselt McAfee DLP Endpoint for Mac die
Datei auf dem Endpunkt und kopiert sie auf die Nachweisfreigabe. Der zuständige McAfee
DLP-Mitarbeiter kann dann die Datei im DLP-Vorfalls-Manager überprüfen, der Teil der McAfee
DLP-Erweiterung in McAfee ePO ist.
Dialogfeld "Begründung anfordern"
Die Dialogfelder "Begründung anfordern" werden nun von McAfee DLP Endpoint for Mac unterstützt.
Sie können ein Dialogfeld "Begründung anfordern" mit einer Schaltfläche definieren, in dem zwei der
drei Schaltflächen ausgeblendet sind. Dieses Dialogfeld "Begründung anfordern" mit einer Schaltfläche
ist insbesondere für Datenschutzregeln für Netzwerkfreigaben unter Mac OS X nützlich.
Verbesserungen
In dieser Version des Produkts sind die folgenden Verbesserungen enthalten.
Verbesserungen der McAfee DLP-Erweiterung
DLP-Einstellungen
Die McAfee DLP-Einstellungen wurden aus den McAfee ePO-Server-Einstellungen in ein Modul im
Abschnitt Datenschutz des McAfee ePO-Menüs verschoben.
Für den Zugriff auf die McAfee ePO-Server-Einstellungen sind in McAfee ePO nun Berechtigungen für
globale Administratoren erforderlich. Durch das Verschieben der McAfee DLP-Einstellungen in den
Abschnitt Datenschutz des McAfee ePO-Menüs können McAfee DLP-Operatoren mit entsprechenden
Berechtigungen nun das Modul mit den McAfee DLP-Einstellungen aufrufen, die McAfee DLP-Lizenz
festlegen sowie Sicherungs- und Wiederherstellungsvorgänge ausführen.
Client-Konfiguration
Der Richtlinienkatalog enthält nun separate Client-Konfigurationsrichtlinien für die Konfiguration von
Microsoft Windows-Clients bzw. Mac OS X-Clients.
Dashboards zur Übersicht über die Endgeräterkennung
Es ist eine neue Dashboard-Option DLP: Übersicht über die Endgeräterkennung verfügbar. Sie umfasst acht
Dashboards, in denen der Scan-Status, Fehler, Klassifizierungen und vertrauliche Dateien für Scans
lokaler Dateien sowie für E-Mail-Scans angezeigt werden.
Zusammenfassung zur Endgeräterkennung
Beim Erstellen des Tasks Daten zusammenfassen unter McAfee ePO-Server-Tasks ist nun die neue
Datentypoption McAfee DLP Endpoint-Erkennung verfügbar.
Steuern der Berechtigungen für Regeltypen
Der McAfee ePO-Berechtigungssatz für Data Loss Prevention | DLP-Richtlinien-Manager enthält nun einen
Abschnitt Regeltypen. Sie können zwischen Datenschutz-, Gerätesteuerungs- und Erkennungsregeln
auswählen. Deaktivierte Regeltypen werden nicht angezeigt.
Definitionen von Endbenutzergruppen
Definitionen von Endbenutzergruppen unterstützen nun Active Directory-Organisationseinheiten (OEs).
Definition von Dateierweiterungsbedingungen in Inhaltsklassifizierungsoptionen
6
Dateierweiterungsbedingungen sind nun direkt als Kriterien für die Inhaltsklassifizierung verfügbar
(statt wie bisher als Unterbedingung der Dateiinformationendefinition).
Richtlinienvalidierung und Regelerzwingung für bestimmte Produkte
Datenschutz-, Gerätesteuerungs- und Endgeräteerkennungsregeln weisen jetzt eine Option Erzwingen in
auf. Regeln können unter McAfee DLP Endpoint for Windows und/oder McAfee DLP Endpoint for Mac
erzwungen werden (in Abhängigkeit von der jeweiligen Regel).
Hinzufügen eines Hinweises zu PID/VID
Die Gerätedefinitionen für Anbieter-/Produkt-IDs und USB-Seriennummern enthalten nun ein
Beschreibungsfeld, in dem Administratoren Informationen wie den Produktnamen oder eine bestimmte
USB-Seriennummer angeben können. Diese Beschreibung ist lediglich eine Hilfestellung für
Administratoren, sie wird nicht an den Client übergeben.
Wechselspeicherschutzregel – Informationen zu vorhandenen Geräten
Wechselspeicherschutzregeln melden nun vollständige Geräteinformationen. Die Informationen können
auf der Detailseite im DLP-Vorfalls-Manager im Bereich Ziel angezeigt werden.
Verbesserungen für erweiterte Muster
Die Liste der erweiterten Muster wurde um die folgenden vordefinierten erweiterten Textmuster und
Validierungsalgorithmen ergänzt:
•
Japan – "My Number" (Unternehmen) (in Japan vergebene Steuer- und
Sozialversicherungsnummer)
•
Japan – "My Number" (privat) (in Japan vergebene Steuer- und Sozialversicherungsnummer)
•
Australien – Medicare-Kartennummer (Krankenversicherungsnummer)
Ausblenden von Schaltflächen für unternehmensbezogene Begründungen
Definitionen für unternehmensbezogene Begründungen im DLP-Richtlinien-Manager enthalten nun Optionen
zum Ausblenden der Schaltfläche, sodass Definitionen an Ein-Tasten-Mäuse (Apple) oder
Zwei-Tasten-Mäuse angepasst werden können.
Verbesserungen für den DLP-Vorfalls-Manager und DLP-Vorgänge
Vorfall-Tasks – Bereinigen von Vorfällen
Eine neue standardmäßige Bereinigungsregel für Vorfälle beschränkt die Gesamtanzahl der Vorfälle in
der Vorfallsliste. In der Standardeinstellung ist die Anzahl auf eine Million Vorfälle festgelegt.
Die Regel wird ausgeführt, wenn die Liste nach dem Ausführen aller weiteren Bereinigungsregeln mehr
als die angegebene Höchstanzahl von Vorfällen enthält. Es werden dann so viele der ältesten Vorfälle
aus der Liste gelöscht, bis nur noch die angegebene Höchstanzahl von Vorfällen vorhanden ist.
Tasks für operative Ereignisse – Bereinigen von Ereignissen
Eine neue standardmäßige Bereinigungsregel für operative Ereignisse beschränkt die Gesamtzahl der
operativen Ereignisse in der Liste der operativen Ereignisse. In der Standardeinstellung ist die Anzahl
auf eine Million Ereignisse festgelegt.
Die Regel wird ausgeführt, wenn die Liste nach dem Ausführen aller weiteren Bereinigungsregeln mehr
als die angegebene Höchstanzahl von operativen Ereignissen enthält. Es werden dann so viele der
ältesten Ereignisse aus der Liste gelöscht, bis nur noch die angegebene Höchstanzahl von Ereignissen
vorhanden ist.
Liste der Vorfälle – neue Aktion zum Exportieren von Vorfällen
7
Das Menü Aktionen enthält nun eine Option zum Exportieren ausgewählter Ereignisse. Der Export kann
entschlüsselte Nachweisdateien und Dateien mit übereinstimmenden Zeichenfolgen, Informationen zur
Liste der Vorfälle sowie Nachweisdetails umfassen. Die Exportpfad-Informationen können ggf. einen
Benutzernamen und ein Kennwort enthalten. Nach Abschluss des Exportvorgangs kann eine
Benachrichtigungs-E-Mail gesendet werden.
Liste der Vorfälle – neue Vorfallparameter in Filter, Abfragen und Liste verfügbar
Die Liste der Vorfälle, die Vorfallsfilter und die Abfrageliste der verfügbaren Parameter wurden um
folgende Elemente ergänzt:
•
Benutzerdefinierte Zeitzone
•
E-Mail-Betreff
•
Meldendes Produkt
•
Übereinstimmende Zeichenfolge (kurz)
•
Informationen zu "Begründung anfordern"
•
Informationen zu "Begründung anfordern"
•
E-Mail-Absender
Liste der Vorfälle – Anzeigen des Vorfallproduktvektors
Mit dieser Option wird neben der Vorfall-ID angegeben, ob es sich um verwendete Daten, bewegte
Daten oder ruhende Daten handelt. Die Produktvektoranzeige ist standardmäßig deaktiviert. Die
Einstellung befindet sich im Modul DLP-Einstellungen.
Vorfalldetailsseite – Audit-Protokoll
Die Vorfalldetailsseite enthält nun die Registerkarte Audit-Protokoll. Darauf werden alle Änderungen am
Vorfall aufgelistet, einschließlich des Zeitpunkts, zu dem der Vorfall für die Anzeige geöffnet wurde.
DLP-Vorgänge – zusätzliche Benutzerinformationen
DLP-Vorgänge weist eine neue Registerkarte Benutzerinformationen auf, auf der Informationen zu allen
Benutzern im Zusammenhang mit operativen Ereignissen aufgelistet werden. Sie können die Liste aus
einer CSV-Datei importieren.
Verbesserungen in McAfee DLP Endpoint for Windows
Verbesserte Microsoft RMS-Unterstützung
McAfee DLP Endpoint for Windows 10.0 unterstützt Active
Directory-Rechteverwaltungsdienste-Client 2.1. Um über den Client RMS-Schutz auf Dateien oder
E-Mails anzuwenden, müssen Sie Active Directory-Rechteverwaltungsdienste-Client 2.1,
Build 1.0.2004.0, auf jedem Endpunkt-Computer installieren.
Weitere Informationen hierzu finden Sie unter https://www.microsoft.com/en-us/download/
details.aspx?id=38396.
Web-Schutz-Unterstützung für Firefox (64 Bit)
Web-Veröffentlichungsschutzregeln unterstützen nun sowohl die 32-Bit-Version als auch die
64-Bit-Version von Mozilla Firefox.
Web-Schutz-Überprüfung
Die Client-Konfiguration bietet Einstellungen zum Abgleichen von Web-Schutzregeln. Diese
Einstellungen ermöglichen das Blockieren von Anfragen, die über AJAX an eine andere als die in der
Adresszeile angezeigte URL gesendet werden. Mit den drei verfügbaren Kontrollkästchen können Sie
auswählen, ob ein Abgleich anhand der Browser-Adressleiste, der Web-Anfrage-URL oder dem Feld
"HTTP Referrer" bzw. einer beliebigen Kombination erfolgen soll. Diese Funktion ist nur für
Windows-Clients verfügbar.
8
Kompatibilität mit Device Guard
Der McAfee DLP Endpoint-Client unterstützt Device Guard auf Computern unter Microsoft Windows 10.
Verbesserungen in McAfee DLP Endpoint for Mac
Ausschlüsse in Geräteregeln
Geräteregeln unterstützen nun Ausschlüsse. Der Abschnitt für Ausschlüsse der Regeldefinition ersetzt
die booleschen NICHT-Bedingungen.
Für McAfee DLP Endpoint for Mac werden nur "Ausgeschlossene Gerätedefinitionen" und
"Ausgeschlossene Benutzer" unterstützt.
Online-/Offline-Betrieb
Es gibt jetzt zwei Optionen für die Ermittlung des Online-/Offline-Status eines Computers:
•
Verbindung mit McAfee ePO (die in früheren Versionen verwendete Methode)
•
Verbindung mit einem in einer Server-Liste aufgeführten Server
Erkennung, ob der Computer über ein VPN mit dem Unternehmensnetzwerk verbunden ist
McAfee DLP Endpoint for Mac kann erkennen, ob der Computer über VPN mit dem
Unternehmensnetzwerk verbunden ist. Regeln können nun so konfiguriert werden, dass bei direkter
Verbindung bzw. VPN-Verbindung mit dem Unternehmensnetzwerk unterschiedliche Reaktionen
ausgeführt werden.
FIPS 140-2-Compliance unter OS X
Die FIPS-Konformität (Federal Information Processing Standards) wurde auf OS X-Betriebssysteme
ausgeweitet, indem der veraltete Algorithmus zur Erzeugung von Zufallszahlen durch einen
kompatiblen Algorithmus ersetzt wurde.
Behobene Probleme
Die folgenden Probleme wurden in dieser Version des Produkts behoben. Eine Liste der Probleme, die
in vorherigen Versionen behoben wurden, finden Sie in den Versionshinweisen zur jeweiligen Version.
E-Mail-Probleme
•
S/MIME-verschlüsselte E-Mail-Anhänge können nun geöffnet werden. Der Inhalt wird dabei nicht
beschädigt. Das Problem wurde behoben, indem nun das MAPI-Protokoll anstelle von OOM
verwendet wird. (1139827)
•
Von Microsoft Outlook erneut gesendete E-Mails sind nicht mehr beschädigt. Das Problem wurde
behoben, indem nun das MAPI-Protokoll anstelle von OOM verwendet wird. (1139828)
•
Beim Öffnen eines eingebetteten Bildes in Microsoft Outlook stürzt Outlook nicht mehr ab.
MAPI-Ausnahmen werden nun im Plug-In abgefangen. (1139830)
•
Wenn eine mit Tags gekennzeichnete, durch FRP geschützte Datei als E-Mail-Anhang gesendet wird,
bleibt das Tag nun erhalten, wenn die Datei auf der Empfängerseite gespeichert wird. (1139809)
9
Probleme beim Browser- und Web-Schutz
•
Web-Veröffentlichungsschutzregeln blockieren nun Uploads zu OneDrive, wenn der Browser Google
Chrome verwendet wird. (1139838, 1139847)
•
McAfee Agent sendet nun den Computer-Namen und die Agenten-GUID als MA-Eigenschaften, und
sie werden in Übersichtsberichten für die Erkennung und Dashboards angezeigt. (1139841)
•
Microsoft Office OpenXML-Dateien werden nun korrekt blockiert, wenn sie mit dem Browser Google
Chrome hochgeladen werden. Das Problem wurde von Chrome verursacht, wenn andere Dateien
mit dem gleichen Header geöffnet wurden. Der McAfee DLP Endpoint-Client verfügt nun über einen
Mechanismus zum Erstellen eindeutiger Header in Chrome. (1139842)
•
McAfee DLP Endpoint erkennt jetzt korrekt, ob sich Web-Veröffentlichungs-Sites in der Blacklist
befinden. (1139839)
Sonstige Probleme
•
Ein bei installiertem McAfee DLP Endpoint-Client während des Hochfahrens auftretender Bluescreen
wurde behoben, indem der Standardtreiber von COM/LPT in USB geändert wurde. (1139833)
•
Die Nachweisspeicherung funktioniert nun erwartungsgemäß: Es wird kein Nachweis gespeichert,
wenn Nachweis speichern in der Regeldefinition nicht aktiviert ist. (1139834)
•
In den Produkteigenschaften für den Abschnitt McAfee DLP Endpoint auf der McAfee ePO-Seite
Systemstruktur | Systeminformationen | Produkte werden nun alle Eigenschaften angezeigt, nicht nur
Produktversion, Sprache und HotFix-/Patch-Version. (1139835)
•
Das Analysieren von McAfee DLP-Ereignissen und -Eigenschaften beeinträchtigt die Leistung von
McAfee ePO nicht mehr. Zur Behebung des Problems werden nun bestimmte Ereignisse gefiltert, die
das Problem verursachen. (1139843)
•
Der McAfee DLP Endpoint-Client wird nun beim Herunterfahren des Computers offline geschaltet.
(1139845)
•
Der McAfee DLP-Handler für Internet Explorer wird jetzt nicht mehr aufgrund einer
Zeitüberschreitung beendet, wenn Dateien in ein internes Kundenportal hochgeladen werden, das
auf IBM ECM FileNet basiert. Dies gilt sowohl für die Browser Microsoft Edge und Mozilla Firefox als
auch für Internet Explorer. (1139831)
•
Die in Systemstruktur | Produkteigenschaften angezeigte E-Mail-Erkennung Vorheriger Durchlauf am ist nun
korrekt. (1139837)
Installation instructions
McAfee DLP releases can contain multiple components.
Type of release Components
Point release
• McAfee DLP extension for McAfee ePO
• McAfee DLP Endpoint client for Microsoft Windows
• McAfee DLP Endpoint client for Mac
10
Patch release
Patch releases typically update the McAfee DLP extension and one of the McAfee
DLP Endpoint clients. Some patch releases include both clients.
Hotfix release
Hotfix releases typically update only the McAfee DLP extension or the McAfee DLP
Endpoint client. Sometimes both the extension and a client are released in one
hotfix.
Installation of the McAfee ePO extension uses either the McAfee ePO Software Manager or the Software |
Extensions feature.
The recommended installation of the McAfee DLP Endpoint client uses the McAfee ePO infrastructure
for deployment to the endpoint computers.
You can also deploy McAfee DLP Endpoint client software to your network using third-party enterprise
deployment tools such as Microsoft Systems Management Server (SMS).
For information on installing and configuring McAfee DLP products, see the McAfee Data Loss
Prevention Endpoint Product Guide.
For McAfee DLP Endpoint for Mac, upgrading to version 10.0, or importing a policy from previous
versions, requires creating a new Mac OS X client configuration. Update the policies, then assign them
to the nodes in the System Tree.
This requirement is due to previous versions not having a separate configuration for Mac OS X.
Bekannte Probleme
Eine Liste der bekannten Probleme in dieser Produktversion finden Sie im folgenden McAfee
KnowledgeBase-Artikel: KB87188.
Wichtiges weiteres für diese Version bekanntes Problem:
®
Wenn McAfee Endpoint Security for Mac 10.1 nach der Installation von McAfee DLP Endpoint for
Mac 10.0 installiert wird, funktionieren sowohl Endpoint Security for Mac als auch McAfee DLP
Endpoint for Mac nicht mehr. (Fehlernummer 1144747 für Endpoint Security for Mac)
Behelfslösung: Wenn Sie beide Anwendungen ausführen möchten, müssen Sie zuerst Endpoint
Security for Mac 10.1 und anschließend McAfee DLP Endpoint for Mac 10.0 installieren.
Quellen für Produktinformationen
Im ServicePortal finden Sie Informationen zu veröffentlichten Produkten, unter anderem die
Produktdokumentation und technische Hilfsartikel.
Vorgehensweise
1
Rufen Sie das ServicePortal unter https://support.mcafee.com auf, und klicken Sie auf die
Registerkarte Knowledge Center.
2
Klicken Sie im Fenster Knowledge Base unter Inhaltsquelle auf Produktdokumentation.
3
Wählen Sie ein Produkt aus, und klicken Sie dann auf Suchen, um eine Liste der gewünschten
Dokumente anzuzeigen.
Produktdokumentation
Für jedes Produkt von McAfee steht ein umfassender Dokumentationssatz zur Verfügung.
Lesen Sie folgende Dokumentation für Ihre Produktversion:
11
•
Versionshinweise zu McAfee Data Loss Prevention Endpoint
•
Produkthandbuch zu McAfee Data Loss Prevention Endpoint
Die Hilfemodule werden bei der Installation des Produkts automatisch installiert.
© 2016 Intel Corporation
Intel und das Intel-Logo sind Marken oder eingetragene Marken der Intel Corporation. McAfee und das McAfee-Logo sind Marken
oder eingetragene Marken von McAfee, Inc. Alle anderen Namen und Marken sind Eigentum der jeweiligen Besitzer.
0A15