McAfee Desktop Firewall 7.5 + EPO

La solución de Network Associates toma como base la integración de la utilidad MacAfee Desktop Firewall en su consola de gestión ePolicy Orchestrator.

Publicado el 21 Oct 2002

13749_30

La integracin de MacAfee Desktop Firewall permite a los administradores implantar automticamente el software cortafuegos a los sistemas clientes y administrar de forma centralizada los grupos de reglas.

Una consola independiente se utiliza para acceder al Orchestrator Server, la cual puede estar cargada de forma local o en otro sistema. Podemos decidir el trfico que se permitir o denegar creando diversas reglas, as como el comportamiento que adoptar el cortafuegos ante una intrusin, para posteriormente distribuir estas configuraciones. Pese a esto la instalacin fue bastante compleja debido a la pobre documentacin.

Nuestra primera tarea fue tomar la decisin sobre qu base de datos emplear. La incluida con el paquete es Microsoft Data Engine, capaz de soportar cinco conexiones simultneas de consola y una base de datos de un tamao de 2 Gbytes. Para superar estas cifras ser necesario acudir a una copia de SQL Server 7. La consola se organiza bajo la estructura en rbol en un lateral, donde se listan los varios sitios y todos los grupos y equipos gestionados junto con los contenidos del repositorio de software.

A continuacin hemos de aadir el Desktop Firewall, incluido en el CD y enviarse a los clientes de red seleccionando un site, un grupo o un equipo y escogiendo la opcin para forzar una inmediata instalacin.

La configuracin de estos cortafuegos organizada en torno al Orchestrator es muy similar a la versin personal, con la diferencia que sta puede ser dirigida a varios clientes de forma simultnea. Podemos elegir los niveles de seguridad de un conjunto predeterminado de modelos o crear nuestras propias plantillas y reglas.

El cortafuegos comienza en modo de aprendizaje, donde vigila el intento de cualquier aplicacin de acceder a Internet y pregunta si sta tiene o no permitidos los accesos. Las herramientas de aviso son bastante buenas.

¿Qué te ha parecido este artículo?

Tu opinión es importante para nosotros.

R
Redacción RedesTelecom

Artículos relacionados

Artículo 1 de 3