Перейти к содержанию

Recommended Posts

Mike

В последних тестах на Anti-Malware использовался McAfee VirusScan 2008 (12.1.110)

Считаю это не совсем правомерным и предлагаю в будуших тестах использовать

McAfee® VirusScan® Enterprise 8.7i с McAfee Artemis Technologie

http://www.anti-malware.ru/forum/index.php...amp;#entry48334

Eсли есть необходимость, то мог бы выложить актуальный релиз на рапиду.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Считаю это не совсем правомерным и предлагаю в будуших тестах использовать

McAfee® VirusScan® Enterprise 8.7i с McAfee Artemis Technologie

Я понимаю, что McAfee сначала докручивает свои корп. продукты, это дело хорошее и правильное, но мы тестируем персональные продукты. Тогда надо брать и Symantec EndPoint Protection и Kaspersky Anti-Virus for Windows Workstations на базе древней 6-ки ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Я понимаю, что McAfee сначала докручивает свои корп. продукты, это дело хорошее и правильное, но мы тестируем персональные продукты.

Поскольку я являюсь пользователем и ни с какой стороны не заинтересован в раскрутке макафи, то мне по большому счету все равно.

Продукт McAfee® VirusScan® Enterprise 8.7i я оцениваю не как корпоративный продукт (его и в продаже не бывает), а как клиент, устанавливаемый на персональных компьютерах, как на служебных, так и на домашних.

Я, в частности устанавливаю его на домашних пк сотрудников, которые вынуждены использовать

домашние пк в служебных целях (благо, что количество купленных лицензий это позволяет.)

В свою очередь за последние 10 лет я ни разу не встречал персональные продукты McAfee VirusScan на домашних пк.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
Я понимаю, что McAfee сначала докручивает свои корп. продукты, это дело хорошее и правильное, но мы тестируем персональные продукты. Тогда надо брать и Symantec EndPoint Protection и Kaspersky Anti-Virus for Windows Workstations на базе древней 6-ки ...

Тут дело в другом. Все (или более / менее вменяемые) компании сначала отрабатывают технологию на home-юзерах, и только потом на корпоративных продуктах, иначе и быть не может, так что "дело хорошее и правильное" - не тот случай. Symantec покажет одинаковый детект в обоих продуктах, ЛК корпоративная не зря остается на 6-ке, бо 8-ка способна "валить" Office, имеет другие проблемы о которых сказать сложно, не будучи пользователем. Аремис же еще в тестировании, дождемся релиза, там будет видно.

Mike,

кстати, просвятите. Artemis прикручивается вместе с бета-движком или выступает самостоятельным продуктом?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Аремис же еще в тестировании, дождемся релиза, там будет видно.

кстати, просвятите. Artemis прикручивается вместе с бета-движком или выступает самостоятельным продуктом?

поясните, что Вы имеете ввиду.

я о релизе и бета-движке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
поясните, что Вы имеете ввиду.

я о релизе и бета-движке.

На почту как-то падала новость о McAfee Anti - Malware Engine, так Артемис с ним "придет"? Я не совсем понимаю технологии Артемис... Она достаточно долго висит (висела) в статусе беты, и? Т. е. зависит от движка, баз, самостоятельного продукта? Иными словами - если я ставлю клиента VSE, он уже имеет эту технологию? Отзывы положительные (>10% прирост в детекте- существенно) и интересно было бы попробовать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

McAfee® VirusScan® Enterprise 8.7i использует тот же движок, что и актуальный McAfee® VirusScan® Enterprise 8.5i

5300.2777

vse87.JPG

post-97-1227719889_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Поскольку я являюсь пользователем и ни с какой стороны не заинтересован в раскрутке макафи, то мне по большому счету все равно.

Я понял, про раскрутку речь и не шла. Я просто постарался объяснить, что мы не можем включить McAfee VirusScan Enterprise 8.7i в тесты, потому что это будет неправильно по отношению к другим вендорам. Единственным выходом тут было дополнительное, т.е. факультативное тестировании корп. версий от некоторых вендоров. В перспективе, если позволят ресурсы, то будем делать отдельные тесты для корпоративных продуктов класса EndPoint Protection.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ВладимирДЕ

Добрый день форумчане!

Проблема с McAfee состоит в следующем: VirusScan Enterprise 8.7.0i установлен на WinServer 2003. На сервере настроена почта встроенная (служба POP3). Почта работает между 2-мя ПК. Этим сервером и ПК с WinXP. Почта между ними работает хорошо, шлются сообщения, в общем "всё в шоколаде". Дополнительно на сервере установлен Центр сертификации. В ЦС есть функция отправлять сообщения на указанный почтовый ящик, по наступлению определенных событий. Наступает событие и ЦС отсылает сообщение на указанный почтовый ящик. Тут вмешивается McAfee и не дает отправлять эти сообщения. В Статистике сканирования при обращении к файлу пишет: "Блокируемые действия с портом: 1" и накрывает всю почту, после этого отправка сообщений с ЦС невозможна и даже невозможна пересылка сообщений между этими 2-мя ПК, т.к. походу он накрывает либо порт 25 или 110, либо их вместе. При отключенном McAfee такой проблемы нет и "всё в шоколаде", и почта между ПК и сообщения от ЦС на почту летают.

Вопрос: Как открыть порт на этом антивирусе? В логах он не пишет какой порт заблокировал и где добавить в доверенные эти порты. 2-е суток понять не могу как :!: сделать это так чтобы ему не обрубать 75% функций, а просто сделать так чтобы он пускал сообщения от ЦС на почту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Дополнительно на сервере установлен Центр сертификации. В ЦС есть функция отправлять сообщения на указанный почтовый ящик, по наступлению определенных событий. Наступает событие и ЦС отсылает сообщение на указанный почтовый ящик. Тут вмешивается McAfee и не дает отправлять эти сообщения.

предполагаю, что порты здесь непричем.

антивирус рассматривает подобную почту как спам.

в настройках эту функцию можно заблокировать.

по крайней мере я у себя это сделал, правда на уровне EPO.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
Вопрос: Как открыть порт на этом антивирусе?

Полностью поддерживаю Mike'а, в VSE 8.7i отсутствует функционал HIPS или персонального firewall, за это отвечает

отдельный продукт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lepa

Изменить настройки политики:

Access Protection Policies - Antivirus Standart Protection - Prevent mass mailing worms from sending mail

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
corpmarter

Кто-нибудь знает, обновление ожидается или все версия 8.7 до сих пор? <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Кто-нибудь знает, обновление ожидается или все версия 8.7 до сих пор? <_<

до сих пор VirusScan Enterprise v8.7i Repost Patch 3

хотя в свете последних перетрубаций .....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

Вышел VirusScan Enterprise 8.7i Patch 5

VirusScan Enterprise 8.7i HotFix 643440

Если кому-нибудь необходимо, могу выложить на рапиду

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • YuriiGabform
      Приветствуем вас! Давайте вместе достигнем новых высот. Готовы обсудить детали?


      Это сообщение попало к вам, а что, если такие же предложения о вашем бизнесе увидят тысячи? Воспользуйтесь нашими рассылками и дайте вашему бизнесу шанс на успех!


      Благодарим за интерес к нашему предложению. Мы уверены, что наше сотрудничество станет успешным для обеих сторон. Приглашаем вас посетить наш сайт и передать нашу информацию вашему руководителю. Удачи в бизнесе и успехов!

      Контактируйте: Сайт: http://formsait.tilda.ws Почта: marketing.trafik@mail.ru

      Расширьте базу клиентов без лишних затрат! Попробуйте нашу рассылку уже сегодня.
    • demkd
      ---------------------------------------------------------
       4.15.6
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой автоматически не замораживались потоки внедренные в uVS,
         если их код НЕ принадлежал одной из загруженных DLL.

       o Добавлена поддержка английского интерфейса при запуске под Win2k.

       
    • demkd
      Иногда спрашивают, как загрузиться в командную строку без диска, я постоянно забывают дополнить Общий FAQ.
      И вот наконец-то я про это вспомнил:
      Q: Как запустить uVS с командной строки Windows без использования загрузочного диска/флешки для работы с НЕактивной системой.
         (!) Для текущей версии uVS работа с командной строки доступна только для 32-х битных систем. (что бы работало в x64 системах, нужно делать uVS x64 и это запланировано).
         1. Если у вас Windows 8 и старше, то запустите start.exe и нажмите кнопку "Перезагрузить систему в меню дополнительных параметров загрузки".
         2. Далее в меню "Поиск и устранение неисправностей->Дополнительные параметры->Командная строка"
         3. Выберите админскую учетную запись и введите для нее пароль.
         4. Запустите start.exe из каталога uVS с командной строки.
            (!) Обычно система расположена на диске D.
                Например: uVS лежит в каталоге С:\uvs (в командной строке это будет D:\uvs)
                Для запуска uVS необходимо последовательно набрать 3 команды, завершая каждую нажатием клавиши Enter.
                1. d:
                2. cd d:\uvs
                3. start.exe
         5. Выбрать каталог Windows (обычно D:\Windows).
         Если у вас Windows 7 и младше, то в меню вы можете попасть только нажав F8 при перезагрузке системы
         (!) Использовать msconfig для этого не рекомендуется, система может не загрузиться после его использования.
         Для младших систем доступен только безопасный режим с поддержкой командной строки, т.е. система будет активна.
       
    • demkd
      ---------------------------------------------------------
       4.15.5
      ---------------------------------------------------------
       o Обновлена функция трансляции переменных окружения USERPROFILE, HOMEPATH, LOCALAPPDATA, APPDATA.
         Значения этих переменных теперь зависят от того где физически находится lnk файл.
         Теперь с разбором lnk файлов будет меньше проблем, но я все же рекомендую удалять ссылки
         на отсутствующие объекты только под текущем пользователем.

       o Исправлена функция разбора путей не содержащих букву диска.

       o Исправлена функция разбора аргументов rundll32.

       o Обновлен start.exe.
         o Обновлен интерфейс.
         o Изменена кнопка по умолчанию, теперь это "запуск под текущим пользователем".
         o Исправлена ошибка: при определенных параметрах повторный запуск uVS в режиме "до запуска эксплорера" был невозможен.
         
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
×