McAfee Endpoint Security
(ENS) 移行プロセス概要
ENS へアップグレードするための全体像と 移行プロセス概要のご説明資料
22
目次
• ENS 移行プロセス
• 展開プロセス1
ENS移行支援ツール• 展開プロセス2
テスト~クライアント アップグレート トラブルシューティング ※ 本資料は、ENS 移行の全体イメージを把握してもらうことを目的とした資料です。 ENS とは、McAfee Endpoint Security を省略した表現です。44
ENS 移行プロセスの全体像: 3つのプロセス
ENS 移行プロセス: 1.プラン → 2. デザイン → 3. 展開 プラン デザイン 【ツール1】 エンドポイント 移行アシスタント 【ツール2】 Endpoint Upgrade Assistant テスト クライアント アップグレード トラブル シューティング 展開2 展開1 展開プラン
プラン – 組織の現状の環境分析、製品のメリット分析 プラン デザイン 【ツール1】 エンドポイント 移行アシスタント 【ツール2】 Endpoint Upgrade Assistant テスト クライアント アップグレード トラブル シューティング 展開1 展開2 展開66
デザイン
デザイン – 関係者の協力をとりつけるためのアップグレード計画を作成します。 アップグレードプロセスの全体把握と範囲の特定、およびビジネスへの影響 度などを把握します。 プラン デザイン 【ツール1】 エンドポイント 移行アシスタント 【ツール2】 Endpoint Upgrade Assistant テスト クライアント アップグレード トラブル シューティング 展開1 展開2 展開ENS移行前に確認したい、前提チェックリスト
McAfee ePolicy Orchestrator (ePO)・バージョンアップ (最新バージョンをお勧めします※)
・ePO 拡張インストールの整備 (EMA, EUA, ENS 拡張ファイル)
McAfee Agent のアップグレード (最新バージョンをお勧めします※)
※ 詳細はEndpoint Security でサポートされているプラットフォーム、環境、およびオペレーティング システム (KB82761)
をご確認ください。
既存のエンドポイント製品のバージョン確認
▪ VirusScan Enterprise (VSE): 8.8.0.1528 (8.8 Patch 7以降) ▪ Host IPS (HIPS): 8.0.0.3203
▪ Site Advisor Enterprise (SAE): 3.5.0.1228 (3.5 Patch 4以降)
※ 詳細はEndpoint Security 10.x への推奨アップグレード パス (KB87476)をご確認ください。
VSE, HIPS, SAE の自動再インストールのクライアントタスクを無効にする
Upgrade Project Planning Guide (英語) で詳細なチェックリストを確認しましょう
展開 1
展開 1
ENS 移行支援ツール
2つの移行支援ツールを提供しています。 [ツール1] エンドポイント移行アシスタント [ツール2] Endpoint Upgrade Assistant
プラン デザイン 【ツール1】 エンドポイント 移行アシスタント 【ツール2】 Endpoint Upgrade Assistant テスト クライアント アップグレード トラブル シューティング 展開1 展開2 展開
10 10
両ツールは、ePO の ソフトウェア マネージャ から入手可能です。
[ツール1]
エンドポイント移行アシスタント
プラン デザイン 【ツール2】 Endpoint Upgrade Assistant テスト クライアント アップグレード トラブル シューティング 展開1 【ツール1】 エンドポイント 移行アシスタント 展開2 展開12 12
展開: ENS 移行支援ツール
• VSE, HIPS, SAE のポリシー移行の方法を複数提示 します。
• ポリシー移行方法、自動および手動のオプションを 提示します
• ヒント: 事前に、既存ポリシーの簡素化と不要なポリ
シーの削除など見直しを行うことを推奨しています。
McAfee ePolicy Orchestrator (ePO) の拡張機能として提供しています
[ツール1] エンドポイント移行アシスタント
自動 移行 手動 移行 推奨対象: 250 ノード以下 推奨対象: 250 ノード以上推奨するポリシー移行のポイント
システム設定が標準な状態で、ENSの標準ポリシー設定を基準に利用することを 活用を推奨します。 ▪ 新機能の ENS側でスキャンのタイミングを判断するシンプルポリシーを活用 ▪ 複雑で必要とされるポリシーの手動での移行を行う ポリシー内でハイリスク ポリシーを再確認、移行時にプロセスリストに再度反 映を行う必要がある可能性ヒント: 新しく作成したポリシーのユーザー権限を確認ください
[ツール2]
Endpoint Upgrade Assistant
移行の可否診断、自動で配備タスクを生成し展開ができます。 プラン デザイン テスト クライアント アップグレード トラブル シューティング 展開1 【ツール1】 エンドポイント 移行アシスタント 【ツール2】 Endpoint Upgrade Assistant 展開2 展開
展開: ENS 移行支援ツール
McAfee ePolicy Orchestrator (ePO) の拡張機能として提供しています
[ツール2] Endpoint Upgrade Assistant
ePO管理下のエンドポイントの環境を分析し、 サポートされているマカフィー製品を検出、 アップグレードの際に必要な要件とアップグ レードのプロセスを自動化します。 ENS 移行が可能な場合は、移行用の配備タス クを自動作成してENS への移行を行う事がで きます。 移行が不可能な場合は、不可能な理由が表示さ れます。 配備オプション: エンドポイントへの配備用タスクの展開案とし て2つのオプションを用意しています。 1. ePO からの直接配備タスク 2. 個別パッケージを作成する。(スタンドア ローン環境や他社ツールを利用する場合)
16 16
展開: ENS 移行支援ツール
[ツール2] Endpoint Upgrade Assistant 続き
配備オプション: ENSアップグレード、各エンドポイントへ展開する方法として、2つのオプションを用意しています。
1. ePO からの展開
各エンドポイントへ配備タスクを展開する
2. 個別パッケージを別ツールで作成する。
(スタンドアローン環境や他社ツールを利用の場合) Endpoint Upgrade Assistant Package Creator でパッケージを作成します。
SCCM や BigFix など、他の配布ツール 向けにENS パッケージを作成できます
展開 2
18 18
展開 2
テスト ~ クライアントアップグレード ~ トラブルシューティング プラン デザイン 【ツール1】 エンドポイント 移行アシスタント 【ツール2】 Endpoint Upgrade Assistant テスト クライアント アップグレード トラブル シューティング 展開1 展開2 展開テスト
テストシステムの特定 テストシステム用に ePO サブグループを作成する ▪ テスト用サブグループからテストシステムを移動 確認テストを実施 ▪ 社内の端末環境でテスト プラン デザイン 【ツール1】 エンドポイント 移行アシスタント 【ツール2】 Endpoint Upgrade Assistant テスト クライアント アップグレード トラブル シューティング 展開1 展開2 展開20 20
クライアント アップグレード (配備)
配備の流れをスケジュール アップグレードの進捗を作成し、レポートを保持 次の段階に移る前に、配置段階がうまくいっているかを確認 プラン デザイン 【ツール1】 エンドポイント 移行アシスタント 【ツール2】 Endpoint Upgrade Assistant テスト クライアント アップグレード トラブル シューティング 展開1 展開2 展開トラブルシューティング
[ポリシーとタスクの完全な更新を強制的に実行] を選択してエージェントウェーク アップを実行します。
▪ ePO データベースに最新の製品情報が反映されます。
Endpoint Upgrade Assistant によって分析できないエンドポイントは、環境の概要 テーブルのブロックされたアップグレードタブに表示されます。ブロックされたエン ドポイントはアップグレードタブに表示されません
Endpoint Upgrade Assistant ログを再確認する
▪ %windir%\Temp \McAfeeLogs\EndpointUpgradeAutomation.log プラン デザイン 【ツール1】 エンドポイント 移行アシスタント 【ツール2】 Endpoint Upgrade Assistant テスト クライアント アップグレード トラブル シューティング 展開1 展開2 展開
22 22
参考リソース
▪ ENS Migration ウェブページ をブックマーク ▪ ナレッジセンターをチェック
▪ Upgrade Project Planning Guide (英語) を参照: kc.mcafee.com で PD27093 を検索 ▪ McAfee Support Notification Service 日本語版 (SNS) を購読して、最新の製品ニュー
ス、アラート、ベストプラクティスを入手
▪ Endpoint Migration Assistant の具体的な利用方法につきましては、
「Endpoint Security 10.5.0 移行ガイド」をご参照ください。
▪ Endpoint Upgrade Assistant の具体的な利用方法につきましては、
【TIPS】Endpoint Upgrade Assistant のご利用方法 をご参照ください。
▪ 最新の ENS トレーニングコース (オンライン形式およびクラスルーム形式) をチェック
※ 有償の移行作業サービスをご希望の場合は、お取引きのある販売店様、または弊社「インサイドセールス」へご相談ください。 【お問い合わせフォーム】