Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.mcafee.com/eservice/productdocuments.aspx?strPage=2
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 09:27 17-04-2009 | Исправлено: SergeyCVS, 13:08 20-04-2009
showbegin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
res2001 ну так что, не пробовал эксперементировать обновляются ли клиенты просто обращаясь агент-сервер, или таски обязательно надо делать?
 
В политиках агента не нашел такого чтобы при обращении сразу dat скачивал новый. Или может другой политикой делается

Всего записей: 16 | Зарегистр. 09-04-2009 | Отправлено: 13:52 20-04-2009
sHsHs

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плиз, какие продукты разумеется mcafee  надо взять что бы не доменные клиенты могли управляться (и обновлятся) из единой консоли управления?

Всего записей: 3 | Зарегистр. 06-11-2008 | Отправлено: 14:13 20-04-2009
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
showbegin
нет, не экспериментировал.
Поставил в таски обновление

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 15:16 20-04-2009
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sHsHs
Теже, что и для доменных, просто нужно создать инсталляционный пакет для этих компов, который и поставить на них, в нем будут прописаны настройки на сервер с еРо.

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 21:13 20-04-2009
sHsHs

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
brassnet
Наверно глупый вопрос , но, где можно почитать как создать инсталляционный пакет?

Всего записей: 3 | Зарегистр. 06-11-2008 | Отправлено: 08:20 21-04-2009
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет showbegin! Не узнал???

Цитата:
В политиках агента не нашел такого чтобы при обращении сразу dat скачивал новый. Или может другой политикой делается

Такого и нет вообще! Когда ты добавляешь инсталляционный пакет на сервер он идет уже с интегрированным на тот момент дат файлом, вот он и в первую очередь ставиться по умолчанию на машинку, а уж потом срабатывает таск на каррант обновление. Вот! Если желаешь чтоб наиболее последний ставился сразу, тебе стоит переделать полностью инсталляционный пакет со свежими обновлениями с помощью утилитки McAfee Installation Designer (MID). Удачи, звони...

----------
Online FOOTBALL Manager

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 09:08 21-04-2009
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sHsHs
new system - Create and download agent installation package - сохранить и ставить от удаленной машинки!

----------
Online FOOTBALL Manager

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 13:21 21-04-2009
NickolayUA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rossiyanka

Цитата:
... Если желаешь чтоб наиболее последний ставился сразу, тебе стоит переделать полностью инсталляционный пакет со свежими обновлениями с помощью утилитки McAfee Installation Designer (MID). Удачи, звони...

 
Мне кажется, что инсталяции пересобирать не надо. Да он ставится с интегрированными базами, но согласно мануалу он сразу автоматом и апдейтится:

Цитата:
A common things to do with ePolicy Orchestrator is to update DAT files. VirusScan Enterprise by default performs an update task immediately after it is installed. If you followed the steps to configure your repositories and pulled the latest DAT files to your master repository before deploying, VirusScan Enterprise is up-to-date shortly after being deployed.


Всего записей: 97 | Зарегистр. 08-01-2009 | Отправлено: 18:52 21-04-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нид хелп!
что делать с старыми машинами?
из личных наблюдений:
на свежеустановленных системах комп тормозит нещадно. особо замечено на третьих пнях. если дать вирусскану  отсканить систему с новыми базами, и потом перегрузить то вроде как полегче.  
переходим на макафи с нода, и торомза вводят людей в бешенство. и если бы сразу не залочил паролем настройки народ нещадно отрубал бы вирусскан. уже были попытки получить пароль через руководство.  
 
так вот как максимально облегчить вирусскан чтобы не так тормозило. чтобы по легкости приблизить к ноду?
 
настройки в основном стандартные. в исключения занесены типы файлов применяемые в 1с. стоит вирусскан и антиспай. оба версии 8.7i
 
форум почитал толком ничего не нашел по этому вопросу.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 11:04 22-04-2009
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Zuh
отключи проверку сетевых дисков, отключи проверку архивов.
Если машины совсем чахлые, то есть смысл поставить на них старый вирускан 8.5 или даже 8.0
 
 
Добавлено:
Всем привет!
У меня вот какая проблемма:
Есть такая тулзовина для удаленного администрирования RAdmin. Я использую версию 2.2.
Макафи ессно ее пытается все время убить, добавил ее в список исключений и все было нормально.
Но после апгрейда на Virusscan 8.7 файл сервера радмина (r_server.exe) время от времени обрезается до длины 0 байт.
В исключения вирусскана r_server.exe прописан, более того если заставить его проверить вручную этот файл - он его проигнорирует.
В логах какие-либо сведения отсутствуют.
 
Кто-нибудь сталкивался с такой проблеммой?
Уже и не знаю куда копать

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 11:18 22-04-2009
showbegin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
res2001,
Такая беда была при переходе с 8 на 8.5  VSE, помогало только решение загнать полностью папки windows/system и windows/system32 со всем содержимым в исключения, отдельные исключения, само собой, на admdl.dll, raddrv.dll, r_server и на папку radmin в програм файлсах.
 
От таких исключений конечно безопасность не идеальна.
 
а по поводу проблемы у Zuh хочу добавить что по наблюдениям моих коллег производительность падает от постоянного скана файлов модулем On-Access Scanner, может попробовать убрать галочку on-access scanning on system start Up и некоторые файловые расширения исключить из сканинга.
 
Rossiyanka, узнал.
 
Печально что при сессии агент-сервер он не распространяет датник в случае неактуальности, приходится таски задавать, причем 2 как минимум - на стартап и в рабочее время для тех кто не выключал машину на ночь. Может есть какая нибудь альтернатива? Не удобно еще в том отношении, что если срочно нужно обновить удаленно некоторые клиентские компьютеры (бывало и такое), то на него отдельно нужно настраивать таск на немедленное обновление, при этом нужно затратить определенно время, а так бы нажали wake up  - проверил бы и обновил сам, было бы замечательно.
 
Кстати, как бы по-грамотнее настроить dashboard на основе queries? По дефолту мало queries нашел, вроде бы в 3.6 орчестраторе их больше было, типа top 10 вирусов и т.д.

Всего записей: 16 | Зарегистр. 09-04-2009 | Отправлено: 15:48 22-04-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
res2001
по умолчанию проверка сетевых дисков архивов и эвристика отключены.
ок попробую 8.0
но я почитал что они тоже тормозят.  
кто давно использует подскажите.  
 
а каким образом ты добавляешь в исключения? если по имени файла то это плохой способ.
пробуй так VirusScan Enterprise 8.7.0 > Unwanted Programs Policies > имя политики>Specify exclusions by detection name.  
дабавь RemAdm-RemoteAdmin у меня работает и ни каких нареканий. он на все версии радмина ругается одинаково хоть на 2х хоть на 3х
 

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 15:53 22-04-2009
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Zuh
У меня как раз там и добавлено, только имена файлов.
Сделал как ты сказал, посмотрю на его поведение.
 
У меня самая чахлая машина это Селерон 1200 с 256 метрами мозгов и Вин2000. Вирусскан 8.7 работает, особых тормозов не замечено.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 16:15 22-04-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
res2001
 
как так имена файлов? работать не будет. по имени фалов в другом месте.
VirusScan Enterprise 8.7.0 > On-Access Default Processes Policies > имя> Exclusions
но этот способ имеет кучу недостатков. работает только для мониторинга. когда сканируешь эти исключения не работают.
а в Unwanted Programs Policies работает для любого модуля. и там же ясно пишут что добавлять в исключения нужно по имени которое детектирует вирусскан а он опредеяет радмин как RemAdm-RemoteAdmin.
 
showbegin
 
пасип, попробую поиграть настройками On-Access Scanner.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 16:30 22-04-2009
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
res2001

Цитата:
Есть такая тулзовина для удаленного администрирования RAdmin.
Макафи ессно ее пытается все время убить

Никогда не добавляла файлы удаленного администрирования в исключения, только убрала галку с remote administration tools в unwanted programs и все!
showbegin

Цитата:
Кстати, как бы по-грамотнее настроить dashboard на основе queries? По дефолту мало queries нашел, вроде бы в 3.6 орчестраторе их больше было, типа top 10 вирусов и т.д.

А они есть не в dashboard, а в reporting'e в самом внизу VSE: Top 10 Users with the Most Detections, изменить вид отчета, добавить/удалить колонки и запустить.


----------
Online FOOTBALL Manager

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 10:44 23-04-2009
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Zuh
Спасибо, твой совет работает!
 
Rossiyanka
Тож снимал - работает. Но эта галка действует сразу на все программы этого типа, а мне нужна только одна.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 10:57 23-04-2009
showbegin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rossiyanka
 

Цитата:
А они есть не в dashboard, а в reporting'e в самом внизу VSE: Top 10 Users with the Most Detections, изменить вид отчета, добавить/удалить колонки и запустить.

 
 
Не вижу, у меня в reporting - queries - my queries - пусто
в Public Queries только 3 запроса  -  
 
ePO: complience Summary
ePO: Distributed Repository Status
ePO: Malware Detection History
 

Всего записей: 16 | Зарегистр. 09-04-2009 | Отправлено: 16:31 23-04-2009
d454

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На виртуалке установлен Epo 4.5.0 Build 581.
Конфигурация Windows 2003 Server Ent SP2 R2, DC.
 
McAfee Agent  Номер версии:  4.5.0.816
VirusScan Enterprise  Номер версии:  8.7i  
 
Добавил в репозитарий версию агента новее  868.  
 
Вопросы:  
1) Как правильно обновить на всех компах версию агента. Какое задание нужно нужно ему выставить?
2) Как заставить Epo устанавливать агента и антивирус на новые появившиеся компы в группе?
 
Заранее спасибо.
 

Всего записей: 15 | Зарегистр. 20-01-2009 | Отправлено: 10:17 24-04-2009
TitanMK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги есть вопрос.
 
Есть в одной сети сервак с ePO4. Задача перенести ePO с базой и всем репозиторием на другой сервер в этой же сети, а старый сервер убрать. ну и конечно клиентов на новый сервер ориентировать.
Кто имеет опыт как лучше сделать сие без последствий???

Всего записей: 192 | Зарегистр. 27-04-2006 | Отправлено: 10:31 24-04-2009 | Исправлено: TitanMK, 10:33 24-04-2009
showbegin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
TitanMK
 
Коллеги есть вопрос.  
 
Есть в одной сети сервак с ePO4. Задача перенести ePO с базой и всем репозиторием на другой сервер в этой же сети, а старый сервер убрать. ну и конечно клиентов на новый сервер ориентировать.  
Кто имеет опыт как лучше сделать сие без последствий???

 
Имели такой опыт в случае перехода с ePO 3 на ePO 3.6 Просто на новый сервак вбили ip старого, причем новый был виртуальным адресом кластера, но не важно, после такой операции новый сервак принял всех клиентов как своих, единственное еще симпортировали базу данных SQL со старого.
 
Все вроде бы нормально стало, но это на свой страх и риск, грамотнее было бы со старого на новый:
1) импортировать БД
2) наполнить репозиторий
3) импортировать политики
4) импортировать клиенты
5) заново настроить задачи

Всего записей: 16 | Зарегистр. 09-04-2009 | Отправлено: 11:10 24-04-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru