Endpoint

Notes de publication de Sophos Enterprise Console 5.3.0

Avril 2015

Nouveautés

Nouvelles fonctions

  • Détection du trafic malveillant

    Sophos Enterprise Console prend désormais en charge la fonction de détection du trafic malveillant qui détecte les communications entre les ordinateurs d'extrémité et les serveurs de commande et de contrôle impliqués dans les attaques par botnet ou par autre programme malveillant.

    Remarque : la détection du trafic malveillant est actuellement uniquement compatible avec des systèmes d'exploitation non serveur Windows 7 et supérieur et elle est disponible à partir de la version 10.6.0 d'Endpoint Security and Control.

    Retrouvez plus d'informations sur la détection du trafic malveillant dans l'article 121607 de la base de connaissances.

  • Prise en charge de Microsoft .NET Framework 4.5.2.

Problèmes corrigés

  • (ONPREM-31) La boîte de dialogue de l'Abonnement logiciels au Gestionnaire de mise à jour affiche uniquement les informations sur les packages d'abonnements Windows.
  • (ONPREM-33) Sur la version 5.2.1 R2 de Sophos Enterprise Console, le « Management Service » s'arrête de fonctionner lors de la recherche d'ordinateurs par adresse IP.
  • (ONPREM-34) Les boîtes de dialogue du Contrôle des périphériques doivent indiquer l'ID du modèle du périphérique afin d'afficher les modèles exacts de périphériques qui sont ou peuvent être exclus du Contrôle des périphériques.
  • (ONPREM-116) Un problème a lieu avec ProblDataBackupRestore.exe lors du rétablissement de la base de données SophosEnc au cours de la migration.
  • (ONPREM-173) Lorsque la journalisation du suivi facultatif utilisé pour résoudre les problèmes de la fonction Sophos Auditing est activée, l'Enterprise Console s'arrête de fonctionner lors de la création ou de la duplication d'une stratégie.
  • (ONPREM-189) La console à distance s'arrête de fonctionner en raison de l'erreur « Unrecognized alert threat status » (État de l'alerte de menace non reconnue).
  • (ONPREM-199) L'Enterprise Console ouvre les liens dans Internet Explorer plutôt que d'utiliser le navigateur par défaut du système.

Autres changements

Retraits de produit du marché

  • Veuillez noter que Sophos Control Center a été retiré du marché. Il n'est pas possible de procéder directement à la mise à niveau vers la version 5.3.0 de Sophos Enterprise Console à partir de Sophos Control Center. Retrouvez plus d'informations à la section Mise à niveau vers la version 5.3.0 de l'Enterprise Console.
  • Veuillez noter que les versions 4.5, 4.7 et 5.0 de Sophos Enterprise Console ont été retirées du marché et que la version 5.1 de Sophos Enterprise Console sera retirée du marché à la fin du mois de décembre 2015.

Retrouvez plus d'informations sur les retraits de produit du marché dans l'article http://www.sophos.com/fr-fr/support/knowledgebase/119147.aspx.

Configuration système requise

Systèmes d'exploitation et versions SQL Server pris en charge

Retrouvez plus d'informations sur les systèmes d'exploitation et les versions de SQL Server pris en charge dans http://www.sophos.com/fr-fr/support/knowledgebase/113278.aspx.

Si votre version de SQL Server n'est pas une version prise en charge (SQL Server 2005 Express ou supérieure), le programme d'installation de l'Enterprise Console tente d'installer SQL Server 2008 R2 Express Edition avec le Service Pack 1 (SP1).

Autres configurations logicielles requises

Le programme d'installation tente également d'installer les logiciels suivants (sauf s'ils sont déjà installés) :

Les logiciels suivants doivent être installés :

  • Internet Explorer 7 ou une version supérieure

Retrouvez plus d'informations sur l'installation des logiciels système requis dans la documentation de démarrage de l'Enterprise Console disponible sur http://www.sophos.com/fr-fr/support/documentation/enterprise-console.aspx.

Conditions requises pour les ports

L'Enterprise Console nécessite l'ouverture de certains ports. Retrouvez plus d'informations sur http://www.sophos.com/fr-fr/support/knowledgebase/38385.aspx.

Configuration matérielle requise

  • Processeur : Pentium 4 (ou équivalent) 2.0 GHz ou plus rapide.
  • Mémoire : 2 Go de RAM pour l'Enterprise Console.
  • Espace disque : 1,5 Go pour une installation complète de l'Enterprise Console sans SQL Server 2008 R2 Express; 1,8 Go pour une installation complète de l'Enterprise Console avec SQL Server 2008 R2 Express.

    En outre, vous aurez besoin d'environ 200 à 350 Mo par produit pour ordinateurs d'extrémité que vous téléchargez depuis Sophos. Par exemple, si vous téléchargez trois produits logiciels de sécurité - pour Windows, Mac et Linux, il vous faudra environ 700 Mo.

Si vous voulez installer Sophos Update Manager sur un ordinateur autre que celui sur lequel l'Enterprise Console est installée, vous aurez besoin au moins de :

  • Processeur : Pentium 4 (ou équivalent) 1.0 GHz
  • Mémoire : 1 Go de RAM
  • Espace disque : 50 Mo pour l'installation. En outre, vous aurez besoin d'environ 200 à 350 Mo par produit pour ordinateurs d'extrémité que vous téléchargez depuis Sophos. Par exemple, si vous téléchargez trois produits logiciels de sécurité - pour Windows, Mac et Linux, il vous faudra environ 700 Mo.

Taille minimum de la base de données

L'ordinateur sur lequel vous placez la base de données (qui peut être celui sur lequel l'Enterprise Console est installée ou un autre) a besoin au minimum de 1 Go d'espace disque pour les données.

Taille maximale de la base de données

  • Si vous utilisez Microsoft SQL Server 2008 Express Edition, la taille maximale qu'une base de données peut atteindre est 4 Go.
  • Si vous utilisez Microsoft SQL Server 2008 R2 Express Edition (installée par défaut), la taille maximale qu'une base de données peut atteindre est 10 Go.
  • Si vous utilisez Microsoft SQL Server 2005, 2008, 2008 R2, 2012, 2012 R2 ou 2014, il n'y a aucune limite à part celle définie par l'administrateur.
Remarque : la résolution d'écran minimum conseillée pour Sophos Enterprise Console est 1280 x 800 pixels.

Mise à niveau vers la version 5.3.0 de l'Enterprise Console

Vous pouvez procéder à la mise à niveau vers la version 5.3.0 de l'Enterprise Console 5.3.0 directement à partir de :

  • Enterprise Console 5.2.2
  • Enterprise Console 5.2.1 R2
  • Enterprise Console 5.2.1
  • Enterprise Console 5.2.0
  • Enterprise Console 5.1
  • Enterprise Console 5.0

Si vous utilisez la version 4.x de l'Enterprise Console ou la version 4.7 de l'Enterprise Manager, vous allez devoir effectuer la mise à niveau en deux étapes : commencez par vous mettre à niveau vers la version 5.1 de l'Enterprise Console puis procédez à la mise à niveau vers la version 5.3.0 de l'Enterprise Console.

Si vous utilisez la version 4.0.1 ou 4.1 de Sophos Control Center, vous allez devoir effectuer la mise à niveau en deux étapes en suivant l'un des chemins de mise à niveau suivants pris en charge :

  • Mise à niveau vers la version 5.1 de l'Enterprise Console puis mise à niveau vers la version 5.3.0 de l'Enterprise Console.
  • Mise à niveau vers la version 5.2.2 de l'Enterprise Console puis mise à niveau vers la version 5.3.0 de l'Enterprise Console.
Remarque : vous avez également la possibilité d'utiliser Sophos Cloud pour administrer vos ordinateurs. Retrouvez une foire aux questions sur Sophos Cloud dans l'article 119598 de la base de connaissances.

Retrouvez également plus d'informations concernant les différents chemins de mise à niveau dans l'article 119105 de la base de connaissances.

Les programmes d'installation des versions précédentes de l'Enterprise Console sont disponibles sur la page de Téléchargements de Sophos Enterprise Console (http://www.sophos.com/fr-fr/support/downloads/console/sophos-enterprise-console.aspx).

Remarque : si vous procédez à la mise à niveau à partir des versions 5.2.1, 5.2.1 R2 ou 5.2.2 de l'Enterprise Console, aucun changement du composant de la base de données n'est nécessaire. Retrouvez plus d'informations dans l'article 121956 de la base de connaissances.

Si vous procédez à la mise à niveau à partir d'une version plus ancienne et souhaitez mettre à niveau manuellement les bases de données Sophos en exécutant les scripts d'installation de la base de données, veuillez consulter l'article 116768 de la base de connaissances.

Problèmes connus et limites

Installation

  • (DEF56407) Installation distribuée : Sophos Management Service ne démarre pas en cas de présence d'une instance de la base de données sans que les protocoles réseau appropriés ne soient activés.

    Pour les installations distribuées de l'Enterprise Console (avec SQL Server sur un serveur différent), il est possible que Sophos Management Service ne démarre pas si l'instance de la base de données 'SOPHOS' a été créée par PureMessage pour Microsoft Exchange ou si le protocole TCP/IP de l'instance choisie de SQL Server est désactivé.

    Pour résoudre ce problème, procédez ainsi :

    • Lors de l'installation conjointe de la Sophos Enterprise Console et de PureMessage, commencez par installer la Sophos Enterprise Console.
    • Si PureMessage pour Exchange est déjà présent ou si vous utilisez une base de données SQL Server 2005/2008 sur un serveur différent (une base de données distante) et si le problème a lieu, utilisez le SQL Server Configuration Manager pour activer le protocole TCP/IP pour l'instance de la base de données et démarrez le service SQL Server Browser.

Mise à niveau

  • (DEF87597) Lorsque vous procédez à la mise à niveau de l'Enterprise Console 5.1 vers l'Enterprise Console 5.3.0, les clés et fichiers du registre de chiffrement risquent d'être supprimés si un second utilisateur se connecte de manière interactive au serveur à l'aide du protocole RDP (Remote Desktop Protocol) pendant que le serveur d'administration est en cours de mise à niveau. Sophos conseille vivement qu'un seul utilisateur se connecte au serveur pendant toute la durée de la mise à niveau.

    Retrouvez plus d'informations sur la manière d'empêcher d'autres utilisateurs de se connecter au serveur pendant la mise à niveau sur http://support.microsoft.com/kb/186504.

  • (WKI79868) Lorsque vous procédez à la mise à niveau de la version 5.0 de la Sophos Enterprise Console vers la version 5.3.0 de la Sophos Enterprise Console, l'Observateur d'événements de l'évaluation des correctifs ne contient aucune information. Les données de correctifs manquantes apparaitront dans l'Observateur d'événements de l'évaluation des correctifs à la prochaine évaluation planifiée des correctifs manquants sur les ordinateurs. (L'intervalle d'évaluation des correctifs est indiqué dans la Stratégie de correctif et peut être défini "Toutes les 8 heures", "Tous les jours" (par défaut), ou "Toutes les semaines".)

    Ce problème n'apparaît pas lors de la mise à niveau de la version 5.3.0 de l'Enterprise Console vers la version 5.1 ou supérieure de l'Enterprise Console.

Retrouvez plus d'informations à propos des problèmes de mise à niveau vers l'Enterprise Console sur http://www.sophos.com/fr-fr/support/knowledgebase/114627.aspx.

Déploiement

  • (DEF84838) Il n'est pas possible de protéger les ordinateurs Windows 8 et Windows 8.1 qui sont dans un groupe de travail dans l'Enterprise Console 5.3.0 fonctionnant sous Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 ou Windows Server 2012 R2.

    Retrouvez plus d'informations et d'instructions sur la façon d'activer le déploiement dans l'article http://www.sophos.com/fr-fr/support/knowledgebase/118354.aspx.

Généralités

  • (DEF90191) Sur les installations Windows Server 2012 en langue japonaise et en langue chinoise, l'Enterprise Console s'arrête de fonctionner lorsque l'onglet Diagramme est sélectionné dans la fenêtre Édition de rapports. Solution : utilisez plutôt les rapports planifiés.
  • (DEF82914) Les messages de bureau facultatifs définis par l'utilisateur n'apparaissent pas sur les ordinateurs exécutant Windows 8. Retrouvez plus d'informations dans l'article de la base de connaissances http://www.sophos.com/fr-fr/support/knowledgebase/118233.aspx.
  • (DEF58871, DEF58872) Lors de la découverte d'ordinateurs ou de la synchronisation vers Active Directory, il est possible que l'Enterprise Console ne parvienne pas à différencier plusieurs ordinateurs portant le même nom et qu'elle les déplace d'un groupe à l'autre. Cette situation peut se produire lorsque des ordinateurs aux noms identiques sont placés dans des domaines ou des sous-domaines différents.

    Pour résoudre ce problème, procédez ainsi :

    • Assurez-vous que Sophos RMS (Remote Management System) est installé et en cours d'exécution sur tous les ordinateurs aux noms identiques avant de tenter de les trouver dans l'Enterprise Console.

      Ne synchronisez aucun groupe Active Directory contenant des machines portant de noms identiques. Veuillez gérer les ordinateurs manuellement.

    • Supprimez les noms des ordinateurs en double sur votre réseau.

Contrôle des données

Retrouvez plus d'informations sur les limites du contrôle des données dans l'article de la base de connaissances http://www.sophos.com/fr-fr/support/knowledgebase/63016.aspx.

Chiffrement intégral du disque

  • (WKI93313) La récupération du chiffrement ne peut pas être effectuée pour un ordinateur d'extrémité protégé suite à sa suppression de la console.

    Solution : ne supprimez pas les ordinateurs d'extrémité chiffrés de la console.

Informations supplémentaires

Pour consulter les notes de publication et autres documents sur les logiciels pour ordinateurs d'extrémité administrés, cliquez sur les liens suivants :

Avant d'utiliser Sophos Reporting Interface, veuillez consulter la documentation relative à Sophos Reporting Interface.

La documentation Sophos est disponible sur http://www.sophos.com/fr-fr/support/documentation.aspx.

Support technique

Vous bénéficiez du support technique des produits Sophos de l'une des manières suivantes :

Mentions légales

Copyright © 2015 Sophos Limited. Tous droits réservés. Aucune partie de cette publication ne peut être reproduite, stockée dans un système de recherche documentaire ou transmise, sous quelque forme ou par quelque moyen que ce soit, électronique, mécanique, photocopie, enregistrement ou autre sauf si vous possédez une licence valide, auquel cas vous pouvez reproduire la documentation conformément aux termes de cette licence ou si vous avez le consentement préalable écrit du propriétaire du copyright.

Sophos, Sophos Anti-Virus et SafeGuard sont des marques déposées de Sophos Limited, Sophos Group et de Utimaco Safeware AG, partout ou ceci est applicable. Tous les autres noms de produits et de sociétés mentionnés sont des marques ou des marques déposées appartenant à leurs propriétaires respectifs.