リリース ノート 改 訂 B McAfee Data Loss Prevention Endpoint 9.4.200 McAfee epolicy Orchestrator 用 目 次 このリリースについて 機 能 強 化 解 決 された 問 題 点 インストール 手 順 既 知 の 問 題 製 品 マニュアルの 検 索 このリリースについて この 資 料 には このリリースに 関 する 重 要 な 情 報 が 含 まれていますので ぜひご 一 読 いただくようお 願 いいたします このリリースには 以 下 が 含 まれます McAfee Data Loss Prevention (McAfee DLP) 9.4.200.9 用 の McAfee epolicy Orchestrator (McAfee epo ) 拡 張 ファイル McAfee Data Loss Prevention Endpoint (McAfee DLP Endpoint) Client for Microsoft Windows ビルド 9.4.200.65 McAfee DLP Endpoint クライアント (OS X 用 ) ビルド 9.4.100.17 McAfee DLP Endpoint Diagnostic Tool for Windows ビルド 9.4.200.60 McAfee Help Desk ビルド 2.0.0.129 McAfee DLP 9.4.200 拡 張 ファイルは McAfee epo に McAfee DLP Endpoint 拡 張 ファイル 9.3.x と 一 緒 にイ ンストールできます ベスト プラクティス: バージョン 9.4.200 拡 張 ファイルをインストールする 前 に McAfee DLP Endpoint 9.3.600 以 降 にアップグレードして 以 前 の 拡 張 ファイルで 発 生 するエラーまたは 競 合 を 回 避 してください エンドポイント クライアント ソフトウェアのバージョン 9.3.600 以 降 へのアップグレードは 不 要 です 1
このリリースは 以 下 の 環 境 で 使 用 するために 開 発 されています McAfee epo 4.6.9 5.1.1-5.1.3 5.3.0 および 5.3.1 McAfee epo を Microsoft Internet Explorer で 実 行 する 場 合 は Internet Explorer 10.0 以 降 を 使 用 します McAfee Agent for Windows 4.8 Patch 2 以 降 McAfee Agent for Windows 5.0.2 以 降 McAfee Agent for Mac 4.8 Patch 2 以 降 McAfee Agent for Mac 5.0 以 降 OS X Yosemite 10.10 には McAfee Agent 4.8 Patch 2 以 降 または McAfee Agent 5.0 以 降 が 必 要 です OS X El Capitan 10.11 には McAfee Agent 4.8.0.1938 (Patch 3) または 5.0.2 HF1085179 が 必 要 です 重 大 度 推 奨 - すべての 環 境 に 推 奨 されるリリースです この 更 新 は 可 能 な 限 り 早 急 に 適 用 してください パッチの 重 大 度 については McAfee KnowledgeBase の 記 事 KB51560 を 参 照 してください サポートされるシステム このリリースの McAfee DLP Endpoint クライアント (Microsoft Windows 用 ) は 次 の Microsoft OS に 対 応 し ています Windows 7 Enterprise Professional Edition SP1 以 降 (32 ビット/64 ビット) Windows 8/8.1 Enterprise Professional Edition (32 ビット/64 ビット) Windows 10 Enterprise および Pro 32 ビット/64 ビット Windows Server 2008 R2 and 2008 SP2 or later, 32-bit and 64-bit Windows Server 2012/2012 R2 以 降 (64 ビット) ファイル システム 検 出 ルールとネットワーク 通 信 保 護 ルールはサーバーで 使 用 できません 互 換 性 のある McAfee 管 理 対 象 製 品 このリリースの McAfee DLP Endpoint クライアント (Windows 用 ) は 次 の McAfee 管 理 対 象 製 品 のバージョン と 互 換 性 がテストされ 確 認 されています McAfee VirusScan Enterprise 8.7 Patch 5 および 8.8 Patch 6 McAfee Application Control ( 旧 名 称 Solidcore) 6.1.3 および 6.2 McAfee Client Proxy 1.2 および 2.1 McAfee Data Exchange Layer (DXL) 1.1 および 2.2 McAfee Drive Encryption ( 旧 名 称 McAfee Endpoint Encryption for PC) 7.1.3 McAfee Endpoint Security 10.0.1 および 10.1 McAfee File and Removable Media Protection (FRP) ( 旧 名 称 McAfee Endpoint Encryption for Files and Folders) 4.3.1 HF 1062118 (4.3.1.138) および 5.0.1 2
McAfee Host Intrusion Prevention System 8.0 Patch 5 および Patch 6 McAfee Management of Native Encryption (MNE) 3.0.1 および 4.0 McAfee Policy Auditor 6.2 McAfee Risk Advisor 2.7 パッチ 2 McAfee Rogue System Detection (RSD) 4.7.0.312 および 5.0.2 McAfee SiteAdvisor Enterprise 3.5.4 McAfee Threat Intelligence Exchange (TIE) 1.1 McAfee Virtual Technician 1.1.0 サポートされているソフトウェア McAfee DLP は 以 下 のサードパーティ ソフトウェア 製 品 をサポートします これらのバージョンは このリリー スとの 互 換 性 をテスト 済 みです 仮 想 化 アプリケーション: Citrix XenApp 6.0 6.5 FP2 および 7.6 Citrix Device Rules は 別 のコントロール サーバーを XenApp 7.6 で 使 用 している 場 合 は サポートされませ ん Citrix XenDesktop 5.5 5.6 7.0 7.1 7.5 7.6 VMware View 5.3 6.0 6.2 Microsoft Hyper-V 6.3.9600 クラウド アプリケーション: Box 3.4.25 から 4.0.7035.0 Microsoft OneDrive 17.0.2015 から 17.3.1229 Dropbox 2.4.6 から 4.0.6073 Microsoft OneDrive for Business 15.0.4779.1002 Google Drive 1.12.5329 から 1.27.1227.2094 Syncplicity 3.4.5.6 3.5.16.3073 icloud 5.1.0.34 セキュリティおよび 暗 号 化 アプライアンス: Boldon James Email Classifier 3.7.4 Microsoft Active Directory Rights Management サービス (AD RMS) 2008 2012 Seclore FileSecure ポリシー サーバー 2.78.0.0 Seclore デスクトップ クライアント 2.43.0.0 Stormshield Data Security 9.1.10442 Titus Message Classification 3.5 Titus Classification for Desktop 3.1 Titus Classification Suite 4.4 SP1 3
Titus SDK 3.1.9.9 TrueCrypt 7.0.1 Office および 業 務 用 アプリケーション: Adobe Acrobat Pro X XI Adobe Reader 7 から 10.1.4 Adobe Acrobat Reader DC 2015.008.20082 Google Chrome 32 ビットおよび 64 ビット 37.0.2062.103 から 50.0.2661.94 Lotus Notes クライアント ソフトウェア 8.5.2 8.5.3 9.0 9.0.1 Microsoft Edge 20.10240.16384.0 Microsoft Internet Explorer 8 から 11 Microsoft Office 2007 2010 2013 SP1 2016 Microsoft Outlook 2007 2010 2013 SP1 2016 Microsoft SharePoint 2007 2010 2013 Mozilla Firefox 38.0 42.0 32 ビット 機 能 強 化 このリリースには 以 下 の 機 能 強 化 が 含 まれています Microsoft Office 2016 のサポート McAfee DLP Endpoint 9.4 Patch 2 は Microsoft Office 2016 をサポートします 後 方 互 換 性 後 方 互 換 性 を McAfee epo の [ 構 成 ] [サーバー 設 定 ] [Data Loss Control] から 設 定 および 編 集 できるように なりました オプションは 9.4.0.0 以 降 および 9.4.200.0 以 降 です 2 つのモードの 互 換 性 があります 厳 密 モード - 後 方 互 換 性 エラーのポリシーは 強 制 できません 非 厳 密 モード - 後 方 互 換 性 エラーのポリシーを 管 理 者 権 限 で 強 制 できます クラウド 保 護 ルール 以 下 の 改 善 点 がクラウド 保 護 ルールに 追 加 されました クラウド 保 護 ルールによる icloud および OneDrive for Business のサポート クラウド 保 護 ルールによるクラウド サブフォルダー 定 義 のサポート クラウド 保 護 ルールで FRP 鍵 を 使 用 してファイルを 暗 号 化 できます 4
Device Control ルール Device Control ルールに [ 除 外 ] タブが 追 加 されました このタブは [ 条 件 ]タブにあったブール 演 算 子 NOT 条 件 を 置 き 換 えます 別 のタブのグループ 化 の 除 外 により 利 便 性 と 柔 軟 性 が 向 上 し 除 外 をルールとは 別 に 有 効 または 無 効 にすることができるようになりました リムーバブル ストレージ デバイス ルールの OS X コンピューターのサポート [ 除 外 ] が OS X のデバイス 定 義 とユーザーの 除 外 をサポートします [シリアル 番 号 とエンド ユーザーのペア] の 定 義 で ユーザー 別 の USB の 除 外 が 可 能 です [デバイスの 説 明 ] プロパティを リムーバブル ストレージ デバイスとプラグ アンド プレイ デバイスの 検 索 条 件 と して 使 用 できます オンライン/オフライン 操 作 コンピューターがオンラインかオフラインかを 判 断 する 2 つのオプションがあります McAfee epo への 接 続 ( 以 前 のバージョンの 方 法 ) サーバーのリストから 選 択 して 接 続 高 度 なテキスト パターン 高 度 なパターン 機 能 に 以 下 の 機 能 拡 張 が 追 加 されました すべての 検 証 アルゴリズムが [ 分 類 ] [ 定 義 ] [データ] [ 検 証 アルゴリズム] に 一 覧 表 示 されています 2 つの 新 しい 検 証 方 法 が 編 集 できます BIN ( 銀 行 識 別 番 号 ) を 含 む Luhn 10 により 管 理 者 が BIN 番 号 のリストをインポートして Luhn 検 証 を 定 義 できます パスワード 検 証 により 管 理 者 が 有 効 なパスワードの 長 さと 形 式 を 定 義 できます クロアチアの 個 人 識 別 番 号 が エントリを 確 認 する 検 証 機 能 と 併 せてサポートされます ネットワーク DLP ライセンス McAfee DLP バージョン 9.3.4 で [DLP インシデント マネージャー] および [DLP 操 作 イベント] コンソールへの インシデントの 送 信 がサポートされます この 機 能 をサポートするために McAfee DLP が McAfee epo で McAfee DLP Endpoint のライセンスと 同 様 の 方 法 でライセンスできるようになりました 電 子 メール 保 護 ルール 電 子 メール 保 護 ルールで S/MIME または PGP の 暗 号 化 で 保 護 された あるいはデジタル 署 名 で 検 証 された 電 子 メ ール エンベロープを 識 別 できます Google Chrome の 設 定 Chrome のサポートとして 以 下 の 改 良 が 加 えられました Chrome 64 ビット 版 で Web 送 信 保 護 ルールが 可 能 になりました アプリケーション ファイル アクセス 保 護 ルールで [サポート 対 象 外 の Chrome バージョン] オプションを 使 用 して サポート 対 象 外 の Chrome バージョンのプロセスが 機 密 ファイルを 開 いたりアップロードすることをブロ ックできます 5
インシデント マネージャー 電 子 メール 通 知 のテンプレートを 使 用 すると 標 準 のエントリ フォームを 保 存 できます テンプレートを 保 存 す ると フィールドに 入 力 したすべての 情 報 が 保 存 されます テンプレートの 名 前 を 変 えて 複 数 のテンプレート を 保 存 することができます 保 存 したテンプレートは ドロップダウン リストから 選 択 できます デバイスを 接 続 解 除 した 日 時 は デバイス 接 続 イベントのプロパティとして 記 録 されます デバイス プロパティに 基 づくインシデントのフィルタリングが 15 件 のデバイスプロパティに 拡 張 されました チャレンジ / 応 答 チャレンジ / 応 答 のメカニズムをリセットできるようになりました 使 用 例 : バイパス 期 間 の 割 り 当 てを 間 違 えた 場 合 たとえば ユーザーが 3 時 間 のバイパスをリクエストした 際 に 30 分 に 設 定 してしまうと この 設 定 をキャ ンセルして 新 しい 設 定 に 変 更 することができませんでした バイパスを 2 つの 方 法 でリセットできるようになりま した 新 しいクライアントの 設 定 がエンドポイント コンピューターに 読 み 込 まれると [クライアントの 設 定 ] [ 詳 細 設 定 ] の 設 定 で バイパス モードが 終 了 するようになりました クライアントがバイパス モードになっている 場 合 は エンドポイント コンソール 上 のボタンが 新 しいコードをリ クエストします FIPS コンプライアンス 廃 止 された 乱 数 生 成 アルゴリズムを 置 き 換 える 事 により FIPS ( 連 邦 情 報 処 理 規 格 ) コンプライアンスが 維 持 されま す ケース 管 理 [ケース] 詳 細 ページの [インシデント] タブで [アクション] 列 に [ 移 動 ] オプションが 追 加 されました 選 択 した インシデントを 新 しいケースまたは 別 の 既 存 のケースに 移 動 することができます 設 定 可 能 なポップアップ 通 知 集 計 通 知 メッセージ ( DLP コンソールに 複 数 のイベントがあります ) を 設 定 あるいは 無 効 にすることができま す 電 子 メールとリムーバブル ストレージ 保 護 ルールの 解 析 通 知 メッセージを 設 定 あるいは 無 効 にすることができま す コンテンツ 追 跡 のプロセスのホワイトリスト 登 録 コンテンツ 追 跡 が 不 要 な 場 合 のパフォーマンスが 改 善 されます 解 決 された 問 題 点 このリリースでは 次 の 問 題 が 解 決 されています 以 前 のリリースで 解 決 された 問 題 点 については 該 当 するリリー スのリリース ノートを 参 照 してください 受 信 した McAfee DLP Endpoint タグ 付 けファイルを タグを 保 持 したままディスクに 保 存 できるようになりま した タグが 失 われる 問 題 は 受 信 するエンドポイント コンピューターに McAfee DLP Endpoint および FRP の 両 方 がインストールされている 場 合 に 発 生 していました (1116376) お 客 様 の IBM ECM Filenet ベースの 社 内 ポータルにファイルがアップロードされた 場 合 に Internet Explorer 用 McAfee DLP ハンドラーがタイムアウトしなくなりました (1116385) 6
バウンス バックされた 電 子 メールを 読 み 取 り 不 能 にならずに 再 送 できるようになりました (1116377 ) Microsoft Outlook から 埋 め 込 まれた 画 像 をダウンロードできるようになりました この 問 題 では 送 信 者 が Outlook の 信 頼 された 送 信 者 リストにない 場 合 に Outlook が 終 了 してしまう 現 象 が 発 生 していました (1116382) メタデータをサポートしていないファイル サーバーで タグ 付 けメカニズムが ODB$ 共 有 を 正 しく 使 用 するよ うになりました (1116383 1113727) Microsoft PowerPoint ファイルを SharePoint (LiveLink) リポジトリから 開 けるようになりました (1098454) McAfee DLP Endpoint がインストールされたシステムで Google Chrome ブラウザー プロセスが 特 定 の Web サイトで 高 CPU 使 用 率 になる 問 題 が 解 決 されました この 問 題 を 解 決 するために McAfee DLP Endpoint クライアントが Google Chrome アクセシビリティ 機 能 を 有 効 にしないようになりました アクセ シビリティ 機 能 が 無 効 にされている 場 合 に McAfee DLP Endpoint クライアントが Chrome アドレス バー URL を 識 別 するようになりました (1122366) McAfee epo システム ツリーの 製 品 バージョン 表 示 で アップグレード 後 に 9.4 バージョンを 正 しく 表 示 する ようになりました (1126567) デバイス ボリューム 番 号 の 先 頭 がゼロの 場 合 に McAfee DLP Endpoint 9.3 から 9.4 へのポリシーのバージョ ン 変 換 が 失 敗 しないようになりました (1129366) Web 送 信 保 護 ルールが Google Chrome V.50 ブラウザーに 対 応 しました (1131706) McAfee DLP Endpoint バージョン 9.3 から 9.4 へのポリシー 変 換 が エンドユーザー 定 義 にアンパサンド (&) があっても 失 敗 しなくなりました (1114441) Microsoft Windows 10 TH2 の 使 用 時 に Mac トレイ アイコンと スタート メニューが 正 しく 機 能 するように なりました (1116684, 1116686, 1116688, and 1116689) Microsoft Outlook の 電 子 メールの 転 送 またはカレンダー イベントのキャンセルが 正 しく 動 作 し Outlook がク ラッシュしなくなりました (1106858) ローカル ファイル システムの 検 出 スキャンと 電 子 メール PST スキャンが 別 のスケジュールで 実 行 するよう 設 定 できるようになりました (1123808) インストール 手 順 McAfee DLP リリースには 複 数 のコンポーネントが 含 まれます リリースのタイプ コンポーネント ポイント リリース McAfee epo 用 McAfee DLP 拡 張 ファイル McAfee DLP Endpoint Client for Microsoft Windows McAfee DLP Endpoint Client for Mac パッチ リリース HotFix リリース パッチ リリースは 通 常 は 拡 張 ファイルとクライアントの 1 つをアップデートします パッ チ リリースによっては 両 方 のクライアントを 含 みます HotFix は 通 常 は 拡 張 ファイルまたはクライアントのみをアップデートします 拡 張 ファイ ルとクライアントの 両 方 が 1 件 の HotFix に 含 まれる 場 合 があります McAfee epo 拡 張 ファイルのインストールでは McAfee epo ソフトウェア マネージャー または ソフトウェア 拡 張 ファイル 機 能 のいずれかを 使 用 します クライアント ソフトウェアは McAfee epo のインフラからエンドポイント コンピューターに 配 備 することをお 勧 めします 7
Microsoft Systems Management Server (SMS) など サードパーティのエンタープライズ 配 備 ツールを 使 用 し て ネットワークに McAfee DLP Endpoint クライアント ソフトウェアを 配 備 することもできます McAfee DLP 拡 張 ファイルまたは McAfee DLP Endpoint クライアントの 詳 細 は McAfee Data Loss Prevention Endpoint 製 品 ガイド を 参 照 してください 既 知 の 問 題 この 製 品 リリースの 既 知 の 問 題 については McAfee KnowledgeBase の 次 の 記 事 を 参 照 してください KB84509 製 品 マニュアルの 検 索 [ServicePortal] では リリースされた 製 品 の 情 報 ( 製 品 マニュアル 技 術 情 報 など) を 入 手 できます タスク 1 [ServicePortal] (https://support.mcafee.com) に 移 動 して [Knowledge Center] タブをクリックします 2 [Knowledge Base] ペインの [コンテンツのソース] で [ 製 品 マニュアル] をクリックします 3 製 品 とバージョンを 選 択 して [ 検 索 ] をクリックします マニュアルの 一 覧 が 表 示 されます 製 品 マニュアル McAfee 製 品 には 総 合 的 なドキュメント セットが 用 意 されています ご 使 用 の 製 品 バージョンの 次 のドキュメントを 参 照 してください McAfee Data Loss Prevention Endpoint リリース ノート McAfee Data Loss Prevention Endpoint 製 品 ガイド 製 品 をインストールすると ヘルプ モジュールが 自 動 的 にインストールされます 2016 Intel Corporation Intel および Intel のロゴは Intel Corporation における 登 録 商 標 です McAfee および McAfee のロゴは McAfee, Inc. における 登 録 商 標 です その 他 すべての 登 録 商 標 および 商 標 はそれぞれの 所 有 者 に 帰 属 します 0B16