Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.nai.com/docsfaqs/docs-products.asp
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Добавлено:
Liberty_2000

Цитата:
ProtectionPilot 1.1 тоже 125 МВ... Не сильно меньше чем оркестратор

из этих 125мб почти половину занимает MSDE2000, и в работе я бы не сказал что он сильно тяжелый. для небольшой сети ProtectionPilot самое то

Цитата:
AutoUpdate Architect v1.1.2 хорош всем, только под 2003 сервак не хочет вставать... Но это похоже уже в программы... Жду там ответа...

AutoUpdate Architect v1.1.2 уже не обновляемый продукт, его функционал включен как в ePO сервак так и в ProtectionPilot.

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 14:20 29-03-2005 | Исправлено: Rossiyanka, 07:46 13-03-2009
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlexRNeos
?? Это еще почему?

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3799 | Зарегистр. 16-07-2004 | Отправлено: 14:46 06-06-2008
alx19



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С сайта McAfee недавно появилась возможность скачать  
McAfee VSE 8.0i с интегрированным patch 16.
В него входит обновление VSE80HF375377 от 10 марта 2008г.
При установке VSE8 с помощью данной поставки, ставится ли обновление 100308 само или его надо ставить отдельно?
Пробовал ставить VSE под 2K и до перезапуска ПК поставил VSE80HF375377
В результате в о программе у McAfee патчей пишет, что нет вообще (none) на клиенте.
При попытке постаавить patch 16, пишет, что не требуется.
Почему?

Всего записей: 1299 | Зарегистр. 18-08-2006 | Отправлено: 11:42 07-06-2008
denisio



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос по McAfee Secure Content Management (SCM)
 
что то не получается поставить сабж  ни на виртуальную машину не на  реальное железо ...
 
вернее ставится...  выполняю  настройку с консоли  
захожу по хттп  на scm  
  запускается startup wizard     вношу изменения жму применить изменения   он говорил что будет логоф и автоматом перлогон    
но ничего после этого не происходит ни ребута ни чего  
 
если еще раз зайти  на scm то он опять зарускает визврд .....
 
 
хотя 1.5 года все ставилось и работало нормально даже сейчас  scm запущеный 1,5 года назад работает    но перестал справляться с нагрузкой решил   поставить еще одну машину и такая вот засада ..
 
версия scm-sig-4.2-1396.111
 
 
 

Всего записей: 75 | Зарегистр. 09-12-2003 | Отправлено: 01:17 08-06-2008
pojar



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При обновлении Epolicy Orchestrator 3.6.1.166 выдает  
Filed to check in package VIRUSCAN8600\8.5.0\LangPack\0000  
Что делать?

Всего записей: 28 | Зарегистр. 07-06-2008 | Отправлено: 22:18 09-06-2008
djkatso



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
При обновлении Epolicy Orchestrator 3.6.1.166 выдает  
Filed to check in package VIRUSCAN8600\8.5.0\LangPack\0000  
Что делать?

 
Откуда обновляется?
 

Всего записей: 31 | Зарегистр. 29-12-2006 | Отправлено: 11:14 10-06-2008
Yurk



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
denisio
Есть такая трабла.
Попробуй юзать консоль устанавливаемую, а не по https

Всего записей: 142 | Зарегистр. 17-10-2002 | Отправлено: 15:06 16-06-2008
denisio



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yurk
да и так и сяк пробовал  ... все одно не срабатывает

Всего записей: 75 | Зарегистр. 09-12-2003 | Отправлено: 20:56 16-06-2008
pojar



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
djkatso

Цитата:
Откуда обновляется?

 
Обновление баз, с любого источника.

Всего записей: 28 | Зарегистр. 07-06-2008 | Отправлено: 17:17 22-06-2008
djkatso



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Обновление баз, с любого источника.

 
Я бы попробовал удалить из ePO и сделать check in для VSE 8.5
+ не будет лишним установка последнего патча для ePO
 
В случае, если не поможет, то нужно смотреть детальный лог сервера ePO, который находится в %ProgramFiles%\McAfee\3.6.1\DB\Logs

Всего записей: 31 | Зарегистр. 29-12-2006 | Отправлено: 09:32 23-06-2008
Leonid_Z



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Silencer62

Цитата:
Подскажите, мож кто сталкивался.. Есть ePo 4 patch2 и VirusScan 8.5 patch 5. Столкнулся с тем, что средствами еРо не могу на юзерские машины удаленно поставить VirusScan. Агент ставится без проблем. В еРо никаких сообщений о том, что возникли проблемы при установке не видел. Пробовал разные варианты ( Run once, At logon и т.д.) - результат один и тот же: ничего не ставится  

Я ставлю VirusScan 8.5 с патчем 1, а затем апгрейдю до patch 5. Просто накалывался на то, что зависает установка последнего интегрированного.
 
2 All
Подскажите плиз как добавить в ePo (или хоть где) исключения в настройки McAfee Anti-Spyware Enterprise Module??? Чтобы, к примеру, не сносил радмина...
 
.... вот кое что нашёл: Exclude Remote Admin v2.2 from being detected as an Unwanted program
Цитата:
Add Remote Administrator to the list of Unwanted Program Exclusions.
 
Click Start, Programs,NetworkAssociates, VirusScan Console.  
Right-click Unwanted ProgramsPolicy and select Properties.  
Click Exclusions.  
Click Add, type RemAdm-RemoteAdmin, and click OK.  
Click OK to close the Unwanted Programs Policy dialog.  

 
но как сделать следующее не понял:
Best Practices for installing the Anti-Spyware Enterprise Module
it is a best practice to first install the Anti-Spyware module with the Action configured to Continue.
При конфигурировании задания на ePo в поле Action можно выбрать только Install или Remove

Всего записей: 917 | Зарегистр. 26-01-2002 | Отправлено: 09:38 24-06-2008 | Исправлено: Leonid_Z, 11:57 24-06-2008
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм.. Странно, но починилось, причем очень загадочно: на группу создал таск по установке антивируса и поставил ему Disable. У пользователей, при создании таска убирал галку напротив строки "Inheritance:   Task and schedule settings" - и процесс пошел.  
 
Leonid_Z
   

Цитата:
Подскажите плиз как добавить в ePo (или хоть где) исключения в настройки McAfee Anti-Spyware Enterprise Module??? Чтобы, к примеру, не сносил радмина...  

Создай отдельную политику и укажи в исключениях радмин. После накатывания политики на пользователей все будет работать.

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 09:54 24-06-2008
AlexRNeos



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Посоветуйте с выбором:
Имеем XP PRO и VISTA + W2K3
Хочу:
McAfee ePolicy Orchestrator
McAfee VirusScan Enterprise
McAfee Anti-Spyware Enterprise Module
 
При заказе прислали прайс в котором McAfee ePolicy Orchestrator и McAfee Anti-Spyware Enterprise Module присутствуют, а вот McAfee VirusScan Enterprise не нашел. Имеется только MFE Active Virusscan P:1 GL [P+] 11-25 PerpetualPLUS Licence With 1Year McAfee Gold Support Competitive Upgrade Offering
Это тоже самое или нет?

Всего записей: 207 | Зарегистр. 08-02-2006 | Отправлено: 14:52 24-06-2008
R3G3Oxl3

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Постил в соседнюю тему по VSE. Решил запостить сюда, возможно кто-нибудь поделится своим опытом в этом аспекте:
правила Защиты от проникновений меня последнее время сильно разачаровывают  Как-то они сделаны... вроде бы есть а вроде бы и пользы меньше, чем могло бы быть
 
Я активно использую правило запрещающее слать мыло кому-нипопадя (хотя сейчас мелварь хитрая - руткиты работают в режиме ядра и это правило ей не помеха ).
Запрет Windows process spoofing.  
Запрет IRC.
И запрет модификации файлов McAffe (хотя это больше защита от "сильно умных" пользователей чем от мелвари).
А дальше одни проблемы:
Я ОЧЕНЬ хочу запретить запуск всякой дряни из папки TEMP (браузерами в первую очередь), но кое-что запускаться оттуда должно, например, ie должен иметь возможность запускать оттуда явовские аплеты банк-клиента и это не единственное исключение. А VSE не позволяет сделать исключение по имени запускаемого файла, только по запукающему файлу. То есть я вынужден добавить в списко исключения iexplorer.exe В чем тогда смысл этого правила, если основная масса заразы в такой ситуации запуститься.
Также необходимо запретить создание новых файлов в папке %SYSTEMROOT% и %SYSTEMROOT%\System32. Но если добавим правило запрещаюшее создавать правило запрещающее создавать файлы C:\WINDOWS\*.exe то под это правило попадают все инсталяторы распаковавшиеся в C:\WINDOWS\TEMP\*.exe (и *.exe - это часто случайные имена, не setup.exe и не install.exe) то есть юзеры не смогут ничего инсталировать. Так у меня тоже нельзя.
 А добавить папку TEMP в исключение нельзя потому, что исключения как я писал только по имени запускающего процесса.
 
Поделитесь опытом, кто как решает такие проблемы у себя и какие правила использует???

Всего записей: 78 | Зарегистр. 19-08-2005 | Отправлено: 06:56 25-06-2008
koteysky



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновил EPO до 4 SP2 c 3.6  
как оно медленно работает. ( консоль работала пошустрее.  
хотя изменения приятные есть. наверно просто надо привыкнуть.  
вот теперь думаю стоит ли у клиентов обновлять EPO - а их штук 5.

Всего записей: 29 | Зарегистр. 12-09-2002 | Отправлено: 13:47 25-06-2008
pojar



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
djkatso

Цитата:
Я бы попробовал удалить из ePO и сделать check in для VSE 8.5  
+ не будет лишним установка последнего патча для ePO  
 
В случае, если не поможет, то нужно смотреть детальный лог сервера ePO, который находится в %ProgramFiles%\McAfee\3.6.1\DB\Logs

 
Установил все имеющиеся патчи начиная от самого ePO кончая CMA, ничего не помогает.
 
Сообщение и дальнейши стоп обновления

Цитата:
Filed to check in package VIRUSCAN8600\8.5.0\LangPack\0000  

 
Появляется когда добавляю в репозитарий NAP файлы VirusScanEnt 8.5i, если просто Чек Ин , то все прекрасно обновляется но нет в Policy Catalog правил.
 
В логе
Все chm файлы Uploaded file successfully и  
 
SiteMgr    VerifyPkgCatalog: Verified signature of package catalog file D:\WINDOWS\TEMP\nai77.tmp\0000000c\PkgCatalog.z
20080629145837    e    #1832    SiteMgr    VerifyFileItem: File size verification for D:\WINDOWS\TEMP\nai77.tmp\0000000c\VSE850Det.McS failed.
20080629145837    I    #1832    naInet    HTTP Session closed
 
Failed to check in package VIRUSCAN8600\8.5.0\LangPack\\0000, hr=-111

Всего записей: 28 | Зарегистр. 07-06-2008 | Отправлено: 14:59 29-06-2008
djkatso



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
Filed to check in package VIRUSCAN8600\8.5.0\LangPack\0000  
 
Появляется когда добавляю в репозитарий NAP файлы VirusScanEnt 8.5i, если просто Чек Ин , то все прекрасно обновляется но нет в Policy Catalog правил.  

 
После того как сделал check in package для VSE 8.5 нужно сделать check in NAP для файлов VSE850.Nap (add new software to be managed) и VSE850Reports.Nap (add new reports) для того чтобы epo мог работать с данным продуктом + новые репорты.  
Возможно epo скажет что данный продукт уже управляем, можно выбрать overwrite.
 
Выполняется ли все перечисленное без ошибок?
Если нет, то возможно битая инсталяха VSE.

Всего записей: 31 | Зарегистр. 29-12-2006 | Отправлено: 00:55 01-07-2008
pojar



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
djkatso

Цитата:
После того как сделал check in package для VSE 8.5 нужно сделать check in NAP для файлов VSE850.Nap (add new software to be managed) и VSE850Reports.Nap (add new reports) для того чтобы epo мог работать с данным продуктом + новые репорты.  
Возможно epo скажет что данный продукт уже управляем, можно выбрать overwrite.  
 
Выполняется ли все перечисленное без ошибок?  
Если нет, то возможно битая инсталяха VSE.

 
Все в таком порядке и выполняется, без ошибок.

Всего записей: 28 | Зарегистр. 07-06-2008 | Отправлено: 06:21 01-07-2008
djkatso



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pojar
 

Цитата:
Все в таком порядке и выполняется, без ошибок.  

 
1. Дай кусок лога сервера epo с момента начала обновления.
2. Попробуй обновиться с McAfeeFtp.

Всего записей: 31 | Зарегистр. 29-12-2006 | Отправлено: 13:06 01-07-2008
technotrance



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to R3G3Oxl3
На шары то у меня полные права, это точно.
to SergeyCVS
Имя доменного админа на английском, пароль тоже. Однако группа администраторов на русском...
 
Добавлено:
переименовал группу на английский. Всё равно так же.
 
Добавлено:
Ребят, пасиб, я разобрался сам
Проблема была в самом макафе, а именно в правиле Prevent remote creation/modification of executable and configuration files
 
Добавлено:
Но появился второй вопрос: Репликация репозиторий вроде как прошла нормально. На одной из машин юзеров обновил макаф из расшареной папки, в которую среплицировал репозитории. Обновление прошло без каких либо жалоб. Но! Когда я смотрю версию текущей базы (захожу About virusscan enterprise), то там ничего нового не нахожу. Dat version стоит 5215 от 24 января, а должна быть 5332 от текущей даты.
Помогите разобраться, что у меня не так сделано?
 
Добавлено:
Снова сам разобрался

Всего записей: 81 | Зарегистр. 28-05-2008 | Отправлено: 10:24 07-07-2008
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сорри, если не в тему, но ответа пока не нахожу. Недавно появился новый вирус ( по классификации Каспера - Worm.Win32.PornRun.b) На сайте МакАфи никаких упоминаний об этом вирусе нет, хотя с момента его обнаружения прошло уже много времени. Нет ли у кого внятной информации (чем лечить, или может как настроить МакАфи), а то ставить Каспера совсем не охота, да и сложно поставить его на несколько сотен компов...

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 13:14 09-07-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI)
emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru