Notas de la versión de McAfee® VirusScan® Enterprise 8.7i

Acerca de este documento


Gracias por utilizar el software VirusScan Enterprise. Este documento contiene informaci├│n importante acerca de esta versi├│n. Le recomendamos encarecidamente que lea el documento entero.

ATENCIÓN: No damos soporte a la actualización automática de versiones anteriores del software. Si desea actualizar el software a una versión de producción, primero deberá desinstalar la versión existente del software.

Prueba del producto beta

La versión beta de este producto está disponible para su uso hasta que caduque la licencia del producto beta el 30 de noviembre de 2008.

Nuevas funciones

A continuaci├│n, se describen las funciones nuevas y actualizadas que se han incluido en la versi├│n actual del software:

Compatibilidad con Microsoft Windows Server 2008

Esta funci├│n es compatible con Windows Server 2008 (Longhorn).

Modificaciones en la arquitectura

VirusScan Enterprise incorpora algunas modificaciones significativas en la arquitectura que afectan a la forma en la que trabajan con el motor los componentes principales de VirusScan Enterprise 8.7i. Estas modificaciones pueden provocar un aumento de las ventajas de seguridad para los clientes e incluyen:
  • Mejor detecci├│n de kits de ra├¡z y limpieza sin reiniciar el sistema: las revisiones de memoria seguras, la mejor compatibilidad con la reparaci├│n IRP en el n├║cleo del sistema y la capacidad de leer archivos bloqueados en el nivel del n├║cleo nos han permitido proporcionar una mejor detecci├│n de kits de ra├¡z y la capacidad de limpiarlas sin necesidad de reiniciar el sistema.

  • Mejoras de rendimiento del an├ílisis en tiempo real durante el inicio del sistema: un nuevo proceso de cach├⌐ de inicio mejorar├í el rendimiento del an├ílisis en tiempo real durante el inicio del sistema.

  • Mayor autoprotecci├│n: esta capacidad ha sido mejorada para proteger contra un rango m├ís amplio de procesos malintencionados que pueden interrumpir procesos de McAfee. Esto proporciona una mayor autoprotecci├│n de VirusScan Enterprise y mejor estabilidad del producto.

Protecci├│n anti malware en tiempo real

Una nueva función, Comprobación de la red heurística de archivos sospechosos, proporciona detecciones de malware en tiempo real a los usuarios.
  • Esta funci├│n emplea niveles de sensibilidad que pueden configurarse, seg├║n la tolerancia al riesgo que especifique, para buscar archivos sospechosos en los extremos que funcionen con VirusScan Enterprise 8.7i.

  • Cuando est├í activada y detecta un programa sospechoso, env├¡a una solicitud de DNS que contiene una huella digital del archivo sospechoso a McAfee Avert Labs que, a su vez, comunica la acci├│n apropiada a VirusScan Enterprise 8.7i.

  • La funci├│n de defensa en tiempo real tambi├⌐n proporciona protecci├│n contra clases de malware para las que todav├¡a no haya firmas.

  • Esta protecci├│n se combina con la detecci├│n basada en DAT de alt├¡sima calidad que VirusScan Enterprise ha ofrecido siempre. La experiencia del usuario sigue siendo la misma y no se necesita m├ís software cliente.

  • En la presente versi├│n, esta funci├│n s├│lo est├í disponible para an├ílisis bajo demanda y an├ílisis de correo y est├í deshabilitada de forma predeterminada. Debe seleccionar un nivel de sensibilidad para habilitar la funci├│n.

Mejoras del rendimiento

Estos cambios mejoran el rendimiento.
  • Las nuevas opciones de aplazamiento de an├ílisis mejoran el control local de los an├ílisis bajo demanda, incluida la capacidad de aplazarlos cuando se usa la bater├¡a o durante las presentaciones. Puede configurarse una opci├│n para que los usuarios tengan la posibilidad de aplazar an├ílisis bajo demanda durante el intervalo temporal que usted especifique. Puede aplazar el an├ílisis con intervalos de hasta 24 horas o de forma definitiva.

  • La mejora de la limitaci├│n de peticiones del sistema ahora incluye el an├ílisis y el registro de memoria adem├ís del an├ílisis de archivos.

Mejor analizador de correo electr├│nico

Ahora, el analizador de correo electr├│nico es compatible con lenguaje de doble byte y varios bytes. De esta manera se mejora la fiabilidad en la detecci├│n.

Protecci├│n contra desbordamiento del b├║fer mediante API

La capacidad de especificar exclusiones de desbordamiento del b├║fer mediante API se elimin├│ en VirusScan Enterprise 8.5i, pero se ha recuperado para la versi├│n VirusScan Enterprise 8.7i. El nombre de exclusi├│n de API distingue entre may├║sculas y min├║sculas.

Análisis en tiempo real: análisis de procesos habilitados

La nueva función Análisis de procesos habilitados permite analizar procesos que ya estén ejecutándose al activarse el servicio McShield. Cuando se inicia el servicio McShield, el analizador examina cualquier proceso que ya esté ejecutándose y cualquiera que se inicie.

Mejoras de uso del análisis bajo demanda

Al iniciar un análisis bajo demanda con el botón derecho, podrá seleccionar la acción que desea realizar con los elementos detectados. Están disponibles las siguientes opciones:
  • Limpiar: informa de la detecci├│n y la limpia.

  • Continuar: informa de la detecci├│n y contin├║a con el an├ílisis.

Problemas conocidos

A continuaci├│n, se describen los problemas conocidos en esta versi├│n del software.


Instalaci├│n


  • Problema

    La versi├│n de 64 bits de Panda Antivirus 2008 no se elimina durante la instalaci├│n de VirusScan Enterprise. Durante la instalaci├│n del producto independiente VirusScan Enterprise, se pide al usuario que elimine manualmente el producto. Durante una instalaci├│n en modo silencioso, como el despliegue mediante ePolicy Orchestrator, la instalaci├│n de VirusScan Enterprise no se lleva a cabo correctamente y no aparece ninguna notificaci├│n. En cualquier caso, el usuario debe desinstalar manualmente la versi├│n de 64 bits de Panda Antivirus 2008 y luego volver a instalar VirusScan Enterprise.

  • Problema

    No se recomienda instalar VirusScan Enterprise 8.7i en un sistema en el que se ejecuta VirusScan para la Consola de NetApp 7.1. Si lo hace, se desactivará el VirusScan para la Consola NetApp 7.1. Se espera este comportamiento debido a la inminente aparición de la versión VirusScan Enterprise para almacenamiento, que es la sustitución de VirusScan para NetApp 7.1.

  • Problema

    Para instalar el archivo de notificaci├│n .NAP VirusScan Enterprise 8.7i en ePolicy Orchestrator 3.6.1, complete estos pasos:
    1. Utilice el asistente para adici├│n ePolicy Orchestrator para agregar el archivo VSE870Reports.NAP al repositorio.

    2. Si es necesario, salga de la Consola Informes.

    3. En el directorio de instalaci├│n ePolicy Orchestrator elimine el archivo REPORTVERSIONS.SQL del directorio AVI.

    4. Regístrese en la Consola Informes mediante la Autenticación ePO.

    5. Haga clic en Sí para descargar nuevos informes.

Directivas de migraci├│n y eventos en ePolicy Orchestrator


  • Problema

    La herramienta de migraci├│n de directivas (ePOPolicyMigration.exe) actualiza las directivas VirusScan Enterprise y las tareas de la versi├│n anterior de VirusScan Enterprise. Esta herramienta s├│lo se ejecuta una vez por servidor. Si tiene VirusScan Enterprise 8.0i el archivo .NAP y 8.5i .NAP o la extensi├│n instalados en el mismo servidor, debe elegir si desea actualizar las directivas y tareas de VirusScan Enterprise 8.0i o las de 8.5i. No se pueden actualizar ambas.

    Elija s├│lo una de estas opciones de escenarios:
    • Al actualizar las directivas y tareas de VirusScan Enterprise 8.5i en ePolicy Orchestrator 3.6.1, primero incorpore el archivo .NAP y luego ejecute la herramienta de migraci├│n de directivas en el servidor.

    • Al actualizar las directivas y tareas de VirusScan Enterprise 8.5i en ePolicy Orchestrator 4.0, primero incorpore la extensi├│n y luego ejecute la herramienta de migraci├│n de directivas en el servidor.

    • Al actualizar las directivas y tareas de VirusScan Enterprise 8.0i, use la opci├│n de l├¡nea de comandos con el conmutador force del modo siguiente: ePOPolicyMigration.exe /force80

    NOTA: Se puede actualizar más de una versión del software VirusScan Enterprise a una versión posterior en ePolicy Orchestrator, pero sólo se puede actualizar una versión de las directivas y tareas de VirusScan Enterprise a una versión posterior.
  • Problema

    Algunas directivas de protección de acceso no migran al utilizar ePOPolicyMigration.exe para migrar directivas de VirusScan Enterprise de una versión anterior del producto a otra posterior. Consulte el artículo 616156 de la Knowledge Base de asistencia de McAfee para obtener más información sobre este problema.

  • Problema

    Los eventos VirusScan Enterprise 8.7i no aparecen después de migrar de ePolicy Orchestrator 3.6.1 a ePolicy Orchestrator 4.0. Consulte el artículo 616597 de la Knowledge Base de asistencia de McAfee para obtener más información sobre este problema.

Plataformas y productos compatibles

Esta versión de VirusScan Enterprise es compatible con las versiones 6.0x, 6.5 y 7.0x de Lotus Notes. Para obtener información acerca de sistemas operativos compatibles, consulte la guía de instalación de VirusScan Enterprise 8.7i.

Compatibilidad con otros productos


  • Problema

    Al instalar VirusScan Enterprise 8.7i en un sistema protegido también por McAfee Network Access Control (McAfee NAC), puede presentarse un problema de conformidad con DAT si la antigüedad de la versión de DAT incluida en VirusScan Enterprise 8.7i es mayor que la configurada en la directiva de McAfee NAC. Si la versión de DAT supera esta antigüedad, McAfee NAC pondrá el sistema en cuarentena hasta que el administrador o usuario haya adoptado medidas correctivas. En la mayoría de los casos, la solución pasa por reiniciar.

    Ambos productos funcionan seg├║n lo esperado. Hay dos opciones para resolver este problema:
    • No efectuar cambios en la directiva NAC de McAfee. El administrador puede decidir si desea o no instalar VirusScan Enterprise 8.7i con archivos DAT antiguos y arriesgarse a poner el sistema en cuarentena. En el caso de sistemas cliente en cuarentena que sean gestionados por ePolicy Orchestrator, el administrador puede instalar VirusScan Enterprise 8.7i en el sistema en cuarentena y/o actualizar el archivo DAT.
    • Ejecutar McAfee NAC en modo de auditor├¡a. Esto permite analizar los sistemas cliente y elaborar informes sobre ellos sin riesgo de cuarentena debido a un problema de conformidad con DAT. En esta situaci├│n, recomendamos que todas las directivas NAC de McAfee se configuren para ejecutarse en modo de auditor├¡a.

  • Problema

    Tras instalar VirusScan Enterprise 8.7i en un sistema que tenga instalado McAfee NAC 3,0, es posible aunque no frecuente que haya un error que impida la identificación de los servicios de McAfee. Es posible que observe los siguientes síntomas:
    • Se registra un mensaje de tipo el controlador especificado no es v├ílido cuando lleva a cabo una tarea de actualizaci├│n antes de reiniciar.
    • Se registra un mensaje de tipo no se pudo cargar el controlador para uno o ambos productos.
    • El registro de eventos de la aplicaci├│n de sistema local contiene el ID de evento 5004.

    Para resolver este problema, desinstale el producto defectuoso, reinicie el sistema y vuelva a instalar el producto.

  • Problema

    Los controladores NVIDIA® pueden causar problemas de rendimiento o errores de respuesta del sistema. Puede que VirusScan Enterprise 8.7i se ejecute al 100% de la CPU o provoque que el sistema no responda cuando se ejecute en determinados controladores NVIDIA. Consulte los artículos 614212 y 65066 de la base de información para obtener más detalles.

  • Problema

    Al realizar una acci├│n en elementos amenazados detectados en un archivador EMC, recomendamos que utilice s├│lo las opciones de acci├│n Limpiar y Eliminar. No utilice la opci├│n de acci├│n Denegar acceso. La implementaci├│n de la protecci├│n antivirus entre VirusScan Enterprise y EMC requiere que se realice una acci├│n Limpiar o Eliminar para proteger contra las amenazas detectadas. La opci├│n Denegar el acceso no lleva a cabo ninguna acci├│n y permite que se vuelva a acceder al elemento detectado.

Actualizaci├│n


  • Problema

    La tarea de actualización falla la primera vez después de cualquier reinicio del sistema cuando se ejecuta VirusScan Enterprise 8.7i en un sistema con los sistemas operativos Microsoft Windows 2000 Professional y Server. En este caso, la tarea de actualización falla la primera vez después de cada reinicio manual o programado del sistema y también puede ocurrir cuando se realiza una actualización manual después de dejar el sistema en ejecución durante varios días. Las tareas de actualización posteriores se realizarán correctamente de cualquier modo. Si falla una tarea de actualización en este caso, inicie otra o espere a que se lleve a cabo la próxima programada.

  • Problema

    Puede que la actualización no se realice al utilizar un repositorio de réplica creado mediante VirusScan Enterprise 8.7i y una nueva instalación de McAfee Agent versión 4.0. En este caso, no se encuentra el archivo Sitelist.xml. Este problema no ocurre cuando se actualiza el agente de un equipo cliente administrado por ePolicy Orchestrator de agente ePolicy Orchestrator 3.6.1 a McAfee Agent versión 4.0.

    NOTA: McAfee Agent se conocía anteriormente como agente de ePolicy Orchestrator.
  • Problema

    Los fallos de acceso al repositorio no se registran en el VirusScan Enterprise 8.7i registro de actualizaciones, pero sí en el registro de McAfee Agent. La ubicación predeterminada del registro de McAfee Agent es: <unidad>:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\ mcscript.log.

  • Problema

    Las tareas de actualización silenciosa llevadas a cabo desde la línea de comandos siguen mostrando el cuadro de diálogo de progreso. La instalación finaliza correctamente, pero aparece el cuadro de diálogo Actualización en curso cuando se ejecuta “setup.exe /q RUNAUTOUPDATESILENTLY=TRUE” desde la línea de comandos.

  • Problema

    Recomendamos utilizar caracteres de un solo byte al especificar el nombre de carpeta de los sitios de réplica en los sistemas localizados. Si utiliza de doble byte o multibyte al especificar el nombre de carpeta de los sitios de réplica en los sistemas localizados, el nombre de carpeta podría cambiar después de especificarlo en el cuadro de texto Ubicación de réplica. Este problema corresponde a McAfee Agent y se espera poder arreglarlo en una versión posterior a McAfee Agent.

  • Problema

    La importación del archivo SiteList.xml desde la línea de comandos podría no completarse correctamente. Al ejecutar “setup.exe CMASOURCEDIR="<unidad>:\Documents and Settings\<nombreusuario>\Desktop\“ desde la línea de comandos para instalar el producto e importar el archivo SiteList.xml desde el escritorio, la instalación finaliza correctamente, pero no se importa el archivo SiteList.xml.

    Para resolver este problema, utilice una copia del archivo SiteList.xml creada con el agente ePolicy Orchestrator de 3.6.1. Si la instalación de McAfee Agent 4.0 "actualiza" una instalación anterior del agente ePolicy Orchestrator de 3.6.1, se obtendrá una copia correcta de Sitelist.xml que puede importar VirusScan Enterprise 8.7i.

Consola remota


  • Problema

    Cuando se utilice la funci├│n de consola remota para abrir las propiedades de Protecci├│n de acceso en un equipo con Windows Server 2008, puede que se tarden varios minutos en abrir la conexi├│n.

Varios


  • Problema

    Cuando tienen lugar detecciones en sistemas de 64 bits, puede que fallen incluso las notificaciones. Consulte el registro de actividades y el cuadro de diálogo de mensajes del analizador en tiempo real para obtener información sobre las detecciones.

  • Problema

    Algunos clientes han informado del bloqueo o la desaparición de las estadísticas de VirusScan (VShield) en la bandeja de sistema. Consulte el artículo 613892 de la Knowledge Base de asistencia de McAfee para obtener más información sobre este problema.

  • Problema

    El análisis de correo electrónico de Lotus Notes McAfee no utiliza el Quarantine Manager para poner en cuarentena las amenazas detectadas. Consecuentemente, si configuró la primera acción del análisis de correo electrónico para Limpiar datos adjuntos o Eliminar datos adjuntos, la versión original de la amenaza detectada ya no está disponible para recuperar o restaurar después que se haya realizado la acción de limpiar o eliminar en la detección. Si desea que la versión original de la amenaza detectada esté disponible después de realizar la acción en la detección, recomendamos que defina la primera acción para Mover archivos adjuntos a una carpeta y especifique una carpeta de cuarentena. Cuando se activa la acción de mover, la amenaza detectada originalmente se mueve a la carpeta de cuarentena especificada con la extensión .VIR que se añade a la detección.
    NOTA: Si activa la opci├│n Mover archivos adjuntos a una carpeta en sistemas cliente, debe tener siempre activado el analizador en tiempo real para que los usuarios no puedan acceder a estos archivos involuntariamente.
  • Problema

    Cuando ejecute VirusScan Enterprise 8.7i en un sistema con Microsoft Windows Server 2008, el analizador en tiempo real puede fracasar al eliminar un archivo detectado de una carpeta de red compartida. La capacidad del analizador en tiempo real de eliminar un archivo detectado no se puede garantizar en los sistemas de archivos de red. En este caso, si el archivo detectado no se elimina, se suprime el contenido del archivo y el tama├▒o restante del archivo es cero.

D├│nde encontrar informaci├│n del producto McAfee Enterprise

La documentación de McAfee se ha diseñado para proporcionarle la información que necesita en cada una de las fases de implementación del producto, desde la evaluación de un producto nuevo hasta el mantenimiento de los ya existentes. En función del producto, podrían encontrarse disponibles documentos adicionales. Una vez que se haya publicado un producto, la información adicional asociada al mismo se incluye en la Knowledgebase en línea disponible en el ServicePortal de McAfee.

Fase de instalaci├│n

Fase de configuraci├│n

Fase de mantenimiento

Antes, durante y tras la instalaci├│n.

Notas de la versi├│n


  • Problemas conocidos de la versi├│n actual.
  • Problemas resueltos desde la ├║ltima versi├│n.
  • Cambios de ├║ltima hora en el producto o la documentaci├│n.

Guía de instalación


  • Preparaci├│n de la instalaci├│n y despliegue del software en un entorno de producci├│n.

Empezar a utilizar el producto.

Guía del producto y Ayuda en línea


  • Configuraci├│n y personalizaci├│n del software en su entorno.

Ayuda en línea


  • Gesti├│n y despliegue de los productos mediante ePolicy Orchestrator.
  • Informaci├│n detallada sobre las opciones del producto.

Mantenimiento del software.

Ayuda en línea


  • Mantenimiento del software.
  • Informaci├│n de consulta.
  • Toda la informaci├│n contenida en la gu├¡a del producto.

Knowledgebase (knowledge.mcafee.com)


  • Documentaci├│n y notas de la versi├│n.
  • Informaci├│n adicional acerca del producto.
  • Soluciones a problemas conocidos.

B├║squeda de documentaci├│n y notas de la versi├│n para productos de McAfee Enterprise

Utilice esta tarea para pasar a las notas de la versi├│n y a otra documentaci├│n del producto para productos de McAfee Enterprise.

  1. Vaya a knowledge.mcafee.com y seleccione Product Documentation (Documentación del producto) en Useful links (Vínculos útiles).
  2. Seleccione <Nombre del producto> | <Versi├│n del producto> y el documento que necesite en la lista de documentos.

Atribuciones de licencia


COPYRIGHT

COPYRIGHT

Copyright © 2008 McAfee, Inc. Reservados todos los derechos.

Queda prohibida la reproducción, transmisión, transcripción, almacenamiento en un sistema de recuperación o traducción a ningún idioma de este documento o parte de él de ninguna forma ni por ningún medio sin el consentimiento previo por escrito de McAfee, Inc., sus proveedores o sus empresas filiales.

ATRIBUCIONES DE MARCAS COMERCIALES

ATRIBUCIONES DE MARCAS COMERCIALES

AVERT, EPO, EPOLICY ORCHESTRATOR, FLASHBOX, FOUNDSTONE, GROUPSHIELD, HERCULES, INTRUSHIELD, INTRUSION INTELLIGENCE, LINUXSHIELD, MANAGED MAIL PROTECTION, MAX (MCAFEE SECURITYALLIANCE EXCHANGE), MCAFEE, MCAFEE.COM, NETSHIELD, PORTALSHIELD, PREVENTSYS, PROTECTION-IN-DEPTH STRATEGY, PROTECTIONPILOT, SECURE MESSAGING SERVICE, SECURITYALLIANCE, SITEADVISOR, THREATSCAN, TOTAL PROTECTION, VIREX, VIRUSSCAN, WEBSHIELD son marcas comerciales registradas o marcas comerciales de McAfee, Inc. y/o sus empresas filiales en EE.UU. y/o en otros países. El color rojo asociado a la seguridad es el distintivo de los productos de la marca McAfee. Todas las demás marcas comerciales, tanto registradas como no registradas, mencionadas en este documento son propiedad exclusiva de sus propietarios respectivos.

INFORMACIÓN DE LICENCIA

INFORMACIÓN DE LICENCIA

Acuerdo de licencia

AVISO A TODOS LOS USUARIOS: LEA DETENIDAMENTE EL ACUERDO LEGAL CORRESPONDIENTE A LA LICENCIA QUE HA ADQUIRIDO, QUE ESTIPULA LOS TÉRMINOS Y CONDICIONES GENERALES PARA EL USO DEL SOFTWARE CON LICENCIA. SI NO SABE QUÉ TIPO DE LICENCIA HA ADQUIRIDO, CONSULTE LOS DOCUMENTOS DE VENTA Y OTROS DOCUMENTOS RELACIONADOS CON LA CONCESIÓN DE LA LICENCIA O CON LA ORDEN DE COMPRA QUE ACOMPAÑAN AL PAQUETE DE SOFTWARE, O QUE HAYA RECIBIDO POR SEPARADO COMO PARTE DE LA COMPRA (POR EJEMPLO, UN MANUAL, UN ARCHIVO DEL CD DEL PRODUCTO O UN ARCHIVO DISPONIBLE EN EL SITIO WEB DESDE EL QUE DESCARGÓ EL PAQUETE DE SOFTWARE). SI NO ACEPTA TODOS LOS TÉRMINOS DESCRITOS EN EL ACUERDO, NO INSTALE EL SOFTWARE. SI PROCEDE, PUEDE DEVOLVER EL PRODUCTO A MCAFEE O AL LUGAR DONDE LO ADQUIRIÓ CON EL FIN DE OBTENER SU REEMBOLSO ÍNTEGRO.