Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.nai.com/docsfaqs/docs-products.asp
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Добавлено:
Liberty_2000

Цитата:
ProtectionPilot 1.1 тоже 125 МВ... Не сильно меньше чем оркестратор

из этих 125мб почти половину занимает MSDE2000, и в работе я бы не сказал что он сильно тяжелый. для небольшой сети ProtectionPilot самое то

Цитата:
AutoUpdate Architect v1.1.2 хорош всем, только под 2003 сервак не хочет вставать... Но это похоже уже в программы... Жду там ответа...

AutoUpdate Architect v1.1.2 уже не обновляемый продукт, его функционал включен как в ePO сервак так и в ProtectionPilot.

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 14:20 29-03-2005 | Исправлено: Rossiyanka, 07:46 13-03-2009
Vxd2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть что - нибудь несколько-в-одном для малого предпрпиятия, например antivirus, antispyware, для сервера, для workstation (плюс firewall) , antivirus для Isa и Exchange и консоль централизованного управления ?

Всего записей: 1149 | Зарегистр. 14-11-2002 | Отправлено: 22:50 03-04-2008
goose7k



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
McAfee Total Protection for Small Business—Advanced
ISA только отдельно вроде
 
http://www.mcafee.com/uk/small/products/total_protection_solutions/tops_comparison_chart.html

Всего записей: 146 | Зарегистр. 23-10-2002 | Отправлено: 02:12 04-04-2008 | Исправлено: goose7k, 02:14 04-04-2008
Vxd2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goose7k, не знаешь, где качнуть рабочий ?
В варезнике есть компоненты только по отдельности.

Всего записей: 1149 | Зарегистр. 14-11-2002 | Отправлено: 16:30 04-04-2008
scherniy



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто знает, чё за тема - ни с того ни с сего макаф стал подвешивать клиентские кампутеры, в процессах висит метров 50... а во время апдейтов ввобще доходит до того, что кампутеры отваливаются от exchange, причём в логах ничего "криминального "нет, сетка 100мб/с. Может это быть из-за слабого сервака, на котором крутится ePo 4 ? после удаления задач по принудительному апдейту и проверке вроде проблем нет, но это же нее выход...

Всего записей: 11 | Зарегистр. 02-10-2006 | Отправлено: 17:48 04-04-2008
goose7k



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vxd2000
собери нужные компоненты, и будет тебе счастье
если покупать, то получиш грант на данлоад к своим компонентам. Пакеты это просто разные наборы компонентов.

Всего записей: 146 | Зарегистр. 23-10-2002 | Отправлено: 23:16 05-04-2008
R3G3Oxl3

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По своему опыту у меня сложилось впечатление что у VS 8.5 есть определенные проблемы с нейтрализации файлов мелвари, которые сейчас заняты (запущененые exe, загруженные dll и т.п.). Я так понял что для решения таких проблем был продукт Prescan 1.0.2. Которым можно было просканировать машину в nativemode (в том режиме в каком работает chkdsk).
Но этот продукт 11 января 2008 года достиг end of life и больше не обновляется.
Существует ли продукт заменяющий его? Или может его функциональность включена в какой-то другой продукт? ИЛи я чушь несу?

Всего записей: 78 | Зарегистр. 19-08-2005 | Отправлено: 10:50 07-04-2008
Vxd2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что такое network access control в enterprise edition ?
 
Добавлено:
И что такое McAfee Host Intrusion Prevention ?

Всего записей: 1149 | Зарегистр. 14-11-2002 | Отправлено: 17:12 07-04-2008 | Исправлено: Vxd2000, 17:34 07-04-2008
Yurk



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Что такое network access control в enterprise edition ?  
 
Добавлено:  
И что такое McAfee Host Intrusion Prevention ?  

NAC он и есть NAC, хоть от McAfee хоть от Cisco. Хост проверяется на соответствие заданным политикам и соответственно либо пускается в положенную ему сеть, либо в карантинную сеть, либо вообще порт на свиче гасится.
А Host Intrusion Prevention - это образно говоря продвинутый файрвол с функционалом защиты от вторжений (есть у него правила по закрытию известных уязвимостей).

Всего записей: 142 | Зарегистр. 17-10-2002 | Отправлено: 14:52 14-04-2008
Diman321

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ просветите. Есть сеть с развернутым корпоративным симантеком. Хотим симантик заменить на vse 8.5. Как при установке vse через оркестратора автоматом удалять симантека? А то после установки vse получаем два антивируса.

Всего записей: 39 | Зарегистр. 19-07-2004 | Отправлено: 07:59 15-04-2008
R3G3Oxl3

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как при установке vse через оркестратора автоматом удалять симантека

ИМХО стартап скрипт лучший выход

Всего записей: 78 | Зарегистр. 19-08-2005 | Отправлено: 08:25 15-04-2008
SergIRBIS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем, подскажите пожалуйста, что именно нужно создать и где (если я правильно понять то создавать нужно в Task'ах) чтобы:
 
1. На компьютеры на которых еще нет агента он установился. (раньше руками запускал установку агента, но достало чесно говоря, и кто может подскажите что будет если на комп где уже стоит агент поставвить его по новой?)
 
2. И ежедневно выполнялось обновление баз на стороне клиениа. (на сервер базы закачиваються + для общего развития настроил репликацию на расшаренный ресурс.)
 
3. Если у меня стоит ePo 3.6.1, на клиентах 8.5.0i - патч 1  - что мне нужно сделать чтобы обновить антивирь до сегодняшней свежести.
 
4. На новый комп установить сам антивирь с патчами (хотя это не так принципиально)
 
 
В идеале хотелось бы получить следующую картину, включил комп в домен, подождал 20 мин. ни чего с компом не делая, на выходе получил комп с антивирем и агентом, который раз в сутки обновляет базы антивирусов.
 
Кто осилит???

Всего записей: 52 | Зарегистр. 08-05-2007 | Отправлено: 11:55 15-04-2008
alx19



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если используется VSE 8.5 в Unmanaged режиме, то так ли это, что при его деинсталляции или во время установки патчей настоятельно рекомендуется вручную отключать защиту от измений (от остановки процессов VSE).
 
Например сегодня при попытке деинсталяции VSE 8.5+patch 5 через установку и удаление программ  
на компьютере Core2 6550/2048/Maxtor/GF8600/XP SP2 Pro Rus 32bit
возник
BSOD с текстом приблизительно:
Driver_Unloaded_without_cancelling_pending_operations
stop: 0x000000CE
mfeapfk.sys
После перезапуска OS значек McAfee остался, но он стал без патчей и AV баз. Также он изчез из установки и удаления программ.   Пришлось накатить поверх McAfee VSE 8.5 с интегрированным patch5. Вроде завелся. Потом позволил себя деинсталлировать.
 
На другом компьютере в прошлом, когда ставил patch 5 на VSE8.5+patch4 произошло зависание процесса инсталляции т.д. Тогда также не отключал перед установкой защиту от изменений.
 
То есть защиту от остановки сервисов McAfee перед вручную (EPO не используется) деинсталляцией и установкой патчей надо отключать?
 
 

Всего записей: 1299 | Зарегистр. 18-08-2006 | Отправлено: 12:31 15-04-2008 | Исправлено: alx19, 12:42 15-04-2008
R3G3Oxl3

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В репозитории ePO 4.0 лежит FramePkg.exe. Но собран он видимо сервером в незапамятные времена при установке ePO и содержит внутри себя SiteList.xml содержащий старый IP сервера ePO.
В результате при первоначальной установке агент пробует ломиться на старый IP где его никто не ждет, затем это исправляется при поиске сервера по DNS-имени, но все таки очень это не нравиться.
Как можно заставить ePO пересобрать FramePkg.exe???
 
Добавлено:
SergIRBIS
 
Я осилю Примерно так и работает только с ePO 4.0.
Установка -самое лучшее что придумал - это скрипт загрузки, при загрузке компа с помощьюу групповой политики запускается скрипт который проверяет наличии на машине службы агента, если такой нет запускает установку агента.
 
Остальное очень долго рассказывать лучше почитать хелп по ePO он очень понятный и логичный. Для 3.6 - он где то в папке гуда ePO установлено. Для 4.0 могу скинуть в формате pdf. Небольшой минус и то и другое на английском.

Всего записей: 78 | Зарегистр. 19-08-2005 | Отправлено: 13:39 15-04-2008
SergIRBIS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
R3G3Oxl3
 
Это может показаться наглым, но можно ли вас попросить выложить текст срипта оч. сократило бы время получения результата... (не силен в программировании даже скриптов.)
 
 
А вообще мне тогда не понятно, а как обновлять антивирь если он установлен и нужно пач поставить, тоже скриптом ?  
 
Ситуация такая: агента можно поставить щелкнув по домену и выбрав установить агента правда если на половине компов уже стоит агент начинается каша где-то поставилось где-то нет, и + где агент стоял начинает комп подвисать и потом не корректно работает...

Всего записей: 52 | Зарегистр. 08-05-2007 | Отправлено: 15:24 15-04-2008
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SergIRBIS
ответы по очереди:
1. Продукт централизованного управления ePolicy Orchestrator от версии 3,5 до 4,0 поддерживает систему автоматической установки агента (а если настроено, то потянет за собой и установку VSE, MASE, etc.) на машины которые были вот вот заведены в домен и обнаружены как "Rogues" - "Жулики". Сейчас в версии 4,0 это немного по-другому, но можно этого добиться.  

Цитата:
что будет если на комп где уже стоит агент поставвить его по новой?

ничего страшного не будет, обновятся настройки, политики и т.д.
2. Создать Task "Update Agents", выбрать Daily, время и т.д.
3. Имеется в виду обновиться до Patch5? Тогда нуно добавить пакеты Patch5 на сервер еРО, он сам его обновит всех клиентов до нужной версии.
4. Send Agent Install или Deploy Agent, но не забыть перед этим создать таск Deployment!

Цитата:
В идеале хотелось бы получить следующую картину, включил комп в домен, подождал 20 мин. ни чего с компом не делая, на выходе получил комп с антивирем и агентом, который раз в сутки обновляет базы антивирусов.  

Мы все давно уже так и работаем!
alx19
Работаю строго через еРО, по поводу "ручками" - не приходилось...
R3G3Oxl3
По идеи FramePkg должен сам обноситься после удачного соединения с сайтом с обновлениями, или создай заново Distributed Repository в Software.

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 15:37 15-04-2008
SergIRBIS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rossiyanka
 
Спасибо за ответ я где-то в ветке натыкался на ваш развернутый ответ по похожему вопросу, но тогда не до этого было а сейчас несколько часов поисав не нашел то что хотелось бы, в четверг пошаманю с инструкцией и с этим топиком..... надеюсь все настрою но если что то уж извените будем засорять эфир
 
Кстати очень интересует вопрос кто может знать сколько стоит ePo + VSE 8.5i (шт.200-300) просто не очень хочется такой вопрос задавать софтовым конторам а изучить порядок цен для представлению начальству хотелось бы......

Всего записей: 52 | Зарегистр. 08-05-2007 | Отправлено: 16:19 15-04-2008
R3G3Oxl3

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rosiyanka
Вопрос с перепаковкой я решил, проблема была в том что в репозитории самого ePO (Master Repository) лежала старая сборка. сделал следующим образом положил все службы МкАфее удалил FramePkg.exe и Framework.z из папки репозитория (ручками с помощью проводника, а не через веб-консоль). Запустил службы они создали новые сборки.
 
SergIRBIS
Вот скрипт CMAInstall.wsf:
 
<job id="Install McAfee Common Management Agent">
 
<script language="VBScript">
    Option Explicit
    On Error Resume Next
 
        '-------------------   E-MAIL Settings ----------------------------
        Const MailRecipient = "admin_emails@domain.com"
        Const SMTPServer = "mail.domain.com"
        '--------------------------------------------------------------------
    
    Dim wshShell, objWMIService, colItems, objItem, objNetwork, objMessage
    Dim CMAExists, CMARunning
    Dim SendMail, MailBody
    
    'init variables
    CMAExists = False
    CMARunning = False
    SendMail = False
    MailBody = ""
    Set wshShell = CreateObject("WScript.Shell")
    Set objNetwork = CreateObject("WScript.Network")
    Set objMessage = CreateObject("CDO.Message")  
    
    ' CMA exists???
    Set objWMIService = GetObject("winmgmts:\\.\root\CIMV2")  
    Set colItems = objWMIService.ExecQuery("SELECT * FROM Win32_Service",,48)  
    For Each objItem In colItems
        If objItem.Name = "McAfeeFramework" Then
            If CStr(objItem.State) = "Running" Then
                CMARunning = True
            End If
            CMAExists = True
            Exit For
        End If
    Next
    
    If Not CMAExists Then
        wshShell.Run "FramePkg.exe /Install=Agent /ForceInstall /Silent",0,False
        MailBody = MailBody + "- CMA service don't exists. Start CMA install." + vbCrLf
        SendMail = True
    Else
        If Not CMARunning Then
            MailBody = MailBody + "CMA service exists, but not running!"
            SendMail = True
        End If
    End If
    
    
    If SendMail Then
        'initialize mail
        objMessage.From = objNetwork.ComputerName + "<McAfee@domain.com>"
        objMessage.To = MailRecipient
        objMessage.Configuration.Fields.Item("http://schemas.microsoft.com/cdo/configuration/sendusing")=2
        objMessage.Configuration.Fields.Item("http://schemas.microsoft.com/cdo/configuration/smtpserver") = SMTPServer
        objMessage.Configuration.Fields.Item("http://schemas.microsoft.com/cdo/configuration/smtpserverport") = 25
        objMessage.Configuration.Fields.Item("http://schemas.microsoft.com/cdo/configuration/smtpauthenticate")=0
        objMessage.Configuration.Fields.Update
        
        objMessage.Subject = "CMA - " + objNetwork.ComputerName
        objMessage.TextBody = MailBody
        objMessage.Send
    End If
</script>
</job>
 
Скрипт делает простые вещи:
- проверят есть ли среди служб служба с названием "McAfeeFramework" и находится ли она в состоянии "Запушена";
- если службы нет - запускается инсталяция агента (FramePkg.exe с параметрами)
- если запущена инсталяция или служба не работает (остановлена или задисейблена), то отправляется отчет по электронной почте руководствуясь параметрами указанными в начале скрипта.
 
FramePkg.exe должен лежать в той же папке, что и скрипт. Я кладу оба в папку объекта групповой политик предназначенную лдя скриптов.

Всего записей: 78 | Зарегистр. 19-08-2005 | Отправлено: 03:17 16-04-2008 | Исправлено: R3G3Oxl3, 03:20 16-04-2008
ogamy



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
R3G3Oxl3

Цитата:
для решения таких проблем был продукт Prescan 1.0.2

C некоторых пор, тоже очень интересует этот вопрос. У вас как, нашлось решение? В принципе, Prescan к епо4 прикручивается или нет? А то можно было-бы просто базы подсовывать...

Цитата:
агент пробует ломиться на старый IP где его никто не ждет

Это меня тоже достало...

Всего записей: 241 | Зарегистр. 21-03-2006 | Отправлено: 03:21 16-04-2008
R3G3Oxl3

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А вообще мне тогда не понятно, а как обновлять антивирь если он установлен и нужно пач поставить, тоже скриптом ?  

 
Конечно нет, скриптом вам нужно только установить на машины агента, после того как он установиться вы можете управлять машинами с помощью ePO создавать задачи на развертывание-удаление антивируса или др. продуктов, задачи на обновление (МкАфее рекомендует пользоваться Gloabl Updating вместе таких задач) и т.п. и т.д.
То есть еще раз повторюсь, скрипт нужен ТОЛЬКО для установки самого агента ePO.  
Почему скрипт? Почему не встроенный функционал ePO? Потому что в итоге так удобнее, функциональнее, надежнее и безопаснее. Каждая машина  при каждой своей загрузке самопроверяется и при необходимости инициирует установку агента, пропустить ее невозможно.
 
 
Добавлено:

Цитата:
Цитата:
агент пробует ломиться на старый IP где его никто не ждет
 
Это меня тоже достало...  

как я это решил см. выше. Ответ на вопрос кстати был найден здесь https://knowledge.mcafee.com/SupportSite/supportcentral/supportcentral.do?id=m1

Всего записей: 78 | Зарегистр. 19-08-2005 | Отправлено: 03:26 16-04-2008 | Исправлено: R3G3Oxl3, 03:29 16-04-2008
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ogamy

Цитата:
Prescan к епо4 прикручивается или нет?

прикручивается! Но настроек не имеет!

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 08:44 16-04-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI)
emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru