Datum | Aktualisierung |
22. Juni 2021 | Details für System Information Reporter 1.0.2 hinzugefügt. |
Mittwoch, 9. Juni 2021 | Zur Tabelle der Erweiterungen, für die eine Aktualisierung erforderlich ist, wurden die Fußnoten 3 und 4 hinzugefügt. |
11. Mai 2021 | McAfee Application und Change Control-Status (8.3.2.117) wurde von GA in RTS geändert. |
Montag, 10. Mai 2021 | Der Freigabestatus von McAfee Agent wurde von RTS in GA geändert. |
30. April 2021 | YouTube-Link für ePO 5.10 Update 10 hinzugefügt. Erweitern und Reduzieren der Abschnitte wurde implementiert. Policy Auditor von RTS in GA geändert. |
Erweiterungs-Upgrade-Anforderungen für ePolicy Orchestrator 5.10 Update 10
Technische Artikel ID:
KB94079
Zuletzt geändert am: 2022-03-30 19:39:12 Etc/GMT
Zuletzt geändert am: 2022-03-30 19:39:12 Etc/GMT
Umgebung
McAfee ePolicy Orchestrator (ePO) 5.10 Update 10 und höher
Zusammenfassung
Mit ePO 5.10 Update 10 wird die von ePO für Tomcat 9 verwendete Tomcat-Version aktualisiert. Für diese Änderung müssen mehrere Erweiterungen aktualisiert werden, bevor Sie Update 10 installieren.
McAfee aktualisiert Tomcat auf ePO 5.10 auf Tomcat Version 9, aufgrund des bevorstehenden Endes des Lebenszyklus (EOL) von Tomcat Version 7. Das Upgrade ist für das nächste ePO 5.10 Update 10 geplant. Dieses Upgrade ist eine Voraussetzung für das Upgrade der Erweiterungen.
ePO 5.10 Update 10 wurde am 26. März 2021 veröffentlicht.
ePO 5.9.x verwendet auch Tomcat 7. Für alle Versionen von ePO 5.9.x. wurde ein EOL angekündigt. McAfee empfiehlt das Upgrade aller ePO 5.9.x-Systeme auf ePO 5.10 CU 10. Einzelheiten finden Sie unter KB91399 – Verschieben in lokale ePolicy Orchestrator 5.10 erfolgreich
WICHTIG:
Klicken Sie auf diese Option, um den Abschnitt zu erweitern, den Sie anzeigen möchten:
WICHTIG:
WICHTIG: Die unten aufgeführten Erweiterungsversionen sind die Mindestversionen für die erste GA-Version von ePO 5.10. Für ePO 5.10 Update 10 ist kein Update erforderlich.
WICHTIG: Es sind keine Updates geplant, mit denen die unten aufgeführten Erweiterungen kompatibel mit EPO 5.10 Update 10 gemacht werden. Diese Erweiterungen müssen vor der Anwendung von Update 10 entfernt werden.
Eine aktualisierte Kopie der PCL ist in ePO 5.10 Update 10 und höher vorhanden. Das Update-Tool versucht zunächst, die aktuelle Kopie der PCL herunterzuladen. Wenn dies wegen eines Proxy-Problems oder fehlendem Internetzugriff nicht möglich ist, sucht das Update-Tool im ePO-Installationsverzeichnis nach dem Zeitstempel der PCL. Wenn die PCL von ePO aktueller ist, wird sie verwendet, andernfalls wird die PCL im Update-Tool verwendet.
Aktualisieren der PCL
Verwenden Sie die folgenden Anweisungen, um die PCL in einem Air Gap-Netzwerk zu aktualisieren, oder wenn eine aktualisierte PCL nicht automatisch heruntergeladen werden kann:
Option 1 – Auf einem ePO-Server mit Internetzugriff:
McAfee aktualisiert Tomcat auf ePO 5.10 auf Tomcat Version 9, aufgrund des bevorstehenden Endes des Lebenszyklus (EOL) von Tomcat Version 7. Das Upgrade ist für das nächste ePO 5.10 Update 10 geplant. Dieses Upgrade ist eine Voraussetzung für das Upgrade der Erweiterungen.
ePO 5.10 Update 10 wurde am 26. März 2021 veröffentlicht.
ePO 5.9.x verwendet auch Tomcat 7. Für alle Versionen von ePO 5.9.x. wurde ein EOL angekündigt. McAfee empfiehlt das Upgrade aller ePO 5.9.x-Systeme auf ePO 5.10 CU 10. Einzelheiten finden Sie unter KB91399 – Verschieben in lokale ePolicy Orchestrator 5.10 erfolgreich
WICHTIG:
- McAfee fordert Sie auf, sicherzustellen, dass alle Ihre Erweiterungen die neuesten sind, bevor Sie versuchen, ePO 5.10 Update 10 zu installieren.
- Falls Sie keine Erweiterung aktualisieren möchten, die eine Abhängigkeit vom Tomcat-Upgrade aufweist, werden Sie vom ePO-Aktualisierungstool aufgefordert, diese Erweiterung zu aktualisieren.
Klicken Sie auf diese Option, um den Abschnitt zu erweitern, den Sie anzeigen möchten:
WICHTIG:
- Wenn eine Erweiterung nicht die Anforderungen für die aufgeführte Mindestversion erfüllt, muss die Erweiterung auf den spezifischen Build aktualisiert werden, der in der Spalte für den Mindest-Erweiterungs-Build aufgeführt ist. Diese Aktion muss vor einem ePO-Upgrade durchgeführt werden. Wenn dies nicht der Fall ist, wird das ePO-Upgrade blockiert. Sie müssen das aufgelistete verwaltete Produkt nicht mit der Erweiterung aktualisieren.
- Dieser Artikel und die Produktkompatibilitätsliste (PCL), die vom ePO-Installationsprogramm verwendet wird, um nach kompatiblen Erweiterungen in ePO zu suchen, gelten nur für Erweiterungen, die von McAfee bereitgestellt werden. Sie gilt nicht für Erweiterungen von Drittanbietern, die von unseren Partnern in der Security Interchange Alliance (SIA) bereitgestellt werden. Wenn Sie ein Upgrade von einer früheren ePO-Version auf ePO 5.10.x durchführen, werden Sie vom Installationsprogramm nicht benachrichtigt, wenn Sie inkompatible Erweiterungen von unseren SIA-Partnern haben. Diese veralteten Erweiterungen können fehlschlagen, wenn die SIA-Partnerintegration benutzerdefinierte Tabellen verwendet. Wenn die benutzerdefinierten Tabellen auf eine der ePO-Datenbanktabellen verweisen, die Teil der BigInt-Migration sind, z. B. die EPOEVentsMT-Tabelle. Fremdschlüsselreferenzen werden während des ePO-Upgrades gelöscht.
McAfee-Produkt | Erweiterungsname (Software-Katalog) |
Mindestens Erweiterung Version |
Mindestens Erweiterung (Build) |
In ePO angezeigter Erweiterungsname | GA oder RTS1 |
Advanced Threat Defense (ATD) | 3.1.0 | 3.10.0.1 3.4.8.2 |
Advanced Threat Defense | GA | |
Cloud Bridge | 2.1.0 | 2.1.0.165 | McAfee ePO Cloud Bridge | GA | |
1.3.0 | 1.3.0.104 | ||||
Content Security Reporter (CSR) | 2.8.0 | 2.8.0 | Common Catalog-Plug-In McAfee Content Security Reporter Analysen |
GA | |
Analysen | 2.8.0 | Security Reporter-Analysen | |||
2.8.0 | Common Catalog-Plug-In | ||||
Drive Encryption (DE) | EEADMIN | 7.2 | 7.2.10.65 | Drive Encryption: PC Software | GA |
EEPC | 7.2.10.65 | ||||
2.0.2.15 | |||||
EEGO | 7.2.10.65 | ||||
DPSSP | 1.3.2.10 | ||||
Data Exchange Layer Server (DXL) | 6.0 | 6.0.0.259 | Management-Erweiterung | GA | |
6.0.0.259 | Data Exchange Layer Client-Erweiterung | ||||
6.0.0.259 | Data Exchange Layer Client Management-Erweiterung | ||||
6.0.0.259 | McAfee DXL Cisco pxGrid-Integration | ||||
Endpoint Intelligence Agent (EIA) | 3.2.3 | 3.2.3 | Endpoint Intelligence | GA | |
Endpoint Security für Windows (ENS) | 10.7.0 10.6.1 |
10.7.0.839 10.6.1.1459 |
Endpoint Security Common | GA | |
10.7.0.843 10.6.1.1489 |
Endpoint Security Firewall | ||||
10.7.0.946 10.6.1.1596 |
Endpoint Security Threat Prevention | ||||
10.7.0.897 10.6.1.1443 |
Endpoint Security Web Control | ||||
10.7.0.394 10.6.1.1089 |
Endpoint Migration Assistant | ||||
10.7.0.843 10.6.1.1489 |
|||||
10.7.0 | 10.7.0.865 | Endpoint Security Adaptive Threat Protection | |||
Endpoint Security for Mac (ENSM) | 10.6 | 10.6.1.106 | Endpoint Security für Mac-Lizenz | GA | |
ePolicy Orchestrator (ePO) Server | McAfee ePolicy Orchestrator 5.10 Update 10 | 5.10.0 Update 10 |
- | GA | |
1.1.1.424 | |||||
1.1.1.424 | |||||
1.3.0.258 | |||||
Endpoint Upgrade Assistant (EUA) | 2.9.0 | 2.9.0.27 | Endpoint Upgrade Assistant | GA | |
File and Removable Media Protection (FRP) | 5.3.1 | 5.3.1.103 | File and Removable Media Protection | GA | |
1.1.2.0 | 1.1.2.0 | Conduit Platform-Erweiterung | |||
Host Intrusion Protection (Host IPS) | 8.0.16 | 8.0.16.1351 | Host IPS | GA | |
8.0.16.1351 | Host IPS Advanced | ||||
8.0.16.1351 | Host IPS-Lizenz | ||||
McAfee Agent (MA) | 5.7.2 | 5.7.2.131 | McAfee Agent | GA | |
McAfee Application and Change Control (MACC) | 8.3.3 | 8.3.3.122 | Application Control/Change Control (Solidcore) | GA | |
McAfee Active Response (MAR) Server/Client (nicht unterstützte Bedingung) 3 |
2.4.4 | 2.4.4.404 | Active Response Client-Erweiterung | GA | |
2.4.4.404 | Active Response Server-Erweiterung | ||||
2.4.4.404 | Active Response UI-Erweiterung | ||||
2.4.4.404 | Active Response-Lizenzerweiterung | ||||
2.4.4.106 | Active Response Workspace | ||||
2.4.4.106 | Active Response-Pakete | ||||
McAfee Client Proxy (MCP) Mac und Windows | 4.0.0 | 4.0.0.193 | McAfee Client Proxy 4.00 | GA | |
McAfee Web Gateway (MWG) | 7.8.1 | 7.8.1.6 | McAfee Web Gateway | GA | |
Management of Native Encryption (MNE) | 5.1.0 | 5.1.0.13 | Management of Native Encryption | GA | |
7.2.10.65 | - | ||||
1.3.2.10 | - | ||||
MER for ePO | 4.1 | - | ePO-MER | GA | |
MVISION Endpoint Detection and Response (EDR) | 3.3.0 | 3.3.0.1 | MVISION EDR-Erweiterung | GA | |
3.3.0.625 | MVISION EDR Agent-Erweiterung | ||||
6.5.0.5 | MVISION EDR Endpoint Snapshot-Tool | ||||
MVISION Mobile | - | - | - | GA | |
MVISION Protection Workplace | - | - | - | - | GA |
MVISION Threat Intelligence Exchange | 3.0.1 | 3.0.1.122 | - | GA | |
Policy Auditor (PA)
|
6.5.0 | 6.5.0.146 | Policy Auditor | GA | |
6.5.0.146 | Policy Auditor – Erweiterte Host-Bewertung | ||||
6.5.0.146 | Policy Auditor – Erweiterte Host-Bewertung – Inhaltsverteiler | ||||
6.5.0.146 | Policy Auditor – Benchmark Editor | ||||
6.5.0.146 | Policy Auditor – Benchmark Editor – Inhaltsverteiler | ||||
6.5.0.146 | Policy Auditor-Befunde | ||||
6.5.0.146 | |||||
6.5.0.146 | |||||
Rogue System Detection (RSD) | 5.0.6 | 5.0.6.151 | Rogue System Detection | GA | |
Security for Microsoft Exchange (MSME) | 8.7 | 8.7.332.2 | McAfee Security for Microsoft Exchange 8.7 | GA | |
Security for Microsoft SharePoint (MSMS) | 3.5 | 3.5.1700.1 | McAfee Security for Microsoft SharePoint 3.5 | GA | |
3.5.1489.102 | McAfee Security for Microsoft SharePoint Reports 3.5 | ||||
System Information Reporter (SIR) | SIR_____1000 | 1.0.2 | 1.0.2.119 | System Information Reporter | GA |
Threat Intelligence Exchange (TIE) Server | 3.0.1 | 3.0.1.122 | McAfee TIE Server-Erweiterung | GA | |
VirusScan Enterprise (VSE) for Windows | 8.8 Patch 16 (Repost) |
8.8.0.775 | VirusScan Enterprise | GA | |
1.2.0.477 | VirusScan Enterprise Reports | ||||
VirusScan Enterprise for Storage (VSES) | 1.2.0 | 1.2.0.132 | VirusScan Enterprise for Storage 1.2.0 | GA | |
1.3.0 | 1.3.0.147 | VirusScan Enterprise for Storage 1.3.0 |
1 | Dieses Problem wurde von McAfee untersucht. Eine Lösung ist derzeit verfügbar. Diese Lösung ist noch nicht öffentlich, sondern nur als RTS-Version (Released to Support, d. h. für den Support bereitgestellt) verfügbar. Zum Beziehen des RTS-Build melden Sie sich beim ServicePortal an und erstellen unter https://supportm.trellix.com/ServicePortal/faces/serviceRequests/createSR eine Service-Anfrage. Geben Sie die Nummer dieses Artikels im Feld Problembeschreibung ein. Ausführliche Informationen zu den Versionszyklen finden Sie in KB51560. |
2 | Cloud Bridge-Erweiterung 1.3.0.104 wird nicht mit ePO 5.10 Update 10 unterstützt. Wenn Sie zu Update 10 migrieren, tritt das in der Dokumentation beschriebene Problem auf: KB94600 - Fehler: Laden fehlgeschlagen! Status 500 (beim Öffnen von CloudBridge 1.3.0.104). |
3 | Mar Workspace-Funktion hängt von der CloudBridge-Erweiterung 1.3.0.104. ab Wenn Sie die Workspace-Funktion verwenden, wird empfohlen, kein Upgrade von ePO 5.10 Update 10 durchzuführen. Wichtig Wenn Ihre Umgebung keine MAR Cloud-Funktion (Workspace) verwendet, sondern nur die Active Response Real-Time-Suche, können Sie ein Upgrade auf ePO Update 10 mit der unterstützten MAR-Erweiterung durchführen. |
McAfee-Produkt | Erweiterungsname (Software-Katalog) |
Mindestens Erweiterung Version |
Mindestens Erweiterung (Build) |
In ePO angezeigter Erweiterungsname | GA oder RTS |
Cloud Workload Discovery (CWD) |
|
5.3.2 | 5.3.2.275 | AWS-Konnektor | GA |
AZURERM | 5.3.2.212 | AWS-Konnektor | |||
XenServerDCExtn | 5.3.2.31 | Citrix-Hypervisor-Konnektor | |||
CloudSecurityManager | 5.3.2.203 | Bewertung des Rechenzentrums | |||
VisualizationForCloud | 5.3.2.279 | Visualisierung von Rechenzentren | |||
Hyper-V | 5.3.2.30 | Hyper-V | |||
Kubernetes | 5.3.2.93 | Kubernetes-Konnektor | |||
5.3.2.240 | |||||
CWS_LIC | 5.3.2.27 | Cloud Workload Discovery-Lizenz | |||
DAT Reputation | MCDATREP1000 | - | 1.0.2.129 | McAfee DAT Reputation | GA |
Data Loss Prevention (DLP) | 11.6 | 11.6.100 | Data Loss Prevention Endpoint Management-Erweiterung | GA | |
Endpoint Security for Linux (ENSL) | ENDPL_LIC | 10.7.0 10.6.0 10.2.0 |
10.7.0.101 10.6.0.104 10.2.0.103 |
Endpoint Security für Linux-Lizenz | GA |
Endpoint Security für Severs | 5.5.0 | 5.5.0.302 | McAfee Agent Smart Scheduler | GA | |
MOVE
MOVE |
4.9.0 | - | GA | ||
5.3.3.66 | MOVE |
||||
4.9.1.19 | MOVE |
||||
4.9.1.43 | MOVE AntiVirus | ||||
4.9.1.43 | MOVE AntiVirus-Lizenzerweiterung | ||||
- | - | ||||
4.9.0.34 | - | ||||
vSphere Connector-Erweiterung | - | ||||
MVISION Endpoint | 1.0.0 | 1.0.0.155 | MVISION Endpoint Updater | GA | |
MVISION Insights | - | - | - | - | GA |
MVSION MCP | - | - | - | - | GA |
MVISION MNE | - | - | - | - | GA |
Network Security Platform (NSP) | - | - | Network Security Platform | - |
Produktname | Nicht unterstützter Erweiterungsname | In ePO angezeigter Erweiterungsname |
- | - | |
MLC | MLC | MLC Core 2.2 |
MLC LDAP 2.2 | ||
- | MLC GSSAPI 2.2 | |
McAfee Client Proxy (MCP) | Help Desk Tool MCP und DLP Endpoint | |
McAfee Investigator | McAfee Investigator | |
Management of Native Encryption (MNE) | Erweiterte MNE-Funktionen | |
Security for Microsoft Exchange (MSME) | MSME____8600 | Security for Microsoft Exchange 8.6 |
MSME86REPORTS | Security for Microsoft Exchange 8.6 Reports | |
Real Time | McAfee Real Time | |
VirusScan for Mac (VSMAC) | Antimalware-Berichte | |
Database Activity Monitoring (DAM) | Erweiterter Verwaltungs Kern | |
Threat Intelligence Exchange (TIE) | Bereitstellung von McAfee-Servern | |
Product Improvement Program | Product Improvement Program | |
Visualization Framework | Visualization Framework | |
Standard-Visualisierungen | Standard-Visualisierungen |
Produktname |
Datenbankensicherheit |
Threat Intelligence Exchange-Modul ( |
McAfee Email Gateway (MEG) |
VirusScan Enterprise for Linux (VSEL) |
VirusScan Enterprise for Mac (VSEM) |
McAfee TIE Server-Bereitstellung |
Eine aktualisierte Kopie der PCL ist in ePO 5.10 Update 10 und höher vorhanden. Das Update-Tool versucht zunächst, die aktuelle Kopie der PCL herunterzuladen. Wenn dies wegen eines Proxy-Problems oder fehlendem Internetzugriff nicht möglich ist, sucht das Update-Tool im ePO-Installationsverzeichnis nach dem Zeitstempel der PCL. Wenn die PCL von ePO aktueller ist, wird sie verwendet, andernfalls wird die PCL im Update-Tool verwendet.
Aktualisieren der PCL
Verwenden Sie die folgenden Anweisungen, um die PCL in einem Air Gap-Netzwerk zu aktualisieren, oder wenn eine aktualisierte PCL nicht automatisch heruntergeladen werden kann:
Option 1 – Auf einem ePO-Server mit Internetzugriff:
- Gehen Sie zu https://www.trellix.com/ProductCompatibilityList.xml.
- Melden Sie sich bei der ePO-Konsole an.
- Klicken Sie auf Menü, Konfiguration, Server-Einstellungen.
- Klicken Sie auf Produktkompatibilitätsliste in der Spalte "Einstellungskategorien".
- Überprüfen Sie den Eintrag für das Datum der aktuellen Produktkompatibilitätsliste. Vergewissern Sie sich, dass die Liste der unterstützten Produkte fortlaufend aktualisiert wird.
HINWEIS: Die Aktualisierung ist standardmäßig Aktiviert , und der Task wird automatisch einmal täglich ausgeführt.
- Greifen Sie von https://www.trellix.com/ProductCompatibilityList.xml aus auf die Produktkompatibilitätsliste zu und speichern Sie sie als XML-Datei.
HINWEIS: Der Name der Datei muss lauten. Ändern Sie nicht den Namen der Datei.ProductCompatibilityList.xml - Melden Sie sich bei der ePO-Konsole an.
- Klicken Sie auf Menü, Konfiguration, Server-Einstellungen.
- Klicken Sie unter der Spalte "Einstellungskategorien" auf Produktkompatibilitätsliste und dann auf Bearbeiten.
- Wählen Sie Deaktiviert aus, klicken Sie auf Durchsuchen, navigieren Sie zu der heruntergeladenen Datei
und klicken Sie auf Speichern.ProductCompatibilityList.xml
Video-Tutorial
Eine Anleitung für die Übernahme von ePO 5.10.0 Cumulative Update 10 finden Sie im YouTube-Video.
Haftungsausschluss
Der Inhalt dieses Artikels stammt aus dem Englischen. Bei Unterschieden zwischen dem englischen Text und seiner Übersetzung gilt der englische Text. Einige Inhalte wurden mit maschineller Übersetzung erstellt, die von Microsoft durchgeführt wurde.
Betroffene Produkte
Sprachen:
Dieser Artikel ist in folgenden Sprachen verfügbar: