Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada....

74
Guía de instalación McAfee Endpoint Security 10.5.0 Para uso con McAfee ePolicy Orchestrator

Transcript of Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada....

Page 1: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Guía de instalación

McAfee Endpoint Security 10.5.0Para uso con McAfee ePolicy Orchestrator

Page 2: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

COPYRIGHT

© 2016 Intel Corporation

ATRIBUCIONES DE MARCAS COMERCIALESIntel y el logotipo de Intel son marcas comerciales registradas de Intel Corporation en EE. UU. y en otros países. McAfee y el logotipo de McAfee,McAfee Active Protection, McAfee DeepSAFE, ePolicy Orchestrator, McAfee ePO, McAfee EMM, McAfee Evader, Foundscore, Foundstone, Global ThreatIntelligence, McAfee LiveSafe, Policy Lab, McAfee QuickClean, Safe Eyes, McAfee SECURE, McAfee Shredder, SiteAdvisor, McAfee Stinger, McAfeeTechMaster, McAfee Total Protection, TrustedSource y VirusScan son marcas comerciales o marcas comerciales registradas de McAfee, Inc. o de susempresas filiales en EE. UU. y en otros países. Los demás nombres y marcas pueden ser reclamados como propiedad de otros.

INFORMACIÓN DE LICENCIA

Acuerdo de licenciaAVISO A TODOS LOS USUARIOS: LEA DETENIDAMENTE EL ACUERDO LEGAL CORRESPONDIENTE A LA LICENCIA QUE HA ADQUIRIDO, QUE ESTIPULALOS TÉRMINOS Y CONDICIONES GENERALES PARA EL USO DEL SOFTWARE CON LICENCIA. SI NO SABE QUÉ TIPO DE LICENCIA HA ADQUIRIDO,CONSULTE LOS DOCUMENTOS DE VENTA Y OTROS DOCUMENTOS RELACIONADOS CON LA CONCESIÓN DE LA LICENCIA O CON LA ORDEN DE COMPRAQUE ACOMPAÑAN AL PAQUETE DE SOFTWARE, O QUE HAYA RECIBIDO POR SEPARADO COMO PARTE DE LA COMPRA (POR EJEMPLO, UN MANUAL, UNARCHIVO DEL CD DEL PRODUCTO O UN ARCHIVO DISPONIBLE EN EL SITIO WEB DESDE EL QUE DESCARGÓ EL PAQUETE DE SOFTWARE). SI NOACEPTA TODOS LOS TÉRMINOS DESCRITOS EN EL ACUERDO, NO INSTALE EL SOFTWARE. SI PROCEDE, PUEDE DEVOLVER EL PRODUCTO A MCAFEE OAL LUGAR DONDE LO ADQUIRIÓ CON EL FIN DE OBTENER SU REEMBOLSO ÍNTEGRO.

2 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 3: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Contenido

Prefacio 5Acerca de esta guía . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5

Destinatarios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5Convenciones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5

Búsqueda de documentación de productos . . . . . . . . . . . . . . . . . . . . . . . . 6

1 Descripción general del producto 7Módulos de Endpoint Security . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7Opciones de instalación y ampliaciones . . . . . . . . . . . . . . . . . . . . . . . . . 8Nuevas funciones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9Funcionamiento del producto . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10

Función de la plataforma de gestión de seguridad . . . . . . . . . . . . . . . . . . 11Opciones de administración de seguridad . . . . . . . . . . . . . . . . . . . . . . . . 12

Autogestión . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12Administración con McAfee ePO . . . . . . . . . . . . . . . . . . . . . . . . . 12Administración con McAfee ePO Cloud . . . . . . . . . . . . . . . . . . . . . . 14

Cómo continuar . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16

2 Preinstalación 17Requisitos del sistema para Endpoint Security . . . . . . . . . . . . . . . . . . . . . . 17Otro software de detección de virus y de firewall . . . . . . . . . . . . . . . . . . . . . 19Preparación para la instalación o ampliación . . . . . . . . . . . . . . . . . . . . . . . 20Preconfiguración del producto . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20

Creación de paquetes personalizados con el diseñador de paquetes de Endpoint Security . . 21Instalación de paquetes personalizados con McAfee ePO . . . . . . . . . . . . . . . 22Creación de una directiva personalizada que importar . . . . . . . . . . . . . . . . 23

Ampliación de una versión existente del producto . . . . . . . . . . . . . . . . . . . . . 24¿Está listo para empezar la instalación? . . . . . . . . . . . . . . . . . . . . . . . . . 26

3 Instalación en sistemas gestionados con McAfee ePO y McAfee ePO Cloud 29Descripción general de la instalación . . . . . . . . . . . . . . . . . . . . . . . . . . 29Amplíe McAfee Agent en sistemas gestionados de McAfee ePO . . . . . . . . . . . . . . . 31Instalar los archivos de producto en el servidor de administración . . . . . . . . . . . . . . 32Descargar archivos de contenido de Endpoint Security . . . . . . . . . . . . . . . . . . . 33Desplegar en varios sistemas con tareas de despliegue . . . . . . . . . . . . . . . . . . 34Instalar el producto en un sistema local con una URL de instalación . . . . . . . . . . . . . 35

Instalación del producto con la configuración predeterminada . . . . . . . . . . . . . 36Instalación del producto con una configuración personalizada . . . . . . . . . . . . . 37Instalar con una URL de instalación . . . . . . . . . . . . . . . . . . . . . . . 39

Verificar la instalación . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39Desinstalar de sistemas gestionados con McAfee ePO o McAfee ePO Cloud . . . . . . . . . . . 40

4 Instalación en sistemas autogestionados 41Descripción general de la instalación para sistemas autogestionados . . . . . . . . . . . . . 41Ampliar McAfee Agent en sistemas autogestionados . . . . . . . . . . . . . . . . . . . . 42

McAfee Endpoint Security 10.5.0 Guía de instalación 3

Page 4: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Instalar con el asistente de instalación . . . . . . . . . . . . . . . . . . . . . . . . . 42Instalación desde la línea de comandos . . . . . . . . . . . . . . . . . . . . . . . . . 43Verificar la instalación . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44Desinstalar de un sistema autogestionado . . . . . . . . . . . . . . . . . . . . . . . . 45

5 Solución de problemas y referencia 47Solución de problemas de instalación . . . . . . . . . . . . . . . . . . . . . . . . . . 47

Probar detección de malware . . . . . . . . . . . . . . . . . . . . . . . . . . 47Uso de la herramienta MER para solucionar problemas . . . . . . . . . . . . . . . . 47

Resolver códigos de error y mensajes . . . . . . . . . . . . . . . . . . . . . . . . . 48Uso de las opciones de línea de comandos . . . . . . . . . . . . . . . . . . . . . . . 50

Opciones de línea de comandos de SetupEP (tareas de despliegue de McAfee ePO y McAfee ePOCloud) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50Opciones de línea de comandos de SetupEP (autogestionados) . . . . . . . . . . . . 52Opciones de línea de comandos de ESConfigTool . . . . . . . . . . . . . . . . . 54

Archivos de registro . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55

A Instalación de Protección adaptable frente a amenazas 57Acerca de Protección adaptable frente a amenazas . . . . . . . . . . . . . . . . . . . . 57Instalación del producto en entornos gestionados . . . . . . . . . . . . . . . . . . . . . 58

Utilización de Protección adaptable frente a amenazas en sistemas gestionados . . . . . 58Requisitos del sistema para Protección adaptable frente a amenazas . . . . . . . . . . 59Descripción general del proceso de instalación de Protección adaptable frente a amenazas 61Descargue e incorpore los componentes en McAfee ePO . . . . . . . . . . . . . . . 62Despliegue de Protección adaptable frente a amenazas . . . . . . . . . . . . . . . 62Compruebe el despliegue . . . . . . . . . . . . . . . . . . . . . . . . . . . 63Qué hacer después de la instalación . . . . . . . . . . . . . . . . . . . . . . . 64Desinstalación de Protección adaptable frente a amenazas . . . . . . . . . . . . . . 64

Instalación del producto en sistemas autogestionados . . . . . . . . . . . . . . . . . . . 65Utilización de Protección adaptable frente a amenazas en sistemas autogestionados . . . . 65Requisitos del sistema para Protección adaptable frente a amenazas en sistemasautogestionados . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65Descripción general del proceso de instalación de Protección adaptable frente a amenazas 66Instalación de Protección adaptable frente a amenazas en el sistema . . . . . . . . . . 66Verificación de la instalación en sistemas autogestionados . . . . . . . . . . . . . . 66Qué hacer después de la instalación . . . . . . . . . . . . . . . . . . . . . . . 67Desinstalación de Protección adaptable frente a amenazas en sistemas autogestionados . . 67

Índice 69

Contenido

4 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 5: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Prefacio

Esta guía le proporcionará toda la información que necesita para trabajar con su producto McAfee.

Contenido Acerca de esta guía Búsqueda de documentación de productos

Acerca de esta guíaEsta información incluye los destinatarios de la guía, las convenciones tipográficas y los iconosutilizados, además de cómo está organizada.

DestinatariosLa documentación de McAfee se recopila y se redacta meticulosamente para el público al que vadestinada.

La información de esta guía está dirigida principalmente a:

• Administradores: personas que implementan y aplican el programa de seguridad de la empresa.

ConvencionesEn esta guía se utilizan los siguientes iconos y convenciones tipográficas.

Cursiva Título de un manual, capítulo o tema; un nuevo término; énfasis

Negrita Texto que se enfatiza

Tipo de letramonoespacio

Comandos y texto de otra índole que escribe el usuario; un ejemplo decódigo; un mensaje que se presenta en pantalla

Tipo de letra estrecho en negrita Palabras de la interfaz del producto, como opciones, menús, botones ycuadros de diálogo

Azul hipertexto Un vínculo a un tema o a un sitio web externo

Nota: Información adicional para enfatizar una cuestión, recordarle algoal lector o proporcionar un método alternativo

Sugerencia: Información sobre prácticas recomendadas

Precaución: Consejos importantes para proteger su sistema informático,instalación de software, red, empresa o sus datos

Advertencia: Consejos fundamentales para impedir lesiones personalesal utilizar un producto de hardware

McAfee Endpoint Security 10.5.0 Guía de instalación 5

Page 6: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Búsqueda de documentación de productosEn el portal ServicePortal puede encontrar información sobre los productos publicados, por ejemplodocumentación de los productos, artículos técnicos, etc.

Procedimiento1 Vaya al portal ServicePortal en https://support.mcafee.com y haga clic en la ficha Centro de conocimiento.

2 En el panel Base de conocimiento, bajo Origen de contenido, haga clic en Documentación de productos.

3 Seleccione un producto y una versión, y haga clic en Buscar para ver una lista de documentos.

PrefacioBúsqueda de documentación de productos

6 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 7: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

1 Descripción general del producto

McAfee®

Endpoint Security es una solución de seguridad totalmente integrada que protege servidores,sistemas de equipos endpoint, portátiles y tabletas contra un amplio abanico de amenazas. Lasposibles amenazas incluyen malware, comunicaciones sospechosas, sitios web no seguros y archivosdescargados. Endpoint Security intercepta amenazas, supervisa el mantenimiento general del sistemay proporciona información sobre el estado y las detecciones.

El producto puede instalarse en sistemas autogestionados (independientes) o en sistemas gestionadosmediante estas plataformas de administración de seguridad:

• McAfee® ePolicy Orchestrator® (McAfee® ePO™) versión 5.1.1 y posterior

• McAfee® ePolicy Orchestrator® Cloud (McAfee ePO™ Cloud)

Para obtener la información más reciente sobre la licencia de gestión y la autorización de EndpointSecurity, consulte KB87057.

Contenido Módulos de Endpoint Security Opciones de instalación y ampliaciones Nuevas funciones Funcionamiento del producto Opciones de administración de seguridad Cómo continuar

Módulos de Endpoint SecurityEl administrador configura e instala uno o más módulos de Endpoint Security en los equipos cliente.

• Prevención de amenazas : comprueba la existencia de virus, spyware, programas no deseados yotras amenazas mediante el análisis de los elementos, bien automáticamente cuando los usuariosacceden a ellos, bien bajo demanda en cualquier momento.

• Firewall : supervisa las comunicaciones entre el equipo y los recursos de la red o Internet.Intercepta las comunicaciones sospechosas.

1

McAfee Endpoint Security 10.5.0 Guía de instalación 7

Page 8: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

• Control web : muestra calificaciones de seguridad e informes sobre sitios web durante lanavegación y la búsqueda online. Control web permite al administrador de sitios web bloquear elacceso a los sitios web basándose en su calificación de seguridad o contenido.

• Protección adaptable frente a amenazas : Analiza el contenido de su empresa y decide quéhacer en función de la reputación de los archivos, las reglas y los umbrales de reputación.

Protección adaptable frente a amenazas es un módulo opcional de Endpoint Security. Para disponerde más fuentes de inteligencia de amenazas y funciones, despliegue el Servidor de ThreatIntelligence Exchange. Para obtener información, póngase en contacto con su reseller orepresentante de ventas.

Protección adaptable frente a amenazas no es compatible con sistemas gestionados por McAfee ePOCloud.

Además, el módulo Ajustes generales proporciona la configuración para las funciones comunes, talescomo la seguridad de interfaz y el registro. Este módulo se instala automáticamente si se instalacualquier otro módulo.

Opciones de instalación y ampliacionesMcAfee Endpoint Security incluye procesos automatizados de instalación y configuración en variosentornos de administración.

Instalación y despliegue automatizados

Seleccione el nivel de automatización o personalización que se adapte mejor a sus necesidades.

• Asistentes automatizados: instalan y despliegan el producto con una configuraciónpredeterminada preconfigurada y una interacción mínima durante la instalación.

• Opciones personalizadas: utilice el diseñador de paquetes de Endpoint Security para crearpaquetes de productos personalizados que incluyan una configuración de directiva preconfigurada.Especifique funciones de instalación, como la instalación silenciosa.

• Destino único o destinos múltiples: puede instalar en sistemas locales o desplegarremotamente en todos los sistemas gestionados.

Administración y ampliaciones en paralelo

Instale, administre y amplíe varias versiones de producto y sistemas operativos en una únicaplataforma de administración.

• Instalación en línea: instale y gestione productos nuevos en paralelo con versiones anteriores.

• Administración de varias plataformas y versiones del cliente: utilice McAfee ePO y McAfeeePO Cloud con McAfee Agent para administrar las versiones 10.0-10.5 del Cliente de EndpointSecurity en sistemas Windows y software cliente compatible en sistemas Mac y Linux.

1 Descripción general del productoOpciones de instalación y ampliaciones

8 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 9: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

• Migración de configuración personalizada: migre su configuración desde productos heredadospara utilizarla con Endpoint Security.

• En sistemas autogestionados: el asistente de instalación conserva su configuración duranteel proceso de ampliación, de forma predeterminada. Puede especificar los productos que deseeampliar.

• En sistemas gestionados por McAfee ePO: El Asistente para la migración de endpointsproporciona dos rutas de migración. Puede migrar toda la configuración automáticamente, oseleccionar la configuración que desee migrar manualmente y configurar algunos ajustes antesde la migración si fuera necesario.

Nuevas funcionesLa versión actual del producto incluye estas funciones nuevas.

Consulte las Notas de la versión de McAfee Endpoint Security para ver la lista completa de nuevasfunciones y mejoras del producto en esta versión.

Descripción general del productoNuevas funciones 1

McAfee Endpoint Security 10.5.0 Guía de instalación 9

Page 10: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Funcionamiento del producto Endpoint Security detecta, resuelve y registra información sobre las amenazas detectadas. El softwarecliente se instala en cada sistema gestionado para realizar estas tareas.

• En los sistemas autogestionados: un usuario del sistema local instala el software cliente,personaliza las funciones y administra las detecciones.

• En sistemas gestionados: El administrador suele instalar el software cliente, administrar lasdetecciones y configurar reglas de seguridad llamadas directivas que determinan el funcionamientodel producto. Según cómo haya configurado las directivas el administrador, puede que a losusuarios se les permita personalizar algunas funciones del producto.

Función del software cliente

El software cliente protege los sistemas mediante ampliaciones regulares, supervisión continua ygeneración de informes detallados.

1 Supervisa de modo silencioso todas las entradas y salidas de archivos, las descargas, lasejecuciones de programas, las comunicaciones entrantes y salientes, las visitas a los sitios web yotras actividades relacionadas con el sistema que tienen lugar en los sistemas gestionados, y acontinuación:

• Elimina los virus detectados o los pone en cuarentena.

• Elimina los programas potencialmente no deseados, como spyware o adware.

• Bloquea o advierte de actividad sospechosa, según la configuración del producto.

1 Descripción general del productoFuncionamiento del producto

10 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 11: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

• Indica sitios web no seguros con un botón o un icono codificado con colores en la ventana delnavegador o en la página de resultados de la búsqueda. Estos indicadores proporcionan accesoa informes de seguridad que detallan amenazas específicas del sitio.

• Bloquea o advierte de sitios web peligrosos, según la configuración del producto.

2 Se conecta periódicamente a un servidor de McAfee ePO local o remoto, o directamente a un sitioweb en Internet para comprobar lo siguiente:

• Actualizaciones de archivos de contenido que contienen información que Endpoint Securityutiliza para detectar amenazas. Estos archivos se actualizan a medida que se descubrenamenazas nuevas para asegurar que los sistemas siempre estén protegidos contra las amenazasmás recientes.

• Ampliaciones de los componentes de software.

El software cliente descarga cualquier versión nueva que se encuentre disponible.

3 Registra información de seguridad para cada sistema gestionado, incluidos el estado de laprotección y los detalles sobre las detecciones. Los usuarios pueden consultar esta información enla consola cliente en los sistemas autogestionados y en sistemas gestionados donde lasconfiguraciones de directivas lo permitan.

4 (Solo en sistemas gestionados) Se comunica periódicamente con un servidor de administración deseguridad para:

• Enviar información de seguridad registrada.

• Recibir nuevas asignaciones de directivas.

Función de la plataforma de gestión de seguridadLos administradores pueden utilizar una plataforma de gestión de seguridad de red para administrar laseguridad de todos los sistemas de red desde una consola centralizada.

Si es un administrador que usa una plataforma de gestión de seguridad compatible, puede llevar acabo las siguientes tareas de seguridad de la red:

• Desplegar el software del producto en sistemas gestionados.

• Administrar e implementar seguridad de red mediante asignaciones de directivas y tareasautomatizadas.

• Administre la protección de sistemas que se ejecuten en varias plataformas de sistemas operativos.

• Actualizar los componentes del producto y el contenido de seguridad necesario para asegurar quelos sistemas gestionados estén seguros.

• Crear informes que muestren gráficos y tablas informativos y configurados por el usuario quecontengan sus datos de seguridad de la red.

Las estrategias de administración varían dependiendo del número y la ubicación de los sistemasgestionados y el modo en el que se emplean.

• Las redes empresariales para la industria y el gobierno suelen contratar un equipo deadministradores informáticos a tiempo completo para supervisar y regular la seguridad.

• Las empresas más pequeñas pueden optar por pedirle a un empleado que dedique una hora o dosa la semana a la supervisión de seguridad, suscribirse a un software de administración alojado enun servidor "en la nube" o bien permitir que cada usuario gestione la seguridad de su propiosistema.

Endpoint Security se adapta a cada uno de estos entornos.

Descripción general del productoFuncionamiento del producto 1

McAfee Endpoint Security 10.5.0 Guía de instalación 11

Page 12: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Opciones de administración de seguridadEndpoint Security admite varias opciones de administración de seguridad, lo que le permite adaptarsea distintos usuarios y parámetros. Seleccione el tipo de administración adecuado a sus necesidadesbasándose en los recursos de red, el número y ubicación de los sistemas gestionados y el modo en elque se emplean los sistemas.

Sistemas autogestionadosEn sistemas no gestionados con una plataforma de administración de seguridad, Endpoint Security:

• Es compatible con equipos de sobremesa y portátiles.

• No necesita un servidor de administración o componentes de servidor.

• Se instala en el sistema local a través de los usuarios locales.

• Se configura y gestiona desde la consola cliente en el sistema local.

Sistemas gestionadosMcAfee ePO y McAfee ePO Cloud permite acceder a funciones de gestión adicionales, que incluyen unservidor y consola de administración.

Funciones Gestionado con McAfeeePO

Gestionado conMcAfee ePO Cloud

Compatibilidad de sistemas

Dispositivos compatibles Servidores, equipos desobremesa, portátiles ytabletas

Equipos desobremesa, portátilesy tabletas

Situado en las instalaciones del cliente con elservidor de administración

Sí (también administradispositivos remotos)

No

Instalación

Los administradores instalan componentes delservidor

Sí No

Los administradores pueden instalar el softwarecliente de manera remota en varios sistemas

Sí Sí

Los usuarios puede instalar el software clienteen sistemas locales con una URL

Sí Sí

Administración

El administrador usa una consola basada en web Sí Sí

Los usuarios utilizan una consola cliente local(opcional)

Sí Sí

AutogestiónInstale y gestione el producto directamente en un sistema local que no está conectado a la red ogestionado desde una plataforma de gestión de seguridad centralizada.En este caso, los usuarios ejecutan el asistente de instalación directamente en el sistema local. Unavez finalizada la instalación, pueden gestionar la configuración de seguridad y las funciones delproducto directamente desde la consola cliente. Por ejemplo, pueden planificar análisis, consultarinformes y comprobar actualizaciones según sea necesario.

Administración con McAfee ePOUtilice McAfee ePO para desplegar y administrar el producto en sistemas alojados en sitios conservidores de McAfee ePO locales y en sitios remotos gestionados por esos servidores. En este caso,

1 Descripción general del productoOpciones de administración de seguridad

12 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 13: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

uno o más de los administradores suelen gestionar el servidor y los sistemas de red donde se instalael producto.

McAfee ePO ha sido diseñado para redes de empresas de gran tamaño e incluye funciones nuevas queaportan un incremento en la facilidad de uso y permiten extenderse a muchas configuraciones deredes.

Los sistemas gestionados siguen el modelo clásico cliente-servidor, en el que llaman al servidor deadministración (McAfee ePO) para obtener instrucciones. (Para facilitar esta llamada, se despliegaMcAfee Agent en cada sistema de la red. Una vez que se haya desplegado un agente en un sistema,McAfee ePO puede administrarlo y el software cliente de productos administrados puede comunicarsecon el servidor.)

La siguiente figura muestra cómo se integra Endpoint Securityen un entorno seguro de McAfee ePO.

1 El administrador configura los componentes del servidor de McAfee ePO y despliega McAfee Agenten los sistemas gestionados.

La base de datos de McAfee ePO almacena todos los datos sobre los sistemas gestionados de lared, incluidos los siguientes:

• Propiedades del sistema

• Información de directivas

• Estructura de directorios

• Eventos de amenaza (información sobre detecciones)

• Todos los demás datos relevantes que el servidor necesita para mantener actualizados lossistemas gestionados

Descripción general del productoOpciones de administración de seguridad 1

McAfee Endpoint Security 10.5.0 Guía de instalación 13

Page 14: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

El McAfee Agent desplegado en todos los sistemas permite:

• Aplicación de directivas

• Despliegues y actualizaciones de productos

• Informes en los sistemas gestionados

2 El administrador despliega el software cliente en sistemas gestionados.

El Cliente de Endpoint Security es el software cliente en sistemas Windows. Las extensiones McAfeeePO para Endpoint Security también pueden gestionar software cliente compatible instalado ensistemas Mac y Linux.

3 El servidor de McAfee ePO se conecta al servidor de actualizaciones de McAfee para extraer elcontenido de seguridad más reciente.

El servidor de actualizaciones de McAfee ePO aloja el contenido de seguridad más actualizado paraque el software de McAfee ePO pueda extraer el contenido a intervalos planificados.

4 La comunicación segura agente-servidor (ASSC) se produce a intervalos regulares entre lossistemas y el servidor de McAfee ePO. A continuación:

• McAfee ePO envía cualquier asignación de directiva nueva o actualizaciones de productos delsoftware cliente a los sistemas gestionados. Dicha comunicación tiene lugar una vez terminadala instalación del software cliente y posteriormente a intervalos regulares.

• El software cliente envía la información de seguridad que ha registrado al servidor.

5 El administrador inicia sesión en la consola de McAfee ePO para realizar tareas administrativas deseguridad, como ejecutar consultas para comunicar el estado de seguridad o trabajar con lasdirectivas de seguridad del software gestionado.

Administración con McAfee ePO CloudUtilice McAfee ePO Cloud para desplegar y administrar el producto en sistemas alojados en sitios queno cuentan con su propio servidor de administración. En este caso, McAfee alberga el servidor.

McAfee ePO Cloud está diseñado para redes pequeñas y medianas que no cuentan con un equipo ouna infraestructura de administración de seguridad. McAfee configura el servidor y la base de datos deMcAfee ePO Cloud "en la nube", crea una cuenta, pone a su disposición los productos para instalarlosen los sistemas gestionados y envía las credenciales de inicio de sesión al administrador de la cuenta.

Los sistemas gestionados siguen el modelo clásico cliente-servidor, en el que contactan con el servidorde administración (McAfee ePO Cloud) para obtener instrucciones. (Para facilitar esta llamada, sedespliega McAfee Agent en cada sistema de la red. Una vez que hay un agente desplegado en unsistema, McAfee ePO Cloud puede administrarlo y el software cliente de productos administradospuede comunicarse con McAfee ePO Cloud).

1 Descripción general del productoOpciones de administración de seguridad

14 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 15: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

La siguiente figura muestra cómo Endpoint Security se integra en un entorno seguro de McAfee ePOCloud.

1 McAfee configura los componentes del servidor "en la nube", incluidos el servidor y la base dedatos de McAfee ePO Cloud, y envía la URL y la información de inicio de sesión al administrador.

2 El servidor de McAfee ePO Cloud se conecta al servidor de actualizaciones de McAfee para extraerel contenido de seguridad más reciente.

El servidor de actualizaciones de McAfee ePO aloja el contenido de seguridad más actualizado paraque el software de McAfee pueda extraer el contenido a intervalos planificados.

3 El administrador utiliza un navegador para iniciar sesión en McAfee ePO Cloud, crea una URL deinstalación y la envía a los usuarios junto con instrucciones para instalar el software cliente en sussistemas.

El Cliente de Endpoint Security es el software cliente en sistemas Windows. Los componentes deservidor de Endpoint Security también pueden gestionar software cliente compatible instalado ensistemas Mac y Linux.

La URL instala McAfee Agent (si no está ya instalado) y Cliente de Endpoint Security. El sistema sevuelve a comunicar con McAfee ePO Cloud y pasa a estar administrado y protegido por McAfee ePOCloud.

4 La comunicación segura agente-servidor (ASSC) se produce a intervalos regulares entre lossistemas y el servidor de McAfee. A continuación:

• McAfee ePO Cloud envía cualquier asignación de directiva nueva o actualizaciones de productosdel software cliente a los sistemas gestionados. Dichas acciones se llevan a cabo una vezterminada la instalación del software cliente y posteriormente a intervalos regulares.

• El software cliente envía la información de seguridad que ha registrado al servidor.

5 El administrador utiliza un navegador para iniciar sesión en McAfee ePO Cloud y para realizar tareasadministrativas de seguridad, como ejecutar consultas para informar del estado de seguridad oconfigurar las directivas de seguridad de su software administrado.

Descripción general del productoOpciones de administración de seguridad 1

McAfee Endpoint Security 10.5.0 Guía de instalación 15

Page 16: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Cómo continuarEsta guía explica cómo instalar o ampliar Endpoint Security en sistemas Windows autogestionados ogestionados de manera centralizada.

Para instalar software cliente para Endpoint Security for Mac o Endpoint Security for Linux, consulte ladocumentación del producto.

Cuando esté listo para comenzar, siga estos pasos.

1 Consulte la información en el capítulo 2 para asegurarse de que los sistemas y el entorno cumplenlos requisitos para instalar y ejecutar el producto.

El capítulo 2 también describe los requisitos para la migración de productos heredados.

2 Siga las instrucciones en el capítulo para su entorno de gestión.

Para instalar en sistemas gestionados con... Consulte el...

McAfee ePO o McAfee ePO Cloud Capítulo 3

Autogestión (sin plataformas de administración de seguridad) Capítulo 4

3 Consulte el capítulo 5 para obtener información sobre solución de problemas.

4 (Opcional) Para encontrar información sobre la instalación de Protección adaptable frente aamenazas de Endpoint Security, consulte el apéndice A, Instalación de Protección adaptable frentea amenazas.

1 Descripción general del productoCómo continuar

16 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 17: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

2 Preinstalación

Los sistemas gestionados necesitan un hardware y software específicos para ejecutar McAfee EndpointSecurity. Revise estos requisitos y recomendaciones antes de instalar el software Endpoint Securitypara garantizar su correcta instalación.

Contenido Requisitos del sistema para Endpoint Security Otro software de detección de virus y de firewall Preparación para la instalación o ampliación Preconfiguración del producto Ampliación de una versión existente del producto ¿Está listo para empezar la instalación?

Requisitos del sistema para Endpoint SecurityEsta versión admite el despliegue de Endpoint Security en sistemas operativos Windows. Puedeadministrar clientes de Windows, Mac y Linux desde McAfee ePO mediante extensiones de EndpointSecurity.

Requisitos del sistema y hardware

Para ver una lista completa de los requisitos actuales del sistema:

• Endpoint Security: KB82761

• Endpoint Security for Mac: KB84934

• Endpoint Security for Linux: KB87073

Plataformas que ya no son compatibles

• Windows Vista SP2

• Windows Server 2008

Windows 2008 R2 es compatible.

Productos que ya no son compatibles

McAfee Agent 5.0.1

2

McAfee Endpoint Security 10.5.0 Guía de instalación 17

Page 18: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Navegadores compatibles o no compatibles

La instalación del producto se ha verificado y funciona correctamente en las siguientes versiones delos navegadores más utilizados. La instalación mediante URL requiere uno de estos navegadores y unaconexión a Internet.

• Mozilla Firefox (versiones 3.0 y posterior)

• Google Chrome (versiones 4.0 y posterior)

• Microsoft Internet Explorer (versiones 8, 9, 10 y 11)

• Safari (versiones 7.1.x, 8.0.x y 9.0.x): Endpoint Security for Mac

El asistente de instalación utiliza el nivel de seguridad predeterminado de Internet Explorer. En el casode otros navegadores, seleccione un nivel de seguridad que permita Javascript. Consulte lasinstrucciones en la documentación del navegador web para configurar el nivel de seguridad si necesitacambiarlo.

Control web

Control web es compatible con estos navegadores:

• Microsoft Internet Explorer 11

• Google Chrome: versión actual

Chrome no admite la opción Mostrar globo.

• Mozilla Firefox: versión actual

• Mozilla Firefox ESR (Extended Support Release): versión actual y versión anterior

Como Google y Mozilla publican frecuentemente versiones nuevas, es posible que Control web nofuncione con una actualización nueva. Se publicará un parche de Control web tan pronto como seaposible para que sea compatible con los cambios realizados en Google o Mozilla.

Control web no es compatible con Microsoft Edge.

Para obtener la información más reciente sobre los navegadores compatibles con Control web,consulte KB82761.

En los sistemas autogestionados se permiten todos los navegadores de forma predeterminada, tanto loscompatibles como los no compatibles.

Plataformas de administración de seguridad compatibles

Si va a administrar la seguridad de los sistemas de red, deberá establecer primero una plataforma degestión compatible y colocar los sistemas de red bajo su administración.

2 PreinstalaciónRequisitos del sistema para Endpoint Security

18 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 19: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Plataforma deadministración

Requisitos

McAfee ePO Un administrador tiene:• Tiene instalado McAfee ePO 5.1.1 o posterior (se recomienda McAfee ePO

5.3.1 o posterior).

• Tiene desplegado McAfee Agent 5.0.2.333 o posterior en sistemasgestionados. (Se recomienda McAfee Agent 5.0.4.)

Consulte la Guía de instalación de McAfee ePolicy Orchestrator para obtenerinstrucciones.

McAfee ePO Cloud • McAfee u otro proveedor de servicios ha configurado su cuenta, hainstalado los componentes del servidor y le ha enviado las credenciales deinicio de sesión de McAfee ePO Cloud.

• Un administrador tiene desplegado McAfee Agent 5.0.2.333 o posterior ensistemas gestionados. (Se recomienda McAfee Agent 5.0.4.)

Para obtener la información más reciente sobre la licencia de gestión y laautorización de Endpoint Security, consulte KB87057.

Consulte la Guía de instalación de McAfee ePolicy Orchestrator Cloud paraobtener instrucciones.

Ninguno(autogestionados)

Tiene instalado McAfee Agent 4.0 o posterior en su sistema.

Endpoint Security requiere McAfee Agent 5.0.2.333 o posterior (serecomienda la versión 5.0.4). Endpoint Security amplía automáticamente lasversiones 4.0 y posteriores del agente a una versión compatible durante lasampliaciones de producto. También puede ampliar el agente manualmente.

Véase también Amplíe McAfee Agent en sistemas gestionados de McAfee ePO en la página 31Ampliar McAfee Agent en sistemas autogestionados en la página 42Requisitos del sistema para Protección adaptable frente a amenazas en la página 59

Otro software de detección de virus y de firewallNo es necesario desinstalar los productos de detección de virus y firewall existentes en los sistemasgestionados antes de instalar Endpoint Security. El asistente de instalación detecta estos productos yresuelve la mayoría de los conflictos de modo automático.

• Si el firewall de Windows se encuentra activado: el asistente desactiva el firewall de Windowsautomáticamente para evitar conflictos.

• Si tiene instalado un software de detección de virus o de firewall incompatible: Elasistente intenta desinstalar el software. Si no es posible, solicita al usuario que cancele lainstalación, desinstale el software incompatible manualmente desde el panel de control de Windowsy, a continuación, reanude la instalación. La instalación se reanuda en el punto en el que se dejó.

Consulte KB85522 para obtener una lista de los productos de software desinstaladosautomáticamente. Si tiene software incompatible que no aparece en esta lista, desinstálelomanualmente antes de instalar Endpoint Security.

Puede que se les solicite a los usuarios que reinicien el sistema tras desinstalar el software defirewall.

PreinstalaciónOtro software de detección de virus y de firewall 2

McAfee Endpoint Security 10.5.0 Guía de instalación 19

Page 20: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

• Si McAfee Host Intrusion Prevention está instalado: el Firewall de Endpoint Securityreemplaza el Firewall de Firewall, y también puede migrar su configuración de Firewall de Firewallal nuevo Firewall de Endpoint Security. Host Intrusion Prevention (sin su módulo de firewall) sepuede ejecutar en paralelo con el Firewall de Endpoint Security.

No es obligatorio ampliar al Firewall de Endpoint Security o migrar su configuración. Puede continuarejecutando el Firewall de Firewall tras instalar el Firewall de Endpoint Security. Si el Firewall deFirewall está instalado y activado, se desactiva el Firewall de Endpoint Security aunque esté activadoen la configuración de directiva.

• Si McAfee® Deep Defender™ está instalado: debe eliminar este producto conflictivomanualmente o con una tarea cliente antes de instalar Endpoint Security.

Preparación para la instalación o ampliaciónIdentifique y solucione cualquier problema potencial antes de instalar o ampliar Endpoint Security.

• Ejecute McAfee GetClean: ejecute la herramienta McAfee GetClean sobre las imágenes base dedespliegue correspondientes a sus sistemas de producción para garantizar el envío de archivoslimpios a McAfee® Global Threat Intelligence™ (McAfee GTI) para que sean categorizados. Estaherramienta ayuda a garantizar que McAfee GTI no proporcione ningún valor de reputaciónincorrecto para sus archivos. Para obtener más información, consulte la Guía del producto deMcAfee GetClean.

• Examine y revise la configuración de los productos que tiene previsto ampliar: revise laconfiguración de directiva, las tareas cliente y las asignaciones, y consolídelas siempre que seaposible. Quite los duplicados y los objetos que no se utilizan.

Preconfiguración del productoPuede personalizar la configuración de las funciones del producto antes de desplegar el producto enlos sistemas gestionados. La preconfiguración permite cumplir requisitos específicos (por ejemplo, enentornos con normativa de cumplimiento de seguridad). La configuración de directivas preconfiguradassurten efecto durante la instalación.

Descripción general del proceso de preconfiguración

Utilice uno de estos métodos para instalar Endpoint Security con una configuración de directivapreconfigurada.

• Para sistemas autogestionados: exporte la configuración de directiva a un archivo y, acontinuación, impórtela durante una instalación desde la línea de comandos.

1 Personalice directivas con la configuración requerida para su sistema.

2 Exporte la configuración mediante la utilidad ESConfigTool con opciones de línea de comandos.

3 Importe la configuración mediante la utilidad SetupEP con opciones de línea de comandos.

• Para sistemas McAfee ePO: cree un paquete de producto personalizado con el diseñador depaquetes de Endpoint Security y, a continuación, despliegue el paquete utilizando McAfee ePO o unsoftware de terceros.

1 Personaliza directivas con la configuración requerida para su entorno.

2 Cree un paquete de producto personalizado que incluya las directivas preconfiguradas. Eldiseñador de paquetes de Endpoint Security la guía paso a paso en este proceso.

2 PreinstalaciónPreparación para la instalación o ampliación

20 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 21: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

3 Incorpore componentes del paquete de producto personalizado a una ubicación accesible por susoftware de despliegue. En McAfee ePO, esta ubicación es el repositorio principal.

4 Despliegue la configuración de directivas a sistemas gestionados. Use McAfee ePO o unaherramienta de despliegue de terceros.

Consulte la ayuda de Endpoint Security para obtener información sobre las funciones que puedeconfigurar.

Procedimientos recomendados

McAfee aplica de antemano una configuración predeterminada a las funciones que protege lossistemas en entornos de riesgo medio. Esta configuración garantiza que los sistemas puedan accedera sitios web y aplicaciones importantes hasta que se pueda personalizar la configuración.

Al personalizar las funciones de producto, asegúrese de configurar lo siguiente:

• Dónde y cómo obtener las actualizaciones en sistemas gestionados.

• La frecuencia y la hora del día para que los sistemas gestionados busquen actualizaciones.

• Acceso a sitios web y aplicaciones requeridos sin interrupciones.

Creación de paquetes personalizados con el diseñador depaquetes de Endpoint SecurityEl diseñador de paquetes de Endpoint Security le guía paso a paso para crear un archivo .zip depaquete de producto que contenga directivas personalizadas preconfiguradas.

Antes de empezar• Ha instalado Endpoint Security en sistemas gestionados. El diseñador de paquetes

comprueba la instalación.

• Si es necesario, dispone de un paquete de origen que personalizar como parte de esteproceso.

• Ha descargado e instalado el diseñador de paquetes.

El diseñador de paquetes de Endpoint Security es una herramienta independiente (no incluida enEndpoint Security) que puede descargar. Esta herramienta permite crear un paquete personalizado apartir de una configuración existente (o personalizada) de Endpoint Security en un sistema cliente.Podrá desplegar los archivos de paquete personalizado de alguna de estas maneras:

• Como un instalador independiente

• Mediante McAfee ePO

• Mediante una herramienta de despliegue en red de terceros

Para obtener información sobre la instalación y el uso del diseñador de paquetes, consulte KB86438.

PreinstalaciónPreconfiguración del producto 2

McAfee Endpoint Security 10.5.0 Guía de instalación 21

Page 22: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

1 Abra el asistente del diseñador de paquetes.

2 En la pantalla Seleccionar carpetas, seleccione el archivo de paquete de origen y la carpeta de destinopara paquete personalizado.a Navegue hasta el paquete que desea crear.

b Navegue hasta la carpeta en la que desea crear el paquete.

c (Opcional) Especifique un nombre personalizado para el paquete. Se añade la extensión .zip alnombre de archivo automáticamente.

d Haga clic en Siguiente.

3 En la pantalla Modificar paquete, haga clic en Editar configuración, haga los cambios que sean necesario yhaga clic en Siguiente.

4 En la pantalla Crear paquete, revise y confirme sus selecciones y el contenido del paquetepersonalizado, y haga clic en Crear.

Aparecerá una barra de progreso que muestra el estado de la solicitud.

5 En la pantalla Paquete completado, seleccione una opción:

• Abrir ubicación de paquete: Navega hasta la carpeta en la que sea ha creado el paquete. Desde allí,podrá incorporar el paquete en el repositorio principal de McAfee ePO para desplegarlodirectamente o mediante un software de terceros.

Práctica recomendada: Pruebe los paquetes personalizados antes de desplegarlo al entorno deMcAfee ePO.

• Terminar: Cierra el asistente.

Instalación de paquetes personalizados con McAfee ePOUse McAfee ePO para instalar un paquete personalizado que haya creado con el diseñador de paquetesde Endpoint Security.

Antes de empezarHa creado un paquete con directivas personalizadas y lo ha copiado a una ubicaciónaccesible desde el servidor de McAfee ePO.

También puede usar una herramienta de despliegue en red de terceros para desplegar archivos depaquetes personalizados. Consulte la documentación del producto para obtener más información.

Si migra la configuración desde productos heredados a Endpoint Security, las directivas incluidas en unpaquete personalizado tienen prioridad sobre las directivas heredadas. En estos casos, se aplica laconfiguración de directivas personalizadas en vez de la configuración heredada.

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

1 Navegue hasta el archivo en el que ha creado el paquete personalizado y extraiga los archivos.

Desde el diseñador de paquetes, haga clic en Abrir ubicación de paquete en la pantalla Paquete finalizado, onavegue hasta la ubicación manualmente.

2 PreinstalaciónPreconfiguración del producto

22 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 23: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

2 En McAfee ePO, acceda al repositorio principal y haga clic en Incorporar paquete.

3 En la ficha Paquete de la pantalla Incorporar paquete, seleccione el paquete que incorporar.

a En Tipo de paquete, seleccione Producto o actualización (.ZIP).

b En Ruta de archivo, haga clic en Elegir archivo, navegue hasta el paquete personalizado y haga clicen Abrir.

c Haga clic en Siguiente.

4 En la ficha Opciones de paquete, compruebe la información del paquete, seleccione la rama en la quedesee instalar el paquete y haga clic en Guardar.

5 Repita los pasos 2-4 con cada archivo .zip extraído del paquete personalizado.

6 Para instalar los archivos incorporados en sistemas gestionados, cree una tarea de despliegue decliente.

Creación de una directiva personalizada que importarUtilice ESConfigTool para crear una configuración de directiva preconfigurada que podrá importardurante la instalación del producto. Entonces podrá utilizar SetupEP para instalar Endpoint Securitycon configuraciones en vez de tener que esperar a la primera implementación de directivas.

Antes de empezarEndpoint Security está desplegado en al menos un sistema gestionado.

Esta utilidad exporta todas las configuraciones de directivas de los módulos de producto seleccionadosa la ubicación que especifique.

Por ejemplo, preconfigure exclusiones de puerto para garantizar que las comunicaciones vitales no sebloqueen cuando Firewall está instalado, o preconfigure las configuraciones necesarias para cumplircon las normativas de seguridad.

La herramienta ESConfigTool se encuentra en la carpeta de la Plataforma de Endpoint Security (C:\Archivos de programa\McAfee\Endpoint Security\Endpoint Security Platform, de manerapredeterminada).

PreinstalaciónPreconfiguración del producto 2

McAfee Endpoint Security 10.5.0 Guía de instalación 23

Page 24: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

ProcedimientoPara ver las definiciones de las opciones, ejecute ESConfigTool sin ninguna opción:ESConfigTool.exe

1 Cree una directiva y establezca la configuración necesaria; a continuación, guárdela.

2 Desde la línea de comandos de ESConfigTool, exporte la directiva para crear<nombre_de_archivo>.

ESConfigTool.exe /export <nombre_de_archivo> [/module <TP|FW|WC|ESP> ]

Guarde este archivo en una carpeta que no esté protegida por McAfee. La carpeta que contieneESConfigTool está protegida, así que la ubicación de exportación debería ser una ubicacióndiferente y con permiso de escritura.

Ejemplo:

ESConfigTool.exe /export C:\ENS\firewall.policy /module FW

Este comando de ejemplo exporta la configuración de directiva de Firewall al archivo C:\ENS\firewall.policy.

3 Desde la utilidad SetupEP, instale Endpoint Security e importe <nombre_de_archivo>.

<nombre_de_archivo> es el archivo de configuración de directiva exportado que se creó en el pasoanterior.

setupEP.exe <opciones> /import <nombre_de_archivo> /module <FW|TP|WC|ESP>

Ejemplo:

setupEP.exe ADDLOCAL="fw,tp,wc" /import C:\ENS\firewall.policy /module FW

Este comando de ejemplo instala los módulos de producto Firewall de McAfee®

Endpoint Security,Prevención de amenazas de McAfee

®

Endpoint Security y Control web de McAfee®

Endpoint Security(y la Plataforma de Endpoint Security, también conocida como el módulo Ajustes generales deMcAfee

®

Endpoint Security, que se instala de forma automática). También importa la configuraciónde directiva del archivo firewall.policy y la aplica al módulo Firewall.

Véase también Opciones de línea de comandos de SetupEP (autogestionados) en la página 52Opciones de línea de comandos de ESConfigTool en la página 54

Ampliación de una versión existente del productoSi hay una versión compatible anterior de uno o más módulos de producto instalada actualmente en elentorno, puede ampliar a Endpoint Security. Si está ampliando productos heredados como VirusScanEnterprise, también puede migrar su configuración personalizada.

Ampliación de Endpoint Security

Utilice el asistente de instalación para instalar los nuevos módulos de producto de Endpoint Securityen paralelo con sus productos existentes. Puede continuar utilizando ambas versiones del productohasta que esté listo para eliminar las antiguas.

Puede utilizar McAfee Agent para administrar sistemas con las versiones 10.0 a 10.5 de EndpointSecurity.

2 PreinstalaciónAmpliación de una versión existente del producto

24 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 25: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Puede seguir ejecutando Endpoint Security Threat Intelligence 10.2 después de ampliar a Prevenciónde amenazas 10.5.

Ampliación a Protección adaptable frente a amenazas

Para ampliar Endpoint Security Threat Intelligence versión 10.2 a Protección adaptable frente aamenazas versión 10.5, debe realizar manualmente la ampliación después de instalar EndpointSecurity versión 10.5.

Protección adaptable frente a amenazas requiere la versión 10.5 tanto de Prevención de amenazascomo de la Plataforma de Endpoint Security.

La actualización a Protección adaptable frente a amenazas no es un requisito obligatorio. Puede seguirejecutando Endpoint Security Threat Intelligence versión 10.2 después de ampliar a Prevención deamenazas versión 10.5.

Procedimiento recomendado: Para utilizar todas las funciones más recientes, instale la versión 10.5de Protección adaptable frente a amenazas con la versión 10.5 de Endpoint Security.

Migrar o conservar la configuración de productos heredados

Cuando amplía estos productos heredados, puede migrar (o conservar) parte de su configuración deproducto personalizada:

Versiones de productos quese migran (todos los nivelesde parche)

Configuración que se migra

McAfee VirusScan Enterprise8.8

• Directivas: puede migrar las directivas de estación de trabajo, lasdirectivas de servidor o las dos si ha definido ambas.

• Tareas cliente

McAfee Host IntrusionPrevention Firewall 8.0

• Catálogo de Host IPS: se ha cambiado el nombre a “Catálogo deFirewall” en Endpoint Security.

• Directivas de Firewall y General

McAfee Host IntrusionPrevention 8.0

• Directiva Reglas IPS:

• Reglas de protección de aplicaciones excluidas

• Excepciones IPS

• Firmas personalizadas

• Las firmas definidas por McAfee que admite la directivaPrevención de exploit

• Directiva Protección IPS

McAfee SiteAdvisor Enterprise3.5

• Directivas

• Tareas cliente

PreinstalaciónAmpliación de una versión existente del producto 2

McAfee Endpoint Security 10.5.0 Guía de instalación 25

Page 26: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Versiones de productos quese migran (todos los nivelesde parche)

Configuración que se migra

McAfee Endpoint Protection forMac 2.3McAfee VirusScan for Mac 9.8

• Directiva Antimalware:

• Análisis en tiempo real

• Exclusiones: Análisis en tiempo real

McAfee VirusScan Enterprisefor Linux 2.0.2

• Directiva Análisis en tiempo real

• Tareas cliente de Análisis bajo demanda

Procedimiento recomendado: Antes de migrar, revise su configuración heredada para garantizar queestá actualizada. A continuación, consolide, elimine duplicados y elimine configuración, directivas ytareas cliente no utilizadas.

• En sistemas autogestionados: el asistente de instalación le permite conservar su configuraciónheredada cuando amplía a Endpoint Security.

• En entornos McAfee ePO: Use el Asistente para la migración de endpoints para crear directivasde Endpoint Security basadas en su configuración de productos heredados actual. Puede permitir alAsistente para migraciones migrar toda la configuración automáticamente o puede seleccionar quédirectivas migrar y, a continuación, configurar la nueva configuración manualmente. El Asistentepara migraciones también migra las tareas cliente y otros ajustes. Consulte la Ayuda y la Guía demigración de McAfee Endpoint Security para obtener más información.

¿Está listo para empezar la instalación?Si su entorno cumple con los requisitos especificados en este capítulo, está listo para comenzar lainstalación.

Estos componentes... Cumplen estos requisitos

Todos los sistemas en losque desea instalar elproducto

• Los componentes de hardware cumplen o exceden los requisitosmínimos.

• Se ha instalado un sistema operativo compatible.

• Se ha instalado un navegador web compatible.

Solo en sistemasgestionados

• El agente requerido está instalado y en contacto con el servidor deadministración.

• (Ampliar) La versión del software compatible está instalada.

Servidor de administración • Se ha instalado una plataforma de gestión compatible.

• (Opcional) Cuenta con una configuración de directiva preconfiguradapara las funciones del producto según sea necesario.

• (Ampliar) La versión de la extensión compatible está instalada.

• (Opcional) Su entorno cumple los requisitos de Protección adaptablefrente a amenazas y está preparado para instalar y configurar suscomponentes.

2 Preinstalación¿Está listo para empezar la instalación?

26 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 27: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Si tiene pensado:

• Migrar la configuración predeterminada de productos heredados en entornos McAfeeePO: Compruebe los requisitos en la Guía de migración de McAfee Endpoint Security.

• Instalar Protección adaptable frente a amenazas: Consulte el apéndice A Instalación deProtección adaptable frente a amenazas para obtener información sobre la instalación yconfiguración de los componentes. Protección adaptable frente a amenazas es un módulo opcionalde Endpoint Security.

• Instalar software cliente compatible en sistemas Mac y Linux: Consulte la documentacióndel producto Endpoint Security for Mac y Endpoint Security for Linux.

Preinstalación¿Está listo para empezar la instalación? 2

McAfee Endpoint Security 10.5.0 Guía de instalación 27

Page 28: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

2 Preinstalación¿Está listo para empezar la instalación?

28 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 29: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

3 Instalación en sistemas gestionados conMcAfee ePO y McAfee ePO Cloud

Utilice esta información para instalar el producto en sistemas Windows gestionados mediante McAfeeePO y McAfee ePO Cloud.

Contenido Descripción general de la instalación Amplíe McAfee Agent en sistemas gestionados de McAfee ePO Instalar los archivos de producto en el servidor de administración Descargar archivos de contenido de Endpoint Security Desplegar en varios sistemas con tareas de despliegue Instalar el producto en un sistema local con una URL de instalación Verificar la instalación Desinstalar de sistemas gestionados con McAfee ePO o McAfee ePO Cloud

Descripción general de la instalaciónEn entornos de McAfee ePO y McAfee ePO Cloud, los administradores pueden desplegar el software delproducto remotamente en sistemas gestionados o pedirles a los usuarios que lo instalen localmente.Para McAfee ePO, también deberán instalar el software del producto en el servidor de administración.

Funciones del entorno de administración

Las diferencias principales de administración entre los dos entornos son:

• McAfee ePO: los administradores instalan los componentes del producto en el servidor deadministración, a continuación suelen configurar los parámetros de las funciones y desplegar elsoftware cliente en varios sistemas gestionados mediante tareas de despliegue.

• McAfee ePO Cloud: McAfee u otro proveedor de servicios configura cada cuenta de McAfee ePOCloud en un servidor de administración remoto y notifica al administrador local cuando losproductos están listos para instalarlos en los sistemas gestionados. A continuación losadministradores locales suelen crear y enviar una dirección URL de instalación a los usuarios paraque instalen el producto en los sistemas locales.

En entornos de McAfee ePO Cloud, debe tener credenciales de inicio de sesión de administrador deuna cuenta de McAfee ePO Cloud antes de instalar el producto. McAfee o su proveedor de servicioslas envía por correo electrónico. Si no ha activado y configurado una cuenta previamente, consultela guía del producto de McAfee ePO Cloud para obtener instrucciones.

Para obtener la información más reciente sobre la licencia de gestión y la autorización de EndpointSecurity, consulte KB87057.

3

McAfee Endpoint Security 10.5.0 Guía de instalación 29

Page 30: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Endpoint Security permite tanto la instalación mediante URL como las tareas de despliegue encualquiera de los entornos. Como administrador, puede elegir el método que se ajuste mejor a susnecesidades.

Si está instalando Protección adaptable frente a amenazas, consulte el apéndice A, Instalación deProtección adaptable frente a amenazas, para obtener instrucciones adicionales. Protección adaptablefrente a amenazas es un módulo opcional de Endpoint Security.

Proceso de instalación y ampliación

Tarea Descripción McAfeeePO oMcAfeeePO Cloud

Notas

1 Asegúrese de que todos los sistemas gestionadoscumplen los requisitos descritos en el capítulo 2,Preinstalación.

Ambos

2 Amplíe McAfee Agent, si es necesario. McAfee ePO Endpoint Securityrequiere McAfee Agent5.0.2.333 o posterior(se recomienda laversión 5.0.4). Si seejecuta una versiónanterior, amplíe elagente manualmente.

3 Prepare las directivas según sea necesario.• Si está migrando directivas heredadas:

Examine y revise su configuración para eliminarconfiguraciones no utilizadas, obsoletas yduplicadas.

• Si está preconfigurando directivas: Cree unpaquete personalizado.

McAfee ePO Solo para configuraciónde migración opreconfiguración

4 Abra la consola de administración. (Abra el navegadorweb e inicie sesión en su cuenta).

Ambos

5 Instale los archivos de producto en el servidor deMcAfee ePO.

McAfee ePO

6 Actualice manualmente su servidor de McAfee ePOcon los últimos archivos de contenido requeridos paraEndpoint Security: archivos de contenido de AMCore,prevención de exploit, y (si procede) Protecciónadaptable frente a amenazas.

McAfee ePO

7 Migre directivas, tareas cliente y otras configuracionesdesde los productos heredados compatibles.

McAfee ePO Solo para migraciónConsulte la Guía demigración de McAfeeEndpoint Security paraobtener másinformación.

8 Configure las directivas según sea necesario. Ambos Opcional

3 Instalación en sistemas gestionados con McAfee ePO y McAfee ePO CloudDescripción general de la instalación

30 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 31: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Tarea Descripción McAfeeePO oMcAfeeePO Cloud

Notas

9 Elija entre las siguientes opciones para desplegar elsoftware cliente con la configuración predeterminadao personalizada en los sistemas gestionados:• Remotamente a varios sistemas gestionados

con tareas de despliegue: preferido para McAfeeePO.

• Localmente en sistemas gestionados con unaURL de instalación: preferido para McAfee ePOCloud.

Procedimiento recomendado: Reinicie elsistema gestionado después de instalar estaversión del producto.

Ambos

10 Verifique que el software cliente está instalado yactualizado en todos los sistemas gestionados.

Ambos

Véase también Creación de paquetes personalizados con el diseñador de paquetes de Endpoint Security en lapágina 21Preconfiguración del producto en la página 20

Amplíe McAfee Agent en sistemas gestionados de McAfee ePOEndpoint Security requiere McAfee Agent 5.0.2.333 o posterior (se recomienda la versión 5.0.4). Enlos sistemas gestionados que ejecuten una versión anterior, debe ampliar McAfee Agent manualmenteantes del despliegue.

En McAfee ePO Cloud no es necesaria ninguna acción para ampliar McAfee Agent. El nuevo agente seinstala automáticamente en los sistemas gestionados desde la URL de instalación de McAfee ePOCloud enviada a los usuarios.

En sistemas Windows, las comunicaciones se bloquean entre McAfee ePO y el agente cuando se ejecutaMcAfee Host IPS 8.0 (parche 4 o anterior) y McAfee Agent versión 5.0 (o posterior). Consulte KB82869para obtener instrucciones sobre cómo solucionar el problema.

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

1 Descargue y despliegue el paquete.

2 Inicie sesión en McAfee ePO como administrador.

3 Seleccione Menú | Extensiones, haga clic en Instalar extensión y seleccione el archivo EPOAGENTMETA.zip.

4 Seleccione Menú | Repositorio principal, haga clic en Incorporar paquete y seleccione el archivo MA-WIN5.0.2.zip o la versión recomendada más reciente (5.0.4).

Instalación en sistemas gestionados con McAfee ePO y McAfee ePO CloudAmplíe McAfee Agent en sistemas gestionados de McAfee ePO 3

McAfee Endpoint Security 10.5.0 Guía de instalación 31

Page 32: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

5 Despliegue el nuevo McAfee Agent siguiendo uno de estos métodos:

• Cree una tarea de despliegue para insertar el nuevo paquete a los sistemas cliente: SeleccioneNuevo | Despliegue de productos y haga clic en Nuevo despliegue.

• Cree y distribuya una nueva URL de despliegue.

Al incorporar el nuevo McAfee Agent, que sobrescribe la versión anterior, ya no funcionaráninguna URL de despliegue creada con la versión anterior. Debe crear y distribuir una nueva URLcon el nuevo McAfee Agent.

1 Seleccione Menú | Árbol de sistemas y, a continuación, seleccione el subgrupo que contenga lossistemas en los que desea realizar el despliegue.

2 En la ficha Despliegue de agentes, haga clic en Crear URL de despliegue del agente.

3 Introduzca el nombre de la URL, compruebe la versión del agente y haga clic en Aceptar.

4 Distribuya la URL para los nuevos despliegues.

Para más información acerca del despliegue, consulte la Ayuda de McAfee ePO.

Instalar los archivos de producto en el servidor deadministración

En entornos de McAfee ePO, instale los componentes del servidor para Endpoint Security en elservidor de McAfee ePO como primer paso en el proceso de instalación.

Antes de empezarLa plataforma de gestión de seguridad de la red debe cumplir los requisitos descritos en elcapítulo 2, Preinstalación.

La tarea instala dos tipos de componentes de producto en el servidor de administración:

• Extensiones de administración de producto: agregue funciones de administración de EndpointSecurity (tales como consultas, tareas cliente y ayuda online) al servidor de McAfee ePO que lepermitan administrar el producto desde la consola.

• Paquetes de despliegue de productos: agregue archivos del software del producto al repositorioprincipal. A continuación, puede desplegarlos en sistemas gestionados.

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

1 En la consola de administración de seguridad, seleccione Menú | Paneles, a continuación seleccioneConfiguración guiada en la lista desplegable.

2 En la pantalla Configuración guiada, haga clic en Comenzar.

3 Instalación en sistemas gestionados con McAfee ePO y McAfee ePO CloudInstalar los archivos de producto en el servidor de administración

32 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 33: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

3 Haga clic en Selección de software, a continuación:

a En la categoría de productos Software no incorporado, haga clic en Con licencia para mostrar losproductos disponibles.

b En la tabla Software, seleccione el producto que desea incorporar. En la tabla que aparece acontinuación se muestra la descripción del producto y todos los componentes disponibles.

c Haga clic en Incorporar todo para incorporar las extensiones de productos a su servidor de McAfeeePO y los paquetes de productos a su repositorio principal.

Una vez finalizada la instalación, se listarán las extensiones en la página Extensiones y lospaquetes se listarán en el repositorio principal.

Ahora puede desplegar el producto en los sistemas gestionados.

Descargar archivos de contenido de Endpoint SecurityDebe actualizar manualmente su servidor de McAfee ePO con los archivos de contenido de AMCore yPrevención de exploits más recientes necesarios para Endpoint Security.

Antes de empezarLos paquetes de Endpoint Security se incorporan al Repositorio principal de su servidor deMcAfee ePO.

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

1 En McAfee ePO, seleccione Menú | Automatización | Tareas de servidor para abrir el Catálogo de tareas deservidor.

2 Edite la tarea de servidor Actualizar repositorio principal.

3 Haga clic en la ficha Acciones.

4 Para la acción Extracción del repositorio, asegúrese de que se ha establecido lo siguiente:

• Sitio de origen: McAfeeHttp

• Tipos de paquetes: todos los paquetes

5 Haga clic en Guardar para guardar la tarea.

6 Para la tarea de servidor Actualizar repositorio principal, haga clic en Ejecutar.

El Repositorio principal ahora incluye el Paquete de AMCore Content y el paquete de Contenido de Prevención deexploits de Endpoint Security requeridos por Endpoint Security. Consulte la ayuda de Ajustes generales deEndpoint Security para obtener más información sobre los archivos de contenido.

Instalación en sistemas gestionados con McAfee ePO y McAfee ePO CloudDescargar archivos de contenido de Endpoint Security 3

McAfee Endpoint Security 10.5.0 Guía de instalación 33

Page 34: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Desplegar en varios sistemas con tareas de despliegueLas tareas automatizadas simplifican los procesos de despliegue del software cliente en sistemasgestionados. Este método despliega remotamente desde la consola de administración de seguridad yno necesita asistencia por parte del usuario.

Antes de empezar• Los sistemas donde desee instalar el producto deben cumplir los requisitos descritos en

el capítulo 2, Preinstalación.

• En un entorno de McAfee ePO, debe tener instalados los componentes del servidor delproducto en el servidor de McAfee ePO.

• En un entorno de McAfee ePO Cloud, debe tener credenciales de administrador de iniciode sesión de una cuenta de McAfee ePO Cloud. McAfee o su proveedor de servicios lasenvía por correo electrónico.

ProcedimientoPuede utilizar dos tipos de tareas automatizadas para el despliegue del software de producto en variossistemas gestionados: tareas de despliegue de productos y tareas cliente. Las tareas de despliegue deproductos son más sencillas de configurar y esta guía explica los pasos. Consulte la guía de productode McAfee ePO o McAfee ePO Cloud para obtener más información acerca de la configuración yejecución de tareas de despliegue de productos y tareas cliente.

1 En la consola de administración de seguridad, seleccione Menú | Software | Despliegue de productos.

2 En la página Despliegue de productos, haga clic en Despliegue nuevo.

3 En la página Nuevo despliegue, establezca esta configuración y, después, haga clic en Guardar en laparte superior de la página.

Opción Descripción

Nombre yDescripción

Escriba un nombre y una descripción para el despliegue.

Este nombre aparece en la página Despliegue una vez se ha guardado eldespliegue.

Tipo En la lista, seleccione el tipo de despliegue.• Fijo: se despliega solo en los sistemas seleccionados.

• Continuo: se despliega en sistemas basándose en etiquetas o grupos del Árbol desistemas. Esta opción permite que los sistemas vayan cambiando a medida quese agregan o eliminan de los grupos o etiquetas.

Si desea instalar automáticamente actualizaciones de productos en cuanto esténdisponibles, seleccione Actualización automática. Esta opción despliegaautomáticamente los hotfix y parches para el producto.

Paquete En la lista, seleccione McAfee Endpoint Security.

Idioma y Rama Si es necesario, seleccione el Idioma y la Rama, si no utiliza los predeterminados.

Línea decomandos

En el campo de texto, especifique una línea de comandos con opciones deinstalación para el módulo que está instalando. Estas opciones son compatibles:• /INSTALLDIR="install_path" • /nocontentupdate• /l"install_log_path" • /override"hips"• /l*v"install_log_path"

3 Instalación en sistemas gestionados con McAfee ePO y McAfee ePO CloudDesplegar en varios sistemas con tareas de despliegue

34 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 35: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Opción Descripción

Seleccionar lossistemas

Haga clic en Seleccionar sistemas para abrir el cuadro de diálogo Selección desistemas y seleccione los sistemas en los que quiere desplegar el software cliente.Si es necesario, configure las siguientes opciones:• Ejecutar en cada implementación de directivas (solo Windows)

• Permitir a los usuarios finales aplazar este despliegue (solo Windows)

• Número máximo de aplazamientos permitidos

• La opción de aplazamiento caduca tras

• Mostrar este texto

Seleccionar unahora de inicio

Especifique una hora de inicio para el despliegue o planifíquelo:• Ejecutarse inmediatamente: inicia la tarea de despliegue la próxima vez que los

sistemas comprueben actualizaciones del servidor de administración.

• Una vez: abre el planificador para que pueda configurar la fecha de inicio, la horay la ejecución aleatoria.

La página Despliegue de productos se abre con el proyecto nuevo agregado a la lista de despliegues.Además, se crea una tarea cliente automáticamente con las opciones de despliegue.

4 Consulte el estado del despliegue en la página Despliegue de productos.

Haga clic en la tarea de despliegue en la lista en el lado izquierdo de la página para mostrar losdetalles en el lado derecho de la página.

Véase también Opciones de línea de comandos de SetupEP (tareas de despliegue de McAfee ePO y McAfeeePO Cloud) en la página 50

Instalar el producto en un sistema local con una URL deinstalación

Los administradores de McAfee ePO Cloud suelen crear una URL de instalación que puede utilizarsepara instalar Cliente de Endpoint Security en sistemas gestionados.

Pueden:

• Utilizar esta URL para instalar el software cliente de manera local en su propio sistema.

• Enviar esta URL a los usuarios junto con instrucciones para instalar el software cliente en lossistemas locales.

McAfee ePO también admite instalación mediante URL.

Procedimientos• Instalación del producto con la configuración predeterminada en la página 36

Cree una URL de instalación predeterminada y utilícela para instalar el software cliente ensistemas ubicados en el grupo predeterminado.

• Instalación del producto con una configuración personalizada en la página 37Cree una URL de instalación personalizada y utilícela para instalar el software cliente en elsistema local o envíela a los usuarios finales para instalar el software cliente en sussistemas.

• Instalar con una URL de instalación en la página 39Instale el producto en un sistema local con una URL de instalación.

Instalación en sistemas gestionados con McAfee ePO y McAfee ePO CloudInstalar el producto en un sistema local con una URL de instalación 3

McAfee Endpoint Security 10.5.0 Guía de instalación 35

Page 36: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Instalación del producto con la configuración predeterminadaCree una URL de instalación predeterminada y utilícela para instalar el software cliente en sistemasubicados en el grupo predeterminado.

Antes de empezar• En un entorno de McAfee ePO, las extensiones de producto deben instalarse en el

servidor de McAfee ePO y el contenido de producto debe estar disponible en elrepositorio principal.

• En un entorno de McAfee ePO Cloud, debe tener credenciales de inicio de sesión deadministrador de una cuenta de McAfee ePO Cloud. McAfee o su proveedor de servicioslas envía por correo electrónico.

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

1 Abra el navegador e inicie sesión en McAfee ePO.

2 Seleccione Menú | Paneles y, a continuación, seleccione Tareas iniciales de ePolicy Orchestrator en la listadesplegable.

Los módulos de producto instalados en sistemas gestionados aparecen en Mis productos. La URL deinstalación predeterminada aparece debajo de ellos.

3 Instale el producto de manera local o envíe la URL a los usuarios para que instalen el producto ensus sistemas.

En estaplataforma...

Siga estos pasos...

McAfee ePO 1 Haga clic en la URL que aparece en la página.Se descarga en el sistema un archivo que contiene todas las descargas depaquetes de clientes de productos.

2 Haga clic en Instalar si no se abre automáticamente un asistente de instalaciónbasado en web.

McAfee ePOCloud

1 Seleccione una opción.

• Instalar protección en este equipo: descarga un archivo que contiene todas lasdescargas de paquetes de clientes de productos en el sistema local y, acontinuación, las instala. Haga clic en Instalar si no se abre automáticamenteun asistente de instalación basado en web.

• Instalar protección en otros equipos: muestra la URL de instalación.

2 Envíe la URL a los usuarios.

a Copie la URL en un archivo de texto y, a continuación, haga clic en Aceptarpara cerrar el cuadro de diálogo.

b Envíe la URL en un mensaje de correo electrónico con instruccionesespecíficas para la instalación en sistemas locales.

3 Instalación en sistemas gestionados con McAfee ePO y McAfee ePO CloudInstalar el producto en un sistema local con una URL de instalación

36 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 37: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Instalación del producto con una configuración personalizadaCree una URL de instalación personalizada y utilícela para instalar el software cliente en el sistemalocal o envíela a los usuarios finales para instalar el software cliente en sus sistemas.

Antes de empezar• En un entorno de McAfee ePO, las extensiones de producto deben instalarse en el

servidor de McAfee ePO y el contenido de producto debe estar disponible en elrepositorio principal.

• En un entorno de McAfee ePO Cloud, debe tener credenciales de inicio de sesión deadministrador de una cuenta de McAfee ePO Cloud. McAfee o su proveedor de servicioslas envía por correo electrónico.

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

1 Abra el navegador e inicie sesión en McAfee ePO.

2 Seleccione Menú | Paneles y, a continuación, seleccione Tareas iniciales de ePolicy Orchestrator en la listadesplegable.

Los módulos de producto instalados en sistemas gestionados aparecen en Mis productos.

3 Cree una URL de instalación personalizada.

Instalación en sistemas gestionados con McAfee ePO y McAfee ePO CloudInstalar el producto en un sistema local con una URL de instalación 3

McAfee Endpoint Security 10.5.0 Guía de instalación 37

Page 38: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

En estaplataforma...

Siga estos pasos...

McAfee ePO 1 Haga clic en Instalación personalizada.Se abrirá la página Personalizar la instalación del software.

2 Establezca esta configuración y, después, haga clic en Listo:

• Nombre del grupo: seleccione el nombre de grupo predeterminado o introduzcaun nombre de grupo personalizado.

• Sistema operativo: seleccione McAfee Agent para Windows.

• Software y directivas: seleccione los módulos de producto de McAfee EndpointSecurity que instalar y, si es necesario, haga clic en Directivas y tareaspredeterminadas de McAfee para seleccionar una directiva preconfiguradaalternativa.

• El software se actualiza automáticamente a la versión más reciente: especifique si deseadescargar la versión más reciente del software automáticamente cuando seproduzca una actualización.

Se muestran las opciones de instalación en una página.

McAfee ePOCloud

1 Haga clic en Instalación personalizada.

2 Establezca esta configuración y, después, haga clic en Listo:

• Nombre del grupo: seleccione el nombre de grupo predeterminado o introduzcaun nombre de grupo personalizado.

• Sistema operativo: seleccione McAfee Agent para Windows.

• Software y directivas: seleccione los módulos de producto de McAfee EndpointSecurity que instalar y, si es necesario, haga clic en Directivas y tareaspredeterminadas de McAfee para seleccionar una directiva preconfiguradaalternativa.

• El software se actualiza automáticamente a la versión más reciente: especifique si deseadescargar la versión más reciente del software automáticamente cuando seproduzca una actualización.

Se muestran las opciones de instalación en una página.

4 Seleccione una opción de instalación.

• Instalar protección en este equipo: descarga un archivo que contiene todas las descargas de paquetesde clientes de productos en el sistema local y, a continuación, las instala. Haga clic en Instalar sino se abre automáticamente un asistente de instalación basado en web.

• Instalar protección en otros equipos: muestra la URL de instalación.

5 Envíe la URL a los usuarios.

a Copie la URL en un archivo de texto y, a continuación, haga clic en Aceptar para cerrar el cuadrode diálogo.

b Envíe la URL en un mensaje de correo electrónico con instrucciones específicas para lainstalación en sistemas locales.

3 Instalación en sistemas gestionados con McAfee ePO y McAfee ePO CloudInstalar el producto en un sistema local con una URL de instalación

38 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 39: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Instalar con una URL de instalaciónInstale el producto en un sistema local con una URL de instalación.

Antes de empezar• El sistema donde instale el producto debe cumplir los requisitos descritos en el capítulo

2, Preinstalación.

• Necesita una URL de instalación creada por usted o enviada por un administrador.

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

1 Abra una ventana del navegador web y copie la URL de instalación.

2 Siga las instrucciones que aparecen en pantalla para instalar. Si la instalación no se iniciaautomáticamente, haga clic en Instalar.• Si se le solicita que ejecute o guarde, haga clic en Ejecutar.

• Si se le solicita que verifique la instalación, haga clic en Ejecutar.

Un cuadro de diálogo muestra el progreso de la instalación y avisa cuando termina. Si es necesario,haga clic en Cancelar para detener la instalación.

El registro de instalación, McAfeeSmartInstall_<date>_<time>.log, se guarda en <LocalTempDir>\McAfeeLogs (por ejemplo, C:\Windows\Temp\McAfeeLogs).

Verificar la instalaciónTras el despliegue, verifique que el software cliente se ha instalado y actualizado correctamente en lossistemas gestionados. Tras finalizar una instalación mediante URL, compruebe que la lista de sistemascoincide con la lista de usuarios a los que envió la URL.

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

1 Espere a que los sistemas cliente notifiquen a la plataforma de gestión de seguridad (normalmentetras una hora o dos).

2 En la consola de administración de seguridad, seleccione Menú | Paneles, a continuación seleccioneEndpoint Security: estado de la instalación para obtener un listado completo de los sistemas gestionadosdonde se ha instalado el software y de su estado.

Instalación en sistemas gestionados con McAfee ePO y McAfee ePO CloudVerificar la instalación 3

McAfee Endpoint Security 10.5.0 Guía de instalación 39

Page 40: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Desinstalar de sistemas gestionados con McAfee ePO o McAfeeePO Cloud

Puede eliminar módulos de producto de sistemas gestionados remotamente desde la consola deadministración o localmente en el sistema gestionado. Es posible que lleve a cabo esta operación pararealizar pruebas o antes de volver a instalar el software cliente.

Procedimiento recomendado: Reinstale el software cliente lo antes posible. Si se desinstala, elsistema no está protegido frente a amenazas.

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

• Elimine el software cliente mediante uno de estos métodos.

Paradesinstalar...

Haga lo siguiente...

Remotamentedesde variossistemas

Ejecute una tarea de despliegue de productos:

1 En la consola de administración de seguridad, seleccione Menú | Directiva |Despliegue de productos.

2 Duplique la tarea que ha utilizado para instalar los módulos de producto, acontinuación especifique Eliminar como Acción.

3 Una vez completada la tarea, verifique que el software cliente se hadesinstalado en los sistemas seleccionados. Haga clic en Paneles, acontinuación seleccione Endpoint Security: estado de la instalación.

Consulte la guía de producto de McAfee ePO o McAfee ePO Cloud para obtenermás información acerca del uso de tareas de despliegue de productos.

En el sistemagestionado local

Desinstale desde el panel de control de Windows:

1 Abra el panel de control de Windows y vaya a la pantalla Desinstalar programas.

2 En la lista de programas, seleccione cada módulo del producto y haga clic enDesinstalar.• Protección adaptable frente a amenazas de McAfee Endpoint Security: si Protección

adaptable frente a amenazas está instalado, debe desinstalarlo antes dedesinstalar Prevención de amenazas.

• Firewall de McAfee Endpoint Security 10.5

• Prevención de amenazas de McAfee Endpoint Security 10.5

• Control web de McAfee Endpoint Security 10.5

• Plataforma de McAfee Endpoint Security 10.5

La Plataforma de Endpoint Security (módulo Ajustes generales) se desinstalaautomáticamente con el último módulo de producto.

3 Si se le solicita, introduzca una contraseña para cada módulo.De forma predeterminada, no se requiere contraseña.

3 Instalación en sistemas gestionados con McAfee ePO y McAfee ePO CloudDesinstalar de sistemas gestionados con McAfee ePO o McAfee ePO Cloud

40 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 41: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

4 Instalación en sistemas autogestionados

Utilice esta información para instalar el producto en sistemas no gestionados mediante unaherramienta de administración de red centralizada.

Contenido Descripción general de la instalación para sistemas autogestionados Ampliar McAfee Agent en sistemas autogestionados Instalar con el asistente de instalación Instalación desde la línea de comandos Verificar la instalación Desinstalar de un sistema autogestionado

Descripción general de la instalación para sistemasautogestionados

Los usuarios de sistemas locales llevan a cabo estas tareas de alto nivel para instalar o ampliar elproducto en sistemas autogestionados.

1 Asegúrese de que el sistema cumple los requisitos descritos en el capítulo 2, Preinstalación.

2 (Opcional) Si está ampliando productos heredados y desea conservar la configuración, examínela yrevísela según sea necesario.

3 Amplíe McAfee Agent, si es necesario.

Endpoint Security requiere McAfee Agent 5.0.2.333 o posterior (se recomienda la versión 5.0.4).Endpoint Security amplía automáticamente las versiones 4.0 y posteriores del agente a una versióncompatible durante las ampliaciones de producto. También puede ampliar el agente manualmente.

4 Copie los archivos de producto en el sistema autogestionado.

Dependiendo de cómo adquirió el producto, puede que necesite descargar archivos de producto deun sitio de descargas o copiarlos desde un disco.

5 Inicie el asistente de instalación para instalar o ampliar el producto.

6 Verifique que el software cliente está instalado y actualizado.

7 (Opcional) Si ha ampliado desde productos heredados y ha conservado la configuración,compruebe que esta se ha conservado.

Procedimiento recomendado: Reinicie el sistema después de instalar esta versión del producto.

Véase también Ampliación de una versión existente del producto en la página 24

4

McAfee Endpoint Security 10.5.0 Guía de instalación 41

Page 42: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Ampliar McAfee Agent en sistemas autogestionadosEndpoint Security requiere McAfee Agent 5.0.2.333 o posterior (se recomienda la versión 5.0.4).Endpoint Security amplía automáticamente las versiones 4.0 y posteriores del agente a una versióncompatible durante las ampliaciones de producto. También puede ampliar el agente manualmente.

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

1 Descargue el paquete de cliente de McAfee Agent desde el sitio de descargas.

2 Descomprima el paquete de McAfee Agent y busque el archivo FramePkg_Upd.exe.

3 Haga clic con el botón derecho en FramePkg_UPD.exe, a continuación seleccione Ejecutar comoadministrador.

Instalar con el asistente de instalaciónEl asistente de instalación automatiza gran parte del proceso para instalar y ampliar el producto ensistemas autogestionados.

Antes de empezarLos sistemas donde instale el producto deben cumplir los requisitos descritos en el capítulo2, Preinstalación.

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

1 Obtenga una copia del software del producto, a continuación inicie el asistente de instalación en elsistema autogestionado.

Para este formatode producto...

Siga estos pasos...

Descarga Descargue el archivo .zip de Endpoint Security, descomprima el contenidodel archivo y haga doble clic en setupEP.exe.

Si adquiere el producto online, McAfee u otro proveedor envía lasinstrucciones y una URL para descargar el producto.

CD o DVD Inserte el disco en una unidad, abra el contenido y haga doble clic ensetupEP.exe.

Si hay algún número de licencia de producto en la etiqueta del disco opaquete, asegúrese de tener una copia para consultarlo.

2 En la página Acuerdo de licencia, haga clic en Aceptar.

3 Resuelva los conflictos detectados por el asistente.

4 Instalación en sistemas autogestionadosAmpliar McAfee Agent en sistemas autogestionados

42 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 43: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

El asistente intenta desinstalar automáticamente productos de software de detección de virus y defirewall conflictivos. Si no es posible, le solicita que los desinstale manualmente y que reinicie.

• Si reinicia inmediatamente, la instalación se reanuda una vez reiniciado el sistema.

• Si decide reiniciar más tarde, ejecute el asistente de instalación de nuevo cuando le sea posible.

Consulte KB85522 para obtener una lista de los productos de software desinstaladosautomáticamente.

4 En la página Opciones de instalación, seleccione el módulo para instalar.

Instale todos los módulos que ha adquirido con la configuración predeterminada, o seleccione lasopciones para personalizar la instalación.

5 Si está ampliando VirusScan Enterprise 8.8, Host Intrusion Protection 8.0 o SiteAdvisor Enterprise3.5, seleccione si desea conservar su configuración.

6 Haga clic en Instalar.

Un cuadro de diálogo muestra el progreso de la instalación y avisa cuando termina. Puede cancelarla instalación en cualquier momento, si es necesario.

7 Haga clic en Finalizar para cerrar el asistente.

Véase también Otro software de detección de virus y de firewall en la página 19

Instalación desde la línea de comandosPuede ejecutar el asistente de instalación desde la línea de comandos, lo que le permite seleccionaropciones adicionales, como la instalación silenciosa. (La instalación es interactiva de formapredeterminada.)

Antes de empezarEl sistema donde instale el producto debe cumplir los requisitos descritos en el capítulo 2,Preinstalación.

• En la instalación silenciosa, el asistente no muestra comentarios. Toda la información se encuentradisponible en los registros.

• En la instalación desde la línea de comandos interactiva, el asistente muestra una ventana deprogreso y le permite cancelar la instalación, si es necesario. Toda la información se encuentradisponible en los registros.

Procedimiento1 Copie los archivos de producto en el sistema autogestionado.

Dependiendo de cómo adquirió el producto, puede que necesite descargar archivos de producto deun sitio de descargas o copiarlos desde un disco.

Instalación en sistemas autogestionadosInstalación desde la línea de comandos 4

McAfee Endpoint Security 10.5.0 Guía de instalación 43

Page 44: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

2 Abra una ventana de símbolo del sistema, acceda a la carpeta donde ha copiado los archivos y, acontinuación, escriba este comando y cualquier parámetro que corresponda (no distinguen entremayúsculas y minúsculas):

setupEP.exe /parameters

Escriba setupEP.exe /help para obtener un listado completo de opciones de línea de comandos dela utilidad SetupEP.

Procedimiento recomendado: Reinicie el sistema después de instalar esta versión del producto.

Véase también Opciones de línea de comandos de SetupEP (autogestionados) en la página 52

Verificar la instalaciónUna vez finalizada la instalación, verifique que los módulos se han instalado correctamente y que elsistema está actualizado. Si ha migrado la configuración desde productos heredados, verifique que suconfiguración se ha migrado correctamente.

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

1 Abra el panel de control de Windows y verifique que aparece el nombre de cada módulo que haseleccionado para instalar y que la versión 10.5 está instalada.

• McAfee Endpoint Security Firewall

• McAfee Endpoint Security Threat Prevention

• McAfee Endpoint Security Web Control

• Plataforma de McAfee Endpoint Security

2 Abra el registro de instalación y asegúrese de que no aparecen mensajes de error.

De forma predeterminada, el asistente de instalación instala los archivos de registro en la carpetatemporal del usuario como %Temp%\McAfeeLogs (por ejemplo, C:\Users\username\AppData\Local\Temp\McAfeeLogs).

3 Abra el Cliente de Endpoint Security y, a continuación, haga clic en Actualizar ahora para asegurarsede que el sistema está actualizado.

Si el sistema está actualizado, la página muestra No hay actualizaciones disponibles, así como la fecha yhora de la actualización más reciente.

4 (Solo ampliación) Si ha ampliado productos heredados con la configuración conservada, compruebela página Configuración de cliente para cada módulo de producto a fin de verificar que se ha migradola configuración heredada.

4 Instalación en sistemas autogestionadosVerificar la instalación

44 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 45: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Desinstalar de un sistema autogestionadoPuede eliminar módulos del producto de un sistema autogestionado desde el panel de control deWindows. Es posible que lleve a cabo esta operación para realizar pruebas o antes de volver a instalarel software cliente.

También puede desinstalar módulos del producto desde una línea de comandos.

Procedimiento recomendado: Reinstale el software cliente lo antes posible. Si se desinstala, elsistema no está protegido frente a amenazas.

Procedimiento1 Abra el panel de control de Windows y vaya a la pantalla Desinstalar programas.

2 En la lista de programas, seleccione cada módulo del producto y haga clic en Desinstalar.• Protección adaptable frente a amenazas de McAfee Endpoint Security: si Protección adaptable frente a

amenazas está instalado, debe desinstalarlo antes de desinstalar Prevención de amenazas.

• McAfee Endpoint Security Firewall

• McAfee Endpoint Security Threat Prevention

• McAfee Endpoint Security Web Control

• Plataforma de McAfee Endpoint Security

La Plataforma de Endpoint Security (módulo Ajustes generales) se desinstala automáticamente conel último módulo de producto.

3 Si se le pide, introduzca una contraseña para cada módulo.

De forma predeterminada, no se requiere contraseña.

4 Espere a que el asistente informe de que ha desinstalado los componentes de soporte. Si no ve unanotificación, compruebe el Registro de eventos para verificar que la plataforma de EndpointSecurity se ha eliminado correctamente.

5 Si no se han instalado otros servicios de protección, seleccione McAfee Agent en la pantalla Desinstalarprogramas del panel de control de Windows y, a continuación, haga clic en Desinstalar.

Véase también Opciones de línea de comandos de SetupEP (autogestionados) en la página 52

Instalación en sistemas autogestionadosDesinstalar de un sistema autogestionado 4

McAfee Endpoint Security 10.5.0 Guía de instalación 45

Page 46: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

4 Instalación en sistemas autogestionadosDesinstalar de un sistema autogestionado

46 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 47: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

5 Solución de problemas y referencia

Utilice esta información para el mantenimiento básico del producto, la solución de problemas y comoreferencia.

Contenido Solución de problemas de instalación Resolver códigos de error y mensajes Uso de las opciones de línea de comandos Archivos de registro

Solución de problemas de instalaciónSiga los procedimientos de solución de problemas para resolver problemas relacionados con lainstalación y desinstalación del producto y capture la información del sistema requerida.

Probar detección de malwarePuede comprobar la función de detección de virus de Prevención de amenazas si descarga el archivode prueba antivirus estándar EICAR al sistema local.El archivo de prueba EICAR no es un virus, a pesar de estar concebido para que se detecte como tal.

Procedimiento1 Descargue el archivo EICAR desde esta ubicación:

http://www.eicar.org/download/eicar.com

Si se ha instalado correctamente, Prevención de amenazas interrumpirá la descarga y mostrará uncuadro de diálogo de detección de amenaza.

2 Haga clic en Aceptar.

Si no se ha instalado correctamente, Prevención de amenazas no detectará el virus ni detendrá elproceso de descarga. En tal caso, utilice el Explorador de Windows para eliminar el archivo deprueba EICAR del equipo cliente y, a continuación, vuelva a instalar el producto y compruebe lanueva instalación.

Uso de la herramienta MER para solucionar problemasLa herramienta MER (Minimum Escalation Requirements) recopila datos de McAfee de EndpointSecurity y otros productos de McAfee en el equipo.

Soporte de McAfee utiliza estos datos para analizar y resolver el problema.

5

McAfee Endpoint Security 10.5.0 Guía de instalación 47

Page 48: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

La información recopilada por la herramienta MER incluye:

• Detalles del registro • Registros de eventos

• Detalles de la versión del archivo • Detalles del proceso

• Archivos

McAfee proporciona dos versiones de MER:

• WebMER se ejecuta en el equipo cliente.

Consulte Utilización de las herramientas MER con productos McAfee compatibles.

• La herramienta MER para McAfee ePO utiliza McAfee ePO para ejecutar la herramienta MER enequipos cliente.

Consulte Utilización de la herramienta MER para McAfee ePO.

Resolver códigos de error y mensajesLos mensajes de error aparecen cuando se produce una condición inesperada que no puede solucionarel programa que genera el mensaje de error. Use esta lista para buscar un mensaje de error, unaexplicación de la condición y las acciones necesarias para corregirlo.

Según cómo haya iniciado el asistente de instalación, mostrará una descripción del error o un códigode error.

Mensaje Descripción Solución

Encontrado(s)producto(s) de McAfeeconflictivo(s).

Código de error: 16001El asistente de instalación ha detectado unoo más productos de McAfee conflictivos(como Deep Defender) en el sistema y nopuede eliminarlos automáticamente.

Desinstale los productosconflictivos e intente de nuevola instalación.

Se necesitan derechos deadministrador.

Código de error: 16002Para ejecutar el asistente de instalacióndebe tener derechos de administrador.

Inicie sesión comoadministrador, a continuacióninicie el asistente deinstalación.

Paquete no válido. Código de error: 16006Encontrado un paquete no válido. Verifiqueque tiene un paquete válido.

Descargue un archivo depaquete válido y, acontinuación, intente instalar elproducto de nuevo.

Error en la eliminación. Código de error: 16007El asistente de instalación no pudo eliminarla versión anterior de este producto (comopor ejemplo una versión beta) o unproducto heredado (como VirusScanEnterprise o SiteAdvisor Enterprise) delsistema.

Elimine estos productosmanualmente antes de instalarEndpoint Security.Póngase en contacto con elequipo de soporte técnico si elproblema persiste.

El instalador no hapodido iniciarse.

Código de error: 16008No se ha podido iniciar el asistente deinstalación.

Póngase en contacto con elservicio de soporte técnico deMcAfee.

Es necesario reiniciar Código de error: 16015El asistente de instalación necesita reiniciarel sistema para continuar la instalación.

Reinicie el sistema paracontinuar la instalación.

5 Solución de problemas y referenciaResolver códigos de error y mensajes

48 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 49: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Mensaje Descripción Solución

Es necesario reiniciar Código de error: 16016El asistente de instalación necesita reiniciarel sistema para completar la instalación.

Reinicie el sistema paracompletar la instalación.

Pendiente de reiniciar Código de error: 16017Hay pendiente un reinicio del sistemaposterior a una instalación o una operaciónde eliminación.

Reinicie el sistema paracontinuar la instalación.

Error durante laeliminación de softwareincompatible.

Código de error: 16018El asistente de instalación ha intentadoeliminar sin éxito uno o más productos desoftware incompatibles que ha detectado enel sistema.

Elimine estos productosmanualmente antes de instalarEndpoint Security.

Instalación cancelada. Código de error: 16020El usuario ha cancelado la instalación antesde finalizarse. El asistente de instalación noha realizado ningún cambio en el sistemadel usuario.

Ejecute de nuevo el asistentede instalación.

Error de migración. Código de error: 16025El asistente de instalación ha intentadomigrar la configuración desde un productoheredado, pero ha encontrado un error.

Ejecute de nuevo el asistentede instalación más tarde.

Error en la instalación. Código de error: 16026El asistente de instalación se hainterrumpido antes de terminar de instalarEndpoint Security. No ha realizado ningúncambio en el sistema.

Ejecute de nuevo el asistentede instalación más tarde.

El sistema no estáprotegido. El software deseguridad anterior se hadesinstalado, pero elinstalador se hainterrumpido antes deinstalar McAfee EndpointSecurity. Llame al soportetécnico de McAfee paraobtener asistencia loantes posible.

Código de error: 16029, 16030, 16031El asistente de instalación se hainterrumpido antes de instalar EndpointSecurity. Su software anterior se hadesinstalado, pero no se han realizado máscambios en su sistema.

Para proteger al sistema frentea las amenazas, póngase encontacto con el servicio desoporte técnico de McAfee loantes posible.

El sistema no estátotalmente protegido. Elinstalador no ha podidoinstalar [nombre deproducto]. Llame alsoporte técnico deMcAfee para obtenerasistencia.

Código de error: 16032No se han podido instalar uno o másmódulos de producto de Endpoint Security.Su software anterior se ha desinstalado.

Para proteger totalmente susistema frente a las amenazas,llame al servicio de soportetécnico de McAfee lo antesposible.

Error en la importaciónde directivas.

Código de error: 16502El asistente de instalación ha instaladoEndpoint Security correctamente, pero no seha podido importar la directiva especificada.

Compruebe que haseleccionado los datoscorrectos para importar.Póngase en contacto con elequipo de soporte técnico si elproblema persiste.

Solución de problemas y referenciaResolver códigos de error y mensajes 5

McAfee Endpoint Security 10.5.0 Guía de instalación 49

Page 50: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Mensaje Descripción Solución

Error en la importaciónde directivas.

Código de error: 17001El asistente de instalación no ha podidoimportar la directiva especificada.

Compruebe que haseleccionado los datoscorrectos para importar.Póngase en contacto con elservicio de soporte técnico deMcAfee si el problema persiste.

Se ha producido un erroren la instalación y acontinuación se haproducido un error en lareversión.

Código de error: 17002El asistente de instalación no ha podidoinstalar Endpoint Security ni revertir loscambios realizados en el sistema delusuario.

Compruebe los registros deinstalación del sistema ypóngase en contacto con elservicio de soporte técnico deMcAfee para obtener asistencia.

Se ha cancelado lainstalación y, acontinuación, se haproducido un error en lareversión.

Código de error: 17003La instalación se ha cancelado antes definalizarse. El asistente de instalación no hapodido revertir los cambios realizados en elsistema del usuario.

Compruebe los registros deinstalación del sistema ypóngase en contacto con elservicio de soporte técnico deMcAfee para obtener asistencia.

Ya se está ejecutandootro asistente deinstalación.

Código de error: 1618Ya se está ejecutando otra instalación.

Finalice la instalación antes deproceder con la nuevainstalación.

Error en la instalación. Código de error: variosEl asistente de instalación no ha podidoinstalar Endpoint Security. No ha realizadoningún cambio en el sistema del usuario.

Consulte los mensajes de errorMsiExec.exe y InstMsi.exe paraobtener descripciones sobrecódigos de error específicos.Si el problema persiste,póngase en contacto con elservicio de soporte técnico deMcAfee.

Uso de las opciones de línea de comandosUtilice las opciones de línea de comandos para personalizar la instalación y desinstalación deproductos desde la línea de comandos.

Las opciones compatibles difieren en función de la plataforma del producto.

Opciones de línea de comandos de SetupEP (tareas dedespliegue de McAfee ePO y McAfee ePO Cloud)Utilice estas opciones de línea de comandos junto con una tarea de despliegue para instalar elproducto en los sistemas administrados con McAfee ePO y McAfee ePO Cloud.

Para cada módulo de producto seleccionado en una tarea de despliegue de productos, escriba lasopciones compatibles en la ventana de Línea de comandos correspondiente. (No escriba el comando, sololas opciones.)

Las opciones no distinguen entre mayúsculas y minúsculas.

Ejemplo

setupEP.exe INSTALLDIR="D:\Programas Instalados" /l"D:\Programas Instalados\Registros"

Instala los archivos de producto en la unidad D en una carpeta en Programas Instalados y guardalos archivos de registro de instalación en una carpeta en Programas Instalados\Registros.

5 Solución de problemas y referenciaUso de las opciones de línea de comandos

50 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 51: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Opción Definición

INSTALLDIR="ruta_de_instalación" Especifica dónde instalar los archivos de producto en elequipo.

El asistente de instalación crea una carpeta Endpointen la ubicación especificada e instala el producto endicha carpeta.

Ejemplo:INSTALLDIR="D:\Installed Programs"Instala los módulos del producto en la carpeta D:\Installed Programs\EndPoint\.

De forma predeterminada, los archivos de producto seinstalan en la carpeta C:\windows\Temp\McAfeeLogs.

/log"ruta_de_registro_de_instalación"o /l"ruta_de_registro_de_instalación"/l*v"install_log_path"

• Especifica dónde guardar los archivos de registro dela instalación para rastrear eventos de la instalación.El asistente de instalación crea una carpetaEndpoint en la ubicación especificada y guarda losarchivos de registro en dicha carpeta.

Ejemplo:/l"D:\Log Files"Instala los archivos de registro del producto en D:\Log Files\EndPoint\.

De forma predeterminada, los archivos de registro seguardan en la carpeta TEMP del sistema de WindowsC:\windows\Temp\McAfeeLogs.

• *v: especifica entradas de registro detalladas (másdescriptivas).

/nocontentupdate No actualiza archivos de contenido de productoautomáticamente como parte del proceso deinstalación.Entre los archivos de contenido se incluyen losarchivos de contenido de AMCore y Prevención deexploits más recientes necesarios para EndpointSecurity.

Procedimiento recomendado: Actualice losarchivos de contenido para garantizar que elsistema esté completamente protegido. Si no losactualiza durante la instalación, planifique unaactualización lo antes posible.

/override"nombre_de_programa" Omite y desinstala productos conflictivos según loespecificado:• hips: McAfee Host Intrusion Prevention

Ejemplo:/override"hips"Desinstala McAfee Host Intrusion Preventionautomáticamente durante la instalación.

Véase también Descargar archivos de contenido de Endpoint Security en la página 33Archivos de registro en la página 55

Solución de problemas y referenciaUso de las opciones de línea de comandos 5

McAfee Endpoint Security 10.5.0 Guía de instalación 51

Page 52: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Opciones de línea de comandos de SetupEP (autogestionados)Utilice estas opciones con la utilidad SetupEP para instalar el producto desde una línea de comandos.

Abra una ventana de símbolo del sistema y ejecute el comando SetupEP con las opciones de línea decomandos adecuadas.

Las opciones no distinguen entre mayúsculas y minúsculas.

Ejemplo

setupEP.exe INSTALLDIR="D:\My Programs" /l"D:\My Log Files"

Instala los archivos de producto en la unidad D en una carpeta en Mis programas y guarda losarchivos de registro de instalación en una carpeta en Mis archivos de registro.

Opciones básicas

setupEP.exe ADDLOCAL="fw,tp,wc" [INSTALLDIR="ruta_de_instalación"][/qb][/qb!][/l*v"ruta_de_registro_de_instalación"]

Todas las opciones

setupEP.exe ADDLOCAL="fw,tp,wc" [INSTALLDIR="ruta_de_instalación"][/qb][/qb!][/l"ruta_de_registro_de_instalación"][/l*v"ruta_de_registro_de_instalación"] [/import<nombre_de_archivo>] [/module <TP|FW|WC|ESP>] [/nopreservesettings] [/override"nombre_de_programa"] [/policyname <nombre>] [/unlock <contraseña>]

Opción Definición

ADDLOCAL="fw,tp,wc" Selecciona los módulos del producto para instalar:

• fw: Firewall

• tp: Prevención de amenazas

• wc: Control web

• tp,fw,wc: instala los tres módulos.

Ejemplo:ADDLOCAL="tp,wc"Instala Prevención de amenazas y Control web.

INSTALLDIR="ruta_de_instalación" Especifica dónde instalar los archivos de producto enel equipo.

El asistente de instalación crea una carpeta Endpointen la ubicación especificada e instala el producto endicha carpeta.

Ejemplo:INSTALLDIR="D:\Installed Programs"Instala los módulos del producto en D:\InstalledPrograms\EndPoint\.

De forma predeterminada, los archivos de productose instalan en la carpeta C:\windows\Temp\McAfeeLogs.

5 Solución de problemas y referenciaUso de las opciones de línea de comandos

52 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 53: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Opción Definición

/log"ruta_de_registro_de_instalación"o /l"ruta_de_registro_de_instalación"/l*v"install_log_path"

• Especifica dónde guardar los archivos de registro dela instalación para rastrear eventos de lainstalación.El asistente de instalación crea una carpetaEndpoint en la ubicación especificada y guarda losarchivos de registro en dicha carpeta.

Ejemplo:/l"D:\Log Files"Instala los archivos de registro del producto en D:\Log Files\EndPoint\.

De forma predeterminada, los archivos de registrose guardan en la carpeta TEMP del usuario C:\users\username\AppData\Local\Temp\McAfeeLogs.

• *v: especifica entradas de registro detalladas (másdescriptivas).

/qn o /quiet/qb! o /passive/qb

Especifica el modo en el que los usuarios puedeninteractuar con el asistente de instalación:

• qn: esconder todas las notificaciones de instalación(modo silencioso). Los usuarios no interactúan.

• qb! : mostrar solo una barra de progreso sin elbotón Cancelar. Los usuarios no pueden cancelar lainstalación en curso (modo pasivo).

• qb: mostrar solo una barra de progreso con elbotón Cancelar. Los usuarios pueden cancelar lainstalación en curso, si es preciso.

/import <nombre_de_archivo> Importa la configuración de directiva del archivoespecificado.

/module <TP|FW|WC|ESP> Aplica la configuración de directiva importada a losmódulos de producto especificados.• TP: Prevención de amenazas

• FW: Firewall

• WC: Control web

• ESP: recursos compartidos entre los módulos deproducto.

Ejemplo:/module TP FWImporta la configuración en Prevención de amenazasy Firewall.

Solución de problemas y referenciaUso de las opciones de línea de comandos 5

McAfee Endpoint Security 10.5.0 Guía de instalación 53

Page 54: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Opción Definición

/nocontentupdate No actualiza archivos de contenido de productoautomáticamente como parte del proceso deinstalación.Entre los archivos de contenido se incluyen losarchivos de contenido de AMCore y Prevención deexploits más recientes necesarios para EndpointSecurity.

Procedimiento recomendado: Actualice losarchivos de contenido para garantizar que elsistema esté completamente protegido. Si no losactualiza durante la instalación, planifique unaactualización lo antes posible.

/nopreservesettings No migra su configuración de producto a EndpointSecurity.De forma predeterminada, se conserva laconfiguración.

/override"nombre_de_programa" Omite y desinstala productos conflictivos según loespecificado:• hips: McAfee Host Intrusion Prevention

Ejemplo:/override"hips"Desinstala McAfee Host Intrusion Preventionautomáticamente durante la instalación.

/policyname <nombre> Asigna la directiva especificada a los sistemas dondese ha instalado el producto.

/unlock <contraseña> Establece la contraseña para desbloquear la IU decliente.

Véase también Descargar archivos de contenido de Endpoint Security en la página 33Archivos de registro en la página 55Creación de una directiva personalizada que importar en la página 23

Opciones de línea de comandos de ESConfigToolUtilice estas opciones con la utilidad ESConfigTool para crear un archivo de configuración de directivapreconfigurada que podrá importar durante la instalación de Endpoint Security.

Abra una ventana de símbolo del sistema y ejecute el comando ESConfigTool con las opciones delínea de comandos adecuadas.

Las opciones no distinguen entre mayúsculas y minúsculas.

Ejemplo

ESConfigTool.exe /export C:\ENS\preconfigurada.policy /module TP FW

Exporta la configuración de directiva de Prevención de amenazas y Firewall al archivo C:\ENS\preconfigurada.policy.

Opciones básicas

ESConfigTool.exe /export <nombre_de_archivo> [/module <TP|FW|WC|ESP> ] [/unlock<contraseña> ] [/plaintext ]

5 Solución de problemas y referenciaUso de las opciones de línea de comandos

54 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 55: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Opción Definición

/export<ruta_y_nombre_de_archivo>

Guarda la configuración de directiva en un archivo con laubicación y el nombre especificados.Ejemplo:/export C:\Mis programas\Endpoint\preconfigurada.policyExporta la configuración al archivo preconfigurada.policy enla carpeta C:\Mis programas\Endpoint.

Guarde este archivo en una carpeta que no esté protegida porMcAfee. La carpeta que contiene ESConfigTool estáprotegida, así que la ubicación de exportación debería ser unaubicación diferente y con permiso de escritura.

/module <TP|FW|WC|ESP> Especifica los módulos de producto cuya configuración se va aexportar.• TP: Prevención de amenazas

• FW: Firewall

• WC: Control web

• ESP: recursos compartidos entre los módulos de producto.

Ejemplo:/module TP FW WC ESPExporta la configuración de todos los módulos de producto.

/unlock <contraseña> Establece la contraseña para desbloquear la IU de cliente.

/plaintext Especifica comentarios descriptivos en formato legible para elser humano.

Véase también Creación de una directiva personalizada que importar en la página 23

Archivos de registroEl asistente de instalación rastrea los datos sobre la instalación, desinstalación y migración en losarchivos de registro que puede utilizar para verificar resultados y solucionar problemas.

Ubicación predeterminada de los archivos de registro de la instalación

De forma predeterminada, el asistente de instalación instala los archivos de registro en una carpetaTEMP. Utilice las opciones de línea de comandos para cambiar la ubicación de los archivos de registro.

Plataformas deadministración

Ubicación del archivo de registro de la instalación

McAfee ePO Carpeta TEMP del sistema de Windows(de forma predeterminada, C:\Windows\TEMP\McAfeeLogs)McAfee ePO Cloud

Autogestionado Utilice la carpeta TEMP: %Temp%\McAfeeLogs(de forma predeterminada, C:\Users\nombre de usuario\AppData\Local\Temp\McAfeeLogs)

Solución de problemas y referenciaArchivos de registro 5

McAfee Endpoint Security 10.5.0 Guía de instalación 55

Page 56: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Tipos de archivos de registro

Compruebe estos archivos de registro para obtener detalles sobre la instalación, desinstalación ymigración.

Nombre del archivo de registro Tipo de información

McAfee_<module>_Install_XX.log Registro de instalación para cada módulo deproducto.Por ejemplo: McAfee_TP_Install_XX.log

McAfee_<Module>_Bootstrapper_XX.log Programa previo para cada módulo de producto.

McAfee_Endpoint_BootStrapper_XX.log Programa previo para el maestro autogestionadoSETUPEP.

McAfee_<Module>_CustomAction_Install_XX.log Acción personalizada de MSI para cada módulode producto.

McAfee_Endpoint_CompetitorUninstaller.log Eliminación de productos de protección de virusy firewall incompatibles.

McAfee_<Module>_UnInstall_XX.log Registro de desinstalación para cada módulo deproducto.

McAfee_<Module>_CustomAction_Uninstall_XX.log Acción personalizada de MSI para cada módulode producto para la desinstalación.

McAfee_Endpoint_Security_Migration_xxx.log Eliminación de productos heredados.Por ejemplo:McAfee_Endpoint_Security_Migration_McAfeeVirusScanEnterprise_8.8_06042015195245175.log

McAfee_<module>_Migration_Plugin.log Conserve y restaure el estado de laconfiguración heredada migrada de cadamódulo.Por ejemplo: McAfee_TP_Migration_Plugin.log

McAfee_ESP_Migration_Plugin.log Configuración heredada migrada a la directivaAjustes generales de Ajustes generales.

5 Solución de problemas y referenciaArchivos de registro

56 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 57: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

A Instalación de Protección adaptablefrente a amenazas

Protección adaptable frente a amenazas es un módulo opcional de Endpoint Security que analiza elcontenido de su empresa y decide qué hacer en función de la reputación de los archivos, las reglas ylos umbrales de reputación.

Debe instalar manualmente los componentes de Protección adaptable frente a amenazas por separadodespués de instalar Endpoint Security.

El módulo Protección adaptable frente a amenazas solo es compatible con sistemas Windows.

Contenido Acerca de Protección adaptable frente a amenazas Instalación del producto en entornos gestionados Instalación del producto en sistemas autogestionados

Acerca de Protección adaptable frente a amenazasProtección adaptable frente a amenazas es un módulo opcional de Endpoint Security que analiza elcontenido y decide qué hacer en función de la reputación de archivos, las reglas y los umbrales dereputación.

Puede instalar Protección adaptable frente a amenazas en sistemas Windows que estén:

• Gestionados con McAfee ePO

• Autogestionados

Protección adaptable frente a amenazas no es compatible con sistemas gestionados por McAfee ePOCloud.

Protección adaptable frente a amenazas funciona con Prevención de amenazas de Endpoint Securityversión 10.5. Es necesario instalar los módulos Prevención de amenazas y Ajustes generales en lossistemas donde esté instalado Protección adaptable frente a amenazas.

• Sistemas McAfee ePO: si los paquetes de productos se incorporan pero no se instalan para estosmódulos, se instalarán automáticamente cuando instale Protección adaptable frente a amenazas.

• Sistemas autogestionados: si estos módulos no se instalan, no podrá instalar Protección adaptablefrente a amenazas.

Los archivos de contenido de Protección adaptable frente a amenazas contienen reglas para calculardinámicamente la reputación de archivos y los procesos en los sistemas gestionados. Se actualizancada dos meses como parte del paquete de AMCore content.

McAfee Endpoint Security 10.5.0 Guía de instalación 57

Page 58: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Instalación del producto en entornos gestionadosUtilice esta información para instalar y usar Protección adaptable frente a amenazas de EndpointSecurity en entornos de red gestionados con McAfee ePO.

Procedimientos• Descargue e incorpore los componentes en McAfee ePO en la página 62

Incorpore los componentes de Protección adaptable frente a amenazas requeridos alservidor de McAfee ePO. Si tiene previsto instalar el Servidor de TIE, también debedescargarlo e incorporarlo en Data Exchange Layer.

• Despliegue de Protección adaptable frente a amenazas en la página 62Despliegue el paquete de cliente de Protección adaptable frente a amenazas en lossistemas gestionados. Si tiene previsto instalar el Servidor de TIE, también debe desplegarel Cliente de DXL.

• Compruebe el despliegue en la página 63Después de instalar los componentes de Protección adaptable frente a amenazas, verifiqueel despliegue en los sistemas gestionados. Si tiene previsto instalar el Servidor de TIE,verifique también el despliegue de Data Exchange Layer.

• Desinstalación de Protección adaptable frente a amenazas en la página 64Elimine el software de producto de los sistemas gestionados de manera remota desde laconsola de administración o de manera local en el sistema gestionado.

Utilización de Protección adaptable frente a amenazas ensistemas gestionadosPuede utilizar McAfee ePO para configurar, gestionar, desplegar e implementar directivas de Protecciónadaptable frente a amenazas. Una vez realizada la configuración, puede utilizar consultas y panelespara supervisar su entorno en busca de amenazas.

Componentes opcionales

Protección adaptable frente a amenazas se puede integrar con estos componentes opcionales:

• Servidor de TIE: servidor que almacena información sobre reputaciones de archivos ycertificados, información que después transmite a otros sistemas.

El Servidor de TIE es opcional. Para obtener información sobre el servidor, véase la Guía delproducto de Threat Intelligence Exchange.

• Data Exchange Layer: clientes y brókers que permiten la comunicación bidireccional entre elmódulo Protección adaptable frente a amenazas del sistema gestionado y el servidor de TIE.

Data Exchange Layer es opcional, pero es necesario para la comunicación con el servidor de TIE.Para obtener detalles al respecto, véase la Guía del producto de McAfee Data Exchange Layer.

Estos componentes se instalan como extensiones de McAfee ePO e incorporan diversos informes yfunciones nuevos.

A Instalación de Protección adaptable frente a amenazasInstalación del producto en entornos gestionados

58 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 59: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Cómo funciona Protección adaptable frente a amenazas

Protección adaptable frente a amenazas funciona de manera diferente dependiendo de si el Servidorde TIE está desplegado o no:

• Si el Servidor de TIE no está disponible y el sistema está conectado a Internet, Protecciónadaptable frente a amenazas utiliza McAfee GTI para las decisiones relacionadas con la reputación.

• Si Si el Servidor de TIE no está disponible y el sistema no está conectado a Internet, Protecciónadaptable frente a amenazas determina la reputación de los archivos sirviéndose de la informaciónsobre el sistema local.

• Si el Servidor de TIE está disponible, Protección adaptable frente a amenazas utiliza el marco deData Exchange Layer para compartir la información sobre los archivos y las amenazasinstantáneamente en toda la empresa.

Consulte la ayuda de Protección adaptable frente a amenazas de Endpoint Security para obtener másinformación.

Requisitos del sistema para Protección adaptable frente aamenazasProtección adaptable frente a amenazas es compatible con entornos de McAfee ePO que cumplan losrequisitos descritos en el capítulo 2. Asegúrese de que su entorno de sistemas cumpla los requisitosadicionales siguientes y de tener derechos de administrador.

Productos Componentes Versión Notas

VMware vSphere 5.1.0 conVMwarevSphere ESXi5.1 oposterior

Opcional. Obligatorio si se despliega elServidor de TIE.

Consulte la Guía del producto delservidor de McAfee Threat IntelligenceExchange.

Threat IntelligenceExchange

Servidor de ThreatIntelligenceExchange (TIE)

1.2 Opcional. Consulte la Guía del productodel servidor de McAfee ThreatIntelligence Exchange.

Servidor de McAfeeePO (solo local)

5.1.1, 5.3

Paquetes deproducto deMcAfee ePO(incorporados alRepositorio principal)

McAfee Agent paraWindows

5.0.2.333 oposterior (serecomienda5.0.4)

Se incorpora automáticamente cuandose incorpora Endpoint Security aMcAfee ePO.

Paquete de clientede Data ExchangeLayer

2.0.0 Opcional. Obligatorio si se despliega elServidor de TIE.

Plataforma deEndpoint Security

10.5 Se incorpora automáticamente cuandose incorpora Endpoint Security aMcAfee ePO.

Prevención deamenazas deEndpoint Security

10.5 Se incorpora automáticamente cuandose incorpora Endpoint Security aMcAfee ePO.

Instalación de Protección adaptable frente a amenazasInstalación del producto en entornos gestionados A

McAfee Endpoint Security 10.5.0 Guía de instalación 59

Page 60: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Productos Componentes Versión Notas

Protección adaptablefrente a amenazasde Endpoint Security

10.5 Paquete independiente.

Procedimiento recomendado:Para utilizar todas las funcionesmás recientes, instale la versión10.5 de Protección adaptablefrente a amenazas con la versión10.5 de Endpoint Security.

Extensiones deproducto deMcAfee ePO(instaladas enExtensiones)

Extensión de McAfeeAgent

5.0.2.333 oposterior (serecomienda5.0.4)

Se incorpora automáticamente cuandose incorpora el producto de EndpointSecurity a McAfee ePO.

Plataforma deEndpoint Security

10.5 Se incorpora automáticamente cuandose incorpora el producto de EndpointSecurity a McAfee ePO.

Extensión dePrevención deamenazas deEndpoint Security

10.5 Se incorpora automáticamente cuandose incorpora el producto de EndpointSecurity a McAfee ePO.

Extensión deProtección adaptablefrente a amenazasde Endpoint Security

10.5 Obligatorio. Paquete independiente.

Extensión delServidor de ThreatIntelligenceExchange

1.1 Opcional. Obligatorio si se despliega elServidor de TIE.

Productosdesplegados en sussistemasgestionados

McAfee Agent 5.0.2.333 oposterior (serecomienda5.0.4)

Para obtener más información sobreeste componente, consulte la Guía delproducto de McAfee Agent.

Paquete de clientede Data ExchangeLayer

2.0.0 Opcional. Obligatorio si se despliega elServidor de TIE.

Se puede desplegar como parte deldespliegue de Endpoint Security.

Plataforma deEndpoint Security

10.5 Se puede desplegar como parte deldespliegue de Endpoint Security.

Si ha incorporado este paquete deproducto al Repositorio principal perono lo ha desplegado, se desplegarájunto con Protección adaptable frente aamenazas.

A Instalación de Protección adaptable frente a amenazasInstalación del producto en entornos gestionados

60 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 61: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Productos Componentes Versión Notas

Prevención deamenazas deEndpoint Security

10.5 Se puede desplegar como parte deldespliegue de Endpoint Security.

Si ha incorporado este paquete deproducto al Repositorio principal perono lo ha desplegado, se desplegarájunto con Protección adaptable frente aamenazas.

Protección adaptablefrente a amenazasde Endpoint Security

10.2 o 10.5 Endpoint Security versión 10.5 escompatible con Endpoint SecurityThreat Intelligence versión 10.2 oProtección adaptable frente a amenazasde Endpoint Security versión 10.5.

Procedimiento recomendado:Para utilizar todas las funcionesmás recientes, instale la versión10.5 de Protección adaptablefrente a amenazas con la versión10.5 de Endpoint Security.

Descripción general del proceso de instalación de Protecciónadaptable frente a amenazasLleve a cabo estas tareas para instalar y usar Protección adaptable frente a amenazas en entornos dered gestionados.

Las tareas relacionadas con el Servidor de TIE solo son necesarias cuando el Servidor de TIE estáinstalado.

1 Instale los archivos de producto de Endpoint Security en McAfee ePO.

• Como mínimo, instale las extensiones de Prevención de amenazas de Endpoint Security yPlataforma de Endpoint Security. Estas se instalan como parte del paquete de EndpointSecurity.

• Incorpore el paquete de despliegue del producto Cliente de Endpoint Security al Repositorioprincipal.

2 Descargue e incorpore componentes de producto a McAfee ePO.

3 (Necesario únicamente para el Servidor de TIE.) Instale los archivos de producto de Data ExchangeLayer en McAfee ePO.

• Instale la extensión de Data Exchange Layer.

• Incorpore el paquete de despliegue de producto de Data Exchange Layer al Repositorioprincipal.

4 Instale los archivos de producto de Protección adaptable frente a amenazas en McAfee ePO.

• Instale la extensión de Protección adaptable frente a amenazas.

• Incorpore el paquete de despliegue del producto Protección adaptable frente a amenazas alRepositorio principal.

5 Despliegue la versión correcta de McAfee Agent en los sistemas gestionados.

6 (Necesario únicamente para el Servidor de TIE.) Despliegue el paquete de Data Exchange Layer enlos sistemas gestionados.

Instalación de Protección adaptable frente a amenazasInstalación del producto en entornos gestionados A

McAfee Endpoint Security 10.5.0 Guía de instalación 61

Page 62: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

7 Despliegue Endpoint Security (al menos Prevención de amenazas y Endpoint Security Platform) yProtección adaptable frente a amenazas en los sistemas gestionados.Puede utilizar una sola tarea de despliegue para los pasos 6 y 7.

8 Verifique el despliegue.

9 (Necesario únicamente para el Servidor de TIE.) Instale y configure el servidor de ThreatIntelligence Exchange (TIE). Consulte la Guía del producto de McAfee Threat Intelligence Exchange.

Véase también Instalar los archivos de producto en el servidor de administración en la página 32Desplegar en varios sistemas con tareas de despliegue en la página 34

Descargue e incorpore los componentes en McAfee ePOIncorpore los componentes de Protección adaptable frente a amenazas requeridos al servidor deMcAfee ePO. Si tiene previsto instalar el Servidor de TIE, también debe descargarlo e incorporarlo enData Exchange Layer.

Antes de empezarLos archivos del producto Endpoint Security (al menos los paquetes de Prevención deamenazas y Endpoint Security Platform) se instalan en el servidor McAfee ePO y el paquetede despliegue del producto Cliente de Endpoint Security se añade al repositorio principal.

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

1 En McAfee ePO, seleccione Menú | Software | Administrador de software.

2 (Necesario únicamente para el Servidor de TIE) Incorpore el paquete de McAfee Data ExchangeLayer:

a En Soluciones de administración, seleccione McAfee Data Exchange Layer 2.0.

b Incorpore el paquete de DXL.

3 Incorpore el paquete de Protección adaptable frente a amenazas:

a En Endpoint Security, seleccione McAfee Endpoint Security 10.5.

b Incorpore el paquete de Protección adaptable frente a amenazas de Endpoint Security.

Véase también Instalar los archivos de producto en el servidor de administración en la página 32

Despliegue de Protección adaptable frente a amenazasDespliegue el paquete de cliente de Protección adaptable frente a amenazas en los sistemasgestionados. Si tiene previsto instalar el Servidor de TIE, también debe desplegar el Cliente de DXL.

Antes de empezarMcAfee Endpoint Security, así como los módulos de Plataforma de Endpoint Security yPrevención de amenazas, se despliegan en el sistema gestionado. Si ha incorporado lospaquetes de cliente de estos módulos al servidor de McAfee ePO pero no los ha desplegado,el asistente de instalación los desplegará junto con Protección adaptable frente aamenazas. Los sistemas donde instale el producto deben cumplir los requisitoscorrespondientes.

A Instalación de Protección adaptable frente a amenazasInstalación del producto en entornos gestionados

62 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 63: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Si está instalado Endpoint Security Threat Intelligence versión 10.2, se eliminará automáticamentedurante este proceso de instalación.

Consulte la ayuda de McAfee ePO para obtener información sobre el despliegue del software.

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

1 En McAfee ePO, seleccione Menú | Software | Despliegue de productos y, a continuación, haga clic en Nuevodespliegue.

2 Complete la información sobre el nuevo despliegue, asegurándose de desplegar los paquetes eneste orden:

1 Cliente de Data Exchange Layer: necesario únicamente si tiene previsto instalar el Servidor deTIE.

2 Protección adaptable frente a amenazas de Endpoint Security

3 Inicie el despliegue.

Véase también Requisitos del sistema para Protección adaptable frente a amenazas en la página 59Requisitos del sistema para Endpoint Security en la página 17Desplegar en varios sistemas con tareas de despliegue en la página 34

Compruebe el despliegueDespués de instalar los componentes de Protección adaptable frente a amenazas, verifique eldespliegue en los sistemas gestionados. Si tiene previsto instalar el Servidor de TIE, verifique tambiénel despliegue de Data Exchange Layer.

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

1 En el Árbol de sistemas, haga clic en el nombre del grupo o sistema y, después, en la ficha Productos.

2 Verifique que se muestren los componentes siguientes:

• Plataforma de McAfee Endpoint Security

• Prevención de amenazas de McAfee Endpoint Security

• Cliente de McAfee DXL: necesario únicamente si tiene previsto instalar el Servidor de TIE.

• Protección adaptable frente a amenazas de McAfee Endpoint Security

Instalación de Protección adaptable frente a amenazasInstalación del producto en entornos gestionados A

McAfee Endpoint Security 10.5.0 Guía de instalación 63

Page 64: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Qué hacer después de la instalaciónCuando haya terminado de instalar Protección adaptable frente a amenazas, debe configurar elproducto.

Consulte la ayuda de Protección adaptable frente a amenazas de Endpoint Security para obtenerinformación sobre:

• Uso de Protección adaptable frente a amenazas para detectar y responder a amenazas en suentorno

• Acceso a informes de Protección adaptable frente a amenazas en McAfee ePO

Para disponer de más fuentes de inteligencia de amenazas y funciones, también puede desplegar elServidor de Threat Intelligence Exchange. Consulte la Guía del producto de McAfee Threat IntelligenceExchange para obtener información sobre la instalación y configuración del servidor opcional.

Desinstalación de Protección adaptable frente a amenazasElimine el software de producto de los sistemas gestionados de manera remota desde la consola deadministración o de manera local en el sistema gestionado.

Puede seguir utilizando Endpoint Security después de desinstalar Protección adaptable frente aamenazas. Para desinstalar módulos de producto de Endpoint Security, lleve a cabo esta tarea y, acontinuación, siga las instrucciones para desinstalar Endpoint Security.

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

• Elimine el software cliente mediante uno de estos métodos.

Paradesinstalar...

Haga esto...

De manera remotadesde variossistemas

1 En la consola de administración de seguridad, seleccione Menú | Directiva |Despliegue de productos.

2 Duplique la tarea de despliegue que utilizó para instalar Protecciónadaptable frente a amenazas y, a continuación, especifique Eliminar comoAcción.Si también seleccionó Prevención de amenazas y Plataforma de EndpointSecurity (Ajustes generales) en la tarea de despliegue original, amboscomponentes se desinstalarán.

3 Verifique que el software cliente se ha desinstalado de los sistemasseleccionados. Haga clic en Paneles y, a continuación, seleccione EndpointSecurity: estado de la instalación.

Consulte la guía del producto de McAfee ePO para obtener más informaciónacerca del uso de tareas de despliegue de productos.

En el sistemagestionado local

1 Abra el Panel de control de Windows y vaya a la pantalla Desinstalar programas.

2 En la lista de programas, seleccione Protección adaptable frente a amenazas de McAfeeEndpoint Security y, a continuación, haga clic en Desinstalar.

3 Si se le solicita, introduzca una contraseña.De forma predeterminada, no se requiere contraseña.

Debe desinstalar Protección adaptable frente a amenazas antes dedesinstalar Prevención de amenazas.

A Instalación de Protección adaptable frente a amenazasInstalación del producto en entornos gestionados

64 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 65: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Véase también Desinstalar de sistemas gestionados con McAfee ePO o McAfee ePO Cloud en la página 40

Instalación del producto en sistemas autogestionadosUtilice esta información para instalar y usar Protección adaptable frente a amenazas de EndpointSecurity en sistemas autogestionados.

Procedimientos• Instalación de Protección adaptable frente a amenazas en el sistema en la página 66

Instale el software del producto en un sistema autogestionado después de instalar laversión 10.5 de McAfee Endpoint Security.

• Verificación de la instalación en sistemas autogestionados en la página 66Después de instalar Protección adaptable frente a amenazas, verifique la instalación.

• Desinstalación de Protección adaptable frente a amenazas en sistemas autogestionados enla página 67Elimine el software de producto de un sistema autogestionado desde el Panel de control deWindows.

Utilización de Protección adaptable frente a amenazas ensistemas autogestionadosEn sistemas autogestionados, el módulo Protección adaptable frente a amenazas de Endpoint Securityle permite crear reglas para bloquear o permitir un archivo o certificado en función de su reputación,contener archivos con Contención dinámica de aplicaciones o utilizar Real Protect.

Protección adaptable frente a amenazas protege los sistemas incluso cuando no están conectados aInternet.

• Si el sistema está conectado a Internet, Protección adaptable frente a amenazas utiliza McAfee GTIpara las decisiones relacionadas con la reputación.

• Si el sistema no está conectado a Internet, Protección adaptable frente a amenazas determina lareputación de archivos sirviéndose de la información sobre el sistema local.

Consulte la ayuda de Protección adaptable frente a amenazas de Endpoint Security para obtener másinformación.

Requisitos del sistema para Protección adaptable frente aamenazas en sistemas autogestionadosProtección adaptable frente a amenazas es compatible con sistemas autogestionados que cumplan losrequisitos descritos en el capítulo 2. Asegúrese de que su sistema también cumpla los requisitosadicionales siguientes y de tener derechos de administrador.

Componentes Versión Notas

McAfee Agent 5.0.2.333 oposterior (serecomienda 5.0.4)

El asistente de instalación amplíaautomáticamente las versiones 4.0 y posterioresdel agente a una versión compatible durante lasampliaciones de Endpoint Security. Tambiénpuede ampliar el agente manualmente.

Plataforma de EndpointSecurity

10.5 Se puede instalar como parte del paquete deEndpoint Security.

Instalación de Protección adaptable frente a amenazasInstalación del producto en sistemas autogestionados A

McAfee Endpoint Security 10.5.0 Guía de instalación 65

Page 66: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Componentes Versión Notas

Prevención de amenazas deEndpoint Security

10.5 Se puede instalar como parte del paquete deEndpoint Security.

Protección adaptable frente aamenazas de EndpointSecurity

10.5

Descripción general del proceso de instalación de Protecciónadaptable frente a amenazasLleve a cabo estas tareas para instalar y usar Protección adaptable frente a amenazas en sistemasautogestionados.

1 Instale la versión correcta de McAfee Agent.

2 Instale los componentes de Endpoint Security (al menos Prevención de amenazas y EndpointSecurity Platform).

3 Instale Protección adaptable frente a amenazas.

4 Verifique el despliegue.

5 Configure las funciones y verifique que actúan correctamente.

Instalación de Protección adaptable frente a amenazas en elsistemaInstale el software del producto en un sistema autogestionado después de instalar la versión 10.5 deMcAfee Endpoint Security.

Antes de empezarMcAfee Endpoint Security versión 10.5, así como los módulos de Plataforma de EndpointSecurity y Prevención de amenazas, se instalan en el sistema. Los sistemas donde instaleel producto deben cumplir los requisitos correspondientes.

Si está instalado Endpoint Security Threat Intelligence versión 10.2, se eliminará automáticamentedurante este proceso de instalación.

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

1 Descargue el archivo .zip de Protección adaptable frente a amenazas en el sistema autogestionado.

Si adquiere el producto online, McAfee u otro proveedor envía las instrucciones y una URL paradescargar el producto.

2 Descomprima el contenido del archivo y haga doble clic en setupatp.exe.

Véase también Requisitos del sistema para Protección adaptable frente a amenazas en sistemasautogestionados en la página 65

Verificación de la instalación en sistemas autogestionadosDespués de instalar Protección adaptable frente a amenazas, verifique la instalación.

A Instalación de Protección adaptable frente a amenazasInstalación del producto en sistemas autogestionados

66 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 67: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

1 Abra el Panel de control de Windows y acceda a la pantalla Desinstalar programas.

2 En la lista de programas, verifique que aparecen estos productos.

• Plataforma de McAfee Endpoint Security

• Prevención de amenazas de McAfee Endpoint Security

• Protección adaptable frente a amenazas de McAfee Endpoint Security

Qué hacer después de la instalaciónCuando termine de instalar Protección adaptable frente a amenazas en el sistema autogestionado,asegúrese de que funciona según lo previsto.

1 Si hay servidores proxy configurados en su entorno, actualice la configuración de proxy de McAfeeGTI en el módulo Ajustes generales.

2 Marque la casilla Acerca de para confirmar que Protección adaptable frente a amenazas informesobre la conectividad de McAfee GTI. Sin la conectividad de McAfee GTI, es posible que se reduzcanlas detecciones.

3 Seleccione el grupo de reglas adecuado según sus necesidades. Consulte la ayuda de Protecciónadaptable frente a amenazas de Endpoint Security para obtener más información.

4 Configure la Contención dinámica de aplicaciones. Configure las exclusiones, especifique el umbralde activación y establezca las reglas de bloqueo. Consulte la ayuda de Protección adaptable frentea amenazas de Endpoint Security para obtener más información.

Procedimiento recomendado: De manera predeterminada, las reglas de Contención dinámica deaplicaciones están configuradas solamente para informar. Para obtener información sobre las reglasde Contención dinámica de aplicaciones, incluidos los procedimientos recomendados para sabercuándo configurar una regla de informe o bloqueo, véase KB87843.

Desinstalación de Protección adaptable frente a amenazas ensistemas autogestionadosElimine el software de producto de un sistema autogestionado desde el Panel de control de Windows.

Puede seguir utilizando Endpoint Security después de desinstalar Protección adaptable frente aamenazas. Para desinstalar módulos de producto de Endpoint Security, lleve a cabo esta tarea y, acontinuación, siga las instrucciones para desinstalar Endpoint Security.

ProcedimientoPara obtener más información sobre funciones, uso y prácticas recomendadas para el producto, hagaclic en ? o en Ayuda.

1 Abra el Panel de control de Windows y acceda a la pantalla Desinstalar programas.

2 En la lista de programas, seleccione Protección adaptable frente a amenazas de McAfee Endpoint Security y, acontinuación, haga clic en Desinstalar.

Instalación de Protección adaptable frente a amenazasInstalación del producto en sistemas autogestionados A

McAfee Endpoint Security 10.5.0 Guía de instalación 67

Page 68: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

3 Si se le solicita, introduzca una contraseña.

De forma predeterminada, no se requiere contraseña.

4 Espere a que el asistente informe de que ha desinstalado el producto. Si no ve una notificación,compruebe el Registro de eventos para verificar que el producto se ha eliminado correctamente.

Véase también Desinstalar de un sistema autogestionado en la página 45

A Instalación de Protección adaptable frente a amenazasInstalación del producto en sistemas autogestionados

68 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 69: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Índice

Aacerca de esta guía 5actualizaciones, archivos de contenido 33

Ajustes generales, Cliente de Endpoint Security 7ampliaciones

asistente, sistemas autogestionados 42

descripción general, sistemas autogestionados 41

descripción general, sistemas McAfee ePO 29

descripción general, sistemas McAfee ePO Cloud 29

Endpoint Security, descripción general 8, 24

McAfee Agent y sistemas McAfee ePO 31

McAfee Agent y sistemas McAfee ePO Cloud 31

McAfee Agent, sistemas autogestionados 42

productos heredados, descripción general 8, 24

verificación, sistemas autogestionados 44

verificación, sistemas McAfee ePO 39

verificación, sistemas McAfee ePO Cloud 39

archivos de AMCore content, actualizaciones 33

archivos de contenido 57

archivos de contenido, actualizaciones 33

archivos de registroEndpoint Security, instalación 55

CCliente de Data Exchange Layer

descripción general de la instalación 61

y Prevención de amenazas 58

códigos de error y mensajes 48

compatibilidadDeep Defender 19

firewalls 19

Host Intrusion Prevention 19, 31

McAfee Agent 24, 31

versiones de productos anteriores 24

configuración conservada, sistemas autogestionados 41, 42, 44

Contención dinámica de aplicaciones 65, 67

Control webacerca de 7

convenciones tipográficas e iconos utilizados en esta guía 5

DData Exchange Layer

comprobar despliegue 63

Data Exchange Layer (continuación)desplegar 62

Deep Defender, compatibilidad 19

desinstalaciónarchivos de registro, Endpoint Security 55

Plataforma de Endpoint Security 40, 45

sistemas autogestionados 45

sistemas McAfee ePO 40

sistemas McAfee ePO Cloud 40

software conflictivo 19

desinstalación, Protección adaptable frente a amenazassistemas autogestionados 67

sistemas McAfee ePO 64

desplieguecliente de Data Exchange Layer 62

Protección adaptable frente a amenazas 62

Sistemas McAfee ePO Cloud, tarea despliegue de productos34

sistemas McAfee ePO Cloud, URL 36, 37

Sistemas McAfee ePO Cloud, URL 39

Sistemas McAfee ePO, tarea despliegue de productos 34

sistemas McAfee ePO, URL 36, 37

Sistemas McAfee ePO, URL 39

directivasmigración, descripción general 8, 24

migración, práctica recomendada 24

migración, prioridad 22

preconfiguración 23

preconfigurar 20–22

diseñador de paquetes de Endpoint Securitycrear paquetes personalizados 21

instalar paquetes personalizados 22

procedimientos recomendados 20

documentaciónconvenciones tipográficas e iconos 5destinatarios de esta guía 5específica de producto, buscar 6Inteligencia de amenazas 67

Protección adaptable frente a amenazas 64

Eeliminar, véase desinstalación Endpoint Security for Linux, requisitos del sistema 17

Endpoint Security for Mac, requisitos del sistema 17

McAfee Endpoint Security 10.5.0 Guía de instalación 69

Page 70: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

FFirewall

acerca de 7firewall de Windows 19

firewalls, compatibilidad 19

Hherramienta GetClean 20

herramienta MER, solucionar problemas 47

herramienta WebMER, solucionar problemas 47

herramientasESConfigTool 23

MER y WebMER 47

Host Intrusion Preventioncompatibilidad 19

McAfee Agent 31

Iimportación, directiva personalizada durante la instalación 23

instalaciónampliación del producto 24

archivos de registro, Endpoint Security 55

códigos de error y mensajes 48

creación de una directiva personalizada que importar 23

crear paquetes personalizados preconfigurados 21

lista de comprobación 26

paquetes personalizados preconfigurados 22

preconfiguración del producto 20

requisitos 17

requisitos de la plataforma de administración de seguridad17

requisitos del navegador 17

servidor de Threat Intelligence Exchange, descripcióngeneral 61

software conflictivo 19

instalación de línea de comandossistemas autogestionados 43

sistemas McAfee ePO 34

sistemas McAfee ePO Cloud 34

utilidad ESConfigTool, opciones de línea de comandos 54

utilidad SetupEP, opciones de línea de comandos 50, 52

instalación mediante URLsistemas McAfee ePO 36, 37, 39

sistemas McAfee ePO Cloud 36, 37, 39

instalación silenciosasistemas autogestionados 43

sistemas McAfee ePO 34

sistemas McAfee ePO Cloud 34

utilidad SetupEP, opciones de línea de comandos 50, 52

instalación, Protección adaptable frente a amenazasdescripción general, sistemas autogestionados 66

descripción general, sistemas McAfee ePO 61

despliegue en sistemas McAfee ePO 62

después de la instalación, sistemas autogestionados 67

instalación, Protección adaptable frente a amenazas(continuación)

después de la instalación, sistemas McAfee ePO 64

incorporación de componentes, sistemas McAfee ePO 62

instalación en sistemas autogestionados 66

requisitos, sistemas autogestionados 65

requisitos, sistemas McAfee ePO 59

verificación de la instalación, sistemas autogestionados 66

verificación del despliegue, sistemas McAfee ePO 63

instalación, sistemas autogestionadosasistente 42

descripción general 41

instalación con línea de comandos 43

opciones de línea de comandos 52

verificación 44

instalación, sistemas McAfee ePOcreación de la URL de instalación 36, 37

descripción general 29

envío de la URL de instalación 36, 37

instalación con una URL 39

instalación en el servidor de administración de seguridad 32

opciones de línea de comandos 50

tarea despliegue de productos 34

verificación 39

instalación, sistemas McAfee ePO Cloudcreación de la URL de instalación 36, 37

descripción general 29

envío de la URL de instalación 36, 37

instalación con una URL 39

opciones de línea de comandos 50

tarea despliegue de productos 34

verificación 39

Inteligencia de amenazasdocumentación 67

Llicencia de sistemas McAfee ePO Cloud, información 29

Linux, compatibilidadrequisitos 17

software cliente 16

MMacintosh, compatibilidad

requisitos 17

software cliente 16

McAfee Agentampliar sistemas McAfee ePO 31

ampliar sistemas McAfee ePO Cloud 31

ampliar, sistemas autogestionados 42

compatibilidad con Host Intrusion Prevention 31

requisitos de instalación, Protección adaptable frente aamenazas 59, 65

requisitos de instalación, todas las plataformas 17

Índice

70 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 71: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

McAfee ePO Cloud, sistemasampliar McAfee Agent 31

información de licencias 29

McAfee ePO, desinstalación de sistema 40

McAfee ePO, sistemasampliar McAfee Agent 31

McAfee GTI 20, 58, 65, 67

McAfee ServicePortal, acceso 6migración

archivos de registro 55

directivas personalizadas y 22

productos heredados compatibles 24

sistemas autogestionados, véase ampliacionesmódulos

acerca de Endpoint Security 7

Nnavegadores que no son de Microsoft 17

nivel de seguridad, navegador 17

Ppaquetes de producto personalizados, véase preconfiguración

de las funciones del producto Plataforma de Endpoint Security, desinstalación 40, 45

plataformas de administración, véase plataformas deadministración de seguridad

plataformas de administración de seguridaddescripción general 11

McAfee ePO Cloud, descripción general 14

McAfee ePO, descripción general 12

opciones 12

requisitos 17

prácticas recomendadaspersonalizar configuración de producto 20

probar paquetes personalizados 21

reinicio tras instalación 29

reinstalar software cliente 40, 45

Prácticas recomendadaspreparación para migrar directivas heredadas 24

reiniciar tras la instalación 41

preconfiguración de funciones de productocrear paquetes personalizados 21

instalar paquetes personalizados 22

migración y 22

procedimientos recomendados 20

Preconfiguración de funciones de productodescripción general 20

preconfiguración de funciones del productocreación de una directiva personalizada que importar 23

Prevención de amenazasacerca de 7y Protección adaptable frente a amenazas 57

prevención de exploit, actualizaciones de archivos de contenido33

procedimientos recomendadosactualización de archivos de contenido durante la

instalación 50, 52

antes de instalar y ampliar 20

ejecución de la herramienta McAfee GetClean 20

Protección adaptable frente a amenazas, modo deevaluación 67

versión que instalar, Protección adaptable frente aamenazas 59, 65

productos heredadosampliación, descripción general 8, 24

ampliaciones, sistemas autogestionados 42

compatibilidad 24

configuración de migración, descripción general 8, 24

Protección adaptable frente a amenazasacerca de 7archivos de contenido 57

descripción 57

documentación 64

y Cliente de Data Exchange Layer 58

y Prevención de amenazas 57

Protección adaptable frente a amenazas, sistemasautogestionados

cómo funciona el producto 65

descripción general de la instalación 66

desinstalación 67

después de la instalación 67

instalación 66

procedimientos recomendados 67

requisitos del sistema 65

verificación de la instalación 66

Protección adaptable frente a amenazas, sistemas McAfee ePOarchivos de contenido, actualizaciones 33

cómo funciona el producto 58

componentes opcionales 58

comprobar despliegue 63

descripción general de la instalación 61

desinstalación 64

desplegar 62

después de la instalación 64

incorporar componentes 62

requisitos del sistema 59

protección antivirus, prueba 47

RReal Protect 65, 67

requisitosMcAfee Agent 17

navegador 17

plataformas de administración de seguridad 17

Protección adaptable frente a amenazas, sistemasautogestionados 65

Protección adaptable frente a amenazas, sistemas McAfeeePO 59

sistemas Linux 17

sistemas Macintosh 17

Índice

McAfee Endpoint Security 10.5.0 Guía de instalación 71

Page 72: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

requisitos (continuación)sistemas Windows 17

requisitos de sistema, véase requisitos requisitos del navegador 17

SServicePortal, buscar documentación del producto 6servidor de administración, véase servidor de administración de

seguridad servidor de Threat Intelligence Exchange 58, 59, 61

Servidor de TIE, véase Servidor de Threat IntelligenceExchange

servidoresinstalación de componentes del servidor, McAfee ePO 32

sistemas operativos compatibles de Endpoint Security 17

sistemas autogestionadosampliaciones, descripción general 41

ampliar McAfee Agent 42

ampliar producto 42

configuración conservada 41

configuración preconfigurada 20, 23

desinstalación del producto 45

instalación, asistente 42

instalación, descripción general 41

instalación, línea de comandos 43

opciones de línea de comandos 52, 54

Protección adaptable frente a amenazas y 65

verificar configuración conservada 44

verificar la instalación 44

sistemas de McAfee ePOProtección adaptable frente a amenazas y 57

sistemas independientes, véase sistemas autogestionados sistemas McAfee ePO

actualizar archivos de contenido 33

configuración preconfigurada 21, 22

creación de la URL de instalación 36, 37

crear tarea despliegue de productos 34

descripción general de la instalación 29

descripción general de plataformas de administración deseguridad 12

envío de la URL de instalación 36, 37

instalación con línea de comandos 34

instalación con una URL 39

instalación en el servidor de administración de seguridad 32

opciones de línea de comandos 50

Sistemas McAfee ePOverificar la instalación 39

sistemas McAfee ePO Cloudcreación de la URL de instalación 36, 37

crear tarea despliegue de productos 34

descripción general de la instalación 29

descripción general de plataformas de administración deseguridad 14

desinstalación del producto 40

envío de la URL de instalación 36, 37

instalación con línea de comandos 34

sistemas McAfee ePO Cloud (continuación)instalación con una URL 39

opciones de línea de comandos 50

verificar la instalación 39

sistemas no gestionados, véase sistemas autogestionados sistemas operativos compatibles

Endpoint Security 17

sistemas operativos, compatiblesProtección adaptable frente a amenazas 59, 65

software clientedesinstalación 40, 45

instalar, sistemas autogestionados 42, 43

instalar, sistemas McAfee ePO 34, 39

instalar, sistemas McAfee ePO Cloud 39

Linux 16

Macintosh 16

prueba de threat Prevention 47

requisitos 17

Software clientecómo funciona 10

software conflictivo 19

solución de problemascódigos de error y mensajes, Endpoint Security 48

usar las herramientas MER 47

solucionar problemasver archivos de registro, Endpoint Security 55

soporte técnico, encontrar información de productos 6

Ttarea despliegue de productos

sistemas McAfee ePO 34

sistemas McAfee ePO Cloud 34

threat prevention, prueba 47

Uutilidad de instalación, véase Utilidad SetupEP o utilidad

SetupATP utilidad ESConfigTool

exportación de una directiva personalizada para lainstalación 23

opciones de línea de comandos 54

utilidad SetupATP 66

utilidad SetupEPopciones de línea de comandos 50, 52

Utilidad SetupEPuso, sistemas autogestionados 43

uso, sistemas McAfee ePO 34

uso, sistemas McAfee ePO Cloud 34

utilidadesESConfigTool 23, 54

SetupATP 66

SetupEP 50, 52

Índice

72 McAfee Endpoint Security 10.5.0 Guía de instalación

Page 73: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

Vverificación, instalación

Protección adaptable frente a amenazas, sistemasautogestionados 66

Protección adaptable frente a amenazas, sistemas McAfeeePO 63

sistemas autogestionados 44

sistemas McAfee ePO 39

verificación, instalación (continuación)sistemas McAfee ePO Cloud 39

virus de prueba EICAR 47

WWindows, requisitos de compatibilidad 17

Índice

McAfee Endpoint Security 10.5.0 Guía de instalación 73

Page 74: Para uso con McAfee ePolicy Orchestrator · utilizados, además de cómo está organizada. Destinatarios La documentación de McAfee se recopila y se redacta meticulosamente para

0-02