Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.mcafee.com/eservice/productdocuments.aspx?strPage=2
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 09:27 17-04-2009 | Исправлено: SergeyCVS, 13:08 20-04-2009
Mataes

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне вот тоже казалось достаточным...
агент стоит инфу сервреру регулярно шлет, но проги не ставит... что еще можно подкрутить?

Всего записей: 107 | Зарегистр. 18-01-2007 | Отправлено: 10:20 19-01-2010
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mataes
Проверь шедулер или состояние задачи (включено или выключено). Попробуй задачу запустить на одном компе (выполнить немедленно).

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 11:19 19-01-2010
Guest88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Silencer62 и brassnet
 
В базе данных хранится конфигурация ePO сервера, полисы, таски, эвенты, public и private ключи и тд..
Поэтому общая DB используется только в случае установки ePO в кластере.
Agent Handler обычно используется для распределения нагрузки или в случае сегментов разделённых Access lists или фаерволом.
Для чего нужны 2 ePO сервера в одной сети - не очень понятно.
Если можно поясните.
 
 

Всего записей: 89 | Зарегистр. 07-02-2005 | Отправлено: 11:27 19-01-2010
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да что тут пояснять - просто было интересно, благо появилась такая возможность. Увы, это оказалось не совсем то, на что я рассчитывал.

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 11:39 19-01-2010
julia4

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
возникла проблема с почтой:
 
в 3.61 у меня была возможность с епо–сервера посылать меил, в случае , если на каком–то  из компутеров,  вирусскан находил вирус.
т.е. инфа о вирусе была под епо и дополнительно я получала меил о заражении.
 
в 4.5 такую фишку найти не смогла, т.е. на епо–сервере инфа о завирусованности имеется, тестовый меил мне приходит, а вот как организовать поредачу мейла о  
завирусованном компе, разобраться не могу.
 
прошу о помощи....

Всего записей: 126 | Зарегистр. 15-06-2007 | Отправлено: 01:48 22-01-2010
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
julia4
Все очень просто. "Меню" - "Автоматизация" - "Автоматические ответы". Тут можно создавать уведомления практически на любое событие, в т.ч. и на обнаружение вируса. С помощью визарда создается ответ на событие. Группа событий - "События уведомления ePO" и дальше по тексту. А в тексте письма можно указывать все, что интересуе - DNS-имя компа, имя вируса, удалось удалить или нет и т.д.

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 09:02 22-01-2010
julia4

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Silencer62 - спасибо
 
 
"Группа событий - "События уведомления ePO" и дальше по тексту"
досюда дошла, а дальше - ни в какую.....
 
при этом "тестовое электронное письмо" посылается без проблем и приходит  
на "сервер электронной почты" (выставленного в настройках епо-сервера)  
а также в "журнале событий угроз" на епо-сервере идентифицируются  
все случаи заражения рабочих станций.

Всего записей: 126 | Зарегистр. 15-06-2007 | Отправлено: 15:12 26-01-2010
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
julia4
 
Я собссно не понял - удалось настроить уведомления ? Если нет - пиши в ПМ, чтобы тут не разводить флуд

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 15:33 26-01-2010
yurl



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
емеется ePo 361 win srv2003r2. решил обновиться до 4.5. во время установки sql express не переустанавливается, ссылаясь нга то, что будет использоватья имеющийся а потом после проверки аутенификафии SQL-ной выдает что текущий продукт уже старый и установка блокируется. как бы это обойти без сноса предыдущей версии ePo ?
 
Добавлено:
 

Всего записей: 100 | Зарегистр. 28-07-2006 | Отправлено: 13:32 27-01-2010
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yurl
А перенести базы на полноценный сервер нет возможности ? С MSDE возможны проблемы, сам сталкивался..

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 14:53 27-01-2010
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
чешу репу.
в двух разных компаниях на один и тот же файл идет разное срабатывание.  
в одном месте детект как артемис!абракадабра а во втором месте вообще никак. то что во втором месте нигде эвристика не пашет я давно заметил т.к. ответы сервера специально настроил так чтобы приходило отдельно от сигнатурного и отдельно от эвристического анализатора. так вот за год ни одного срабатывания эвристики. причем настройки вируссканов одинаковые что там что там. патчи и версии тоже идентичны.
просто в недоумении.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 10:10 01-02-2010
Guest88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zuh
 
Проверь настройки Artemisa и DNS forwarding с локальных станций.

Всего записей: 89 | Зарегистр. 07-02-2005 | Отправлено: 11:53 01-02-2010 | Исправлено: Guest88, 11:54 01-02-2010
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Guest88
настройки Artemisa???
а где их смотреть? я насколько понял с какого то номера движок содержит артемис. кажися с 8300 если не ошибаюсь. по сводкам епо он вроде как работает. но где поставить галку по его настройкам?
а причем тут проброс днс запросов и артемис? ему что инет нужен?

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 17:00 01-02-2010
NickolayUA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zuh

Цитата:
настройки Artemisa???  

Насколько мне помнится в on-access scaner-e он появился в первом патче к VSE8.7
 
как настраивается - здесь:
https://kc.mcafee.com/corporate/index?page=content&id=KB53732&actp=search&searchid=1265034549261

Всего записей: 97 | Зарегистр. 08-01-2009 | Отправлено: 17:31 01-02-2010
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NickolayUA
понял. так и было. на одной машине обновил базы через супердат. там и сработало. это понятно.
теперь вопрос следующий у кого включен артемис повсеместно. как с тормозами?
какие минимальные требования для безтормозной работы?

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 20:31 01-02-2010
Guest88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zuh
 
Artemis действительно можно активировать только после установки Patch 1 для VirusScan 8.7. Вот только к супердатам этот Patch никакого отношения не имеет.
А работает Artemis через DNS request - собирает MD5 хаш подозрительного файла и отправляет запрос который выглядит так: "qwieuy32u4eqwS31.avqs.mblmcafee.com". DNS response получаемый в ответ несёт решение облака - malware или нет.
Рекомендуемые начальные настройки - Very Low. Тормозов не замечено. Если сеть из соображений безопастности физически отключена от интернета и DNS resolving интернет адрессов не работает - Artemis можно отключить. Пользы он не принесёт.

Всего записей: 89 | Зарегистр. 07-02-2005 | Отправлено: 08:07 02-02-2010 | Исправлено: Guest88, 08:23 02-02-2010
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zuh
У меня включен Artemis, тормозов не замечено, хотя компы по своей начинке - самые разные: от Атомов 1,6 до С2D 2,9.

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 09:06 02-02-2010
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Guest88
вопрос такой. каждый компьютер самостоятельно отправляет запросы, или они отравляются через епо?
Silencer62
ну вообще-то тормоза и без включенного  артемиса в все8.7 замечены только на комьютерах с п3 и младше. в тоже время только на ядре копермайн, на туалатинах тормозов нет. на любых п4 и старше тормозов нет. на процах амд закономерности не замечены т.к. их очень мало и все из последних.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 10:05 02-02-2010
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zuh
В принципе, если поднастроить на компе что именно сканировать, то тормозов можно избежать и на не очень резвых машинах. Хотя мое впечатление - VSE8.7 работает резвее, чем 8.5 с последним патчем, ессно с одинаковыми настройками..

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 10:38 02-02-2010
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Silencer62
ну не совсем согласен. подозреваю все дело не только в настройках программы. к примеру у меня все убогие компы по тегам сортируются в отдельную группу, и на них применяются ослабленные до минимума  политики. и все равно тормоза заметны. проводил опыты по поводу замены процессора с 1.1 туалатина на 1.0 копермайн и обратно. разница в скорости просто поражает. до этого такой значительной разницы не замечал ни на одном приложении.  
 
ну и конечно же разница в скорости между 8.7 без патчей и им-же со вторым, заметна.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 11:24 02-02-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru