McAfee ePolicy Orchestrator简介
借助McAfee ePO软件,IT管理员可以统一McAfee和第三方解决方案中的端点,网络,数据和合规性解决方案的安全管理。McAfee ePO软件提供灵活的自动化管理功能,可以识别,管理和响应安全问题和威胁。您可以定义McAfee ePO软件如何根据环境中安全事件的类型和重要性来定制警报和安全响应,以及在安全和IT操作系统之间创建自动化工作流以快速解决未解决的问题。因此,您可以通过更有效的安全计划节省时间和金钱。McAfee ePO软件有助于降低管理安全性的成本和复杂性。
ePO软件存储库
McAfee ePO服务器是所有McAfee产品安装,更新和其他内容的中央软件存储库。ePolicy Orchestrator的模块化设计允许将新产品添加为扩展。这包括来自安全创新联盟的McAfee和McAfee兼容解决方案的新版本或更新版本。包是签入主存储库的组件,然后部署到客户端系统。ePolicy Orchestrator还允许复制到远程位置的分布式存储库以进行带宽优化。为使McAfee ePO能够使您的客户端系统保持最新,创建了一个从McAfee站点(HTTP或FTP)检索更新的存储库任务,以便每天凌晨1:00运行。以下步骤说明如何修改任务,以便每隔12小时检查一次McAfee更新站点。编辑存储库拉取任务:单击“菜单”| 自动化| 服务器任务。在列表中,找到名为Update Master Repository的任务,然后在Actions列下单击Edit以打开Server Task Builder。在“描述”页面上,确保“计划状态”设置为“已启用”,然后单击“下一步”。选择将现有包移至上一分支,然后单击下一步。注意:选中此选项可使ePolicy Orchestrator维护多组签名文件。当下一个任务运行时,当前更新将移动到名为Previous的服务器上的目录中。这允许您在必要时回滚更新。在“计划”页面上,选择您希望ePolicy Orchestrator检查McAfee站点以获取更新的时间。排任务运行每小时,没有结束日期。将计划设置为每12小时一次。点击下一步。在“摘要”页面上,单击“ 保存”。控制台返回“服务器任务”页面。您可以设置所需的任何更新计划。通常有两种方法 - 类似于上述方法的标准方法,以及在部署到其他人口之前需要在系统子集上测试签名(DAT)时使用的更高级方法。标准方法适用于大多数评估。有关高级方法的信息,请参阅位于McAfee客户门户上的McAfee ePolicy Orchestrator验证DAT和其他内容文件的白皮书。
添加了自动发现的系统
单击收藏夹栏上的“系统树”按钮。单击左侧的“我的组织”组。系统显示在右侧。如果发现任何系统您不希望包含在测试中,则可以从树中删除它们。勾选要删除的所有系统旁边的框(可以使用Shift +单击选择多个系统),单击“操作”|“操作”。目录管理| 单击删除,然后单击确定。您无需在下一个代理到服务器通信上选中“删除代理”复选框。将其余系统拖放到相应的组中。您可以通过先放置一个复选标记来拖动多个系统。将出现一个对话框,询问“您确定要移动系统”。单击确定。如果您以后不希望看到此对话框,可以选中此框。手动添加系统在“系统树”中,突出显示“工作站”组,然后单击“系统树操作” 新系统。对于“如何添加系统”,选择“将系统添加到当前组”,但不要推送代理。对于目标系统,在文本框中键入每个系统的NetBIOS名称,以逗号,空格或换行符分隔。您也可以单击“浏览”以选择系统。验证是否已禁用系统树排序。单击确定。根据需要,重复这些步骤以将任何服务器添加到您的笔记本电脑或服务器组或其子组。有几种组织和填充系统树的方法:
通过创建自己的组并添加单个系统来手动构建系统树。
与Active Directory或NT域同步作为系统的源。在使用Active Directory的情况下,同步镜像AD并自动提供系统树结构。创建自己的组并根据IP范围或子网进行排序。这称为基于标准的排序。导入组和系统的文本文件。注意:在单个产品审核之前,请继续安装McAfee Agent软件和配置仪表板。这将确保您的试用顺利体验。以上就是小编对什么是McAfee ePolicy Orchestrator的了解,有什么不懂的欢迎前来与小编交流探讨。