Spécifications de la Protection Antivirus

Création : 17:55 20/05/2008
update : 09:45 28/10/2008

A REMPLACER PAR DOCUMENTATION ENDPOINT !

Obsolète : documentation eTrust

Contexte

Migration de l'antivirus depuis InoculateIT 6.x vers CA Antivirus Threat Management r8.1
Installation du serveur ITM sur un serveur virtuel (vrt-etrust)
Déploiement sur tout le parc Arone/sunnikan.

Problème 1 (805 201 626 45) > résolu

impossibilité d'accéder à la console de management ITM, quelque soit le compte admin utilisé.
Le serveur s'installe, tourne quelques jours, puis la console se bloque. Restaurations de bases sans effets.
Existe une communication entre le serveur et le contrôleur de domaines, sans erreur.

Problème 2 (809 251 344 21) > réouvert

impossibilité d'appliquer les stratégies sur le client vrt-vs2003 (w2003server sur un serveur virtuel)
le client s'installe, est découvert, se met à jour mais ne prend pas en compte les stratégies du serveur.
De plus, il est impossible de commander les services etrust à distance.

Problème 3 (175 877 19) > transfert des problèmes 1 et 2 vers l'international

Comme indiqué dans les problèmes 1 et 2, le suivi est transféré vers la hotline internationale de CA.

Contact

Hotline technique 01 41 37 79 66 Demander Hervé BIWOL ou Lionel DE OLIVERA
adresse Hervé BIWOL biwhe01@ca.com
cstsfr@ca.com
Mettre le no d'incident en objet
Service Clients 0 811 02 51 46 option 2 1 1 pour le service technique
option 2 1 2 pour le service technique international (Demander Nancy LAURENT
)
1er No d'incident 805 201 626 45 incident originel concernant la licence, rouvert sur l'incident de perte d'accès console
2nd No d'incident 809 251 344 21 incident supplémentaire payé concernant l'impossibilité d'appliquer des politiques aux clients
3eme No d'incident 175 877 19 Numéro d'incident pour le service technique international
No de contrat 171 498 39
OL ? correspond à un numéro de contrat de maintenance
No de licence TFXJQ-21SS2-FCT2S-DSDLU-G2ZTT
Serial 3AV890839645
Numéro inconnu ETRAV8125BPUEM
Site_ID 632 50 92 obtenu à la suite de l'ouverture du deuxième ticket d'incident

Note : Un contrat est prêt à être payé en cas d'ennui supplémentaires, pour l'heure (11:15 24/09/2008) la carte n'est pas débité et le premier ticket d'incident est rouvert.

Actions en cas de perte d'accès sur la console

Si cette manip ne fonctionne pas, réinstaller le serveur eTrust (voir ci-dessous)

Note : cette manipulation ne fait que rest

Procédure de réinstallation du Serveur ITM

Procédure de réinstallation de l'agent

Cette procédure s'applique :

Procédure :

Détail de la stratégie

Notes sur la licence

Les données de la licence sont contenue dans un fichier license.xml situé :

S'il s'avère nécessaire de rentrer manuellement les informations de licence :

En général, saisir la clef et les informations contenues dans e-trust.gif permettent de revalider la clef.

Ports de communication

TCP 5250 Supports the eTrust Threat Management Agent GUI. This port is used by iGateway.
TCP 6688 Supports communication (HTTPS) between browser and the Threat Management Console.
Used by the Threat Management Console
TCP 6689 Supports communication (HTTP) between the browser and the Threat Management Console.
Used by the Threat Management Console
TCP 8005 This is the port used for the Tomcat management and JMX extensions.
If an instance of Tomcat was previously installed, then the eTrust Threat Management Console will use that port instead.
TCP 12169 This port supports the InoWeb service. Used by the Threat Management Console
UDP 42508 This is the default User Datagram Protocol (UDP) port to which packets are returned
after IP-directed broadcasts are made to discover eTrust ITM computers in a subnet.
Used by the ITM Agent Phone Home section of inoc6.icf file
TCP 42509 This is a required TCP port that the discovery process uses to report back to the Threat Management Server.
Allows clients to report back to the ITM Server during discovery. Used by the ITM server
TCP
UDP
42510 Allows polices to be pushed to clients by a RPC call. Used by the ITM Agent
TCP 42511 Distributes content updates to other machines. Used by Redistribution servers

Services

TCP 12168 InoWeb
TCP 42510 Regles
TCP 42511 MAJ
TCP 5250  Interface utilisateur ITM
TCP 6688 Console ITM (https)
TCP 6689 Console ITM (http)
UDP 42508 Découverte
UDP 42509 Communication Client/Serveur

Applications

Serveur Apache TomCat :

Ports indirectement utilisés

TCP 135  Location Service,
RPC,
DCE endpoint resolution
epmap
TCP 136  Profile Naming System profile
UDP 137 NETBIOS Name Service netbios-ns
UDP 138 NETBIOS Datagram Service  netbios-dgm
TCP 139  NETBIOS Session Service netbios-ssn
TCP
UDP
389 LDAP ldap (If you are accessing the Threat Management Server using LDAP on Windows, this port is required and must not be used by any other programs.)
UDP 445 Microsoft-DS  microsoft-ds

Services

Les services sont listés dans les fichiers batch présents dans le répertoire utilitaire :

inoRT  Analyseur temps réel
inoWeb  Interface de gestion Java
inoTask Service de Jobs
inoRPC Communication Client/serveur
inoNmSrv Serveur ITM
iGateway Rôle non clair, communication Client/serveurs (tierce partie ?)
ApacheTomcatApplicationServer Serveur apache pour la console
ApacheContentServer Serveur apache pour la console

Lexique

Notes de résolution

17:02 26/09/2008

Un compte AD spécifique à eTrust à été créé : sunnikan\etrust
Ce compte est pourvu des profils suivants (Utilisateurs et Ordinateurs Active Directory):

Ce compte est pourvu des droits spécifiques suivants (Paramètres de sécurité/Stratégie locale/Attribution des droits utilisateurs) :

Une réinstallation totale du serveur à été effectuée
la manipulation du répertoire DB à permis de conserver la config déjà réalisée

15:51 03/10/2008

Lors d'une perte de main sur le client :

Tests d'installation (26/09/2008)

pwge750

latitude 430-4

latitude 430-3

Tests à effectuer :

Actions du 17:24 22/10/2008 (Service technique international)

__________