Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.nai.com/docsfaqs/docs-products.asp
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Добавлено:
Liberty_2000

Цитата:
ProtectionPilot 1.1 тоже 125 МВ... Не сильно меньше чем оркестратор

из этих 125мб почти половину занимает MSDE2000, и в работе я бы не сказал что он сильно тяжелый. для небольшой сети ProtectionPilot самое то

Цитата:
AutoUpdate Architect v1.1.2 хорош всем, только под 2003 сервак не хочет вставать... Но это похоже уже в программы... Жду там ответа...

AutoUpdate Architect v1.1.2 уже не обновляемый продукт, его функционал включен как в ePO сервак так и в ProtectionPilot.

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 14:20 29-03-2005 | Исправлено: Rossiyanka, 07:46 13-03-2009
SpasitelofMoney

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS
Ты у меня спрашивал, как я определил что McAfee VSE8 patch 11 + AntiSpyware знает только 71 Spy. В то же время SAV10.1 знает их больше 350.
Для этого в VSE8 зашел в VirusScan Console.
В Unwanted Programs Policy
Нажал кнопку Exclusions
Далее Add.
Далее Browse
В появившемся окне пересчитал все надписи со словом Spyware  
получил 71 штука.
В SAV 10.1.0.400 действовал аналогично - получил 350 Spyware.
 
Но как Ты уже сказал - они просто по разному считают (предполагаю что остальные Spy McAffee просто ловит эвристикой), а ловят Spy при этом приблизительно одинаково эффективно.

Всего записей: 360 | Зарегистр. 21-11-2004 | Отправлено: 18:47 15-05-2006 | Исправлено: SpasitelofMoney, 19:10 15-05-2006
Al_Shooshpani

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос такой: AutoUpdate Architect по задаче Pull выгребает весь DAT мегабайт на двадцать, в то время как AutoUpdate в VirusScan Console обновляет базу инкрементно.
Возможно ли создать зеркало обновлений для локальной сети, которое бы инкрементно синхронизировалось с репозиторием на сервере NAI?

Всего записей: 7 | Зарегистр. 04-02-2006 | Отправлено: 10:46 17-05-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Al_Shooshpani

Цитата:
Вопрос такой: AutoUpdate Architect по задаче Pull выгребает весь DAT мегабайт на двадцать, в то время как AutoUpdate в VirusScan Console обновляет базу инкрементно.  
Возможно ли создать зеркало обновлений для локальной сети, которое бы инкрементно синхронизировалось с репозиторием на сервере NAI?

к сожалению нет. для уменьшения объема обновления мона откл (если нет старых продуктов) Support legacy product update
 
 


----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 15:53 17-05-2006
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SergeyCVS привет! мне ваш ответ на мой прошлый вопрос очень помог, я смогла зайти на ePO, спустя некоторое время снова таже ошибка при входе на ePO. смотрела так, как написано тут  

Цитата:
Error: Unable to log on as the database administrator. Be sure you are logged on as a local administrator [NAI25259]

все стоит как должно быть, т.е. добавлен глобальный админ, он там уже существует с моего прошлого добавления. Но все же вход на ePO невозможен!

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 09:54 18-05-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rossiyanka
хм... готового решения в этом случае я те немогу посоветовать. имхо, тут нужно смотреть что вааще у тя происходит на серваке, ставились ли какие либо обновления/софт. у тя какая авторизация используется в SQL? виндовая или SQL-ная, см.  Program Files\Network Associates\ePO\3.x.x\CfgNaiMs.Exe. глянь еще логи на серваке ePO\3.x.x\DB\Logs\

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 12:17 18-05-2006
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SergeyCVS

Цитата:
у тя какая авторизация используется в SQL? виндовая или SQL-ная
- виндовая.

Цитата:
ePO\3.x.x\DB\Logs\
- такой папки не существует, она нах. в TomCat'e и какой файлик нужен?

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 09:23 19-05-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rossiyanka

Цитата:
акой папки не существует, она нах. в TomCat'e и какой файлик нужен?

этот дир находится тут Program Files\Network Associates\ePO\3.6.0\DB\Logs\

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 11:39 19-05-2006
SpasitelofMoney

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS
 
1.
Скачал для VSE8
HOT FIX VSE80HF256862.Zip
http://download.nai.com/products/patches/virusscan/8.0i_HF256862/VSE80HF256862.Zip
В поставке 5 файлов (включая vsplugin.dll)
в инструкции
http://download.nai.com/products/patches/virusscan/8.0i_HF256862/HF256862.txt
сказано что это обновление надо распростанять через EPO
но у меня только VSE8 P11A + AntiSpyware неуправляемая сервером.
 
Будет ли достаточно только лишь подменить vsplugin.dll из папки McAfee этим файлом или надо делать по другому чтобы поставить это обновление?
 
2.
Нужно ли обязательно, когда ставишь VSE8 НЕупрвляемую сервером делать так:
VSE8 P10
перезапуск ОС
P11
перезапуск ОС
P11a - добавка
перезапуск ОС
AntiSpyware Module
 
или можно перезапускать только один раз -  после того как уже поставишь все для того чтобы запустились сервисы VSE8, которые начинают работать после первого перезапуска?
 
3.
Есть на руках фаервол для VSE8
MDF850-260EN-Licensed
Требуется ли для него ставить еще какие-нибудь патчи или этот самый новый?
 

Всего записей: 360 | Зарегистр. 21-11-2004 | Отправлено: 00:17 21-05-2006 | Исправлено: SpasitelofMoney, 01:24 21-05-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SpasitelofMoney

Цитата:
сказано что это обновление надо распростанять через EPO  
но у меня только VSE8 P11A + AntiSpyware неуправляемая сервером.  
 
Будет ли достаточно только лишь подменить vsplugin.dll из папки McAfee этим файлом или надо делать по другому чтобы поставить это обновление?

будет достаточно заменить ток этот файл. ток не очень понятно зачем те эт надо, это обнавление устроняет уязвимость в Common Management Agent (CMA) соотв. если у тя ePO не стоит то и агент не используется
 

Цитата:
Нужно ли обязательно, когда ставишь VSE8 НЕупрвляемую сервером делать так:  
VSE8 P10  
перезапуск ОС  
P11  
перезапуск ОС  
P11a - добавка  
перезапуск ОС  
AntiSpyware Module  
 
или можно перезапускать только один раз -  после того как уже поставишь все для того чтобы запустились сервисы VSE8, которые начинают работать после первого перезапуска?

достаточно ребутнутся один раз после того как все поставиш. патч 11а ставить нужно только при появлении соотв. симптомов
 

Цитата:
Есть на руках фаервол для VSE8  
MDF850-260EN-Licensed  
Требуется ли для него ставить еще какие-нибудь патчи или этот самый новый?

для MDF850 есть хотфикс 4, см. соотв тему.

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 01:06 21-05-2006
SpasitelofMoney

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS
Спасибо за ответы.  
 
1.
Обладает ли VSE8 P11a + AS , достаточной защищенностью себя от повреждения вирусами, настолько что его можно использовать неособо опасаясь в режиме неуправляемый сервером. Просто если бы сервер был, тогда бы в случае повреждения клиента вирусами, он бы его восстановил, но у меня нет возможности поставить VSE8 Server. Например SAV 10.1 Client Unmanaged явно указывает на то, что имеет защиту (Tamper Protection) в Real-Time от повреждения себя самого вирусами. (хотя VSE 8.5 уже имеет такую защиту также - но он еще не вышел)
 
2.
Обеспечит ли достаточную защиту от вирусов/вредоносного кода VSE8 p11a + AntiSpyware
на компьютере с W 2K Pro, если вообще не ставить фаервол?
Просто в одной крупной организации сказали, что VSE8 надо обязательно использовать с фаерволом.
 
3.
Имеется одна локальная сеть защищенная Winroute4 и еще локальная сеть защищенная другим Winroute4.
Можно ли поставив локальный VSE8 сервер вне Winroute, настроить так Winroute чтобы управлять обновлениями клиентов VSE8 находящимися за Winroute с локального сервера VSE8 ?
 
4.
Ставится ли плагин для Microsoft Outlook при дефолтной установке VSE8?
Если Office (Outlook) придется переустановить, придется ли тогда переустанавливать VSE8?
По другому - устанавливается ли плагин VSE8 Outlook независимо от того установлен уже Outlook или нет?
 
5.
В таблице
http://forall.ru-board.com/forum08/FreemanRU/corp_antivirus.htm
указывается, что VSE8
осуществляет проверку почты и лечение в программах Microsoft Outlook и Outlook Express
В то же время в этой ветке, я уже неоднократно получал ответ, что VSE8 не проверяет базы Outlook Express.
То есть если придет письмо с зараженным вложением и будет принято с помощью Outlook Express+VSE8 - такое письмо попадет в базу и только при попытке запустить зараженный файл - Real-Time защита VSE8 заблокирует запуск, но не вылечит и не удалит сама его. Полная проверка на вирусы системы с помощью McAfee также не увидит этот зараженный файл, пока он будет лежать в базе Outlook Express.
 
Почему же - данная строчка все еще есть в той таблице?

Всего записей: 360 | Зарегистр. 21-11-2004 | Отправлено: 01:11 21-05-2006 | Исправлено: SpasitelofMoney, 02:47 21-05-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SpasitelofMoney

Цитата:
1.  
Обладает ли VSE8 P11a + AS , достаточной защищенностью себя от повреждения вирусами, настолько что его можно использовать неособо опасаясь в режиме неуправляемый сервером. Просто если бы сервер был, тогда бы в случае повреждения клиента вирусами, он бы его восстановил, но у меня нет возможности поставить VSE8 Server. Например SAV 10.1 Client Unmanaged явно указывает на то, что имеет защиту (Tamper Protection) в Real-Time от повреждения себя самого вирусами. (хотя VSE 8.5 уже имеет такую защиту также - но он еще не вышел)

в 8.0 этого механизма нет, в 8.5 он должен появится

Цитата:
2.  
Обеспечит ли достаточную защиту от вирусов/вредоносного кода VSE8 p11a + AntiSpyware  
на компьютере с W 2K Pro, если вообще не ставить фаервол?  
Просто в одной крупной организации сказали, что VSE8 надо обязательно использовать с фаерволом.

все зависит от твоих потребностей. сам vse8 имеет нектрую фун-ть фаирвола. а чем мотивировали в этой организации такие решение?

Цитата:
3.  
Имеется одна локальная сеть защищенная Winroute4 и еще локальная сеть защищенная другим Winroute4.  
Можно ли поставив локальный VSE8 сервер вне Winroute, настроить так Winroute чтобы управлять обновлениями клиентов VSE8 находящимися за Winroute с локального сервера VSE8 ?

vse8 может обновлятся по http, ftp и используя unc. vse8 можно настроить чтоб он зеркалил базы на локал. диск, другие клиенты будут от туда обновлятся
 

Цитата:
4.  
Ставится ли плагин для Microsoft Outlook при дефолтной установке VSE8?  
Если Office (Outlook) придется переустановить, придется ли тогда переустанавливать VSE8?  
По другому - устанавливается ли плагин VSE8 Outlook независимо от того установлен уже Outlook или нет?

я неуверен, но вроде этот аддон независит от офиса
 

Цитата:
5.  
В таблице  
http://forall.ru-board.com/forum08/FreemanRU/corp_antivirus.htm  
указывается, что VSE8  
осуществляет проверку почты и лечение в программах Microsoft Outlook и Outlook Express  
В то же время в этой ветке, я уже неоднократно получал ответ, что VSE8 не проверяет базы Outlook Express.  
То есть если придет письмо с зараженным вложением и будет принято с помощью Outlook Express+VSE8 - такое письмо попадет в базу и только при попытке запустить зараженный файл - Real-Time защита VSE8 заблокирует запуск, но не вылечит и не удалит сама его. Полная проверка на вирусы системы с помощью McAfee также не увидит этот зараженный файл, пока он будет лежать в базе Outlook Express.  
 
Почему же - данная строчка все еще есть в той таблице?

в таблице ошибка, поддерживаются Lotus Notes и Microsoft Outlook

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 13:08 21-05-2006
SpasitelofMoney

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS
 
Вхожу в VirusScan Console
On-Access Scanner
В вкладке General  
есть раздел
Scan time
Maximum archive scan time (seconds) - 15
V - Enforce maximum scan time for all files
Maximum scan time (seconds) - 45
 
Эти ограничения по времени относятся только к проверке, когда ОС грузится,
или всегда в режиме Real-Time Scan - указывается сканирование прекращать если прошло уже 45 сек., а данный файл еще не проверен ?

Всего записей: 360 | Зарегистр. 21-11-2004 | Отправлено: 14:31 21-05-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SpasitelofMoney

Цитата:
Эти ограничения по времени относятся только к проверке, когда ОС грузится,  
или всегда в режиме Real-Time Scan - указывается сканирование прекращать если прошло уже 45 сек., а данный файл еще не проверен ?

всегда в режиме Real-Time Scan, если в указанное время файло не успело проверится то его проверка прекращается и в лог. делается соотв. запись

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 21:08 21-05-2006
SpasitelofMoney

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS
Правильно ли я понимаю, что если хочется на самом деле защиты от
вирусов в Real-Time - надо отказаться от такого ограничения по времени проверки?
 
Если так, то кому может быть нужно такое ограничение ?
 
Типа приходишь выпить в кафе чашку кофе, а тебе и говорят:
"Все что не выпьешь за 30 секунд - отнимем".

Всего записей: 360 | Зарегистр. 21-11-2004 | Отправлено: 13:35 22-05-2006
SunStroke

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SpasitelofMoney

Цитата:
Если так, то кому может быть нужно такое ограничение ?

Думаю это потому, что Real-Time монитор блокирует файлы на время их проверки, например вставили вы дискету и пытаетесь открыть вордовский файлик. Так вот McAfee его не отдаст пока не проверит.
Плюс ко всему это можно понять как обычную предосторожность программистов. Если монитор по какой-либо причине "заткнулся" при проверке файла, то чтобы он в таком состоянии не замерз таймер прерывает проверку этого файла.

Всего записей: 127 | Зарегистр. 26-09-2002 | Отправлено: 14:24 22-05-2006
Apocalipsis

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем привет, возникла необходимость переставить EPO чтотбы освободитьт 80 порт по которому он слушает агентов, если это мона сделать без переустановки то пожалста подскажите как, а так вопрос заключается втом как мне сохранить настройки политик которые я уже сдела, нехочется потом их опять состовлять????

Всего записей: 52 | Зарегистр. 02-03-2006 | Отправлено: 15:15 22-05-2006
SunStroke

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Apocalipsis
Вообще-то по-умолчанию EPO слушает агентов на 81 порту. А если сильно хочется изменить порт, то сервер -> закладка Settings - там все порты
 
...Так выяснилось что "Agent-to-Server"  порт не дается - ...кто знает как поменять не переставляя ePO?

Всего записей: 127 | Зарегистр. 26-09-2002 | Отправлено: 16:01 22-05-2006 | Исправлено: SunStroke, 16:04 22-05-2006
SpasitelofMoney

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SunStroke
А если на винчестере будет лежать достаточно большой зараженный
файл, который я запущу на выполнение.
VSE8 его будет проверять 45 секунд, но потом бросит в виду того что истекут 45 секунд, далее произойдет заражение моего компьютера со всеми вытекающими...
Так?

Всего записей: 360 | Зарегистр. 21-11-2004 | Отправлено: 16:05 22-05-2006
Apocalipsis

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SunStroke
вот воот вопрос остается открытым и по умолчанию на 81 порт стучится консоль и это можно поменять спокойно, а вот 80 куда агенты ломятся только при установке этоо как я знаю, жду советов оооочень надо!!!!!!

Всего записей: 52 | Зарегистр. 02-03-2006 | Отправлено: 16:15 22-05-2006
SunStroke

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
VSE8 его будет проверять 45 секунд

но ведь таймаут можно поменять - поставь 5 минут...
В "отместку" могу привести такой "надуманный" пример McAfee проверяет kernel32.dll, ест-но заблокировав его, и тут винда просит из этого файла какую-либо важную функцию. ...ждет как полагается, если первые попытки неуспешны... и потом так и не дождавшись падает в синий экран.
Либо, например, монитор проверяет файлик, и "запутывается" в нем - в результате комп работает без защиты а вы об этом и не знаете
 
Добавлено:
Apocalipsis
про 81 порт наврал конечно... Просто у меня на 80-м ИСА висит и я сдвинул порты на 1.

Всего записей: 127 | Зарегистр. 26-09-2002 | Отправлено: 16:18 22-05-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI)
emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru