Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.mcafee.com/eservice/productdocuments.aspx?strPage=2
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 09:27 17-04-2009 | Исправлено: SergeyCVS, 13:08 20-04-2009
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pesc

Цитата:
Как правильно обновить VirusScan Enterprise 8.0.0 с локального FTP?

Нужно в своем макафи создать задачу "Mirror Update", а в ее опциях выбрать FTP, тогда она затянет обновления и создаст необходимую структуру...
А уже потом натравливать остальные клиенты на этот FTP.

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 10:07 05-01-2010
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот так незаметно, но 29го декабря выпустили первый сервис пак для епо 4.5
поставил. изучаю.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 15:02 11-01-2010
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zuh
Видимых изменений(ухудшений) не появилось ?

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 15:56 11-01-2010
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Silencer62 нет. но список багфиксов впечатляет. ну и размер патча тож
дистр самого епо- 360 мб а патча- 370....
для меня патч актуальен т.к. активно использую лдап в мануале пишут мол пофиксили, ща активно проверяю.
ахха один баг так и не пофиксисли. если синхронизация с ад не удачна то она висит и не сбрасывается. не заработает пока не ребутнешь службу сервера епо.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 17:39 11-01-2010
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zuh
Да, на размер я посмотрел.. Впечатляет Меня больше интересует назначение политик по пользователям... Пока что (в 4.5 без патча) не работает. Не смотрел случайно в эту сторону ?

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 18:21 11-01-2010
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Silencer62
кстати да, меня тоже оч интересует. но по странному стечению обстоятельств политики можно сделать только на сайт адвизор. почему не знаю. буду копать.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 09:56 12-01-2010
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zuh
 
Увы, пока что первые пробы не увенчались успехом: как не работало, так и не работает А мы так ждали

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 11:56 13-01-2010
Guest88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to Silencer62 and Zuh
 
1. Для работы с user policies необходим McAfee Agent 4.5
2. Пока только два продукта поддерживают эту функцию: SiteAdvisor and EEPC6 (Endpoint Encryption for PC)
 
    PS: Ещё DLP, но там другой механизм.

Всего записей: 89 | Зарегистр. 07-02-2005 | Отправлено: 12:29 13-01-2010 | Исправлено: Guest88, 12:31 13-01-2010
WitaL73

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем добрый день/вечер, а может кому и утро!  
Подскажите, пожалуйста, кто-нибудь, что за продукт такой "McAfee Host Intrusion Prevention for server" и чем он отличается от простого "McAfee Host Intrusion Prevention"? Я обыскал весь Инет в поисках серверной версии, но нигде не нашел таковой. Есть только "McAfee Host Intrusion Prevention v7.0.1" который прекрасно ставится и на сервер, что я в общем-то уже и  сделал, и где он в принципе нормально работает. В связи с этим у меня сложилось впечатление что для систем Microsoft существует только "McAfee Host Intrusion Prevention". Если я ошибаюсь, может кто даст ссылку на серверную версию...

Всего записей: 3 | Зарегистр. 01-12-2009 | Отправлено: 15:44 13-01-2010
NickolayUA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема следующего характера:
есть шесть ПК, на которых крутится однотипное ПО.
Это ПО антивирус расценивает как троян, добавил в иключения сам  exe и на вякий случай и всю папку программы.
Антивир 8,7+patch1   управ. ePO 4.0
Во время работы - проблем не возникает. НО во время таска апдейта удаляет этот исполняемый файл.  
Вчера во время апдейта удалило на всех 6, а сегодня только на одном ПК.
Похожая ситуация у меня уже была после того как в он-лайн сканер ввели модуль Artemis. Я политикой кинул Artemis в Disable - вроде перестало глючить, а теперь опять началось.
кто-нибудь сталкивался?
 

Всего записей: 97 | Зарегистр. 08-01-2009 | Отправлено: 11:25 15-01-2010
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Guest88
где есть инфа по перечню поддерживаемых продуктов?
NickolayUA
не правильно в исключения ставишь.
надо смотреть название по какому удаляет антивирус, и добавлять по названию в свойствах политики для нежелательных программ. прописанное там обязательно для любого модуля антивируса.  
пример радмин добавляем как RemAdm-RemoteAdmin и он не будет удаляться из любого места и любая версия.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 13:45 15-01-2010
NickolayUA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zuh

Цитата:
не правильно в исключения ставишь.  

 
Ну этот вопрос спорный...
радмин прописывается в исключения в политике "Unwanted Programs Policy", что у меня собственно сделано и работает, а исключения для антивирусника прописывается в политике On-Access Default Processes Policies ->Exclusions/
Вчера даже видео-тьюториал просмотрел на сайте...
Я же говорю и папку даже добавил в исключения, а глючит все-равно. тем более причем тут Unwanted Programs Policy, если лог указывает на OAS - или я не прав?
"Generic" в имени меня все-таки больше наталкивает на проблему с эвристической частью антивируса, тобиш Artemis-модулем..
 
вот кусок лога:
Threat Name: Generic.dx!ksa  
Threat Type: trojan  
Action Taken: Deleted  
Threat Handled: true  
Analyzer Detection Method: OAS
 
Да кстати тоже не могу понять, почему Action Taken: Deleted, если у меня везде стоит последним действием "deny access to files"
 
 
 
 
 
 
Добавлено:
to Zuh
Пол-дня читаю сайт McAfee
Судя по ссылке  
https://kc.mcafee.com/corporate/index?page=content&id=KB50383
вы правы, именно в Unwanted Programs Policy надо прописывать такие случаи, НО это если имя "вируса" нормально детектится.
А если, как у меня(Generic.dx!ksa), то больше подходят другие описания
https://kc.mcafee.com/corporate/index?page=content&id=KB66655&actp=search&searchid=1263557011104
https://kc.mcafee.com/corporate/index?page=content&id=KB53893&actp=search&searchid=1263557011104
и как я понял, решения реального нет - описанное решение, в следующем *.dat - ошибка устранена....
А если у меня нераспространенное ПО, то может и не устранится....
А каков тогда механизм работы исключений политики On-Access Default Processes Policies ->Exclusions? Когда они работают?

Всего записей: 97 | Зарегистр. 08-01-2009 | Отправлено: 14:22 15-01-2010
hashros

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
trisen

Цитата:
- В основной политике для McAfee Agent меняем порядок выбора ближайшего по подсети;  

 
не нашел такого пункта можно поподробнее

Всего записей: 3 | Зарегистр. 12-01-2010 | Отправлено: 17:45 15-01-2010
NickolayUA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hashros
McAfee Agent > General >Repositories
 
Select repository by: Subnet distance

Всего записей: 97 | Зарегистр. 08-01-2009 | Отправлено: 17:51 15-01-2010
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NickolayUA
согласен, проглядел что у тебя всего лишь троян

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 21:33 15-01-2010
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Други, поделитесь опытом - у кого в сети работает 2 или более ePO сервера ? есть мысль развернуть дополнительный, но смущает пара вопросов...Например:
1.Базы расположены на отдельном SQL - каждый из ePO будет коннектиться к своей или можно направить в одну общую ?
2. Как научить имеющийся сервер обращать внимание на наличие еще одного EPO сервера?
3. Как быть с политиками - новый сервер все подхватит или надо их назначать вручную?
Ну и еще в таком духе...

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 11:31 18-01-2010
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Silencer62
1. Насчет общей сильно сомневаюсь, как ты себе это представляешь?
2 и 3 - думаю стоит посмотреть в этом направлении, да и мануал почитать совсем неплохо.
 

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 12:19 18-01-2010
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
brassnet
По поводу общей базы..  В ней же хранятся как минимум события, происходящие в сети - обнаруженные вирусы, логи обновлений и т.д. было бы логичнО, чтобы оба сервера могли доступаться до этой информации. По п.2 - пробовал, добавлял. но сильно подозреваю, что добавленный сервер об этом не знал ничего. Вопрос с обработчиками агентов тоже не совсем ясен... В мануале epo_450_product_guide_ru-ru.pdf, взятом с сайта доходчиво не расписано ( или отупел за новогодние праздники ). Вроде делал, как рекомендуют, но результат мягко говоря никакой Мож что пропустил в мануале на 328 страницах... поэтому и решил поискать кого-нить, у кого такая схема работает. Ладно, будем искать решение. Может что найду..

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 12:40 18-01-2010
Mataes

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем. Что то я подзапутался слегка, поддвердите пожалуйста что я прав или скажите как надо сделать правильно:
1. Поставил новый ePO сервер, создал в нем репозиторий, создал дерево систем. Далее хочу чтобы VSE и AntiSpy уснановились на все системы, для этого для групп своего дерева сделал задачи клиента: развертывание продукта, где и выбрал VSE и AntiSpy и сделал еще обновление продукта. Скажите этого достаточно, чтобы проги встали на компы?

Всего записей: 107 | Зарегистр. 18-01-2007 | Отправлено: 09:28 19-01-2010
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mataes
 
На компах должен быть установлен агент. А так в принципе достаточно (ИМХО)

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 09:43 19-01-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru