Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.nai.com/docsfaqs/docs-products.asp
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Добавлено:
Liberty_2000

Цитата:
ProtectionPilot 1.1 тоже 125 МВ... Не сильно меньше чем оркестратор

из этих 125мб почти половину занимает MSDE2000, и в работе я бы не сказал что он сильно тяжелый. для небольшой сети ProtectionPilot самое то

Цитата:
AutoUpdate Architect v1.1.2 хорош всем, только под 2003 сервак не хочет вставать... Но это похоже уже в программы... Жду там ответа...

AutoUpdate Architect v1.1.2 уже не обновляемый продукт, его функционал включен как в ePO сервак так и в ProtectionPilot.

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 14:20 29-03-2005 | Исправлено: Rossiyanka, 07:46 13-03-2009
baribal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TitanMK
Да вроде обновилось на 2-х машинах через таск. Файрвол везде отключён нафиг. Таск деплой Enabled - True. Но я хотел через глобал апдейт деплоить. И не работает...
 
FreemanRU
Enable Randomization выставлял? Или у тебя сразу все 500 компов ломятся за апдейтами?

Всего записей: 615 | Зарегистр. 21-02-2004 | Отправлено: 14:50 25-10-2006
baribal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блин, что-то у меня базы не обновляются. Сделал пулл таск, потом таск на репликацию с distributed репозиторией и всё... Нифига клиенты не обновляются. По логам проверят версии ПО, а про базы не слова.

Всего записей: 615 | Зарегистр. 21-02-2004 | Отправлено: 18:20 25-10-2006 | Исправлено: baribal, 18:23 25-10-2006
baribal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ещё вопрос: на конторе у юзеров должна быть возможность отключить антивирус. В данный момент, я так понимаю с помощью ePO и агента через политики антивирус автоматом включается через некоторое время. Как отключить данное действие?
 
ЗЫ Поставил rogue sensor. Потом через список unmanaged компов деплоил агента. Так вот он задеплоился и на те компы, с которых я снял галку в списке. Баг?

Всего записей: 615 | Зарегистр. 21-02-2004 | Отправлено: 11:05 26-10-2006
baribal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ещё баг. ePO с последним патчем при включенном Tor затыкается при чтении политик. Смена порта в Tor ничего не даёт - ePO упорно пытается слать запросы для чтения политик через Tor.
 
ЗЫ Отличный односторонний диалог получается.
 
Добавлено:
Нашёл, где отключается включение антивируса при чтении политик. Но это не сильно помогло, потому что теперь он ОТКЛЮЧАЕТ антивирус при чтении политик. Супер. Единственный выход нашёл в том, что сделал интервал чтения политик 1 час.

Всего записей: 615 | Зарегистр. 21-02-2004 | Отправлено: 14:24 26-10-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
baribal

Цитата:
Ещё баг. ePO с последним патчем при включенном Tor затыкается при чтении политик. Смена порта в Tor ничего не даёт - ePO упорно пытается слать запросы для чтения политик через Tor

Это не баг, это фича... и причем очень удобная. Какой же в этом баг? ОТключение антивируса - есть самое опасное явление в ИТ.
 

Цитата:
ЗЫ Поставил rogue sensor. Потом через список unmanaged компов деплоил агента. Так вот он задеплоился и на те компы, с которых я снял галку в списке. Баг

Не очень понял. А правил у тебя никаких нет?
 
По поводу вообще "багов" - первое, что теб енадо сделать, это почитать документацию. Всю и внимательно. Если делать всё "по бумажке", всё отлично работает. Сам проверял, у меня недавно прошел переход с САВ на McAfee, всё гладко и ровно работает.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3799 | Зарегистр. 16-07-2004 | Отправлено: 15:05 26-10-2006
ShamaN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
где можно почитать как развернуть клиент-серверную структуру McAfee?
нужно осуществить удаленныю установку клиентов, загрузку обновлений на сервер, обновление клиентов с сервера.
Какие продукты использовать для этих целей? (От их обилия глаза аж разбегаются)

Всего записей: 1297 | Зарегистр. 23-09-2004 | Отправлено: 15:09 26-10-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ShamaN
Качай документацию к ePo. Там всё описано. Также в топике есть описание какой продукт для чего нужен.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3799 | Зарегистр. 16-07-2004 | Отправлено: 15:23 26-10-2006
baribal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU
У меня в конторе куча программеров, которым данный антивирус мешает собирать билды (т.е. время сборки увеличивается ~на 25%) + ещё перфоманс тесты производимого ПО (аналогично в процесс вносятся погрешности).  Т.о. им необходимо отключать АВ на некоторое время (неопределённое). В данном случае всё настраивается через увеличение промежутка времени для запросов на чтение политики АВ. Хотелось бы иметь фичу отключения АВ пользователями на неопр. время.  
 
ЗЫ Доку уже всю проштудировал. Но баги с Tor и unmanaged компами - это явно баги. Если кто-нибудь опровергнет мои слова, я буду только рад!  
 

Цитата:
 
Цитата:ЗЫ Поставил rogue sensor. Потом через список unmanaged компов деплоил агента. Так вот он задеплоился и на те компы, с которых я снял галку в списке. Баг  
 
Не очень понял. А правил у тебя никаких нет?
 

 
Нету. Т.к. в конторе есть ноутбуки руководителей, на которые я не хочу ставить АВ. Поэтому пришлось выбирать вручную unmanaged компы
 
Добавлено:
toALL
В ePO есть отправка неизвестных вирусов на тест в АВ лабораторию? Или только вручную в архиве zip с паролем INFECTED?
 
 
Добавлено:
Блин, народ жаловаться начал, что политики сбрасываются на дефолтные. У многих стоят исключения рабочих папок и т.д. Можно ли всё-таки не изменять политики каждого АВ на прописанные в ePO?

Всего записей: 615 | Зарегистр. 21-02-2004 | Отправлено: 16:15 26-10-2006
baribal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну и последний вопрос: как компы из lost&found перетянуть в свою рабочую группу? Т.е. агент на них стоит, всё управляется, но они в группе lost&found. Некрасиво это. Пробовал удалять их из этой группы и удалять с них агента. Потом добавляю комп в мою рабочу группу, ставлю опять агента и опять они появляются в lost&found. Также они существуют в моей рабочей группе, но без зелёной птички.

Всего записей: 615 | Зарегистр. 21-02-2004 | Отправлено: 19:00 26-10-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
baribal

Цитата:
Блин, народ жаловаться начал, что политики сбрасываются на дефолтные. У многих стоят исключения рабочих папок и т.д. Можно ли всё-таки не изменять политики каждого АВ на прописанные в ePO?

чтобы политики ePO не перекрывали локальные настройки выстави для ссотв. обьекта в Directory у нужной политике знаечение Enforce Policies в No
 

Цитата:
Ну и последний вопрос: как компы из lost&found перетянуть в свою рабочую группу? Т.е. агент на них стоит, всё управляется, но они в группе lost&found. Некрасиво это. Пробовал удалять их из этой группы и удалять с них агента. Потом добавляю комп в мою рабочу группу, ставлю опять агента и опять они появляются в lost&found. Также они существуют в моей рабочей группе, но без зелёной птички.

береш мышкой цепляеш нужный комп и тянеш туда, куда те нужно
 

Цитата:
У меня в конторе куча программеров, которым данный антивирус мешает собирать билды (т.е. время сборки увеличивается ~на 25%)
в принцыпе некоторые папки, использыемые при сборке билдов, можно изключить из проверки
 
Цитата:
+ ещё перфоманс тесты производимого ПО (аналогично в процесс вносятся погрешности).  Т.о. им необходимо отключать АВ на некоторое время (неопределённое). В данном случае всё настраивается через увеличение промежутка времени для запросов на чтение политики АВ. Хотелось бы иметь фичу отключения АВ пользователями на неопр. время.  
а ты небоишся что в этом случае девелоперы просто вырубят АВ насовсем? какой тада вааще смысл в такой АВ-защите?

Цитата:
ЗЫ Доку уже всю проштудировал. Но баги с Tor и unmanaged компами - это явно баги. Если кто-нибудь опровергнет мои слова, я буду только рад!

"Tor" - эт че такое? и что за баг с unmanaged компами? (м.б. ты об этом писал, но я не нашел этого поста)
 
ShamaN

Цитата:
где можно почитать как развернуть клиент-серверную структуру McAfee?  нужно осуществить удаленныю установку клиентов, загрузку обновлений на сервер, обновление клиентов с сервера.  Какие продукты использовать для этих целей? (От их обилия глаза аж разбегаются)

смотря что ты собрался проверять? если только фаиловую систему то те нужен McAfee ePolicy Orchestrator + McAfee VirusScan Enterprise

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 20:58 26-10-2006
baribal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS
1.Поставил rogue sensor. Потом через список unmanaged компов деплоил агента. Так вот он задеплоился и на те компы, с которых я снял галку в списке. Баг?
2.ePO с последним патчем при включенном Tor затыкается при чтении политик. Смена порта в Tor ничего не даёт - ePO упорно пытается слать запросы для чтения политик через Tor.
 
Tor: система анонимной передачи данных в Internet. Tor это средство для большого числа организаций и людей которые хотят улучшить свою безопасность и защиту в сети Internet. Tor обеспечивает анонимный серфинг и публикации в Сети, анонимное использование систем мгновенного обмена сообщениями (IM), IRC, SSH, а также ряда других приложений, использующих протокол TCP.

Всего записей: 615 | Зарегистр. 21-02-2004 | Отправлено: 10:27 27-10-2006
Yurk



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
baribal

Цитата:
1.Поставил rogue sensor. Потом через список unmanaged компов деплоил агента. Так вот он задеплоился и на те компы, с которых я снял галку в списке. Баг?  

А синхронизация домена часом не включена? Тогда он на всё что найдёт в домене ставится неспрашивая.

Всего записей: 142 | Зарегистр. 17-10-2002 | Отправлено: 00:09 29-10-2006
baribal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yurk
Нет, не включена синхронизация. Только включено AD Discovery.

Всего записей: 615 | Зарегистр. 21-02-2004 | Отправлено: 10:04 30-10-2006
andkar



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ме могу поставить vse8.0 НА WIN 98 через epo3.6. Сгенерил агента ручкаи из еро и пошел на машину и поставил. Появилась галка. В логах на клиенте при инсталяции VSE пишет conflict и хоть ты тресни.  Винду переставил, голая абсолютно.  Может он вообще на 98 не ставится. Может кто сталкивался. Зараннее благодарен. Компов то с 98  около 30 штук, да еще и в разных зданиях.

Всего записей: 31 | Зарегистр. 26-12-2005 | Отправлено: 19:14 30-10-2006
Yurk



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
andkar
VSE80 на 98 не ставится, для этого остался 4.5
см. тут hттp://www.mcafee.com/us/enterprise/support/customer_service/end_life.html

Всего записей: 142 | Зарегистр. 17-10-2002 | Отправлено: 20:26 30-10-2006
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хай, олл. Вопрос: а как удалить ePolicy Orchestrator agent с компа?  

Всего записей: 2308 | Зарегистр. 10-10-2002 | Отправлено: 14:50 31-10-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kaskad
Uninstall the agent from a command line by running the agent framework installation (FRMINST.EXE) program with the /REMOVE command-line option.

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 20:49 31-10-2006
alx19



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://www.securitylab.ru/news/275679.php
 
Здесь указано что системного администратора посадили за использование контрафактных программ.
Список членов BSA в России:
Adobe, Apple, Autodesk, Avid, Bentley Systems, Microsoft, Symantec, UGS.
 
Говорит ли это о том что пока за использование контрафактного McAfee VSE8
ОБЭП (отделение K или P ) наказывать не будет ?

Всего записей: 1299 | Зарегистр. 18-08-2006 | Отправлено: 21:22 01-11-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alx19

Цитата:
Говорит ли это о том что пока за использование контрафактного McAfee VSE8  
ОБЭП (отделение K или P ) наказывать не будет ?
эт ты спроси у них

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 21:47 01-11-2006
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

релизнулся ePolicy Orchestrator v3.6.1 (v3.6.1.166)  
 
 

Цитата:
WHAT’S INCLUDED IN THIS RELEASE  
 
- Support for Microsoft SQL 2005 with or without  
Service Pack 1 with SQL 2000 emulation mode  
enabled. (SQL 2005 Express Edition is not  
supported.)  
 
- Support for Microsoft NT LAN Manager (NTLM)  
version 2.0.  
 
- Support for 5000 engine reporting.  
 
- JDK version 1.4.2_10.  
 
- ePolicy Orchestrator agent version 3.5.5 Patch  
2, NAP version 123 This agent version is a  
rollup of the agent version 3.5 and its  
patches.  
 
- Java-based notification of point-product  
check-in (for McAfee(R) Policy Enforcer).  
 
- Previous ePolicy Orchestrator 3.6 patches.  
 
- Support for server and console remote  
installation through Terminal Services.  
 
- Support for Microsoft Windows 2003 R2.

 
Добавлено:
 
ЗЫ самое главное забыл
 
http://forum.ru-board.com/topic.cgi?forum=35&topic=5082&start=180#2

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 22:24 03-11-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI)
emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru