Hnuh für en Shnellstrt Revision A MAfee Firewll Enterprise Control Center Version 5.3.1 In iesem Hnuh für en Shnellstrt finen Sie llgemeine Anweisungen zum Einrihten von MAfee Firewll Enterprise Control Center. 1 Üerprüfen er Lieferung Bevor Sie s Control Center konfigurieren, üerprüfen Sie en Lieferumfng, un konfigurieren Sie ie Firewlls, ie Sie verwlten. Üerprüfen Sie ie Lieferung. Stellen Sie siher, ss im Lieferumfng Folgenes enthlten ist: MAfee Firewll Enterprise Control Center Appline Rk Montgestz Instlltions USB Lufwerk oer Client CD Im Inhltsltt ufgeführtes Zuehör Stellen Sie siher, ss ie Firewlls, ie vom Control Center verwltet weren, ereits konfiguriert sin. 2 Herunterlen er Dokumenttion Len Sie ie Prouktokumenttion für Control Center herunter. 1 Wehseln Sie zum MAfee Tehnil Support ServiePortl unter http:// mysupport.mfee.om. 2 Kliken Sie unter Self Servie uf Prout Doumenttion (Prouktokumenttion). 3 Wählen Sie s gewünshte Proukt un ie gewünshte Version us. 4 Len Sie iese Dokumente herunter. MAfee Firewll Enterprise Control Center Prout Guie MAfee Firewll Enterprise Control Center Relese Notes 1
MAfee Firewll Enterprise Control Center Hrwre Prout Guie MAfee Firewll Enterprise Control Center FIPS 140 2 Configurtion Guie Ein FIPS Konfigurtionshnuh steht zur Verfügung, sol er Zertifizierungsprozess für s Proukt geshlossen wure. 3 Plnen er Konfigurtion Verwenen Sie en MAfee Firewll Enterprise Control Center Prout Guie zur Plnung er Integrtion es Control Center Mngement Servers un er Client Anwenung in Ihre Netzwerkumgeung. Mhen Sie sih mit en Firewll Ausringungsoptionen vertrut. Druken Sie en Beispielintegrtionspln, un füllen Sie ihn vollstänig us. Legen Sie ie Netzwerkrihtlinie fest, ie ie ornungsgemäße Kommuniktion zwishen em Mngement Server un en verwlteten Firewlls siherstellt. 4 Zusmmenstellen es erforerlihen Mterils Stellen Sie folgene Elemente zum Konfigurieren von Control Center zusmmen. 2
Verwltungsomputer für ie Client Anwenung Eines er folgenen Mirosoft Betriessysteme mit Mirosoft.NET Frmework 3.5 Servie Pk 1 oer höher: Winows Server 2008 Winows Server 2003 Winows 7 Winows Vist Winows XP Professionl mit Servie Pk 2 oer höher Hrwre: Mirosoft.NET Frmework 3.5 Servie Pk 1 ist uf er Client CD enthlten. Anweisungen zur Instlltion von Mirosoft.NET finen Sie im MAfee KnowlegeBse Artikel KB68967. 3,0 GHz Intel Pentium 4 Prozessor oer höher Systemspeiher: Winows Server oer Winows XP: 3 GB (minestens 2 GB) Winows Vist oer Winows 7: 4 GB (minestens 3 GB) 150 MB verfügrer Speiherpltz CD ROM Lufwerk Netzwerkkrte (mit Zugriff uf s Netzwerk, s en Mngement Server hostet) USB Port (für USB Lufwerk) Weitere Hrwre Bilshirm (1280 x 1024 empfohlen; minestens 1024 x 768) Tsttur Netzwerkkel In MS DOS formtiertes USB Lufwerk (im Folgenen Konfigurtions USB Lufwerk) Serielles Kel Sie müssen ein Konfigurtions USB Lufwerk ereitstellen. Ds Instlltions USB Lufwerk knn niht zum Speihern er Konfigurtionstei verwenet weren. Verwenen Sie ein serielles Konsolenkel: 2 m, RJ 45 zu DB 9 Buhse, Teilenummer 72 3383 01 für Moelle C2050 un C3000. 3
5 Instllieren er Client-Anwenung Instllieren Sie ie Client Anwenung uf Ihrem Mngement Computer. Stellen Sie siher, ss Ihr Computer ie Minestnforerungen erfüllt. Shließen Sie s im Lieferumfng enthltene USB Lufwerk n einen USB Port n. Alterntiv zum Instlltions USB Lufwerk können Sie ie Client CD verwenen. Wenn s Instlltionsprogrmm niht utomtish gestrtet wir, nvigieren Sie zum Client Orner, un oppelkliken Sie uf ie EXE Dtei. Die Seite Welome (Willkommen) wir ngezeigt. Befolgen Sie ie uf em Bilshirm ngezeigten Anweisungen, um ie Instlltion fertigzustellen. 6 [Alterntiv] Konfigurieren es Control Center für FIPS 140-2-Compline Moifizieren Sie s Control Center, um ie Anforerungen von FIPS 140 2 zu erfüllen. Hierzu steht ein FIPS Konfigurtionshnuh zur Verfügung, sol er Zertifizierungsprozess für s Proukt geshlossen wure. Fhren Sie nshließen mit Shritt 9 fort. 7 [Alterntiv] Upgre von 5.3.0 uf 5.3.1 Führen Sie folgene Huptshritte für ein Upgre von 5.3.0 uf 5.3.1 urh. Bevor Sie eginnen Führen Sie eine vollstänige Systemkonfigurtionssiherung er 5.3.0 Dten urh. Len Sie ie MAfee Firewll Enterprise Control Center Softwre für Version 5.3.1 herunter. Führen Sie ein Upgre für en Mngement Server urh. Len Sie s Upgre Pket für Version 5.3.1 herunter. Führen Sie s Upgre uf Version 5.3.1 urh. Führen Sie ein Upgre für ie Client Anwenung urh. Führen Sie ie Shritte urh, ie nh em Upgre vorgesehen sin. Folgen Sie en Anweisungen im MAfee Firewll Enterprise Control Center Instlltion n Migrtion Guie, um ein erfolgreihes Upgre urhzuführen. Bei einem Upgre von Control Center 5.2.x finen Sie im MAfee Firewll Enterprise Control Center Instlltion n Migrtion Guie 5.3.0 (Instlltions un Migrtionshnuh) weitere Informtionen, um zu Control Center 5.3.0 zu migrieren. Führen Sie nshließen ie vorhergehenen Shritte us, um ein Upgre uf Version 5.3.1 urhzuführen. 4
8 Erstellen er Erstkonfigurtion Verwenen Sie s Control Center Initilisierungs Tool, um ie Erstkonfigurtionstei (init.txt) zu erstellen. Speihern Sie iese Dtei nshließen uf em Konfigurtions USB Lufwerk oer uf einem Diskettenlufwerk. Verwenen Sie ie Dtei init.txt, um ein Disketten Imge zu erstellen, s uf einem Diskettenlufwerk gespeihert weren knn. Verwenen Sie niht s von MAfee ereitgestellte Instlltions USB Lufwerk, um iese Dtei zu speihern. Shließen Sie s Konfigurtions USB Lufwerk m USB Port Ihres Mngement Computers n. Führen Sie s Initilisierungs Tool us: Strt Alle Progrmme MAfee MAfee Firewll Enterprise Control Center v5 5.3.x Control Center Initiliztion Tool. Füllen Sie ie Feler im Initilisierungs Tool vollstänig us. Für Optionseshreiungen rüken Sie F1. e Stellen Sie siher, ss er in er Dtei init.txt ngegeene Control Center Host Nme vom loklen DNS Server in ie rihtige IP Aresse ufgelöst wir. Speihern Sie ie neu erstellte Dtei init.txt uf em Konfigurtions USB Lufwerk oer em loklen System. 9 Konfigurieren es Mngement-Servers Rihten Sie en Control Center Mngement Server ein, un üernehmen Sie ie Konfigurtionstei. e f g h Stellen Sie siher, ss ie Control Center Appline ornungsgemäß im Netzwerk pltziert ist. Shließen Sie s Strom un s Netzwerkkel n. Informtionen zu, welher Ethernet Port zu verwenen ist, finen Sie im MAfee Firewll Enterprise Control Center Hrwre Prout Guie. Shließen Sie eine Tsttur un einen VGA Bilshirm n. Shlten Sie ie Appline ein. Wenn Sie eine Melung erhlten, ss ie Konfigurtionstei niht gefunen weren knn, shließen Sie s Konfigurtions USB Lufwerk n en USB Port er Appline n. Wrten Sie einige Sekunen, un rüken Sie ie Tste U. Diesen Shritt müssen Sie mögliherweise wieerholen. Die Konfigurtionsinformtionen weren in en Mngement Server gelen. Wenn Sie zum Entfernen es USB Lufwerks ufgeforert weren, entfernen Sie s Konfigurtions USB Lufwerk. Senen Sie vom Computer er Client Anwenung einen Ping n ie IP Aresse es Mngement Servers, um ie Verinung zu üerprüfen. Flls er Ping fehlshlägt, finen Sie weitere Informtionen im MAfee Firewll Enterprise Control Center Prout Guie. 5
10 Aktivieren von Seure Shell (SSH)-Zugriff uf er Firewll Verwenen Sie ie Verwltungskonsole von MAfee Firewll Enterprise, um ie SSH Server Zugriffssteuerungsregel für en Control Center Mngement Server zu ktivieren. Dieser Shritt ist für Firewlls uf X Series Plttformen oer ei er mnuellen Registrierung von Firewlls niht erforerlih. Melen Sie sih n er Firewll n, ie Sie konfigurieren möhten. Die Firewll muss lizenziert sein. Wählen Sie in er Bumstruktur ie Option Poliy Aess Control Rules (Rihtlinie Zugriffssteuerungsregeln) us. Die Liste er Zugriffssteuerungsregeln wir ngezeigt. e Erweitern Sie ie Gruppen er Regeln, is ie Gruppe Aministrtion ngezeigt wir. Erweitern Sie ie Gruppe Aministrtion. Doppelkliken Sie uf ie Seure Shell Server Regel. Stellen Sie siher, ss im Bereih Avne (Erweitert) ie Option Enle (Aktivieren) usgewählt ist. Üerprüfen Sie ie Regel, um siherzustellen, ss ie SSH Kommuniktion uf em Mngement Server zulässig ist. Kliken Sie nn uf OK, um ie Regel zu speihern. 11 Hinzufügen von Firewll-Applines zum Control Center Mit em Assistenten zum Hinzufügen einer neuen Firewll er Control Center Client Anwenung können Sie in einem Areitsshritt für jee Firewll Konfigurtionsinformtionen hinzufügen, registrieren un rufen. Verwenen Sie für Cluster en Assistenten zum Hinzufügen von neuen Clustern. Im Control Center stehen mehrere untershielihe Verfhren zum Hinzufügen von Firewlls zum Mngement Server zur Verfügung, zum Beispiel s gleihzeitige Hinzufügen von mehreren Firewlls un s Hinzufügen von Firewlls ohne Aktivierung er SSH Regel. Weitere Informtionen hierzu finen Sie im MAfee Firewll Enterprise Control Center Prout Guie. Anmelen m Mngement Server mit er Client Anwenung: Strt Alle Progrmme MAfee MAfee Firewll Enterprise Control Center v5 5.3.x Firewll Control Center. Verwenen Sie en Assistenten zum Hinzufügen von neuen Firewlls, um eine Firewll hinzuzufügen un zu registrieren, un rufen Sie ie Konfigurtionsinformtionen. Wählen Sie in er Nvigtionsleiste ie Option Poliy (Rihtlinie) us. Doppelkliken Sie im Rihtlinienum uf en Knoten Firewlls. Der A New Firewll Wizr (Assistent zum Hinzufügen neuer Firewlls) wir ngezeigt. Füllen Sie ie Feler un Seiten im Assistenten vollstänig us. Wenn Sie en Assistenten vollstänig usgeführt hen, wir ie Firewll in er Bumstruktur Poliy (Rihtlinie) unterhl es Knotens Firewlls ngezeigt. 6
12 Ausführen von Aufgen nh em Setup Suhen Sie nh Softwre Uptes un Pthes, konfigurieren Sie Rihtlinien für Ihre Firewlls, erstellen Sie eine Siherung er Konfigurtion, un ringen Sie MAfee Begleitproukte in Ihrem Netzwerk us. Im MAfee Firewll Enterprise Control Center Prout Guie finen Sie weitere Informtionen zu en Aufgen, ie nh er Instlltion usgeführt weren sollten. 7
Copyright 2013 MAfee, In. Keine Vervielfältigung ohne vorherige Zustimmung. MAfee un s MAfee Logo sin Mrken oer eingetrgene Mrken von MAfee, In. oer er Tohterunternehmen in en USA un neren Länern. Alle neren Nmen un Mrken sin Eigentum er jeweiligen Besitzer. 8 700-4134A15