Сведения о выпуске для McAfee® VirusScan® Enterprise 8.7i

Об этом документе


Благодарим вас за использование программы VirusScan Enterprise. В этом документе содержится важная информация о данном выпуске. Настоятельно рекомендуется прочитать этот документ полностью.

CAUTION: Автоматическое обновление предварительной версии программы не поддерживается. Чтобы обновить программу до производственной версии, необходимо сначала удалить существующую версию.

Тестирование бета-версии продукта

Бета-версия этого продукта доступна для использования до тех пор, пока не истечет срок действия лицензии на бета-версию продукта, то есть до 30 ноября 2008 г.

Новые возможности

Новые и обновленные возможности в текущем выпуске программы.

Поддержка Microsoft Windows Server 2008

В этом выпуске реализована поддержка Windows Server 2008 (Longhorn).

Изменения архитектуры

VirusScan Enterprise содержит несколько важных изменений архитектуры, относящиеся к принципам работы основных компонентов VirusScan Enterprise 8.7i. Эти изменения обеспечивают повышенную безопасность пользователей, в том числе:
  • улучшенное обнаружение и очистка руткитов без перезагрузки системы — безопасное исправление памяти, усовершенствованная поддержка исправления IRP в системном ядре, а также возможность чтения заблокированных файлов на уровне ядра обеспечивают улучшенное обнаружение руткитов и возможность очистки обнаружений без перезагрузки системы;

  • улучшенная работа проверки при обращении к файлу во время запуска системы — новый процесс кэширования загрузки повышает производительность проверки при обращении к файлу во время запуска системы;

  • улучшенная самозащита — возможность самозащиты улучшена и включает защиту против более широкого спектра вредоносных процессов, которые способны прекратить выполнение процессов McAfee. Благодаря этому повышается самозащита и стабильность продукта VirusScan Enterprise.

Защита от вредоносных программ в реальном времени

Новая возможность эвристической проверки сети на подозрительные файлы обеспечивает обнаружение вредоносных программ в реальном времени.
  • Для поиска подозрительных файлов в конечных точках под управлением VirusScan Enterprise 8.7i данная возможность использует настраиваемые уровни чувствительности на основе допустимых рисков.

  • Во включенном состоянии данная возможность обнаруживает подозрительную программу и отправляет запрос DNS, содержащий контрольную сумму подозрительного файла в лабораторию McAfee Avert Labs, которая затем сообщает необходимое действие программе VirusScan Enterprise 8.7i.

  • Кроме того, возможность защиты в реальном времени позволяет обезопасить систему от вредоносных программ, сигнатуры которых недоступны.

  • Эта защита дополняет защиту мирового класса на основе файлов DAT, всегда обеспечиваемую программой VirusScan Enterprise. Новая возможность не требует специальных навыков работы или дополнительного клиентского ПО.

  • В этом выпуске данная возможность доступна только для сканеров, запускаемых по требованию, а также для сканирования электронной почты; при этом по умолчанию указанная возможность отключена. Чтобы включить эту возможность, необходимо выбрать уровень чувствительности.

Повышенная производительность

Данные изменения позволяют повысить производительность.
  • Новые параметры отложенного сканирования улучшают локальное управление проверкой по требованию, включая возможности задержки сканирования при работе от батареи или во время презентаций. Можно настроить параметр, чтобы разрешить пользователям откладывать запланированное сканирование по требованию на указанный промежуток времени. Значение промежутка может составлять от 1 до 24 часов с интервалом в час либо неограниченное время.

  • Теперь усовершенствованное регулирование системы включает, помимо сканирования файлов, сканирование реестра и памяти.

Улучшенный сканер электронной почты

Теперь сканер электронной почты поддерживает двух- и многобайтовые языки. Это повышает надежность обнаружений.

Исключения защиты переполнения буфера по API

Возможность указывать исключения переполнения буфера по API была удалена из VirusScan Enterprise 8.5i и вновь включена в выпуск VirusScan Enterprise 8.7i. При вводе имени исключения API учитывается регистр.

Сканер, запускаемый при обращении к файлу, — сканирование процессов при включении

Новая возможность сканирования процессов при включении сканирует процессы, которые уже выполняются при включении службы McShield. При запуске службы McShield сканер проверяет все уже выполняющиеся процессы и все другие процессы по мере их запуска.

Повышенное удобство проверки по требованию

При запуске проверки по требованию по правой кнопке мыши теперь можно выбрать действие, предпринимаемое по отношению к элементам, обнаруженным в ходе сканирования. Доступные варианты:
  • Очистить — сообщить и очистить обнаружение;

  • Продолжить — сообщить об обнаружении и продолжить сканирование.

Известные проблемы

Ниже описываются известные проблемы этого выпуска программы.


Установка


  • Проблема

    Текущий файл определений обнаружений (DAT) не сохраняется после обновления до VirusScan® Enterprise 8.7i. Если выбрать параметр Сохранить настройки при обновлении с более ранней версии VirusScan Enterprise до более поздней, то текущая версия DAT-файла не сохраняется. В этом сценарии текущая версия файла DAT удаляется при удалении старого продукта, после чего устанавливается версия файла DAT, включенная в новую сборку продукта

  • Проблема

    64-разрядная версия Panda Antivirus 2008 не удаляется во время установки VirusScan Enterprise. При автономной установке продукта VirusScan Enterprise пользователю предлагается удалить продукт вручную. При фоновой установке, например при развертывании с помощью ePolicy Orchestrator, сбой установки VirusScan Enterprise происходит без уведомлений. В любом случае пользователь должен вручную удалить 64-разрядную версию Panda Antivirus 2008, а затем переустановить VirusScan Enterprise.

  • Проблема

    Не рекомендуется устанавливать VirusScan Enterprise 8.7i в систему, где выполняется VirusScan для консоли NetApp 7.1 Console. В противном случае VirusScan для консоли NetApp 7.1 Console будет отключена. Данное поведение связано с предстоящим выпуском программы VirusScan Enterprise для хранилищ данных, которая призвана заменить VirusScan для NetApp 7.1.

  • Проблема

    Чтобы установить NAP-файл отчетов VirusScan Enterprise 8.7i в ePolicy Orchestrator 3.6.1, выполните следующие действия.
    1. С помощью мастера проверки ePolicy Orchestrator добавьте в репозиторий файл VSE870Reports.NAP.

    2. Если необходимо, выполните выход из консоли Отчеты.

    3. В каталоге установки ePolicy Orchestrator удалите файл REPORTVERSIONS.SQL из каталога AVI.

    4. Войдите в консоль Отчеты с помощью Проверки подлинности ePO.

    5. Нажмите кнопку Да, чтобы загрузить новые отчеты.

Перенос политик и событий в ePolicy Orchestrator


  • Проблема

    Средство переноса политик ePOPolicyMigration.exe позволяет обновить политики и задачи VirusScan Enterprise с предыдущих версий VirusScan Enterprise. Средство запускается один раз на каждом сервере. Если на одном и том же сервере установлен NAP-файл VirusScan Enterprise 8.0i и NAP-файл или расширение 8.5i, следует выбрать обновление политик и задач с VirusScan Enterprise 8.0i или 8.5i. Обновление обоих элементов выполнить нельзя.

    Выберите один из следующих сценариев обновления:
    • при обновлении политик и задач VirusScan Enterprise 8.5i в ePolicy Orchestrator 3.6.1 сначала зарегистрируйте NAP-файл, а затем выполните на сервере средство переноса политик;

    • при обновлении политик и задач VirusScan Enterprise 8.5i в ePolicy Orchestrator 4.0 сначала зарегистрируйте расширение, а затем выполните на сервере средство переноса политик;

    • при обновлении политик и задач VirusScan Enterprise 8.0i используйте параметр командной строки с переключателем force следующим образом: ePOPolicyMigration.exe /force80

    NOTE: Можно обновить несколько версий программы VirusScan Enterprise до более поздней версии в ePolicy Orchestrator, но можно обновить только одну версию политик и задач VirusScan Enterprise до более поздней версии.
  • Проблема

    При переносе политик VirusScan Enterprise с более старой на более новую версию продукта с помощью средства ePOPolicyMigration.exe некоторые политики защиты доступа не переносятся. Дополнительные сведения об этой проблеме см. в статье 616156 базы знаний поддержки McAfee.

  • Проблема

    События VirusScan Enterprise 8.7i не появляются после переноса с ePolicy Orchestrator 3.6.1 в ePolicy Orchestrator 4.0. Дополнительные сведения об этой проблеме см. в статье 616597 базы знаний поддержки McAfee.

Поддерживаемые платформы и продукты

В этой версии VirusScan Enterprise поддерживаются программы Lotus Notes версий 6.0x, 6.5 и 7.0x. Дополнительные сведения о поддерживаемых операционных системах см. в руководстве по установке VirusScan Enterprise 8.7i.

Совместимость с другими продуктами


  • Проблема

    При установке VirusScan Enterprise 8.7i в систему, защищенную McAfee Network Access Control (McAfee NAC), может возникнуть конфликт соответствия DAT, если версия DAT в VirusScan Enterprise 8.7i более старая по сравнению с возрастом, заданным в политике McAfee NAC. Если возраст версии DAT превышает указанное значение, McAfee NAC помещает систему в карантин до тех пор, пока администратор или пользователь не решат эту проблему. В большинстве случае для устранения проблемы потребуется перезагрузка.

    Оба продукта работают ожидаемым образом. Существует два пути решения этой проблемы.
    • Не изменять политики McAfee NAC. Администратор может выбрать, следует ли устанавливать программу VirusScan Enterprise 8.7i с устаревшими файлами DAT и рисковать помещением системы в карантин. В клиентских системах, помещенных в карантин и управляемых программой ePolicy Orchestrator, администратор может по-прежнему установить VirusScan Enterprise 8.7i на помещенную в карантин систему и/или обновить файл DAT.
    • Запустить McAfee NAC в режиме проверки. Это позволяет сканировать клиентские системы и создавать отчеты по результатам проверки, не подвергая системы риску помещения в карантин из-за проблемы соответствия DAT. В этом сценарии рекомендуется настроить выполнение всех политик McAfee NAC в режиме проверки.

  • Проблема

    После установки VirusScan Enterprise 8.7i в систему, где установлена программа McAfee NAC 3.0, может изредка происходить сбой, мешающий идентификации служб McAfee. Об этом свидетельствуют следующие признаки:
    • если выполнить задачу обновления перед перезагрузкой, записывается сообщение указан недопустимый драйвер;
    • на одном или обоих продуктах записывается сообщение сбой загрузки драйвера;
    • в журнале событий приложений локальной системы содержится событие с ИД 5004.

    Чтобы решить эту проблему, удалите неисправный продукт, перезагрузите систему, а затем переустановите продукт.

  • Проблема

    Драйверы NVIDIA® могут вызывать проблемы с производительностью или сбои ответа системы. При работе с определенными драйверами NVIDIA VirusScan Enterprise 8.7i может потреблять 100% ресурсов ЦП или вызывать зависание системы. Дополнительные сведения об этой проблеме см. в статьях 614212 и 65066 базы знаний.

  • Проблема

    При выполнении действий с опасными элементами, обнаруженными в программе работы с файлами EMC, рекомендуется использовать только варианты Очистить и Удалить. Не используйте действие Запретить доступ. Реализация антивирусной защиты между VirusScan Enterprise и EMC требует, чтобы выполнялись действия Очистить или Удалить, которые позволяют защититься от обнаруженных угроз. При выборе варианта Запретить доступ действия не выполняются, а обнаруженный элемент может быть вновь доступен.

Обновление


  • Проблема

    Если программа VirusScan Enterprise 8.7i выполняется в операционных системах Microsoft Windows 2000 Professional и Server, происходит сбой задачи обновления, выполняемой в первый раз после любой перезагрузки системы. В этом сценарии происходит сбой задачи обновления, которая запускается впервые после каждой перезагрузки системы вручную или по расписанию, который может также произойти в случае, если перезагрузка выполняется вручную на системе, работавшей до этого несколько дней без перерыва. Последующие задачи обновления выполняются успешно во всех случаях. Если в этом сценарии происходит сбой задачи обновления, следует запустить другую задачу обновления или подождать выполнения следующей плановой задачи.

  • Проблема

    При использовании зеркалированного репозитория, созданного с помощью VirusScan Enterprise 8.7i и новой установки McAfee Agent версии 4.0, может происходить сбой обновления. В этом сценарии не удается найти файл Sitelist.xml. Эта проблема не происходит при обновлении агента на клиентском компьютере под управлением ePolicy Orchestrator с агента ePolicy Orchestrator версии 3.6.1 до McAfee Agent версии 4.0.

    NOTE: McAfee Agent раньше назывался агентом ePolicy Orchestrator.
  • Проблема

    Сбой доступа к репозиторию не записывается в журнал обновления VirusScan Enterprise 8.7i, но записывается в журнал McAfee Agent. Местоположение журнала McAfee Agent по умолчанию: <диск>:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\ mcscript.log.

  • Проблема

    Фоновые задачи обновления, выполняемые из командной строки, по-прежнему отображаются в диалоговом окне хода выполнения. Установка выполняется успешно, но при запуске команды setup.exe /q RUNAUTOUPDATESILENTLY=TRUE из командной строки появляется диалоговое окно Выполняется обновление.

  • Проблема

    В именах папок для расположений сайтов зеркалирования на локализованных системах рекомендуется использовать однобайтовые символы. Если в именах этих папок используются двухбайтовые или расширенные символы, то после указания имени папки в текстовом поле Местоположение зеркалирования оно может измениться. Эта проблема присутствует в McAfee Agent и, вероятно, будет исправлена в более поздней версии McAfee Agent.

  • Проблема

    При импорте файла Sitelist.xml из командной строки может происходить сбой. Когда из командной строки для установки продукта и импорта файла Sitelist.xml с рабочего стола выполняется команда setup.exe CMASOURCEDIR="<диск>:\Documents and Settings\<имя_пользователя>\Рабочий стол\", то установка выполняется успешно, а при импорте файла Sitelist.xml происходит сбой.

    Для устранения этой проблемы используйте файл Sitelist.xml, созданный агентом ePolicy Orchestrator 3.6.1. Если установка McAfee Agent 4.0 выполнялась для обновления предыдущей установки агента ePolicy Orchestrator 3.6.1, то будет создан правильный файл Sitelist.xml, доступный для импорта с помощью VirusScan Enterprise 8.7i.

Удаленная консоль


  • Проблема

    При открытии с помощью удаленной консоли свойств возможности Защита доступа в Windows Server 2008 установка подключения может занимать много времени, вплоть до нескольких минут.

Прочие проблемы


  • Проблема

    При обнаружениях на 64-разрядных системах могут происходить сбои уведомлений о событиях. Сведения об обнаружениях см. в журнале активности и в диалоговом окне сообщений сканера, запускаемого при обращении к файлу.

  • Проблема

    Некоторые клиенты сообщают о том, что происходит аварийное завершение работы статистики VirusScan (VShield) или исчезновение значка из панели задач. Дополнительные сведения об этой проблеме см. в статье 613892 базы знаний поддержки McAfee.

  • Проблема

    Сканер электронной почты McAfee для Lotus Notes не использует программу Quarantine Manager для перемещения обнаруженных угроз в карантин. Соответственно, если в сканере электронной почты первым действием указано Очистить вложения или Удалить вложения, исходная версия обнаруженной угрозы становится недоступна для восстановления после очистки или удаления обнаружения. Если необходимо, чтобы исходная версия обнаруженной угрозы была доступна после выполнения действия над обнаружением, рекомендуется задать первое действие Переместить вложения в папку и указать папку карантина. После включения этого действия перемещения исходная обнаруженная угроза перемещается в указанную папку карантина, при этом к обнаружению добавляется расширение .VIR.
    NOTE: Если на клиентских системах выбран параметр Переместить вложения в папку, сканер, запускаемый при обращении к файлу, должен быть всегда включен, чтобы пользователь случайно не открыл эти файлы.
  • Проблема

    При выполнении VirusScan Enterprise 8.7i в системе под управлением Microsoft Windows Server 2008 сканер, запускаемый при обращении к файлу, может не удалять обнаруженный файл из общей сетевой папки. Корректная работа возможности удаления обнаруженных файлов для сканера, запускаемого при обращении к файлу, не гарантируется на сетевых файловых системах. В этом случае, если обнаруженный файл не удаляется, его содержимое очищается и оставшийся размер файла становится равным нулю.

Источники информации о корпоративных продуктах McAfee

Документация по продукту McAfee предоставляет сведения по каждому этапу реализации продукта — от оценки нового продукта до обслуживания существующих. В зависимости от продукта могут предоставляться дополнительные документы. После выпуска продукта вся дополнительная информация по нему вводится в базу знаний в Интернете, доступную на портале McAfee ServicePortal.

Этап установки

Этап настройки

Этап обслуживания

До, после и во время установки

Сведения о выпуске


  • Известные проблемы в текущем выпуске.
  • Проблемы, устраненные с момента последнего выпуска.
  • Изменения продукта или документации, внесенные перед самым выпуском.

Руководство по установке


  • Подготовка, установка и развертывание программного обеспечения в производственной среде.

Приведение продукта в состояние рабочей готовности.

Руководство по продукту и Справка в Интернете


  • Настройка программного обеспечения с учетом особенностей среды.

Справка в Интернете


  • Управление и развертывание продуктов с помощью ePolicy Orchestrator.
  • Подробные сведения о параметрах продукта.

Обслуживание программного обеспечения.

Справка в Интернете


  • Обслуживание программного обеспечения.
  • Справочная информация.
  • Все сведения в руководстве по продукту.

База знаний (knowledge.mcafee.com)


  • Сведения о выпуске и документация.
  • Дополнительная информация о продукте.
  • Способы решения известных проблем.

Поиск сведений о выпуске и документации для корпоративных продуктов McAfee

С помощью этой задачи можно перейти к сведениям о выпуске и другой документации по корпоративным продуктам McAfee.

  1. Перейдите на страницу knowledge.mcafee.com и выберите Product Documentation (Документация по продуктам) в группе Useful links (Полезные ссылки).
  2. Выберите <имя продукта> | <версия продукта> и выберите требуемый документ из списка.

Подлинность лицензии


АВТОРСКОЕ ПРАВО

АВТОРСКОЕ ПРАВО

Copyright © 2009 McAfee, Inc. Все права защищены.

Никакая часть данной публикации не может быть воспроизведена, перемещена, скопирована, помещена в поисковую систему или переведена на какой-либо язык в какой-либо форме или какими-либо средствами без получения письменного разрешения от корпорации McAfee, Inc., ее поставщиков или дочерних компаний.

ПРАВА НА ТОВАРНЫЕ ЗНАКИ

ПРАВА НА ТОВАРНЫЕ ЗНАКИ

AVERT, EPO, EPOLICY ORCHESTRATOR, FOUNDSTONE, GROUPSHIELD, INTRUSHIELD, LINUXSHIELD, MAX (MCAFEE SECURITYALLIANCE EXCHANGE), MCAFEE, NETSHIELD, PORTALSHIELD, PREVENTSYS, SECURITYALLIANCE, SITEADVISOR, TOTAL PROTECTION, VIRUSSCAN, WEBSHIELD являются зарегистрированными товарными знаками или товарными знаками корпорации McAfee, Inc. и/или ее филиалов в США и/или других странах. В целях безопасности красный цвет торгового знака McAfee является отличительной чертой продуктов марки McAfee. Все остальные зарегистрированные или незарегистрированные торговые марки в данном документе находятся в исключительной собственности соответствующих владельцев.

ИНФОРМАЦИЯ О ЛИЦЕНЗИИ

ИНФОРМАЦИЯ О ЛИЦЕНЗИИ

Лицензионный договор

ПРИМЕЧАНИЕ ДЛЯ ВСЕХ ПОЛЬЗОВАТЕЛЕЙ: ВНИМАТЕЛЬНО ОЗНАКОМЬТЕСЬ С СООТВЕТСТВУЮЩИМ ЮРИДИЧЕСКИМ ДОГОВОРОМ ПО ПРИОБРЕТЕННОЙ ЛИЦЕНЗИИ, В КОТОРОМ ОПРЕДЕЛЕНЫ ОСНОВНЫЕ УСЛОВИЯ И ПОЛОЖЕНИЯ ПО ИСПОЛЬЗОВАНИЮ ЛИЦЕНЗИРОВАННОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ. ЕСЛИ ВЫ НЕ ЗНАЕТЕ, КАКОЙ ТИП ЛИЦЕНЗИИ ВЫ ПРИОБРЕЛИ, ОЗНАКОМЬТЕСЬ С ДРУГИМИ РОДСТВЕННЫМИ ДОКУМЕНТАМИ ПО ПРЕДОСТАВЛЕНИЮ ЛИЦЕНЗИИ ИЛИ ПОДАЧЕ ЗАКАЗА НА ПОКУПКУ, ПРИЛАГАЕМЫМИ К КОМПЛЕКТУ ПО ИЛИ ПОЛУЧЕННЫМИ ОТДЕЛЬНО КАК ЧАСТЬ ПОКУПКИ (В КАЧЕСТВЕ БУКЛЕТА, ФАЙЛА НА CD ДИСКЕ ПРОДУКТА ИЛИ ФАЙЛА НА ВЕБ-САЙТЕ, С КОТОРОГО БЫЛ ЗАГРУЖЕН КОМПЛЕКТ ПО). ЕСЛИ ВЫ НЕ СОГЛАСНЫ СО ВСЕМИ УСЛОВИЯМИ ДОГОВОРА, НЕ УСТАНАВЛИВАЙТЕ ПО. В СЛУЧАЕ НЕОБХОДИМОСТИ, ВЫ МОЖЕТЕ ВЕРНУТЬ ПРОДУКТ В КОРПОРАЦИЮ MCAFEE ИЛИ НА МЕСТО ПОКУПКИ С ПОЛНЫМ ВОЗМЕЩЕНИЕМ СТОИМОСТИ.