Installationshandbuch. McAfee Web Gateway Cloud Service

Ähnliche Dokumente
McAfee Web Gateway Cloud Service Installationshandbuch

McAfee Web Gateway Cloud Service Installationshandbuch

McAfee MVISION Endpoint 1811 Installationshandbuch

Produkthandbuch. McAfee Web Gateway Cloud Service

McAfee Web Gateway Cloud Service Produkthandbuch

Sophos Enterprise Console

Endpoint Web Control Übersichtsanleitung

Installationshandbuch

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0

Installationshandbuch. Erforderliche Konfiguration Installation und Aktivierung

McAfee Web Gateway Cloud Service Produkthandbuch

McAfee Endpoint Security for Mac-Bedrohungsschutz Installationshandbuch

IaaS Handbuch. Version 2

McAfee Endpoint Security Migrationshandbuch. (McAfee epolicy Orchestrator)

Alteryx Server Schnellstart-Handbuch

McAfee epolicy Orchestrator Software

McAfee Data Loss Prevention Endpoint 10.0

SaaS Exchange Handbuch. Version 2

Windows Server 2016 Essentials Basis-Server für kleine Unternehmen

Port-Weiterleitung einrichten

Graphtec Pro Studio Graphtec Pro Studio Plus Cutting Master 4

Filius Simulation von Netzwerken

Sie möchten als Hochschulangehöriger das Internet sowie spezielle Angebote der Fachhochschule Köln nutzen?

Schnelleinstieg Agenda Anywhere

Einrichten der TSM-Backup-Software unter dem Betriebssystem Windows. Einrichten der TSM-Backup-Software unter dem Betriebssystem Windows

Readme zu Veritas System Recovery 16 Management Solution

Tekla Structures Kurzanleitung zur Lizenzierung. Produkt Version 21.1 August Tekla Corporation

McAfee Active Response Installationshandbuch. (McAfee epolicy Orchestrator)

Erweiterte Konfiguration Agenda Anywhere

Agenda ASP Einrichten mit Pulse Secure

Browser mit SSL und Java, welcher auf praktisch jedem Rechner ebenso wie auf vielen mobilen Geräten bereits vorhanden ist

Einrichten der TSM-Backup-Software unter dem Betriebssystem Windows. Einrichten der TSM-Backup-Software unter dem Betriebssystem Windows

KEPServerEX Version 6

Revision C. McAfee Data Loss Prevention Discover 11.1.x Installationshandbuch

Virtuelle Maschinen konfigurieren

Dell Command Integration Suite for System Center

Version Deutsch In diesem HOWTO wird die grundlegende Netzwerk-Infrastruktur der IACBOX beschrieben.

Konfigurieren des VoIP-Gateways Welltech ATA172plus-PoE für die 3CX-PBX

McAfee Security-as-a-Service -

Installations- und Updateanleitung LTLexTool

Installationsanleitung

Installationshandbuch

Benutzerhandbuch. Workshops (Auszug) Sicherheits- und Administrations-Workshops. Benutzerhandbuch. bintec elmeg GmbH

Schnellstart- Anleitung für Windows

EiMSIG-Remote App für Android. Einrichtung & Bedienung

Readme zu Veritas System Recovery 16 Monitor

Readme zu Veritas System Recovery 16 Monitor

Leitfaden zur Daten-Konnektivität

Parallels Remote Application Server

Agenda ASP einrichten mit Komfort-Login

Bentley Anwender Registrierung

D O K U M E N T A T I O N. AdvoCenter VERSION 1.1

Installationshandbuch für das Word Plugin

McAfee Endpoint Upgrade Assistant Produkthandbuch. (McAfee epolicy Orchestrator)

ASP-Portal - Anleitung

Installieren und Verbinden des Mac Client

Software-Factory Rathausplatz 9 CH-6210 Sursee Schweiz

Bomgar B300 -Gerätehandbuch Index

1. Nutzung einer kabelgebundenen Verbindung (LAN) 2. Nutzung einer kabellosen Verbindung (Wireless Lan oder W-LAN)

Avigilon Control Center 6 Software-Upgrade

VPN einrichten mit Linux (32, 64 Bit) und Mozilla Firefox

ViPNet VPN 4.6. Schnellstart

Storage Center-Aktualisierungsdienstprogramm. Administratorhandbuch

Installationsanleitung ETU-Planer

InterCafe. Handbuch für Druckabrechnung

NoSpamProxy Installationsanleitung für den Betrieb in Microsoft Azure. Protection Encryption Large Files

Bedienung der Software imageprograf. Media Configuration Tool. (Version 7.00 oder höher) (Windows)

Einrichten der Mindbreeze InSpire Appliance Setzen einer statischen Netzwerkadresse von einem Microsoft Windows PC. Version 2017 Summer Release

Milestone Systems. Kurzanleitung zum Aktivieren von Lizenzen für XProtect Professional VMS -Produkte

McAfee Endpoint Security

Novell ifolder. Übersicht über ifolder Installation Novell ifolder Starten des ifolders (Webbrowser und Clientsoftware)...

Interneteinstellungen für Agenda-Anwendungen

1. Allgemein. Verschlüsselte für Android Smartphone Schritt für Schritt Anleitung

terra CLOUD Hosting Handbuch Stand: 02/2015

Leitfaden zu Cloud-Verbindungen

Google Cloud Print Anleitung

Collax Windows-L2TP/IPsec VPN Howto

FileZilla - Anleitung

Konfiguration Mac Mail

Installation und Einrichtung Anleitungen für Merlin Server ProjectWizards GmbH

Transkript:

Installationshandbuch McAfee Web Gateway Cloud Service

COPYRIGHT Copyright 2017 McAfee LLC MARKENZUORDNUNGEN McAfee und das McAfee Logo, McAfee Active Protection, epolicy Orchestrator, McAfee epo, Foundstone, McAfee LiveSafe, McAfee QuickClean, McAfee SECURE, SecureOS, McAfee Shredder, SiteAdvisor, McAfee Stinger, TrustedSource, VirusScan sind Marken der McAfee LLC oder seiner Tochtergesellschaften in den USA und anderen Ländern. Andere Marken sind Eigentum der jeweiligen Inhaber. LIZENZINFORMATIONEN Lizenzvertrag HINWEIS AN ALLE BENUTZER: LESEN SIE SORGFÄLTIG DEN ZU DER VON IHNEN ERWORBENEN LIZENZ JEWEILS ZUGEHÖRIGEN RECHTSGÜLTIGEN VERTRAG, IN DEM DIE ALLGEMEINEN GESCHÄFTSBEDINGUNGEN FÜR DIE NUTZUNG DER LIZENZIERTEN SOFTWARE DARGELEGT SIND. DIE ART VON LIZENZ, DIE SIE ERWORBEN HABEN, ENTNEHMEN SIE DER VERKAUFSLIZENZGEWÄHRUNG SOWIE SONSTIGEN DAMIT ZUSAMMENHÄNGENDEN LIZENZGEWÄHRUNGEN ODER DEN BESTELLUNGEN, DIE SIE ZUSAMMEN MIT IHREM SOFTWAREPAKET ODER SEPARAT ALS TEIL IHRES KAUFES ERHALTEN HABEN (IN FORM EINER BROSCHÜRE, EINER DATEI AUF DER PRODUKT-CD ODER EINER DATEI AUF DER WEBSITE, VON DER SIE DAS SOFTWAREPAKET HERUNTERGELADEN HABEN). WENN SIE DEN IM VERTRAG DARGELEGTEN BESTIMMUNGEN NICHT ZUSTIMMEN, DÜRFEN SIE DIE SOFTWARE NICHT INSTALLIEREN. SOFERN DIES ERFORDERLICH IST, DÜRFEN SIE DAS PRODUKT AN MCAFEE ODER DIE VERKAUFSSTELLE ZURÜCKGEBEN UND ERHALTEN EINE VOLLE RÜCKERSTATTUNG. 2 McAfee Web Gateway Cloud Service Installationshandbuch

Inhaltsverzeichnis 1 Bereitstellungsoptionen 5 Reine Cloud-Bereitstellung gegenüber Hybridbereitstellung................... 5 Web Protection-Hybridlösung.............................. 5 2 Erste Schritte 7 Einrichten der Produkte in der empfohlenen Reihenfolge.................... 7 Web-Schutz-Benutzeroberfläche............................. 8 Verwenden der Informationen auf der Begrüßungsseite.................... 8 Navigieren zur Begrüßungsseite.......................... 8 Bewährte Methode: Bereitstellung mit Client Proxy...................... 9 Einrichten der Kommunikation mit Client Proxy..................... 9 Anwendung der Richtlinieneinstellungen durch Client Proxy................ 10 Konfigurieren von McAfee WGCS als Proxy-Server...................... 10 Vor Verwendung des Cloud-Dienstes........................... 11 Index 13 McAfee Web Gateway Cloud Service Installationshandbuch 3

Inhaltsverzeichnis 4 McAfee Web Gateway Cloud Service Installationshandbuch

1 Bereitstellungsoptionen 1 Die Bereitstellung von McAfee Web Gateway Cloud Service (McAfee WGCS) kann in einer reinen Cloud-Bereitstellung oder einer Hybridbereitstellung mit McAfee Web Gateway erfolgen. Inhalt Reine Cloud-Bereitstellung gegenüber Hybridbereitstellung Web Protection-Hybridlösung Reine Cloud-Bereitstellung gegenüber Hybridbereitstellung McAfee WGCS kann mit oder ohne Web Gateway (eine Hardware-basierte oder virtuelle lokal im Netzwerk des Unternehmens installierte Appliance) bereitgestellt werden. Die lokale Appliance schützt das Netzwerk vor Bedrohungen, die entstehen können, wenn Benutzer aus dem Netzwerk heraus auf das Internet zugreifen. McAfee WGCS kann wie folgt bereitgestellt werden: Reine Cloud-Bereitstellung: Unternehmen, die keine Web Gateway-Appliance im Netzwerk installieren möchten, können Web-Anfragen von Benutzern, die innerhalb oder außerhalb des Netzwerks arbeiten, zum Filtern an den Web-Schutzdienst umleiten. Hybridbereitstellung: Unternehmen, bei denen eine Web Gateway-Appliance im Netzwerk installiert ist und der Web-Schutzdienst in der Cloud bereitgestellt ist, können Web-Schutzrichtlinien für beides über eine zentrale Benutzerschnittstelle verwalten und im gesamten Unternehmen anwenden. Die kombinierte Bereitstellung des Web-Schutzdienstes und der lokalen Appliance wird als McAfee Web Protection oder als Web Protection-Hybridlösung bezeichnet. Weitere Informationen finden Sie in den folgenden Handbüchern: Bereitstellungshandbuch für McAfee Web Protection Hybrid McAfee Web Gateway-Produkthandbuch Web Protection-Hybridlösung Mithilfe der Hybridlösung können Sie Ihre Web-Schutzrichtlinien in der Web Gateway-Benutzeroberfläche verwalten und die Richtlinien mithilfe von Push an den McAfee WGCS-Dienst in der Cloud übertragen. In der Appliance-Benutzeroberfläche besteht eine Web-Schutz-Richtlinie aus vielen Regelsätzen, z. B. URL Filtering (URL-Filterung) und Dynamic Content Classification (Dynamische Inhaltsklassifizierung). Die meisten Regelsätze gelten gleichermaßen für McAfee WGCS und können in der Cloud aktiviert werden. Die Appliance überträgt in der Cloud aktivierte Regelsätze in der von Ihnen angegebenen Synchronisierungsfrequenz mithilfe von Push an McAfee WGCS. Führen Sie die folgenden allgemeinen Schritte aus, um die Hybridlösung in der Appliance-Benutzeroberfläche zu konfigurieren: McAfee Web Gateway Cloud Service Installationshandbuch 5

1 Bereitstellungsoptionen Web Protection-Hybridlösung 1 Konfigurieren Sie die folgenden Einstellungen: Verbindungseinstellungen: Lassen Sie das Herstellen von Verbindungen der lokalen Appliance mit dem Web-Schutzdienst in der Cloud zu. Synchronisierungseinstellungen: Geben Sie an, in welchen Abständen die lokale Richtlinie mithilfe von Push in die Cloud übertragen werden soll. 2 Wählen Sie die Regelsätze aus, die mithilfe von Push an die Cloud übertragen werden sollen. 6 McAfee Web Gateway Cloud Service Installationshandbuch

2 Erste Schritte Sie richten McAfee WGCS und McAfee Client Proxy mithilfe der McAfee epolicy Orchestrator Cloud (McAfee epo Cloud)-Verwaltungskonsole ein. Inhalt Einrichten der Produkte in der empfohlenen Reihenfolge Web-Schutz-Benutzeroberfläche Verwenden der Informationen auf der Begrüßungsseite Bewährte Methode: Bereitstellung mit Client Proxy Konfigurieren von McAfee WGCS als Proxy-Server Vor Verwendung des Cloud-Dienstes Einrichten der Produkte in der empfohlenen Reihenfolge McAfee WGCS arbeitet mit McAfee epo Cloud und Client Proxy. Sie sollten diese Produkte in der folgenden Reihenfolge einrichten. 1 McAfee epo Cloud: Diese Cloud-Plattform verfügt über eine Verwaltungskonsole, über die Sie McAfee WGCS- und Client Proxy-Richtlinien verwalten können. Nachdem Sie ein Konto in McAfee epo Cloud erstellt haben, können Sie die Verwaltungskonsole zur Einrichtung der anderen Produkte verwenden. Weitere Informationen hierzu finden Sie im Produkthandbuch zu McAfee epolicy Orchestrator Cloud. Oder Sie können Client Proxy mithilfe von der lokalen Verwaltungsplattform McAfee epolicy Orchestrator (McAfee epo ) einrichten und verwalten. Weitere Informationen hierzu finden Sie im Produkthandbuch zu McAfee epolicy Orchestrator. 2 McAfee WGCS: McAfee hostet und aktualisiert diesen Dienst in der Cloud. Da das Produkt einen Cloud-Dienst darstellt, müssen Sie die Software nicht installieren oder ein Upgrade durchführen. Verwenden Sie Ihre McAfee epo Cloud-Anmeldeinformationen, um auf die Benutzerschnittstelle der Verwaltungskonsole zuzugreifen. 3 Client Proxy: Die Einrichtung hängt davon ab, ob Sie McAfee epo oder McAfee epo Cloud verwenden. Stellen Sie zu beiden Verwaltungsplattformen die Client-Software für die verwalteten Endpunkte in Ihrem Unternehmen bereit, konfigurieren Sie eine Client Proxy-Richtlinie und übertragen Sie diese Richtlinie an die Endpunkte via Push. Weitere Informationen finden Sie in den folgenden Handbüchern: McAfee Client Proxy-Produkthandbuch für McAfee epolicy Orchestrator McAfee Client Proxy-Produkthandbuch für McAfee epolicy Orchestrator Cloud McAfee WGCS kann auch ohne Client Proxy bereitgestellt werden. McAfee Web Gateway Cloud Service Installationshandbuch 7

2 Erste Schritte Web-Schutz-Benutzeroberfläche Web-Schutz-Benutzeroberfläche Nach der Anmeldung mit Ihren Anmeldeinformationen können Sie in der Verwaltungskonsole Richtlinien verwalten, Authentifizierungen konfigurieren und Informationen zu den ersten Schritten durchlesen. Erste Schritte: Hiermit öffnen Sie die Begrüßungsseite, auf der Sie alle wichtigen Informationen für die ersten Schritte mit dem Produkt finden. Authentifizierungseinstellungen: Hier konfigurieren Sie die Authentifizierung von Endbenutzern. Über die Web- und Cloud-Datenschutzrichtlinie verwalten Sie die Filterung des Web-Datenverkehrs und gestatten oder blockieren den Zugriff auf Web-Inhalte, Anwendungen und Objekte. Verwenden der Informationen auf der Begrüßungsseite Die Informationen auf der Begrüßungsseite umfassen die Kunden-ID und Proxy-Serveradresse, die Ihre Endpunkt-Computer verwenden, um sich mit McAfee WGCS zu verbinden. Nachdem Sie McAfee WGCS abonniert haben, stellt McAfee Ihr Konto entsprechend den erworbenen Produkten und Diensten im gesamten System bereit und sendet Ihnen eine Begrüßungs-E-Mail. Klicken Sie zum Aktivieren des Kontos auf den in der E-Mail enthaltenen Link Aktivieren, und geben Sie eine E-Mail-Adresse und ein Kennwort an. Verwenden Sie die E-Mail-Adresse und das Kennwort, um sich bei McAfee epo Cloud anzumelden und um zur Begrüßungsseite zu gelangen. Kunden-ID: Durch sie wird der Kunde im System eindeutig identifiziert. Kundenspezifischer Proxy legt den Domänenname der McAfee WGCS-Instanz fest. Der Domänenname weist folgendes Format auf: c<kunden-id>.saasprotection.com. Beispiel: c12345678.saasprotection.com Heben Sie diese Werte zur späteren Verwendung auf. Sie benötigen diese für die Konfiguration von Client Proxy-Richtlinien. Hybridkunden benötigen für die Konfiguration der Richtliniensynchronisierung in der Benutzerschnittstelle von Web Gateway die Kunden-ID. Navigieren zur Begrüßungsseite Suchen Sie in der Verwaltungskonsole die Begrüßungsseite und die Informationen über die ersten Schritte mit McAfee WGCS. Bevor Sie beginnen Sie benötigen Ihre McAfee epo Cloud-E-Mail-Adresse und Ihr -Kennwort. Vorgehensweise 1 Geben Sie in das Adressfeld eines Web-Browsers folgende Adresse ein: manage.mcafee.com. 2 Geben Sie anschließend auf der Anmeldeseite die E-Mail-Adresse und das Kennwort ein. 3 Wählen Sie im Menü McAfee epo Cloud Web-Schutz Erste Schritte aus. 8 McAfee Web Gateway Cloud Service Installationshandbuch

Erste Schritte Bewährte Methode: Bereitstellung mit Client Proxy 2 Bewährte Methode: Bereitstellung mit Client Proxy McAfee WGCS kann zwar auch ohne Client Proxy bereitgestellt werden, es hat sich jedoch bewährt, den Web-Schutzdienst mithilfe von Client Proxy bereitzustellen. Dies gilt für sowohl für reine Cloud-Bereitstellungen als auch für Hybridbereitstellungen. Client Proxy bietet Standorterkennung Die Client Proxy-Software leitet Web-Anfragen von Endbenutzern, die sich innerhalb oder außerhalb des Unternehmensnetzwerks befinden, zur Filterung durch McAfee WGCS an Proxy-Server in der Cloud um. Die Software unterstützt die Standorterkennung und ermittelt, ob sich Endpunkt-Computer innerhalb bzw. außerhalb des Netzwerks befinden oder über VPN mit dem Netzwerk verbunden sind. Wenn McAfee WGCS in einer Hybridbereitstellung mit Client Proxy und Web Gatewaykonfiguriert ist, beruht die Entscheidung über die Umleitung von Web-Anfragen auf dem Standort des Benutzers: Bei Benutzern, die außerhalb des Netzwerks arbeiten, leitet Client Proxy Web-Anfragen an McAfee WGCS um. Wenn Benutzer innerhalb des Netzwerks arbeiten oder über VPN mit dem Netzwerk verbunden sind, lässt Client Proxy zu, dass die Filterung von Web-Anfragen durch McAfee WGCS umgangen wird. Diese Anfragen werden automatisch zur Filterung an eine im Netzwerk installierte Web Gateway-Appliance umgeleitet. Häufig verwendete Begriffe Außerhalb des Netzwerks befindliche Endbenutzer arbeiten remote (per Fernzugriff). Endbenutzer-Computer werden als Client-Computer bzw. Endpunkt-Computer oder einfach als Client bzw. Endpunkt bezeichnet. Wenn die Client Proxy-Software zulässt, dass Web-Anfragen McAfee WGCS umgehen, bleibt die Software passiv oder schaltet sich ab. Einrichten der Kommunikation mit Client Proxy Zum Einrichten der Kommunikation zwischen McAfee WGCS und Client Proxy müssen diese allgemeinen Schritte durchgeführt werden. 1 Erstellen Sie in der McAfee epo- oder McAfee epo Cloud-Verwaltungskonsole eine Client Proxy-Richtlinie und konfigurieren Sie die Einstellungen. Proxy-Serveradresse: Spezifizieren Sie den Kundenspezifischen Proxy von der Erste Schritte-Seite als die Proxy-Serveradresse, um McAfee WGCS als Proxy-Server zu konfigurieren. Unique Customer ID (Eindeutige Kunden-ID): (Nur McAfee epo) Spezifizieren Sie Ihre Kunden-ID. Freigegebenes Kennwort: Spezifizieren Sie das freigegebene Kennwort, das von Client Proxy und McAfee WGCS zur Kommunikation genutzt wird. Datenverkehrsumleitung: Konfigurieren Sie diese Einstellung basierend darauf, ob McAfee WGCS nur in der Cloud oder als Hybridlösung bereitgestellt wird. Bei einer reinen Cloud-Bereitstellung leitet Client Proxy Netzwerkverkehr immer zur Filterung an McAfee WGCS weiter. Bei einer Hybridbereitstellung leitet Client Proxy Netzwerkverkehr nur dann an McAfee WGCS weiter, wenn der verwaltete Endpunkt sich außerhalb des Netzwerks befindet und nicht durch VPN verbunden ist. 2 Weisen Sie die Client Proxy-Richtlinie den verwalteten Endpunkten zu. Ändern des freigegebenen Kennworts Nachdem Sie das freigegebene Kennwort in der Verwaltungskonsole geändert haben, müssen Sie folgende Vorgänge abwarten: McAfee Web Gateway Cloud Service Installationshandbuch 9

2 Erste Schritte Konfigurieren von McAfee WGCS als Proxy-Server Die Bereitstellung der aktualisierten Client Proxy-Richtlinie durch McAfee epo Cloud für Ihre Endpunkt-Computer. Der hierfür benötigte Zeitraum hängt von dem in der Einstellung Richtlinienerzwingungsintervall in der McAfee Agent-Richtlinie konfigurierten Wert ab. Die Übermittlung des neuen Kennworts durch die Client Proxy-Software an McAfee WGCS. Dieser Vorgang kann bis zu 20 Minuten in Anspruch nehmen. Das freigegebene Kennwort muss mit McAfee WGCS synchronisiert werden. Andernfalls schlägt die Authentifizierung fehl. Anwendung der Richtlinieneinstellungen durch Client Proxy Mithilfe der Client Proxy-Richtlinie können Sie festlegen, ob die Web-Anfragen von Endbenutzern im Unternehmen zur Filterung an den McAfee WGCS-Dienst umgeleitet werden oder ob sie den Dienst umgehen sollen. Richtlinieneinstellungen Beschreibung Anwendung der Einstellungen Proxy-Server Umgehungsliste Sperrliste Einstellungen für die Weiterleitung Gibt eine Liste von Proxy-Server-Adressen an, bei denen Client Proxy Web-Anfragen zur Filterung an McAfee WGCS umleitet. Gibt eine Liste von Werten an, die als vertrauenswürdig eingestuft wurden. Gibt eine Liste von Prozessnamen an, die als nicht vertrauenswürdig eingestuft wurden. Gibt die Server-Adressen an, anhand derer Client Proxy ermittelt, ob der Endbenutzer innerhalb des Netzwerks arbeitet, über VPN mit dem Netzwerk verbunden ist oder per Remote-Zugriff arbeitet. (Siehe unter Einstellungen für die Weiterleitung.) Web-Anfragen, die an diese Zieladressen gesendet werden, können die Filterung durch McAfee WGCS umgehen und werden an das Internet weitergeleitet. Web-Anfragen, die an diese Prozesse gesendet wurden, werden blockiert, und der Endbenutzer erhält eine Blockierungsmeldung. Web-Anfragen von Benutzern, die sich innerhalb des Netzwerks befinden oder über VPN mit dem Netzwerk verbunden sind: Reine Cloud-Bereitstellung: Umleitung zur Filterung an McAfee WGCS. Hybridbereitstellung: McAfee WGCS darf umgangen werden. Diese Anfragen werden automatisch zur Filterung an eine im Netzwerk installierte Web Gateway-Appliance umgeleitet. Web-Anfragen von Benutzern, die per Remote-Zugriff arbeiten, werden zur Filterung an McAfee WGCS umgeleitet. Konfigurieren von McAfee WGCS als Proxy-Server Konfigurieren Sie Ihre Endpunkt-Computer für die Verwendung von McAfee WGCS als Proxy-Server zwischen dem Unternehmen und der Cloud. Bewährte Methode: Konfigurieren Sie die Proxy-Server-Einstellungen auf den Endpunkt-Computern mithilfe von Client Proxy. Sie können die Einstellungen der Client-Browser jedoch auch anhand einer der folgenden Methoden konfigurieren. 10 McAfee Web Gateway Cloud Service Installationshandbuch

Erste Schritte Vor Verwendung des Cloud-Dienstes 2 Manuelle Proxy-Konfiguration: Konfigurieren Sie die Proxy-Server-Einstellungen in den Browsern der einzelnen Clients manuell, indem Sie die empfohlenen Schritte für den jeweiligen Browser-Typ und die jeweilige Browser-Version ausführen. PAC-Datei (Proxy Auto-Configuration, automatische Proxy-Konfiguration): Konfigurieren Sie die Proxy-Server-Einstellungen in den Client-Browsern, indem Sie die Anweisungen für die Proxy-Konfiguration aus einer PAC-Datei herunterladen. WPAD-Protokoll (Web Proxy Auto-Discovery): Konfigurieren Sie die Proxy-Server-Einstellungen in den Client-Browsern, indem Sie die Anweisungen für die Proxy-Konfiguration in einer PAC-Datei von einem WPAD-Server herunterladen. Sie sind für die Bereitstellung und das Hosting der PAC-Datei zuständig. Zur Konfiguration von McAfee WGCS als Proxy-Server geben Sie den auf der Begrüßungsseite angegebenen Wert für Kundenspezifischer Proxy sowie die Port-Nummer 80 bzw. 8080 an. Beispiel: c12345678.saasprotection.com:8080 Vor Verwendung des Cloud-Dienstes Sehen Sie sich die Informationen zum Zulassen von IP-Adressbereichen (Whitelist) in der Firewall und zum Verwenden eines Geolocation-Präfixes an. Zulassen von IP-Adressbereichen (Whitelist) in der Firewall Wenn Sie eine Firewall zur Beschränkung des Internet-Zugriffs verwenden, müssen Sie in der Firewall-Konfiguration den Datenverkehr zu allen Knotenpunkten in Ihrer geografischen Region zulassen. Eine vollständige Liste der IP-Adressbereiche in den einzelnen Regionen finden Sie unter trust.mcafee.com. Verwenden eines Geolocation-Präfixes Wenn Sie McAfee WGCS als Proxy-Server konfigurieren, können Sie ein Präfix festlegen, das den geografischen Standort angibt, den der Global Routing Manager zur Weiterleitung Ihres Datenverkehrs verwenden soll. Weitere Informationen und Anwendungsbeispiele finden Sie im KnowledgeBase-Artikel KB87631. McAfee Web Gateway Cloud Service Installationshandbuch 11

2 Erste Schritte Vor Verwendung des Cloud-Dienstes 12 McAfee Web Gateway Cloud Service Installationshandbuch

Index A Authentifizierungseinstellungen 8 B Begrüßungsseite Info 8 Suchen 8 Benutzeroberfläche Web Protection 8 Bereitstellungsoptionen Nur Cloud oder Hybrid 5 Bewährte Methoden Bereitstellen mit Client Proxy 9 C Client Proxy Bereitstellen mit McAfee WGCS 9 Einrichten 9 Konfigurieren des Proxy-Servers 10 Richtlinieneinstellungen 10 E Einstellungen für die Weiterleitung Client Proxy 10 Erste Schritte 8 F Freigegebenes Kennwort Client Proxy 9 G Geolocation-Präfix, Verwenden 11 H Hybrid Bereitstellung 5, 9, 10 K Kunden-ID 8 Kundenspezifischer Proxy 8 10 M McAfee Web Gateway 5 McAfee-Produkte Einrichten in entsprechender Reihenfolge 7 P PAC-Datei (Proxy Auto-Configuration) 10 Proxy-Server Konfigurieren von McAfee WGCS als 10 Liste 10 R Richtlinienverwaltung 8 S Sperrliste Client Proxy 10 Standorterkennung Client Proxy 9 Synchronisierung Hybrid 5 U Umgehungsliste Client Proxy 10 W Web Gateway 5 Web Protection Benutzeroberfläche 8 Hybridlösung 5 WPAD-Protokoll (Web Proxy Auto-Discovery) 10 I IP-Adressbereiche, Zulassen in der Firewall (Whitelist) 11 McAfee Web Gateway Cloud Service Installationshandbuch 13

201708-15