Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Корпоративные продукты McAfee / Networks Associates (NAI)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.nai.com/docsfaqs/docs-products.asp
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Добавлено:
Liberty_2000

Цитата:
ProtectionPilot 1.1 тоже 125 МВ... Не сильно меньше чем оркестратор

из этих 125мб почти половину занимает MSDE2000, и в работе я бы не сказал что он сильно тяжелый. для небольшой сети ProtectionPilot самое то

Цитата:
AutoUpdate Architect v1.1.2 хорош всем, только под 2003 сервак не хочет вставать... Но это похоже уже в программы... Жду там ответа...

AutoUpdate Architect v1.1.2 уже не обновляемый продукт, его функционал включен как в ePO сервак так и в ProtectionPilot.

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 14:20 29-03-2005 | Исправлено: Rossiyanka, 07:46 13-03-2009
julia4

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
  ePO Notifications  

 
если можно, то по–подробнее: что это.
или я его не нашла, или не разобралась.
мне на мой почтовый сервак меил отправлять нужно, если вдруг на компе вирус завелся.

Всего записей: 126 | Зарегистр. 15-06-2007 | Отправлено: 21:10 31-08-2007
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
julia4

Цитата:
если можно, то по–подробнее: что это.  
или я его не нашла, или не разобралась.

это стандартная фича ePO (ePO соотв. должен быть не очень древний). в консоле ePO см. раздел Notifications
 

Цитата:
мне на мой почтовый сервак меил отправлять нужно, если вдруг на компе вирус завелся.

угу, там еще много всяких событий

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 11:31 01-09-2007
julia4

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата:
 
это стандартная фича ePO , в консоле ePO см. раздел Notifications  
 
–––––––––––
 
Сергей, снова нужна ваша помощь:
 
я с Notifications разобраться не смогла.
 
в alert manager все просто: указываешь SMTP-server, например TPL-MS1
и адрес куда должны приходить сообщения, например admin@tplms.com
и в мой ящик начинают сыпаться письма.
 
в Notifications я такой возможности не нашла.
а также я не нашла опции посылки сообщений "только об обнаруженных вирусах"
 
Юля.
 
 
 

Всего записей: 126 | Зарегистр. 15-06-2007 | Отправлено: 16:51 01-09-2007
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
julia4

Цитата:
я с Notifications разобраться не смогла.  
 
в alert manager все просто: указываешь SMTP-server, например TPL-MS1  
и адрес куда должны приходить сообщения, например admin@tplms.com  
и в мой ящик начинают сыпаться письма.  
 
в Notifications я такой возможности не нашла.  
а также я не нашла опции посылки сообщений "только об обнаруженных вирусах"

см. ePO_36_WalkthroughGuide_EN.pdf (линк на предыдущей странице), стр. 114. Там по шагам написано как создать правило для эвентов vse
 
Добавлено:
 
ЗЫ на шаге 2.Set Filters не советую выбирать все категории (вар-т Any category) для VSE, как в примере. А выбрать только те которые действительно нужны.

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 18:41 01-09-2007
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2julia4
согласна с SergeyCVS с Notifications легко и просто работать: выбирай правило, категории и действия, но перед тем как добавить себя в получатели писем по категориям, необходимо во вкладке Configuration указать майл сервер, отправителя и контакты с админом, тогда эти данные будут отображены в оповещениях при создании руля!

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 11:20 02-09-2007
Diman321

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почитал документацию, не очень помогло. Один фик не могу поставить на клиентов антивирус. Обновил ePo agent до 3.6.0.546, сделал таск. Результату ноль. В логах сервера (файл keys.log) постоянно появляются надписи типа:
--
0070903 173737 WARN Computer WORKSTATION with agent GUID {1CB1C1F9-4230-408D-873F-1F61A4E6BE0E} is using deprecated server public key.
--
 
может из-за этого? И если да, то как с этим бороться?

Всего записей: 39 | Зарегистр. 19-07-2004 | Отправлено: 14:22 03-09-2007
julia4

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS и Rossiyanka
 
Спасибо за помощь, все получилось.
проблема в том что для Notifications необходим агент,
а у меня на серваках агенты не установлены, только на рабочих компах.
сейчас все ок.

Всего записей: 126 | Зарегистр. 15-06-2007 | Отправлено: 23:53 03-09-2007
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Diman321
Можно поподробнее объяснить, что и как делал, по очереди пожалуйста, немного не понятен вопрос, может и не данная ошибка быть причиной!  

Цитата:
Обновил ePo agent до 3.6.0.546
А про пакеты VSE не забыл?

Цитата:
сделал таск.
и этого мало - посылай теперь агента своего, через контекстное меню отдельного РС или всего домена.
 
 
 

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 16:16 04-09-2007
alx19



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установлен McAfee VSE 8.0i + patch15 + AntiSpyware + Engine 5100 под 2K Pro
Обновляется с сайта McAfee. с 30 июля перестал обновляться. EPO/Autopilot не используется. Режим Unmanaged.
Не работает апдейт ни в автомате ни при нажатии Update Now.
 
04.09.2007    12:25:18    NT AUTHORITY\SYSTEM    Error occurred while downloading SK_det.mcs.  
04.09.2007    12:25:19    NT AUTHORITY\SYSTEM    Updates were not applied because the update process encountered an unknown error:  SPAMSAFE1000.  
 
Что может быть ?
 
Переименование sk_det.msc в old_sk_det.msc с последующим Update Now - не помогло.
 
 
Проблема разрешилась установкой новейшего sdat.
Похоже, что проблема была вызвана тем что  было слишком мало места на системном разделе.
Вопрос снят.
 
В Update log:
Подробнее...  
 

Всего записей: 1299 | Зарегистр. 18-08-2006 | Отправлено: 16:33 04-09-2007 | Исправлено: alx19, 18:52 04-09-2007
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alx19
а если в ручную дат накатить?
 
ЗЫ убери, плс, лог под тег [more] подробнее...

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 18:47 04-09-2007
alx19



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS
Началось обсуждение новых результатов тестирования в том числе McAfee,
на качество детекта
Тест av-comparatives.org на качество обнаружения (август 07)
http://www.anti-malware.ru/phpbb/viewtopic.php?t=3423
 
Некорпоративный McAfee явно отстает от результатов некорпоративного Symantec.
 
Так ли это что данный тест являясь синтетическим, не отражает реальной картины с качеством детекта и для оценки качества работы McAfee для использования в качестве основного средства антивирусной защиты не подходит?
 
Что правда не мешает модератору основного неофиального форума McAfee говорить часто что McAfee плохо ловит троянов и что это корелирует с результами тестов Клементи и прочих.

Всего записей: 1299 | Зарегистр. 18-08-2006 | Отправлено: 18:57 04-09-2007
meskalin13

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ такая проблема поставил я orchestrator 3.6.1 а он не дает изменять политики пишет что рид-онли, а надо в защиту почты добавить почтовик, а то он его блокирует. Создал дублирующую политику но он её не применяет на клиентов. Захожу под администратором - учетка которую в процессе установки создал. Помогите победить. Заранее спасибо.

Всего записей: 51 | Зарегистр. 24-08-2005 | Отправлено: 17:37 05-09-2007
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
meskalin13
А созданную политику выбрал для клиентов? Агенты стоят, с сервером связываются?

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 17:59 05-09-2007
meskalin13

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да политику для клиентов выбрал. Агент стоит на почтовике на сервере тоже помечен галочкой, а политика не применяется. А наследование надо ставить? Да и еще это все в рабочей группе.

Всего записей: 51 | Зарегистр. 24-08-2005 | Отправлено: 11:11 06-09-2007
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
meskalin13

Цитата:
А наследование надо ставить?

нужно откл. наследование

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 12:15 06-09-2007
SergIRBIS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, почему иногда в ePo после установки агента галочка не появляется хотя агент поставился, но поставился как то криво и настройки беруться те, которые прописаны для директории, а не для сайта где расположен данный комп.

Всего записей: 52 | Зарегистр. 08-05-2007 | Отправлено: 11:36 07-09-2007
Volia



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alx19
В начале августа на одной из рабочих станций при работающем mcafee 7.1 с последнем движком обнаружил 2 вирусных тела. Kaspersky и NOD их опознают как какие-то трояны. McAfee 8.5 + Antispyware молчит. Отправил их на webimmunne - никакого результата. Прошел месяц. Постепенно ищу замену

Всего записей: 24 | Зарегистр. 28-01-2002 | Отправлено: 15:32 07-09-2007
SeventhHeart

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребятки, кто сталкивался с такой проблемой:  
Устанавливаю макафю вирусскан 8.0 на Вин2к3. Все отлично. Инсталю на эту машину агента. Все хорошо, все работает, но политики ePO не применяются. И такое только на серверных ОС. Ставлю агента 3.5.5, 3.6.0, ставлю ВирусСкан 8.5 - все одно и тоже. Может я чего-то не сделал? Слышал будто политики для серверной платформы задаются отдельно. Тока где?
 
----
 
Все, нашол )

Всего записей: 3 | Зарегистр. 07-09-2007 | Отправлено: 16:59 07-09-2007 | Исправлено: SeventhHeart, 17:10 07-09-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Лог с клиента
Проблема выделена. Оказалось, что клиенты не обновляются с 28 июня!
 
Также не нравится то, что он ен видит нового движка, хотя в репозитории давно лежит 5200.2160, на клиентах 5100.0194
 
Вопрос - никто такого не видел? Где можно подробнее посмотреть, почему не обновляются клиенты? Проблем с установкой ПО и агентов вообще нет, только с обновлениями.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3796 | Зарегистр. 16-07-2004 | Отправлено: 13:12 10-09-2007
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU
не знаю поможет или нет, но обратил внимание на то что у тя агент 3.5.5, м.б. в этом в этом дело...
 
Добавлено:
 
из readme.txt к CMA v3.6.0:
 

Цитата:
NEW FEATURES
 
-   Series 5000 engine support
    This version of CMA supports McAfee products
    using the new series 5000 engine. The series
    5000 engine includes the following features:
 
   -   Component engine updates
       Allows for updating new engine features
       between major engine releases.
       NOTE: This functionality is included in this
       release of CMA to support future releases of
       McAfee products.
 
   -   Compressed DAT file format
       New, smaller DAT files are provided to reduce
       bandwidth. Incremental versions of the
       compressed DAT file are up to ten times
       smaller than todayТs uncompressed DAT files.
       Note that the series 5000 engine supports
       both the compressed and uncompressed formats
       of DAT files. For example, two versions of
       DAT files are now released daily:
       dat-4867.zip (uncompressed DAT file
       format)and
       avvdat-4867.zip (compressed DAT file)
 


----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 13:52 10-09-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Корпоративные продукты McAfee / Networks Associates (NAI)
emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru