Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.nai.com/docsfaqs/docs-products.asp
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Добавлено:
Liberty_2000

Цитата:
ProtectionPilot 1.1 тоже 125 МВ... Не сильно меньше чем оркестратор

из этих 125мб почти половину занимает MSDE2000, и в работе я бы не сказал что он сильно тяжелый. для небольшой сети ProtectionPilot самое то

Цитата:
AutoUpdate Architect v1.1.2 хорош всем, только под 2003 сервак не хочет вставать... Но это похоже уже в программы... Жду там ответа...

AutoUpdate Architect v1.1.2 уже не обновляемый продукт, его функционал включен как в ePO сервак так и в ProtectionPilot.

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 14:20 29-03-2005 | Исправлено: Rossiyanka, 07:46 13-03-2009
SpasitelofMoney

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил на XP SP2
-McAfee 8i Enterprise patch10
-patch 11
-Antispyware Module Enterprise
- MDF850-260EN-Licensed Firewall
 
Возникли следующие вопросы:
 
1. На некоторых компьютерах установка патча 11 зависает(ставилось локально а не через утилиты администрирования). Правда после перезапуска вроде все работает уже с патчем 11. Почему так?
 
2. Проверяет ли этот антивирус почту pop3/smtp и что самое интересное почтовые базы
Outlook Express 6 и The Bat 3.x ?
 
3. В О программе VSE есть следующие строки:
-Number of virus signatures in extra driver:              None
-Names of viruses that extra driver can detect:        None
Autoupdate делал. Почему None и как сделать так чтобы было больше и нужно ли это делать?
 
4. В About Desktop Firewall 8.5 есть следующие настройки
Created on:               Tuesday, April 12, 2005
Product Version:         8.5
Build Number:             260
IDS Signature Version: 101      
Autoupdate делал. Никакими способами я не смог обновить его новее 12.04.05 Как обновить?
Windows XP SP2 сообщает что фаер у меня отсутствует. Как сделать так чтобы он его видел?
 
5. Требуется ли для полноценной защиты от вирусов ставить в дополнение к
VSE+Anti-Spyware еще и фаервол? Настройка фаера не тривиальна (не знаю где почитать как правильно его настраивать), а помогает ли он в борьбе с вредоносным кодом или нет - не знаю. Короче: Будет ли обеспечена достаточная защита от вирусов(что включает warms/trojans/spyware/adware/...) если ставить только VSE+Anti-Spyware+XP SP2 Firewall, а другого фаера не ставить?
 
6. Symantec SAV9 тормозит компьютер мало. SAV10(без фаера тот что) больше чем
весь комплект VSE8+MAS+MDF. SAV10 очень избыточно тормозит комп, но в сравнении с SAV9 лечит от spyware/adware в real-time. McAfee если верить разработчику - признанный корпоративный стандарт 80 из 100 самых крутых корпораций мира. Не помню чтобы Symantec про свой SAV говорила что-либо подобное... Почему же тогда SAV обсуждают на фоне McAfee на форумах так много... Может быть потому что с SAV проблем больше чем с VSE8?
 
7. На сайте McAfee.ru в разделе форум - достаточно много сообщений о проблемах на которые человек службы поддержки утверждает что по этому вопросу надо обращаться напрямую к разработчику. Не говорит ли это о том что вероятность получить серьезные проблемы с этим антвирусом высока, раз решение с ходу даже выразить словами нельзя?
 
8. Работает ли VSE8 совместно с ZoneAlarm 5/6, Outpost 2/3 - думаю что их качество выше чем MDF85 ?
 
9. На сколько часто обновляются антивирусные базы (раз в день/неделю/...) ?
 
 
 

Всего записей: 360 | Зарегистр. 21-11-2004 | Отправлено: 19:31 05-03-2006 | Исправлено: SpasitelofMoney, 21:14 05-03-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SpasitelofMoney

Цитата:
1. На некоторых компьютерах установка патча 11 зависает(ставилось локально а не через утилиты администрирования). Правда после перезапуска вроде все работает уже с патчем 11. Почему так?

что в логах установки? какая ось и т.д.? какая версия Windows Installer? больше инфы давай

Цитата:
2. Проверяет ли этот антивирус почту pop3/smtp и что самое интересное почтовые базы Outlook Express 6 и The Bat 3.x ?
vse 8 сами протаколы не провереяет. есть адд-он к офисному аутлуку. чтобы проверять базы бата нужно вкл Decode MIME encoded files в On-Access Scan Properties / All Processes / Advanced tab

Цитата:
3. В О программе VSE есть следующие строки:  
-Number of virus signatures in extra driver:              None  
-Names of viruses that extra driver can detect:        None  
Autoupdate делал. Почему None и как сделать так чтобы было больше и нужно ли это делать?
это нормально, про extra dat вопросу уже поднимался

Цитата:
4. В About Desktop Firewall 8.5 есть следующие настройки  
Created on:               Tuesday, April 12, 2005  
Product Version:         8.5  
Build Number:             260  
IDS Signature Version: 101        
Autoupdate делал. Никакими способами я не смог обновить его новее 12.04.05 Как обновить?  
Windows XP SP2 сообщает что фаер у меня отсутствует. Как сделать так чтобы он его видел?

IDS Signature обнавляются редко

Цитата:
5. Требуется ли для полноценной защиты от вирусов ставить в дополнение к  
VSE+Anti-Spyware еще и фаервол? Настройка фаера не тривиальна (не знаю где почитать как правильно его настраивать), а помогает ли он в борьбе с вредоносным кодом или нет - не знаю. Короче: Будет ли обеспечена достаточная защита от вирусов(что включает warms/trojans/spyware/adware/...) если ставить только VSE+Anti-Spyware+XP SP2 Firewall, а другого фаера не ставить?

сам фаирволл с вирусами не борится, он только позваляет контролировать трафик. имхо, в стандартном варианте офисного ПК можно обойтись и без него

Цитата:
6. Symantec SAV9 тормозит компьютер мало. SAV10(без фаера тот что) больше чем  
весь комплект VSE8+MAS+MDF. SAV10 очень избыточно тормозит комп, но в сравнении с SAV9 лечит от spyware/adware в real-time. McAfee если верить разработчику - признанный корпоративный стандарт 80 из 100 самых крутых корпораций мира. Не помню чтобы Symantec про свой SAV говорила что-либо подобное... Почему же тогда SAV обсуждают на фоне McAfee на форумах так много... Может быть потому что с SAV проблем больше чем с VSE8?

sav больше раскручен, есть русские версии, русская дока. поэтому его больше и обсуждают

Цитата:
7. На сайте McAfee.ru в разделе форум - достаточно много сообщений о проблемах на которые человек службы поддержки утверждает что по этому вопросу надо обращаться напрямую к разработчику. Не говорит ли это о том что вероятность получить серьезные проблемы с этим антвирусом высока, раз решение с ходу даже выразить словами нельзя?

это грит о том что челевек службы поддержки не хочет заниматся поддержкой бесплатно.  при обращении в службу поддержки большенство проблем решаются быстро

Цитата:
8. Работает ли VSE8 совместно с ZoneAlarm 5/6, Outpost 2/3 - думаю что их качество выше чем MDF85 ?

на момент выхода vse8 с Zone Alarm Pro совместно не работал(см ReadMe.Txt). м.б. в новых версиях Zone Alarm Pro это пофиксено. про Outpost я незнаю. имхо, замарачиватся с левыми продуктами при наличие отличного "родного", по отношению к vse8, я бы нестал. опять же нестоит забывать и про вожможности центролизованного управления

Цитата:
9. На сколько часто обновляются антивирусные базы (раз в день/неделю/...) ?

каждый рабочий день

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 23:34 05-03-2006
Apocalipsis

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
воот и конкретный вопрос при открытии таблицы полисов в ePolicy Orchestrator 3.5 некоторые окна настройки неоткрываются со следующей ошибкой:
internet explorer scrip error: An error has occurred in the script on this page  
и спрашивает продолжить или нет чтобы не выбрал страничка всеравно остается чистой в чем фишка не понимаю причем некоторые полисы нормально открываются ????

Всего записей: 52 | Зарегистр. 02-03-2006 | Отправлено: 10:57 06-03-2006
Iv Michael

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я уже ставил SecurityShield for ISA. Снова хочу к нему вернуться. Уже с Третьим патчем. Всвязи с этим вопросы:
1. У кого он работает в связке с ISA 2004 SP2 без нареканий?
2. Можно ли сделать так, чтобы файлы больше... скажем 512КБ не проверялись им? Юзеры (высокопоставленные) достали заявлением, что такая загрузка (с окошком оповещения) им неудобна... Собственно, почему я от него вынужден был отказаться... одна из причин.
3. И ещё, на том же сервере MS Exchange 2003 с GroupShield - можно ли как то "подружить" их - ну на предмет общих антивирусных баз, например...

Всего записей: 105 | Зарегистр. 16-07-2004 | Отправлено: 11:18 06-03-2006 | Исправлено: Iv Michael, 11:20 06-03-2006
rish



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос следующий кто-нибудь встречал McAfee(R) SpamKiller(TM) version 2.1 for Lotus Domino Patch 2. что конкретно там исправили?

Всего записей: 165 | Зарегистр. 10-05-2004 | Отправлено: 11:29 06-03-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Apocalipsis

Цитата:
воот и конкретный вопрос при открытии таблицы полисов в ePolicy Orchestrator 3.5 некоторые окна настройки неоткрываются со следующей ошибкой:  
internet explorer scrip error: An error has occurred in the script on this page  
и спрашивает продолжить или нет чтобы не выбрал страничка всеравно остается чистой в чем фишка не понимаю причем некоторые полисы нормально открываются ????

ты в ие добавил свой хост в список доверенных?
 
Добавлено:

Код:
---------------------------
McAfee ePolicy Orchestrator 3.6.0
---------------------------
Setup has detected that you are using Windows 2003.
 
Please add the following sites to the IE Trusted Sites list for each ePolicy Orchestrator server:
 
 - https://<ePO Server name>:<Console-to-Server port number>
 - http://<ePO Server name>:<Agent and Console-to-Server port number>
 
For example:
 
 - https://E2K3SRV:8443
 - http://E2K3SRV:81
 
ePolicyOrchestrator will not function properly until these are added to the IE Trusted Sites list.
---------------------------
OK    
---------------------------
 

 
Добавлено:
rish

Цитата:
вопрос следующий кто-нибудь встречал McAfee(R) SpamKiller(TM) version 2.1 for Lotus Domino Patch 2. что конкретно там исправили?

http://knowledgemap.nai.com/KanisaSupportSite/search.do?cmd=displayKC&docType=kc&externalId=KBkb40906xml
 
Добавлено:
Iv Michael

Цитата:
3. И ещё, на том же сервере MS Exchange 2003 с GroupShield - можно ли как то "подружить" их - ну на предмет общих антивирусных баз, например...

думаю что работать на одном серваке будут, но обновлять каждый все равно нужно будет отдельно

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 12:41 06-03-2006
Yurk



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А кто знает как заставить ePo работать с SAV10 так-же, как с SAV9?

Всего записей: 142 | Зарегистр. 17-10-2002 | Отправлено: 13:39 06-03-2006
Apocalipsis

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS
сенкс, это заработала пошел дальше разбиратся ОГРОМНОЕ ПАСИБ

Всего записей: 52 | Зарегистр. 02-03-2006 | Отправлено: 13:51 06-03-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yurk

Цитата:
А кто знает как заставить ePo работать с SAV10 так-же, как с SAV9?

ну если ток nai сделает соотв. добавку

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 14:12 06-03-2006
Apocalipsis

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если я еще недостал еще вопрос посылаю агента на установку типа send agent install потом смотрю влогах, а он мне говорит что несмог установить что делать???

Всего записей: 52 | Зарегистр. 02-03-2006 | Отправлено: 14:17 06-03-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Apocalipsis

Цитата:
посылаю агента на установку типа send agent install потом смотрю влогах, а он мне говорит что несмог установить что делать???

в логе установки на клиенте обычно пишется причина. клиента нужно ставить под аккаунтом с правами локал. админа

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 14:27 06-03-2006
Yurk



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SergeyCVS
Спасибо! А то я думал туплю где 9-ка на ура,а 10 никак... Будем ждать...

Всего записей: 142 | Зарегистр. 17-10-2002 | Отправлено: 14:37 06-03-2006
Iv Michael

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS

Цитата:
 
думаю что работать на одном серваке будут, но обновлять каждый все равно нужно будет отдельно

На одном серваке GroupShield и SecurityShield отлично уживаются.
А вот с этими вопросами, особенно со вторым - так и непонятка...

Цитата:
1. У кого он работает в связке с ISA 2004 SP2 без нареканий?  
2. Можно ли сделать так, чтобы файлы больше... скажем 512КБ не проверялись им?  

Извините, что напоминаю другие вопросы...

Всего записей: 105 | Зарегистр. 16-07-2004 | Отправлено: 14:58 06-03-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Iv Michael
к сожалению я с этими вопросами помочь не могу

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 15:06 06-03-2006
denisio



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня 2 вопрроса
1 на одной из машин вирусскан ентерпрайс 8,0i + 10 patch  управляется через оркестратор  
все нормально политики принимает  , обновляется и проч  
НО  в одной из политик указано не сканировать определенную папку на диске, но он все равно туда лезет ???  в чем дело ??  
 
2 По SIG, не работает фильтрация HTTP контента ...
вирусы ловит нормально  
модуль фильтрации активен, базы обновил. политика включена  
но ему пошаробану причем даже если задаю просто сайт в черный лист  игнорирует пропускает его ...  
в логах смотрел все чисто т.е. ни одной записи от о сканировании колнтента  
 

Всего записей: 75 | Зарегистр. 09-12-2003 | Отправлено: 15:20 06-03-2006
Apocalipsis

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мда.... похожу я совсем тупой а где в политеке агента устанавливается с какимии правами он рассылается???

Всего записей: 52 | Зарегистр. 02-03-2006 | Отправлено: 16:13 06-03-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Apocalipsis

Цитата:
а где в политеке агента устанавливается с какимии правами он рассылается???

это задается не в политике агента, а в окне установки агента. в консоле, на нужном тебе уровне твоего Directory делаеш правый клик, далее Send Agent Install. в ePO_36_WalkthroughGuide_EN, стр. 92

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 16:37 06-03-2006
SunStroke

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть в сети слабенькие машинки с Win98. Поставил на одну из них ThinClient 6.1 (понимаю что не поддерживается больше, но 8.0 только для NT). В ePO виден, но не могу найти как зашедулить задание на Manual Scan (On Demand Scan). Может этот клиент слишком "тонкий"? и лучше поставить VirusScan 4.5?  
 
Также с ним не работает похоже GlobalUpdate. По крайней мере 8.0 сразу после установки забирали у ePO последние базы, а для ThinClient пришлось специально зашедулить задание на обновление по UNC пути. Может что неправильно сделал?
 
PS. Галка "Support legacy product update" включена.

Всего записей: 127 | Зарегистр. 26-09-2002 | Отправлено: 21:02 06-03-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SunStroke
у тя какая версия еПО сервака? начиная с 3.6 ThinClient 6.1 больше не поддерживается

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 21:14 06-03-2006
SunStroke

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SergeyCVS
ePO 3.5 + Patch 5.
ePO видит эту машину. Показывает что там установлен ThinClient 6.1, показывает его свойства, но в списке заданий только 3-4 задания для агента (не помню какие) и 2 для ThinClient (Mirror Update и AutoUpdate - примерно так)

Всего записей: 127 | Зарегистр. 26-09-2002 | Отправлено: 21:18 06-03-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI)
emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru