Produktveiledning. McAfee epolicy Orchestrator Cloud

Størrelse: px
Begynne med side:

Download "Produktveiledning. McAfee epolicy Orchestrator Cloud"

Transkript

1 Produktveiledning McAfee epolicy Orchestrator Cloud

2 COPYRIGHT 2016 Intel Corporation ERKLÆRING OM VAREMERKER Intel og Intel-logoen er registrerte varemerker for Intel Corporation i USA og/eller andre land. McAfee og McAfee-logoen, McAfee Active Protection, McAfee DeepSAFE, epolicy Orchestrator, McAfee epo, McAfee EMM, McAfee Evader, Foundscore, Foundstone, Global Threat Intelligence, McAfee LiveSafe, Policy Lab, McAfee QuickClean, Safe Eyes, McAfee SECURE, McAfee Shredder, SiteAdvisor, McAfee Stinger, McAfee TechMaster, McAfee Total Protection, TrustedSource, VirusScan er registrerte varemerker eller varemerker for McAfee, Inc. eller deres datterselskaper i USA og andre land. Andre navn og merker kan hevdes som andres eiendom. LISENSINFORMASJON Lisensavtale MERKNAD TIL ALLE BRUKERE: LES NØYE DEN AKTUELLE RETTSLIG BINDENDE AVTALEN SOM HØRER TIL LISENSEN DU KJØPTE, OG SOM ANGIR DE GENERELLE VILKÅRENE OG BETINGELSENE FOR BRUK AV DEN LISENSIERTE PROGRAMVAREN. HVIS DU IKKE VET HVILKEN LISENSTYPE DU HAR KJØPT, KAN DU SE I KJØPSBEVISET OG ANDRE RELATERTE LISENSTILDELINGER ELLER ORDREBEKREFTELSESDOKUMENTER SOM FØLGER MED PROGRAMVAREPAKKEN, ELLER SOM DU MOTTOK SEPARAT SOM EN DEL AV KJØPET (SOM EN BROSJYRE, EN FIL PÅ PRODUKT-CDEN ELLER EN FIL PÅ WEBOMRÅDET DU LASTET NED PROGRAMVAREPAKKEN FRA). HVIS DU IKKE GODTAR VILKÅRENE SOM ER ANGITT DER, INSTALLERER DU IKKE PROGRAMVAREN. DERSOM DET OVENNEVNTE ER TILFELLE, KAN DU RETURNERE PRODUKTET TIL MCAFEE ELLER TIL KJØPSSTEDET OG FÅ KJØPESUMMEN REFUNDERT. 2 McAfee epolicy Orchestrator Cloud Produktveiledning

3 Innhold Innledning 7 Om denne veiledningen Målgruppe Konvensjoner Finn produktdokumentasjon Administrere sikkerhet med McAfee epo Cloud 9 Fordeler med McAfee epo Cloud Forskjeller mellom McAfee epo og McAfee epo Cloud Registrer meg for en gratis prøveversjon McAfee epo Cloud-komponenter Slik fungerer programvaren Kom i gang med McAfee epo Cloud 13 Informasjonskrav ved første konfigurasjon Aktivere kontoen Logg på McAfee epo Cloud Tilbakestille et glemt passord Opprette installerings-url Bruk standardprodukter and -policyer Tilpasse URL-adressen for installering Sende en installerings-url til brukere Bekrefte systemadministrasjon Kontakt støtte Gi tilbakemeldinger Behandle kontoen 23 Rediger brukerprofil og endre passord Sikre din brukerøkt med tofaktors godkjenning Vise abonnementsinformasjon Personlige innstillingskategorier Administrere brukerkontoer Overvåking av nettverkets helse 29 Navigere i grensesnittet Bruke McAfee epo Cloud-navigeringsmenyen Tilpassing av navigeringsruten Arbeide med lister og tabeller Filtrere en liste Søke etter bestemte listeelementer Klikke på avmerkingsbokser i tabellrad Velge elementer i trelister Bruke dashbord og overvåkere Angi førstegangsdashbordet Administrere hendelser McAfee epolicy Orchestrator Cloud Produktveiledning 3

4 Innhold Trusselhendelsesloggen Bestemme hvordan hendelser videresendes Serverinnstillinger Oppretting av spørringer og rapporter 37 Om spørringer Kjøre en spørring Eksportere spørringsresultater til andre formater Om rapporter Kjøre rapporter Vise rapportresultat Organisere systemer med systemtreet 41 Systemtrestrukturen Gruppen Min organisasjon Undergruppen Min gruppe Hittegodsgruppen Systemtregrupper Arv Hensyn ved planlegging av systemtreet Miljøgrenser og effekten av disse på systemorganiseringen Undernett og IP-adresseområder Operativsystemer og programvare Tagger og systemer med lignende egenskaper Kriteriebasert sortering Sorteringskriterier for IP-adresse Taggbaserte sorteringskriterier Grupperekkefølge og -sortering Oppsamlingsgrupper Slik legges et system til i systemtreet etter sortering: Opprette og fylle systemtregrupper Opprette grupper manuelt Legg til sorteringskriterier i grupper Aktivere eller deaktivere systemtresortering i systemer Sortere systemer manuelt Flytte systemer innad i systemtreet Fjerne et system fra systemtreet Administrer URL-er for agentdistribusjon Active Directory-synkronisering 53 Typer Active Directory-synkronisering Systemer og struktur Bare systemer Konfigurere Active Directory-koblinger Konfigurere Active Directory-koblinger og registrere Active Directory-serveren Synkroniserer systemtreet med Active Directory Importere Active Directory-beholdere Planlegge systemtresynkronisering Tildele brukerbaserte policyer Opprett en brukerbasert policy Administrere policytildelingsregler Bruk av tagger 61 Opprette tagger ved bruk av ny taggbygger Administrere tagger Opprette, slette og endre undergrupper McAfee epolicy Orchestrator Cloud Produktveiledning

5 Innhold Utelukke systemer fra automatisk tagging Bruke tagger på valgte systemer Fjern tagger fra systemer Bruke kriteriebaserte tagger på alle samsvarende systemer Tildeling av policyer 67 Om policyer Når policyer brukes Slik anvendes policyer Policyeierskap Policytildelingsregler Prioritet for policytildelingsregel Brukerbasert policytildeling Systembaserte policytildelinger Opprette og administrere policyer Opprette en policy på siden Policykatalog Administrere en eksisterende policy på siden Policykatalog Håndheve produktpolicyer Administrere policyhistorie Sammenlign policyer Opprette og administrere policytildelingsregler Opprette policytildelingsregler Administrere policytildelingsregler Tildele policyer manuelt Tildele policyer i administrerte systemer Kopier and lim inn policytildelinger Vise policyinformasjon Vise grupper og systemer hvor en policy er tildelt Vis policyinnstillinger Vise tildelinger hvor policyhåndhevelse er deaktivert Vise policyer som er tildelt en gruppe Vise policyer som er tildelt et spesifikt system Vise policyarv for en gruppe Vise og tilbakestille brutt arv Distribuering av produkter 83 Fordeler med produktdistribusjonsprosjekter Siden Produktdistribuering Vise revisjonslogg for Produktdistribuering Vise produktdistribuering Distribuere produkter ved bruk av et produktdistribusjonsprosjekt Overvåke og redigere distribueringsprosjekter Administrer URL-er for agentdistribusjon Avinstallere produktprogramvare fra systemer Server- og klientoppgaver 91 Klientoppgaver Slik fungerer klientoppgavekatalogen Oppdateringsoppgaver Administrere klientoppgaver Serveroppgaver Vise serveroppgaver Serveroppgavestatus Fjerne foreldede serveroppgaver fra serveroppgaveloggen Opprette en serveroppgave Fjerne foreldede loggelementer automatisk McAfee epolicy Orchestrator Cloud Produktveiledning 5

6 Innhold Godtatt Cron-syntaks ved planlegging av serveroppgave Stikkordfortegnelse McAfee epolicy Orchestrator Cloud Produktveiledning

7 Innledning Denne veiledningen gir informasjonen du trenger til å jobbe med McAfee-produktet. Innhold Om denne veiledningen Finn produktdokumentasjon Om denne veiledningen Denne informasjonen beskriver målpublikummet for veiledningen, de typografiske konvensjonene og ikonene som brukes i veiledningen, og hvordan veiledningen er organisert. Målgruppe McAfee-dokumentasjon er nøye gransket og skrevet for målgruppen. Informasjonen i denne veiledningen er i hovedsak tiltenkt: Administratorer Folk som implementerer og håndhever selskapets sikkerhetsprogram. Konvensjoner I denne veiledningen brukes følgende typografiske konvensjoner og ikoner: Kursiv Fet Tittel på bok, kapittel eller emne; introduksjon av et nytt uttrykk; fremheving. Fremhevet tekst Fast tegnavstand Kommandoer og annen tekst som brukeren skriver inn; et kodeeksempel; en vist melding Smal fet Hypertekst-blå Ord fra produktgrensesnittet som alternativer, menyer, knapper og dialogbokser En kobling til et emne eller til et eksternt webområde Merk: Ekstra informasjon for å vektlegge et poeng, påminne leseren om noe eller gi en alternativ metode Tips: Informasjon om beste praksis Forsiktig: Viktig råd om å beskytte datasystemet, installering av programvare, nettverk, forretninger eller data. Advarsel: Kritisk råd for å forebygge fysisk skade under bruk av maskinvareprodukt McAfee epolicy Orchestrator Cloud Produktveiledning 7

8 Innledning Finn produktdokumentasjon Finn produktdokumentasjon I ServicePortal finner du informasjon om lanserte produkter, inkludert produktdokumentasjon, tekniske artikler og mer. 1 Gå til ServicePortal på og klikk på fanen Kunnskapssenter. 2 Klikk på Produktdokumentasjon under Innholdskilde i panelet Kunnskapsbase. 3 Velg et produkt og en versjon, og klikk på Søk for å se en liste av dokumenter. 8 McAfee epolicy Orchestrator Cloud Produktveiledning

9 1 Administrere 1 sikkerhet med McAfee epo Cloud McAfee epolicy Orchestrator Cloud (McAfee epo Cloud) gir enhetlig administrasjon av endepunktsikkerhet. Reduser responstiden ved hendelser, øk beskyttelsen og forenkle risiko- og sikkerhetsadministrasjon med automatiseringsfunksjoner og komplett nettverkssynlighet. Innhold Fordeler med McAfee epo Cloud Forskjeller mellom McAfee epo og McAfee epo Cloud Registrer meg for en gratis prøveversjon McAfee epo Cloud-komponenter Slik fungerer programvaren Fordeler med McAfee epo Cloud McAfee epo Cloud er en omfattende administreringsplattform for sentralisert styring av policyer samt håndhevelse av sikkerhetsprodukter og systemer der de er installert. Programvaren har også omfattende funksjonalitet for rapportering og produktdistribuering alt fra ett og samme kontrollpunkt. Med McAfee epo Cloud kan du administrere sikkerhet for sluttpunkter, nettverk og data mens du identifiserer, behandler og reagerer på sikkerhetsproblemer og trusler. Forskjeller mellom McAfee epo og McAfee epo Cloud Vi tilbyr forskjellige plattformer for administrering av nettverkssikkerheten din. McAfee epo installeres på en server i nettverksmiljøet. Det er tiltenkt bedrifter som allerede har en etablert infrastruktur, inkludert de nødvendige dedikerte serverne. Organisasjonen må kunne konfigurere, vedlikeholde og oppdatere disse serverne. McAfee epo-funksjoner som automatisk respons, Active Directory-synkronisering og Programvarebehandling støtter intern sikkerhetsadministrasjon. McAfee epo Cloud er en skybasert forekomst av McAfee epo. Med McAfee epo Cloud trenger du ikke å konfigurere og vedlikeholde serverne som kjører programvaren for sikkerhetsadministrasjon. Programvareadministrasjon og annet vedlikehold utføres av administratorene våre. McAfee epolicy Orchestrator Cloud Produktveiledning 9

10 1 Administrere sikkerhet med McAfee epo Cloud Registrer meg for en gratis prøveversjon Registrer meg for en gratis prøveversjon Registrer deg og få en 60 dagers prøveversjon av McAfee epo Cloud. Når du har registrert deg for en prøveversjonskonto, har du full tilgang til produktene som er tilgjengelig i McAfee epo Cloud, i 60 dager. Denne prøveversjonen gir deg mulighet til å evaluere McAfee epo og de tilhørende produktene i ditt eget miljø. 1 Naviger til og klikk på Registrer nå. 2 Oppgi firmainformasjon, faktureringsadresse og en primærkontakt. Når du har sendt opplysningene, vil du motta en e-postmelding med instruksjoner for hvordan du aktiverer prøveversjonskontoen. McAfee epo Cloud-komponenter McAfee epo Cloud-miljøet ditt omfatter disse komponentene. McAfee epo Cloud Senteret i det administrerte miljøet. McAfee epo Cloud-serveren leverer sikkerhetspolicyer og -oppgaver, kontrollerer oppdateringer og behandler hendelser for alle administrerte systemer. McAfee Agent Et verktøy for informasjon og håndhevelse mellom McAfee epo Cloud og hvert enkelt administrerte system. Agenten mottar oppdateringer, implementerer oppgaver, håndhever policyer og videresender hendelser for hvert enkelt administrerte system. Den bruker en egen sikker datakanal til å overføre data tilbake til McAfee epo Cloud. McAfee Data Exchange Layer DXL gir toveis kommunikasjon mellom systemer på et nettverk. DXL-klienter kommuniserer i miljøet og hjelper sikkerhetsproduktene dine spore aktivitet, risikoer og trusler i sanntid. Sikkerhetsprodukter Programvare som McAfee Endpoint Security, som beskytter dine administrerte systemer som du overvåker og administrerer med McAfee epo Cloud. Slik fungerer programvaren En av funksjonene til McAfee-produktprogramvare og McAfee epo Cloud, i tillegg til sikkerhetsadministrasjon, er å stoppe skadelig programvare som angriper administrerte systemer, og varsle deg når angrep forekommer. Denne figuren viser komponentene og prosessene som brukes til å stoppe et angrep, varsler deg når angrep forekommer og registrerer hendelsen. 10 McAfee epolicy Orchestrator Cloud Produktveiledning

11 Administrere sikkerhet med McAfee epo Cloud Slik fungerer programvaren 1 Disse tallene svarer til tallene som vises i figuren. 1 Skadelig programvare angriper en datamaskin i nettverket ditt som administreres av McAfee epo Cloud. 2 McAfee-programvaren, f.eks. McAfee Endpoint Security, renser eller sletter filen som inneholder den skadelige programvaren. 3 McAfee Agent varsler McAfee epo Cloud om angrepet. 4 McAfee epo Cloud lagrer angrepsinformasjonen. 5 McAfee epo Cloud viser varselet om angrepet på Antall trusselhendelser-dashbordet og lagrer loggen for angrepet i Trusselhendelsesloggen. McAfee epolicy Orchestrator Cloud Produktveiledning 11

12 1 Administrere sikkerhet med McAfee epo Cloud Slik fungerer programvaren 12 McAfee epolicy Orchestrator Cloud Produktveiledning

13 2 Kom i gang med McAfee epo Cloud Utfør disse oppgavene for å aktivere kontoen og distribuere McAfee Agent og produktprogramvaren i systemene i nettverket. Figur 2-1 McAfee epo Cloud-konfigurasjon Tallene vist i diagrammet hører til disse trinnene. 1 Be om tilgang for å bruke McAfee epo Cloud. 2 Se etter velkomst-eposten med aktiveringsinformasjonen i innboksen din. 3 Bruk en nettleser til å aktivere kontoen og logge på McAfee epo Cloud. 4 Første gang du kobler til McAfee epo Cloud: a Fra Komme i gang-siden klikker du på Installer beskyttelse eller Tilpass installeringen for å opprette en installerings-url. Hvis du vil opprette URLen senere, klikker du på Hopp over første installasjon i stedet. McAfee epolicy Orchestrator Cloud Produktveiledning 13

14 2 Kom i gang med McAfee epo Cloud Informasjonskrav ved første konfigurasjon b c Distribuer installasjons-urlen til administratorene av systemene du vil beskytte. Administratorene klikker på URLen for å installere McAfee Agent og produktprogramvaren. Du kan distribuere den samme URLen for å legge til nye systemer i McAfee epo Cloud. Systemene dine kommuniserer tilbake til McAfee epo Cloud. Når agent-til-server-kommunikasjonen er etabler, kan du bruke McAfee epo Cloud til å administrere og overvåke disse systemene. Innhold Informasjonskrav ved første konfigurasjon Aktivere kontoen Logg på McAfee epo Cloud Opprette installerings-url Sende en installerings-url til brukere Bekrefte systemadministrasjon Kontakt støtte Gi tilbakemeldinger Informasjonskrav ved første konfigurasjon Sjekk at du har denne informasjonen før du begynner den første McAfee epo Cloud-konfigurasjonen. Med disse elementene kan du raskt konfigurere McAfee epo Cloud og begynne å beskytte systemene dine: McAfee epo Cloud velkomst-eposten Velkomst-e-posten gir deg brukernavnet og aktiveringskoblingen. Liste over systemene i organisasjonen din Denne informasjonen gjør det mulig å koble systemene til McAfee epo Cloud ved å enten: Sende en e-post til datamaskinbrukerne og be dem om å kjøre installerings-url-en. Logge på datamaskinene eksternt for å kjøre installerings-url-en. Aktivere kontoen Når du har mottatt velkomstmeldingen via e-post, må du aktivere brukerkontoen. Før du begynner Du finner en aktiveringskobling i e-posten. Koblingen utløper én uke etter at du har mottatt e-postmeldingen. 1 Avhengig av velkomst-eposten du mottok, klikker du på Klikk her for å begynne, Godta invitasjon eller på Aktiver nå. 2 Hvis du aktiverer et kjøp abonnement eller et prøveabonnement, får du valget mellom å bruke McAfee epo eller McAfee epo Cloud for å administrere sikkerhetsprogramvaren din. Klikk på Use McAfee epo Cloud. 14 McAfee epolicy Orchestrator Cloud Produktveiledning

15 Kom i gang med McAfee epo Cloud Logg på McAfee epo Cloud 2 3 Fyll ut feltene. a b c Hvis E-post-feltet ikke er utfylt fra før, skriver du inn e-postaddressen din. E-postadressen din fungerer som brukernavn for McAfee epo Cloud. Du må kanskje skrive inn aktiveringskoden. I så fall skriver du inn koden fra velkomst-eposten. Velg et sikkert passord, skriv det inn i skjemaet og skriv det én gang til for bekreftelse hvis du blir bedt om det. 4 Klikk på Aktiver. eller Godta. Brukerkontoen din er aktivert, og McAfee epo Cloud-konsollen åpnes på Komme i gang-siden. Naviger til manage.mcafee.com for videre pålogginger. Hvis du allerede har aktivert kontoen, kan du ikke aktivere den på nytt. Hvis du trenger en ny velkomst-epost eller aktiveringskode, gjør du følgende: 1 Naviger til manage.mcafee.com. 2 Klikk på Aktiver ny bruker. 3 Klikk på Klikk her. En ny velkomst-epost med en ny aktiveringskode sendes til innboksen din. Logg på McAfee epo Cloud Du får tilgang til McAfee epo Cloud ved å oppgi e-postadresse og passord på påloggingsskjermbildet. Før du begynner Du må ha e-postadressen knyttet til kontoen din og passordet ditt. 1 Naviger til McAfee epo Cloud-påloggingssiden: manage.mcafee.com. 2 Skriv inn e-postadressen og passordet for kontoen din, velg språk og klikk på Logg på. Første gang du logger på, viser McAfee epo Cloud siden Komme i gang. Ved etterfølgende pålogginger vises den første favoritten i Meny-båndet. r Tilbakestille et glemt passord på side 15 Hvis du har glemt passordet, kan du tilbakestille det. Tilbakestille et glemt passord Hvis du har glemt passordet, kan du tilbakestille det. Før du begynner Aktiver McAfee epo Cloud-brukerkontoen. 1 Åpne McAfee epo Cloud-påloggingssiden: manage.mcafee.com. Hvis du allerede bruker McAfee epo Cloud, logger du av. McAfee epolicy Orchestrator Cloud Produktveiledning 15

16 2 Kom i gang med McAfee epo Cloud Opprette installerings-url 2 Klikk på Glemt passordet for å åpne siden for gjenoppretting av glemt passord. 3 Skriv inn e-postadressen din i E-post-feltet, og klikk på Send. McAfee sender deg en e-post som lar deg tilbakestille passordet ditt på McAfee epo Cloud. 4 Åpne e-posten og klikk på Tilbakestill passord for å opprette et nytt passord. Siden Gjenoppretting av glemt passord, åpnes i nettleseren. 5 Åpne siden for gjenoppretting av glemt passord: Klikk på koblingen i e-postbekreftelsen du mottok. 6 Skriv inn e-postadressen og bekreftelseskoden 7 Velg et sikkert passord, skriv det inn i skjemaet og skriv det én gang til for bekreftelse. Bruk organisasjonens retningslinjer eller gode fremgangsmåter i McAfee til å velge passord. 8 Klikk på Send. Passordet er tilbakestilt og du kan logge deg på McAfee epo Cloud. Opprette installerings-url Opprett URL-adressen for installering for å distribuere den til brukere i nettverket. Brukere navigerer til URL-adressen for installering for å installere sikkerhetsprodukter og McAfee Agent i sine systemer. Du kan hoppe over oppretting av URL-adresse for installering og opprette den senere. Det er nyttig hvis du vil se lysbildefremvisningen Velkommen til to epolicy Orchestrator først og gjøre deg kjent med brukergrensesnittet. Når du er klar til å opprette URL-adressen for installering, velger du Meny Programvare Komme i gang. Bruk standardprodukter and -policyer Den letteste måten å opprette en installerings-url på er å bruke standardproduktene og -policyinnstillingene. 1 Åpne siden Komme i gang: Velg Meny Programvare Komme i gang. Hvis dette er første gang du logger på, åpnes siden Komme i gangautomatisk. 2 Klikk på Installer beskyttelse 3 Klikk på et installeringsalternativ. Installer beskyttelse på denne datamaskinen Viser et nettleserbasert installeringsprogram der du klikker på Installer for å installere alle standard programvareprodukter på denne datamaskinen. Installer beskyttelse på andre datamaskiner Viser dialogboksen Installer beskyttelse på andre datamaskiner med en installerings-url. Se Send installerings-url-en til brukere for å sende URL-adressen for installering til alle brukere med systemer du vil administrere med McAfee epo Cloud. 4 Kontroller at systemene har installert McAfee Agent og at systemene har kommunisert med McAfee epo Cloud, at de har lastet ned produktprogramvaren og at de nå er administrert. Du finner mer informasjon under Bekrefte systemadministrasjon. 16 McAfee epolicy Orchestrator Cloud Produktveiledning

17 Kom i gang med McAfee epo Cloud Opprette installerings-url 2 Tilpasse URL-adressen for installering Du kan tilpasse produktene og policyinnstillingene som brukes når du oppretter URL-adressen for installering. Du kan for eksempel velge policyer som ikke er standard, for programvaren for datamaskinbeskyttelse. Lisensavtalen din bestemmer hvilke alternativer som vises på siden Tilpass programvareinstallering. 1 Åpne McAfee epo Cloud i nettleseren og logg på. 2 Klikk på Tilpass installering på siden Komme i gang. 3 Velg beskyttelsestypen som skal endres. Siden oppdateres for å vise alternativer for den beskyttelsestypen. 4 Angi et gruppenavn og et operativsystem for datamaskinene du sender URL-adressen for installering til. 5 Konfigurer produkt- og policyinnstillinger. Hvis du for eksempel valgte datamaskinbeskyttelse, konfigurerer du disse alternativene: Velg programvareproduktene som skal installeres, og klikk om nødvendig på McAfee Default-policyer og -oppgaver for å konfigurere innstillinger spesifikke for det produktet. Bare den nyeste versjonen av programvaren for produktet vises i programvarelisten. Det kan være flere versjoner tilgjengelig i programdatabasen. Hvis du vil at produktene skal oppdateres automatisk med de nyeste versjonene og oppdateringene og det nyeste innholdet, må du merke av for Automatisk oppdatering. Under en ny distribuering sjekker McAfee Agent om det finnes nye oppdateringer, hurtigreparasjoner og innholdspakker til alle produktene. 6 Klikk på Fullført. 7 Utfør disse tilleggstrinnene for å konfigurere policyer for en annen beskyttelsestype. a Gå tilbake til siden Tilpass programvareinstallering. b c Velg en annen beskyttelsestype. Konfigurer installeringsalternativene og klikk på Ferdig. 8 Klikk på et installeringsalternativ: Installer beskyttelse på denne datamaskinen Viser et nettleserbasert installeringsprogram der du klikker på Installer for å installere alle standard programvareprodukter på denne datamaskinen. Installer beskyttelse på andre datamaskiner Viser dialogboksen Installer beskyttelse på andre datamaskiner med en installerings-url. Se Send installerings-url-en til brukere for å sende URL-adressen for installering til alle brukere med systemer du vil administrere. 9 Kontroller at systemene har installert McAfee Agent og at systemene har kommunisert med McAfee epo Cloud, at de har lastet ned produktprogramvaren og at de nå er administrert. Du finner mer informasjon under Bekrefte systemadministrasjon. McAfee epolicy Orchestrator Cloud Produktveiledning 17

18 2 Kom i gang med McAfee epo Cloud Sende en installerings-url til brukere Nå er systemene administrert og beskyttet av McAfee epo Cloud med dine tilpassede produkt- og policyinnstillinger. Sende en installerings-url til brukere Send installerings-url-en (også kalt URL for agentdistribusjon) til alle brukere med systemer som skal administreres med McAfee epo Cloud. Installerings-URL-en har dette formatet: token=<40-hexidecimalbytes> Eksempel: token=6aeabc1af39ebab243f40ef339770d8a999bce50 Etter du har sendt installerings-url-en til brukerne av systemene i nettverket, bruker de en nettleser til å få tilgang til installerings-url-en og åpne installeringsprogrammet. Installeringsprogrammet starter denne prosessen: 1 McAfee Agent lastes ned til systemet. 2 Systemet kommuniserer tilbake til McAfee epo Cloud og legger til systemet i systemtreet i standardgruppen, Min gruppe. 3 Etter denne kommunikasjonen vises systemet i systemtreet som administrert. 4 Når McAfee Agent er installert, starter nedlastingen av produktprogramvaren du valgte da du opprettet installerings-url-en. 1 Finn installerings-url med en av disse metodene: På Komme i gang-siden finner du installerings-url-en når du klikker på Installer beskyttelse på andre datamaskiner. VelgMeny Dashbord Komme i gang med epolicy Orchestrator. Installerings-URL-ene vises på høyre side av dashbordet. Velg Meny Systemtre Agentdistribusjon og velg så Min gruppe og klikk på Se URL for agentdistribusjon. URL-en vises i et popup-vindu. 2 Kopier URL-en til utklippstavlen. 3 Send URL-en via e-post eller kopier den til systemene du vil administrere. Deretter ber du endepunktbrukerne om å utføre installeringstrinnene for sine operativsystemer, beskrevet i denne tabellen. 18 McAfee epolicy Orchestrator Cloud Produktveiledning

19 Kom i gang med McAfee epo Cloud Bekrefte systemadministrasjon 2 Operativsystem Windows Installasjonstrinn 1 Last ned installeringsprogrammet når du blir bedt om det. Alternativt kan du klikke på Installer for å laste ned og installere agenten. 2 Klikk på Kjør i dialogboksen Filnedlasting. 3 Klikk på Kjør for å starte installeringen. En dialogboks viser fremdriften for installasjonen. Installasjonsloggen McAfeeSmartInstall_<date>_<time>.log er lagret i <LocalTempDir>\McAfeeLogs. Klikk på Avbryt når som helst under installasjonen for å stoppe den. Mac 1 Last ned installeringsprogrammet når du blir bedt om det. Den tilpassede URL-en laster ned filen McAfeeSmartInstall.app. Hvis du bruker Mozilla Firefox, laster den tilpassede URL-en ned filen McAfeeSmartInstall.app.zip. Dobbeltklikk på filen for å pakke ut filen McAfeeSmartInstall.app. Klikk om nødvendig på Avbryt for å stoppe nedlastingen av agenten. 2 Dobbeltklikk på filen McAfeeSmartInstall.app for å starte installasjonen. En dialogboks viser fremdriften for installasjonen. Installasjonsloggen lagres i /tmp. Støttede operativsystemer som ikke er Windows Kjør installeringsprogrammet fra mappen det ble lastet ned til../<mcafeesmartinstall.sh> Installasjonsloggen McAfeeSmartInstall_<date>_<time>.log lagres i mappen der du lastet ned installeringsprogrammet. Når sluttbrukerne har installert McAfee Agent i sine systemer, kommuniserer McAfee Agent med McAfee epo Cloud, laster ned produktprogramvaren og sørger for at disse systemene kommer under McAfee epo Cloud-administrasjon. For å sjekke hvor mange systemer som har fullført McAfee Agent- og produktinstallasjonprosessen, velger du Meny Rapportering Dashbord og velger Endpoint Security: beskyttelsessammendrag fra listen Dashbord. Dashbordovervåking for Beskyttelsesstatus viser disse elementene: Antall systemer med dette produktet installert Angir om dette programvareproduktet er aktuelt. Antall systemer som er beskyttet. Det kan ta flere agent-til-server-kommunikasjoner før systemet vises som beskyttet. Bekrefte systemadministrasjon Kontroller at systembrukerne har installert McAfee Agent og at systemene deres har kommunisert med McAfee epo Cloud, at de har lastet ned produktprogramvaren og at de nå er administrert. McAfee epolicy Orchestrator Cloud Produktveiledning 19

20 2 Kom i gang med McAfee epo Cloud Kontakt støtte 1 Velg ett alternativ for å bekrefte at systembrukerne har installert McAfee Agent: Meny Systemer Systemer Meny Systemer Systemtre og klikker på kategorien Systemer 2 Ved hjelp av e-postadresselisten du brukte da du sendte installasjons-url-en, bekrefter du at Administrert vises i kolonnen Administrert tilstand ved siden av hver datamaskin oppført i kolonnen Systemnavn. Hvis ikke alle datamaskinene vises, må du minne brukerne på å installere McAfee Agent ved hjelp av installasjons-url-en. McAfee epo Cloud administrerer nå disse systemene i nettverket. Kontakt støtte Kontakt brukerstøtte for å få hjelp med McAfee epo Cloud-kontoen. Før du begynner Aktiver McAfee epo Cloud-brukerkontoen. 1 Åpne siden Brukerstøtte: a I McAfee epo Cloud-konsollen velger du Meny Brukeradministrasjon Min konto. Min konto-siden åpnes i et nytt vindu. b Klikk på Brukerstøtte. 2 Bruk informasjonen på siden Brukerstøtte til å få hjelp med kontoen. 3 Lukk Min konto-siden for å gå tilbake til McAfee epo Cloud-konsollen. Gi tilbakemeldinger Send informasjon om din McAfee epo Cloud-opplevelse, inkludert innsending av produktkonsept, funksjonsforespørsel eller kommentarer. 1 Fra McAfee epo Cloud-konsollen, øverst i høyre hjørne, klikk på Tilbakemeldinger. 2 Skriv inn informasjonen din i Gi tilbakemeldinger-vinduet. 3 Klikk på Send. 20 McAfee epolicy Orchestrator Cloud Produktveiledning

21 Kom i gang med McAfee epo Cloud Gi tilbakemeldinger 2 Takk for at du tar deg tid til å sende inn dine tilbakemeldinger. Selv om vi ikke kan garantere et svar, setter vi pris på dine forslag. McAfee epolicy Orchestrator Cloud Produktveiledning 21

22 2 Kom i gang med McAfee epo Cloud Gi tilbakemeldinger 22 McAfee epolicy Orchestrator Cloud Produktveiledning

23 3 Behandle 3 kontoen Administrer grunnleggende McAfee epo Cloud-kontoinnstillinger. r Rediger brukerprofil og endre passord på side 23 Bruker- og påloggingsinformasjonen din vises på Profil-siden. Du kan vise profil og endre e-postadresse, passord eller kontoinformasjon. Sikre din brukerøkt med tofaktors godkjenning på side 25 Tofaktors godkjenning tilføyer enda et sikkerhetstrinn i McAfee epo Cloud-økten. Vise abonnementsinformasjon på side 25 Vis de aktive McAfee-abonnementene, en utnyttelsesoppsummering og ordrehistorikken. Administrere brukerkontoer på side 26 Med brukerkontoer kan du kontrollere hvordan brukere får tilgang til og bruker programvaren. Innhold Rediger brukerprofil og endre passord Sikre din brukerøkt med tofaktors godkjenning Vise abonnementsinformasjon Personlige innstillingskategorier Administrere brukerkontoer Rediger brukerprofil og endre passord Bruker- og påloggingsinformasjonen din vises på Profil-siden. Du kan vise profil og endre e-postadresse, passord eller kontoinformasjon. 1 Åpne siden Min profil. a I McAfee epo Cloud-konsollen velger du Meny Brukeradministrasjon Min konto. Min konto-siden åpnes i et nytt vindu eller en ny kategori. b Klikk på Min profil. 2 Klikk på Rediger profil for å endre profil, passord eller kontoen du logger på. McAfee epolicy Orchestrator Cloud Produktveiledning 23

24 3 Behandle kontoen Rediger brukerprofil og endre passord Handling Rediger profilen Trinn Klikk på Rediger profil for å endre profilen. 1 Endre profilen ved behov. 2 Klikk på Send. Endringene vises på Profil-siden. Endre passordet ditt Klikk på Rediger profil for å endre passordet. 1 Klikk på Endre passord. 2 Skriv inn gjeldende passord i skjemaet. Velg et sikkert passord, skriv det inn i skjemaet og skriv det igjen for bekreftelse. Bruk organisasjonens retningslinjer eller gode fremgangsmåter for McAfee for å endre passord. 3 Klikk på Send. Et bekreftelsesvindu åpnes. 4 Klikk på Fullført for å gå tilbake til Profil-siden. Endre kontoen du logger på Hvis du har tilgang til flere kontoer, kan du endre kontoen som er angitt i brukerprofilen, for å logge på en annen konto. 1 Klikk på Rediger profil. 2 Velg brukerkontoen som du vil logge på fra rullegardinlisten Standard påloggingskonto. 3 Klikk på Send. Et bekreftelsesvindu åpnes. Neste gang du logger på, rutes du til McAfee epo Cloud-konsollen for den angitte kontoen. Aktivere tofaktors godkjenning Aktivere kontoen din med tofaktors godkjenning for en kombinasjon av passord og engangspassord for pålogging. 1 Klikk på Rediger profil. 2 Velg alternativet Logg på for å be brukeren om å bruke tofaktors godkjenning ved pålogging. 3 Klikk på Administrer alternativer for levering, og angi deretter hvordan engangspassordet (OTP) skal leveres til kunden og test det. Mobiltelefon velg land og mobiltelefonnummer, klikk på Bekreft, angi OTP som du mottok på mobiltelefonen din og klikk deretter på Bekreft. E-post klikk på Send en test-otp til denne e-postadressen <din primære e-postadresse>, angi OTP som du mottak på e-postadressen og klikk deretter på Bekreft. Når OTP er bekreftet, klikk på Lagre. 4 Klikk på Send. 3 Lukk Min profil-kategorien for å gå tilbake tilmcafee epo Cloud-konsollen. 24 McAfee epolicy Orchestrator Cloud Produktveiledning

25 Behandle kontoen Sikre din brukerøkt med tofaktors godkjenning 3 Sikre din brukerøkt med tofaktors godkjenning Tofaktors godkjenning tilføyer enda et sikkerhetstrinn i McAfee epo Cloud-økten. Godkjenningsfaktorene inkluderer en kombinasjon av: Et brukernavn og et passord Et engangspassord (OTP) som sendes til din e-postadresse eller mobiltelefon 1 Fra McAfee epo Cloud-konsollen åpner du siden Min konto og velger Meny Min konto. 2 Aktiver tofaktors godkjenning for din egen profil og eventuelle andre brukers profiler du administrerer. For din egen profil 1 Klikk på Min profil og deretter på Rediger profil. 2 Velg Logg på for å be om et engangspassord når du logger på. Deretter angir du hvordan engangspassordet skal sendes til deg. Mobiltelefon velg land og mobiltelefonnummer, klikk på Bekreft, angi OTP som du mottok på mobiltelefonen din og klikk deretter på Bekreft. E-post klikk på Send en test-otp til denne e-postadressen <din primære e-postadresse>, angi OTP som du mottak på e-postadressen og klikk deretter på Bekreft. Angitt engangspassord er bekreftet. 3 Klikk på Lagre. For andre brukeres profil 1 Klikk på Brukere, velg en bruker og klikk på Rediger profil. Du kan også velge Meny Brukeradministrasjon for å åpne siden Brukere. 2 Velg Logg på for å be om et engangspassord når brukeren logger på. Som standard sendes engangspassordet til brukerens e-postadresse. Brukeren kan endre leveringsalternativ for brukerpassordet fra siden Min profil i brukerens pålogging. 3 Klikk på Send. Vise abonnementsinformasjon Vis de aktive McAfee-abonnementene, en utnyttelsesoppsummering og ordrehistorikken. Før du begynner Aktiver McAfee epo Cloud-brukerkontoen. 1 Åpne siden Abonnementer: a I McAfee epo Cloud-konsollen velger du Meny Brukeradministrasjon Min konto. Min konto-siden åpnes i et nytt vindu eller en ny kategori. McAfee epolicy Orchestrator Cloud Produktveiledning 25

26 3 Behandle kontoen Personlige innstillingskategorier b Klikk på Abonnementer. På siden Abonnementer kan du se de aktive abonnementene, utnyttelsesoppsummeringen og ordrehistorikken. 2 Lukk vinduet eller kategorien Min konto for å gå tilbake til McAfee epo Cloud-konsollen. Personlige innstillingskategorier Juster personlige innstillinger for å tilpasse McAfee epo Cloud-opplevelsen. Tilpassingene dine påvirker bare brukerøktene dine. Her er beskrivelser av standardkategoriene. Hvis du vil se beskrivelser av kategoriene i et administrert produkt, må du lese dokumentasjonen til det aktuelle produktet. Tabell 3-1 Standard personlige innstillingskategorier Kategori Systemtreadvarsel Tidssonepreferanse Beskrivelse Avgjør om en advarsel vises når du prøver å dra systemer eller grupper fra en Systemtregruppe til en annen. Angir tidssonen som brukes for tiden for trusselhendelser. Når tidssonepreferansen er konfigurert, vises kolonnen foretrukket hendelsestid i listen over utdata for trusselhendelser. Brukerøkt Angir hvor lenge brukerøkten din forblir åpen når du slutter å bruke brukergrensesnittet. Administrere brukerkontoer Med brukerkontoer kan du kontrollere hvordan brukere får tilgang til og bruker programvaren. Før du begynner Du må ha aktivert brukerkontoen for McAfee epo Cloud. Det er to typer brukere: eierbrukere (eller eiere), som har fulle administratorrettigheter, og standardbrukere (eller brukere), som ikke har administratorrettigheter. Vurder følgende når du konfigurerer kontoer og brukere: Hver konto kan bare ha én eier. Men en organisasjon kan ha mange kontoer. Eksempel: En organisasjonssky kan ha ulike kontoer for ulike steder (Tokyo, Madrid), eller for ulike grupper i organisasjonen (regnskap, kundeservice). Hver konto kan ha flere standardbrukere, og brukerne kan være registrert i flere kontoer. Eierne kan vise kontoene sine og kontoen som tilhører hver enkelt bruker. Brukerne kan bare vise kontoen sin og kan ikke legge til eller slette brukere. Knappene Slett og Ny bruker er bare tilgjengelig for eieren. Eiere kan legge til eller slette brukere, men kan ikke slette seg selv som bruker. 26 McAfee epolicy Orchestrator Cloud Produktveiledning

27 Behandle kontoen Administrere brukerkontoer 3 Når du sletter en standardbruker, fjerner du bare koblingen til kontoen for den aktuelle brukeren. Programvaren vedlikeholder brukerens rolle og relasjoner til andre kontoer de eventuelt er en del av. Eiere kan ikke endre standard brukerroller og -relasjoner til andre brukerkontoer. 1 Åpne siden Brukere: a Fra McAfee epo Cloud-konsollen velger du Meny Brukeradministrasjon Min konto. Min konto-siden åpnes i et nytt vindu. b Klikk på Brukere. 2 Klikk på en brukers e-postadresse for å vise informasjon om brukeren og vedkommendes kontotillatelser. 3 Velg en av disse handlingene. Handling Trinn Ny bruker Klikk på Ny bruker for å åpne siden Ny bruker. 1 Skriv inn e-postadressen til personen du vil invitere. 2 Klikk på Inviter. Programvaren sender en invitasjon til den nye brukeren med instruksjoner om hvordan vedkommende kan aktivere seg selv som bruker og opprette et passord. Invitasjonen er gyldig i sju dager. Slett 1 Klikk på en brukers e-postadresse for å vise informasjon om brukeren. 2 Klikk på Slett for å åpne siden Slett brukerbekreftelse. 3 Klikk på Slett. Siden Brukere vises med en bekreftelsesmelding om at brukeren er slettet. 4 Lukk Min konto-siden for å gå tilbake til McAfee epo Cloud-konsollen. McAfee epolicy Orchestrator Cloud Produktveiledning 27

28 3 Behandle kontoen Administrere brukerkontoer 28 McAfee epolicy Orchestrator Cloud Produktveiledning

29 4 4 Overvåking av nettverkets helse Logg på konsollen for å konfigurere McAfee epo Cloud og for å administrere og overvåke nettverkssikkerheten. Innhold Navigere i grensesnittet Arbeide med lister og tabeller Bruke dashbord og overvåkere Administrere hendelser Serverinnstillinger Navigere i grensesnittet McAfee epo Cloud-grensesnittet bruker menybasert navigering med en Favoritter-linje som du kan tilpasse, slik at du raskt kan komme dit du vil. Menydelene utgjør toppnivåfunksjonene. Når du legger til administrerte produkter i McAfee epo Cloud, øker antallet Meny-alternativer. Bruke McAfee epo Cloud-navigeringsmenyen Åpne McAfee epo Cloud-menyen for å navigere til McAfee epo Cloud-grensesnittet. Menyen bruker kategorier som omfatter funksjoner og funksjonalitet i McAfee epo Cloud. Hver kategori inneholder en liste over primære funksjonssider knyttet til et unikt ikon. Velg en kategori i Meny for å vise og navigere til de primære sidene som utgjør funksjonen. McAfee epolicy Orchestrator Cloud Produktveiledning 29

30 4 Overvåking av nettverkets helse Arbeide med lister og tabeller Tilpassing av navigeringsruten Tilpass navigeringsruten for å få rask tilgang til funksjonene du bruker oftest. Du kan bestemme hvilke ikoner som vises i navigeringsruten ved å dra menyelementer til eller fra navigeringsruten. Når du plasserer flere ikoner i navigeringsruten enn det som kan vises, opprettes det en overflytmeny på høyre side av linjen. Klikk på pil ned for å få tilgang til menyelementene som ikke vises i navigeringsruten. Ikonene som vises i navigeringsruten, lagres som brukerinnstillinger. Hver brukers tilpassede navigeringsrute vises uansett hvilken konsoll som brukes ved pålogging til serveren. Arbeide med lister og tabeller Bruk søke- og filterfunksjonen i McAfee epo Cloud til å sortere datalistene. Datalistene i McAfee epo Cloud kan ha hundrevis eller tusenvis av oppføringer. Det kan være vanskelig å søke manuelt etter spesifikke oppføringer i disse listene uten søkefilteret Hurtigsøk. Denne figuren viser hurtigsøk-filtreringer for spørringer som inkluderer tekststrengen skadelig programvare. 30 McAfee epolicy Orchestrator Cloud Produktveiledning

31 Overvåking av nettverkets helse Arbeide med lister og tabeller 4 Filtrere en liste Bruk filtre til å velge bestemte rader i datalistene i McAfee epo Cloud-grensesnittet. 1 Velg filteret du vil bruke til å filtrere listen, på linjen øverst i listen. Bare elementer som oppfyller filterkriteriene, vises. 2 Merk av for listeelementene du vil fokusere på, og merk av for Vis valgte rader. Bare de valgte radene vises. Søke etter bestemte listeelementer Bruk Hurtigsøk-filteret til å finne elementer i en lang liste. 1 Legg inn søkeordet i feltet Hurtigsøk. 2 Klikk på Bruk. Bare elementer som inneholder søkeordene du skrev i feltet Hurtigsøk, vises. Klikk på Fjern for å fjerne filteret og vise alle listeelementene. Eksempel: Finne spørringer om påvisning Dette er et eksempel på et gyldig søk for en bestemt liste med spørringer. McAfee epolicy Orchestrator Cloud Produktveiledning 31

32 4 Overvåking av nettverkets helse Bruke dashbord og overvåkere 1 Velg Meny Rapportering Spørringer og rapporter, og klikk deretter på Spørring. Alle spørringene som er tilgjengelige i McAfee epo Cloud, vises i listen. 2 Begrens listen til en bestemt spørring, f.eks. "påvisning". I feltet Hurtigsøk skriver du påvisning og klikker deretter på Bruk. Noen lister inneholder elementer oversatt til ditt språk. Når du kommuniserer med brukere i andre land, må du huske at spørringsnavnene kan variere. Klikke på avmerkingsbokser i tabellrad Brukergrensesnittet for McAfee epo Cloud har spesielle valghandlinger og snarveier i tabellradene som du kan bruke til å merke avmerkingsbokser for tabellradene, ved bruk av klikk eller Skift+klikk. Noen utdatasider i McAfee epo Cloud-grensesnittet viser en avmerkingsboks ved siden av listeelementene i tabellen. Du kan bruke disse avmerkingsboksene til å merke rader enkeltvis eller som en gruppe, eller merke alle radene i tabellen. Dette tabellradutvalget fungerer ikke i revisjonslogg-tabellen. Denne tabellen inneholder en liste over handlinger som brukes til å velge avmerkingsbokser i tabellradene. For å velge... Handling Respons Enkeltrader Merk av for enkeltrader. Velger hver enkelt rad uavhengig. Grupper av rader Klikk på én avmerkingsboks og hold inne Skift-knappen mens du klikker på den siste avmerkingsboksen i gruppen. Alle radene Klikk på den øverste avmerkingsboksen i tabelloverskriftene. Merker den første og siste raden du klikket på, og alle radene i mellom. Velger alle radene i tabellen. Velge elementer i trelister Du kan trykke på Ctrl+klikk for å velge sammenhengende eller ikke-sammenhengende elementer i tre lister. I hierarkisk tre-lister, for eksempel systemtre- (undergrupper) og taggruppetrelister, kan du velge listeelementer: Enkeltvis: Klikk på et element. Som en sammenhengende gruppe Trykk på Ctrl+klikk og velg elementene sekvensielt. Som en ikke-sammenhengende gruppe Trykk på Ctrl+klikk og velg hvert enkelt element individuelt. Bruke dashbord og overvåkere Med dashbord kan du holde et konstant øye med miljøet. Et dashbord er en samling overvåkere. Overvåkere samler informasjon om miljøet i lettfattelige grafer og diagrammer. Relaterte overvåkere er vanligvis gruppert på et bestemt dashbord. Dashbordet Trusselhendelser inneholder for eksempel fire overvåkere som viser informasjon om trusler i nettverket. McAfee epo Cloud-konsollen har et standarddashbord som vises første gang du logger på. Neste gang du logger på viser Dashbord-siden dashbordet du sist brukte. 32 McAfee epolicy Orchestrator Cloud Produktveiledning

33 Overvåking av nettverkets helse Administrere hendelser 4 Du kan bytte dashbord ved å velge et annet dashbord fra rullegardinlisten. Angi førstegangsdashbordet Bruk Dashbord-serverinnstillingen til å bestemme hvilket dashbord som vises når en bruker logger på første gang. 1 Åpne siden Rediger dashbord. a Velg Meny Konfigurasjon Serverinnstillinger. b c Velg Dashbord fra listen Innstillingskategorier. Klikk på Rediger. 2 Velg et dashbord. 3 Klikk på Lagre. Første gang en bruker logger på, vises dashbordet du angav. Påfølgende pålogginger returnerer brukeren til siden vedkommende logget av fra. Administrere hendelser Du kan angi hvilke hendelser McAfee epo Cloud skal spore. Hendelser genereres av produktprogramvaren og sendes til McAfee Agent. Disse hendelsene lastes opp umiddelbart eller ved neste agent-til-server-kommunikasjon. Hendelser vises så på dashbordet for trusselhendelser eller i spørringer og rapporter du genererer. Hendelsestyper du har, er avhengig av programvareproduktene du administrerer med McAfee epo Cloud. Trusselhendelsesloggen Bruk trusselhendelsesloggen for raskt å vise og sortere hendelser i databasen. Loggen kan bare tømmes etter alder. Du kan velge hvilke kolonner som vises i tabellen som kan sorteres. Du kan velge mellom flere hendelsesdata som kan brukes som kolonner. Du kan også utføre bestemte handlinger på hendelsen, avhengig av hvilke produkter du administrerer. Handlingene er tilgjengelige i menyen Handlinger nederst på siden. Felles hendelsesformat De fleste administrerte produkter bruker nå et felles hendelsesformat. Feltene til dette formatet kan brukes som kolonner i trusselhendelsesloggen. Dette feltene omfatter: Handling utført Handlingen som ble utført av produktet som svar på trusselen. Agent-GUID Unik identifikator for agenten som videresendte hendelsen. DAT-versjon DAT-versjonen på systemet som sendte hendelsen. Påvisningsproduktets vertsnavn Navnet på systemet som er vert for påvisningsproduktet. McAfee epolicy Orchestrator Cloud Produktveiledning 33

34 4 Overvåking av nettverkets helse Administrere hendelser Påvisningsproduktets ID ID-en til påvisningsproduktet. Påvisningsproduktets IPv4-adresse IPv4-adressen til systemet som er vert for påvisningsproduktet (hvis aktuelt). Påvisningsproduktets IPv6-adresse IPv6-adressen til systemet som er vert for påvisningsproduktet (hvis aktuelt). Påvisningsproduktets MAC-adresse MAC-adressen til systemet som er vert for påvisningsproduktet. Påvisningsproduktets navn Navnet til det administrerte påvisningsproduktet. Påvisningsproduktets versjon Versjonsnummeret til påvisningsproduktet. Motorversjon Versjonsnummeret til påvisningsproduktets motor (hvis aktuelt). Hendelseskategori Kategorien til hendelsen. Mulige kategorier avhenger av produktet. Tidspunkt for generering av hendelse (UTC) Tidspunktet i Coordinated Universal Time da hendelsen ble påvist. Hendelses-ID Unik identifikator for hendelsen Tidspunkt for mottak av hendelse (UTC) Tidspunkt i Coordinated Universal Time for når McAfee epo Cloud mottok hendelsen. Filbane Filbanen til systemet som sendte hendelsen. Vertsnavn Navnet på systemet som sendte hendelsen. IPv4-adresse IPv4-adressen til systemet som sendte hendelsen. IPv6-adresse IPv6-adressen til systemet som sendte hendelsen. MAC-adresse MAC-adressen til systemet som sendte hendelsen. Nettverksprotokoll Trusselmålprotokollen for trusselklasser som tilhører nettverket. Portnummer Trusselmålporten for trusselklasser som tilhører nettverket. Prosessnavn Målets prosessnavn (hvis aktuelt). Server-ID Server-ID-en som sendte hendelsen. Trusselnavn Navnet på trusselen. Trusselkildens vertsnavn Systemnavnet som trusselen stammer fra. Trusselkildens IPv4-adresse IPv4-adressen til systemet som trusselen stammer fra. Trusselkildens IPv6-adresse IPv6-adressen til systemet som trusselen stammer fra. Trusselkildens MAC-adresse MAC-adressen til systemet som trusselen stammer fra. Trusselkildens URL URL-en som trusselen stammer fra. Trusselkildens brukernavn Brukernavnet som trusselen stammer fra. Trusseltype Trusselens klasse. Brukernavn Trusselkildens brukernavn eller e-postadresse. 34 McAfee epolicy Orchestrator Cloud Produktveiledning

35 Overvåking av nettverkets helse Administrere hendelser 4 Bestemme hvordan hendelser videresendes Bestem når hendelser skal videresendes, og hvilke hendelser som skal videresendes umiddelbart. Serveren mottar hendelsesvarsler fra agenter. Du kan konfigurere McAfee Agent-policyer slik at de videresender hendelser til serveren enten umiddelbart eller ved intervaller for agent-til-server-kommunikasjon. Hvis du velger å videresende hendelser umiddelbart (angitt som standard), videresender McAfee Agent alle hendelser når de mottas. Hvis du velger at ikke alle hendelser skal sendes umiddelbart, videresender McAfee Agent bare hendelser som er angitt med høy prioritet av det utstedende produktet, umiddelbart Andre hendelser sendes bare ved agent-til-server-kommunikasjon. r Bestemme hvilke hendelser som videresendes på side 35 Bruk siden Serverinnstillinger til å bestemme hvilke hendelser som videresendes til serveren. Bestemme hvilke hendelser som videresendes umiddelbart på side 35 Bestem hvorvidt hendelser skal videresendes umiddelbart eller bare under agent-til-server-kommunikasjon. Bestemme hvilke hendelser som videresendes Bruk siden Serverinnstillinger til å bestemme hvilke hendelser som videresendes til serveren. Standardintervallet for behandling av hendelsesvarsler er ett minutt. Derfor kan det oppstå en forsinkelse før hendelsene behandles. Du kan endre standardintervallet i serverinnstillingene for hendelsesvarsler (Meny Konfigurasjon Serverinnstillinger). 1 Velg Meny Konfigurasjon ServerinnstillingerVelg Hendelsesfiltrering og klikk på Rediger. 2 Velg hendelsene, og klikk deretter på Lagre. Disse innstillingene trer i kraft for alle administrerte systemer etter neste agent-til-server-kommunikasjon. Bestemme hvilke hendelser som videresendes umiddelbart Bestem hvorvidt hendelser skal videresendes umiddelbart eller bare under agent-til-server-kommunikasjon. Hvis den gjeldende policyen ikke er angitt for umiddelbar opplasting av hendelser, kan du enten redigere den gjeldende policyen eller opprette en ny McAfee Agent-policy. Denne innstillingen konfigureres på Trusselhendelseslogg-siden. 1 Velg Meny Policy PolicykatalogVelg deretter produktet McAfee Agent og kategorien Generelt. 2 Klikk på en eksisterende agentpolicy. 3 Gå til kategorien Hendelser, og velg Aktiver prioritert videresending av hendelser. McAfee epolicy Orchestrator Cloud Produktveiledning 35

36 4 Overvåking av nettverkets helse Serverinnstillinger 4 Velg hendelsens alvorlighet. Hendelser med den valgte alvorligheten (eller høyere) videresendes umiddelbart til serveren. 5 Du kan regulere trafikk ved å fylle ut Intervall mellom opplastinger (i minutter). 6 Du kan regulere trafikkomfang ved å fylle ut Maksimalt antall hendelser per opplasting. 7 Klikk på Lagre. Serverinnstillinger Juster serverinnstillingene for å tilpasse McAfee epo Cloud til organisasjonens behov. Dine tilpasninger påvirker alle McAfee epo Cloud-brukerne. Beskrivelser av standardkategoriene i McAfee epo Cloud er oppført i tabellen Standard serverinnstillinger. Hvis du vil se beskrivelser av kategoriene som leveres av administrerte produkter, må du lese dokumentasjonen til det aktuelle produktet. Tabell 4-1 Standard serverinnstillinger Serverinnstillingskategorier Beskrivelse Dashbord Katalogtjenester Hendelsesfiltrering Skrive ut og eksportere Systemdetaljer Angir standard aktivt dashbord som tildeles kontoen til nye brukere ved oppretting, og standard oppdateringsintervall (fem minutter) for dashbordovervåkinger. Angir DNS-navn og URL for katalogtjenester og URL for konfigurasjonstjenester. Angir hvilke hendelser agenten videresender. Angir hvordan informasjonen eksporteres til andre formater. Her er også malen for PDF-eksporter. Angir også standardplasseringen der de eksporterte filene lagres. Angir hvilke spørringer og systemegenskaper som vises på siden Systemdetaljer for de administrerte systemene. 36 McAfee epolicy Orchestrator Cloud Produktveiledning

37 5 Oppretting 5 av spørringer og rapporter McAfee epo Cloud leveres med egne spørrings- og rapporteringsfunksjoner. I tillegg til spørrings- og rapporteringssystemer kan du bruke disse loggene for å innhente informasjon om aktiviteter som skjer på McAfee epo Cloud-serveren din og i nettverket: Revisjonslogg Serveroppgavelogg Trusselhendelseslogg Innhold Om spørringer Kjøre en spørring Eksportere spørringsresultater til andre formater Om rapporter Kjøre rapporter Vise rapportresultat Om spørringer Med spørringer kan du utføre spørringer mot McAfee epo Cloud-data. Informasjon som samles inn gjennom spørringer, returneres i form av diagrammer og tabeller. Handlinger kan utføres på spørringsresultatene Spørringsresultatene som vises i tabeller (med og uten detaljvisningstabeller) har tilgjengelige handlinger for utvalgte elementer i tabellen. Handlingene er tilgjengelig nederst på resultatsiden. Eksporterte resultater Spørringsresultater kan eksporteres til fire ulike formater. Eksporterte resultater er historiske data og oppdateres ikke på samme måte som andre overvåkere når de brukes som dashbordovervåkere. Du kan vise mer detaljert informasjon i HTML-eksportene på samme måte som i spørringsresultater og spørringsbaserte overvåkere som vises i konsollen. I motsetning til spørringsresultater i konsollen kan du ikke foreta handlinger i eksporterte rapporter. Rapportene er tilgjengelige i flere formater: CSV bruk dataene i et regnearkprogram (f.eks. Microsoft Excel). XML Transformerer dataene for skript og andre formål. McAfee epolicy Orchestrator Cloud Produktveiledning 37

38 5 Oppretting av spørringer og rapporter Kjøre en spørring HTML vis eksporterte resultater som en webside. PDF skriv ut resultatene. Kjøre en spørring Kjør en spørring når du ønsker spesifikk informasjon om nettverksmiljøet eller McAfee epo Cloud. 1 Velg Meny Rapportering Spørringer og rapportervelg en spørring fra listen Spørringer. 2 Klikk på Handlinger Kjør. Når spørringsresultatene vises, kan du bla ned til detaljnivået i rapporten og iverksette handlinger for oppføringene etter behov. 3 Klikk på Lukk når du er ferdig. Eksportere spørringsresultater til andre formater Spørringsresultatene kan eksporteres til en rekke formater, inkludert HTML, PDF, CSV og XML. Eksportering av spørringsresultater er ikke det samme som oppretting av en rapport. For det første legges det ikke til ekstra informasjon i eksportutdataene, slik det gjør når du oppretter en rapport. Bare utdataene legges til i rapporten. For det andre støttes flere formater. Eksporterte resultater av spørringer kan brukes til videre behandling via maskinvennlige formater som XML og CSV. Rapportene er utviklet for å være lesbare, og kommer derfor som PDF-filer. I motsetning til spørringsresultater i konsollen, kan du ikke foreta handlinger i eksporterte data. 1 Velg Meny Rapportering Spørringer og rapportervelg en spørring og klikk på Kjør. 2 Når spørringen er kjørt, klikker du på Alternativer Eksporter data. Siden Eksporter åpnes. 3 Velg hva som skal eksporteres. For diagrambaserte spørringer velger du Kun diagramdata eller Diagramdata med detaljerte tabeller. 4 Velg om datafilene skal eksporteres enkeltvis eller i en enkelt arkivfil (ZIP-fil). 5 Velg formatet for eksportfilen. CSV lagre dataene i et regnearkprogram (f.eks. Microsoft Excel). XML omdann dataene til andre formål. HTML: Bruk dette rapportformatet for å vise eksporterte resultater som en webside. PDF skriv ut resultatene. 38 McAfee epolicy Orchestrator Cloud Produktveiledning

39 Oppretting av spørringer og rapporter Om rapporter 5 6 Hvis du eksporterer til en PDF-fil, konfigurer følgende: Velg Sidestørrelse og Sideretning. (Valgfritt) Inkluder en forside med denne teksten og skriv inn teksten du trenger. 7 Angi mottakerne og brødteksten for spørrings-e-posten. 8 Klikk på Eksporter. Filene sendes som e-postvedlegg til mottakerne. Om rapporter Resultater av rapportpakkespørring kommer i et PDF-dokument som kan brukes til analyse i frakoblet modus. Generer rapporter for å dele informasjon om nettverksmiljøet, som trusselhendelser og aktivitet fra skadelig programvare, med sikkerhetsadministratorer og andre interessenter. Kjøre rapporter Rapporter må kjøres før du sjekker resultatene. Rapporter kan kjøres fra disse stedene i McAfee epo Cloud: Rapportoppføringen I en serveroppgave Disse instruksjonene er basert på at du kjører rapporter fra inne i rapportoppføringen. 1 Velg Meny Rapportering Spørringer og rapporterog velg deretter Rapporter-fanen. 2 Velg en rapport i rapportlisten, og klikk deretter på Handlinger Kjør. Når rapporten er fullført, sendes PDF-dokumentet til nettleseren din. Det vises eller lastes ned i henhold til nettleserinnstillingene. Enkelte rapporter tar litt tid å fullføre. Flere rapporter kan kjøres samtidig, men du kan ikke starte mer enn én rapport om gangen via grensesnittet. Når rapporten er fullført, oppdateres kolonnen Siste kjøringsresultat i rapportlisten med en kobling til PDF-en med disse resultatene. Vise rapportresultat Vis den siste kjørte versjonen av hver rapport. Hver gang en rapport kjører lagres resultatet på serveren og vises i rapportlisten. Når en rapport kjører, slettes de tidligere resultatene og de kan ikke hentes. Hvis du er interessert i å sammenlikne ulike kjøringer av samme rapport, anbefaler vi at du lagrer resultatet et annet sted. McAfee epolicy Orchestrator Cloud Produktveiledning 39

40 5 Oppretting av spørringer og rapporter Vise rapportresultat 1 Velg Meny Rapportering Spørringer og rapporter. 2 Velg Rapporter-fanen. I rapportlisten ser du kolonnen Resultat for siste kjøring. Hver oppføring i denne kolonnen er en kobling for å hente PDF-filen, som ble resultatet av siste vellykkede kjøring av rapporten. Klikk på en kobling fra denne kolonnen for å hente en rapport. En PDF-fil åpnes i nettleseren, og nettleseren oppfører seg slik du har konfigurert den for disse filtypene. 40 McAfee epolicy Orchestrator Cloud Produktveiledning

41 6 Organisere systemer med systemtreet Med McAfee epo Cloud-programvaren kan du automatisere og tilpasse systemorganiseringen. Strukturen du bruker, påvirker hvordan sikkerhetspolicyer arves og håndheves i hele miljøet. Systemtreet er den grafiske fremstillingen av denne strukturen. Du kan organisere systemtreet på én av disse måtene: Manuell organisering fra konsollen (dra og slipp). Vilkårsbasert sortering, der vilkår brukes på systemene manuelt eller automatisk. Innhold Systemtrestrukturen Hensyn ved planlegging av systemtreet Kriteriebasert sortering Opprette og fylle systemtregrupper Flytte systemer innad i systemtreet Fjerne et system fra systemtreet Administrer URL-er for agentdistribusjon Systemtrestrukturen Systemtreet er en hierarkisk struktur som brukes til å organisere systemene i nettverket i grupper og undergrupper. Standard systemtrestruktur inkluderer disse gruppene: Min organisasjon Roten i systemtreet. Min gruppe Standardundergruppen lagt til fra den første programvareinstalleringen Komme i gang. Undergruppenavnet kan ha blitt endret fra standardnavnet under den første programvareinstalleringen. Gruppen Ukjent kilde Samleundergruppen for alle systemer som ikke er lagt til, eller som ikke kan legges til, i andre grupper i systemtreet. Gruppen Min organisasjon Min organisasjon-gruppen er roten i systemtreet og inneholder alle systemer som er lagt til i eller oppdaget i nettverket (manuelt eller automatisk). Inntil du oppretter din egen struktur, legges alle systemene som standard til i gruppen Min gruppe. Navnet Min gruppe kan ha blitt endret fra standardnavnet under den første programvareinstalleringen. McAfee epolicy Orchestrator Cloud Produktveiledning 41

42 6 Organisere systemer med systemtreet Systemtrestrukturen Min organisasjon-gruppen har følgende kjennetegn: Den kan ikke slettes. Den kan ikke gis nytt navn. Undergruppen Min gruppe Min gruppe er en undergruppe av gruppen Min organisasjon og legges til som standard under den første Komme i gang-programvareinstalleringen. Undergruppenavnet Min gruppe kan ha blitt endret fra standardnavnet under den første programvareinstalleringen. Når installerings-url-en kjøres på datamaskinene i nettverket, tildeles disse som standard til undergruppen Min gruppe i systemtreet. 1 Velg Meny Systemer Systemtre i systemtreet. 2 Klikk på Slett gruppe eller Gi nytt navn til gruppe for å endre undergruppen Min gruppe. Hvis du sletter systemer fra systemtreet, må du påse at du velger alternativet Fjern agenten fra alle systemer. Hvis McAfee Agent ikke fjernes, vises slettede systemer på nytt i gruppen Hittegods fordi McAfee Agent fortsetter å kommunisere med McAfee epo Cloud. Med mindre du velger Fjern agentinstallerte produkter fra alle systemer vil dessuten produktprogramvaren forbli installert i systemene som ble slettet fra systemtreet. Hittegodsgruppen Gruppen Ukjent kilde er en undergruppe av gruppen Min organisasjon. Serveren bruker ulike egenskaper for å avgjøre hvor systemene skal plasseres, avhengig av metodene du angir under oppretting og vedlikehold av systemtreet. Gruppen Ukjent kilde lagrer systemer som har en plassering som ikke kan fastslås. Gruppen Ukjent kilde har følgende egenskaper: Den kan ikke slettes. Den kan ikke gis nytt navn. Sorteringsvilkårene kan ikke endres fra å være en oppsamlingsgruppe, selv om du kan angi sorteringsvilkår for undergruppene du oppretter inni den. Den vises alltid sist i systemtrelisten og alfabetiseres ikke i forhold til andre. Når et system sorteres under gruppen Ukjent kilde, plasseres det i en undergruppe som har fått navn etter systemets domene. Denne gruppen opprettes hvis den ikke finnes fra før. Hvis du sletter systemer fra systemtreet, må du påse at du velger alternativet Fjern McAfee Agent fra alle systemer ved neste agent-til-server-kommunikasjon. Hvis McAfee Agent ikke fjernes, dukker slettede systemer opp igjen i Hittegodsgruppen fordi McAfee Agent fremdeles kommuniserer med McAfee epo Cloud. 42 McAfee epolicy Orchestrator Cloud Produktveiledning

43 Organisere systemer med systemtreet Systemtrestrukturen 6 Systemtregrupper Systemtregruppene består av en samling systemer. Nettverkets og virksomhetens unike behov avgjør hvilke systemer som grupperes sammen. Du kan gruppere systemer basert på: Datamaskintype (for eksempel, bærbar, server eller stasjonær) Geografi (for eksempel, Nord-Amerika eller Europa) Avdelingsgrenser (for eksempel Finans eller Markedsføring) Alle kriterier som støtter behovene dine Grupper kan inkludere både systemer og andre grupper (undergrupper). Ved å gruppere systemer med lignende egenskaper eller krav i disse enhetene, kan systemenes policyer administreres på ett sted uten at det må angis policyer individuelt for hvert enkelt system. Arv Arv er en viktig egenskap som forenkler policy- og oppgaveadministrasjon. Denne egenskapen gjør at underordnede grupper i systemtrehierarkiet arver policyer angitt i de overordnede gruppene. Eksempel: Policyer angitt på nivået Min organisasjon i systemtreet arves av gruppene under dette nivået. Gruppepolicyer arves av undergrupper eller individuelle systemer i den aktuelle gruppen. Denne tabellen er et eksempel på et systemtrehierarki. Systemtre Min organisasjon Los Angeles San Francisco Gruppen Ukjent kilde Skrivebord Bærbar datamaskin Server Skrivebord Bærbar datamaskin Server Hierarki Toppnivågruppe Underordnet gruppe i Min organisasjon Underordnet gruppe i Los Angeles Underordnet gruppe i Los Angeles Underordnet gruppe i Los Angeles Windows Underordnet gruppe i Server SQL Linux Underordnet gruppe i Server Underordnet gruppe i Server Underordnet gruppe i Min organisasjon Underordnet gruppe i San Francisco Underordnet gruppe i San Francisco Underordnet gruppe i San Francisco Underordnet gruppe i Min organisasjon I dette eksemplet er alle policyer tildelt til Los Angeles Server-gruppen arvet av de underordnede Windows-, SQL- og Linux-gruppene. McAfee epolicy Orchestrator Cloud Produktveiledning 43

44 6 Organisere systemer med systemtreet Hensyn ved planlegging av systemtreet Arv aktiveres som standard for alle grupper og individuelle systemer som legges til i systemtreet. Standard arv lar deg angi policyer og planlegge klientoppgaver på færre steder. Ved behov for tilpasning kan arv brytes hvor som helst i systemtreet ved at det angis en ny policy på den aktuelle plasseringen. Du kan låse policytildelingene for å beholde arven. Hensyn ved planlegging av systemtreet Et effektivt og velorganisert systemtre kan forenkle vedlikeholdet. Mange administrative, nettverksmessige og politiske spørsmål i de enkelte miljøene kan påvirke hvordan systemtreet struktureres. Fordi alle nettverk er ulike og krever ulike policyer, og trolig ulik administrasjon, anbefaler McAfee at du planlegger systemtreet før du flytter systemene fra standardgruppen der de ble opprettet. Uansett hvilke metoder du velger for å opprette og fylle ut systemtreet, bør du ta hensyn til miljøet ditt når du planlegger organiseringen av systemtreet. Miljøgrenser og effekten av disse på systemorganiseringen Måten du organiserer systemer for administrasjon på, avhenger av grensene som finnes i nettverket. Disse grensene påvirker organiseringen av systemtreet på en annen måte enn organiseringen av nettverkstopologien. Det anbefales at du evaluerer disse grensene i nettverket og organisasjonen, og om de må tas hensyn til når organiseringen av systemtreet defineres. Politiske grenser Mange store nettverk er delt inn i enkeltpersoner eller grupper som er ansvarlige for å administrere ulike deler av nettverket. Det hender at disse grensene ikke samsvarer med topologiske eller geografiske grenser. Hvem som har tilgang til og administrerer segmentene i systemtreet, påvirker hvordan du strukturerer det. Funksjonelle grenser Enkelte nettverk er delt inn i rollene til de som bruker nettverket, som for eksempel salg og teknisk. Selv om nettverket ikke er inndelt i funksjonelle grenser, kan det hende at du må organisere segmenter i systemtreet etter funksjonalitet hvis ulike grupper krever forskjellige policyer. En bedriftsgruppe kan kjøre spesifikk programvare som krever spesielle sikkerhetspolicyer. Du kan for eksempel ordne Exchange-serverne for e-post i en gruppe og angi spesifikke utelukkelser for tilgangsskanning. Undernett og IP-adresseområder I mange tilfeller bruker organisasjonsenheter av et nettverk spesifikke undernett eller IP-adresseområder. Du kan derfor opprette en gruppe for en geografisk plassering og angi IP-filtre for den. Hvis nettverket ikke har geografisk utbredelse, kan du også bruke nettverksplassering, som f.eks. IP-adresse, som hovedkriterie for gruppering Bruk om mulig sorteringskriterier basert på IP-adresseinformasjon for å automatisere opprettelse og vedlikehold av systemtreet. Angi kriterier for IP-undernettmasker eller IP-adresseområder for gjeldende grupper i systemtreet. Disse filtrene fyller automatisk ut plasseringer med riktige systemer. 44 McAfee epolicy Orchestrator Cloud Produktveiledning

45 Organisere systemer med systemtreet Kriteriebasert sortering 6 Operativsystemer og programvare Vurder å gruppere systemer med lignende operativsystemer for å kunne behandle produkter og policyer enklere. Hvis du har eldre systemer, kan du opprette en gruppe for disse, og distribuere og behandle sikkerhetsprodukter på disse systemene separat. Hvis du gir disse systemene en samsvarende tagg, kan du i tillegg sortere dem i en gruppe automatisk. Tagger og systemer med lignende egenskaper Du kan bruke tagger og taggrupper for å automatisere sorteringen i grupper. Tagger identifiserer systemer med lignende egenskaper. Hvis du kan organisere grupper etter egenskaper, kan du opprette og tildele tagger basert på kriteriene du oppga. Deretter kan du bruke disse taggene som kriterier for gruppesortering, for å sikre at systemene plasseres automatisk i de relevante gruppene. Bruk eventuelt taggbaserte sorteringskriterier for å fylle ut grupper automatisk med relevante systemer. Du kan i tillegg opprette taggrupper nestet i fire nivåer med opptil 1000 undergrupper i hvert nivå til sortering av systemet. Hvis du for eksempel kan organisere systemene etter geografisk plassering, chassistype (server, arbeidsstasjon eller bærbar datamaskin), plattform (Windows, Macintosh, Linux eller SQL) og bruker, kan du ha taggruppene i denne tabellen. Plassering Chassistype Plattform Brukere Los Angeles Skrivebord Windows Generelt Bærbar datamaskin Macintosh Salg Windows Opplæring Regnskap Administrasjon Server Linux Bedriftsløsninger Windows SQL Bedriftsløsninger Bedriftsløsninger San Francisco Skrivebord Windows Generelt Bærbar datamaskin Macintosh Salg Windows Opplæring Regnskap Administrasjon Server Linux Bedriftsløsninger Windows SQL Bedriftsløsninger Bedriftsløsninger Kriteriebasert sortering Du kan bruke IP-adresseinformasjonen til å sortere administrerte systemer i spesifikke grupper automatisk. Du kan også opprette sorteringskriterier basert på tagger som tilordnes systemene. Tagger fungerer som etiketter for systemene. Du kan bruke en av eller begge kriterietypene for å sikre at systemene plasseres der du vil ha dem i systemtreet. Systemene trenger bare samsvare med ett av gruppens sorteringskriterier for å bli plassert i gruppen. McAfee epolicy Orchestrator Cloud Produktveiledning 45

46 6 Organisere systemer med systemtreet Kriteriebasert sortering Når du har opprettet gruppene og angitt sorteringskriteriene, utfører du handlingen Testsortering for å bekrefte kriteriene og sorteringsrekkefølgen. Når du har lagt til sorteringskriterier i gruppene, kan du kjøre handlingen Sorter nå. Handlingen flytter de valgte systemene automatisk til riktig gruppe. Systemer som ikke samsvarer med sorteringskriteriene for noen grupper, flyttes til gruppen Ukjent kilde. Nye systemer som kommuniserer med McAfee epo Cloud for første gang, legges automatisk til i riktig gruppe. Men hvis du definerer sorteringskriterier etter den første agent-til-server-kommunikasjonen, må du kjøre handlingen Sorter nå i disse systemene for å flytte dem til riktig gruppe. Alternativt kan du vente til neste agent-til-server-kommunikasjon. Sorteringsstatus for systemer Du kan aktivere eller deaktivere systemtresortering for ett eller flere systemer. Hvis du deaktiverer systemtresortering for et system, utelukkes det fra sorteringshandlingene, med unntak av når handlingen Testsortering utføres. Under en testsortering tas det hensyn til sorteringsstatusen for systemet eller samlingen, og flytting eller sortering kan utføres fra siden Testsortering. Innstillinger for systemtresortering i McAfee epo Cloud Sortering må være aktivert på McAfee epo Cloud og i systemene for at sortering skal kunne utføres. Når sortering er aktivert, sorteres systemene som standard ved første agent-til-server-kommunikasjon (eller den neste hvis endringene gjøres på eksisterende systemer) og sorteres ikke på nytt. Testsortering av systemer Bruk denne funksjonen til å se hvor systemene blir plassert under en sorteringshandling. Siden Testsortering viser systemene og banene til systemenes plasseringer etter sortering. Denne siden viser ikke systemenes sorteringsstatus, men hvis du velger systemer på siden (selv systemer med sortering deaktivert) og klikker på Flytt systemer, plasseres disse systemene på den identifiserte plasseringen. Sorteringskriterier for IP-adresse I mange nettverk reflekterer undernett- og IP-adresseinformasjonen organisasjonens særpreg, som for eksempel geografisk plassering eller jobbfunksjon. Hvis IP-adressen samsvarer med behovene dine, kan du vurdere å angi sorteringskriterier for IP-adresse for disse gruppene. Denne funksjonen er endret i denne versjonen av McAfee epo Cloud og det er nå mulig å angi IP-sorteringskriterier tilfeldig i treet. Du trenger ikke lenger sikre at sorteringskriteriene for den underordnede gruppens IP-adresse er et delsett av den overordnede gruppen, så lenge den overordnede gruppen ikke har noen tildelte kriterier. Når du har konfigurert, kan du sortere systemer ved agent-til-server-kommunikasjon, eller kun når en sorteringshandling startes manuelt. Sorteringskriterier for IP-adresse skal ikke overlappe mellom ulike grupper. Hvert IP-adresseområde eller hver undernettmaske i sorteringskriteriene for en gruppe skal dekke et unikt sett med IP-adresser. Hvis kriteriene overlapper, styres plasseringen av disse systemene av rekkefølgen på undergruppene i kategorien Systemtre Gruppedetaljer. Du kan kontrollere IP-overlapping ved å bruke handlingen Sjekk IP-integritet i kategorien Gruppedetaljer. Taggbaserte sorteringskriterier I tillegg til å bruke IP-adresser til å sortere systemer i riktige grupper, kan du definere sorteringskriterier basert på taggene som er tildelt systemene. Taggbaserte kriterier kan brukes med IP-adressebaserte kriterier for sortering. 46 McAfee epolicy Orchestrator Cloud Produktveiledning

47 Organisere systemer med systemtreet Kriteriebasert sortering 6 Grupperekkefølge og -sortering Du kan få ytterligere fleksibilitet i administrasjonen av systemtreet ved å konfigurere rekkefølgen på en gruppes undergrupper, og i hvilken rekkefølge de plasseres under sortering. Når flere undergrupper har like vilkår, kan endring av denne rekkefølgen endre hvor et system ender opp i systemtreet. Hvis du bruker oppsamlingsgrupper, må de være den siste undergruppen i listen. Oppsamlingsgrupper Oppsamlingsgrupper er grupper som har sorteringskriterier angitt til Alle andre på siden Sorteringskriterier for gruppen. Kun undergrupper som er plassert sist i sorteringsrekkefølgen, kan være oppsamlingsgrupper. Disse gruppene mottar alle systemer som er sortert i den overordnede gruppen, men som ikke er sortert i noen av motpartgruppene til denne oppsamlingsgruppen. Slik legges et system til i systemtreet etter sortering: Når McAfee Agent kommuniserer med serveren for første gang, bruker serveren en algoritme for å plassere systemet i systemtreet. Når agenten ikke finner en passende plassering for et system, legger den systemet i gruppen Hittegods. Ved hver agent-til-server-kommunikasjon forsøker serveren å finne systemet i systemtreet ved hjelp av en McAfee Agent-GUID. Bare systemer med agenter som allerede har anropt serveren for første gang, har en McAfee Agent-GUID i databasen. Hvis et samsvarende system oppdages, forblir systemet på den eksisterende plasseringen. Hvis et samsvarende system ikke oppdages, bruker serveren en algoritme til å sortere systemene i riktige grupper. Systemene kan sorteres i en kriteriebasert gruppe i systemtreet, så lenge hver overordnet gruppe i banen ikke har kriterier som ikke samsvarer. Overordnede grupper for en kriteriebasert undergruppe må bestå av ingen kriterier eller samsvarende kriterier. Sorteringsrekkefølgen som er tildelt hver undergruppe (definert i kategorien Gruppedetaljer), bestemmer rekkefølgen undergruppene vurderes i av serveren for sortering. 1 Serveren søker etter et system uten McAfee Agent-GUID (McAfee Agent har ikke tidligere foretatt et anrop) med et samsvarende navn i en gruppe med samme navn som domenet. Hvis serveren finner systemet, plasseres det i den aktuelle gruppen. Dette kan inntreffe når du har lagt til systemer i systemtreet. 2 Hvis et samsvarende system fremdeles ikke oppdages, søker serveren etter en gruppe med samme navn som domenet der systemet kommer fra. Hvis en slik gruppe ikke er tilgjengelig, opprettes en gruppe under gruppen Hittegods og systemet plasseres der. 3 Egenskapene er oppdatert for systemet. 4 Serveren bruker utelukkende kriteriebaserte tagger for systemet hvis serveren er konfigurert til å kjøre sorteringskriterier ved hver agent-til-server-kommunikasjon. 5 Hva som skjer neste gang, avhenger av om systemtresortering er aktivert på både server og system. Systemet forblir på den opprinnelige plasseringen hvis systemtresortering er deaktivert for enten serveren eller systemet. Systemet flyttes basert på sorteringskriteriene i systemtregruppene hvis systemtresortering er aktivert for både serveren og systemet. McAfee epolicy Orchestrator Cloud Produktveiledning 47

48 6 Organisere systemer med systemtreet Opprette og fylle systemtregrupper 6 Serveren vurderer sorteringskriterier for alle toppnivågruppene i henhold til sorteringsrekkefølgen i kategorien Gruppedetaljer for gruppen Min organisasjon. Systemet plasseres i den første gruppen med samsvarende kriterier eller en valgt oppsamlingsgruppe. Når systemene er sortert i en gruppe, vurderes hver av undergruppene for samsvarende kriterier i henhold til sorteringsrekkefølgen i kategorien Gruppedetaljer. Sorteringen fortsetter til det ikke finnes noen undergruppe med samsvarende kriterier for systemet, og systemene plasseres da i den siste gruppen med samsvarende kriterier. 7 Hvis en slik toppnivågruppe ikke finnes, vurderes undergruppene for toppnivågruppene (uten sorteringskriterier) i henhold til sorteringen. 8 Hvis en kriteriebasert gruppe på andre nivå ikke finnes, vurderes kriteriebaserte ubegrensede grupper på tredje nivå under ubegrensede grupper på andre nivå. Undergrupper av grupper med kriterier som ikke samsvarer, tas ikke i betraktning. En gruppe må ha samsvarende kriterier eller ingen kriterier for at undergruppene skal vurderes for et system. 9 Prosessen fortsetter gjennom systemtreet til et system er sortert i en gruppe. Hvis serverinnstillingen for systemtresortering er konfigurert til å bare sortere ved den første agent-til-server-kommunikasjonen, angis dette med et flagg for systemet. Flagget betyr at systemet aldri kan sorteres på nytt ved agent-til-server-kommunikasjon, med mindre serverinnstillingene endres for å aktivere sortering ved hver agent-til-server-kommunikasjon. 10 Hvis en server ikke kan sortere systemet i en gruppe, plasseres systemet i gruppen Hittegods, i en undergruppe med samme navn som domenet. Opprette og fylle systemtregrupper Opprett systemtregrupper og fyll gruppene med systemer. Du kan fylle ut grupper ved å dra de valgte systemene til en gruppe i systemtreet. Dra-og-slipp flytter grupper og undergrupper i systemtreet. Det finnes ikke én måte å organisere et systemtre på, og fordi alle nettverk er ulike, kan systemtreorganiseringen være like unik som nettverksoppsettet. Du kan bruke flere enn én organisasjonsmetode. r Opprette grupper manuelt på side 48 Opprett undergrupper i systemtreet. Grupper fylles automatisk etter hvert som systemene i nettverket kommuniserer med McAfee epo Cloud. Legg til sorteringskriterier i grupper på side 49 Sorteringskriterier for systemtregrupper kan baseres på IP-adresseinformasjon eller tagger. Aktivere eller deaktivere systemtresortering i systemer på side 50 Sorteringsstatusen for et system bestemmer om det kan sorteres i en kriteriebasert gruppe. Sortere systemer manuelt på side 50 Sortere valgte systemer i grupper med kriteriebasert sortering aktivert. Opprette grupper manuelt Opprett undergrupper i systemtreet. Grupper fylles automatisk etter hvert som systemene i nettverket kommuniserer med McAfee epo Cloud. 48 McAfee epolicy Orchestrator Cloud Produktveiledning

49 Organisere systemer med systemtreet Opprette og fylle systemtregrupper 6 1 Åpne dialogboksen Nye undergrupper. a Velg Meny Systemer Systemtre. b Velg en gruppe og klikk på Ny undergruppe. Opprett flere undergrupper samtidig. 2 Skriv inn et navn, og klikk på OK. Den nye gruppen vises i systemtreet. Legg til sorteringskriterier i grupper Sorteringskriterier for systemtregrupper kan baseres på IP-adresseinformasjon eller tagger. 1 Velg Meny Systemer Systemtre, klikk på kategorien Gruppedetaljer og velg gruppen i systemtreet. 2 Klikk på Rediger ved siden av Sorteringskriterier. Siden Sorteringskriterier vises for den valgte gruppen. 3 Velg Systemer som samsvarer med ett eller flere av kriteriene nedenfor, kriterievalgene vises. Selv om du kan konfigurere flere sorteringskriterier for gruppen, trenger et system kun samsvare med ett enkelt kriterium for å plasseres i denne gruppen. 4 Konfigurer kriteriene. Alternativene er: IP-adresser Bruk denne tekstboksen til å definere et IP-adresseområde eller en undernettmaske som sorteringskriterier. Et system med en adresse som faller innenfor dette området, sorteres til denne gruppen. Tagger: Klikk på Legg til tagger og utfør disse trinnene i dialogboksen Legg til tagger. 1 Klikk på taggnavnet eller -navnene for å legge til og sortere systemene i denne overordnede gruppen. Klikk på Ctrl + taggnavnene for å merke flere tagger. 2 Klikk på OK. Merkede tagger vises under Tagger på siden Sorteringskriterier og ved siden av Sorteringskriterier på siden Gruppedetaljer. 5 Gjenta etter behov til sorteringskriteriene er konfigurert på nytt for gruppen, og klikk på Lagre. Se også Sorteringskriterier for IP-adresse på side 46 Taggbaserte sorteringskriterier på side 46 McAfee epolicy Orchestrator Cloud Produktveiledning 49

50 6 Organisere systemer med systemtreet Flytte systemer innad i systemtreet Aktivere eller deaktivere systemtresortering i systemer Sorteringsstatusen for et system bestemmer om det kan sorteres i en kriteriebasert gruppe. Du kan endre sorteringsstatusen for systemer i alle tabellene i systemene (som for eksempel spørringsresultater), samt automatisk i resultatene av en planlagt spørring. 1 Velg Meny Systemer Systemtre Systemer, og velg ønskede systemer. 2 Velg Handlinger Katalogadministrasjon Endre sorteringsstatus og velg om du vil aktivere eller deaktivere systemtresortering i de valgte systemene. 3 I dialogboksen Endre sorteringsstatus kan du velge om du vil deaktivere eller aktivere systemtresortering i det valgte systemet. Disse systemene sorteres ved neste agent-til-server-kommunikasjon, avhengig av innstillingen for systemtresortering. Ellers kan de bare sorteres med handlingen Sorter nå. Sortere systemer manuelt Sortere valgte systemer i grupper med kriteriebasert sortering aktivert. 1 Velg Meny Systemer Systemtre Systemer, og velg gruppen som inneholder systemene. 2 Velg systemene og klikk deretter Handlinger Katalogadministrasjon Sorter nå. Dialogboksen Sorter nå vises. Hvis du vil forhåndsvise resultatene av sorteringen før sortering, klikker du heller på Testsortering. (Hvis du imidlertid flytter systemer fra siden Testsortering, sorteres alle valgte systemer, selv om de har deaktivert systemtresortering.) 3 Klikk på OK for å sortere systemene. Flytte systemer innad i systemtreet Flytte systemer fra én gruppe i systemtreet til en annen. Du kan flytte systemer fra alle sider som viser en tabell med systemer, herunder resultatene av en spørring. I tillegg til beskrivelsen nedenfor kan du også dra og slippe systemer fra tabellen Systemer til alle grupper i systemtreet. Selv om du har et perfekt organisert systemtre som er regelmessig synkronisert, kan det hende at du må flytte systemer mellom grupper manuelt. Det kan for eksempel hende at du må flytte systemer fra gruppen Ukjent kildefra tid til annen. 50 McAfee epolicy Orchestrator Cloud Produktveiledning

51 Organisere systemer med systemtreet Fjerne et system fra systemtreet 6 1 Velg Meny Systemer Systemtre Systemer, og bla til og velg systemet. 2 Klikk påhandlinger Katalogadministrasjon Flytte systemer for å åpne siden Velg ny gruppe. 3 Velg om du vil aktivere eller deaktivere systemtresortering for de valgte systemene når de flyttes. 4 Velg gruppen du vil plassere systemene i, og klikk på OK. Hvis du flytter systemer mellom grupper, arver det flyttede systemet policyer som er tildelt den nye gruppen. Se også Hittegodsgruppen på side 42 Fjerne et system fra systemtreet Hvis en systembruker slutter i firmaet eller får en ny datamaskin, kan du slette vedkommendes administrerte system ved å bruke systemtreet. Du kan også slette systemer fra systemtreet ved å slette systemtregruppen som inneholder systemene. Hvis du ikke velger Fjern McAfee Agent fra alle systemer ved neste agent-til-server-kommunikasjon, dukker systemene opp igjen i systemtreet ved neste agent-til-server-kommunikasjon med McAfee epo Cloud. 1 Velg Meny Systemer Systemtre, klikk på Systemer-fanen, og klikk på gruppen med systemene du ønsker å fjerne. 2 I kolonnen Systemnavn velger du systemene du ønsker å fjerne og klikker på Handlinger Katalogadministrasjon Slett. 3 Velg Fjern McAfee Agent fra alle systemer ved neste agent-til-server-kommunikasjon. 4 Fjern sikkerhetsprogramvaren fra systemet ved å velge Fjern McAfee Agent-installert programvare. 5 Klikk på OK. Systemet fjernes fra systemtreet ved neste agent-til-server-kommunikasjon. Administrer URL-er for agentdistribusjon Du kan opprette, slette, aktivere, deaktivere eller vise URL-er for agentdistribusjon ved hjelp av McAfee epo Cloud-serveren. McAfee epolicy Orchestrator Cloud Produktveiledning 51

52 6 Organisere systemer med systemtreet Administrer URL-er for agentdistribusjon 1 Velg Meny Systemer Systemtre og klikk på kategorien Agentdistribusjon. 2 Klikk på Handlinger og velg ønsket alternativ. Alternativer Velg kolonner Opprett URL for agentdistribusjon Slett URL for agentdistribuering Aktiver/deaktiver URL for agentdistribusjon Eksporter tabell Vis URL for agentdistribuering Definisjon Åpner siden Velg kolonner. Her kan du velge kolonnene som skal vises på siden Agentdistribusjon. Åpner siden URL for agentdistribusjon. Her kan du opprette en ny URL for agentdistribusjon. Sletter den valgte URLen for agentdistribuering. Angir om klientsystembrukere kan distribuere agenten via URL-en. Viser siden Eksporter. Her kan du velge hvordan tabellen skal eksporteres. Viser URLen for agentdistribuering. 52 McAfee epolicy Orchestrator Cloud Produktveiledning

53 7 Active 7 Directory-synkronisering Med Active Directory for McAfee epo Cloud kan du synkronisere systemene og organisasjonsenheten fra Active Directory-strukturen og speile dem i McAfee epo Cloud. Med Active Directory-integreringen i McAfee epo Cloud kan du utføre disse systemadministrasjonsoppgavene: Synkronisere med Active Directory-strukturen ved å importere systemer og Active Directory-underbeholdere (som systemtregrupper), og holde dem oppdatert med Active Directory. Ved hver synkronisering oppdateres både systemene og strukturen i systemtreet for å gjenspeile systemene og strukturen til Active Directory. Kontrollere hva som skal gjøres med potensielle duplikatsystemer. Bruke systembeskrivelsen som importeres fra Active Directory, sammen med systemene. Bruke policyer på Active Directory-brukere eller brukergrupper. Integrere systemtreet i Active Directory Når du integrerer systemtreet i Active Directory, kan du konfigurere følgende: Slette systemer fra systemtreet når de slettes fra Active Directory. Tillate eller forby duplikatoppføringer av systemer som finnes andre steder i systemtreet. Tagg nylig importerte eller oppdaterte systemer. Bruke en serveroppgave for Active Directory-synkronisering til regelmessig synkronisering av systemene (og muligens Active Directory-strukturen) med systemtreet i samsvar med synkroniseringsinnstillingene. Innhold Typer Active Directory-synkronisering Konfigurere Active Directory-koblinger Synkroniserer systemtreet med Active Directory Tildele brukerbaserte policyer Typer Active Directory-synkronisering Det finnes to typer Active Directory-synkronisering systemer og struktur og bare systemer. Hvilken du bruker, avhenger av nivået av integrasjon du vil ha med Active Directory. For hver type kontrollerer du synkroniseringen ved å velge mellom følgende alternativer: McAfee epolicy Orchestrator Cloud Produktveiledning 53

54 7 Active Directory-synkronisering Konfigurere Active Directory-koblinger Distribuer agent automatisk til systemer som er nye for McAfee epo Cloud. Du bør ikke velge å konfigurere denne innstillingen for den første synkroniseringen hvis du importerer et stort antall systemer, og har begrenset båndbredde. Installeringsprogramfilen for agenten er på ca. 6 MB. Men du kan distribuere agenter automatisk i nye systemer som oppdages i Active Directory ved senere synkronisering. Slett systemer fra McAfee epo Cloud (og fjern de tilhørende agentene) når de slettes fra Active Directory. Unngå å legge til systemer i gruppen hvis de finnes andre steder i systemtreet. Denne innstillingen sikrer at du ikke får duplikatsystemer hvis du sorterer eller flytter systemet manuelt til en annen plassering. Utelat visse Active Directory-beholdere fra synkroniseringen. Disse beholderne og tilhørende systemer ignoreres i synkroniseringen. Systemer og struktur Når du bruker denne synkroniseringstypen, overføres endringer i Active Directory-strukturen til systemtrestrukturen ved neste synkronisering. Når systemer eller beholdere legges til, flyttes eller fjernes i Active Directory, blir disse handlingene også utført i de tilsvarende plasseringene i systemtreet. Når brukes denne synkroniseringstypen Bruk denne synkroniseringstypen til å kontrollere at systemtreet (eller deler av systemtreet) er identisk med Active Directory-strukturen. Hvis organiseringen av Active Directory oppfyller behovene dine når det gjelder sikkerhetsadministrasjon og du ønsker at systemtreet fortsatt skal være likt den tilknyttede Active Directory-strukturen, bruker du denne synkroniseringstypen ved påfølgende synkroniseringer. Bare systemer Bruk denne synkroniseringstypen til å importere systemer fra en Active Directory-beholder, herunder systemene som finnes i ikke-ekskluderte underbeholdere, som en flat liste til en tilknyttet systemtregruppe. Du kan deretter flytte disse til riktig adresse i systemtreet ved å tildele sorteringskriterier til grupper. Hvis du velger denne synkroniseringstypen, må du huske å velge at du ikke vil legge til systemer på nytt hvis de finnes andre steder i systemtreet. Denne synkroniseringstypen hindrer duplikatoppføringer for systemer i systemtreet. Når brukes denne synkroniseringstypen Bruk denne synkroniseringstypen når: Du bruker Active Directory som en regelmessig systemkilde for McAfee epo Cloud. Organisasjonens behov for å administrere sikkerheten ikke samsvarer med hvordan beholdere og systemer organiseres i Active Directory. Konfigurere Active Directory-koblinger Vi anbefaler at du konfigurerer to systemer som Active Directory-koblinger (AD-koblinger). Med to systemer konfigurerer du en primær og en sekundær AD-kobling. Denne konfigurasjonen sikrer at den sekundære AD-koblingen er tilgjengelig for serveren hvis den primære svikter. Før du konfigurerer AD-koblingene dine: 54 McAfee epolicy Orchestrator Cloud Produktveiledning

55 Active Directory-synkronisering Konfigurere Active Directory-koblinger 7 Disse systemene må administreres av McAfee epo Cloud. Du må ha McAfee Agent og McAfee Data Exchange Layer klienter installert på disse systemene. Du må vite Active Directory-domenenavnet i DNS-stil. Systemkrav AD-koblingene håndterer all kommunikasjon mellom Active Directory og McAfee epo Cloud. Fastslå systemspesifikasjonen etter størrelsen på Active Directory. Domenenavn skal løses av AD-koblingen. Maskintype: Servere (Anbefalte) eller Skrivebord Operativsystem: Windows Server 2008 R2 og Windows Server 2012 Minne (RAM): 2 GB eller større. For større plass på Active Directory (over brukere), bruker du minst 4 GB. Konfigurere Active Directory-koblinger og registrere Active Directory-serveren Du må konfigurere AD-koblinger for at Active Directory skal kunne kommunisere med McAfee epo Cloud. Før du begynner Disse systemene må administreres av McAfee epo Cloud. Du må ha McAfee Agent og McAfee Data Exchange Layer klienter installert på disse systemene. Du må vite Active Directory-domenenavnet i DNS-stil. 1 Velg Meny Konfigurasjon Registrerte servere og klikk på Ny server. 2 Velg Katalogtjenester fra menyen Servertype på siden Beskrivelse, angi et unikt navn og eventuelle detaljer og klikk på Neste. 3 Oppgi et domenenavn. Bruk domenenavn av DNS-typen. For eksempel eksempel.com. 4 Klikk på Legg til systemer og velg ett eller to systemer som Active Directory-koblinger. Hvis AD-koblinger ikke er distribuert, klikker du på Distribuer for å installere AD-koblingen i det valgte systemet. 5 Velg Bruk SSL ved kommunikasjon med serveren eller ikke. Aktiver dette alternativet hvis du har angitt SSL i Active Directory. McAfee epolicy Orchestrator Cloud Produktveiledning 55

56 7 Active Directory-synkronisering Synkroniserer systemtreet med Active Directory 6 Oppgi brukernavn og passord som angitt. Denne legitimasjonen skal være knyttet til en administratorkonto på serveren. Bruk formatet domene\brukernavn. 7 Velg om Active Directory skal reproduseres tilmcafee epo Cloud-databasen eller ikke. Reproduksjon av Active Directory forkorter kommunikasjonstiden mellom Active Directory og McAfee epo Cloud. 8 Klikk på Test tilkobling for å kontrollere at kommunikasjonen mellom Active Directory og McAfee epo Cloud er vellykket. Distribuering av AD-koblinger kan ta noen minutter. Klikk på Lagre for å lagre innstillingene og utføre Test tilkobling senere etter at AD-koblingen er distribuert. Hvis ikke tilkoblingen er vellykket, kontrollerer du om DXL-statusen for de primære og sekundære Active Directory-koblingene er Tilkoblet. Synkroniserer systemtreet med Active Directory Hvis nettverket kjører Active Directory, kan du bruke Active Directory-synkronisering til å opprette, fylle ut og vedlikeholde hele eller deler av systemtreet. Når systemtreet er definert, oppdateres det med alle nye systemer (og underbeholdere) i Active Directory. Nå kan du bruke denne prosessen til å integrere systemtreet med Active Directory-systemstrukturen: 1 Konfigurer synkroniseringsinnstillingene for hver gruppe som er et tilknytningspunkt i systemtreet. På samme sted kan du konfigurere om du vil: Tillate eller forby duplikatoppføringer av systemer som finnes andre steder i systemtreet. Slette systemer fra systemtreet når de slettes fra Active Directory. 2 BrukSynkroniser nå-handlingen til å importere Active Directory-systemer til systemtreet i samsvar med synkroniseringsinnstillingene. 3 Bruke en serveroppgave for Active Directory-synkronisering til regelmessig synkronisering av systemene (og muligens Active Directory-strukturen) med systemtreet i samsvar med synkroniseringsinnstillingene. Importere Active Directory-beholdere Importer systemer fra Active Directory-beholderne direkte i systemtreet ved å tilknytte Active Directory-kildebeholdere til systemtregrupper. Med tilknytning av Active Directory-beholdere til grupper kan du gjøre følgende: 56 McAfee epolicy Orchestrator Cloud Produktveiledning

57 Active Directory-synkronisering Synkroniserer systemtreet med Active Directory 7 Synkronisere systemtrestrukturen mot Active Directory-strukturen slik at når du legger til eller fjerner beholdere i Active Directory, blir de tilsvarende gruppene i systemtreet også lagt til eller fjernet. Slette systemer fra systemtreet når de slettes fra Active Directory. Hindre duplikatoppføringer av systemene i systemtreet når disse allerede finnes i andre grupper. 1 Velg Meny Systemtre Gruppedetaljer og velg gruppen i systemtreet du vil knytte en Active Directory-beholder til. Du kan ikke synkronisere hittegodsgruppen i systemtreet. 2 Klikk på Rediger ved siden av Synkroniseringstype og velg Active Directory. 3 Velg om det skal opprettes en duplikatoppføring for et system som allerede finnes i en annen gruppe i systemtreet. Hvis du bruker Active Directory-synkronisering som utgangspunkt for sikkerhetsadministrasjon og planlegger å bruke systemtreadministrasjon etter å ha tilknyttet systemet, må du ikke opprette duplikatoppføringer av systemene. 4 Velg den typen Active Directory-synkronisering du vil opprette mellom denne gruppen og Active Directory-beholderen (og dens underbeholdere): Systemer og beholderstruktur: Velg dette alternativet hvis du vil at denne gruppen skal være lik Active Directory-strukturen. Når synkroniseringen er fullført, endres systemtrestrukturen under denne gruppen slik at den reflekterer strukturen til Active Directory-beholderen den er tilknyttet. Når beholdere legges til i eller fjernes fra Active Directory, legges de til i eller fjernes fra systemtreet. Når systemer legges til i, flyttes i eller fjernes fra Active Directory, legges de til i, flyttes i eller fjernes fra systemtreet. Kun systemer: Velg dette alternativet hvis du vil at bare systemene i Active Directory-beholderen (og ikke-ekskluderte underbeholdere) skal legges til bare i denne gruppen. Ingen undergrupper opprettes ved speiling av Active Directory. 5 Velg fra en liste over allerede registrerte Active Directory-servere under Active Directory-domene. 6 Velg om systemer skal slettes fra systemtreet når de slettes fra Active Directory-domenet. Velg om du vil fjerne agenter fra de slettede systemene (valgfritt). 7 Velg om det skal brukes tagger på nye eller oppdaterte datamaskiner. 8 Gjør følgende ved siden av Beholder: Bla gjennom...: Velg en kildebeholder i dialogboksen Velg beholder. Klikk deretter på OK. Legg til rot: Legg til rotbeholderen i Active Directory. Legg inn beholderne manuelt og klikk på Legg til. Velg om tomme beholdere skal utelukkes under synkronisering. McAfee epolicy Orchestrator Cloud Produktveiledning 57

58 7 Active Directory-synkronisering Synkroniserer systemtreet med Active Directory 9 Gjør følgende ved siden av Utelukkelser: Legg til beholdere...: Velg en kildebeholder som du vil utelukke under synkronisering, i dialogboksen Velg beholder. Klikk deretter på OK. Legg til datamaskiner...: Velg et system som du vil utelukke under synkronisering, i dialogboksen Velg systemer. Klikk deretter på OK. Importer: Skriv en liste over entydige navn (DN) som du vil utelukke, og klikk på OK. Skill DN-ene med semikolon eller ved å skrive dem på hver sin linje. 10 Klikk på Synkroniser nå for å synkronisere gruppen med Active Directory umiddelbart. Når du klikker på Synkroniser nå, lagres eventuelle endringer i synkroniseringsinnstillingene før gruppen synkroniseres. Hvis du har aktivert en varselregel for Active Directory-synkronisering, opprettes en hendelse for hvert system som legges til eller fjernes. Disse hendelsene vises i revisjonsloggen og er søkbare. Planlegge systemtresynkronisering Planlegg en serveroppgave som oppdaterer systemtreet med endringene i det tilknyttede domenet eller den tilknyttede Active Directory-beholderen. Avhengig av gruppesynkroniseringsinnstillinger, automatiserer denne oppgaven disse handlingene: Legger til nye systemer på nettverket i den angitte gruppen. Legger til nye tilsvarende grupper når nye Active Directory-beholdere opprettes Sletter tilsvarende grupper når nye Active Directory-beholdere fjernes. Distribuerer agenter på nye systemer. Fjerner systemer som ikke lenger er på domenet eller i beholderen. Bruker område- eller gruppepolicyer og oppgaver på nye systemer. Hindrer eller tillater dupliserte oppføringer av systemer som fremdeles finnes i systemtreet, etter at du har flyttet dem til andre plasseringer. McAfee Agent kan ikke distribueres til alle operativsystemer på denne måten. Det kan hende du må distribuere McAfee Agent manuelt i noen systemer. 1 Velg Meny Automatisering Serveroppgaver og klikk på Ny oppgave. 2 På siden Beskrivelse gir du oppgaven et navn og velger om den skal aktiveres etter opprettelse. Klikk deretter på Neste. 3 Velg Active Directory-synkronisering fra rullegardinlisten. 4 Velg om du vil synkronisere alle grupper eller valgte grupper. Hvis du bare synkroniserer noen grupper, klikker du på Velg synkroniserte grupper og velger spesifikke grupper. 5 Klikk på Neste for å åpne siden Tidsplan. 58 McAfee epolicy Orchestrator Cloud Produktveiledning

59 Active Directory-synkronisering Tildele brukerbaserte policyer 7 6 Planlegg oppgaven og klikk på Neste. 7 Gjennomgå oppgavedetaljene og klikk på Lagre. Du kan kjøre oppgaven på planlagt tidspunkt eller umiddelbart: klikk på Kjør ved siden av oppgaven på siden Serveroppgaver. Tildele brukerbaserte policyer Med brukerbaserte policytildelingsregler kan du opprette brukerspesifikke policytildelinger. Disse tildelingene håndheves på målsystemet når en bruker logger seg på. På et administrert system har agenten en oversikt over brukerne som logger på nettverket. Policytildelingene du oppretter for hver enkelt bruker, sendes til systemet som brukeren logger seg på, og bufres under hver agent-til-server-kommunikasjon. McAfee epo-serveren bruker policyene du har tildelt hver enkelt bruker. Når en bruker logger seg på et administrert system for første gang, kan det oppstå en liten forsinkelse mens McAfee Agent kontakter den tildelte serveren for å hente policytildelingene som gjelder for den aktuelle brukeren. I dette tidsrommet har brukeren kun tilgang til funksjonene som er tillatt i henhold til standard maskinpolicy, som vanligvis er den mest sikre. Opprett en brukerbasert policy Ved å opprette policytildelingsregler kan du håndheve policyer for brukere eller systemer basert på konfigurerte regelkriterier. Før du begynner For å bruke brukerbaserte policytildelinger,,å du registrere Active Directory til å bruke med McAfee epo Cloud. 1 Velg Meny Policy Policytildelingsregler, og klikk deretter på Nye tildelingsregler. 2 Angi detaljene for denne policytildelingsregelen, herunder: Et unikt navn og en beskrivelse. Regeltypen. Regeltypen du angir, bestemmer hvilke kriterier som er tilgjengelige på Utvalgskriterier-siden. Prioriteten for nye policytildelingsregler er som standard tildelt sekvensielt, basert på antallet eksisterende regler. Når regelen er opprettet, kan du redigere prioriteten ved å klikke på Rediger prioritet på Policytildelingsregler-siden. 3 Klikk på Neste. 4 Klikk på Legg til policy for å velge policyene du vil håndheve med denne policytildelingsregelen. 5 Klikk på Neste. McAfee epolicy Orchestrator Cloud Produktveiledning 59

60 7 Active Directory-synkronisering Tildele brukerbaserte policyer 6 Angi kriteriene du vil bruke i denne regelen. De valgte kriteriene bestemmer hvilke systemer eller brukere som er tildelt denne policyen. 7 Se gjennom sammendraget, og klikk deretter på Lagre. Administrere policytildelingsregler Utføre vanlige administrasjonsoppgaver når du arbeider med policytildelingsregler. 1 Velg Meny Policy Policytildelingsregler. 2 Velg en av disse handlingene: Handling Slette en policytildelingsregel Duplisere en policytildelingsregel Redigere prioritet for en policytildelingsregel Eksportere policytildelingsregler Importere policytildelingsregler Vise sammendraget av en policytildelingsregel Trinn Klikk på Slett i den valgte tildelingsraden. Klikk på Dupliser i den valgte tildelingsraden. Velg Handlinger Rediger prioritet. Åpner Rediger prioritet-siden. Her kan du endre prioritet for policytildelingsregler ved bruk av dra-og-slipp-verktøyet. Velg Handlinger Eksporter. Last ned policytildelingsregler-siden åpnes. Her kan du vise eller laste ned PolicyAssignmentRules.xml-filen. Velg Handlinger Importer. Dialogboksen Importer policytildelingsregler åpnes, og her kan du bla gjennom til en tidligere nedlastet PolicyAssignmentRules.xml-fil. Du blir bedt om å velge hvilke regler som skal inkluderes i filen for importering. Du kan velge hvilke regler som skal importeres og, hvis noen regler i filen har samme navn som dem som finnes i listen Policytildelingsregler, kan du velge hvilke du vil beholde. Klikk på > i den valgte tildelingsraden. 60 McAfee epolicy Orchestrator Cloud Produktveiledning

61 8 Bruk av tagger Bruk tagger til å identifisere og sortere systemer. Med tagger og taggrupper kan du velge grupper av systemer og forenkle opprettingen av oppgaver og spørringer. Innhold Opprette tagger ved bruk av ny taggbygger Administrere tagger Opprette, slette og endre undergrupper Utelukke systemer fra automatisk tagging Bruke tagger på valgte systemer Fjern tagger fra systemer Bruke kriteriebaserte tagger på alle samsvarende systemer Opprette tagger ved bruk av ny taggbygger Bruk ny taggbygger for raskt å opprette tagger. Tagger kan bruke kriterier som evalueres i forhold til alle systemene: Automatisk ved agent-til-server-kommunikasjon. Når handlingen Kjør taggekriterier utføres. Manuelt på valgte systemer, uavhengig av kriterier, med handlingen Bruk tagg. Tagger uten kriterier kan kun anvendes manuelt på valgte systemer. 1 Velg Meny Systemer Taggkatalog Ny tagg. 2 Skriv inn et navn og en relevant beskrivelse på siden Beskrivelse, og klikk deretter på Neste. Siden Kriterier vises. 3 Velg og konfigurer kriterier, og klikk på Neste. Siden Evaluering vises. Du må konfigurere kriterier for taggen for å bruke taggen automatisk. McAfee epolicy Orchestrator Cloud Produktveiledning 61

62 8 Bruk av tagger Administrere tagger 4 Velg om systemene skal evalueres i forhold til taggkriteriene kun når handlingen Kjør taggekriterier utføres, eller om evalueringen også skal skje ved hver agent-til-server-kommunikasjon. Klikk deretter på Neste. Siden Forhåndsvisning åpnes. Disse alternativene er utilgjengelige hvis kriteriene ikke er konfigurert. Når systemene evalueres i forhold til taggekriterier, brukes taggen på systemer som samsvarer med kriteriene, og som ikke har blitt utelatt fra taggen. 5 Bekreft informasjonen på denne siden, og klikk deretter på Lagre. Hvis taggen har kriterier, viser denne siden antallet systemer som mottar denne taggen ved evaluering i forhold til kriteriene. Taggen legges til under den valgte taggruppen i taggtreet på siden Taggkatalog. Administrere tagger Når tagger er opprettet ved hjelp av funksjonen for ny taggbygger, kan du bruke handlingslisten til å redigere, slette eller flytte taggene. 1 Velg Meny Systemer Taggkatalog. 2 Velg én eller flere tagger fra listen Tagger, klikk på Handlinger og velg en handling. Handling Redigere en tagg Antallet berørte systemer vises øverst på siden. Trinn Fra Redigere taggbygger: 1 Skriv inn et navn og en relevant beskrivelse av oppgaven på siden Beskrivelse, og klikk deretter på Neste. 2 Velg og konfigurer kriterier, og klikk på Neste. Du må konfigurere kriterier for taggen for å bruke taggen automatisk. 3 Velg om systemene skal evalueres i forhold til taggkriteriene kun når handlingen Kjør taggekriterier utføres, eller om evalueringen også skal skje ved hver agent-til-server-kommunikasjon. Klikk deretter på Neste. Disse alternativene er utilgjengelige hvis kriteriene ikke er konfigurert. Når systemene evalueres i forhold til taggkriterier, brukes taggen på systemer som samsvarer med kriteriene, og som ikke er utelukket fra taggen. 4 Bekreft informasjonen om denne siden, og klikk deretter på Lagre. Hvis taggen har kriterier, viser denne siden antallet systemer som mottar denne taggen ved evaluering i forhold til kriteriene. Taggen oppdateres i den valgte taggruppen i taggtreet på siden Taggkatalog. Slette en tagg Klikk på Slett og deretter OK for å slette taggen. 62 McAfee epolicy Orchestrator Cloud Produktveiledning

63 Bruk av tagger Opprette, slette og endre undergrupper 8 Handling Eksportere en tagg Flytte tagger Trinn Klikk på Eksporter tabell. Fra dialogboksen Flytte tagger velger du taggruppen hvor du vil at taggene skal vises, og klikk deretter på OK. Du kan også dra og slippe taggene i taggruppene i taggtreet. Opprette, slette og endre undergrupper I undergrupper kan du neste taggrupper i opptil fire nivåer med opptil 1000 undergrupper i hver overordnede gruppe. I disse taggruppene kan du bruke kriteriebasert sortering for automatisk å legge til systemer i riktige grupper. 1 Velg Meny Systemer Taggkatalog. 2 Velg en av følgende handlinger på siden Taggkatalog. Handling Opprette en undergruppe Trinn 1 Velg taggruppen (eller den overordnede taggruppen) du vil opprette undergruppen i, fra taggtreet. Mine tagger legges til som standard gruppe på øverste nivå ved installering av McAfee epo Cloud. 2 Klikk på Ny undergruppe for å åpne dialogboksen Ny undergruppe. 3 I feltet Navn skriver du inn et beskrivende navn for hver nye undergruppe. 4 Klikk på OK for å opprette undergruppen. Gi nytt navn til en undergruppe 1 Velg undergruppen du vil gi nytt navn, i taggtreet. 2 Klikk på Taggtrehandlinger Endre navn på gruppe for å åpne dialogboksen Endre navn på undergruppe. 3 Skriv inn det nye navnet for undergruppen i Navn-feltet. 4 Klikk på OK, og undergruppen får nytt navn. Slette en undergruppe 1 Velg undergruppen du vil slette, i taggtreet. 2 Klikk på Handlinger Slett. Bekreftelsesdialogboksen Handling: slett åpnes. 3 Hvis du er sikker på at du vil slette undergruppen, klikker du på OK for å fjerne undergruppen. McAfee epolicy Orchestrator Cloud Produktveiledning 63

64 8 Bruk av tagger Utelukke systemer fra automatisk tagging Utelukke systemer fra automatisk tagging Forhindrer at bestemte tagger brukes for systemene. Alternativt kan du bruke en spørring til å samle inn systemer, og deretter utelukke taggene fra disse systemene ut fra spørringsresultatene. 1 Velg Meny Systemer Systemtre Systemer, og velg gruppen som inneholder systemene i systemtreet. 2 Velg ett eller flere systemer i systemtabellen, og klikk deretter på Handlinger Tagg Utelukk tagg. 3 I dialogboksen Utelukk tagg velger du taggruppen og velger deretter taggen som skal utelukkes. Klikk deretter på OK. Du begrenser listen til bestemte tagger ved å skrive taggnavnet i tekstboksen under Tagger. 4 Kontroller at systemene har blitt utelukket fra taggen: a Velg Meny Systemer Taggkatalog og velg en tagg eller taggruppe fra listen over tagger. b c Klikk på koblingen for antall systemer som er utelukket fra kriteriebasert taggbruk, ved siden av Systemer med tagg i detaljer-ruten. Siden Systemer utelukket fra taggen åpnes. Kontroller at systemene finnes i listen. Bruke tagger på valgte systemer Bruk en tagg manuelt på valgte systemer i systemtreet. 1 Velg Meny Systemer Systemtre Systemer, og velg gruppen som inneholder systemene du vil ha. 2 Velg systemene, og klikk på Handlinger Tagg Bruk tagg. 3 I dialogboksen Bruk tagg velger du taggruppen og velger deretter taggen som skal brukes. Klikk deretter på OK. Du begrenser listen til bestemte tagger ved å skrive taggnavnet i tekstboksen under Tagger. 4 Kontroller at taggene er anvendt: a Klikk på Meny Systemer Taggkatalog og velg en tagg eller taggruppe fra listen over tagger. b c Klikk på koblingen for antall systemer som er tagget manuelt, ved siden av Systemer med tagg i detaljer-ruten. Siden Systemer med tagg brukt manuelt, vises. Kontroller at systemene finnes i listen. 64 McAfee epolicy Orchestrator Cloud Produktveiledning

65 Bruk av tagger Fjern tagger fra systemer 8 Fjern tagger fra systemer Fjerner tagger fra valgte systemer. 1 Velg Meny Systemer Systemtre Systemer, og velg gruppen som inneholder systemene du vil ha. 2 Velg systemene, og klikk på Handlinger Tagg Fjern tagg. 3 Utfør ett av disse trinnene i dialogboksen Fjern tagg og klikk på OK. Fjern en bestemt tagg: Velg taggruppen og deretter taggen. Du begrenser listen til bestemte tagger ved å skrive taggnavnet i tekstboksen under Tagger. Fjerne alle tagger: Velg Fjern alle. 4 Kontroller at taggene er fjernet: a Velg Meny Systemer Taggkatalog, og velg en tagg eller taggruppe fra tagglisten. b c Klikk på koblingen for antall systemer som er tagget manuelt, ved siden av Systemer med tagg i detaljer-ruten. Siden Systemer med tagg brukt manuelt, vises. Kontroller at systemene ikke er inkludert i listen. Bruke kriteriebaserte tagger på alle samsvarende systemer Bruk en kriteriebasert tagg på alle ikke-ekskluderte systemer som samsvarer med de angitte kriteriene. 1 Velg Meny Systemer Taggkatalog, og velg en tagg eller taggruppe fra listen Tagger. 2 Klikk på Handlinger Kjør taggekriterier. 3 Velg om manuelt taggede og ekskluderte systemer skal tilbakestilles, i ruten Handling. Når du tilbakestiller manuelt taggede og utelukkede systemer, fjernes taggen fra systemer som ikke samsvarer med kriteriene, og taggen brukes på systemer som samsvarer med kriteriene, men som har blitt utelukket fra å motta taggen. 4 Klikk på OK. 5 Bekreft at taggen er brukt på systemene: a Velg Meny Systemer Taggkatalog, og velg en tagg eller taggruppe fra tagglisten. b c Klikk på koblingen for antall systemer med kriteriebasert bruk av tagg, ved siden av Systemer med tagg i detaljer-ruten. Siden Systemer med tagg brukt med kriterier vises. Kontroller at systemene finnes i listen. McAfee epolicy Orchestrator Cloud Produktveiledning 65

66 8 Bruk av tagger Bruke kriteriebaserte tagger på alle samsvarende systemer Taggen brukes på alle systemer som samsvarer med kriteriene. 66 McAfee epolicy Orchestrator Cloud Produktveiledning

67 9 Tildeling 9 av policyer Policyer sikrer at produktfunksjonene er riktig konfigurert på administrerte systemer. Innhold Om policyer Policytildelingsregler Opprette og administrere policyer Opprette og administrere policytildelingsregler Tildele policyer manuelt Vise policyinformasjon Om policyer En policy er en samling av innstillinger som du oppretter, konfigurerer og deretter håndhever. Policyer er organisert etter produkt, og så etter kategoriene innenfor hvert produkt. McAfee Agent-produktet inkluderer kategorier for Generell, Programdatabase og Feilsøking. Hvis du vil se policyer i en bestemt policykategori, velger du Meny Policy Policykatalog og velger et produkt og en kategori fra rullegardinlistene. Hver kategori inneholder en standard policy kalt McAfee Default. Du kan ikke slette, redigere, eksportere eller endre navn på disse policyene, men du kan kopiere dem og redigere kopiene. Når policyer brukes Policyer brukes i systemer i henhold til intervaller for agent-til-server-kommunikasjon og policyhåndhevelse. Når du konfigurer policyinnstillinger, brukes de nye innstillingene på angitte administrerte systemer ved neste agent-til-server-kommunikasjon. Som standard utføres agent-til-server-kommunikasjon hvert 60. minutt. Du kan justere dette intervallet på Generelt-fanen på McAfee Agent-policysidene. Når policyinnstillinger har trådt i kraft i de administrerte systemene, fortsetter McAfee Agent å håndheve policyinnstillinger i henhold til policyhåndhevelsesintervallet. Som standard utføres policyhåndhevelsen hvert 60. minutt. Du kan justere dette intervallet også på Generelt-fanen. Slik anvendes policyer Policyer kan brukes i et system på to måter, arv eller tildeling. Du kan tildele en policy i policykatalogen til alle grupper og systemer. Gjennom tildeling kan du definere policyinnstillinger én gang for et bestemt behov, og deretter bruke policyen på flere steder. Arv bestemmer om policyinnstillingene og klientoppgavene for en gruppe eller et system skal hentes fra overordnet gruppe eller system. Arv aktiveres som standard i hele systemtreet. McAfee epolicy Orchestrator Cloud Produktveiledning 67

68 9 Tildeling av policyer Policytildelingsregler Låsing av tildeling Du kan låse tildelingen av en policy i alle grupper og systemer. Låsing av tildeling hindrer at andre brukere utilsiktet erstatter en policy. Låsing av tildeling arves via policyinnstillingene. Låsing av tildeling er nyttig når du vil tildele til bestemt policy øverst i systemtreet og kontrollere at ingen andre brukere flytter den. Låsing av tildeling hindrer ikke policyeieren fra å endre policyinnstillinger. Hvis du ønsker å låse en policytildeling, må du derfor sørge for at du selv eier policyen. Se også Tildele en policy til en systemtregruppe på side 76 Tildele en policy til et administrert system på side 77 Tildele en policy til systemer i en systemtregruppe på side 77 Kopiere policytildelinger fra en gruppe på side 78 Kopiere policytildelinger fra et system på side 78 Lime inn policytildelinger i en gruppe på side 78 Lime inn policytildelinger til et spesifikt system på side 79 Policyeierskap Hver policy er knyttet til en eier, som er brukeren som opprettet den. Du må ha de riktige tillatelsene for å redigere en policy du ikke eier. Hvis du ønsker å bruke en policy som en annen bruker eier, anbefaler vi derfor at du dupliserer policyen og deretter bruker den dupliserte versjonen. Duplisering av policyer forhindrer at uforutsette policyendringer påvirker nettverket ditt. Hvis du tildeler en policy som du ikke eier, og eieren endrer policyen, mottar alle systemene som ble tildelt policyen, endringene. Du kan angi flere brukere som eiere av én og samme policy. Policytildelingsregler Policytildelingsregler reduserer kostnadene med å administrere flere policyer for individuelle brukere eller systemer som oppfyller spesifikke kriterier, samtidig som mer generelle policyer opprettholdes i systemtreet. Dette detaljnivået i policytildelingene begrenser forekomsten av brutt arv i systemtreet for å håndtere policyinnstillingene som de bestemte brukerne eller systemene trenger. Policytildelinger kan baseres på brukerspesifikke eller systemspesifikke kriterier: Brukerbaserte policyer Policyer som inkluderer minst ett brukerspesifikt kriterium. Du kan for eksempel opprette en policytildelingsregel som håndheves for alle brukerne i din teknikergruppe. Du kan opprette en annen policytildelingsregel for medlemmer av IT-avdelingen. Denne regelen tillater at de kan logge på datamaskinen i teknikernettverket med de nødvendige tilgangsrettigheter for å feilsøke problemer på et bestemt system i nettverket. Brukerbaserte policyer kan også omfatte systembaserte kriterier. Systembaserte policyer Policyer som inneholder bare systembaserte policyer. Du kan for eksempel opprette en policytildelingsregel som håndheves for alle servere på nettverket basert på taggene du brukte, eller alle systemene som har en bestemt plassering i systemtreet. Systembaserte policyer kan ikke omfatte brukerbaserte kriterier. 68 McAfee epolicy Orchestrator Cloud Produktveiledning

69 Tildeling av policyer Opprette og administrere policyer 9 Prioritet for policytildelingsregel Policytildelingsregler kan prioriteres for å forenkle administrasjonen av policytildelinger. Når du angir prioritet for en regel, håndheves dette før andre tildelinger som har lavere prioritet. I noen tilfeller kan dette føre til at enkelte regelinnstillinger overstyres. Tenk deg for eksempel en bruker eller et system som er inkludert i to policytildelingsregler, regel A og regel B. Regel A har prioritetsnivå 1 og gir inkluderte brukere ubegrenset brukertilgang til webinnhold. Regel B har prioritetsnivå 2 og begrenser sterkt den samme brukerens tilgang til webinnhold. I dette tilfellet håndheves regel A fordi den har høyere prioritet. Systemet gir dermed ubegrenset tilgang til webinnhold. Brukerbasert policytildeling Med brukerbaserte policytildelingsregler kan du opprette brukerspesifikke policytildelinger. Disse tildelingene håndheves på målsystemet når en bruker logger seg på. Når en bruker logger seg på et administrert system for første gang, kan det oppstå en liten forsinkelse mens McAfee Agent kontakter den tildelte serveren for å hente policytildelingene som gjelder for den aktuelle brukeren. I dette tidsrommet har brukeren kun tilgang til funksjonene som er tillatt i henhold til standard maskinpolicy, som vanligvis er den mest sikre. På et administrert system har agenten en oversikt over brukerne som logger på nettverket. Policytildelingene du oppretter for hver enkelt bruker, sendes til systemet som brukeren logger seg på, og bufres under hver agent-til-server-kommunikasjon. McAfee epo Cloud-serveren bruker policyene du har tildelt hver enkelt bruker. Systembaserte policytildelinger Med systembaserte policytildelinger kan du tildele policyer basert på plasseringen i systemtreet eller tagger. Systembaserte policyer tildeles på bakgrunn av valgkriterier du kan definere ved hjelp av policytildelingsbyggeren. Alle policytildelingsregler krever at plasseringen i systemtreet er angitt. Taggbaserte policytildelinger er nyttige når du ønsker at alle systemer av en bestemt type har samme sikkerhetspolicy, uavhengig av plasseringen i systemtreet. Opprette og administrere policyer McAfee epo Cloud har en rekke verktøy for administrasjon av policyer, bl.a. Policykatalog, Policyhistorie og Policysammenligning. McAfee epolicy Orchestrator Cloud Produktveiledning 69

70 9 Tildeling av policyer Opprette og administrere policyer r Opprette en policy på siden Policykatalog på side 70 Egendefinerte policyer som er opprettet ved hjelp av Policykatalog, blir ikke tildelt grupper og systemer. Du kan opprette policyer før eller etter at et produkt distribueres. Administrere en eksisterende policy på siden Policykatalog på side 70 Rediger, dupliser, gi nytt navn til eller slett en policy. Håndheve produktpolicyer på side 71 Policyhåndhevelse er aktivert som standard, og arves i systemtreet, men du kan aktivere eller deaktivere håndhevelse manuelt i angitte systemer. Administrere policyhistorie på side 73 Når du endrer en policy fra policykatalogen, opprettes det en policyhistorieoppføring der du kan beskrive endringen for fremtiden. Du kan vise og sammenligne policyhistorieoppføringene, eller revertere til en tidligere versjon av en policy. Sammenlign policyer på side 74 Med policysammenligning kan du identifisere forskjellene mellom lignende policyer. Opprette en policy på siden Policykatalog Egendefinerte policyer som er opprettet ved hjelp av Policykatalog, blir ikke tildelt grupper og systemer. Du kan opprette policyer før eller etter at et produkt distribueres. 1 Åpne dialogboksen Ny policy. a Velg Meny Policy Policykatalog. b Velg produkt og kategori fra rullegardinlisten. Alle policyer som er opprettet for den valgte kategorien, vises i ruten Detaljer. c Klikk på Ny policy. 2 Velg policyen du vil duplisere, i rullegardinlisten Opprett en Opprett en policy basert på denne eksisterende policyen. 3 Skriv inn et navn på den nye policyen, og klikk på OK. Policyen vises i policykatalogen. 4 Klikk på navnet for den nye policyen. Bygger for policyinnstillinger åpnes. 5 Rediger policyinnstillingene etter behov. 6 Klikk på Lagre. Administrere en eksisterende policy på siden Policykatalog Rediger, dupliser, gi nytt navn til eller slett en policy. 70 McAfee epolicy Orchestrator Cloud Produktveiledning

71 Tildeling av policyer Opprette og administrere policyer 9 1 For å velge en eksisterende policy, velg Meny Policy Policykatalog, og velg produkt og kategori fra rullegardinlisten. Alle opprettede policyer for den valgte kategorien vises i detaljer-ruten. 2 Velg en av disse handlingene. Handling Redigere policyinnstillinger Antallet berørte systemer vises øverst på siden. Duplisere en policy Trinn 1 Finn policyen og klikk på policynavnet. 2 Rediger innstillingene etter behov, og klikk deretter på Lagre. Når du skal registrere policyrevisjoner, skriver du en kommentar i tekstfeltet ved siden av Dupliser i bunnteksten på siden Policykatalog. 1 Finn policyen og klikk på Dupliser i raden for den policyen. Dialogboksen Dupliser eksisterende policy vises. 2 Skriv inn navnet på den nye policyen i feltet og klikk på OK. Den nye policyen vises på siden Policykatalog. 3 Klikk på den nye policyen i listen. 4 Rediger innstillingene etter behov, og klikk deretter på Lagre. Når du skal registrere policyrevisjoner, skriver du en kommentar i tekstfeltet ved siden av Dupliser i bunnteksten på siden Policykatalog. Den nye policyen vises i detaljruten. Gi nytt navn til en policy Slette en policy 1 Finn policyen og klikk på Gi nytt navn i en policyrad. Dialogboksen Gi nytt navn til policy vises. 2 Angi et nytt navn for den eksisterende policyen, og klikk deretter på OK. Policyen vises i detaljer-ruten med nytt navn. 1 Finn policyen og klikk på Slett i policyraden. 2 Klikk på OK når du blir bedt om det. Den slettede policyen fjernes fra detaljer-ruten. Håndheve produktpolicyer Policyhåndhevelse er aktivert som standard, og arves i systemtreet, men du kan aktivere eller deaktivere håndhevelse manuelt i angitte systemer. Du kan administrere policyhåndhevelse fra disse stedene: McAfee epolicy Orchestrator Cloud Produktveiledning 71

72 9 Tildeling av policyer Opprette og administrere policyer Fanen Tildelte policyer i systemtreet: Velg hvorvidt du vil håndheve policyer for produkter eller komponenter for den valgte gruppen. Siden Policykatalog Vis policytildelinger og håndhevelse. Du kan også låse policyhåndhevelsen for å forhindre endringer under den låste noden. Hvis policyhåndhevelse er slått av, mottar ikke systemene i den angitte gruppen oppdaterte Sitelist-filer under en agent-til-server-kommunikasjon. Dermed er det ikke sikkert at de administrerte systemene i gruppen fungerer som forventet. r Håndheve policyer for et produkt i en systemtregruppe på side 72 Aktivere eller deaktivere policyhåndhevelse i en gruppe. Håndheve policyer for et produkt i et system på side 72 Aktivere eller deaktivere policyhåndhevelse på et administrert system. Håndheve policyer for et produkt i en systemtregruppe Aktivere eller deaktivere policyhåndhevelse i en gruppe. 1 Velg Meny Systemer Systemtre, klikk på kategorien Tildelte policyer og velg en gruppe i systemtreet. 2 Velg ønsket produkt, og klikk deretter på koblingen ved siden av Håndhevelsesstatus. 3 For å endre håndhevelsesstatus må du først velge alternativet Bryt arven og tildel policyen og innstillingene nedenfor. 4 Velg henholdsvis Håndhever eller Håndhever ikke ved siden av Håndhevelsesstatus. 5 Du kan velge å låse policyarven. Låsing av arv for policyhåndhevelse forhindrer at håndhevelsen brytes for grupper og systemer som arver denne policyen. 6 Klikk på Lagre. Håndheve policyer for et produkt i et system Aktivere eller deaktivere policyhåndhevelse på et administrert system. 1 Velg Meny Systemer Systemtre, klikk på kategorien Systemer og velg gruppen under Systemtre som systemet tilhører. Listen over systemer som tilhører denne gruppen, vises i detaljer-ruten. 2 Velg et system, og klikk deretter på Handlinger Endre policyer på ett system. Siden Policytildeling vises. 3 Velg et produkt, og klikk deretter på Håndhever ved siden av Håndhevelsesstatus. Siden Håndhevelse vises. 72 McAfee epolicy Orchestrator Cloud Produktveiledning

73 Tildeling av policyer Opprette og administrere policyer 9 4 Hvis du vil endre håndhevelsesstatus, må du først velge alternativet Bryt arven og tildel policyen og innstillingene nedenfor. 5 Velg henholdsvis Håndhever eller Håndhever ikke ved siden av Håndhevelsesstatus. 6 Klikk på Lagre. Administrere policyhistorie Når du endrer en policy fra policykatalogen, opprettes det en policyhistorieoppføring der du kan beskrive endringen for fremtiden. Du kan vise og sammenligne policyhistorieoppføringene, eller revertere til en tidligere versjon av en policy. Policyhistorieoppføringer vises på tre ulike steder: Policyhistorie, Detaljer for serveroppgavelogg og Detaljer om revisjonslogg. Bare policyer du oppretter i policykatalogen, har oppføringer i policyhistorien. Husk å legge inn en kommentar når du endrer en policy. Konsekvent kommentering gir en solid endringshistorikk. Når du skal registrere policyrevisjoner, skriver du en kommentar i tekstfeltet ved siden av Dupliser i bunnteksten på siden Policykatalog. 1 Velg Meny Policy Policyhistorie for å vise policyhistorien. Ingen policyhistorieoppføringer vises for McAfee Default-policyer. Det kan hende du må bruke sidefilteret, beskrevet i neste trinn, til å velge en opprettet eller duplisert McAfee Default-policy. 2 Bruk filtrene Produkt, Kategori og Navn til å velge oppføringer i policyhistorien. 3 Klikk på Handlinger og velg en handling for å administrere en policy eller policyhistorieoppføring. Velg kolonner: Åpner en dialogboks der du kan velge hvilke kolonner som skal vises. Sammenlign policy: Åpner siden Policysammenligning der du kan sammenligne to valgte policyer. Gjeldende versjon av en policy har den nyeste datoen. Når du skal sammenligne gjeldende versjon av en policy og en tidligere policyversjon, velger du den nyeste og en tidligere versjon for å sammenligne. Eksporter tabell: Åpner siden Eksporter. Bruk siden Eksporter til å angi formatet og pakken for filene med policyhistorieoppføring som skal eksporteres. Du kan lagre den eksporterte filen eller sende den på e-post. Tilbakestill policy: Tilbakestiller policyen til den valgte policyversjonen Du kan bare velge én målpolicy. Når du tilbakestiller en policy, blir du bedt om å legge til en kommentar til oppføringen i policyhistorien. Se også Administrere en eksisterende policy på siden Policykatalog på side 70 McAfee epolicy Orchestrator Cloud Produktveiledning 73

74 9 Tildeling av policyer Opprette og administrere policytildelingsregler Sammenlign policyer Med policysammenligning kan du identifisere forskjellene mellom lignende policyer. Mange av verdiene og variablene inkludert på siden Policysammenligning er spesifikke for hvert enkelt produkt. Se i dokumentasjonen for produktet som leverer policyen du vil sammenligne, for definisjoner av alternativer som ikke er inkludert i tabellen. 1 Velg Meny Policysammenligning, velg deretter produkt og kategori, og innstillinger for Vis fra listene. Vil du redusere omfanget data som vises, kan du endre innstillingene for Vis fra Alle policyinnstillinger til Policyforskjeller eller Policysamsvar. Disse innstillingene fyller ut policyene for sammenligning i listene Policy 1 og Policy 2. 2 Velg policyene som skal sammenlignes i raden Sammenlign policyer fra kolonnelistene Policy 1 og Policy 2. De to øverste radene av tabellen viser antall innstillinger som er forskjellige og identiske. 3 Klikk på Skriv ut for å åpne en utskriftsvennlig visning av sammenligningen. Opprette og administrere policytildelingsregler Konfigurer policytildelingsregler for å forenkle policyadministrasjon. r Opprette policytildelingsregler på side 74 Ved å opprette policytildelingsregler kan du håndheve policyer for brukere eller systemer basert på konfigurerte regelkriterier. Administrere policytildelingsregler på side 75 Utføre vanlige administrasjonsoppgaver når du arbeider med policytildelingsregler. Opprette policytildelingsregler Ved å opprette policytildelingsregler kan du håndheve policyer for brukere eller systemer basert på konfigurerte regelkriterier. 1 Åpne policytildelingsbygger. a Velg Meny Policy Policytildelingsregler. b Klikk på Ny tildelingsregel. 74 McAfee epolicy Orchestrator Cloud Produktveiledning

75 Tildeling av policyer Opprette og administrere policytildelingsregler 9 2 Angi detaljene for denne policytildelingsregelen, herunder: Et unikt navn og en beskrivelse. Regeltypen. Regeltypen du angir, bestemmer hvilke kriterier som er tilgjengelige på siden Utvalgskriterier. Prioriteten for nye policytildelingsregler er som standard tildelt sekvensielt, basert på antallet eksisterende regler. Når regelen er opprettet kan du redigere prioriteten ved å klikke på Rediger prioritet på siden Policytildelingsregler. 3 Klikk på Neste. 4 Klikk på Legg til policy for å velge policyene du vil håndheve med denne policytildelingsregelen. 5 Klikk på Neste. 6 Angi kriteriene du vil bruke i denne regelen. De valgte kriteriene bestemmer hvilke systemer som er tildelt denne policyen. 7 Se gjennom sammendraget, og klikk på Lagre. Administrere policytildelingsregler Utføre vanlige administrasjonsoppgaver når du arbeider med policytildelingsregler. 1 Velg Meny Policy Policytildelingsregler. 2 Velg en av disse handlingene: Handling Slette en policytildelingsregel Redigere en policytildelingsregel Eksportere policytildelingsregler Importere policytildelingsregler Redigere prioritet for en policytildelingsregel Vise sammendraget av en policytildelingsregel Trinn Klikk på Slett i valgt tildelingsrad. Klikk på valgt tildeling. Policytildelingsbyggeren åpnes. Gå gjennom alle sider for å endre denne policytildelingsregelen. Velg Handlinger Eksporter. Siden Last ned policytildelingsregler åpnes. Her kan du vise eller laste ned filen PolicyAssignmentRules.xml. Velg Handlinger Importer. Dialogboksen Importer policytildelingsregler åpnes, og her kan du bla gjennom til en tidligere nedlastet PolicyAssignmentRules.xml-fil. Du blir bedt om å velge hvilke regler som skal inkluderes i filen for importering. Du kan velge hvilke regler som skal importeres og, hvis noen regler i filen har samme navn som dem som finnes i listen Policytildelingsregler, kan du velge hvilke du vil beholde. Velg Handlinger Rediger prioritet. Åpner siden Rediger prioritet. Her kan du endre prioritet for policytildelingsregler ved bruk av dra-og-slipp-verktøyet. Klikk på > i valgt tildelingsrad. McAfee epolicy Orchestrator Cloud Produktveiledning 75

76 9 Tildeling av policyer Tildele policyer manuelt Tildele policyer manuelt Du kan tildele eller kopiere og lime inn policyer til bestemte systemer i systemtreet. Disse metodene overstyrer policyarv, så de er nyttigere for å anvende policyer på systemer som krever spesielle tilgangsnivåer eller innstillinger. r Tildele policyer i administrerte systemer på side 76 Tildel policyer til en gruppe eller til spesifikke systemer i systemtreet. Du kan tildele policyer før eller etter at et produkt distribueres. Kopier and lim inn policytildelinger på side 78 Kopier og lim inn policytildelinger mellom grupper og systemer fra ulike deler av systemtreet. Tildele policyer i administrerte systemer Tildel policyer til en gruppe eller til spesifikke systemer i systemtreet. Du kan tildele policyer før eller etter at et produkt distribueres. Vi anbefaler at du tildeler policyer på så høyt nivå som mulig, slik at gruppene og undergruppene under arver policyen. r Tildele en policy til en systemtregruppe på side 76 Tildele en policy til en bestemt gruppe i systemtreet. Tildele en policy til et administrert system på side 77 Tildele en policy til et bestemt administrert system. Tildele en policy til systemer i en systemtregruppe på side 77 Tildele en policy til flere administrerte systemer innen en gruppe. Tildele en policy til en systemtregruppe Tildele en policy til en bestemt gruppe i systemtreet. 1 Velg Meny Systemer Systemtre, klikk på kategorien Tildelte policyer og velg et produkt. Hver tildelte policy vises i detaljer-ruten per kategori. 2 Finn ønsket policykategori, og klikk deretter på Rediger tildeling. 3 Velg Bryt arv og tildel policyen og innstillingene nedenfor ved siden av Arvet fra hvis policyen er arvet. 4 Velg policyen fra rullegardinlisten Tildelt policy. Fra denne plasseringen kan du også redigere innstillingene for den valgte policyen eller opprette en policy. 5 Du kan velge å låse policyarven. Låsing av policyarv forhindrer at systemer som arver denne policyen, kan få tildelt en annen policy i stedet. 6 Klikk på Lagre. Se også Slik anvendes policyer på side McAfee epolicy Orchestrator Cloud Produktveiledning

77 Tildeling av policyer Tildele policyer manuelt 9 Tildele en policy til et administrert system Tildele en policy til et bestemt administrert system. 1 Velg Meny Systemer Systemtre, klikk på kategorien Systemer og velg en gruppe under Systemtre. Alle systemer i denne gruppen (ikke undergrupper) vises i detaljer-ruten. 2 Velg et system, og klikk deretter på Handlinger Agent Endre policyer på ett system. Siden Policytildeling for det aktuelle systemet åpnes. 3 Velg et produkt. Kategoriene for det valgte produktet er angitt sammen med systemets tildelte policy. 4 Finn ønsket policykategori, og klikk deretter på Rediger tildelinger. 5 Velg Bryt arv og tildel policyen og innstillingene nedenfor ved siden av Arvet fra hvis policyen er arvet. 6 Velg policyen fra rullegardinlisten Tildelt policy. Her kan du også redigere innstillingene for den valgte policyen eller opprette en policy. 7 Du kan velge å låse policyarven. Låsing av policyarv forhindrer at systemer som arver denne policyen, kan få tildelt en annen policy i stedet. 8 Klikk på Lagre. Se også Slik anvendes policyer på side 67 Tildele en policy til systemer i en systemtregruppe Tildele en policy til flere administrerte systemer innen en gruppe. 1 Velg Meny Systemer Systemtre, klikk på kategorien Systemer og velg en gruppe i systemtreet. Alle systemer i denne gruppen (ikke undergrupper) vises i detaljer-ruten. 2 Velg ønskede systemer, og klikk på Handlinger Agent Angi policy og arv. Siden Tildel policy vises. 3 Velg Produkt, Kategori, og Policy fra rullegardinlisten. 4 Velg enten Tilbakestill arv eller Bryte arv, og klikk på Lagre. Se også Slik anvendes policyer på side 67 McAfee epolicy Orchestrator Cloud Produktveiledning 77

78 9 Tildeling av policyer Tildele policyer manuelt Kopier and lim inn policytildelinger Kopier og lim inn policytildelinger mellom grupper og systemer fra ulike deler av systemtreet. r Kopiere policytildelinger fra en gruppe på side 78 Du kan bruke Kopier tildelinger til å kopiere policytildelinger fra en gruppe i systemtreet. Kopiere policytildelinger fra et system på side 78 Du kan bruke Kopier tildelinger til å kopiere policytildelinger fra et bestemt system. Lime inn policytildelinger i en gruppe på side 78 Du kan lime inn policytildelinger i en gruppe etter at du har kopiert dem fra en gruppe eller et system. Lime inn policytildelinger til et spesifikt system på side 79 Du kan lime inn policytildelinger i et bestemt system etter at du har kopiert policytildelingene fra en gruppe eller et system. Kopiere policytildelinger fra en gruppe Du kan bruke Kopier tildelinger til å kopiere policytildelinger fra en gruppe i systemtreet. 1 Velg Meny Systemer Systemtre, klikk på kategorien Tildelte policyer og velg en gruppe i systemtreet. 2 Klikk på Handlinger Kopier tildelinger. 3 Velg produktene eller funksjonene der du vil kopiere policytildelinger, og klikk på OK. Kopiere policytildelinger fra et system Du kan bruke Kopier tildelinger til å kopiere policytildelinger fra et bestemt system. 1 Velg Meny Systemer Systemtre, klikk på kategorien Systemer og velg en gruppe i systemtreet. Systemene som tilhører den valgte gruppen, vises i detaljer-ruten. 2 Velg et system, og klikk deretter på Handlinger Agent Endre policyer på ett system. 3 Klikk på Handlinger Kopier tildelinger, velg produktene eller funksjonene der du vil kopiere policytildelinger, og klikk på OK. Se også Slik anvendes policyer på side 67 Lime inn policytildelinger i en gruppe Du kan lime inn policytildelinger i en gruppe etter at du har kopiert dem fra en gruppe eller et system. 78 McAfee epolicy Orchestrator Cloud Produktveiledning

79 Tildeling av policyer Vise policyinformasjon 9 1 Velg Meny Systemer Systemtre, klikk på kategorien Tildelte policyer og velg ønsket gruppe i systemtreet. 2 Klikk på Handlinger og velg Lim inn tildelinger i detaljruten. Hvis gruppen allerede har policyer angitt for enkelte kategorier, vises siden Overstyr policytildelinger. Når du limer inn policytildelinger, vises policyen Håndheve policyer og oppgaver i listen. Denne policyen kontrollerer håndhevelsesstatusen for andre policyer. 3 Velg policykategoriene du vil erstatte med de kopierte policyene, og klikk deretter på OK. Se også Slik anvendes policyer på side 67 Lime inn policytildelinger til et spesifikt system Du kan lime inn policytildelinger i et bestemt system etter at du har kopiert policytildelingene fra en gruppe eller et system. 1 Velg Meny Systemer Systemtre, klikk på kategorien Systemer og velg en gruppe i systemtreet. Alle systemene som tilhører den valgte gruppen, vises i detaljer-ruten. 2 Velg systemet du vil lime inn policytildelinger i, og klikk deretter på Handlinger Agent Endre policyer på ett system. 3 I detaljer-ruten klikker du på Handlinger Lim inn tildelinger. Hvis systemet allerede har tildelte policyer for noen kategorier, vises siden Overstyre policytildelinger. Når du limer inn policytildelinger, vises policyen Håndheve policyer og oppgaver i listen. Denne policyen kontrollerer håndhevelsesstatusen for andre policyer. 4 Bekreft erstatningen av tildelinger. Se også Slik anvendes policyer på side 67 Vise policyinformasjon Vis detaljert informasjon om policyer, herunder policyeiere, tildelinger og arv. McAfee epolicy Orchestrator Cloud Produktveiledning 79

80 9 Tildeling av policyer Vise policyinformasjon r Vise grupper og systemer hvor en policy er tildelt på side 80 Policykatalog-siden lister bare opp policytildelingene, ikke gruppen eller systemet som arver policyen. Vis policyinnstillinger på side 80 Vise detaljer for en policy som er tildelt en produktkategori eller et system. Vise tildelinger hvor policyhåndhevelse er deaktivert på side 81 Vise tildelinger hvor policyhåndhevelse, per policykategori, er deaktivert. Vise policyer som er tildelt en gruppe på side 81 Vis policyer som er tildelt en Systemtregruppe, sortert etter produkt. Vise policyer som er tildelt et spesifikt system på side 81 Vis en liste over alle policyene tildelt til et system, fra én sentral plassering i systemtreet. Vise policyarv for en gruppe på side 81 Vis policyarven for en bestemt gruppe. Vise og tilbakestille brutt arv på side 82 Identifiser grupper og systemer der policyarven er brutt. Vise grupper og systemer hvor en policy er tildelt Policykatalog-siden lister bare opp policytildelingene, ikke gruppen eller systemet som arver policyen. 1 Velg Meny Policy Policykatalog, og velg produkt og kategori. Alle opprettede policyer for den valgte kategorien vises i detaljer-ruten. 2 Under Tildelinger på raden til policyen klikker du på koblingen som angir antallet grupper eller systemer policyen er tildelt (for eksempel, 6 tildelinger). På siden Tildelinger vises hver gruppe eller hvert system hvor policyen er tildelt, sammen med nodenavn og nodetype. Vis policyinnstillinger Vise detaljer for en policy som er tildelt en produktkategori eller et system. 1 Velg Meny Policy Policykatalog, og velg produkt og kategori. Alle opprettede policyer for den valgte kategorien vises i detaljer-ruten. 2 Klikk ved siden av en policy. Policysidene og deres innstillinger vises. Du kan også vise denne informasjonen når du åpner de tildelte policyene i en spesifikk gruppe. Du får tilgang til denne informasjonen ved å velge Meny Systemer Systemtre, klikke på kategorien Tildelte policyer og deretter klikke på koblingen for den valgte policyen i Policy-kolonnen. 80 McAfee epolicy Orchestrator Cloud Produktveiledning

81 Tildeling av policyer Vise policyinformasjon 9 Vise tildelinger hvor policyhåndhevelse er deaktivert Vise tildelinger hvor policyhåndhevelse, per policykategori, er deaktivert. 1 Velg Meny Policy Policykatalog, og velg produkt og kategori. Alle opprettede policyer for den valgte kategorien vises i detaljer-ruten. 2 Klikk på koblingen ved siden av Produkthåndhevelsesstatus, som angir antall tildelinger hvor håndhevelse er deaktivert, hvis noen. Siden Håndhevelse for <policy name> vises. 3 Klikk på et element i listen for å gå til siden Tildelte policyer. Vise policyer som er tildelt en gruppe Vis policyer som er tildelt en Systemtregruppe, sortert etter produkt. 1 Velg Meny Systemer Systemtre, klikk på kategorien Tildelte policyer og velg en gruppe i systemtreet. Alle tildelte policyer vises i detaljer-ruten, organisert etter produkt. 2 Klikk på en policy for å vise policyinnstillingene. Vise policyer som er tildelt et spesifikt system Vis en liste over alle policyene tildelt til et system, fra én sentral plassering i systemtreet. 1 VelgMeny Systemer Systemtre, klikk på Systemer-fanen, og velg deretter en gruppe i systemtreet. Alle systemer som tilhører denne gruppen, vises i detaljer-ruten. 2 Klikk på navnet på et system for å vise detaljer på siden Systeminformasjon. Klikk deretter på fanen Brukte policyer. Vise policyarv for en gruppe Vis policyarven for en bestemt gruppe. 1 Velg Meny Systemer Systemtre. 2 Klikk på kategorien Tildelte policyer. Alle tildelte policyer vises i detaljer-ruten, organisert etter produkt. McAfee epolicy Orchestrator Cloud Produktveiledning 81

82 9 Tildeling av policyer Vise policyinformasjon Policyraden, under Arv fra, viser navnet på gruppen som policyen ble arvet fra. Vise og tilbakestille brutt arv Identifiser grupper og systemer der policyarven er brutt. 1 Velg Meny Systemer Systemtre og klikk på kategorien Tildelte policyer. Alle tildelte policyer vises i detaljer-ruten, organisert etter produkt. Policyraden, under Brutt arv, viser antallet grupper og systemer hvor policyens arv er brutt. Dette er antallet grupper eller systemer hvor policyarven er brutt, ikke antallet systemer som ikke arver policyen. Hvis én gruppe for eksempel ikke arver denne policyen vises 1 arver ikke, uansett antallet systemer i denne gruppen. 2 Klikk på koblingen som angir antallet underordnede grupper eller systemer som har brutt arv. Siden Vis brutt arv viser en liste over navnene på disse gruppene og systemene. 3 Hvis du vil tilbakestille arv for noen av disse, velger du avmerkingsboksen ved siden av navnet, klikker deretter på Handlinger og velger Tilbakestill arv. 82 McAfee epolicy Orchestrator Cloud Produktveiledning

83 10 Distribuering av produkter McAfee epo Cloud forenkler prosessen med å distribuere sikkerhetsprodukter til administrerte systemer i nettverket ved hjelp av et brukergrensesnitt for konfigurering og planlegging av distribueringer. Innhold Fordeler med produktdistribusjonsprosjekter Siden Produktdistribuering Vise revisjonslogg for Produktdistribuering Vise produktdistribuering Distribuere produkter ved bruk av et produktdistribusjonsprosjekt Overvåke og redigere distribueringsprosjekter Administrer URL-er for agentdistribusjon Avinstallere produktprogramvare fra systemer Fordeler med produktdistribusjonsprosjekter Produktdistribusjonsprosjekter forenkler prosessen med å distribuere sikkerhetsprodukter på det administrerte systemet, ved at tiden og ressursene for å planlegge og vedlikeholde distribueringer i nettverket, reduseres. Produktdistribusjonsprosjekter lar deg: Kjøre en distribuering kontinuerlig Du kan konfigurere distribueringsprosjektet slik at produkter distribueres automatisk når nye systemer som samsvarer med kriteriene, legges til. Stoppe en distribuering som kjører Hvis du må stoppe en distribuering etter at den har startet, kan du gjøre det. Deretter kan du gjenoppta distribueringen når du er klar. Avinstallere et tidligere distribuert produkt Hvis et distribusjonsprosjekt er fullført, og du ønsker å avinstallere det tilknyttede produktet fra systemene som er tildelt prosjektet ditt, kan du velge Avinstaller fra listen Handlinger. McAfee epolicy Orchestrator Cloud Produktveiledning 83

84 10 Distribuering av produkter Siden Produktdistribuering Siden Produktdistribuering På siden for produktdistribuering kan du opprette, overvåke og administrere produktdistribueringsprosjektene på ett og samme sted. Denne siden er delt i to hovedområder (1 og 2 i denne figuren), og område 2 er inndelt i ytterligere fem mindre områder. Figur 10-1 Siden for produktdistribuering Hovedområdene er: Sammendrag av distribusjon: Viser en liste over produktdistribusjoner som kan filtreres etter type og status, slik at du raskt kan se fremdriften. Hvis du klikker på en distribuering, vises detaljer om distribueringen i området for distribueringsdetaljer. Et utropstegnikon ( ) angir enten at distribueringen er en avinstallering som pågår, eller at pakken distribueringen bruker, er flyttet, slettet eller utløpt. Distribueringsdetaljer: Viser en liste over detaljer om den valgte distribueringen, og inneholder følgende områder. Statusovervåker: Fremdrifts- og statusvisningen varierer avhengig av distribueringstypen og -statusen: Kontinuerlige distribueringer viser en kalender hvis distribueringen venter, eller et stolpediagram under distribusjonen. Faste distribueringer viser en kalender hvis distribueringen venter, et stolpediagram hvis Aktuell er valgt eller et søylediagram hvis Varighet er valgt. Du kan bruke Handling til å endre en distribuering. Detaljer: Her kan du vise konfigureringsdetaljer og status for distribueringen. Om nødvendig kan du også klikke på Vis oppgavedetaljer for å åpne siden Rediger distribuering. 84 McAfee epolicy Orchestrator Cloud Produktveiledning

Produktveiledning. McAfee epolicy Orchestrator Cloud

Produktveiledning. McAfee epolicy Orchestrator Cloud Produktveiledning McAfee epolicy Orchestrator Cloud COPYRIGHT 2017 Intel Corporation ERKLÆRING OM VAREMERKER Intel og Intel-logoen er registrerte varemerker for Intel Corporation i USA og/eller andre land.

Detaljer

Produktveiledning. McAfee epolicy Orchestrator Cloud 5.6.0

Produktveiledning. McAfee epolicy Orchestrator Cloud 5.6.0 Produktveiledning McAfee epolicy Orchestrator Cloud 5.6.0 COPYRIGHT Copyright 2015 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com ERKLÆRING OM

Detaljer

McAfee epolicy Orchestrator Cloud

McAfee epolicy Orchestrator Cloud Migreringshåndbok McAfee epolicy Orchestrator Cloud McAfee SecurityCenter til McAfee epolicy Orchestrator Cloud COPYRIGHT 2016 Intel Corporation ERKLÆRING OM VAREMERKER Intel og Intel-logoen er registrerte

Detaljer

Installeringsveiledning for tablet-enheter. McAfee All Access

Installeringsveiledning for tablet-enheter. McAfee All Access Installeringsveiledning for tablet-enheter McAfee All Access OPPHAVSRETT Copyright 2010 McAfee, Inc. Med enerett. Ingen deler av denne utgivelsen kan reproduseres, overføres, kopieres, lagres i et gjeninnhentingssystem

Detaljer

Installeringsveiledning for smarttelefoner. McAfee All Access

Installeringsveiledning for smarttelefoner. McAfee All Access Installeringsveiledning for smarttelefoner McAfee All Access OPPHAVSRETT Copyright 2010 McAfee, Inc. Med enerett. Ingen deler av denne utgivelsen kan reproduseres, overføres, kopieres, lagres i et gjeninnhentingssystem

Detaljer

Installeringsveiledning for PCer. McAfee All Access

Installeringsveiledning for PCer. McAfee All Access Installeringsveiledning for PCer McAfee All Access OPPHAVSRETT Copyright 2010 McAfee, Inc. Med enerett. Ingen deler av denne utgivelsen kan reproduseres, overføres, kopieres, lagres i et gjeninnhentingssystem

Detaljer

Produktveiledning. McAfee epolicy Orchestrator 5.3.0 programvare

Produktveiledning. McAfee epolicy Orchestrator 5.3.0 programvare Produktveiledning McAfee epolicy Orchestrator 5.3.0 programvare COPYRIGHT Copyright 2014 McAfee, Inc. Ikke kopier uten tillatelse. VAREMERKER McAfee, McAfee-logoen, McAfee Active Protection, McAfee DeepSAFE,

Detaljer

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 Produktmerknader McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 Til bruk med McAfee epolicy Orchestrator Innhold Om denne versjonen Nye funksjoner Forbedringer Problemer som er løst Oversikt

Detaljer

Produktveiledning Revisjon B. McAfee epolicy Orchestrator programvare

Produktveiledning Revisjon B. McAfee epolicy Orchestrator programvare Produktveiledning Revisjon B McAfee epolicy Orchestrator 5.9.0 programvare COPYRIGHT 2017 Intel Corporation ERKLÆRING OM VAREMERKER Intel og Intel-logoen er registrerte varemerker for Intel Corporation

Detaljer

Produktveiledning Revisjon B. McAfee epolicy Orchestrator 5.1.0 programvare

Produktveiledning Revisjon B. McAfee epolicy Orchestrator 5.1.0 programvare Produktveiledning Revisjon B McAfee epolicy Orchestrator 5.1.0 programvare COPYRIGHT Copyright 2014 McAfee, Inc. Ikke kopier uten tillatelse. VAREMERKER McAfee, McAfee-logoen, McAfee Active Protection,

Detaljer

Installasjonsveiledning for McAfee Agent (McAfee epolicy Orchestrator Cloud)

Installasjonsveiledning for McAfee Agent (McAfee epolicy Orchestrator Cloud) Installasjonsveiledning for McAfee Agent 5.5.0 (McAfee epolicy Orchestrator Cloud) COPYRIGHT Copyright 2018 McAfee LLC ERKLÆRING OM VAREMERKER McAfee og McAfee-logoen, McAfee Active Protection, epolicy

Detaljer

Produktveiledning. McAfee epolicy Orchestrator 5.0.0 programvare

Produktveiledning. McAfee epolicy Orchestrator 5.0.0 programvare Produktveiledning McAfee epolicy Orchestrator 5.0.0 programvare COPYRIGHT Copyright 2013 McAfee, Inc. Ikke kopier uten tillatelse. VAREMERKER McAfee, McAfee logoen, McAfee Active Protection, McAfee AppPrism,

Detaljer

Trinnvis veiledning. McAfee Virtual Technician 6.0.0

Trinnvis veiledning. McAfee Virtual Technician 6.0.0 Trinnvis veiledning McAfee Virtual Technician 6.0.0 COPYRIGHT Copyright 2010 McAfee, Inc. Med enerett. Ingen deler av denne utgivelsen kan reproduseres, overføres, kopieres, lagres i et gjeninnhentingssystem

Detaljer

OKOK. 2012 DataPower Learning AS Administrasjon 1

OKOK. 2012 DataPower Learning AS Administrasjon 1 OKOK 2012 DataPower Learning AS Administrasjon 1 Administrasjon DataPower Learning Online inneholder en administrasjonsdel som kan brukes for å administrere brukere og kurs. For at et kurs skal være tilgjengelig

Detaljer

Adobe Volume Licensing

Adobe Volume Licensing Adobe Volume Licensing Administratorkonsoll for VIP-kunder Brukerhåndbok for Value Incentive Plan (VIP) Versjon 2.5 9. november 203 Innhold Hva er administratorkonsollen for VIP-kunder?... 4 Komme i gang

Detaljer

Hurtigveiledning. Innhold: Opprette et prosjekt Administrere og redigere et prosjekt Vise et prosjekt / vurderingsresultater

Hurtigveiledning. Innhold: Opprette et prosjekt Administrere og redigere et prosjekt Vise et prosjekt / vurderingsresultater Hurtigveiledning Innhold: Opprette et prosjekt Administrere og redigere et prosjekt Vise et prosjekt / vurderingsresultater Dette dokumentet er laget for å hjelpe deg med å administrere evalueringer på

Detaljer

Learning Online. DataPower. Administrasjon. Veiledning for administratorer. Versjon 2.x

Learning Online. DataPower. Administrasjon. Veiledning for administratorer. Versjon 2.x DataPower Learning Online Administrasjon Veiledning for administratorer Versjon 2.x 1 Administrasjon Administrasjonsdelen DataPower Learning Online inneholder en administrasjonsdel som kan brukes for

Detaljer

Samsung Universal Print Driver Brukerhåndbok

Samsung Universal Print Driver Brukerhåndbok Samsung Universal Print Driver Brukerhåndbok se for deg mulighetene Copyright 2009 Samsung Electronics Co., Ltd. Med enerett. Denne håndboken er utarbeidet utelukkende til informasjonsformål. Informasjonen

Detaljer

Brukerveiledning. For administrering av nettressursen BRUKERVEILEDNING ADMINISTRATOR

Brukerveiledning. For administrering av nettressursen BRUKERVEILEDNING ADMINISTRATOR Brukerveiledning For administrering av nettressursen 1 Som administrator kan du legge til, redigere, fjerne, og gruppere brukere for din barnehage eller skole. Du finner denne funksjonen «innstillinger»

Detaljer

Komme i gang med QuarkXPress 10.0.1

Komme i gang med QuarkXPress 10.0.1 Komme i gang med QuarkXPress 10.0.1 INNHOLD Innhold Relaterte dokumenter...3 Krav til systemet...4 Krav til systemet: Mac OS X...4 Krav til systemet: Windows...4 Installere: Mac OS...5 Legge til filer

Detaljer

Nokia C110/C111-kort for trådløst LAN Installeringsveiledning

Nokia C110/C111-kort for trådløst LAN Installeringsveiledning Nokia C110/C111-kort for trådløst LAN Installeringsveiledning ERKLÆRING OM SAMSVAR Vi, NOKIA MOBILE PHONES Ltd erklærer under vårt eneansvar at produktene DTN-10 og DTN-11 er i samsvar med bestemmelsene

Detaljer

Antivirus Pro 2010. Hurtigveiledning

Antivirus Pro 2010. Hurtigveiledning Hurtigveiledning Antivirus Pro 2010 Viktig! Les avsnittet om produktaktivering i denne bruksanvisningen nøye. Den inneholder viktig informasjon for å holde datamaskinen din beskyttet. Bruk av dette produktet

Detaljer

Bruke Office 365 på iphone eller ipad

Bruke Office 365 på iphone eller ipad Bruke Office 365 på iphone eller ipad Hurtigstartveiledning Kontrollere e-post Konfigurere iphone eller ipad til å sende og motta e-post fra Office 365-kontoen din. Sjekk kalenderen uansett hvor du er

Detaljer

Brukerhåndbok Programområde

Brukerhåndbok Programområde Les denne håndboken nœye fœr du bruker maskinen, og oppbevar den for fremtidig referanse. Brukerhåndbok Programområde INNHOLD Slik leser du denne håndboken... 2 Symboler som brukes i håndbøkene...2 Ansvarsfraskrivelse...

Detaljer

Brukermanual For app.minmemoria.no

Brukermanual For app.minmemoria.no Brukermanual For app.minmemoria.no For videomanual: søk etter MinMemoria App på www.youtube.com Velkommen! Memoria er en digital minnebok og en plattform for sosial kommunikasjon mellom familier, helsepersonell

Detaljer

Lisensiering og aktivering av programvare: Rulle ut programvare med Apple Remote Desktop

Lisensiering og aktivering av programvare: Rulle ut programvare med Apple Remote Desktop Lisensiering og aktivering av programvare: Rulle ut programvare med Apple Remote Desktop Denne siden ble sist endret 21. jan 2010 av s-robinson2@ti.com. Rulle ut programvare med Apple Remote Desktop (ARD)

Detaljer

Brukermanual. For app.minmemoria.no

Brukermanual. For app.minmemoria.no Brukermanual For app.minmemoria.no Innhold Kom i gang... 4 Registrering... 4 Opprette en Memoriaprofil til pasienten... 4 Koble pasienten til institusjon... 4 Memoriaprofilen... 5 Sidepanelet... 5 Om personen...

Detaljer

Brukerveiledning for Vesuv

Brukerveiledning for Vesuv Brukerveiledning for Vesuv Innhold Pålogging... 3 Registrering av ny bruker... 3 Glemt passord... 4 Startsiden... 5 Nytt utbrudd... 6 Nedtrekksmenyer... 6 Obligatoriske felt... 7 Spørsmål vises og fjernes...

Detaljer

Problem med innlogging til Sauekontrollen Web?

Problem med innlogging til Sauekontrollen Web? Problem med innlogging til Sauekontrollen Web? Riktig nettleser? Husk at det er kun Internet Explorer av nettlesere som kan brukes (ikke for eksempel Opera, Mozilla Firefox, Safari). Riktig brukernavn

Detaljer

PRINTER DRIVER ADMINISTRATOR GUIDE

PRINTER DRIVER ADMINISTRATOR GUIDE PRINTER DRIVER ADMINISTRATOR GUIDE OpusCapita forbeholder seg retten til å endre produktets funksjoner og produktspesifikasjon. Oppdaterte versjoner er tilgjengelige på www.opuscapita.com/terms 1. ROLLEBESKRIVELSE

Detaljer

Grunnleggende oppgaver i Outlook 2010

Grunnleggende oppgaver i Outlook 2010 Side 1 av 5 Grunnleggende oppgaver i Outlook 2010 Her er noen grunnleggende oppgaver du kan gjøre i Microsoft Outlook 2010. Hvis du ikke finner det du ser etter her, bruker du søkeboksen ovenfor. I denne

Detaljer

Visma CRM Nyheter og forbedringer Side 1

Visma CRM Nyheter og forbedringer Side 1 Visma CRM Nyheter og forbedringer Side 1 NYHETER OG FORBEDRINGER Visma CRM Nyheter og forbedringer Side 2 Oslo, juni 2011 1. Sirkulasjon All informasjon i dette dokumentet kan endres uten varsel og innebærer

Detaljer

Installasjonsveiledning. McAfee epolicy Orchestrator 5.3.0 programvare

Installasjonsveiledning. McAfee epolicy Orchestrator 5.3.0 programvare Installasjonsveiledning McAfee epolicy Orchestrator 5.3.0 programvare COPYRIGHT Copyright 2014 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com

Detaljer

Brukermanual For app.minmemoria.no

Brukermanual For app.minmemoria.no Brukermanual For app.minmemoria.no For videomanual: gå til Velkommen! Memoria er en digital minnebok og en plattform for sosial kommunikasjon mellom familier, helsepersonell og brukere av omsorgstjenester,

Detaljer

Innhold RDP... 2 Oppkobling Kirkedata... 2 Flere brukerpålogginger til Kirkedata... 6

Innhold RDP... 2 Oppkobling Kirkedata... 2 Flere brukerpålogginger til Kirkedata... 6 Innhold RDP... 2 Oppkobling Kirkedata... 2 Flere brukerpålogginger til Kirkedata... 6 Endre passord på Kirkedata... 9 Dropbox på Kirkedata... 12 Apple Mac RDP... 18 Outlook og e-post... 20 Outlook Web

Detaljer

ProMed. Brukermanual for installasjon og bruk av mobiltelefon eller SMS og nett for sending av SMS direkte fra. for Windows

ProMed. Brukermanual for installasjon og bruk av mobiltelefon eller SMS og nett for sending av SMS direkte fra. for Windows Side 1 av 9 Brukermanual for installasjon og bruk av mobiltelefon eller SMS og nett for sending av SMS direkte fra ProMed for Windows Kundeoppfølging og Administrasjon Versjon 1.7 23.10.2009 Litt om sending

Detaljer

Norton Internet Security Online Brukerhåndbok

Norton Internet Security Online Brukerhåndbok Brukerhåndbok Norton Internet Security Online Brukerhåndbok Programvaren som omtales i denne boken er underlagt en lisensavtale, og kan bare brukes i samsvar med vilkårene i avtalen. Dokumentasjon versjon

Detaljer

Innhold RDP... 2 Oppkobling Kirkedata... 2 Flere brukerpålogginger til Kirkedata... 6

Innhold RDP... 2 Oppkobling Kirkedata... 2 Flere brukerpålogginger til Kirkedata... 6 Innhold RDP... 2 Oppkobling Kirkedata... 2 Flere brukerpålogginger til Kirkedata... 6 Endre passord på Kirkedata... 9 Dropbox på Kirkedata... 12 Apple Mac RDP... 18 Outlook og e-post... 28 Outlook Web

Detaljer

Generell brukerveiledning for Elevportalen

Generell brukerveiledning for Elevportalen Generell brukerveiledning for Elevportalen Denne elevportalen er best egnet i nettleseren Internett Explorer. Dersom du opplever kompatibilitets-problemer kan det skyldes at du bruker en annen nettleser.

Detaljer

Mamut Business Software

Mamut Business Software Mamut Business Software Enkel installasjonsveiledning Innhold Før installasjon 3 Om programmet 3 Om installasjon 4 Under installasjon 5 Betingelser for installasjon 5 Slik installerer du: Enbruker 6 Etter

Detaljer

Programvareoppdateringer Brukerhåndbok

Programvareoppdateringer Brukerhåndbok Programvareoppdateringer Brukerhåndbok Copyright 2009 Hewlett-Packard Development Company, L.P. Windows er et registrert varemerke for Microsoft Corporation i USA. Informasjonen i dette dokumentet kan

Detaljer

Trinnvis veiledning for oppdatering til Windows 8.1

Trinnvis veiledning for oppdatering til Windows 8.1 Trinnvis veiledning for oppdatering til Windows 8.1 Installere og oppdatere Windows 8.1 Oppdater BIOS, programmere, drivere og kjør Windows Update Velg installeringstype Installer Windows 8.1 Gå til støttesiden

Detaljer

Mamut Open Services. Mamut Kunnskapsserie. Kom i gang med Mamut Online Survey

Mamut Open Services. Mamut Kunnskapsserie. Kom i gang med Mamut Online Survey Mamut Open Services Mamut Kunnskapsserie Kom i gang med Mamut Online Survey Kom i gang med Mamut Online Survey Innhold MAMUT ONLINE SURVEY... 1 KOM I GANG MED MAMUT ONLINE SURVEY... 3 MAMUT-BRUKERE: OPPRETT

Detaljer

Brukerhåndbok. Programområde

Brukerhåndbok. Programområde Brukerhåndbok Programområde INNHOLD Slik leser du denne håndboken... 2 Symboler som brukes i håndbøkene...2 Ansvarsfraskrivelse... 3 Merknader... 3 Dette kan du gjøre på programområdet... 4 Før du åpner

Detaljer

Brukerveiledning for programmet HHR Animalia

Brukerveiledning for programmet HHR Animalia Brukerveiledning for programmet HHR Animalia Versjon 1.0 Rakkestad, 26.03.2014 Innholdsfortegnelse 1. Introduksjon... 3 2. Installasjon og oppgradering... 3 2.1 Nedlasting... 3 2.2 Oppdatering av operativsystem

Detaljer

Brukerveiledning. for eksamenskoordinator

Brukerveiledning. for eksamenskoordinator Brukerveiledning for eksamenskoordinator 1 Innhold Innledning Pålogging Epostvarsel ved opprettelse av ny brukerkonto Glemt passord Endre profil Hjelpfunksjonen i Inspera Assessment Hovedansvarlig Oppsett

Detaljer

kpmg KPMG Kundeportal Brukerveiledning

kpmg KPMG Kundeportal Brukerveiledning kpmg KPMG Kundeportal Brukerveiledning 1 Velkommen til KPMG Kundeportal 1 1.1 Logg inn i portalen 1 1.2 Glemt passord? 1 1.3 Tilgang til flere portaler 2 2 Navigering i mappestrukturen og opplasting av

Detaljer

Installasjonsveiledning Visma Avendo, versjon 5.2

Installasjonsveiledning Visma Avendo, versjon 5.2 Installasjonsveiledning Visma Avendo, versjon 5.2 April 2011 Innhold Innledning... 1 Administrator... 1 Sikkerhetskopi... 1 Testfirmaet... 1 Før du starter installasjonen/oppgraderingen... 2 Nedlasting...

Detaljer

FOR MAC Hurtigstartveiledning. Klikk her for å laste ned den nyeste versjonen av dette dokumentet

FOR MAC Hurtigstartveiledning. Klikk her for å laste ned den nyeste versjonen av dette dokumentet FOR MAC Hurtigstartveiledning Klikk her for å laste ned den nyeste versjonen av dette dokumentet ESET Cyber Security Pro gir avansert beskyttelse mot skadelig kode for datamaskinen din. Basert på ThreatSense-skannemotoren

Detaljer

McAfee epolicy Orchestrator 5.9.1

McAfee epolicy Orchestrator 5.9.1 Produktmerknader McAfee epolicy Orchestrator 5.9.1 Innhold Om denne versjonen Nyheter Problemer som er løst Kjente problemer Installasjonsinformasjon Hente produktinformasjon via e-post Hvor du kan finne

Detaljer

Introduksjon til. For studenter ved NTNU

Introduksjon til. For studenter ved NTNU Introduksjon til For studenter ved NTNU Oppdatert Høst 2010 Ansvarlig for dokumentet Berit Danielsen Løvås, NTNU Berit.d.lovas@ntnu.no Brukerstøtte og hjelp, it s learning: orakel@ntnu.no Introduksjon

Detaljer

Digitale eller trykte utgaver av håndboken kan i sin helhet distribueres fritt til alle brukere av EPiServer CMS.

Digitale eller trykte utgaver av håndboken kan i sin helhet distribueres fritt til alle brukere av EPiServer CMS. Copyright Denne håndboken er beskyttet av opphavsrettsloven. Endring av innhold eller delvis kopiering av innhold er ikke tillatt uten tillatelse fra opphavsrettsinnehaveren.. Digitale eller trykte utgaver

Detaljer

Versjon 1.0 09/10. Xerox ColorQube 9301/9302/9303 Internett-tjenester

Versjon 1.0 09/10. Xerox ColorQube 9301/9302/9303 Internett-tjenester Versjon 1.0 09/10 Xerox 2010 Xerox Corporation. Forbeholdt alle rettigheter. Upubliserte rettigheter er forbeholdt i henhold til lover om opphavsrett i USA. Innholdet i dette dokumentet kan ikke gjengis

Detaljer

Hurtigguide. Joint Collaboration AS Drammensveien 173-177 0277 Oslo Tlf. 22 50 45 50 Fax. 22 50 35 00 www.joint.no firmapost@joint.

Hurtigguide. Joint Collaboration AS Drammensveien 173-177 0277 Oslo Tlf. 22 50 45 50 Fax. 22 50 35 00 www.joint.no firmapost@joint. Hurtigguide Joint Collaboration AS Drammensveien 173-177 0277 Oslo Tlf. 22 50 45 50 Fax. 22 50 35 00 www.joint.no firmapost@joint.no Org. nr. 983443117 NO INNHOLD 1 Hvorfor er det ulik farge og utseende

Detaljer

Brukerhåndbok Veiledning for fastvareoppdatering

Brukerhåndbok Veiledning for fastvareoppdatering Brukerhåndbok Veiledning for fastvareoppdatering Les sikkerhetsinformasjonen i "Les dette først" før du bruker maskinen for å sikre korrekt og sikker bruk. INNHOLD 1. Veiledning for fastvareoppdatering

Detaljer

Programvareoppdateringer Brukerhåndbok

Programvareoppdateringer Brukerhåndbok Programvareoppdateringer Brukerhåndbok Copyright 2008 Hewlett-Packard Development Company, L.P. Windows er et registrert varemerke for Microsoft Corporation i USA. Informasjonen i dette dokumentet kan

Detaljer

Hurtiginnføring. PC, Mac, ios og Android

Hurtiginnføring. PC, Mac, ios og Android Hurtiginnføring PC, Mac, ios og Android Installasjon for PC Se Viktig-filen på installasjonsdisken eller nettstedet til Trend Micro for detaljert informasjon om systemkrav. Hvis du støter på problemer

Detaljer

Oppskrift for saksbehandlere i Pureservice

Oppskrift for saksbehandlere i Pureservice Oppskrift for saksbehandlere i Pureservice Logg på agentsiden Logg inn på http://selvbetjening.mrfylke.no/agent/ Logg på ved å klikke på «Logg inn med din Microsoft Windows konto» eller opprette passord

Detaljer

Brukerveiledning e-postsystem

Brukerveiledning e-postsystem 1 Brukerveiledning e-postsystem Innholdsfortegnelse Pålogging:....... 2 Opprette e-post:..... 4 Vedlegg:.... 4 Kalender:... 7 Visning: 7 Ny avtale:.... 7 Invitere deltakere:.... 9 Bytte passord på konto

Detaljer

KOM I GANG MED WORDPRESS En enkel guide for å hjelpe deg gjennom det grunnleggende i Wordpress

KOM I GANG MED WORDPRESS En enkel guide for å hjelpe deg gjennom det grunnleggende i Wordpress KOM I GANG MED WORDPRESS En enkel guide for å hjelpe deg gjennom det grunnleggende i Wordpress Sist oppdatert 05.06.2015 Innholdsfortegnelse 1. Hva er Wordpress?... 3 2. Hvordan logger jeg inn i kontrollpanelet?...

Detaljer

GENERELL BRUKERVEILEDNING WEBLINE

GENERELL BRUKERVEILEDNING WEBLINE Side 1 av 10 INNHOLDSFORTEGNELSE 1. FORMÅL MED DOKUMENTET... 3 2. TILGANG TIL PORTALEN... 4 3. TILGJENGELIGE TJENESTER/MODULER... 5 3.1 ADMIN... 5 3.2 NORDIC CONNECT/IP VPN... 5 3.3 INTERNETT INFORMASJON...

Detaljer

Skann til RightFax. Versjon 2,0. Administratorhåndbok

Skann til RightFax. Versjon 2,0. Administratorhåndbok Skann til RightFax Versjon 2,0 Administratorhåndbok August 2017 www.lexmark.com Innhold 2 Innhold Endringshistorikk... 3 Oversikt... 4 Sjekkliste for distribusjonsklar tilstand...5 Konfigurere programmet...

Detaljer

Brukermanual Brother Meter Read Tool

Brukermanual Brother Meter Read Tool Brukermanual Brother Meter Read Tool NOR Versjon 0 Copyright Copyright 2017 Brother Industries, Ltd. All rights reserved. Informasjon i dette dokumentet kan endres uten forvarsel. Den omtalte programvaren

Detaljer

Introduksjon til Min Sky - http://min-sky.no

Introduksjon til Min Sky - http://min-sky.no Introduksjon til Min Sky - http://min-sky.no Min Sky 1 Velkommen til Min Sky! Min Sky er en tjeneste for å lagre dine bilder og filer enkelt og trygt i nettskyen. Når disse er lagret kan du se dem på din

Detaljer

Norton 360 Online Brukerhåndbok

Norton 360 Online Brukerhåndbok Brukerhåndbok Norton 360 Online Brukerhåndbok Dokumentasjon versjon 1.0 Copyright 2007 Symantec Corporation. Med enerett. Den lisensierte programvaren og dokumentasjonen er kategorisert som kommersiell

Detaljer

Skann til RightFax. Administratorhåndbok

Skann til RightFax. Administratorhåndbok Skann til RightFax Administratorhåndbok November 2016 www.lexmark.com Innhold 2 Innhold Oversikt... 3 Sjekkliste for distribusjonsklar tilstand...4 Konfigurere programmet... 5 Åpne programmets konfigurasjonsside...5

Detaljer

Dette dokumentet inneholder viktig informasjon om den gjeldende versjonen. Vi anbefaler at du leser hele dokumentet.

Dette dokumentet inneholder viktig informasjon om den gjeldende versjonen. Vi anbefaler at du leser hele dokumentet. Produktmerknader Revisjon A McAfee Agent 5.0.5 Til bruk med McAfee epolicy Orchestrator Innhold Om denne versjonen Nye funksjoner Problemer som er løst Installeringsinstruksjoner Kjente problemer Hente

Detaljer

Brukerveiledning for nedlastning og installasjon av Office 2013. Av Roar Nubdal, fagprøve IKT-servicefag, juni 2014

Brukerveiledning for nedlastning og installasjon av Office 2013. Av Roar Nubdal, fagprøve IKT-servicefag, juni 2014 Brukerveiledning for nedlastning og installasjon av Office 2013 Av Roar Nubdal, fagprøve IKT-servicefag, juni 2014 1 Innhold Brukerveiledning for nedlastning og installasjon av Office 2013... 1 Info...

Detaljer

BlackBerry Internet Service. Versjon: 4.5.1. Brukerhåndbok

BlackBerry Internet Service. Versjon: 4.5.1. Brukerhåndbok BlackBerry Internet Service Versjon: 4.5.1 Brukerhåndbok Publisert: 2014-01-09 SWD-20140109135826144 Innhold 1 Komme i gang... 7 Om ulike typer meldingsabonnementer for BlackBerry Internet Service...7

Detaljer

Canon Self-Service. Komme i gang-veiledning. En veiledning som hjelper deg med å registrere og begynne å bruke Canons Self-Service-portal på nettet

Canon Self-Service. Komme i gang-veiledning. En veiledning som hjelper deg med å registrere og begynne å bruke Canons Self-Service-portal på nettet Canon Self-Service Komme i gang-veiledning En veiledning som hjelper deg med å registrere og begynne å bruke Canons Self-Service-portal på nettet Innledning Denne veiledningen er beregnet for personen

Detaljer

Hurtigveiledning Ditmer edagsorden Oktober 2013

Hurtigveiledning Ditmer edagsorden Oktober 2013 Hurtigveiledning Ditmer edagsorden Oktober 2013 Hurtigveiledning Innhold For deg som skal i gang med å bruke ditmer edagsorden i ipad eller Internett 1. Slik får du tilgang til ditmer edagsorden... 2 2.

Detaljer

Installeringsveiledning Revisjon B. McAfee epolicy Orchestrator 5.1.0 programvare

Installeringsveiledning Revisjon B. McAfee epolicy Orchestrator 5.1.0 programvare Installeringsveiledning Revisjon B McAfee epolicy Orchestrator 5.1.0 programvare COPYRIGHT Copyright 2014 McAfee, Inc. Ikke kopier uten tillatelse. VAREMERKER McAfee, McAfee-logoen, McAfee Active Protection,

Detaljer

Innhold RDP... 2 Oppkobling Kirkedata... 2 Flere brukerpålogginger til Kirkedata... 8

Innhold RDP... 2 Oppkobling Kirkedata... 2 Flere brukerpålogginger til Kirkedata... 8 Innhold RDP... 2 Oppkobling Kirkedata... 2 Flere brukerpålogginger til Kirkedata... 8 Endre passord på Kirkedata... 11 Dropbox på Kirkedata... 14 Apple Mac RDP... 20 Outlook og e-post... 30 Outlook Web

Detaljer

Installasjon av FEBDOK versjon 5.1 konsern

Installasjon av FEBDOK versjon 5.1 konsern Installasjon av FEBDOK versjon 5.1 konsern Dette er en veiledning av FEBDOK 5.1 konsern. Denne veiledningen har skjermbilder fra Windows 7. Har du ikke Windows 7 kan skjermbildene avvike noe, men prinsippet

Detaljer

Tekstfil om nettverkslisensiering

Tekstfil om nettverkslisensiering Tekstfil om nettverkslisensiering Trimble Navigation Limited Engineering and Construction Division 935 Stewart Drive Sunnyvale, California 94085 USA. Telefon: +1-408-481-8000 Grønt nummer (i USA): +1-800-874-6253

Detaljer

Bruk av kildeavskrifter som er merket med grønn kule

Bruk av kildeavskrifter som er merket med grønn kule www.slektshistorielaget.no Bruk av kildeavskrifter som er merket med grønn kule Hvorfor er dette nyttig? De aller fleste av avskriftene som er markert med grønn kule er lagret i databaser på lagets hjemmeside

Detaljer

Brukerveiledning. Versjon 2.0

Brukerveiledning. Versjon 2.0 Brukerveiledning Versjon 2.0 ISY Prosjekt Versjon 2.0 Programsystemet ISY Prosjekt er utarbeidet og eies av: Norconsult Informasjonssystemer AS Kjørboveien 16 1337 SANDVIKA Sentralbord: 67 57 15 00 Brukerstøtte:

Detaljer

VMware Horizon View Client. Brukerveiledning for nedlasting, installasjon og pålogging for fjerntilgang

VMware Horizon View Client. Brukerveiledning for nedlasting, installasjon og pålogging for fjerntilgang VMware Horizon View Client Brukerveiledning for nedlasting, installasjon og pålogging for fjerntilgang Introduksjon Fjerntilgang er blitt oppgradert til en bedre og mer moderne løsning. Programmet er identisk

Detaljer

F-Secure Anti-Virus for Mac 2015

F-Secure Anti-Virus for Mac 2015 F-Secure Anti-Virus for Mac 2015 2 Innhold F-Secure Anti-Virus for Mac 2015 Innhold Kapitel 1: Komme i gang...3 1.1 Administrer abonnement...4 1.2 Hvordan kan jeg være sikker på at datamaskinen er beskyttet...4

Detaljer

Bruksanvisning. for Roundcube webmail. Utseende: Larry. Versjon

Bruksanvisning. for Roundcube webmail. Utseende: Larry. Versjon Bruksanvisning for Roundcube webmail Utseende: Larry Versjon 05 11.09.2017 Start en nettleser 3 Pålogging til epost-systemet 3 Innstilling av utseende og norsk språk 3 Skifte av passord 4 Verktøy-linja

Detaljer

Google Cloud Print veiledning

Google Cloud Print veiledning Google Cloud Print veiledning Informasjon om Google Cloud Print Skrive ut med Google Cloud Print Appendix Innhold Slik leser du håndbøkene... 2 Symboler som brukes i håndbøkene... 2 Ansvarsfraskrivelse...

Detaljer

Første bestilling av kurs

Første bestilling av kurs DataPower Learning Online Første bestilling av kurs for bedriftskunder Versjon 2.x OKOKOK 1 Bestilling Finn aktuelt kurs For å finne det kurset du er på utkikk etter, kan du enten søke i søkefeltet eller

Detaljer

Brukerveiledning: Innsending av digitale tilbud

Brukerveiledning: Innsending av digitale tilbud Brukerveiledning: Innsending av digitale tilbud Registrering For å kunne delta i nettbaserte anbud må du først registrere organisasjonen din på Negometrixplattformen. Negometrix-plattformen er webbasert,

Detaljer

Se baksiden for hurtiginstallering. Brukerhåndbok. Vi beskytter flere mennesker mot elektroniske trusler enn noen andre i verden.

Se baksiden for hurtiginstallering. Brukerhåndbok. Vi beskytter flere mennesker mot elektroniske trusler enn noen andre i verden. Brukerhåndbok Se baksiden for hurtiginstallering. Vi beskytter flere mennesker mot elektroniske trusler enn noen andre i verden. Miljøvalget det riktige valget. Symantec har fjernet omslaget på denne veiledningen,

Detaljer

SKY.FGDO.no. Brukerhåndbok for SKY lagringsløsning V1.2. Embetsmenn i Storlosje/Grunnlosje

SKY.FGDO.no. Brukerhåndbok for SKY lagringsløsning V1.2. Embetsmenn i Storlosje/Grunnlosje SKY.FGDO.no Brukerhåndbok for SKY lagringsløsning V1.2 Embetsmenn i Storlosje/Grunnlosje Innhold: Retningslinjer for bruk av FGDO SKY lagrings system... 2 Logg deg på... 3 Hovedbildet... 4 Knapper og innstillinger...

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Labøving: Lokal brukeradministrasjon og profiler Oppgavebeskrivelse Her forklares kort hva øvingen går ut på for de som ønsker å finne løsningen selv. Hvis du ønsker punkt-for-punkt

Detaljer

Brukerhåndbok for drift hos Kirkedata AS. Denne håndboken er utarbeidet av

Brukerhåndbok for drift hos Kirkedata AS. Denne håndboken er utarbeidet av Brukerhåndbok for drift hos Kirkedata AS Denne håndboken er utarbeidet av Oppdatert: 18. desember 2012 Innhold Innhold Innledning... 3 Oppsett av PC... 3 Windows XP... 3 Windows Vista og Windows 7... 3

Detaljer

Nero 7-støtte for Windows Vista TM

Nero 7-støtte for Windows Vista TM Nero 7-støtte for Windows Vista TM Nero AG Side 1 Informasjon om opphavsrett og varemerker Denne veiledningen og alt innholdet er opphavsrettslig beskyttet og tilhører Nero AG. Med enerett. Denne veiledningen

Detaljer

Hurtiginnføring. PC, Mac, ios og Android

Hurtiginnføring. PC, Mac, ios og Android Hurtiginnføring PC, Mac, ios og Android Installasjon for PC Se Trend Micro-nettsiden for detaljerte systemkrav. Hvis du støter på problemer under installering eller aktivering av denne programvaren, gå

Detaljer

Programvareoppdateringer Brukerhåndbok

Programvareoppdateringer Brukerhåndbok Programvareoppdateringer Brukerhåndbok Copyright 2008 Hewlett-Packard Development Company, L.P. Windows er et registrert varemerke for Microsoft Corporation i USA. Informasjonen i dette dokumentet kan

Detaljer

Brukerveiledning. for forfatter. Oppdatert 20. januar 2015. Siste versjon av komplett dokumentasjon er fritt tilgjengelig på www.inspera.

Brukerveiledning. for forfatter. Oppdatert 20. januar 2015. Siste versjon av komplett dokumentasjon er fritt tilgjengelig på www.inspera. Brukerveiledning for forfatter Oppdatert 20. januar 2015 Siste versjon av komplett dokumentasjon er fritt tilgjengelig på www.inspera.no/support 1 Innhold Innledning Pålogging Epostvarsel når passord ikke

Detaljer

Brukerveiledning Versjon 1.2

Brukerveiledning Versjon 1.2 Brukerd oku mentasjon Brukerveiledning Versjon 1.2 Programsystemet ISY Prosjekt er utarbeidet og eies av: Norconsult Informasjonssystemer AS Kjørboveien 29 1337 SANDVIKA Sentralbord: 67 57 15 00 Brukerstøtte:

Detaljer

Bytte til Access 2010

Bytte til Access 2010 I denne veiledningen Microsoft Access 2010 ser helt annerledes ut enn Access 2003, så vi har laget denne veiledningen for å gjøre det så enkelt som mulig for deg å lære forskjellene. Les videre for å lære

Detaljer

Infobric Ease Hurtigguide

Infobric Ease Hurtigguide Denne hurtigguiden gir deg en oversikt over de vanligste oppgavene en systemadministratør utfører. Dette er ikke en manual, men en enkel guide for systemadministratørene. Oversikt over Infobric Ease for

Detaljer

F A G B O K F O R L A G E T S E - P O R T A L

F A G B O K F O R L A G E T S E - P O R T A L KOM ME I GANG MED F A G B O K F O R L A G E T S E - P O R T A L BRUKER VE IL EDNING VER SJO N 1.60 INNHOLD Innledning... 3 Forberedelse til nytt skoleår... 3 Første møte med e-portalen... 4 Administrere

Detaljer

Inspeksjon Brukermanual

Inspeksjon Brukermanual 2013 INNHOLD Inspeksjon Brukermanual Denne applikasjonen lar deg enkelt inspisere utstyr som er plassert i Utstyrsportalen. Inspeksjon Onix AS 10/4/2013 0 Side INNHOLD INNHOLDSFORTEGNELSE Page # INTRODUKSJON...

Detaljer

Programvare som installeres Følgende tre programmer benyttes til oppgraderingen og kan lastes ned fra www.cicerone.no.

Programvare som installeres Følgende tre programmer benyttes til oppgraderingen og kan lastes ned fra www.cicerone.no. INNHOLD INNLEDNING... 2 Bruk sertifisert konsulent på oppgradering av Visma CRM... 2 FØR OPPGRADERING AV SERVER... 2 Programvare som installeres... 2 Logg ut av CAT... 2 Stopp rso_rsv.exe... 2 TA BACKUP...

Detaljer

Innhold RDP... 2 Oppkobling Kirkedata... 2 Flere brukerpålogginger til Kirkedata... 8

Innhold RDP... 2 Oppkobling Kirkedata... 2 Flere brukerpålogginger til Kirkedata... 8 Innhold RDP... 2 Oppkobling Kirkedata... 2 Flere brukerpålogginger til Kirkedata... 8 Endre passord på Kirkedata... 11 Dropbox på Kirkedata... 14 Apple Mac RDP... 20 Outlook og e-post... 30 Outlook Web

Detaljer

DIGITAL SKOLEEKSAMEN FOR STUDENTER VED POLITIHØGSKOLEN

DIGITAL SKOLEEKSAMEN FOR STUDENTER VED POLITIHØGSKOLEN DIGITAL SKOLEEKSAMEN FOR STUDENTER VED POLITIHØGSKOLEN Digital skoleeksamen på Politihøgskolen betyr at eksamen gjennomføres på studentens egen PC/Mac fremfor med penn og papir. FØR EKSAMEN Krav til utstyr

Detaljer