McAfee - Návod k modulu Endpoint Security
Tato stránka je věnovaná možnostem nastavení a používání modulu Endpoint Security. Jsou zde popsány jednotlivé skupiny nastavení (tzv. policies), co jednotlivé položky znamenají a jaké je jejich doporučené nastavení.
Funkce modulu Endpoint Security
Tento modul obsahuje následující součásti, které nahrazují starší moduly:
Součást | Popis |
---|---|
Endpoint Security Threat Prevention | ochrana proti virům a jinému škodlivému software (nahrazuje starší modul Virus Scan Enterprise - VSE) |
Endpoint Security Firewall | filtrace síťové komunikace (nahrazuje starší modul Host Intrusion Prevention System - HIPS) |
Endpoint Security Web Control | filtrace závadných webových stránek (nahrazuje starší modul SiteAdvisor) |
Konfigurace modulů s pomocí ePO
Jednotlivé možnosti součástí (v terminologii McAfee Product) lze konfigurovat přes webové rozhraní ePolicy Orchestratoru. Některé úpravy lze také provádět lokálně přes příslušné GUI, je-li to povoleno.
V následujících přehledech jsou uvedeny jednotlivé možnosti konfigurace, jejich popis a nastavení v politice Global, která je udržována pracovníky CIV.
Poznámka: Politiky jsou při prvním otevřením v "Basic" režimu, do plnohodnotého je lze přepnout pomocí tlačítka Show Advanced v horní části obrazovky. Přepnutí zpět je pak prováděno tlačítkem Hide Advanced.
Endpoint Security Common
Společné části pro ostatní moduly.
Kategorie Options
Volba | Popis | Nastavení v politice Global |
---|---|---|
Client Interface Mode | Lokální přístup uživatele v GUI
|
Full access |
Uninstallation | Nastavení, zda vyžadovat heslo k odebrání modulů a specifikace hesla. | Ano |
Client Interface Language | Výběr jazyka | English (čeština není dostupná) |
Self Protection |
|
|
Certificates | Přidání důvěryhodných certifikátů dalších dodavatelů | Źádné |
Client Logging |
|
|
Proxy Server for McAfee GTI | Proxy pro Global Threat Intelligence | No proxy server |
Default Client Update |
|
|
Managed Tasks | Zobrazit vlastní managovatelné tasky | Ano |
Endpoint Security Firewall
Filtrace síťové komunikace.
Kategorie Options
Volba | Popis | Nastavení v politice Global |
---|---|---|
Firewall | Zapnutí firewallu | Ano |
Protection Options |
|
|
Tuning Options |
|
|
McAfee GTI Network Reputation |
|
|
Stateful Firewall |
|
|
DNS Blocking | Seznam doménových jmen, na která je blokován provoz. | Phishingové domény (průběžně udržováno CIV) |
Defined Networks | Nové definice trusted/untrusted sítí | --- |
Trusted Executables | Věrohodné spustitelné programy, které mohou vždy komunikovat | --- |
Kategorie Rules
Volba | Popis | Nastavení v politice Global |
---|---|---|
Firewall Rules | Nastavení pravidel firewallu |
Pravidla:
|
Endpoint Security Threat Prevention
Ochrana proti virům a jinému škodlivému software.
Kategorie On-Access Scan
Volba | Popis | Nastavení v politice Global |
---|---|---|
On-Access Scan |
|
|
McAfee GTI |
|
|
Threat Detection User Messaging |
|
|
Process Settings |
|
|
ScriptScan |
|
|
Kategorie On-Demand Scan > Záložka Full-Scan
Volba | Popis | Nastavení v politice Global |
---|---|---|
What to Scan |
|
|
Additional Scan Options |
|
|
Scan Locations |
|
|
File Types to Scan | Rozsah scanu (všechny soubory/Default a specifikované/Jen specifikované) | Všechny soubory |
McAfee GTI |
|
|
Exclusions |
|
|
Actions |
|
|
Performance |
|
|
Scheduled Scan Options |
|
|
Account | Zadání přístupu pro skenování síťových zařízení | --- |
Kategorie On-Demand Scan > Záložka Quick-Scan
Volba | Popis | Nastavení v politice Global |
---|---|---|
What to Scan |
|
|
Additional Scan Options |
|
|
Scan Locations |
|
|
File Types to Scan | Rozsah scanu (všechny soubory/Default a specifikované/Jen specifikované) | Všechny soubory |
McAfee GTI |
|
|
Exclusions |
|
|
Actions |
|
|
Performance |
|
|
Scheduled Scan Options |
|
|
Account | Zadání přístupu pro skenování síťových zařízení | --- |
Kategorie On-Demand Scan > Záložka Right-Click-Scan
Volba | Popis | Nastavení v politice Global |
---|---|---|
What to Scan |
|
|
Additional Scan Options |
|
|
File Types to Scan | Rozsah scanu (všechny soubory/Default a specifikované/Jen specifikované) | Všechny soubory |
McAfee GTI |
|
|
Exclusions |
|
|
Actions |
|
|
Performance |
|
|
Kategorie Options
Volba | Popis | Nastavení v politice Global |
---|---|---|
Quarantine Manager |
|
|
Exclusion by Detection Name |
|
|
Potentially Unwanted Program Detections | Seznam ručeně přidaných souborů k blokování | --- |
Proactive Data Analysis |
|
|
Kategorie Access Protection
Volba | Popis | Nastavení v politice Global |
---|---|---|
Access Protection | Aktivovat access protection | Ano |
Exclusions | Specifikace souborů, které nejsou kontrolovány AP | --- |
Rules | Upřesnění, které kategorie access protection jsou aktivní | Vzdálené vytváření autorun |
Kategorie Exploit Prevention
Volba | Popis | Nastavení v politice Global |
---|---|---|
Exploit Prevention | Zapnutí ochrany proti exploitům | ANO |
Protection Level | Nastavení úroně (Standard/Maximum) | Standard |
Windows Data Execution Prevention | Povolit funkci DEP (zabrání spouštění instrukcí v datových stránkách) | Ano |
Action |
|
|
Exclusions | Specifikace procesů, které jsou vyloučeny z ochrany proti exploitům | --- |
Endpoint Security Web Control
Filtrace závadných webových stránek pro webové prohlížeče Internet Explorer, Mozilla Firefox a Google Chrome.
Kategorie Options
Volba | Popis | Nastavení v politice Global |
---|---|---|
Web Control |
|
|
Event Logging |
|
|
Action Enforcement |
|
|
Secure Search | Aktivovat Secure Search | Ne |
Kategorie Enforcement Messaging
Volba | Popis | Nastavení v politice Global |
---|---|---|
Site | Texty upozornění na zablokování stránky. | Přeloženo do češtiny. |
Site Downloads | Texty upozornění na zablokování stahovaných souborů. | Přeloženo do češtiny. |
Block List | Texty upozornění na zablokování kvůli "manuálním seznamu" | Přeloženo do češtiny. |
McAfee GTI Unreachable | Texty upozornění na nedostupnost McAfee GTI. | Přeloženo do češtiny. |
Unverified Site Protection | Texty upozornění na stránku dosud neznámou pro McAfee GTI. | Přeloženo do češtiny. |
Unverified File Download Protection | Texty upozornění na stahovaní neprověřeného souboru. | Přeloženo do češtiny. |
Image for Warn and Block Pages | Obrázek společný pro všechna upozornění, | --- |
Kategorie Block and Allow List
Volba | Popis | Nastavení v politice Global |
---|---|---|
Block and Allow List | Seznam výjimek pro explicitní blokování nebo povolení stránek. | povoleno #.zcu.cz |
Kategorie Content Actions
Volba | Popis | Nastavení v politice Global |
---|---|---|
Web Category Blocking |
|
|
Rating Actions |
|
|
Kategorie Browser Control
Volba | Popis | Nastavení v politice Global |
---|---|---|
Browser Control | Nastavení zákazu používat vybrané prohlížeče | Žádný neoznačen |
Kde jsou logy?
Win7, Win8, Win8.1: C:\ProgramData\McAfee\Endpoint Security\Logs\