Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.mcafee.com/eservice/productdocuments.aspx?strPage=2
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 09:27 17-04-2009 | Исправлено: SergeyCVS, 13:08 20-04-2009
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
а почему так случается? у меня на одних и тех же компах постоянно уходит в неактивность

мне помог последний хотфикс на него!

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 15:23 25-05-2010
Mataes

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rossiyanka
спасибо, тоже попробую

Всего записей: 107 | Зарегистр. 18-01-2007 | Отправлено: 15:50 25-05-2010
zavoruev

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем добрый день!  
У меня стоит McAfee.GroupShield.v7.0.1.for.Microsoft.Exchange.2003.2007 в связке с Exchange server 2003 SP2. В процессах через 3-4 дня бывает по 4000 запущенных процессов postgres.exe от McAfee, которые вешают машину. На самом деле только 2 из 4000 ссылаются на файл postgres.exe остальные "пустышки", но на них выделяется по 46 кбайт памяти. http://s60.radikal.ru/i167/1005/64/ac2d2ee75577.jpg  
Может кто встречался с таким БАГом. Жду советов!
 
 
Добавлено:
еще вот что интересное обнаружил, процесс postgres.exe ищет библиотеки которые нет в корневом каталоге  
http://s001.radikal.ru/i195/1005/b4/6a27390aada8.jpg
 
А вот и сами процессы "пустышки"  
 
http://i027.radikal.ru/1005/e4/65f84dbda8e9.jpg

Всего записей: 69 | Зарегистр. 24-12-2008 | Отправлено: 16:34 26-05-2010
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тихо и незаметно вышел второй сп для епо 4.5
обновляемся.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 15:35 02-06-2010
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто нить ставил VSE 8.7 на linux, есть опыт - поделитесь, что-то никак не выходит пропихнуть на машины агента.

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 12:41 03-06-2010
AlexRNeos



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите
в логах на клиенте
 

Код:
04.06.2010    18:04:45    Blocked by Access Protection rule     EQVATOR\sysadm    C:\Windows\system32\MRT.exe    C:\Program Files (x86)\McAfee\VirusScan Enterprise\VsTskMgr.exe    Common Standard Protection:Prevent termination of McAfee processes    Action blocked : Terminate
04.06.2010    18:04:45    Blocked by Access Protection rule     EQVATOR\sysadm    C:\Windows\system32\MRT.exe    C:\Windows\system32\mfevtps.exe    Common Standard Protection:Prevent termination of McAfee processes    Action blocked : Terminate
04.06.2010    18:04:45    Blocked by Access Protection rule     EQVATOR\sysadm    C:\Windows\system32\MRT.exe    C:\Program Files (x86)\McAfee\VirusScan Enterprise\x64\McShield.exe    Common Standard Protection:Prevent termination of McAfee processes    Action blocked : Terminate
04.06.2010    18:04:45    Blocked by Access Protection rule     EQVATOR\sysadm    C:\Windows\system32\MRT.exe    C:\Program Files (x86)\McAfee\VirusScan Enterprise\x64\mfeann.exe    Common Standard Protection:Prevent termination of McAfee processes    Action blocked : Terminate
04.06.2010    18:04:45    Blocked by Access Protection rule     EQVATOR\sysadm    C:\Windows\system32\MRT.exe    C:\Program Files (x86)\McAfee\VirusScan Enterprise\shstat.exe    Common Standard Protection:Prevent termination of McAfee processes    Action blocked : Terminate
04.06.2010    18:04:45    Blocked by Access Protection rule     EQVATOR\sysadm    C:\Windows\system32\MRT.exe    C:\Program Files (x86)\McAfee\Common Framework\FrameworkService.exe    Common Standard Protection:Prevent termination of McAfee processes    Action blocked : Terminate
04.06.2010    18:04:46    Blocked by Access Protection rule     EQVATOR\sysadm    C:\Windows\system32\MRT.exe    C:\Program Files (x86)\McAfee\Common Framework\naPrdMgr.exe    Common Standard Protection:Prevent termination of McAfee processes    Action blocked : Terminate

Всего записей: 207 | Зарегистр. 08-02-2006 | Отправлено: 18:16 04-06-2010
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexRNeos

Цитата:
в логах на клиенте

Суть вопроса в чем?

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 21:29 04-06-2010
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexRNeos
так в чем же проблема?
в логах же на родном английском написано, что процесс мрт пытался закрыть макаку, и это ему это не было позволено. ибо.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 13:45 05-06-2010
Canonier



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, есть у кого документация по McAfee Network DLP? Чтобы ее скачать требуется грант, а у меня его нет.

Всего записей: 142 | Зарегистр. 11-07-2007 | Отправлено: 12:47 07-06-2010
NickolayUA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ребята, есть у кого документация по McAfee Network DLP? Чтобы ее скачать требуется грант, а у меня его нет.

гранты ищите в варезнике (см. шапку)

Всего записей: 97 | Зарегистр. 08-01-2009 | Отправлено: 13:09 07-06-2010
Canonier



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
гранты ищите в варезнике (см. шапку)

В то-то все и дело, что для многого гранды есть, а для Network DLP - нет.

Всего записей: 142 | Зарегистр. 11-07-2007 | Отправлено: 13:41 07-06-2010
NickolayUA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а для Network DLP - нет

А Вам точно нетворк нужен? Может и Host DLP пока хватит, там тоже есть с чем позаморачиваться. Кстати на него тоже грантов ни разу не видел, только по файл серверам инсталы, а мануалы к нему без грантов доступны...


Всего записей: 97 | Зарегистр. 08-01-2009 | Отправлено: 16:02 07-06-2010
Guest88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для Network DLP нужна кроме софта ещё железка.

Всего записей: 89 | Зарегистр. 07-02-2005 | Отправлено: 16:31 07-06-2010
Canonier



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NickolayUA
Вот как раз именно по нему почему-то мануал недоступен. По всем остальным продуктам доступен, а по Network DLP требует грант.
Я пока хочу просто прочитать документацию, чтобы иметь хорошее представление об этом продукте.
 
Добавлено:
Guest88
Насколько я представляю, Вы плотно занимаетесь этими системами, может быть у Вас есть документация? Скиньте мне, плиз, если это возможно!
Мой ящик canonier(овчарка)rambler.ru
 
Добавлено:
Заранее благодарю!

Всего записей: 142 | Зарегистр. 11-07-2007 | Отправлено: 11:25 08-06-2010
yurl



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не сталкивался с таким зверем?
вот кусок отчета:
8.7
blocked
Угроза
Правила, определяемые пользователем:block_port_80_  
comp_name USER_312
user_name SYSTEM
 
C:\WINDOWS\system\lsass.exe
C:\WINDOWS\system\lsass.exe
 
родной lsass.exe живет в system32
процесс не убивается,
Макафя с последними DAT полностью игнорирует, даже на прямое указание.

Всего записей: 100 | Зарегистр. 28-07-2006 | Отправлено: 15:04 08-06-2010
Guest88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Canonier
 
Пожалуйста:
h__p://rapidshare.com/files/396707840/MND9.rar.html

Всего записей: 89 | Зарегистр. 07-02-2005 | Отправлено: 19:12 08-06-2010 | Исправлено: Guest88, 19:13 08-06-2010
zavoruev

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, а подскажите пож-та! По моей теме есть какие-то решения проблемы! Очень нужно!

Цитата:
Всем добрый день!  
У меня стоит McAfee.GroupShield.v7.0.1.for.Microsoft.Exchange.2003.2007 в связке с Exchange server 2003 SP2. В процессах через 3-4 дня бывает по 4000 запущенных процессов postgres.exe от McAfee, которые вешают машину. На самом деле только 2 из 4000 ссылаются на файл postgres.exe остальные "пустышки", но на них выделяется по 46 кбайт памяти. http://s60.radikal.ru/i167/1005/64/ac2d2ee75577.jpg  
Может кто встречался с таким БАГом. Жду советов!  
 
 
Добавлено:  
еще вот что интересное обнаружил, процесс postgres.exe ищет библиотеки которые нет в корневом каталоге  
http://s001.radikal.ru/i195/1005/b4/6a27390aada8.jpg  
 
А вот и сами процессы "пустышки"  
 
http://i027.radikal.ru/1005/e4/65f84dbda8e9.jpg

 

Всего записей: 69 | Зарегистр. 24-12-2008 | Отправлено: 22:30 08-06-2010
Guest88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zavoruev
 
Попробуйте выполнить workaround из приведённого линка, плюс неплохо-бы поставить хотфикс HF528662
 
https://kc.mcafee.com:443/corporate/index?page=content&id=KB60762
 

Всего записей: 89 | Зарегистр. 07-02-2005 | Отправлено: 08:42 09-06-2010
zavoruev

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Попробуйте выполнить workaround  

Все это делал, поиск google рулит) По поводу хотфикса не могу ничего сказать, так как его ни где не нашел! если есть такая возможность то выложите эти хотфиксы

Цитата:
хотфикс HF528662  

и Hotfix 488686 for McAfee GroupShield 7.0.1 (7.0 Service Pack 1) for Microsoft Exchange should also be applied.  
 

Всего записей: 69 | Зарегистр. 24-12-2008 | Отправлено: 11:46 09-06-2010
wood



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yurl

Цитата:
процесс не убивается

всегда переименовываетсься! в OLD  и потом убивается.........

Всего записей: 1463 | Зарегистр. 03-02-2002 | Отправлено: 12:54 09-06-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru