Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Корпоративные продукты McAfee / Networks Associates (NAI)

Автор: brassnet
Дата сообщения: 23.01.2008 16:15
Sergeant44
Есть задача по обзору и добавлению хостов в список, всякие настройки и условия добавления. Можно просто руками добавить недостающие хосты.
Автор: Rossiyanka
Дата сообщения: 24.01.2008 06:27
Люди, у всех работает обновление баз еРО4?
Никто, ничего не трогал все шло по расписанию и вот тебе:
1. ни FTP - Failed to download file catalog.z from site ftp.nai.com:21, error code 4 ( Системе не удается открыть файл. )
2. ни HTTP - Failed to download file catalog.z from site update.nai.com:80, error code 10047 ( Адрес несовместим с выбранным протоколом. )

может че с сайтом??? или во мне проблема??? прошу всех СРОЧНО ответить!!!
Автор: gbcfkf
Дата сообщения: 24.01.2008 08:58

Цитата:
для каких целей удалять и по новой ставить тоже самое??? Попробуй средствами еРО в настройках таска Deployment поставить remove на vse8.5

Так нужно.. Средствами ePO удалять нет тенической возможности
Автор: FreemanRU
Дата сообщения: 24.01.2008 13:04
gbcfkf
Если тебе надо вывести VS8.5 из под управления, то достаточно удалить агента
Автор: gbcfkf
Дата сообщения: 25.01.2008 00:26
FreemanRU
Нет. Мне надо именно полностью удалить из системы то, что ставится при запуске "Setup.exe"
Попробую проследить какие файлы устанавливаются.. вроде бы есть такой софт, который позволяет это сделать
Автор: Rossiyanka
Дата сообщения: 29.01.2008 08:10
Сервер еРО4.0, vse8.5+MASE8.5 в настройках Client Tasks создала новый таск "On Demand Scan (VirusScan Enterprise 8.5.0)" дальше идем в Schedule - "At system startup" появляется - "Only run this task once a day", ставим галку, сохраняем и выходим. По истечению небольшого времени эта галка слетает и соответственно vse начинает сканировать машины после каждой перезагрузки компа в день. Что делать? Проделайте данную процедуру и сверимся...
Второй вопрос про количество лицензий на еРО4,0, у меня 250 машин в домене, первый сервак нагнулся, перестали срабатывать таски, обновление через инет, применение политик и т.д. - все это не связано с лицензиями, а????
Автор: mrMixer
Дата сообщения: 31.01.2008 09:58
Поставил Host Intrusion 7 и незнаю как разблокировать интерфейс пользователя - требует какойто пароль.... но ведбь при установе неспрашивал какой нужно установить.... помогите разобраться... Зарание благодарен!
Автор: mrMixer
Дата сообщения: 31.01.2008 19:10
Просто класс - разобрался!!!!
Автор: OverDope
Дата сообщения: 05.02.2008 11:18
Привет всем жителям форума !
Необходима помощь в "борьбе" с Virus Scan и ePO.
Проблема в следующем:
В локальной сети установлен и настроен ePolicy Orchestrator версии 4.0
Ставлю на клиентскую машину с Win XP SP2 Corp. VirusScan Enterprise v8.5.0i + модуль AntiSpyware Enterprise Module v8.5
Потом через ePO и пароль доменного админа устанавливаю агента 3.60.569
Делаю "Wake-up Agent" и наблюдаю красную иконку с буквой M
Сервер видит агента, агент связывается с сервером но - если открываю консоль Virus Scan то вижу просто пустое окно !
Нет ни настроек обновления, ни запланированных сканирований, абсолютно ничего !!!
Нет даже умолчальных настроек Virus Scan которые появляются при первоначальной установке без агента.
Причем на некоторых машинах в сети все отлично, а на некоторых вот такая ситуация.
Пожалуйста подскажите с чем связанно такое поведение Mc Afee ?

Скрины:

Это нормально подцепленная к ePO машина, есть настройки обновления и сканирования.

Это окно Virus Scan на "проблемной" машине. В Virus Scan нет абсолютно ничего !

Подскажите как пофиксить?

Автор: Rossiyanka
Дата сообщения: 07.02.2008 12:56
OverDope
вообще то ВСЕ (и vse8.5 и MASE8.5 и firewall и т.д.) ставиться через еРО! Добавь пакеты на сервер по установке тех или иных продуктов, настрой политики, таски и деплой их на радость себе! Удачи тебе...
Автор: OverDope
Дата сообщения: 08.02.2008 09:12
Хм, задачи клиентов я настроил. Обновления, задачи по сканированию все это есть и работает
Но вот деплоить через ePO, до этого не дошел.
На какие кнопки нажимать?
В любом случае Rossiyanka спасибо за ответ, может поделитесь какой-нить ссылкой или руководством желательно на русском
Автор: Rossiyanka
Дата сообщения: 08.02.2008 10:05
OverDope
Если у тебя все пакеты правильно добавлены, то в тасках Deployment должны появиться VSE - install or remove.
1. Становись на домен в дереве, жми в правом окне "Client Tasks"
2. Если нет Deployment, то создай его.
3. 1 Description - Type: Product Deployment (McAfee Agent)
2 Configuration - Products and components: ePO Agent 3.6.0 Action: Install

VirusScan Enterprise 8.5.0 Action: Install

AntiSpyware Enterprise Module 8.5.0 Action: Install

3 Schedule - Schedule type: Run immediately

4. Save

Вот и все! Ничего сложного... Спрашивай!
Автор: OverDope
Дата сообщения: 08.02.2008 13:00
Ну что же давайте с самого начала:
Добавил пакет установки в ePO.
В меню System Tree выбираю My Organization затем в правом окне делаю New Task и в новой задаче, пусть будет Deploy Virus Scan.
В этой задаче делаю :

Description - Type: Product Deployment (McAfee Agent)
Configuration - Products and components: ePO Agent 3.6.0 Action: Install
VirusScan Enterprise 8.5.0 Action: Install
AntiSpyware Enterprise Module 8.5.0 Action: Install
Schedule - Schedule type: Run immediately

Сохраняю. Теперь у меня в меню client task помимо всяких загрузок обновлений клиентами с сервера ePO есть и эта задача. Все ок!
Но, как мне заставить ePO запустить деплой агента и Virus Scan на определенную машину ?
Все меню облазил, ничего похожего не нашел.
Что я упустил?
Автор: brassnet
Дата сообщения: 08.02.2008 14:48
OverDope
Дай команду агентам на вейкап агент нау...
Автор: OverDope
Дата сообщения: 08.02.2008 16:02
Все равно ничего не работает
Автор: copsmith
Дата сообщения: 09.02.2008 23:27
Стоит вот это

но три дня назад перестало обновляться.

Наверно вышел год подписки.


Что делать?
Надо скачать что-то посвежее, а где?

P.S. Это (из шапки) - недоступно

Автор: copsmith
Дата сообщения: 10.02.2008 09:27

Цитата:
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.

Призыв хороший, но окончательной ясности не привносит.
Вот, например, McAfee total Protection (2008) - это что, как классифицируется?
Побродив по англоязычному сайту McAfee смогла предположить (но ненадёжно), что это решение для Small Business.
А в нашей шапке таких упоминаний нет...
Автор: brassnet
Дата сообщения: 10.02.2008 09:32
copsmith
А чего не понятно? Эта тема для корпоративных продуктов, упомянутый двумя постами выше продукт к таковому не относится и обсуждается в своих темах...
Автор: copsmith
Дата сообщения: 10.02.2008 10:55
To brassnet

Цитата:
Эта тема для корпоративных продуктов

Где подтверждение такой Вашей классификации (корпоративный-не корпоративный)?
Как эта классификация называется (выглядит) на English?
По какой ссылке в этом можно удостовериться?
Тут я вижу как чёрным по белому ... тьфу, белым по чёрному дано общее разделение только по количеству компов



Мало того, при попытке сделать Renew своему комбайну (что стоит - на картинке в посте 3-мя постами выше) мне предлагают "McAfee® Total Protection with SiteAdvisor™ Plus" [more=Описание]McAfee® Total Protection with SiteAdvisor™ Plus
12-in-1 protection
Safe Search & Surf
SiteAdvisor Plus
Home License Subscription Service
Stops Viruses
Halts Hackers
Blocks Spyware
Improves PC Health
Secures Your Identity
Prevents Spam & Email Scams
Protects Children Online
Backs Up & Restores Files
Home Network Protection

Safe Search & Surf

McAfee Total Protection with SiteAdvisor™ Plus adds safety ratings to websites and search engine results based on comprehensive spam, adware, and online scam safety tests. SiteAdvisor analyzes the results and rates websites in detail for unsafe or annoying practices such as dangerous downloads, spamming, misuse of personal information and browser hijacking. When searching with Google, Yahoo! or MSN, SiteAdvisor provides easy-to-understand safety ratings—red (danger), yellow (use caution) or green (safe)—that appear next to search results, helping you make informed decisions. PC World Magazine named McAfee SiteAdvisor 15th on their list of the top 100 products of 2007.


SiteAdvisor Plus

McAfee SiteAdvisor Plus extends safety ratings to the links in emails and instant messages, and actively shields your PC from visiting dangerous websites with a sprotected-mode option.


Home License Subscription Service

McAfee Total Protection with SiteAdvisor Plus secures up to 3 personal PCs and automatically delivers the latest software features and threat updates. This feature allows you to easily manage security subscriptions for each PC that you are protecting under your McAfee subscription.


Stops Viruses

McAfee Total Protection with SiteAdvisor Plus automatically guards your PC, email, IM, downloads, photos, music files, videos, financial records, online banking and shopping, and privacy from viruses, mass-mailing worms, backdoor Trojans and more. It also automatically cleans or quarantines infections with minimal interruption to your computing. McAfee’s world-renowned Avert Labs researchers provide daily updates that deliver fast, immediate protection from the latest threats. Other built-in features include:
McAfee SystemGuards watch for activity that may signal a virus, spyware or hacker is on your PC.
Always active detection that watches key system, Windows, host file and browser settings for suspicious changes such as DNS poisoning (a.k.a. pharming, which can redirect surfing to fraudulent websites) or activity that can compromise anti-virus security (e.g., buffer overflow attacks).
McAfee X-Ray for Windows removes dangerous root-kits and other malware that can hide deep in your operating system.


Halts Hackers

Constant inbound and outbound monitoring helps McAfee deter hackers, identity thieves and malware programs from robbing data, hijacking your system (e.g., to send spam) or planting viruses that can compromise privacy over dial-up or broadband. Fast "load and go" setup, customizable security levels, visual tracing, smart alerts, full screen mode and intelligent application handling help fine tune security, identify the source of threats and block suspect programs from "phoning home" personal information. Other built-in features include:
Stealth Mode helps hide your presence online, making your system practically invisible to global hackers.
HotSpot detection automatically elevates McAfee firewall security when you are not on your trusted network.
Boot-time protection shields your system from unauthorized connections before security programs are fully load.


Blocks Spyware

McAfee’s spyware protection detects, blocks, and removes spyware, adware, and other suspicious programs before they can steal log-ins and passwords (key-loggers), hijack your dial-up connection (Web dialers), track online surfing (cookies) or flood your surfing with annoying pop-up ads. Better protection based on new integrated anti-virus, anti-spyware engine. Now also detects and blocks tracking cookies.


Improves PC Health

McAfee SecurityCenter’s dashboard-like display helps you at a glance review your PC's security status and modify it with one-click. You can also easily check for updates, fix potential security issues or view settings in basic or advanced modes.

With built-in McAfee QuickClean technology, McAfee Total Protection with SiteAdvisor Plus helps optimize your PC’s performance, eliminating drive-clogging "Internet build-up" (e.g., temp files, cached files, file remnants, Active X code), unused programs and other unnecessary clutter to free up valuable disk space. It also features a network map that shows the security status of your home network.


Secures Your Identity

McAfee Total Protection with SiteAdvisor Plus helps secure personal identification and financial information (e.g., name, phone, credit card, bank account numbers) from transmission over the Internet without permission. Featuring McAfee Shredder, sensitive files can be permanently deleted so as not to compromise your privacy.

McAfee’s anti-virus, anti-spyware, firewall and anti-spam security work together as a multi-layered shield against multi-faceted identity theft threats that may use a combination of malware to steal files, financial log-ins and other personally identity information. The suite also includes Password Vault, which safely stores Web login-ins, passwords and other personally identifiable information in a secure, password-protected, easy-to-access location.


Prevents Spam & Email Scams

McAfee Total Protection with SiteAdvisor Plus automatically recognizes and helps stop junk email—including identity and credit card scams, virus hoaxes and foreign language spam—from polluting your inboxes while letting trusted email through. Timely anti-spam filter updates ensure that you have the latest protection against spammers. More accurate spam detection, filtering and blocking with fewer false positives (email accidentally labeled spam).


Protects Children Online

McAfee Total Protection with SiteAdvisor Plus helps shield each family member from inappropriate Web content, online predators and chat using age-specific adjustable settings and easy-to-use filtering options. Also, the suite features McAfee ImageAnalyzer that protects children from viewing offensive images online.


Backs Up & Restores Files

McAfee Total Protection with SiteAdvisor Plus provides an automated back-up feature that preserves encrypted copies of irreplaceable photos, music files, videos and documents on CD/DVD, USB or external or network drives. With one-click, you can easily retrieve these archived files.


Home Network Protection

McAfee Total Protection with SiteAdvisor Plus monitors your entire home network for security weaknesses and lets you easily share files and printers.

Back to top[/more], где тоже никаких упоминаний про corporate OR NOT - нету


Автор: SergeyCVS
Дата сообщения: 10.02.2008 21:10
copsmith

Цитата:
Где подтверждение такой Вашей классификации (корпоративный-не корпоративный)?
Как эта классификация называется (выглядит) на English?
По какой ссылке в этом можно удостовериться?
Тут я вижу как чёрным по белому ... тьфу, белым по чёрному дано общее разделение только по количеству компов

дело не в классификации, а в интересах людей посещающих топ. всетаки лудше постить вопросы там где тусуются люди знакомые с данным продуктом, так ты быстрее получиш грамотный ответ
Автор: FreemanRU
Дата сообщения: 10.02.2008 23:49
copsmith
Главный показатель корп/всё остальное - налчие централизованного управления. Т.е. если есть, откуда порулить 2-10000000000 компами, значит корп.
Ты конечно можешь задать вопрос и тут, только его проигнорируют... т.к. админы очень не любят поделок для локльных компов Так что лучше тебе спросить к форуме "Программное обеспечение"
Автор: Rossiyanka
Дата сообщения: 11.02.2008 06:50
OverDope

Цитата:
Но, как мне заставить ePO запустить деплой агента и Virus Scan на определенную машину ?

Если эта новая машина отсутствует в дереве еРО, добавь ее через new systems в левой консоли, но не забудь встать на группу, если она есть, а то в другую уйдет. Находишь новую машинку из домена и можешь оттуда и запустить агента. Если машина уже существует в дереве, но без контроля, то проваливаешься в нее или через "галку" жмем deploy agent, используя права домен админа!

ЭТО ВСЕ ДЛЯ РАБОТЫ РУЧКАМИ!

Но можно сделать это все и автоматом, добавление новой машины в дерево и посылание агента. Но для порядка и надежности контроля, я все это делаю ручками, несложно!
Автор: OverDope
Дата сообщения: 11.02.2008 10:28
Rossiyanka, спасибо вам за терпение и объяснения.
Дело в том что в сети есть 20 машин и на 18 из них стоит агент подключенный к ePO серверу, сканируются и обновляются, все ок.
На 2-х происходит такая беда что в консоли VirusScan пусто
Выглядит это вот так

Причем на остальные 18 машин я ставил VirusScan так: локально на машине ставил VirusScan, затем через ePO устанавливал агента и будил его.Все проходило на ура.
Но на 2-х машинах это не проходит, почему то.
Ни деплой через ePO ни локальная установка VirusScan а затем установка агента через ePO.
Причем при установке агента появляется окно в котором виден процесс установки, затем делаю "wake-up agent" через ePO сервер и получаю сообщение :
либо "Failed", ошибка не понятно почему, в логах сервера пишет:

2008-02-11 11:17:01.047 INFO Waking up agent using NetBIOS
2008-02-11 11:17:03.03 ERROR Unknown error contacting agent
2008-02-11 11:17:03.03 ERROR Wakeup agent failed

либо все проходит успешно, но в трее нет иконки с квадратной буквой "M"
либо есть иконка но в консоли VirusScan нет ничего (см. скриншот выше).
Склоняюсь к мысли что это какой-то глюк в сети, хорошо бы подключить этот компьютер к другому порту свича, но этого сделать пока не могу.
Есть еще какие-то варианты?
P.S. установка агента с сервера ePO происходит от имени доменного администратора.
DNS-сервер работает и все машины открываются по NETBIOS именам.
ePO сервер штука очень мощная и гибкая, надо только заставить его работать так как должно
Автор: Rossiyanka
Дата сообщения: 11.02.2008 13:26
OverDope
Варианты и мысли:
1. Раньше до появления нового Virus Scana, не использовались ли другие антивири или более рание версии?
2. Попробуйте по-новой послать агента с галкой "Force installation over existing version"
3. Избавиться от протокола NetBIOS, если используется таковой. Оставить только TCP/IP.
4. Проведите идентификацию машины в сети
5. Воспользоваться утилитой по полной очистке McAfee приложений.

Если нет, то удачи с format c:
Автор: scherniy
Дата сообщения: 11.02.2008 17:15
Подскажите, как поступить...
Есть сервак на винде 2К3, на нём на данный момент крутится еПо 3.6 и сервер Касперского. теперь собственно трабл- касперский требует наличие своего антивиря на серваке, ePo 3.6 не требует. При обновлении ePo до версии 4 он туда пытается налить Virus Scan со всеми вытекающими. Прибить каспера на данный момент нет возможности.
Итак вопрос- как подружить на одном железе два сервера- Kasperskiy и ePO 4 ?
Автор: radiopegas
Дата сообщения: 11.02.2008 17:29
Вопрос. Был виндовс ХП СП2 и пользовался корпоративными продуктами McAfee (VirusScan Enterprise 8.5.0, AntiSpyware Enterprise Module 8.5.0, McAfee Desktop FireWall). Но 3 дня назад поставил Висту Унлим х64. Фаер и антиспрайвере поставилось, а фаервол напрочь не хочет работать под х64 - ни 2003, ни хр64, ни виста64. Есть ли аналогичние продукты на 64битки от McAfee - очень уж понравился.
Автор: SergeyCVS
Дата сообщения: 11.02.2008 18:57
radiopegas
McAfee Desktop FireWall устаревший продукт, сейчас заменен на McAfee Host Intrusion Prevention, он работает под вистой х64
Автор: radiopegas
Дата сообщения: 12.02.2008 09:41
ставил Host Intrusion Prevention 6.1 и 7.0 клиены на висту х64 - незапускаются - выбивает ошыбку
Автор: yurl
Дата сообщения: 13.02.2008 13:53
не проходит обновление баз McAfee SecurityShield for Microsoft® ISA Server не подскажете где порыть? или как подставить скачанные DAT-ки вручную?

Еще вопрос, можноли SecurityShield завязать через сервак ePo?
Автор: brassnet
Дата сообщения: 13.02.2008 17:15
yurl
Да можно и нужно.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Динамическое управление шириной канала (Shaper, шейпер), Win


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.