Hartelijk dank dat u gebruikmaakt van VirusScan Enterprise-software. Dit document bevat belangrijke informatie over deze versie. Wij adviseren u ten zeerste om het hele document te lezen.
De bètaversie van dit product is voor gebruik beschikbaar totdat de licentie voor het bètaproduct afloopt op 30 november 2008.
Nieuwe en bijgewerkte functies in de huidige versie van de software:
Deze versie biedt ondersteuning voor Windows Server 2008 (Longhorn).
Betere rootkitdetectie en opschonen zonder het systeem opnieuw te starten — Veilige geheugenpatches, betere ondersteuning voor IRP-reparatie in de systeemkernel en de mogelijkheid om vergrendelde bestanden op kernelniveau te lezen zorgen voor een betere rootkitdetectie plus de mogelijkheid om detecties op te schonen zonder het systeem opnieuw te hoeven starten.
Verbeterde prestaties van scanner bij toegang tijdens opstarten systeem — Een nieuw bootcacheproces verbetert de prestaties van de scanner bij toegang tijdens het opstarten van het systeem.
Hogere zelfbeveiliging — De functie zelfbeveiliging biedt nu meer mogelijkheden om het systeem te beschermen tegen een groot aantal kwaadwillende processen die processen van McAfee kunnen beëindigen. Dit leidt tot een hogere zelfbeveiliging en productstabiliteit van VirusScan Enterprise.
Deze functie maakt gebruik van gevoeligheidsniveaus die op basis van uw risicotolerantie kunnen worden geconfigureerd, en zoekt naar verdachte programma's op uw eindpunten waarop VirusScan Enterprise 8.7i wordt uitgevoerd.
Indien deze functie is ingeschakeld, worden verdachte programma's gedetecteerd en wordt er een DNS-verzoek met een vingerafdruk van het verdachte bestand verzonden naar McAfee Avert Labs, die vervolgens de gepaste actie terugcommuniceren naar VirusScan Enterprise 8.7i.
De functie voor real-time malwarecontrole biedt ook beveiliging voor klassen van malware, waarvoor mogelijk geen handtekeningen beschikbaar zijn.
Deze beveiliging is een extra beveiligingsfunctie naast de hoogwaardige detectiefunctie op DAT-basis die altijd al doorVirusScan Enterprise werd geleverd. Het gebruik blijft verder hetzelfde en er is geen extra clientsoftware vereist.
In deze release is deze functie alleen beschikbaar voor scannen op aanvraag en e-mail scannen, en is standaard uitgeschakeld. U moet een gevoeligheidsniveau selecteren om de functie in te schakelen.
Nieuwe uitstelopties voor scannen verbeteren de lokale controle over scannen op aanvraag, zoals de mogelijkheid om het scannen uit te stellen bij gebruik van batterijen of tijdens presentaties. Een optie kan zo worden geconfigureerd dat eindgebruikers geplande scantaken op aanvraag kunnen uitstellen gedurende de tijd die zij opgeven. U kunt verhogingen van een uur tot maximaal vierentwintig uur, of voor onbepaalde tijd opgeven.
Naast het scannen van bestanden worden nu ook het register en het geheugen gescand.
De e-mailscanner ondersteunt nu dubbel-byte en multi-byte talen. Hiermee wordt de betrouwbaarheid van detectie verbeterd.
De mogelijkheid om uitsluitingen bij bufferoverloop per API op te geven, was verwijderd uit VirusScan Enterprise 8.5i, maar is weer ingevoerd voor de VirusScan Enterprise 8.7i-versie. De API-uitzonderingsnaam is hoofdlettergevoelig.
Een nieuwe functie, Scanprocessen bij inschakeling, scant processen die al worden uitgevoerd wanneer de McShield-service wordt ingeschakeld. Wanneer de McShield-service wordt gestart, onderzoekt de scanner alle processen die al worden uitgevoerd en alle processen die worden gestart.
Bekende problemen in deze versie van de software worden hieronder beschreven.
Probleem
De 64-bits versie van Panda Antivirus 2008 wordt niet verwijderd tijdens de installatie van VirusScan Enterprise. Tijdens de installatie van VirusScan Enterprise als zelfstandig product wordt de gebruiker gemeld dat deze het product handmatig dient te verwijderen. Tijdens een onbeheerde installatie, zoals distributie via ePolicy Orchestrator, mislukt de installatie van VirusScan Enterprise en wordt geen melding weergegeven. In beide gevallen dient de gebruiker de 64-bits versie van Panda Antivirus 2008 handmatig te verwijderen en vervolgens VirusScan Enterprise opnieuw te installeren.
Probleem
We raden niet aan VirusScan Enterprise 8.7i te installeren op een systeem waarop de VirusScan voor NetApp 7.1 Console wordt uitgevoerd. Als u dit doet, wordt de console van VirusScan voor NetApp 7.1 uitgeschakeld. Dit gedrag wordt verwacht vanwege de aanstaande release van VirusScan Enterprise voor opslag, dat VirusScan voor NetApp 7.1 zal vervangen.
Probleem
Gebruik de ePolicy Orchestrator-Check-In-wizard om het bestand VSE870Reports.NAP toe te voegen aan de opslagplaats.
Meld u indien van toepassing af bij de Reporting-console (rapportage-console).
Verwijder in de installatiedirectory van ePolicy Orchestratorhet bestand REPORTVERSIONS.SQL uit de AVI-directory.
Meld u met ePO-verificatie aan bij de Reporting-console (rapportage-console).
Klik op Yes (Ja) om de nieuwe rapporten te downloaden.
Probleem
Het beleidsmigratiehulpprogramma (ePOPolicyMigration.exe) upgradet VirusScan Enterprise-beleid en taken van een eerdere versie van VirusScan Enterprise. Dit hulpprogramma kan slechts eenmaal per server worden uitgevoerd. Als u zowel het .NAP-bestand van VirusScan Enterprise 8.0i als het .NAP-bestand of de extensie van 8.5i op dezelfde server hebt geïnstalleerd, moet u kiezen of u het beleid en de taken van VirusScan Enterprise 8.0i of van 8.5i wilt upgraden. Het is niet mogelijk om een upgrade van beide uit te voeren.
Als u een upgrade uitvoert van het beleid en de taken van VirusScan Enterprise 8.5i in ePolicy Orchestrator 3.6.1, voegt u eerst het .NAP-bestand toe en voert u vervolgens het beleidsmigratiehulpprogramma uit op de server.
Als u een upgrade uitvoert van het beleid en de taken van VirusScan Enterprise 8.5i in ePolicy Orchestrator 4.0, voegt u eerst de extensie toe en voert u vervolgens het beleidsmigratiehulpprogramma uit op de server.
Als u een upgrade uitvoert van het beleid en de taken van VirusScan Enterprise 8.0i, gebruikt u als volgt de opdrachtregeloptie met de schakeloptie force: ePOPolicyMigration.exe /force80
Probleem
Een deel van het beleid voor toegangsbeveiling wordt niet gemigreerd wanneer u ePOPolicyMigration.exe gebruikt om het beleid van VirusScan Enterprise van een oudere versie naar een nieuwere versie van het product te migreren. Zie artikel 616156 in de McAfee Support KnowledgeBase voor meer informatie over dit probleem.
Probleem
VirusScan Enterprise 8.7i-gebeurtenissen verschijnen niet na het migreren van ePolicy Orchestrator 3.6.1 naar ePolicy Orchestrator 4.0. Zie artikel 616597 in de McAfee Support KnowledgeBase voor meer informatie over dit probleem.
Deze versie van VirusScan Enterprise ondersteunt Lotus Notes versie 6.0x, 6.5 en 7.0x. Zie de installatiehandleiding van VirusScan Enterprise 8.7i voor meer informatie over ondersteunde besturingssystemen.
Probleem
Wanneer VirusScan Enterprise 8.7i wordt geïnstalleerd op een systeem dat ook beschermd wordt door M McAfee NAC (McAfee Network Access Control), an er een probleem met DAT-compatibiliteit optreden als de DAT-versie die in VirusScan Enterprise 8.7i is opgenomen, ouder is dan de leeftijd die in het McAfee NAC-beleid is geconfigureerd. Als de DAT-versie deze leeftijd overschrijdt, plaatst McAfee NAC het systeem in quarantaine totdat de beheerder of gebruiker stappen heeft ondernomen om het probleem te verhelpen. In de meeste gevallen moet het systeem na oplossing van het probleem opnieuw worden gestart.
McAfee NAC in Audit-modus uitvoeren. Hierdoor kunnen clientsystemen worden gescand en kunnen er rapporten over worden gemaakt, zonder risico dat het systeem vanwege het probleem met DAT-compatibiliteit in quarantaine wordt geplaatst. In dit scenario raden we aan alle McAfee NAC-beleidstypen te configureren om in Audit-modus te worden uitgevoerd.
Probleem
Het gebeurtenislogboek van de lokale toepassing bevat gebeurtenis ID 5004.
U kunt dit probleem oplossen door het product met het probleem te verwijderen, het systeem opnieuw te starten en het product opnieuw te installeren.
Probleem
NVIDIA ®-stuurprogramma's kunnen mogelijk problemen met de prestaties of systeemrespons veroorzaken. Met bepaalde NVIDIA-stuurprogramma's kan VirusScan Enterprise 8.7i met een processorgebruik van 100% worden uitgevoerd of veroorzaken dat het systeem niet meer reageert. Zie de artikelen 614212 en 65066 in de KnowledgeBase voor meer informatie over dit probleem.
Probleem
Wij raden u aan bij het ondernemen van acties voor bedreigde items die in een EMC-filer zijn gedetecteerd alleen de opties Opschonen en Verwijderen te gebruiken. Maak geen gebruik van de actie Toegang weigeren. De implementatie van de virusbescherming tussen VirusScan Enterprise en EMC vereist dat de actie Opschonen of Verwijderen wordt ondernomen om tegen gedetecteerde bedreigingen te beschermen. Met Toegang weigeren wordt geen actie ondernomen en kan het gedetecteerde item opnieuw worden benaderd.
Probleem
De updatetaak mislukt de eerste keer nadat het systeem opnieuw wordt opgestart als VirusScan Enterprise 8.7i wordt uitgevoerd op een systeem met Microsoft Windows 2000 Professional en Server. In dit scenario mislukt de updatetaak de eerste keer nadat de computer handmatig of gepland opnieuw is gestart. Dit kan ook gebeuren als een handmatige update wordt uitgevoerd nadat het systeem dagen lang ingeschakeld is geweest. In beide gevallen worden daaropvolgende updatetaken met succes uitgevoerd. Als een updatetaak in dit scenario mislukt, start u een nieuwe updatetaak of wacht u totdat de volgende geplande updatetaak wordt uitgevoerd.
Probleem
De update mislukt mogelijk als gebruik wordt gemaakt van een spiegelopslagplaats die is gemaakt met behulp van VirusScan Enterprise 8.7i en een nieuwe installatie van McAfee agent versie 4.0. In dit scenario wordt het bestand Sitelist.xml niet gevonden. Dit probleem treedt niet op wanneer de agent op een met ePolicy Orchestrator beheerde clientcomputer wordt geüpgraded van ePolicy Orchestrator agent 3.6.1 naar McAfee Agent versie 4.0.
Probleem
De mislukte toegang tot opslagplaatsen wordt niet vastgelegd in het logboek voor updates van VirusScan Enterprise 8.7i, maar wel in het logboek van McAfee Agent. De standaardlocatie van het logboek van McAfee Agent is: <station>:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\ mcscript.log.
Probleem
Updatetaken die vanaf de opdrachtregel op de achtergrond zijn uitgevoerd, geven nog steeds het voortgangsdialoogvenster weer. De installatie is voltooid, maar het dialoogvenster Bezig met bijwerken wordt weergegeven, wanneer u “setup.exe /q RUNAUTOUPDATESILENTLY=TRUE” vanaf de opdrachtregel uitvoert.
Probleem
We raden aan single-byte tekens te gebruiken bij het benoemen van mappen voor spiegelsitelocaties op gelokaliseerde systemen. Als u in dat geval dubbel-byte of uitgebreide tekens gebruikt, kan de naam van de map veranderen nadat u de mapnaam in het tekstvak Spiegellocatie hebt opgegeven. Dit probleem doet zich voor in de McAfee Agent en is naar verwachting in een latere versie van McAfee Agent verholpen.
Probleem
Het importeren van het bestand SiteList.xml vanaf de opdrachtregel kan mislukken. Bij het uitvoeren van “setup.exe CMASOURCEDIR="<station>:\Documents and Settings\<gebruikersnaam>\Desktop\“ vanaf de opdrachtregel om het product te installeren en het bestand SiteList.xml vanuit de Desktop te importeren, wordt de installatie voltooid, maar mislukt het importeren van SiteList.xml.
U kunt dit probleem oplossen door een Sitelist.xml-bestand te gebruiken dat is gemaakt door ePolicy Orchestrator agent 3.6.1. Als door de installatie van McAfee Agent 4.0 een eerdere installatie van ePolicy Orchestrator agent 3.6.1 wordt "bijgewerkt", dan levert dit een correcte SiteList.xml op die door VirusScan Enterprise 8.7i kan worden geïmporteerd.
Probleem
Als detecties plaatsvinden op 64-bits systemen, worden mogelijk geen meldingen van gebeurtenissen weergegeven. Zie het activiteitenlogboek en het dialoogvenster met berichten van de scanner bij toegang voor informatie over detecties.
Probleem
Door sommige klanten is gemeld dat zij zagen dat statistieken van VirusScan (VShield) vastliepen of verdwenen uit het systeemvak. Zie artikel 613892 in de McAfee Support KnowledgeBase voor meer informatie over dit probleem.
Probleem
Probleem
Bij het uitvoeren van VirusScan Enterprise 8.7i op een systeem met Microsoft Windows Server 2008 kan de scanner bij toegang soms een gedetecteerd bestand niet uit een gedeelde netwerkmap verwijderen. In netwerkbestandssystemen kan niet worden gegarandeerd dat de scanner bij toegang een gedetecteerd bestand kan verwijderen. In dat geval wordt als het gedetecteerde bestand niet wordt verwijderd, de inhoud van het bestand verwijderd en is de grootte van het resterende bestand nul.
De documentatie bij McAfee biedt u de informatie die u nodig hebt tijdens elke fase van het implementeren van het product, van het uitproberen van een nieuw product tot het beheren van bestaande producten. Afhankelijk van het product zijn mogelijk aanvullende documenten beschikbaar. Nadat een product is uitgebracht, wordt aanvullende informatie over het product in de on line Knowledgebase geplaatst die beschikbaar is in McAfee ServicePortal.
|
U kunt als volgt de versie-informatie en andere productinformatie voor McAfee Enterprise-producten vinden.
COPYRIGHT
Copyright © 2008 McAfee, Inc. Alle rechten voorbehouden.
Niets uit deze uitgave mag worden verveelvoudigd, uitgezonden, overgezet of opgeslagen in een geautomatiseerd gegevensbestand, of vertaald in een willekeurige taal in enige vorm of op enige wijze, zonder schriftelijke toestemming van McAfee, Inc, zijn leveranciers of dochterondernemingen.
HANDELSMERKEN
AVERT, EPO, EPOLICY ORCHESTRATOR, FLASHBOX, FOUNDSTONE, GROUPSHIELD, HERCULES, INTRUSHIELD, INTRUSION INTELLIGENCE, LINUXSHIELD, MANAGED MAIL PROTECTION, MAX (MCAFEE SECURITYALLIANCE EXCHANGE), MCAFEE, MCAFEE.COM, NETSHIELD, PORTALSHIELD, PREVENTSYS, PROTECTION-IN-DEPTH STRATEGY, PROTECTIONPILOT, SECURE MESSAGING SERVICE, SECURITYALLIANCE, SITEADVISOR, THREATSCAN, TOTAL PROTECTION, VIREX, VIRUSSCAN en WEBSHIELD zijn gedeponeerde handelsmerken of handelsmerken van McAfee, Inc. en/of haar dochterondernemingen in de VS en/of andere landen. McAfee Rood in combinatie met beveiliging is een onderscheidend kenmerk van McAfee-producten. Alle overige gedeponeerde en niet-gedeponeerde handelsmerken zijn het eigendom van hun respectieve eigenaren.
LICENTIE-INFORMATIE
Licentieovereenkomst
KENNISGEVING VOOR ALLE GEBRUIKERS: LEES DE JURIDISCHE OVEREENKOMST DIE BIJ DE DOOR U GEKOCHTE LICENTIE HOORT ZORGVULDIG DOOR. DEZE OVEREENKOMST BETREFT DE ALGEMENE VOORWAARDEN EN BEPALINGEN VOOR HET GEBRUIK VAN DE SOFTWARE ONDER DEZE LICENTIE. ALS U NIET WEET WELK TYPE LICENTIE U HEBT AANGESCHAFT, RAADPLEEGT U DE VERKOOPOVEREENKOMST OF ANDERE DOCUMENTEN DIE BIJ DE SOFTWARE ZIJN GELEVERD OF DIE U AFZONDERLIJK HEBT ONTVANGEN BIJ DE AANKOOP. (DIT KUNNEN DOCUMENTEN ZIJN IN DE VORM VAN EEN BOEKJE, EEN BESTAND OP DE CD VAN HET PRODUCT OF EEN BESTAND OP DE WEBSITE VANWAAR U HET SOFTWAREPAKKET HEBT GEDOWNLOAD.) INDIEN U NIET INSTEMT MET EEN OF MEERDERE BEPALINGEN VAN DEZE OVEREENKOMST, MAG U DE SOFTWARE NIET INSTALLEREN. INDIEN VAN TOEPASSING, KUNT U HET PRODUCT TERUGSTUREN NAAR MCAFEE OF TERUGBRENGEN NAAR DE PLAATS WAAR U DIT HEBT AANGESCHAFT, WAARNA HET VOLLEDIGE AANKOOPBEDRAG ZAL WORDEN GERESTITUEERD.