Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.nai.com/docsfaqs/docs-products.asp
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Добавлено:
Liberty_2000

Цитата:
ProtectionPilot 1.1 тоже 125 МВ... Не сильно меньше чем оркестратор

из этих 125мб почти половину занимает MSDE2000, и в работе я бы не сказал что он сильно тяжелый. для небольшой сети ProtectionPilot самое то

Цитата:
AutoUpdate Architect v1.1.2 хорош всем, только под 2003 сервак не хочет вставать... Но это похоже уже в программы... Жду там ответа...

AutoUpdate Architect v1.1.2 уже не обновляемый продукт, его функционал включен как в ePO сервак так и в ProtectionPilot.

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 14:20 29-03-2005 | Исправлено: Rossiyanka, 07:46 13-03-2009
Serra

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alx19
C этим Ragnarokом не все чисто - у младшей сестры симантек корпоративный его тоже прибивает.

Всего записей: 447 | Зарегистр. 27-09-2004 | Отправлено: 11:27 29-08-2006
Cra3y_AnGe1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ подскажите как поставить McAfee ePolicy Orchestrator на контролер домена???
При запуске установки ругается на отсутствие локальных админских прав.....

Всего записей: 1 | Зарегистр. 08-08-2006 | Отправлено: 04:20 30-08-2006
TitanMK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cra3y_AnGe1
нужно под аккаунтом админа(локального или доменого) ставить..... посмотри свой аккаунт. чтобы не парится просто добавь в аккаунт под которым ставиш в группу Enterprise Admins.... а винда какая? у меня трабла недавно было на Win2003 R2 с ePO и Сиквелом 2005, там ругалось и вылитала установка под админом домена, зато под локальным админом все прошло(я так понел глюки с R2)...

Всего записей: 192 | Зарегистр. 27-04-2006 | Отправлено: 07:47 30-08-2006
Plaston

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вобщем такая проблема: установил ProtectionPilot на сервак, настройки все  по-умолчанию. После установки предлагается добавить компы - добавляю для теста один комп, говорю установить агент и т.д. Завершаю. Ошибок на этом этапе не выкидывает. Захожу на комп - агент не активен, в лога сервера ошибка Push agent installation program to <comp> failed. Далее пытаюсь сделать ещё раз comp->All Tasks->Deploy - таже фигня. В репозитории все есть (но может я не там смотрю). Подскажите в чем грабли. Если можно по шагам распишите что нужно делать и что и где проверять, а то я уже запарился. Да, и в мануал не отправляйте, делал все по нему.
 
Только что проверил на другом компе, где стоит XP - агент установился и сканер, все нормально работает (в первом случае винда была 2000про СП4). Так что видимо проблема в 2000 винде. Может кто сталкивался, подскажите решение.

Всего записей: 49 | Зарегистр. 07-08-2006 | Отправлено: 14:28 30-08-2006 | Исправлено: Plaston, 15:42 30-08-2006
goose7k



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Plaston
Для Push installation на компе должна быть доступна ADMIN$ и работать "Remote Registry"

Всего записей: 146 | Зарегистр. 23-10-2002 | Отправлено: 22:11 30-08-2006
Plaston

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ADMIN$ доступна, Remote Registry работает.  
Вобщем после танцев с бубнами пришел вот к чему: агент удаленно не ставится на любые машины с 2000 виндой, если агента на машине поставить вручную, то ProtectionPilot его подхватывает без проблем ставит сканер и все работает прекрасно, но на 300 машин ставить агента вручную - это слишком.  
И еще. Как заставить McAfee удалять DrWeb'a с машин на которые он ставится автоматом???

Всего записей: 49 | Зарегистр. 07-08-2006 | Отправлено: 10:30 31-08-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Plaston
Цитата:
И еще. Как заставить McAfee удалять DrWeb'a с машин на которые он ставится автоматом???

вар-ов много: SMS, GPO, логон скрипт. все зависит от твоей сети. еще вар-т это с помощью MID изменить дистр VSE добавив в него команду удаления DrWeb'a

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 12:38 31-08-2006
Plaston

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насчет GPO и логон скрипта я вкурсе что так можно, просто скрипта такого найти не могу. Если не сложно укажите где искать или скиньте на plastilin@tut.by

Всего записей: 49 | Зарегистр. 07-08-2006 | Отправлено: 13:37 31-08-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Plaston
да такой скрипт содержит всего одну команду - команду удаления DrWeb'a из коммандной строки. какая конкретно команда я хз, DrWeb не использую. почитай доку к DrWeb там наверняка про это написано

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 14:19 31-08-2006
goose7k



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Plaston
если эти два условия выполненны,  а агент не ставиться надо смотреть Frminst.log в  
%SYSTEM%/Temp/NAILogs на машине куда пытался ставить, это правленные пермишены на файловой системе или что-то с COM.

Всего записей: 146 | Зарегистр. 23-10-2002 | Отправлено: 16:29 31-08-2006
Plaston

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вобщем решился частично вопрос с агентом, но возникли еще вопросы. Задолбался я уже с этим макэфи. При сканировании было найдено несколько файлов зараженных w32/HLLP.41427.e, при этом некоторые файлы зараженные этой гадостью вылечились, а некоторые были удалены. В настройках выставлено лечить зараженные файлы либо перемещать в карантин. Почему они удаляются??? А HLLP.41427 (без "е") вообще не лечится а перемещается. Хотя в McAfee AVERT Labs Threat Library эти вирусы есть и очень давно.

Всего записей: 49 | Зарегистр. 07-08-2006 | Отправлено: 17:24 31-08-2006 | Исправлено: Plaston, 18:09 31-08-2006
alx19



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установлен
McAfee VSE8 + patch 13 + AntiSpyware.
Рекомендуется ли в помощь ему ставить, какой-нибудь антишпион, например
от Webroot (или LavaSoft Ad-Aware).
Просто Gartner выпустил отчет
http://www.anti-malware.ru/phpbb/download.php?id=381&sid=cf8917142ee376bd1c2853db83871d1d
(в котором приводит обзор лучших антивирусов класса Enterprise и говорит что лучший от McAfee)
 
согласно которому средства борьбы с spyware продукта Symantec SAV10 разочаровывают. Может и у McAfee не достаточно хороший в этом смысле AntiSpyware модуль и ему надо помогать чем-нибудь?

Всего записей: 1299 | Зарегистр. 18-08-2006 | Отправлено: 11:06 13-09-2006 | Исправлено: alx19, 11:07 13-09-2006
raf1981

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Plaston
Сталкивался, но с установкой агента на ХР СП2, на сайте макафе написано, что надо задизаблить фаерволл на клиенте или прописать его в эксклюженс

Всего записей: 68 | Зарегистр. 15-03-2005 | Отправлено: 12:52 13-09-2006
Hazard



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто что может прояснить по поводу того, что McAfee VirusScan не ставиться под вистой RC1 - типа несовместимый продукт Фаер нормально а антивирь и в какую !

Всего записей: 750 | Зарегистр. 03-10-2001 | Отправлено: 13:23 13-09-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hazard

Цитата:
Кто что может прояснить по поводу того, что McAfee VirusScan не ставиться под вистой RC1 - типа несовместимый продукт  Фаер нормально а антивирь и в какую !

8.0 несовместим с вистой... нужно ставить 8.5...
 
raf1981

Цитата:
Сталкивался, но с установкой агента на ХР СП2, на сайте макафе написано, что надо задизаблить фаерволл на клиенте или прописать его в эксклюженс

непомню точно, но вроде последние версии агента автоматом себя прописывают в виндовый фаирволл. сам настраиваю фаирволл через гпо
 
alx19
я, например, ничего доп-го не юзаю...

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 13:48 13-09-2006 | Исправлено: SergeyCVS, 13:50 13-09-2006
raf1981

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS
Это если есть АД, а если его нет ? ))

Всего записей: 68 | Зарегистр. 15-03-2005 | Отправлено: 14:41 13-09-2006
wood



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS

Цитата:
нужно ставить 8.5...

эха поддержки забита криками о том, что некорректно работает пока еще 8.5 под Вистой. Думаю надо погодить пока ставить И во вторых, зависит от установок региональных настроек Виндоуз.

Всего записей: 1463 | Зарегистр. 03-02-2002 | Отправлено: 15:07 13-09-2006
Plaston

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
raf1981 с агентом разобрался, просто взял версию по-свежее. Фаера нету, так что причина по каторой агент не хотел разворачиватся на клиентах не в нем.  
Обьясните еще почему McAfee VSE8 удаляет почти все файлы, которые не может вылечить, а не перемещает как ему велено?  И как восстановить файлы из карантина, потому что большинство лечится Dr.Web'ом?
И еще, скорее всего что-то не так настроил, но заразу ловит только если зараженный файл копируется по сети, если же его запустить с другого компа, то вся машина судя по логам заражается и потом сразу же лечится

Всего записей: 49 | Зарегистр. 07-08-2006 | Отправлено: 15:32 13-09-2006 | Исправлено: Plaston, 15:39 13-09-2006
wood



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Plaston

Цитата:
почему McAfee VSE8 удаляет почти все файлы, которые не может вылечить, а не перемещает как ему велено

СМОТРИ ВНИМАТЕЛЬНО СВОИ НАСТРОЙКИ!

Всего записей: 1463 | Зарегистр. 03-02-2002 | Отправлено: 16:58 13-09-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Plaston

Цитата:
И еще, скорее всего что-то не так настроил, но заразу ловит только если зараженный файл копируется по сети, если же его запустить с другого компа, то вся машина судя по логам заражается и потом сразу же лечится

вкл. проверку файлов из сети

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 17:51 13-09-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI)
emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru