Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.mcafee.com/eservice/productdocuments.aspx?strPage=2
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 09:27 17-04-2009 | Исправлено: SergeyCVS, 13:08 20-04-2009
avk1811

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При входе в систему и в процесе применения Group Policy я получаю в логах VirusScan записи подобные этим:
 
Would be blocked by Access Protection rule  (rule is currently not enforced)     NT AUTHORITY\SYSTEM    C:\WINDOWS\System32\svchost.exe    \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\NWCWorkstation\Parameters\ServiceLogon\000000000009b349    Common Maximum Protection:Prevent programs registering as a service    Action blocked : Create
Would be blocked by Access Protection rule  (rule is currently not enforced)     MyDomain\MyUserName C:\WINDOWS\system32\svchost.exe    \REGISTRY\MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer    Common Standard Protection:Protect Internet Explorer settings    Action blocked : Write
 
Правильно ли будет добавить svchost.exe в Processes to exclude в правилах  
Common Standard Protection:Protect Internet Explorer settings и
Common Maximum Protection:Prevent programs registering as a service
 
или нужно действовать по другому?
Можно ли разрешить svchost.exe изменять только определенные ключи в реестре?

Всего записей: 19 | Зарегистр. 21-08-2007 | Отправлено: 11:05 07-05-2009
technotrance



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем предлагаю обсудить продукт McAfee Device Control.
Если кто-то юзает эту вещь, то поделитесь опытом, а ещё лучше, русским мануалом.
Или подскажите тему, где это обсуждается.

Всего записей: 81 | Зарегистр. 28-05-2008 | Отправлено: 13:29 07-05-2009
shukurov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Zuh
Да уже по несколько раз все ребутил.
А по поводу другого админа: я ведь захожу не через консоль а через IE или FF и даже ничего не выводится, только The requested resource (/) is not available
Думаю перейти на ePO4.0 может стартанется тогда.

Всего записей: 45 | Зарегистр. 27-04-2009 | Отправлено: 15:42 07-05-2009
shukurov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем спасибо! Все решилось установкой на сервер ePO 4.0
Ещё раз всех благодарю, в частности г-на Zuh!

Всего записей: 45 | Зарегистр. 27-04-2009 | Отправлено: 07:49 08-05-2009
technotrance



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, а всё-таки, что там по McAfee Device Control ???

Всего записей: 81 | Зарегистр. 28-05-2008 | Отправлено: 10:27 08-05-2009
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shukurov

Цитата:
Думаю перейти на ePO4.0 может стартанется тогда.

Думаю для начала нужно мануалы читать, где черным по белому написано, что ePo 3.x.x управляется только через админскую консоль, которая устанавливается отдельно, либо вместе с сервером в процессе установки ePo/ На нем нет и никогда небыло WEB админконсоли, она появилась только на 4 версии.

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 11:03 09-05-2009
Guest88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DLP устанавливал и конфигурировал десятка полтора раз для разных клиентов.
Если есть конкретные вопросы, постораюсь ответить.

Всего записей: 89 | Зарегистр. 07-02-2005 | Отправлено: 12:48 10-05-2009
showbegin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто подскажет как сэкспортировать список исключений rogue system detection с оркестратора 3.6?

Всего записей: 16 | Зарегистр. 09-04-2009 | Отправлено: 07:35 15-05-2009
shukurov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кто сталкивался с инсталляцией агента с консоли на другие компьютеры в других подсетях? Пока выходит что бы подключить их к серверу надо вручную инсталлить их. RSD показывает что компы есть, а вот при инсталле когда указываешь домен учетку и пароль - выходить что не видит комп. Синтаксис непонятен ему или что?
 
Добавлено:
to SergeyCVS
Может вы прокомментируете куда надо нажать, чтобы заработала удаленная установка?

Всего записей: 45 | Зарегистр. 27-04-2009 | Отправлено: 08:47 18-05-2009
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добавление к сообщению от shukurov
 
Задача такова: Подцепить машины к себе в дерево еРО из совершенно другого домена (соотв. с другой подсетью) и заинсталить агентов + VSE. Пол дела есть: машины видим с помощью RSD, которым слил нам всю инфу от сенсора с машинами другого домена. В дерево тоже добавили в другую группу под названием чужого домена, теперь не инсталится агент, учетная запись и пароль того !!!домен админа!!! нам известна, что может быть?
 
ERROR
Failed to authenticate with remote system, system error: The network path was not found.  
 
Сервак видит МАС адрес и IP машины, а также Host name жулика, но не деплоится агент!  
Понятно, что сервер не видит этой машины у себя в сети, где он сам и находиться, но... по идеи он должен как-то это замутить. Как вы думаете, кто пробовал?
 
если что, то ждем ответа от саппорта...

----------
Online FOOTBALL Manager

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 14:40 18-05-2009 | Исправлено: Rossiyanka, 14:43 18-05-2009
Guest88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для того чтобы "Deploy agent"  работал необходимо следующее:
1. Открытые порты NetBIOS от ePO к удалённой машине (TCP 139 and 445, UDP 137 and 138)
2. Права локалного администратора на удалённой машине. Если машина в другом домайне, оптимально исползовать Domain admin, если в workgroup то пишем в поле "Domain" точку "." без кавычек и используем локалного админа.
3. Если машина в workgroup, по дефолту включен "Simple file Sharing" непозволяющий подключадся к шерам удаллённо. Его надо отменить.
 
Это всё, удачи

Всего записей: 89 | Зарегистр. 07-02-2005 | Отправлено: 07:49 19-05-2009 | Исправлено: Guest88, 07:54 19-05-2009
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Guest88
Это вы мне? Больше ничего не придумали? Как вы думаете, я этого не знаю? Только без обид!
В своем домене эта машина работает под управлением своего еРО, а как заставить работать под управлением другого еРО с другого домена?

----------
Online FOOTBALL Manager

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 14:32 19-05-2009
Guest88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извините Rossiyanka, вы наверное "Tier 3 Support engineer" в McAfee.
А поделу: другой домайн - другие Name Servers. Следовательно надо на ePO сервере добавить аддресс DNS сервера из нового домайна и его DNS Suffix в свойствах TCP/IP. Тогда ePO будет знать ккому обращаться для аuthentication.  

Всего записей: 89 | Зарегистр. 07-02-2005 | Отправлено: 16:50 19-05-2009
Serhi84

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, буквально дня 4 назад перестали приходить запросы от клиентов. В логах клиентов пишется что не может найти репозитарий. Последний таск pull`а не выполнился. Сейчас еще сильнее заглючило - захожу на веб страницу, раньше сразу окошко со вводом пароля появлялось, сейчас же просто висит ярлык Mcafee, нажимаю на него, что-то начинает грузится и так и повисает. Никто не сталкивался с этим? Делал pull now, доходит до выбора package и все, и выбрать отдельные пакеты не дает, и на следующую вкладку не переходит....снова как быдто что-то грузится.  
 
Как то смог зайти в config. Database port должен быть 1041? Учетка введена та, под которой захожу на сервак (правда странно, указываю юзера, домен, делаю тест соединения - пишет fail for user "". Затем ввожу пароль - тест успешный. Делаю применить, перестартовываю службы, снова захожу в конфиг - опять поля с паролем пустые). Есть предположения, что почему-то перестало подрубаться к базе mcafee. В SQL в Logins есть моя учетка с правами админа и для неё же стоит галочка на базе ePO. Режим авторизации - mixed.  
 
После перезагрузки сервака в логах были ошибки - Login failed for user '' (я думаю из-за того что не сохраняется пароль) и SQL Server is not ready to accept new client connections. Wait a few minutes before trying again.
 
Пользователь, под которым я захожу на сервак - доменный. Попробовал через osql подрубиться к серверу osql -S -U domain\user -P pass - вернул ошибку login fail. Пробовал прописать локального пользователя сервера - то же самое. Подключиться смог только под sa.
 
Может кто подскажет в какую сторону копать?

Всего записей: 45 | Зарегистр. 31-01-2008 | Отправлено: 23:12 19-05-2009
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Guest88
Получается Вы меня не правильно поняли или я не правильно выразилась. Вобщем, все просто: есть один большой, главный и общий домен "Test0", а мы поддомены его т.е. "Test1" и "Test2", мы то его видим по DNS, все машинки пингуются между поддоменами и отображаются имена по DNS. Но мы в разных городах и соответсвенно в разных поддсетях. Как соединить машины из домена "Test2" в еРО домена "Test1". Вот и все! Есть мысли?

----------
Online FOOTBALL Manager

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 08:41 20-05-2009
Serhi84

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
К моему вышенаписанному посту. Окошко с паролем появилось, захожу на веб-страницу. Wake-up одной машины делался 8(!) минут. В отчетах стоит результат выполнения complited, но дата отклика у этого компьютера стала не сегодняшней ,а осталась старой. В логах агента на клиенте часто встречается ошибка NaiInet error trace. Pull руками так и застревает на выборе пакетов.......

Всего записей: 45 | Зарегистр. 31-01-2008 | Отправлено: 09:57 20-05-2009
yurl



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте коллеги! Сейчас используется ePo 3.6.1 Вопрос, стоит -ли переходить на 4-ку? У кого есть опыт сравнения? Спасибо..

Всего записей: 100 | Зарегистр. 28-07-2006 | Отправлено: 16:00 20-05-2009
shukurov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
yurl
Добрый день!
Я сам перешел с 3,6 на 4,0 буквально неделю назад, кстати чего и вам советую. ВОзможностей побольше, тормозов по сранению с предыдущей версией не заметил (скорее всего их нет) да и функционально - поудобнее. Так что я рад переходу на еРО 4.0!
 
Добавлено:
Serhi84
А в отчетах если кликнуть по отчету что пишет? То же что комплит или какие то ошибки?

Всего записей: 45 | Зарегистр. 27-04-2009 | Отправлено: 07:17 21-05-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shukurov
Rossiyanka
у меня все устанавливается.  
для пробы попробуйте просто по ip адресу. если пойдет то проблема в настройках днс.  
если нет. то гляньте нет ли ограничений на уровне маршрутизации.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 17:20 21-05-2009
shukurov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Zuh
вы сделали через RDS? Мне кажется что именно McAfee чтото не видет. Потому что если заходить через винду набирая тупо \\ip\c$ то с вводом учетки домена все ок. Как через маккафи - то тишина, сетевой путь не найден пишет.

Всего записей: 45 | Зарегистр. 27-04-2009 | Отправлено: 07:34 22-05-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru