Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Корпоративные продукты McAfee / Networks Associates (NAI)

Автор: SergeyCVS
Дата сообщения: 22.12.2005 14:57
Y Sobolev
по поводу миграции см. Solution ID : NAI36772, nai18884, nai6126

Добавлено:

Цитата:
я понимаю так что для того чтобы "перехватить" управление на другой сервер ePO нужно
просто продеплоить его клиента на все компы ???

да, еще непомешает синхронизить репозитории предварительно
Автор: Fannat
Дата сообщения: 30.12.2005 02:07
Подскажите, как настроить Alert Manager, чтобы отчеты отсылались на мыло. Когда я устанавливал на локальной тачке VirusScan 8.0i и алерт, то в у меня все было. А когда поставил Protection Pilot, то в его настройках не смог этого найти. Может я не там смотрел?
All Computrs>Policies>VirusScan Enterprise>Alert Manager Alerts Policies
Автор: SergeyCVS
Дата сообщения: 08.01.2006 12:04

релизнулся ePolicy Orchestrator 3.6 Patch 1

ePolicy Orchestrator 3.6.0 Patch 1 Release Notes

за линком идем в варезник
http://forum.ru-board.com/topic.cgi?forum=35&topic=5082&start=80#18
Автор: wood
Дата сообщения: 08.01.2006 12:26
SergeyCVS
Не знаешь как сделать экспорт/импорт настроек VSE 8.0/8.5 (типа как сделано в MDF 8.5)?
Автор: SergeyCVS
Дата сообщения: 08.01.2006 19:40
wood

Цитата:
Не знаешь как сделать экспорт/импорт настроек VSE 8.0/8.5

сохранить текущие настройки можно с помощью Installation Designer 8.0.0 (получится небольшой cab-файл), далее этот cab перенести на требуемый комп(ы) и положить в Program Files\Network Associates\VirusScan\MID. VSE подхватит настройки из этого файла
Автор: Fannat
Дата сообщения: 11.01.2006 02:48
Ни кто не настраивал Alert Manager (в Protection Pilot) чтоб он алерты на мыло отсылал? Такое вообще возможно?
Автор: SergeyCVS
Дата сообщения: 11.01.2006 10:33
Fannat

Цитата:
Ни кто не настраивал Alert Manager (в Protection Pilot) чтоб он алерты на мыло отсылал? Такое вообще возможно?

возможно, в ProtectionPilot Product Guide целая глава посвещена этому - Receiving Notification of Incidents
Автор: Yurk
Дата сообщения: 11.01.2006 13:34
Мда... мужики... сорри за оффтоп скучно тут и вопросов мало и ответы сразу со ссылками... То-ли дело в топике по Symantec
Ещё раз прошу прощения, эт я с тоски - у меня счаз один Symantec (заколебал!!!) а так скучаю по "ePo"....
Автор: Rossiyanka
Дата сообщения: 12.01.2006 07:56
Приветик ребята! Есть интересующий меня вопросик, стоит ли ставить на еРО сервер ThreatScan 2.5 и в чем его преимущество, как он будет работать, в пользу?
Автор: EvilSilencer
Дата сообщения: 12.01.2006 09:12
Может вопрос не совсем в тему: есть ли в природе какие-нибудь хотфиксы и патчи для ePo 3.5 ?
И попутно вопрос по переходу на с 3.5 на 3.6 - впечатления от работы (устойчивость, неглюкавость и т.д)
Автор: SergeyCVS
Дата сообщения: 12.01.2006 10:58
EvilSilencer

Цитата:
Может вопрос не совсем в тему: есть ли в природе какие-нибудь хотфиксы и патчи для ePo 3.5 ?

почему же не в тему? как раз в тему, патчи разумеется существуют и для самого ePO и для агента. полистай этот топик - переодически появляется такая инфа

Цитата:
И попутно вопрос по переходу на с 3.5 на 3.6 - впечатления от работы (устойчивость, неглюкавость и т.д)
мы достаточно давно мегрили на ePO 3.6, притензий нет. к нему и патч 1 уже появился

Rossiyanka

Цитата:
Есть интересующий меня вопросик, стоит ли ставить на еРО сервер ThreatScan 2.5 и в чем его преимущество, как он будет работать, в пользу?

имхо, если задачи которые он решает для тя актуальны то стоит попробывать. если есть возможноть поставь его в тестовом энвайроминте и оцени его сама потом расскажеш, я сам его не использовал никогда, мне самому интересно
Автор: Yurk
Дата сообщения: 13.01.2006 13:36
А Sofochka так никто и не ответит? У меня то-же самое...
Автор: drros
Дата сообщения: 16.01.2006 09:16
Здравствуйте.
Хотелось бы узнать есть ли у какого-либо продукта McAfee возможность сканирования почты на шлюзе (уже стоит McAfee Ent 8 и McAfee SecurityShield for Microsoft ISA Server) хотелось бы сканировать POP3 траффик на шлюзе, перед тем как он попадает к пользователям. Сервер 2K3 R2 Ent, ISA 2004 Ent. Насколько я понял SecurityShield не трогает POP3.
Автор: SergeyCVS
Дата сообщения: 16.01.2006 10:39
drros

Цитата:
Хотелось бы узнать есть ли у какого-либо продукта McAfee возможность сканирования почты на шлюзе (уже стоит McAfee Ent 8 и McAfee SecurityShield for Microsoft ISA Server) хотелось бы сканировать POP3 траффик на шлюзе, перед тем как он попадает к пользователям.

в корп. секторе нет такого продукта, существующие продукты работают на уровне почтовых серверов и смтп. поп3 поверять уже нет необходимости
Автор: Yurk
Дата сообщения: 16.01.2006 10:50
drros

Цитата:
в корп. секторе нет такого продукта, существующие продукты работают на уровне почтовых серверов и смтп. поп3 поверять уже нет необходимости


Ну почему? Есть, но вам не понравится http://www.mcafee.ru/products/mcafee/webshield_e250.html И все программно-аппаратные шлюзы.
Автор: SergeyCVS
Дата сообщения: 16.01.2006 11:00
Yurk
это программно-аппаратный антивирусный шлюз (т.е. железка), а речь шла, как я понял, о чтисто програмном решении

ЗЫ

Цитата:
Есть, но вам не понравится

и при чем тут нравится мне или нет?...
Автор: Yurk
Дата сообщения: 16.01.2006 11:45
SergeyCVS
Прошу прощения неудачно пошутил... Достаточно дорогое решение
Автор: Volia
Дата сообщения: 19.01.2006 10:12
Как заставить ЕПО не экспортировать компьютеры из АД, которые уже есть в его списке? ато делаешь экспорт и он задаваивает записи. Поставил Protection Pilot-таже проблема, так еще и не проставляет галочки на компьтеры с установленным агентом.
Автор: Y Sobolev
Дата сообщения: 19.01.2006 10:53
В alltask для домена есть функция Update domain
после ее выполнения показываются ТОЛЬКО те компы которых НЕТ в ePO
Автор: Volia
Дата сообщения: 19.01.2006 14:46
Настроил Active Directory Discovery, натравил его на корень домена (который он через browse не дает выбрать), сделал задание в шедулере. Все импортировалось замечательно, EPO создал у себя ту же структуру, что и в AD. Но изменения он не отображает никак, ни перенос в дрогой OU, ни удаление. Повторный запуск задания есстественно делал.

Если он не умеет этого, то как вы тогда поддерживаете структуру директорий в нем в актуальном состоянии? Неужели вручную?
Автор: SergeyCVS
Дата сообщения: 24.01.2006 12:52

релизнулся McAfee PreScan v1.0


Цитата:
McAfee PreScan 1.0 is an anti-virus product that operates in the native mode of Microsoft Windows. McAfee PreScan uses the facility of running an application when Windows is executing the boot sequence. This provides an opportunity for the anti-virus software to examine and clean the system when it is still in the initial stages of booting. This is a stage where most viruses are not loaded or running.

IMPORTANT NOTE: McAfee PreScan software is intended as disaster recovery software only. We recommend you use conventional McAfee software products to clean your computer of unwanted programs and only use McAfee PreScan software where the use of conventional products is not possible.


_http://sdownload.nai.com/products/protected/prescan/english/v1.0/ReadMe.txt

берем тут http://forum.ru-board.com/topic.cgi?forum=35&topic=0820&start=1120#9
Автор: Y Sobolev
Дата сообщения: 24.01.2006 14:55
Volia
У меня например изменения не так часты если что делаю руками
Автор: Rossiyanka
Дата сообщения: 31.01.2006 06:58
В ePO иду на Notifications в правом окне появляется такая тема в чем ребята Problem?

HTTP Status 404 - /Salt/login.do

Type Status report

Message /Salt/login.do

Description the requested resource (/Salt/login.do) is not available.


Apache Tomcat/4.1.30
Автор: SergeyCVS
Дата сообщения: 31.01.2006 10:19
Rossiyanka
http://knowledgemap.nai.com/KanisaSupportSite/search.do?cmd=displayKC&docType=kc&externalId=KBkb38526xml&sliceId=&dialogID=7550703
Автор: baribal
Дата сообщения: 01.02.2006 12:38
Помогите пожалуйста с Install Designer. Я человек новый в использовании продуктов Mcafee. Проинтегрировал patch11 в дистрибутив, а вот как проинтегрировать DAT и Engine не понял. Там надо указывать zip архивы с DAT и Engine. DAT в виде zip-архива я не качал, а вот Engine в виде exe-файла у меня есть. Т.е. я обновился апдейтером и он скачал и установил последнюю версию DAT, а потом я установил Engine. Так вот, вопрос, какие файлы мне запаковывать в DAT zip, а какие в Engine zip, чтобы не выкачивать заново DAT zip c сайта Mcafee?
Автор: SergeyCVS
Дата сообщения: 01.02.2006 13:02
baribal
zip с dat береш тут http://www.mcafee.com/us/downloads/updates/dat.asp
zip с Engine береш из этого http://download.nai.com/products/licensed/superdat/engine/intel/4400/epo4400eng.zip , файло с Engine которое те нужно обзывается engmin.zip

Добавлено:
в engmin.zip входит:

Цитата:
License.dat
Avparam.dll
Mcscan32.dll
Mcscan32.vxd
Mctool.exe
Messages.dat
psapi.dll
Rwabs16.dll
Rwabs32.dll
Scan.exe
Scan86.exe
Scanpm.exe
Signlic.txt
VShield.VXD


в dat входит:

Цитата:
clean.dat
file_id.diz
names.dat
packing.lst
pkgdesc.ini
reseller.txt
scan.dat
validate.exe
readme.txt
internet.dat


но я не уверен что те зипы что ты создаш прокатит, mcafee добавляет к архивам свою эл. подпись
Автор: sorrow
Дата сообщения: 01.02.2006 17:12
как я понял, на сервер (AD, file serv) ставиться VSE8 + 11 patch +vse80hf252108
но что то этот эксперимент привел к BSOD-ам. подскажите - где копать?
Автор: SergeyCVS
Дата сообщения: 03.02.2006 14:28
Как известно у McAfee, помимо чисто софтовых продуктов, есть еще программно-аппаратные решения McAfee Secure Content Management Appliances. Недостаток этих решений в том что они очень дороги, но имея Recovery/Install ISO Image соотв. продукта и подходящее железо (нужны сетевухи от intel) можно получить такое решение самому, тема в варезнике http://forum.ru-board.com/topic.cgi?forum=35&topic=29464
Автор: SergeyCVS
Дата сообщения: 03.02.2006 23:07
вообщем слегка поковыряв установочный скриптик я установил под vmware, имхо, таким образом, можно поставить на любую железку
Автор: baribal
Дата сообщения: 03.02.2006 23:26
SergeyCVS
Заархивировал файлы для архива dat и engine обычным зипом и добавил в инсталятор. Всё получилось и никаких подписей не спрашивало. Потом установил на чистую машину. Всё ок. Так что непонятно, нафига в dat архиве нужен validate.exe...

ЗЫ После Dr.WEB показалось, что скорость возрасла, но зато и памяти жрать стал антивирус на 30Мб больше. Можно написать, какие сервисы, висящие в памяти за что отвечают?Или ссылочку дайте, где почитать про это. Какие-нибудь сервисы можно отключить, чтобы памяти больше стало (например, мне нафиг не надо встроенный файрвол)?

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Динамическое управление шириной канала (Shaper, шейпер), Win


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.