Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.nai.com/docsfaqs/docs-products.asp
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Добавлено:
Liberty_2000

Цитата:
ProtectionPilot 1.1 тоже 125 МВ... Не сильно меньше чем оркестратор

из этих 125мб почти половину занимает MSDE2000, и в работе я бы не сказал что он сильно тяжелый. для небольшой сети ProtectionPilot самое то

Цитата:
AutoUpdate Architect v1.1.2 хорош всем, только под 2003 сервак не хочет вставать... Но это похоже уже в программы... Жду там ответа...

AutoUpdate Architect v1.1.2 уже не обновляемый продукт, его функционал включен как в ePO сервак так и в ProtectionPilot.

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 14:20 29-03-2005 | Исправлено: Rossiyanka, 07:46 13-03-2009
goose7k



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
brassnet
если ePO не 4.0

Всего записей: 146 | Зарегистр. 23-10-2002 | Отправлено: 23:33 13-02-2008
yurl



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
brassnet
из имеющегося дистрибутива в варезнике на ePo оно не поднимается! ePo 3.6.1. В чем хитрость?

Всего записей: 100 | Зарегистр. 28-07-2006 | Отправлено: 09:47 14-02-2008
Nesta



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Прошу прощения админов если задаю вопрос не в той ветки или его уже обсуждали, но тем не менее хотелось бы немножко систематизировать то что я понял прочитав топики посвещенные McAfee.
мне нужно развернуть в LAN антивирусную защиту, решил использовать продукты McAfee.
Есть Exchange Server, ISA Server и сотка рабочих станций.
 
Выкачиваю и ставлю на контролер домена -  ePolicy Orchestrator 3.6.1.166
Затем нужно скачать
VirusScan 8.5i
Anti-Spyware Enterprise Module
GroupShield for Microsoft Exchange
SecurityShield for Microsoft® ISA Server
и каким то образом эти дистрибутывы импортировать в ePO
и с помощью ePO установить VirusScan 8.5i и Anti-Spyware Enterprise Module на рабочие станции и серверы. + отдельно доставить GroupShield for Microsoft Exchange на Exchenge сервак и SecurityShield for Microsoft® ISA Server  на ISA Server.
Затем настроить обновления с сайта McAfee.
 
Возник вопрос на которы я так и не нашел ответ:
Как сделать чтобы продукт работал скажем так за даром)))
 
Нужны какие-то патчи или что...?
Может кто-нибудь описать в кратце процедру обхода лицензирования.
Хотелось бы увидеть совет примерно в таком виде: качаешь прогу тут, патч тут. ставишь сначала то потом это.
 
P.S.
подскажите для чего предназначены и как работают следующие программы (вобщем что и счем едят)?:
 
McAfee Common Management Agent
McAfee ProtectionPilot  
McAfee Policy Enforcer
 
Спасибо что дочитали до конца))

Всего записей: 22 | Зарегистр. 14-03-2007 | Отправлено: 17:22 14-02-2008 | Исправлено: Nesta, 17:38 14-02-2008
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nesta

Цитата:
Как сделать чтобы продукт работал скажем так за даром)))  
 
Нужны какие-то патчи или что...?  
Может кто-нибудь описать в кратце процедру обхода лицензирования.  
Хотелось бы увидеть совет примерно в таком виде: качаешь прогу тут, патч тут. ставишь сначала то потом это.

эт вопрос нужно задавать не тут, а в варезнике. но скажу по секрету что если будеш ставить ретеил то никакие доп. средства те не понадобятся
 
 

Цитата:
подскажите для чего предназначены и как работают следующие программы (вобщем что и счем едят)?:  
 
McAfee Common Management Agent  
McAfee ProtectionPilot  
McAfee Policy Enforcer

 
McAfee Common Management Agent - клиентская часть ePO-сервера, стоит на клиенте, управляет установленными на клиенте продуктами (установка, настройка и т.д.)
 
McAfee ProtectionPilot - аналог ePO, для небольших сетей, не более 500 клиентов, поддерживает не все продукты
продробнее http://virusscan.ru/prod/manage/mcafee_protection_pilot.php
 
McAfee Policy Enforcer
http://virusscan.ru/prod/manage/mcafee_policy_enforcer.php
 
 

Цитата:
Выкачиваю и ставлю на контролер домена -  ePolicy Orchestrator 3.6.1.166

ставить на ДЦ не обязательно
 

Цитата:
GroupShield for Microsoft Exchange  
SecurityShield for Microsoft® ISA Server  
и каким то образом эти дистрибутывы импортировать в ePO

если у тя один isa и один exch то пихать эт в ePO не обязательно, сетапиш в прямую на сервак

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 18:16 14-02-2008
R3G3Oxl3

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nesta
Это не варезная тема, но тем не менее.
Я крайне не советую завязывать всю защиты на решение одного вендора. Сам пользуюсь ВирусСканом для защиты рабочих машин и уже имею опыт нескольких инцидентов когда он спасовал, причем несмотря на то, что я выслал образчик заразы МкАфее по прошествию двух месяцев он по прежнему не детектиться (проверял только вчера).
Заражение этих машин произошло либо через веб, либо через почту (что менее вероятно). Сейчас ведется работа по защите периметра (проверка входящего веб-тарфика и почты) - решения от МкАфее не рассматриваю. Смысл? - Идущая зараза прошьет насквозь все рубежи, так как ее сигнатур банально нет в базах которые используют продукты от МкАфее.

Всего записей: 78 | Зарегистр. 19-08-2005 | Отправлено: 04:19 15-02-2008
copsmith



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
To R3G3Oxl3

Цитата:
я выслал образчик заразы МкАфее по прошествию двух месяцев он по прежнему не детектиться  

Действительно, поддержу. Я после реального заражения вирусом, который практически детектил на тот момент только Каспер, отправила McAfee-ям через их форму на сайте образчик вируса ("благо" их было у меня более 1000 экземпляров). Реакции уже пол-месяца - никакой, кроме быстрого авто-ответа.  

Всего записей: 5681 | Зарегистр. 13-12-2005 | Отправлено: 09:20 15-02-2008 | Исправлено: copsmith, 09:32 15-02-2008
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
R3G3Oxl3

Цитата:
имею опыт нескольких инцидентов когда он спасовал
кто не спасовал и как детектил?


----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 11:57 15-02-2008
Nesta



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Скачал и установил ePO 3.6.1.166 используя ссылку в варизнике. Запустил консоль. Добавил одну рабочую станцию из домена.
Нажимаю  send agent install  - в логах пишет Push agent installation program to xxxx failed.
В качестве учетной записи использовал как локального админа так и админа сети.
Брандмауэр выключен.
Нужно ли в ePO добавлять дистрибутивы VirusScan?
ведь когда я выбираю рабочую станцию и ставлю крыжык Show all product я вижу там VSE 8.0 или мне тужно софт патчить?
И еще подскажите вопрос по обновления в топик по варезу или сюда?
В репозитарии запускаю Pull now по дефолту предлагает выбрать между ftp  и http обновлением. выбираю ftp и в итоге он не обновляется, говорит ошибку. filed to download file catalog.z from site ftp.nai.com, error code 4 и тд.....  
после установки ePO ничего не менял - все настройки по дефолту.

Всего записей: 22 | Зарегистр. 14-03-2007 | Отправлено: 12:07 15-02-2008 | Исправлено: Nesta, 13:44 15-02-2008
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nesta
смотри Lab Evaluation в ePO_36_WalkthroughGuide_EN.pdf, там по шагам написано как все эт дело поднять

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 12:18 15-02-2008
BorikKontra

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ подскажите где скачать EPO agent 3.6 а то virusscan 8.5 не ставится

Всего записей: 5 | Зарегистр. 14-02-2008 | Отправлено: 12:24 15-02-2008
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BorikKontra
смотри в варезнике

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 12:34 15-02-2008
BorikKontra

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
буду очень благодарен за работающую ссылочку

Всего записей: 5 | Зарегистр. 14-02-2008 | Отправлено: 12:39 15-02-2008
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BorikKontra
http://forum.ru-board.com/topic.cgi?forum=35&topic=5082&start=340#lt

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 14:16 15-02-2008
BorikKontra

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
СПАСИБО ОГРОМНОЕ ПОСТАВИЛ ВСЕ РАБОТАЕТ НА ОК

Всего записей: 5 | Зарегистр. 14-02-2008 | Отправлено: 15:57 15-02-2008
R3G3Oxl3

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS
Кто не спасовал можно посмотреть здесь:
http://www.virustotal.com/ru/analisis/1e43bdbf05fed652e25b31671e82a5d0
http://www.virustotal.com/ru/analisis/05465efe6d8d75c34edfe4391ea46564
http://www.virustotal.com/ru/analisis/4bc231ef582e7a96030672797eadc213
Эти три все запускаются из темпа, поэтому пришлось активировать пункт защиты от вторжения запрещающий запуск каких либо программ из темпа.
http://www.virustotal.com/ru/analisis/9d22b0468fbd9b56e3189e72c78dd867 - добавления в базы этого жду уже третий месяц
 
Nesta
Для установки СМА на машины добавлять в репозиторий какие либо дополнительные продукты необходимости нет, так как дистрибутив СМА уже есть в репозитории ePO сразу после установки (ну только патч последний на СМА можно импортировать).
Установка на клиента может не идти по многим причинам: не правильный адрес клиентсокй машины в DNS-e и сервер просто не может найти ее, закрыты порты необходимые для взаимодействия, отключены службы на клиенте (например слуба удаленного реестра и т.п.). Сам процесс развертки агента достаточно прост: ePO тупо копирует агента на рабочую машину через скрытые шары (C$ и т.п.) и затем удаленно его запускает с необходимыми ключами. Поэтому проверяйте не порезано ли что-то из необходимого, можете ли вы с сервера зайти на шару \\РАБОЧАЯ_МАШИНА\C$ и т.п.

Всего записей: 78 | Зарегистр. 19-08-2005 | Отправлено: 03:13 16-02-2008 | Исправлено: R3G3Oxl3, 03:18 16-02-2008
Nesta



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SergeyCVS, R3G3Oxl3 - спасибо за помощь.
 

Цитата:
Для установки СМА на машины добавлять в репозиторий какие либо дополнительные продукты необходимости нет, так как дистрибутив СМА уже есть в репозитории ePO сразу после установки (ну только патч последний на СМА можно импортировать).  

 
Ссылка на патч к сожалению мертвая(((
 

Цитата:
Установка на клиента может не идти по многим причинам.....
Спасибо разобрался, все заработало
 
Почему-то устанавливает на рабочие станции Virusscan 7 с базами за 2003! год, а обновить через нет не получается.
обьясните пожалуйста как работает процедура обновления баз - базы копируются в какуюто шару откуда все тянут базы или они интегрируются в ePO и он сам их потом расылает? или еще как то?
 
И как сделать чтобы на рабочие станции устанавливался Virusscan 8.0? Или же псоле того как я обновлюсь с нета ePO сам обновит VirusScan на рабочих станциях?

Всего записей: 22 | Зарегистр. 14-03-2007 | Отправлено: 08:13 18-02-2008
R3G3Oxl3

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nesta
СМА устанавливает на машину тот продукт, что указан в задаче "Deployment". если указано ставить VS 7 - будет ставить его, указано VS 8.5 - будет ставить его. Разумеется эти продукты уже должны быть интегрированы в репозиорий.
Для того чтобы установленные продукты обновлялись надо создать задачу Update c нужными вам параметрами (временной интервал. список продуктов и т.п.).
Если у вас поставился VS 7, а вы хотите VS 8.5 то нужно изменить задание на установку таким образом чтобы VS 7 - Remove, а VS 8.5 - Install.

Всего записей: 78 | Зарегистр. 19-08-2005 | Отправлено: 08:39 18-02-2008
Nesta



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Если у вас поставился VS 7, а вы хотите VS 8.5 то нужно изменить задание на установку таким образом чтобы VS 7 - Remove, а VS 8.5 - Install.

Спасибо. разобрался в этом!!!
теперь не могу с инета новые базы скачать (вобщем хочу настроить автоматическое обновлние). не подскажите где что копать и кушать?

Всего записей: 22 | Зарегистр. 14-03-2007 | Отправлено: 09:49 18-02-2008 | Исправлено: Nesta, 10:48 18-02-2008
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Nesta

Цитата:
теперь не могу с инета новые базы скачать (вобщем хочу настроить автоматическое обновлние). не подскажите где что копать и кушать?

 
Че доки нет желания читать? Разве самому такие легкие вещи тяжело сделать, приятно станет, попробуй...

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 10:59 18-02-2008
Nesta



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Че доки нет желания читать? Разве самому такие легкие вещи тяжело сделать, приятно станет, попробуй...

Поделись пожалуйста линком на документацию, т.к. в дистрибутивах которые я скачал ни одной PDF-ки небыло(((

Всего записей: 22 | Зарегистр. 14-03-2007 | Отправлено: 11:31 18-02-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI)
emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru