Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.nai.com/docsfaqs/docs-products.asp
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Добавлено:
Liberty_2000

Цитата:
ProtectionPilot 1.1 тоже 125 МВ... Не сильно меньше чем оркестратор

из этих 125мб почти половину занимает MSDE2000, и в работе я бы не сказал что он сильно тяжелый. для небольшой сети ProtectionPilot самое то

Цитата:
AutoUpdate Architect v1.1.2 хорош всем, только под 2003 сервак не хочет вставать... Но это похоже уже в программы... Жду там ответа...

AutoUpdate Architect v1.1.2 уже не обновляемый продукт, его функционал включен как в ePO сервак так и в ProtectionPilot.

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 14:20 29-03-2005 | Исправлено: Rossiyanka, 07:46 13-03-2009
Iv Michael

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Рядом с GroupShield for Exchange поставил SecurityShield for ISA. То, что хотел от негодобится - сделать не удалось. Деинсталлировал SS.
1) Exchange перестал обрабатывать почту, ругаясь на отсутствующий фильтр. После переустановки GS стало обрабатывать.
2) теперь AlertManager достаёт каждую минуту сообщениями типа
Alert Manager Event Log Alert:  
Unknown Event 8503.Alert 8503 from GS Exchange occurred. Event description is missing. You may need to reinstall.(from SERVER1 IP 192.168.1.2 user NT AUTHORITY\SYSTEM running GS Exchange 6.0.0 OnAccess (Trans)
Попробовал переустановить AlertManager - не помогло.
И что теперь предпринять? Сносить все продукты McAfee и заново ставить?
 
Добавлено:
Так и поступил. Вроде бы отпустило
Но был один вопрос (ещё с прошлой установки) - периодически появляются сообщения об ошибке от GroupShield for Exchange
The OnAccess (Transport) scanner failed to initialize with error 80004005.
При этом, по показаниям приборов, почта проходит...
Как исправить и чем грозит?

Всего записей: 105 | Зарегистр. 16-07-2004 | Отправлено: 16:37 09-03-2006
denisio



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
возврашаюсь к своему вопросу  URL filtering заработал у когонибудь в SIG ???

Всего записей: 75 | Зарегистр. 09-12-2003 | Отправлено: 11:23 10-03-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Iv Michael

Цитата:
Но был один вопрос (ещё с прошлой установки) - периодически появляются сообщения об ошибке от GroupShield for Exchange  
The OnAccess (Transport) scanner failed to initialize with error 80004005.  
При этом, по показаниям приборов, почта проходит...  
Как исправить и чем грозит?

http://knowledgemap.nai.com/KanisaSupportSite/search.do?cmd=displayKC&docType=kc&externalId=KBkb38892xml

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 12:22 10-03-2006
Iv Michael

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS
Спасибо!
Общий смысл рекоммендаций производителя (см. ссылку) сводится к тому, что данное сообщение об ошибке может быть проигнорировано.
Что я, собственно говоря, долгое время и делал
К слову, у меня установлен GroupShield for Exhcange SP2.
Вопрос: есть ли ещё обновления, которые стоит установить?

Всего записей: 105 | Зарегистр. 16-07-2004 | Отправлено: 12:37 10-03-2006 | Исправлено: Iv Michael, 12:38 10-03-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Iv Michael
у меня в логах та же хрень, я тож не особенно стродаю. у меня Product Version: 6.0.1148.100

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 14:21 10-03-2006
Iv Michael

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS
Аналогично. Т.е., видимо, обновлять нечего.
Будем жить пока с этой ошибкой.

Всего записей: 105 | Зарегистр. 16-07-2004 | Отправлено: 14:26 10-03-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Iv Michael
на форуме mcafee эт проблема несколько раз поднималась
http://forums.mcafeehelp.com/viewtopic.php?t=56052&highlight=80004005
http://forums.mcafeehelp.com/viewtopic.php?t=29837&highlight=80004005

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 14:31 10-03-2006
volk79



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!
Установил McAfee VirusScan Enterprise 8 + McAfee AntiSpyware Ent 8. В настройках на On demand scan в Visrus Console стоит при обнаружении вируса:
1. Вылечить
2. Если вылечить не удается - в КАРАНТИН!
На реально, при запуске On demand scan, когда антивирус находит файл и не может его вылечить он его УДАЛЯЕТ! (Действительно удаляет без возможности восстановления вместо того чтобы поместить в карантин). Так у меня пропало много креков (например активатор WXP SP2 и програма Remote Administrator). У кого-нибуть такое случалось? Облазил все настройки , ьольше ничего не нашел. Помогите плиз.
 

Всего записей: 8 | Зарегистр. 15-02-2006 | Отправлено: 10:42 11-03-2006
baribal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как вариант: VirusScan Console - Unwanted Programs Policy - снять птичку с Other Potentially Unwanted Programs. Мне помогло, теперь кряк к зебату не удаляется. Оставшиеся файлы можно добавить в исключения в спайваремодуле. Хотя да, действительно, общение с юзером не очень продумано. В дрвеб, например, при обнаружении вируса можно выбрать и копировать файл и просто залочить к нему доступ и др. А тут, чуть что, сразу удаляется. Тесты файрвола у меня почти все поудалялись. Теперь вирусы и тесты храню в архивах.

Всего записей: 615 | Зарегистр. 21-02-2004 | Отправлено: 11:23 11-03-2006
Yurk



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
volk79
А действия для "Unwanted program"?

Всего записей: 142 | Зарегистр. 17-10-2002 | Отправлено: 11:25 11-03-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
volk79

Цитата:
Так у меня пропало много креков (например активатор WXP SP2 и програма Remote Administrator).

это относится к Unwanted Programs, соотв. нужно настраивать реакцию для этого рода обноружений. в On demand scan см. вкладку Unwanted Programs

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 14:14 11-03-2006
kolakola



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насколько я понимаю, у McAfee антивирусника и антиспайваря разные по идее базы.
И вот интересно - если SIG отлавливает в потоке всю заразу, тогда получается, что база у SIG-а, дожна быть единая, а?
 
Добавлено:
volk79

Цитата:
Если вылечить не удается - в КАРАНТИН
зря - лучше сразу в карантин...
а там видно будет.. на предметное стекло и ножки по одной отрывать..

Всего записей: 149 | Зарегистр. 19-09-2003 | Отправлено: 23:37 11-03-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kolakola

Цитата:
Насколько я понимаю, у McAfee антивирусника и антиспайваря разные по идее базы.

базы единые

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 03:10 12-03-2006
volk79



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS
>> это относится к Unwanted Programs, соотв. нужно настраивать реакцию для этого рода обноружений. в On demand scan см. вкладку Unwanted Programs
 
 Этот способ, к сожалению, SergeyCVS, не помогает. У меня на вкладках Unwanted Programs в On demand scan и Scan all fixed disk стоит :
1. Clean file
2. Move file to folder  
и не смотря не это все мои кряки дематереализировались.  
Попробую совет baribalа, и абсолютно согласен с ним что общение с юзером не очень продумано.

Всего записей: 8 | Зарегистр. 15-02-2006 | Отправлено: 11:49 13-03-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
volk79

Цитата:
Попробую совет baribalа, и абсолютно согласен с ним что общение с юзером не очень продумано.

а кто те мешает настроить так, что бы при обнаружении спрашивалось у пользователя о дальнейших действиях как в том же самом дрвебе?

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 15:02 13-03-2006
Ilyha58343

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ а русик у вас есть а то по англ ничего не понимаю

Всего записей: 306 | Зарегистр. 19-11-2005 | Отправлено: 17:45 13-03-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilyha58343
не видел
 
ЗЫ а какой продукт собственно интересует?

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 17:56 13-03-2006 | Исправлено: SergeyCVS, 17:56 13-03-2006
baribal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS

Цитата:
а кто те мешает настроить так, что бы при обнаружении спрашивалось у пользователя о дальнейших действиях как в том же самом дрвебе?

Это врядли получится, т.к. закладке Actions для Primary Actions можно выставить deny, clean, move, delete.  Стоит clean, а в Secondary Action - move. И пофиг, тесты интернета и кряки удаляются сходу и только некоторые муваются в карантин. Глюк? А если мне один вирус надо заблокировать, а другой мувать в карантин, а третий сразу кильнуть? Фиг с два настроишь такое в макэффи. В дрвеб на экран выдаётся бокс, где есть куча кнопок (deny, move, delete etc.). И всё чОтка! Хацу такое в макэффи.
 
 

Всего записей: 615 | Зарегистр. 21-02-2004 | Отправлено: 21:02 13-03-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
baribal
выставляеш Deny access to files. В этом случае как раз и появляется "бокс, где есть куча кнопок (deny, move, delete etc.)"

Цитата:
When the scanner denies access to infected files, it also renames files that cannot be cleaned and new infected files by appending the filename with a .vir extension, when the file is saved.  


----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 21:56 13-03-2006
baribal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS
Ого, век живи - век учись. Хотя написано мудрёно.  
ЗЫ Spyware сразу киляются. Как сделать, чтобы как с вирусами было?

Всего записей: 615 | Зарегистр. 21-02-2004 | Отправлено: 22:56 13-03-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI)
emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru