Como importar políticas do
Symantec Endpoint Protection Manager

Você pode exportar suas políticas do
Symantec Endpoint Protection Manager
para o console de nuvem. Após a importação, é possível aplicar as políticas aos grupos de dispositivos.
Acesse a importação de políticas de uma das seguintes maneiras:
  • Endpoint > Políticas > Importar política
  • Endpoint > Minhas tarefas > Importar as políticas
    Symantec Endpoint Protection Manager
    para a nuvem
Você pode repetir a importação de políticas quantas vezes forem necessárias.
A importação de políticas é uma parte de uma atualização para o
Symantec Endpoint Security
. A página a seguir descreve o processo de atualização, incluindo como atualizar a versão do cliente.
Visão geral
  • Exporte as políticas do
    Symantec Endpoint Protection Manager
    que deseja importar como arquivos .DAT. Salve os arquivos na unidade local.
  • Selecione os arquivos de política que deseja importar.
  • Verifique se há erros na seleção.
  • Resolva conflitos entre as políticas importadas e as políticas de nuvem existentes com a sobreposição de uma política ou com uma nova política.
    A criação de outra política é a opção padrão.
  • Revise as ações selecionadas.
Para atualizar o software do cliente, certifique-se de instalar o pacote de instalação do Symantec Agent nos dispositivos que deseja gerenciar com a nuvem. Também é possível executar etapas específicas para converter os computadores de cliente do
Symantec Endpoint Protection Manager
em dispositivos gerenciados na nuvem.
Requisitos
  • As políticas exportadas do
    Symantec Endpoint Protection Manager
    devem estar no formato de arquivo .DAT. Outros formatos de arquivo não são compatíveis.
  • As versões compatíveis do
    Symantec Endpoint Protection Manager
    incluem a 12.1.6 e posterior. As políticas da versão 14.2 RU1 fornecem informações adicionais para a nuvem durante a importação.
  • Você pode importar, no máximo, 50 políticas de cada vez.
    Esse limite de número de arquivos evita problemas de desempenho durante a importação.
  • O tamanho máximo de arquivo suportado é de 1 MB por arquivo.
    Esse limite de tamanho de arquivo impede a importação de um arquivo de política corrompido.
A tabela a seguir mostra os tipos de política que são compatíveis com a importação:
Tipos de política do
Symantec Endpoint Protection Manager
compatíveis com a importação
Tipo de política
Tipo de política após a importação
Proteção contra vírus e spyware
Antimalware
Firewall
Firewall
Se uma regra de firewall contiver um grupo de hosts, a importação criará outro grupo de hosts. O novo grupo de hosts é exibido na nuvem, em
Configurações > Grupos de hosts
.
Os grupos de serviço de rede de firewall ainda não são compatíveis com a nuvem. Se você importar uma política de firewall que contenha um grupo de serviços de rede, as entradas individuais do grupo de serviço de rede serão exibidas na política importada.
Embora os adaptadores de firewall sejam importados, eles não são vinculados a componentes em uma política de firewall na nuvem. Os adaptadores PPTP (Point-to-Point Tunneling Protocol) não são importados.
Prevenção contra intrusões
Prevenção contra intrusões
Se a política importada contiver quaisquer endereços IP, intervalos de IP ou sub-redes como hosts excluídos, eles serão exibidos em uma nova política de lista de permissão de exclusão de hosts.
Se a política importada contiver alterações nas configurações padrão para as opções de Mitigação de explorações da memória, uma política de MEM separada será criada. Se a política importada contiver configurações padrão, nenhuma política de MEM separada será criada.
As configurações personalizadas de IPS não são importadas. O suporte está planejado para uma release futura.
Controle de dispositivos e aplicativos > Controle de dispositivos
Controle de dispositivo
Se uma regra de controle de dispositivo contiver um dispositivo personalizado que aparecer em
Symantec Endpoint Protection Manager
> Políticas > Componentes das políticas > Dispositivos de hardware
, a importação criará outro dispositivo personalizado. O novo dispositivo personalizado será exibido na nuvem, em
Endpoint > Políticas > Componentes das políticas > Dispositivos externos
.
As políticas do Controle de aplicativos e as configurações de Mac e Linux não são importadas. O suporte está planejado para uma release futura.
Configurações do LiveUpdate
Sistema
A autenticação NTLM não é compatível com a importação. Você deve desmarcar as caixas de seleção relacionadas a NTLM antes de exportar a política de configurações do LiveUpdate do
Symantec Endpoint Protection Manager
.
O suporte está planejado para uma release futura.
Mitigação de explorações da memória
Mitigação de explorações da memória
Exceções
Lista de bloqueio
Lista de permissão
As configurações de Mac e Linux, as exceções de alteração de DNS ou do arquivo de hosts, as exceções do aplicativo e os tipos de verificação
Controle de aplicativos
e
Todos
não são importados. O suporte está planejado para uma release futura.
Solução de problemas da importação de políticas
Use as informações a seguir para solucionar problemas de todas as mensagens que você vir antes ou durante o processo de importação.
Mensagens exibidas durante a validação do arquivo
Mensagem
Motivo
Próximas etapas
O tamanho do arquivo excede o limite máximo compatível de 1 MB.
O arquivo de políticas é muito grande.
Remova o arquivo da lista de arquivos de política a serem importados.
Somente o formato de arquivo .DAT é compatível.
A extensão do arquivo é diferente de .DAT.
Remova o arquivo da lista de arquivos de política a serem importados.
Você selecionou mais de 50 arquivos para importação.
Você selecionou mais do que o limite máximo de 50 arquivos de políticas.
Remova quantos arquivos forem necessários para reduzir a contagem total de arquivos até 50 ou menos.
Mensagens exibidas durante a importação
Mensagem
Motivo
Próximas etapas
Tipo de política incompatível.
Como o tipo de política não é compatível, não há nenhuma ação a ser executada.
Arquivo de política inválido.
O arquivo não é um arquivo de política válido ou está corrompido.
Exporte o arquivo novamente do
Symantec Endpoint Protection Manager
e, em seguida, importe o novo arquivo.
Motivo de falha desconhecido.
  1. Você exportou o arquivo de política de uma versão mais antiga do
    Symantec Endpoint Protection Manager
    e ele não pode ser interpretado corretamente durante a importação.
  2. Você importou vários arquivos de política com o mesmo nome ao mesmo tempo.
  1. Se você confirmar que o arquivo de política é um de tipo de política compatível e se ele for de uma versão compatível do
    Symantec Endpoint Protection Manager
    , entre em contato com o Suporte para obter assistência.
  2. Importe apenas um arquivo de política com o nome especificado de cada vez.
Como a nuvem lida com conflitos de arquivo de política
Às vezes, uma política do
Symantec Endpoint Protection Manager
que você pretende importar entra em conflito, de alguma forma, com uma política que já existe na nuvem.
É possível sobrepor a política de nuvem pela política importada marcando a caixa a seguir durante a importação:
Em caso de conflito, sobrepor a política existente com a nova política
.
O nome da política do
Symantec Endpoint Protection Manager
aparece dentro do arquivo de política e se torna o nome da política de nuvem. O nome do arquivo de política não se torna o nome da política de nuvem.
Se você tiver optado por sobrepor a política existente em caso de conflito e se houver um conflito de nome com uma política de nuvem existente:
  • Outra versão da política será criada.
  • Assim que a importação estiver concluída, será solicitado que você aplique a nova versão aos grupos a que a versão anterior se aplica.
  • A versão anterior da política é preservada para que você possa reverter a política para esta versão, se necessário.
Se houver um conflito de nome com uma política de nuvem existente e essa opção não for selecionada:
  • Outra versão será criada com um sufixo gerado automaticamente, como
    [1]
    ou
    [2]
    . Esse sufixo fornece à política um nome exclusivo.
  • É possível aplicar a nova versão aos grupos, conforme necessário.