McAfee Endpoint (ePO) Security offre diverses solutions de sécurité des points d'accès au périphérique géré. Cet article fournit des recommandations sur les meilleures pratiques pour assurer une interopérabilité fluide entre Netskope Client et McAfee Endpoint Security installé dans un périphérique géré.
Lectures recommandées
Nous vous recommandons de lire ces articles pour mieux comprendre le fonctionnement de Client et son interopérabilité avec les applications tierces.
Environnement
Ces bonnes pratiques et configurations sont basées sur les versions suivantes du produit.
- McAfee Endpoint Security : 10,7
- Netskope Client: 120.0.0
- Microsoft Windows 10
Exigences de configuration de l'interopérabilité
Nous vous recommandons la configuration suivante pour que Netskope Client puisse diriger le trafic vers le nuage Netskope et permettre à McAfee de traiter son trafic sans conflit.
Configurations dans la console McAfee ePO
Les stratégies par défaut de McAfee ePO n'introduisent pas de restrictions sur le trafic de Netskope Client. Toutefois, lors de la création d'une stratégie New, assurez-vous que les ports 80 et 443 sont activés et autorisés dans les règles du pare-feu de McAfee Security.
Note
Le trafic HTTP/HTTPS (via 80 et 443) est activé et autorisé dans la stratégie de pare-feu par défaut.
- Connectez-vous à McAfee MVISION ePO.
- Dans la barre de menu supérieure, cliquez sur Catalogue de politiques.

- Dans la liste des produits, sélectionnez Endpoint Security Firewall.

- Client New Bouton "Politique".

- Pour la politique New

- Select Catégorie.
- Select McAfee Par défaut pour Créer une stratégie basée sur cette option de stratégie existante.
- Donnez un nom à la politique et cliquez sur OK pour terminer cette étape.
- Dans la liste des règles, cliquez sur le bouton Modifier de la politique que vous avez créée.

- Sous Règles de pare-feu, développez Web/FTP. Dans la colonne Port distant, assurez-vous que les ports 80 et 443 sont activés et autorisés pour le trafic HTTP/HTTPS sortant.

Note
Si les ports ne sont pas autorisés ou activés, cliquez sur le bouton Modifier pour ouvrir la page Modifier la règle afin de sélectionner l'option Autoriser répertoriée sous Actions et de sélectionner Activer la règle sous État.
- Cliquez sur Enregistrer. Ce processus garantit que le site Netskope Client peut diriger le trafic du périphérique géré vers le nuage Netskope.
Configuration in Netskope Tenant WebUI
Dans l'interface WebUI du locataire Netskope, ajoutez McAfee Agent en tant qu'exception d'application épinglée par un certificat et ajoutez un ensemble d'URL McAfee en tant qu'exception de domaine à la configuration de pilotage appropriée.
- Connectez-vous à Netskope Tenant WebUI à l'aide de vos identifiants d'administrateur.
- Allez sur Settings > Security Cloud Platform > Steering Configuration.
- Select la configuration de pilotage appropriée et cliquez sur l'onglet EXCEPTION.
- Dans la liste New EXCEPTION, sélectionnez Applications épinglées certifiées. Dans la fenêtre contextuelle New Exception, procédez comme suit :

- Select McAfee en tant qu'application certifiée.
- Spécifiez les éléments suivants en tant que domaines d'application personnalisés :
- masvc.exe
- macmnsvc.exe
- mcscript_inuse.exe
- Select Bypass et cliquez sur le bouton ADD.
- Dans la liste New EXCEPTION, sélectionnez Domaines. Dans la fenêtre contextuelle New Exception, procédez comme suit :

- Saisissez les domaines suivants et cliquez sur le bouton AJOUTER :
- mcafee.com
- mcafee-cloud.com
- mvision.mcafee.com
- lc.mcafee.com
Note
L’exécutable mcscript_inuse nécessite une exception de domaine pour
*.mvision.mcafee.comet*.mcafee.comde :- Téléchargez le programme d'installation de McAfee à partir de mvision cloud.
- Téléchargez le logiciel McAfee Endpoint Security à partir de mvision cloud et autorisez lc.mcafee.com à vérifier la licence du point d'accès.
Validation de l'interopérabilité
Netskope Client Fonctions
Netskope Client est validé pour fonctionner sans faille avec McAfee ePO. Pour consulter les tests de validation pour Netskope Client, voir Netskope Client Interopérabilité
Fonctions McAfee
Les fonctions de McAfee ont été validées en exécutant les tâches suivantes :
- L'état de sécurité de tous les produits a été vérifié comme étant à jour(OK) à partir du McAfee Mctray.
- Paquets de sécurité (V2 DAT, Extra DAT) mis à jour avec succès par l'agent McAfee.
- Installation réussie de McAfee ePO dans le périphérique qui disposait déjà de Netskope Client.
- La console McAfee ePO affichait le statut approprié lorsque les produits McAfee étaient désinstallés du périphérique.

