Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Корпоративные продукты McAfee / Networks Associates (NAI)

Автор: alx19
Дата сообщения: 04.09.2007 17:57
SergeyCVS
Началось обсуждение новых результатов тестирования в том числе McAfee,
на качество детекта
Тест av-comparatives.org на качество обнаружения (август 07)
http://www.anti-malware.ru/phpbb/viewtopic.php?t=3423

Некорпоративный McAfee явно отстает от результатов некорпоративного Symantec.

Так ли это что данный тест являясь синтетическим, не отражает реальной картины с качеством детекта и для оценки качества работы McAfee для использования в качестве основного средства антивирусной защиты не подходит?

Что правда не мешает модератору основного неофиального форума McAfee говорить часто что McAfee плохо ловит троянов и что это корелирует с результами тестов Клементи и прочих.
Автор: meskalin13
Дата сообщения: 05.09.2007 16:37
Народ такая проблема поставил я orchestrator 3.6.1 а он не дает изменять политики пишет что рид-онли, а надо в защиту почты добавить почтовик, а то он его блокирует. Создал дублирующую политику но он её не применяет на клиентов. Захожу под администратором - учетка которую в процессе установки создал. Помогите победить. Заранее спасибо.
Автор: brassnet
Дата сообщения: 05.09.2007 16:59
meskalin13
А созданную политику выбрал для клиентов? Агенты стоят, с сервером связываются?
Автор: meskalin13
Дата сообщения: 06.09.2007 10:11
Да политику для клиентов выбрал. Агент стоит на почтовике на сервере тоже помечен галочкой, а политика не применяется. А наследование надо ставить? Да и еще это все в рабочей группе.
Автор: SergeyCVS
Дата сообщения: 06.09.2007 11:15
meskalin13

Цитата:
А наследование надо ставить?

нужно откл. наследование
Автор: SergIRBIS
Дата сообщения: 07.09.2007 10:36
Подскажите пожалуйста, почему иногда в ePo после установки агента галочка не появляется хотя агент поставился, но поставился как то криво и настройки беруться те, которые прописаны для директории, а не для сайта где расположен данный комп.
Автор: Volia
Дата сообщения: 07.09.2007 14:32
alx19
В начале августа на одной из рабочих станций при работающем mcafee 7.1 с последнем движком обнаружил 2 вирусных тела. Kaspersky и NOD их опознают как какие-то трояны. McAfee 8.5 + Antispyware молчит. Отправил их на webimmunne - никакого результата. Прошел месяц. Постепенно ищу замену
Автор: SeventhHeart
Дата сообщения: 07.09.2007 15:59
Ребятки, кто сталкивался с такой проблемой:
Устанавливаю макафю вирусскан 8.0 на Вин2к3. Все отлично. Инсталю на эту машину агента. Все хорошо, все работает, но политики ePO не применяются. И такое только на серверных ОС. Ставлю агента 3.5.5, 3.6.0, ставлю ВирусСкан 8.5 - все одно и тоже. Может я чего-то не сделал? Слышал будто политики для серверной платформы задаются отдельно. Тока где?

----

Все, нашол )
Автор: FreemanRU
Дата сообщения: 10.09.2007 12:12
[more=Лог с клиента]
20070910130140    I    #26100    FrmSvc    User SID is S-1-5-21-57989841-73586283-682003330-3880 and SessionID is 0
20070910130153    I    #26100    Logging    StartReadingMessages (\\.\mailslot\VSECMA-{9F192874-EE02-41DE-B4B5-12C7070DC939}, 0x1c, 4)
20070910130153    I    #26100    Logging    - using empty 2
20070910130153    I    #3940    Updater    RunUpdateScript UPDATE
20070910130153    I    #3940    naCmnLib    Random seed = 0x2f1e****
20070910130153    i    #3940    Script    Starting update session.
20070910130153    E    #3940    Logging    drop 0 [\\.\mailslot\VSECMA-{3455E173-06A7-4688-9B51-2BB562203CFB}] file not found
20070910130153    I    #3940    Script    ScriptEngine create process succeeded:
20070910130153    I    #3940    Updater    OnDemand update started.
20070910130153    I    #5260    naCmnLib    Random seed = 0x6d00****
20070910130153    I    #26100    FrmSvc    User SID is S-1-5-18 and SessionID is 0
20070910130153    I    #3940    Script    Searching for first available site.
20070910130153    i    #3940    Script    Checking update packages from repository ePO_WEST5.
20070910130153    I    #3940    Script    CheckSiteStatus: Downloading file SiteStat.xml from site ePO_WEST5
20070910130153    I    #3940    InetMgr    Downloading File: -->
20070910130153    I    #3940    InetMgr     <filename = SiteStat.xml>
20070910130153    I    #3940    InetMgr     <dwFlags = 0x4>
20070910130153    I    #3940    InetMgr     <localdir = C:\WINDOWS\TEMP\nai2388>
20070910130153    I    #3940    InetMgr     <remotedir = \>
20070910130153    I    #3940    InetMgr     <sitename = ePO_WEST5>
20070910130153    I    #3940    InetMgr    Connecting to site = ePO_WEST5,
20070910130153    I    #3940    InetMgr    server IP = 10.4.1.243
20070910130153    I    #3940    InetMgr    Connecting to ePO Server using IP address: 10.4.1.243
20070910130153    I    #3940    InetMgr    HTTP Session initialized
20070910130153    I    #3940    InetMgr    Connecting to HTTP Server in socket-mode
20070910130153    I    #3940    InetMgr    Connecting to Real Server: 10.4.1.243 on port: 82
20070910130153    I    #3940    InetMgr    Connected to Real Server: 10.4.1.243 on port: 82. No Proxy used!
20070910130153    I    #3940    InetMgr    Trying to download from site = ePO_WEST5, server west5.west.aaanet.ru
20070910130153    I    #3940    InetMgr    localfile = C:\WINDOWS\TEMP\nai2388\SiteStat.xml, rempath = Software, remotefile = \SiteStat.xml
20070910130153    I    #3940    InetMgr    Open URL: http://10.4.1.243:82/Software/SiteStat.xml
20070910130153    I    #3940    InetMgr    Trying to download using windows socket library
20070910130153    I    #3940    InetMgr    Connecting to Real Server: 10.4.1.243 on port: 82
20070910130153    I    #3940    InetMgr    Connected to Real Server: 10.4.1.243 on port: 82. No Proxy used!
20070910130153    I    #3940    InetMgr    Sending HTTP GET Request Header. No Authentication used
20070910130153    I    #3940    InetMgr    HTTP Server returned success, HTTP return code: HTTP/1.1 200 OK

20070910130153    I    #3940    InetMgr    
20070910130153    I    #3940    InetMgr    Downloading a file of total size: 118, content-length: 118
20070910130153    I    #3940    InetMgr    Downloaded file \SiteStat.xml successfully
20070910130153    I    #3940    InetMgr    After calling download()
20070910130153    I    #3940    InetMgr    return code = 0
20070910130153    I    #3940    InetMgr    HTTP Session closed
20070910130153    I    #3940    InetMgr    ------------------------------------------------------------
20070910130153    I    #3940    Script     ePO_WEST5 site is valid and available.
20070910130153    I    #26100    Script    ScriptEngine connected back to Framework successfully
20070910130154    i    #26100    Script    Initializing update...
20070910130154    i    #3940    Script    Verifying catalog.z.
20070910130154    i    #17376    Script    Extracting catalog.z.
20070910130154    i    #26100    Script    Loading update configuration from: Catalog.xml
20070910130155    i    #3940    Script    Verifying DATDet.mcs.
20070910130155    i    #17376    Script    Searching available updates for DATs.
20070910130155    i    #26100    Script    Update failed to version 5115.0000.
20070910130155    i    #17376    Script    Verifying EngDet.mcs.
20070910130155    i    #26100    Script    Searching available updates for Engine.
20070910130155    i    #3940    Script    Product(s) running the latest Engine.
20070910130155    i    #17376    Script    Verifying AGT300Det.McS.
20070910130155    i    #26100    Script    Searching available updates for Agent 3.5.5.
20070910130155    i    #3940    Script    Verifying NavDet.McS.
20070910130155    i    #17376    Script    Verifying RSS100Det.McS.
20070910130155    i    #26100    Script    Verifying VS710Det.McS.
20070910130155    i    #3940    Script    Verifying PatchDet.McS.
20070910130155    i    #17376    Script    Verifying VSE850Det.mcs.
20070910130156    i    #26100    Script    Searching available updates for McAfee VirusScan Enterprise 8.5.0.
20070910130156    i    #3940    Script    Product(s) running the latest HotFix 1.
20070910130156    i    #17376    Script    Verifying PatchTmpDet.McS.
20070910130156    i    #26100    Script    Verifying SK_det.mcs.
20070910130158    i    #17376    Script    Update Finished
[/more]
Проблема выделена. Оказалось, что клиенты не обновляются с 28 июня!

Также не нравится то, что он ен видит нового движка, хотя в репозитории давно лежит 5200.2160, на клиентах 5100.0194

Вопрос - никто такого не видел? Где можно подробнее посмотреть, почему не обновляются клиенты? Проблем с установкой ПО и агентов вообще нет, только с обновлениями.
Автор: SergeyCVS
Дата сообщения: 10.09.2007 12:52
FreemanRU
не знаю поможет или нет, но обратил внимание на то что у тя агент 3.5.5, м.б. в этом в этом дело...

Добавлено:

из readme.txt к CMA v3.6.0:


Цитата:
NEW FEATURES

- Series 5000 engine support
This version of CMA supports McAfee products
using the new series 5000 engine. The series
5000 engine includes the following features:

- Component engine updates
Allows for updating new engine features
between major engine releases.
NOTE: This functionality is included in this
release of CMA to support future releases of
McAfee products.

- Compressed DAT file format
New, smaller DAT files are provided to reduce
bandwidth. Incremental versions of the
compressed DAT file are up to ten times
smaller than todayТs uncompressed DAT files.
Note that the series 5000 engine supports
both the compressed and uncompressed formats
of DAT files. For example, two versions of
DAT files are now released daily:
dat-4867.zip (uncompressed DAT file
format)and
avvdat-4867.zip (compressed DAT file)
Автор: FreemanRU
Дата сообщения: 10.09.2007 14:03
SergeyCVS

Цитата:
не знаю поможет или нет, но обратил внимание на то что у тя агент 3.5.5, м.б. в этом в этом дело...

Именно. Обновил агента, все заработало. Спасибо.
Автор: SergeyCVS
Дата сообщения: 10.09.2007 14:27
FreemanRU

всегда пжалуста


ЗЫ

Цитата:
Оказалось, что клиенты не обновляются с 28 июня!

чтоб таких "сюрпризов" не было мона настроить ePO Notifications чтоб он пулял мессагой при траблах с обновлением/апгрейдом

Автор: SergeyCVS
Дата сообщения: 10.09.2007 23:47


релизнулся McAfee ePO 3.6.1 Patch 2

[more=О том что пофиксили...]
This Patch is build number: 3.6.1.220.

This release was developed and tested with:

- ePolicy Orchestrator: 3.6.1

IMPORTANT: This Patch is supported only on ePolicy Orchestrator version 3.6.1. If you are not running version 3.6.1, do not apply this Patch.



This Patch is cumulative replacing server and
console files in ePolicy Orchestrator to resolve the
issues listed below.

RESOLVED ISSUES

1. ISSUE:
Daily server tasks did not always run at the
same hour of the day after the transition from
Standard Time to Daylight Savings Time or vice
versa. They ran either one hour early or one
hour late.

RESOLUTION:
The daily server tasks now start based on their
scheduled start time. These tasks now run at the
same hour of the day, avoiding any Daylight
Savings Time issues.

2. ISSUE:
Replication to UNC repositories on Netware
servers could fail due to a duplicate credential
conflict.

RESOLUTION:
The Replication process now uses the logged on
user's credentials when a duplicate credential
conflict is detected.

3. ISSUE:
When using ePolicy Orchestrator in a failover
cluster, the console login brings up a dialog
box stating that the site name on the security
certificate does not match the virtual ePolicy
Orchestrator server name.

RESOLUTION:
The Cluster Configuration tool now recreates the
security certificates when a failover cluster is
configured, ensuring that the site name in the
certificate matches the ePolicy Orchestrator
server name.

4. ISSUE:
When running the "Configure Active Directory
Computer Discovery" wizard and adding exclusions
for a container to a child domain, the following
error could occur: "Unable to browse the Active
Directory path specified. The container may not
have any sub-containers."

RESOLUTION:
The Active Directory Computer Discovery process
now correctly manages adding exclusions to a
container in a child domain.

5. ISSUE:
Database errors could corrupt the Software table
in the ePolicy Orchestrator database.

RESOLUTION:
Database errors no longer corrupt the Software
table.

6. ISSUE:
ePolicy Orchestrator incorrectly reports the
Rogue System Sensor plug-in version as the Rogue
System Sensor version.

RESOLUTION:
The Rogue System plug-in now queries the Rogue
System Sensor for the correct file version
information.

7. ISSUE:
When agents are removed and reinstalled, the
Event Repair process might fail to link events
from the old agent to the new agent. This
results in missing events in ePolicy
Orchestrator reports.

RESOLUTION:
The Event Repair process now correctly links
orphaned events.

8. ISSUE:
The Agent Wakeup Call process might fail to
properly push policies to systems running
non-Windows agents.

RESOLUTION:
The Agent Wakeup Call process now correctly
pushes policies to systems running non-Windows
agents.

9. ISSUE:
When using NT authentication for ePolicy
Orchestrator database access, processes such as
Repository Pull Now and Replication processes
can fail for database users with less than Local
Administrator rights on the ePolicy Orchestrator
server.

RESOLUTION:
ePolicy Orchestrator now supports NT
Authentication database access for database
users with less than Local Administrator rights
on the ePolicy Orchestrator server.

10. ISSUE:
New DAT detection and installation scripts are
available for inclusion in the Patch.

RESOLUTION:
This Patch includes current DAT detection and
installation scripts.

11. ISSUE:
Email messages sent from Rogue System Detection
and Notifications do not contain the date
header. This can result in the loss of "date
sent" information on some receiving email
servers.

RESOLUTION:
Rogue System Detection and Notifications has
been modified to include the required date
header.

12. ISSUE:
The EpoApSvr.log file incorrectly reports the
error "DownloadFile failed,err=404" even though
the DAT file downloaded successfully.

RESOLUTION:
The Pull Now process now reports an
informational message when the download is
successful.

13. ISSUE:
Replication Tasks can become non-responsive due
to firewall constraints when replicating to FTP
repositories, causing subsequent tasks to be
queued indefinitely.

RESOLUTION:
Replication Tasks now fail when firewall
constraints prevent the replication from
completing.

14. ISSUE:
The Super Agent Repository page can be blank,
blocking the ability to configure product and
patch replications.

RESOLUTION:
The Super Agent Repository page now allows the
configuration of selective replication of
products and patches.

15. ISSUE:
The Directory Search for Operating Systems does
not include "Windows Vista" in the operating
systems drop-down list.

RESOLUTION:
The Directory Search for Operating Systems now
includes "Windows Vista" in the operating
systems drop-down list.

16. ISSUE:
The Directory Search for operating systems does
not include non-Microsoft Windows operating
systems in the operating systems drop-down
list.

RESOLUTION:
The Directory Search for operating systems now
includes "Mac OS X", "Linux", "HP-UX" and
"NetWare" in the operating systems drop-down
list.

17. ISSUE:
Repeatedly duplicating a policy in the Policy
Catalog can cause the length of the new policy
name to become longer than 256 characters,
resulting in the error "EXCEPTION: null".

RESOLUTION:
The Policies Naming process now prevents
duplicated policy names from growing beyond 256
characters.

18. ISSUE:
The McAfee Network Access Control application
could not be uninstalled from the ePolicy
Orchestrator server.

RESOLUTION:
The McAfee Network Access Control application
can now be uninstalled from the ePolicy
Orchestrator server.[/more]

берем тут: http://forum.ru-board.com/topic.cgi?forum=35&topic=5082&start=300#2
Автор: SergIRBIS
Дата сообщения: 14.09.2007 14:13
Подскажите плиз, все было нормально, буквально 1 день назад, сегодня пытаюсь залогиниться к ePo 3.6.1 и ни чего не получается, причем как под созданной учеткой (под которой всегда логинился) так и под учеткой которая была создана но не использовалась (но работала), пробовал с удаленного компа и на самом сервере.
Изначально писал какую-то ерунду (вспомниьт не смогу 2 строчки на англицком), после кучи манипуляций описаных на разных форумах стал стабильно выдовать

the server is not responding. please verify the following:
1. logon information is correct.
2. the network is running correctly.
3. epolicy orchestrator server is running.

что за ерунда....
Автор: MORB_id
Дата сообщения: 14.09.2007 14:30
Можно ли как-нибудь поставить ePolicy Orchestrator server на Windows XP? Очень хочу поставить Host Intrusion Prevention.
Автор: brassnet
Дата сообщения: 14.09.2007 14:43
SergIRBIS
Сервисы проверь, может повис апликейшен сервер.
Автор: yurl
Дата сообщения: 14.09.2007 14:47
SergIRBIS
лечится перезагрузкой Mcafee ePolicy Orchestrator Application Server и сервиса Mcafee ePolicy Orchestrator Server....

Автор: SergIRBIS
Дата сообщения: 17.09.2007 08:18
Перезапустил все службы McAfee но к сожалению после перезапуска служба

Mcafee ePolicy Orchestrator Server не запускается пишет код ошибки 1068 не удалось запустить дочернюю службу.

Дочерняя служба Mcafee ePolicy Orchestrator Event Parser при запуске пишет что она не нужна и остановленна в связи с этим. Короче не запускается перезагрузка сервера не помогла....
Автор: brassnet
Дата сообщения: 17.09.2007 09:42
Со скулем все нормуль, может порты чем другим заняты? Какие еще ошибки есть помимо эпо?
Автор: SergIRBIS
Дата сообщения: 17.09.2007 10:52
да вроде бы больше ошибок то и нет.... только епо глючит и не работает

Добавлено:
Блин Люди помогите я когда настраивал это все делал этов первый раз, настроийки выполнял, но не запоминал. боюсь если придется все прееделывать это займет много времени и сил, а ни того ни другого нет.....
Автор: SergIRBIS
Дата сообщения: 18.09.2007 14:07
Блин я так понимаю что ни кто не поможет так что сношу к чертям этот сервер, и буду ставить заново.... так что ждите новую серию вопросов...
Автор: SergeyCVS
Дата сообщения: 18.09.2007 14:34
SergIRBIS
нужно смотреть логи сервера, на основании выше приведенной ошибке те ни кто помочь не сможет, телепатов нет
https://knowledge.mcafee.com/SupportSite/search.do?cmd=displayKC&docType=kc&externalId=KB43438&sliceId=SAL_Public&dialogID=11838392&stateId=1
Автор: SergIRBIS
Дата сообщения: 19.09.2007 13:59
SergeyCVS

спасибо за объяснение, но я в этих логах разбираться буду месяц наверное.... боюсь что все-таки снести придеться......

Или если ты разбираешься скажи из какого лога инфу скинуть.....
Автор: wzbryk
Дата сообщения: 19.09.2007 14:28
SergIRBIS
Так Вы пароли меняли или нет? Проверьте административный, на сервисы и cfgnaims.exe - они должны совпадать!
Автор: SergIRBIS
Дата сообщения: 20.09.2007 14:03
Спасибо, за толчек в нужном направлении, я накосячил жутко, удалил учетку для которая прописана в cfgnaims.exe.... так что учетку восстановил и сервисы запустил и агенты к серверу цепляються, но к сожалению я зайти в ePo не могу, все тоже пишет:

the server is not responding. please verify the following:
1. logon information is correct.
2. the network is running correctly.
3. epolicy orchestrator server is running.
Автор: wzbryk
Дата сообщения: 20.09.2007 14:17
SergIRBIS
А так поможет?:
(Пусть ePO работает под Administrator)
1. Запускаем "McAfee ePolicy Orchestrator Server Configuration" ("%ProgramFiles%\Network Associates\ePO\3\CfgNaiMs.Exe") на сервере ePO.
2. Закладка "Administrator".
3. Меняем пароль на новый, соответствующий Administrator.
4. Включаем "Use Windows NT authentication".
5. Повторяем пп.3-4 для вкладки "Reviewer".
6. "Apply".
7. Запускаем services.msc.
8. Для сервисов "McAfee ePolicy Orchestrator 3.0 Event Parser" и "McAfee ePolicy Orchestrator 3.0 Server" ставим "Log On As" - Ваш Asministrator.
9. Стартуем каждый из сервисов п.8

И смотрим. Должно заработать!
Автор: SergIRBIS
Дата сообщения: 20.09.2007 15:28
не захотело к сожалению.....
Автор: wzbryk
Дата сообщения: 20.09.2007 15:54
SergIRBIS

Цитата:
не захотело к сожалению.....

Тогда мало информации! "зайти в ePo не могу" - это как? Какая ОС, какой сервер, что в системных логах, включён ли брандмауэр? Вообще, McAfee сами рекомендут иногда взять, всё снести и заново поставить - быстрее будет. Только не забудьте в таком случае убить и реестр с папками. А то можно подхватить старые проблемы при новой установке!
Автор: yurl
Дата сообщения: 20.09.2007 16:00
у меня такое-же случилось после установки SP2 на serv2003. Я не стал морочиться, решил снести и по новой поднять, но по новой он подниматься не хотел, после изучения логов, понял, что ему не нравится NT-аутенфикация на SQL. пробил аутенфикацию через SA и все заработало
Автор: SergIRBIS
Дата сообщения: 20.09.2007 16:01
wzbryk

Спасибо Огромное все зафурычило!!!!! Вы просто мега Человек!!! с Большой буквы Ч.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Динамическое управление шириной канала (Shaper, шейпер), Win


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.