In vigore il
27 novembre 2017, l'infrastruttura WGCS riprogettata è disponibile per tutti i clienti che utilizzano WGCS.
Queste modifiche incidono sul modo in cui le legacy proxy le impostazioni
wpsproxy.mcafeesaas.com o
*.mxlogic.net si comportano in termini di prestazioni migliorate e accesso alla nuova infrastruttura.
Tutti i clienti sono dotati di accesso alla serie completa di nuovi centri dati in tutto il mondo. Questo accesso sfrutta la tecnologia peering e migliora il bilanciamento del carico e failover. Come parte di questa modifica, vengono aggiunte nuove istanze di proxy.
Per trarre vantaggio da questi miglioramenti, è necessario effettuare le seguenti operazioni:
- Impostare le impostazioni di proxy nel browser client o MCP in: c<customer-id>.saasprotection.com
Ad esempio: c12345678.saasprotection.com .
- Aggiornare le regole di firewall per aggiungere tutti gli indirizzi IP di WGCS proxy all'elenco Consenti.
Domande frequenti
È necessario eseguire la migrazione a ePO cloud?
No. È possibile aggiornare le impostazioni di proxy o aggiornare le regole di firewall.
Quali sono I vantaggi che verranno visualizzati dopo la modifica?
- Un aumento dei punti di presenza (PoP). I clienti che utilizzano wpsproxy.mcafeesaas.com o i.e.web01.mxlogic.net sono attualmente solo instradati tramite il Global Routing Manager (GRM) ai vecchi MX-Logic Data Center. Il passaggio alla nuova infrastruttura fornisce 59 PoP in 49 paesi. Per ulteriori informazioni, consultare il sito McAfee Enterprise Trust.
- il 33% + aumenta le prestazioni, con il design peering in cinque posizioni che aumenta ulteriormente.
- Il nuovo GRM fornisce un PoP dinamico failover al PoP più prossimo e veloce in millisecondi.
- Nuova IPsec VPN sia da sito a servizio che da mobile a servizio.
- È possibile utilizzare i prefissi DNS per imporre il routing a una regione o a un paese specifico. Ad esempio, uk.customer-id.saasprotection.com or eu.customer-id.saas .
Cosa accade dopo il 27 novembre 2017, se non si esegue la migrazione?
Il traffico potrebbe essere gestito da un'infrastruttura diversa rispetto a prima. Pertanto, è possibile che venga visualizzato un cambiamento nell'instradamento e nelle prestazioni del traffico. Inoltre, i nuovi nodi proxy potrebbero essere bloccati dal firewall locale, causando un problema di accesso a Internet per l'organizzazione.
Quali sono i nuovi indirizzi IP proxy che devono essere aggiunti a un elenco Consenti o alle regole di firewall? È possibile ottenere un elenco completo di tali elementi?Sì. Un elenco di tutti gli indirizzi IP per tutti i proxy in formati diversi (
TXT, CSV, JSON ) è disponibile nel
sito di McAfee Enterprise Trust. Questo elenco consente di aggiornare manualmente le regole di firewall. Per ulteriori informazioni sull'implementazione di queste modifiche, contattare il fornitore di firewall.
Quali sono i nuovi indirizzi DNS proxy che devono essere aggiunti a un elenco Consenti o alle regole di firewall?Si consiglia di
non utilizzare i nomi DNS negli elenchi consentiti sui firewall. In tal caso, il firewall potrebbe risolvere il nome in un indirizzo IP diverso dal client all'interno della rete e creare un'incongruenza. Questa incongruenza potrebbe causare problemi di accesso a Internet per l'azienda. Si consiglia di utilizzare
solo regole basate sull'indirizzo IP.
Dove posso trovare la documentazione del prodotto WGCS?È possibile trovare il set di documentazione di WGCS, inclusa la Guida all'installazione, alla migrazione e al prodotto, nel
sito della documentazione del prodotto.
La guida del prodotto riguarda argomenti quali un'introduzione alla configurazione del proxy specifico del cliente (
c<customer_id>.saasprotection.com ) e include collegamenti ad articoli che coprono l'aggiunta di indirizzi IP per consentire gli elenchi e l'utilizzo di un prefisso di geolocalizzazione.
È disponibile una guida per la procedura consigliata per impostare MCP con Web Gateway ?Queste informazioni sono documentate in questo
post della community.
Come si configura il policy MCP in ePO cloud?Queste informazioni sono documentate in questo
post della community.
È possibile limitare il traffico a una determinata area?Sì. Gli indirizzi di proxy regionali sono elencati nel
sito di McAfee Enterprise Trust.