La présentation est en train de télécharger. S'il vous plaît, attendez

La présentation est en train de télécharger. S'il vous plaît, attendez

Sécurité - Cisco ASA Administrer Trend Micro Interscan

Présentations similaires


Présentation au sujet: "Sécurité - Cisco ASA Administrer Trend Micro Interscan"— Transcription de la présentation:

1 Sécurité - Cisco ASA 5500 - Administrer Trend Micro Interscan
pour CSC SSM ccnp_cch

2 Sommaire notifications  Sauvegarder les paramètres de configuration
 Introduction  Configurer les paramètres de connexion  Administrer les paramètres administrateur et les notifications  Sauvegarder les paramètres de configuration - Exporter une configuration - Importer une configuration  Configurer les paramètres de basculement en secours  Installer les mises à jour du produit  Afficher la licence du produit - Expiration de licence Liens d'information sur la licence - Renouveler une licence ccnp_cch

3 Configurer les paramètres de connexion
Introduction Ce document décrit les tâches d'administration de Trend Micro InterScan et contient les section suivantes:  Configurer les paramètres de connexion  Administrer les paramètres administrateur et les notifications  Sauvegarder les paramètres de configuration  Configurer les paramètres de basculement en secours  Installer les mises à jour du produit  Afficher la licence du produit Configurer les paramètres de connexion Pour configurer les paramètres de connexion, exécutez les étapes suivantes: Etape 1 Pour afficher les paramètres de connexion réseau courants, choisissez Administration> Device Settings> Connection Settings. La fenêtre Connection Settings affiche les sélections que vous avez faites pendant l'installation. Vous pouvez modifier les champs IP Address, Primary DNS et Secondary DNS dans cette fenêtre. ccnp_cch

4 Administrer les paramètres e-mail administrateur et les notifications
Etape 2 Pour changer d'autres paramètres de connexion dans l'ASDM tels que le nom de host, le nom de domaine ou l'adresse IP, choisissez Configuration> Trend Micro Content Security puis choisissez CSC Setup dans le menu. Etape 3 Vous pouvez également modifier ces paramètres en utilisant la CLI. Connectez-vous avec la CLI et entrez la commande session 1. Si c'est la première fois que vous vous connectez avec la CLI, utilisez le nom d'uti- lisateur par défaut (cisco) et le mot de passe (cisco). Vous êtes invité à changer le mot de passe. Etape 4 Choisissez l'option 1, Network Settings dans le menu Trend Micro InterScan pour Cisco CSC SSM Setup Wizard. Etape 5 Suivez les instructions à l'écran pour modifier les paramètres. Administrer les paramètres administrateur et les notifications La fenêtre Notification Settings vous permet de:  Afficher ou modifier l'adresse de l'administrateur que vous avez choisie pen- dant l'installation dans la fenêtre Host Configuration.  Afficher l'adresse IP du serveur SMTP et le port que vous avez choisis durant l'ins- tallation dans la fenêtre Host Configuration.  Configurer le nombre maximum de notifications de l'administrateur par heure. ccnp_cch

5 Sauvegarder les paramètres de configuration
Pour faire les modifications dans la fenêtre Notification Settings, exécutez ces étapes: Etape 1 Entrez la nouvelle information puis cliquez sur Save. Etape 2 Vous pouvez également faire ces modifications dans l'ASDM. Choisissez Configuration> Trend Micro Content Security puis choisissez CSC Setup dans le menu. Sauvegarder les paramètres de configuration Cette section décrit comment sauvegarder les paramètres de configuration et inclut les thèmes suivants:  Exporter une configuration  Importer une configuration Trend Micro InterScan pour Cisco SSM fournit la capacité de sauvegarder les paramè- tres de configuration de votre équipement et de la sauvegarder dans un fichier com- pressé. Vous pouvez importer les paramètres de configuration sauvegardés et restaurer votre système avec ceux configurés au moment de la sauvegarde. Note: Une configuration de sauvegarde est essentielle pour la récupération au cas où vous oubliez le mot de passe ASDM ou Web GUI selon la méthode avec laquelle vous avez fixé la stratégie de réinitialisation de mot de passe. Dès que vous avez fini de configurer Trend Micro InterScan pour Cisco CSC SSM, créez une configuration de sauvegarde. Pour sauvegarder les paramètres de configuration, choisissez Administration> Confi- guration Backup pour afficher la fenêtre Configuration Backup. ccnp_cch

6 Configurer les paramètres de basculement en secours
Exporter une configuration Pour sauvegarder les paramètres de configuration, exécutez les étapes suivantes: Etape 1 Dans la fenêtre de Configuration Backup, cliquez sur Export. Une boite de dialogue File Download s'affiche. Etape 2 Vous pouvez ouvrir un fichier appelé confi.tgz ou sauvegarder le fichier sur votre ordinateur. Importer une configuration Pour restaurer les paramètres de configuration, exécutez les étapes suivantes: Etape 1 Dans la fenêtre de Configuration Backup, cliquez sur Browse. Etape 2 Localisez le fichier config.tgz puis cliquez sur Import. Le nom de fichier apparaît dans le champ Select a configuration file. Les paramètres de configuration sauvegardés sont restaurés vers l'appliance de sécurité adaptive. Configurer les paramètres de basculement en secours Trend Micro InterScan pour Cisco CSC SSM vous permet de répliquer une configura- tion vers une autre unité pour supporter la fonctionnalité de secours d'équipement sur l'appliance de sécurité adaptive. Avant de configurer l'autre équipement ou le CSC SSM sur l'équipement de secours, terminez la configuration de l'équipement primaire. Quand vous avez totalement configuré l'équipement primaire, suivez ces étapes exac- tement comme cela est décrit dans le tableau suivant pour configurer l'extrémité de secours. Imprimer une copie de la liste des contrôles que vous pouvez utiliser pour mémoriser votre progression. Etape 1 Décidez quelle appliance de sécurité doit agir comme équipement primaire et laquelle doit agir comme équipement secondaire. Enregistrez l'adresse IP de chaque équipement dans l'espace réservé. Adresse IP: _______________________________________ _______________________________________ Etape 2 Ouvrez un navigateur et entrez l'URL suivante dans le champ Address: device IP address>:8443. La fenêtre Logon apparaît. Logguez vous et choisissez Administration > Device Settings > Device Failover Settings. Etape 3 ccnp_cch

7 Etape 4 Dans la fenêtre Device Failover Settings pour l'équipement pri- maire, entrez l'adresse IP de l'équipement secondaire dans le champ Peer Address. Entrez une clé de cryptage de 1 à huit caractères alphanumériques dans le champ Encryption Key. Cliquez sur Save puis sur Enable. Le message suivant apparaît sous le titre de la fenêtre: InterScan for CSC SSM could not establish a connection because the failover peer device is not yet configured. Please configure the failover peer device, then try again. Ce message est normal car l'autre extrémité n'est pas encore con- figurée. Etape 5 Dans la fenêtre Device Failover Settings pour l'équipement secon- daire, entrez l'adresse IP de l'équipement primaire dans le champ Peer Address. Entrez une clé de cryptage de 1 à huit caractères alphanumériques dans le champ Encryption Key. La clé de cryp- tage doit être la même que celle entrée pour l'équipement primai- re. Cliquez sur Save puis sur Enable. Le message suivant appa-raît sous le titre de la fenêtre: InterScan for CSC SSM has successfully connected with the failover peer device. Do not click anything else at this time for the secondary device. Etape 6 maire, cliquez sur Synchronize to peer. Le message d'état dans le champ Status dans le bas de la fenêtre, doit indiquer la date et l'heure de synchronisation: Status: Last synchronized with peer on: 04/29/ :20:11 Attention: Assurez-vous de ne pas cliquer sur Synchronize to peer à la fin de l'étape 5 pendant que vous êtes toujours sur la fenêtre Failover Settings pour l'équi- pement secondaire. Si vous le faites, la configuration que vous avez déjà faite sur l'équipement primaire est effacée. Vous devez exécuter une synchronisation manu-elle à partir de l'équipement primaire comme cela est décrit à l'étape 6. Quand vous avez terminé les étapes de la liste de contrôle, la relation de secours a été configurée avec succès. Si vous voulez faire une modification de la configuration ultérieurement, vous devez modifier la configuration sur l'équipement primaire uniquement. Trend Micro InterScan pour CSC SSM détecte une incohérence de configuration et met à jour l'autre extrémité avec la configuration que vous avez faite sur l'équipement primaire. L'exception à la fonctionnalité d'auto-synchronisation est le chargement d'un patch système. Un patch doit être appliqué sur les équipements primaire et secondaire. ccnp_cch

8 Installer les mises à jour du produit
Si l'équipement voisin devient indisponible, un de notification est transmis à l'administrateur. Les messages sont transmis périodiquement jusqu'à ce que le pro- blème du voisin soit résolu. Installer les mises à jour du produit De temps en temps, une mise à jour qui corrige un problème connu ou offre de nou- velles fonctionnalités est disponible. Pour installer une mise à jour produit, exécutez les étapes suivantes: Etape 1 Téléchargez le patch système à partir du site web ou du CD fourni. Etape 2 Choisissez Administration> Product Upgrade pour afficher la fenêtre Upgrade. Attention: Les mises à jour redémarrent les services système et arrêtent le fonc-tionnement du système. Mettre le système à jour pendant que l'équipement est opérationnel peut autoriser du trafic contenant des virus ou du logiciel malveillant à passer dans le réseau. Etape 3 Cliquez sur Browse et localisez le fichier de mise à jour. Etape 4 Cliquez sur Upload pour charger et installer une mise à jour. Le numéro de version s'affiche dans la colonne Update number si la mise à jour a réussi. Pour des informations sur l'installation ou le retrait de mise à jour, voir l'aide en ligne de cette fenêtre. ccnp_cch

9 Afficher la licence du produit
Cette section décrit l'information de licence produit et comprend les thèmes suivants:  Expiration de licence  Liens d'information de licence  Renouvellement de licence La fenêtre Product License vous permet d'afficher l'état de votre licence produit qui comprend les informations suivantes:  Quelle(s) licence(s) est ou sont activées (Base License uniquement ou Base License et Plus License).  Version de la license qui doit être "Standard" sauf si vous utilisez temporairement une copie "Evaluation".  Code d'activation de votre Licence.  Nombre d'utilisateurs par licence qui apparaît uniquement pour la Base License même si vous avez acheté la Plus License.  L'état qui doit être "Activated".  Date d'expiration de la license. Si vous avez la Base License et la Plus License, les dates peuvent être différentes. ccnp_cch

10 Si votre licence n'est pas renouvelée, le scan de l'antivirus continue avec le fichiers de
signatures et le moteur de recherche qui étaient valides au moment de l'expiration de la licence plus une période de grâce. Cependant d'autres fonctionnalités peuvent de- venir indisponibles. Pour plus d'information voir la section Expiration de la licence. Expiration de la licence Si vous approchez ou dépassez la date d'expiration, un message apparaît dans la fe- nêtre Summary, sous l'en-tête de fenêtre, similaire à l'exemple de la figure suivante: Quand votre licence produit expire, vous pouvez toujours continuer d'utiliser Trend Micro InterScan pour Cisco CSC SSM mais vous n'êtes plus éligible pour la réception des mises à jour des fichiers de signatures et du moteur de recherche et d'autres com- posants. Votre réseau n'est peut-être plus protégé contre les nouvelles menaces de sécurité. Si votre Plus License expire, le filtrage de contenu et le filtrage d'URL ne sont plus dis- ponibles. Dans ce cas le trafic passe sans filtrage de contenu ni d'URLs. Si vous achetez la Plus License après avoir acheté et installé la Base License, les dates d'expiration seront différentes. Vous pouvez renouveler chaque licence à différents mo- ments quand les dates de renouvellement approchent. Liens d'information sur la licence Pour obtenir des informations de licence, exécutez les étapes suivantes: Etape 1 Dans la fenêtre Product License, cliquez sur le lien View detailed license online pour accéder au site web d'enregistrement où vous pouvez voir les informations sur votre licence et trouver les instructions pour le renou- vellement. Etape 2 Cliquez sur le bouton Check Status Online pour afficher un message sous le bouton qui décrit l'état de votre licence, de manière similaire à la figure de l'exemple précédent. Pour plus d'informations, voir l'aide en ligne pour la fenêtre Product License. ccnp_cch

11 ccnp_cch Renouveler une licence
Vous pouvez renouveler une licence à tout moment après l'activation du produit. Con- tactez votre revendeur ou Cisco pour renouveler une licence pour le CSC SSM. Pour renouveler une licence pour le CSC SSM, exécutez les étapes suivantes: Etape 1 Allez à Etape 2 Connectez-vous avec votre user ID Cisco si nécessaire. Etape 3 Suivez les instructions à l'écran. Etape 4 Entrez le code de renouvellement du produit quand vous avez enregistré la PAK (Product Authorization Key) que vous avez reçue avec votre Cisco Software License Certificate. Etape 5 Choisissez Administration> Product License après avoir renouvelé votre license avec succès. Etape 6 Cliquez sur Check Status Online pour récupérer la nouvelle date d'expiration. ccnp_cch


Télécharger ppt "Sécurité - Cisco ASA Administrer Trend Micro Interscan"

Présentations similaires


Annonces Google