Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » McAfee Desktop Firewall

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14

Открыть новую тему     Написать ответ в эту тему

Sky hawk



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
McAfee Desktop Firewall 8.5




McAfee Desktop Firewall контролирует весь трафик на рабочей станции, позволяя только известным приложениям подключаться к компьютеру, блокируя опасный трафик, генерируемый хакерами, вредоносным кодом, агентами распределенных атак типа "отказ в обслуживании", уязвимыми или неавторизованными приложениями и другими типами атак, подвергающими угрозе сохранность данных и работоспособность сети. Администратор сети может настроить работу McAfee Desktop Firewall прозрачно для пользователей, так что пользователь даже не будет знать о присутствии на его машине брандмауэра
 
McAfee Desktop Firewall проверяет весь входящий и исходящий трафик на компьютере, блокирует или разрешает установку соединений в соответствии с установленной политикой для адресов, портов, протоколов и приложений. Политика может быть задана как самим пользователем, так и администратором сети. McAfee Desktop Firewall защищает рабочие станции внутри или вне корпоративной сети, в том числе предотвращая атаки вредоносного кода. Продукт обнаруживает неавторизованные вторжения и установку соединений приложениями, блокирует их, сохраняет запись в журнале и оповещает пользователя или администратора.
 
Основные 5 причин для использования McAfee Desktop Firewall
  • Предотвращение хакерских атак и эпидемий вредоносного кода путем блокирования уязвимых соединений
  • Централизованная установка, управление, обновление и графическая отчетность с единой консоли ePolicy Orchestrator, используемой для управления антивирусами
  • Защита удаленных пользователей от атак и заражений
  • Предотвращение внутренних хакерских атак, совершаемых пользователями сети на рабочих станциях и серверах Windows
  • Запрет уязвимых или неавторизованных приложений и соединений




  • Всего записей: 2153 | Зарегистр. 31-10-2003 | Отправлено: 01:48 13-03-2004 | Исправлено: Viktor_Kisel, 10:41 01-05-2008
    CCB201



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    alp22

    спасибо за помощь но неполучилось его научиь русскому языку, в начале писал что неверное указана папка указываю другую, патчу, файлик в ручную преношу в туже директорию где и оригинал и нифига нехочет па нашему балякать,((

    Всего записей: 83 | Зарегистр. 09-07-2007 | Отправлено: 20:35 12-12-2007
    alp22

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    CCB201
    Перед руссификацией надо полностью выгрузить все службы фаера. Останавливать в ручную.

    Всего записей: 17 | Зарегистр. 20-12-2005 | Отправлено: 14:03 13-12-2007
    leputain



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    народ, подскажите, какую версию поставить на висту? а то DFW 8.5 не хочет, а HIPS требует какого-то компонента..

    Всего записей: 1434 | Зарегистр. 24-11-2002 | Отправлено: 10:02 14-12-2007
    qso

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите плиз как в нем RDP из внешки настроить, никак не пойму, создаю правило разрешающие а все равно не пускает, стоит фаервол отключить, RDP работать начинает. Где почитать можно? или кто знает? подскажите плиз, не хочу перелазить на другую стенку к этой привык

    Всего записей: 1 | Зарегистр. 23-11-2006 | Отправлено: 17:52 20-12-2007
    segoe



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    HIPS требует какого-то компонента..

    Поставь HIP7 client
    Наконец установил себе! Работает отлично, но никак не смог разблокировать настройки фаервола по умолчанию (те что находятся вверхушке помеченные серым) и ещё звук глючит, когда меня атакуют (PortScan и тп) вместо "бомбёжки" слышно стандартный "динь". Ну короче все настройки и пароль ХИПа находятся в FirеNеtPrеfs.txt, вот над ним я целый день издевался и сейчас работает как надо.
    Пора открывать отдельную тему для HIP
     

    Всего записей: 37 | Зарегистр. 09-11-2007 | Отправлено: 22:43 22-12-2007
    nva54



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    segoe
    Выложил бы инфу по FirеNеtPrеfs.txt.

    Всего записей: 297 | Зарегистр. 26-09-2001 | Отправлено: 22:57 22-12-2007
    segoe



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    FirеNеtPrеfs.txt

    Это основной файл настроек. Я установил HIP поверх MDF, все настройки сохранились. Если что можно вернуть настройки по умолчанию. Надо удалить FirеNеtPrеfs в безопасном режиме (или остановив HIP с помощью ClientControl utility).
    HIP сам создаст этот файл с настройками default.  
    Для разблокировки интерфейса попробуйте abcde12345

    Всего записей: 37 | Зарегистр. 09-11-2007 | Отправлено: 15:08 24-12-2007
    EddyEd



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    остановив HIP с помощью ClientControl utility

    А это что такое ???

    Всего записей: 592 | Зарегистр. 15-05-2004 | Отправлено: 22:23 25-12-2007
    Viktor_Kisel



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Решил залить на рапиду Настройки для McAfeeDesktopFirewall8.5 http://rapidshare.com/files/112508299/FAQ_MDF_v8.5.zip.html

    Всего записей: 2093 | Зарегистр. 01-02-2005 | Отправлено: 20:23 19-04-2008 | Исправлено: Viktor_Kisel, 20:27 04-05-2008
    Maikl



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Viktor_Kisel
    Спасибо

    Всего записей: 324 | Зарегистр. 04-04-2003 | Отправлено: 21:29 15-05-2008
    mfcs

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У кого нибудь работает Desktop Firewall 8.5 в XP с SP3 ?
    При загрузке системы в 50% случаях происходит зависание, в 50% - тормоза.

    Всего записей: 21 | Зарегистр. 21-07-2008 | Отправлено: 11:21 23-07-2008
    vitsat

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mfcs, работает великолепно. А вот для Висты не пойдёт.

    Всего записей: 3472 | Зарегистр. 26-03-2006 | Отправлено: 18:25 23-07-2008 | Исправлено: vitsat, 18:32 23-07-2008
    mfcs

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vitsat
    Спасибо за участие в решении проблемы. Проблема разрешилась. Вышел странный конфликт XP SP3, Детонаторов 91.х и MDF 8.5. При таком раскладе после перезагрузки начинались жуткие тормоза. Нажимаешь на меню Пуск, оно вылазиет через секунд 15 только, кликаешь на рабочий стол, а на том месте где жо этого было открыто меню пуск, нечто напоминающие обычно битую память на видеокарте (такие черточки). При таком же раскладе но на SP2 все работало отлично.
    Первым делом подумал обновить Детонаторы. Поставил версию 162.х и все заработало как часики.

    Всего записей: 21 | Зарегистр. 21-07-2008 | Отправлено: 10:07 24-07-2008
    Fannat



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У МсАfeе есть продукты альтернативные сабжу под Visty x64?

    Всего записей: 269 | Зарегистр. 25-11-2005 | Отправлено: 12:41 12-09-2008 | Исправлено: Fannat, 23:05 12-09-2008
    wood



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fannat

    Цитата:
    HIP7 client


    Всего записей: 1463 | Зарегистр. 03-02-2002 | Отправлено: 11:58 08-12-2008
    Queer

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Для разблокировки интерфейса попробуйте abcde12345

     
    Есть ли возможность при установленном на одиночную машину клиенте (без сервера) поменять или отменить этот пароль ?

    Всего записей: 267 | Зарегистр. 21-12-2001 | Отправлено: 17:55 24-12-2008
    segoe



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Есть ли возможность при установленном на одиночную машину клиенте (без сервера) поменять или отменить этот пароль ?

    В клиентской версии нельзя, можно только поменять файл настроек FirеNеtPrеfs.txt (сам ищу его)
     
    Походу вопрос: Есть кто запускал DrWeb CureIt на машине с McAfee DF/HIP? Я запустил CureIt, он взял и вырубил McAfee HIP, точнее сервис FireSvc.exe, типа троян Win32.SqlSlammer. Как этот DrWeb обошёл хвалённую самозащиту McAfee HIP?

    Всего записей: 37 | Зарегистр. 09-11-2007 | Отправлено: 18:15 06-01-2009
    Queer

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Присоединяюсь к вопросу: ClientControl utility - что это и где взять ?

    Всего записей: 267 | Зарегистр. 21-12-2001 | Отправлено: 22:04 29-01-2009
    Ke



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Запустил сканер доктора Вэба, а и он мне выдал, что процессы в памяти FireSvc.exe и FireTray.exe заражены вирусом Win32.SQL.Slammer.376 . И он их вырубил.
     
    Но эти файлы лежат в паке с McAfee, "McAfee Desktop Firewall for Windows XP". Так они заражены или нет? И чего вообще в этой ситуации делать?
     
    Про этот вирус пишут: http://old.antivir.ru/inf/virus.php?id=184
     

    Цитата:
    Описание вируса:
     
    Win32.SQL.Slammer.376 - интернет-червь. Является вторым "бестелесным вирусом" после печально прославившегося Win32.CodeRed.3569. Он не существует в виде файла на зараженном компьютере, не распространяется в виде файла по сети. На пораженном компьютере червь проникает в контекст процесса Microsoft SQL Server и запускает в нем свой код, представляющий собой бесконечный цикл, генерирующий с высокой скоростью большой сетевой трафик в силу того, что червь пытается атаковать случайным образом сгенерированные IP-адреса, рассылая сетевые пакеты со своим телом.
    Из-за специфических особенностей червя, обнаружение и лечение вируса обычными методами невозможно.
    Антивирусные программы, проверяющие на наличие вирусов только файлы и контролирующик операции с файлами, не способны его обнаружить, поскольку этот червь существует только в виде сетевых пакетов и программного кода в памяти сервера.
     
    Объектом нападения червя являются сервера Microsoft SQL Server 2000. Для попадания в систему червь использует уязвимость в системе безопасности этих серверов (подробнее…), а именно переполнение буфера, воспользовавшись которым нападающая сторона может получить контроль над пораженной системой в контексте прав, с которыми запущен Microsoft SQL Server.
     
    Червь отсылает 376 байт своего кода в виде пакетов длиной 384 байта на порт 1434/udp, что приводит к существенному замедлению в его работе, а затем и к полному отказу. Такой способ распространения червя неминуемо приводит к DOS-атаке на другие сервера в сети Интернет.
     
    Во избежание заражения данным вирусом ЗАО "ДиалогНаука" настоятельно рекомендует блокировать порт UDP/1434 для доступа извне и установить на сервер Microsoft SQL 2000 service pack 3, последний патч к которому был выпущен компанией 17 января 2003 года.
     
    В силу наличия уникальной технологии полного сканирования памяти виртуальных машин под Windows NT/2000/XP антивирусный сканер Dr.Web® - единственный антивирус, способный стандартными средствами обнаружить данный вирус в памяти компьютера. Если сканер настроен на автоматическую проверку памяти при своем старте (а именно таковы настройки "по умолчанию", то он обнаружит и обезвредит Win32.SQL.Slammer.376, остановив зараженный процесс Microsoft SQL Server.  
     

     
    Что мне делать теперь?

    Всего записей: 970 | Зарегистр. 29-11-2004 | Отправлено: 04:02 12-03-2009
    Ke



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ещё про этот вирус: http://www.mcafeesecurity.ru/news/index.html?type=news&id=1043660330
     
    Скажите, зачем нужен это Microsoft SQL Server обычному пользователю? Нельзя ли его как-нибудь выкинуть или отключить?

    Всего записей: 970 | Зарегистр. 29-11-2004 | Отправлено: 09:55 12-03-2009
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14

    Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » McAfee Desktop Firewall


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru