Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.mcafee.com/eservice/productdocuments.aspx?strPage=2
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1

Всего записей: 11820 | Зарегистр. 05-06-2002 | Отправлено: 09:27 17-04-2009 | Исправлено: SergeyCVS, 13:08 20-04-2009
ProtectPoint

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
res2001, доброго времени суток.
 
https://kc.mcafee.com/resources/sites/MCAFEE/content/live/PRODUCT_DOCUMENTATION/24000/PD24807/en_US/epo_510_ig_0-00_en-us.pdf
 
Страница 39

Всего записей: 18 | Зарегистр. 03-02-2014 | Отправлено: 20:53 21-04-2014
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ProtectPoint
Уже делаю по этому документу, только на русском языке его нашел.  
Правда там как-то так все написано, что не очень понятно подходит ли описанное к моей ситуации.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 09:02 22-04-2014
smarus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток! res2001 у меня аналогичная задача по переходу с еРО4.6 на еРО5.10, хотелось бы узнать, не возникло ли проблем с установкой RDS из еРО5.10 ? у меня почему-то вываливается ошибка при инсталляции, причину не могу найти. И есть просьба, если можно поделитесь документацией на русскому по миграции сервера. Спасибо!

Всего записей: 4 | Зарегистр. 12-05-2014 | Отправлено: 09:41 15-05-2014
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
smarus
Мне пришлось процесс отложить. Завис пока на этапе установки последних обновлений на ePO4.5 и всех пакетов. Но обязательно вернусь к процессу в ближайшее время.
На счет доки - она вся доступна на сайте McAfee. Если у тебя продукт официально куплен, то проблем с получением быть не должно.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 10:26 15-05-2014
smarus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
куплен, только с головного офиса дали инструкцию на англ., на русском нет говорят.

Всего записей: 4 | Зарегистр. 12-05-2014 | Отправлено: 10:30 15-05-2014
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
smarus
Руководство по продукту ePO 5.1:
http://yadi.sk/d/Lp1y3vL0QGyGD
Руководство по установке ePO 5.1:
http://yadi.sk/d/dAL364HmQGyeB
 

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 11:11 15-05-2014
smarus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Огромное спасибо за полезную информацию!

Всего записей: 4 | Зарегистр. 12-05-2014 | Отправлено: 13:20 15-05-2014
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
smarus
Если, что то имей ввиду, что у mcafee для многих продуктов есть дока на русском, официально. Можешь трясти свой головной офис, пусть не ленятся - ищут.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 14:19 15-05-2014
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ!  
Есть такая приблуда к ePO - Real Time.
Поделитесь впечатлениями как работает, есть ли от нее толк, можно ли делать собственные запросы?
Общее описание почитал, идея хорошая, но не могу решить нужно ли оно мне.  

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 17:55 28-05-2014
smarus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Перетащил компьютеры на новый сервер 5.1, агент 4.8 из ЕРО инсталлируется на ура. Но на компьютерах, где был установлен VSE 8.8.849, не устанавливается VSE 8.8.1247. Нужно идти за комп и ручками удалять старую версию, потом ставить новую. Компов в сети много + удаленные подразделения в других городах. Что можно сделать? Может есть команда для удаления старой версии из еРО, чтобы ее запустить перед установкой нового антивируса, или кто подскажет как в ГПО домена можно удалить софтину, потом уже поставить новую.
 
Добавлено:
Решил свою проблему, нужно в еРО создать задачу для удаления VSE. Запускаем удаление, потом запускаем задачу установки новой версии VSE 8.8.

Всего записей: 4 | Зарегистр. 12-05-2014 | Отправлено: 09:19 12-06-2014
Hom0Sapiens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Существует-ли утилита для полного удалений?
Хочу понизить версию, а при установке пишет, что установлена более новая весия и дальше ставить не дает(((((
Как вылечить?

Всего записей: 87 | Зарегистр. 13-10-2007 | Отправлено: 16:11 15-06-2014
VitaliyL73

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго всем дня! Ребята, пожалуйста, подскажите где можно взять рабочие гранты для McAfee? Несколько лет назад я брал несколько рабочих на этом сайте, но все они уже естественно просроченные.

Всего записей: 1 | Зарегистр. 24-07-2014 | Отправлено: 15:43 24-07-2014
slecht

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hom0Sapiens
http://rghost.ru/57860719 Mcafee removal
Пользуйся

Всего записей: 172 | Зарегистр. 11-10-2007 | Отправлено: 15:58 05-09-2014 | Исправлено: slecht, 16:07 05-09-2014
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ!  
ePO 5.1.1. Настроил RDS, он мне по нескольким серверам плодит кучу обнаружений незаконных систем. Загнал в игнор - пофигу, спискок ширится по тем же самым система. Информация каждый раз одна и таже - имя/МАС/IP. Почему он их не объединяет в одну строчку не ясно.  
Сервера не виндовые, ОС серверов он корректно определить не может, соответственно агента я туда устанавливать и не собирался никогда.
Что можно с этим сделать?
 
Настроил оповещение по почте об обнаруженных системах - задолбался чистить ящик.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 12:10 27-10-2014
Guest88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В настройках RSD - Menu-> Configuration -> Server Settings, есть возможность указать по каким параметрам сенсор будет определять найденые машины.
Насчет оповешения - в Automatic response rule - который шлет опвешения, нужно указать в фильтре "New detection = True", тогда на одну найденую машину будет один email.
 

Всего записей: 89 | Зарегистр. 07-02-2005 | Отправлено: 07:41 28-10-2014
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Guest88
Спасибо за совет, но это все я знаю, уже проштудировал мануал на эту тему.
Похоже, проблема рассосалась сама собой. Вчера от безысходности, подергал параметры соответствия (Menu-> Configuration -> Server Setting), поменял значения по умолчанию, хотя, мне казалось, что и по умолчанию вполне пригодные значения и должны срабатывать, и еще удалил все дублирующиеся строки в обнаруженных системах (примерно 400 записей за 3 дня было по 3 серверам), оставил только то что было в игноре - по одной записи на систему.  
И сегодня, о чудо, - ни одно лишнего письма

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 09:06 28-10-2014
volkoff220

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята 2 вопроса. Стоит епошник 5.0. Кто-нибудь обновлял его на 5.1?
и второй- загрузил в епошник агент версии 5.0 и задача ежеденвная распростаранения агентов вместо настроенного в ней 4.8 на кучу компов раскидала 5-ю,а она глючит. Теперь я пытаюсь поставить заново на те компы 4.8 но на некоторые не накатывается..... теперь как быть не знаю. Есть идеи?

Всего записей: 5 | Зарегистр. 24-12-2010 | Отправлено: 14:10 29-10-2014
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
volkoff220
Попробуй поставь в задачи клиента удаление агента, когда удалится, накати старый.
Обновлял 5.1 на 5.1.1 - просто накатил сверху.
До этого обновлял 4.5 на 5.1, пришлось разворачивать второй сервак, настраивать политики и задачи, и передавать системы. Правда после передачи весь софт на клиентах автоматом обновился, что приятно.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 14:48 29-10-2014
123Maximus123



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день
Соответствующей темы не нашел.
Прошу помощи в поиске  McAfee Network DLP Prevent, в инете только мертвые линки , возможно у кого-ни будь есть дистрибутив, буду при много благодарен.

Всего записей: 247 | Зарегистр. 21-03-2006 | Отправлено: 20:15 30-10-2014
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет всем!
Есть у меня софтина, McAfee ее регулярно удаляет, в OnAccessScanLog.txt запись об удалении с такими признаками: Artemis!55F33EBAAD54 (Программа-троян)
Никак не могу добавить ее в игнор.
Чего только не добавлял в исключения для "политики нежелательных программ" - все равно убивает ее. Причем убивать он начал только после перехода на последнюю версию VSE, на предыдущей не трогал.
После того как добавил имя файла в игнор для "сканера, запускаемого при обращении к файлу" VSE стал не сразу ее прибивать, а через небольшой промежуток времени - 20-30 сек.
Посоветуйте что и где написать, чтоб прогу не трогал.
 
Добавлено:
Отвечаю сам себе.
Artemis - это эвристическая проверка наличия подозрительных файлов в сети. Настраивается путем установления уровня эвристики в "общих политиках сканирования при доступе", достаточно было выставить уровень эвристики на Низкий и VSE перестал убивать прогу.
И, кстати, нашел интересный документ: Best Practice Guid VSE 8.8, тут же и рекомендуют его выставлять в Low.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 14:30 13-11-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru