McAfee® VirusScan® Enterprise 8.7i 发行说明

关于本文档


感谢您使用 VirusScan Enterprise 软件。本文档包含有关此版本的重要信息。强烈建议您阅读本文的所有内容。

注意: 我们不支持对预发行版软件进行自动升级。要升级到本软件的正式版,必须先卸载现有的软件版本。

Beta 产品测试

本产品的测试版许可于 2008 年 11 月 30 日过期。

新功能

当前版本软件中新增和更新的功能:

支持 Microsoft Windows Server 2008

此版本可支持 Windows Server 2008 (Longhorn)。

体系结构的更改

VirusScan Enterprise 引入了一些重大的体系结构更改,从而改进了 VirusScan Enterprise 8.7i 核心组件的工作方式。这些更改可以为客户提供更高的安全性,其中包括:
  • 更佳 rootkit 检测和无需重新启动系统进行清除 — 系统核心的安全内存修补程序和更好的 IRP 修复支持,以及在核心级读取锁定文件的功能可以提供更好的 rootkit 检测和无需重新启动系统的清除检测到的威胁的功能。

  • 改善了系统启动期间的按访问扫描性能 — 新增的引导缓存进程可以在系统启动期间改善按访问扫描性能。

  • 更强的自我保护 — 自我保护功能经过增强,可以防御大量可终止McAfee进程的恶意进程。这便提供了更强的VirusScan Enterprise自我保护和产品稳定性。

实时恶意软件保护

新功能“对可疑文件进行启发式网络检查”向客户提供对恶意软件的实时检测。
  • 此功能使用的敏感度等级可以根据您的风险承受度进行配置,以查找运行 VirusScan Enterprise 8.7i 的端点上的可疑文件。

  • 此功能启用时,将检测可疑程序并向 McAfee Avert Labs 发送包含可疑文件指纹的 DNS 请求,后者随后将适当的操作传回 VirusScan Enterprise 8.7i

  • 实时防御功能还提供对没有可用特征码的恶意软件的分类保护。

  • 此项保护是 VirusScan Enterprise 一贯提供的世界一流的基于 DAT 检测之外的新增保护措施。用户体验保持不变,并不要求附加的客户端软件。

  • 在本版本中,此功能仅供“按需扫描”和“电子邮件扫描”使用。默认情况下,此功能被禁用。您必须选择一个灵敏度等级才能启用此功能。

性能改善

这些更改可改善性能。
  • 新的推迟扫描选项将改善对按需扫描的本地控制,包括在使用电池或演示时推迟扫描的功能。可以配置一个选项,以允许最终用户按您指定增加的时间推迟计划的按需扫描。可以指定按小时增加,最高为二十四小时或无限期。

  • 增强了系统限制,目前除文件扫描外还包括注册表和内存扫描。

改善了电子邮件扫描程序

电子邮件扫描程序现在支持双字节和多字节语言。此举改善了检测的可靠性。

API 缓冲区溢出保护排除项

VirusScan Enterprise 8.5i 中删除了通过 API 指定缓冲区溢出排除项的功能,但是在 VirusScan Enterprise 8.7i 版中恢复了这一功能。API 排除项名称区分大小写。

按访问扫描程序 — 扫描已启用的进程

新功能“扫描已启用的进程”可扫描 McShield 服务启用时已经运行的进程。McShield 服务启动时,扫描程序将检查已运行的所有进程及启动时的所有进程。

按需扫描可用性改善

现在,启动按需右键单击扫描时,可以选择要对扫描检测的项进行的一项操作。可以使用以下选项:
  • 清除 - 报告并清除检测到的威胁。

  • 继续 - 报告检测到的威胁并继续扫描。

已知问题

下面介绍该软件的本发行版中的已知问题。


安装


  • 问题

    安装 VirusScan Enterprise 时不会删除 64 位版本的 Panda Antivirus 2008。安装 VirusScan Enterprise 单机版产品时会通知用户手动删除该产品。执行静默安装时(例如,通过 ePolicy Orchestrator 部署),VirusScan Enterprise 安装将失败,但不会显示任何通知。在以上两种情况下,用户都必须首先手动卸载 64 位版本的 Panda Antivirus 2008,然后再重新安装 VirusScan Enterprise

  • 问题

    我们不建议在运行 NetApp 7.1 控制台的 VirusScan 的系统上安装 VirusScan Enterprise 8.7i 。如果在该系统上安装该软件,则会禁用 NetApp 7.1 控制台的 VirusScan。这是正常的行为,因为用于存储的 VirusScan Enterprise 即将发行,该软件会替换 NetApp 7.1VirusScan

  • 问题

    要在 ePolicy Orchestrator 3.6.1 中安装 VirusScan Enterprise 8.7i 报告 .NAP 文件,请完成以下步骤:
    1. 使用 ePolicy Orchestrator 签入向导将 VSE870Reports.NAP 文件添加到存储库。

    2. 必要时注销“Reporting(报告)”控制台。

    3. ePolicy Orchestrator 安装目录中,删除 AVI 目录中的 REPORTVERSIONS.SQL 文件。

    4. 使用“ePO 身份验证”登录“Reporting(报告)”控制台。

    5. 单击“Yes(是)”以下载新报告。

ePolicy Orchestrator 中的迁移策略和事件


  • 问题

    策略迁移工具 (ePOPolicyMigration.exe) 从旧版 VirusScan Enterprise 升级 VirusScan Enterprise 策略和任务。此工具在每个服务器上只运行一次。如果您在同一个服务器上同时安装了 VirusScan Enterprise 8.0i .NAP 文件和 8.5i .NAP 文件或其他扩展程序,则必须选择是从 VirusScan Enterprise 8.0i 还是从 8.5i 升级策略和任务。您无法同时升级两者。

    选择以下升级方案之一:
    • ePolicy Orchestrator 3.6.1 中升级 VirusScan Enterprise 8.5i 策略和任务时,要先检查 .NAP 文件,然后再在服务器上执行策略迁移工具。

    • ePolicy Orchestrator 4.0 中升级 VirusScan Enterprise 8.5i 策略和任务时,要先检查扩展程序,然后再在服务器上执行策略迁移工具。

    • 升级 VirusScan Enterprise 8.0i 策略和任务时,要使用带 force 开关的命令行选项,如下所示:ePOPolicyMigration.exe /force80

    注: 您可以在 ePolicy Orchestrator 中将多个版本的 VirusScan Enterprise 软件升级到更高版本,但是只能将一个版本的 VirusScan Enterprise 策略和任务升级到更高版本。
  • 问题

    使用 ePOPolicyMigration.exe 将 VirusScan Enterprise 策略从产品的较早版本迁移至较高版本时,有些“访问保护”策略不会迁移。有关此问题的详细信息,请参阅 McAfee 支持知识库文章 616156。

  • 问题

    ePolicy Orchestrator 3.6.1 迁移到 ePolicy Orchestrator 4.0 后没有出现 VirusScan Enterprise 8.7i 事件。有关此问题的详细信息,请参阅 McAfee 支持知识库文章 616597。

支持的平台和产品

此版本的 VirusScan Enterprise 支持 Lotus Notes 6.0x、6.5 和 7.0x 版本。有关支持的操作系统的信息,请参阅 VirusScan Enterprise 8.7i 安装指南。

与其他产品的兼容性


  • 问题

    如果安装 VirusScan Enterprise 8.7i 的系统还受 McAfee Network Access Control (McAfee NAC) 的保护,且 VirusScan Enterprise 8.7i 中所含的 DAT 版本早于 McAfee NAC 策略中配置的存在时间,则可能发生 DAT 符合性问题。如果 DAT 版本超出此存在时间,则 McAfee NAC 将隔离系统,直至管理员或用户采取修复措施。大多数情况下,必须重新启动计算机才能进行修复。

    两种产品均按预期运行。有两种选项可用于解决此问题:
    • 不更改 McAfee NAC 策略。管理员可决定是否甘冒隔离系统的风险,安装带有过时 DAT 文件的 VirusScan Enterprise 8.7i。对于由 ePolicy Orchestrator 管理的隔离客户端系统,管理员仍可在隔离系统上安装 VirusScan Enterprise 8.7i 和/或更新 DAT 文件。
    • 以“审核”模式运行 McAfee NAC。这样就允许对客户端系统进行扫描和报告,避免在处理 DAT 符合性问题时被隔离的风险。在这种情况下,我们建议将所有 McAfee NAC 策略配置为以“审核”模式运行。

  • 问题

    VirusScan Enterprise 8.7i 安装到安装有 McAfee NAC 3.0 的系统中后,可能会偶尔出现故障,导致无法识别 McAfee 服务。可能会出现以下症状:
    • 如果在重新启动计算机之前执行更新任务,将会记录消息 specified driver is invalid(指定的驱动程序无效)
    • 为其中一个产品或同时为两个产品记录消息 driver failed to load(驱动程序无法加载)
    • 本地系统应用程序事件日志包含事件 ID 5004。

    要解决此问题,可卸载失败的产品,重新启动系统,然后重新安装产品。

  • 问题

    NVIDIA® 驱动程序可能会导致性能问题或系统无法响应。VirusScan Enterprise 8.7i 运行时可能会占用 100% 的 CPU,或者在运行指定的 NVIDIA 驱动程序时导致系统无法响应。有关此问题的详细信息,请参阅知识库文章 614212 和 65066。

  • 问题

    对 EMC Filer 上检测到的受威胁项目进行操作时,我们仅推荐使用“清除”和“删除”操作选项。请勿使用“拒绝访问”操作选项。这是因为在 VirusScan Enterprise 和 EMC 之间执行防病毒保护需要采取“清除”或“删除”操作来保护检测到的威胁。“拒绝访问”不会采取任何操作,并且允许再次访问检测到的项目。

正在更新


  • 问题

    当在 Microsoft Windows 2000 Professional 系统和服务器操作系统上运行 VirusScan Enterprise 8.7i 时,每次系统重新启动后第一次更新任务均会失败。在这种情况下,每次手动或计划的系统重新启动后第一次更新任务均会失败,此外在系统运行多日后执行手动更新时也可能会出现这种情况。在这两种情况下,后续的更新任务均可成功执行。如果更新任务在此情况下失败,请启动另一个更新任务或等待下一个计划的任务开始执行。

  • 问题

    使用由 VirusScan Enterprise 8.7i 创建的镜像存储库和 McAfee Agent 4.0 版的全新安装时,升级可能会失败。在这种情况下,找不到 Sitelist.xml 文件。如果将 ePolicy Orchestrator 管理的客户端计算机上的代理从 ePolicy Orchestrator 代理 3.6.1 升级到 McAfee Agent 4.0 版,则不会出现该问题。

    注: McAfee Agent 以前称作 ePolicy Orchestrator 代理。
  • 问题

    未能访问存储库不会记录在 VirusScan Enterprise 8.7i 更新日志中,但会记录在 McAfee Agent 的日志中。McAfee Agent 的日志的默认位置是:<驱动器>:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\ mcscript.log

  • 问题

    从命令行执行的静默更新任务仍将显示进度对话框。安装成功完成,但您从命令行运行“setup.exe /q RUNAUTOUPDATESILENTLY=TRUE”时,将显示“正在更新”对话框。

  • 问题

    建议在为本地化系统中的镜像站点位置命名文件夹时,使用单字节字符。如果在为本地化系统中的镜像站点位置命名文件夹时使用双字节或扩展的字符,则在“镜像位置”文本框中指定文件夹名称后,文件夹的名称可能更改。此问题出现在 McAfee Agent 中,期望在 McAfee Agent 的更高版本中得到解决。

  • 问题

    从命令行中导入 Sitelist.xml 文件可能失败。从命令行中运行“setup.exe CMASOURCEDIR="<驱动器>:\Documents and Settings\<用户名>\Desktop\”以安装产品并从 Desktop 中导入 Sitelist.xml 文件时,安装成功完成,但导入 Sitelist.xml 文件失败。

    要解决此问题,可使用 Sitelist.xml 文件,该文件是由 ePolicy Orchestrator 代理 3.6.1 创建的。如果 McAfee Agent 4.0 安装“升级”了 ePolicy Orchestrator 代理 3.6.1 的以前版本,则它将生成一个正确的 Sitelist.xml,可以由 VirusScan Enterprise 8.7i 导入。

远程控制台


  • 问题

    当使用远程控制台功能在安装了 Windows Server 2008 的计算机上打开“访问保护”属性时,打开连接的速度可能比较慢,需要长达几分钟的时间。

杂项


  • 问题

    在 64 位系统上进行检测时,事件通知可能会失败。有关检测的信息,请参阅活动日志和按访问扫描程序消息对话框。

  • 问题

    一些客户报告他们发现 VirusScan 统计信息 (VShield) 在系统任务栏中崩溃或消失。有关此问题的详细信息,请参阅 McAfee 支持知识库文章 613892。

  • 问题

    Lotus Notes 的 McAfee 电子邮件扫描程序未使用 Quarantine Manager 隔离检测到的威胁。因此,如果将电子邮件扫描程序的首个操作配置为“清理附件”或“删除附件”,则对检测到的威胁执行清除或删除操作后,检测到的威胁的原始版本将不可再恢复或还原。如果希望在对检测到的威胁执行操作后,仍可使用检测到的威胁的原始版本,则建议将首个操作设置为“将附件移至文件夹”并指定隔离文件夹。启用此移动操作后,系统会将检测到的威胁的原始版本移至指定的隔离文件夹中,并会对检测到的威胁追加 .VIR 扩展名。
    注: 如果在客户端系统上启用“将附件移至文件夹”选项,则应始终启用按访问扫描程序,避免用户无意中访问这些文件。
  • 问题

    在安装了 Microsoft Windows Server 2008 的系统上运行 VirusScan Enterprise 8.7i 时,按访问扫描程序可能无法删除网络共享文件夹上检测到的文件。不能确保按访问扫描程序可以删除网络文件系统上检测到的文件。在这种情况下,如果未删除检测到的文件,则会删除文件内容,且剩余文件大小为零。

许可证归属


版权

版权

Copyright © 2008 McAfee, Inc. 保留所有权利。

未经 McAfee, Inc. 或其供应商或子公司的书面许可,不得以任何形式或手段将本出版物的任何内容复制、传播、转录、存储于检索系统或翻译成任何语言。

商标归属

商标归属

AVERT、EPO、EPOLICY ORCHESTRATOR、FLASHBOX、FOUNDSTONE、GROUPSHIELD、HERCULES、INTRUSHIELD、INTRUSION INTELLIGENCE、LINUXSHIELD、MANAGED MAIL PROTECTION、MAX (MCAFEE SECURITYALLIANCE EXCHANGE)、MCAFEE、MCAFEE.COM、NETSHIELD、PORTALSHIELD、PREVENTSYS、PROTECTION-IN-DEPTH STRATEGY、PROTECTIONPILOT、SECURE MESSAGING SERVICE、SECURITYALLIANCE、SITEADVISOR、THREATSCAN、TOTAL PROTECTION、VIREX、VIRUSSCAN、WEBSHIELD 是 McAfee, Inc. 和/或其子公司在美国和/或其他国家或地区的注册商标或商标。安全内容标为红色是 McAfee 品牌产品的特色。本文档中所有其他注册和未注册的商标均为其各自所有者专有财产。

许可信息

许可信息

许可协议

致全体用户:请仔细阅读与您所购买的许可相关的法律协议,以了解使用许可软件的一般条款和条件。如果不清楚您购买的许可属于哪一类,请查看软件包装盒附带的销售文档以及与许可授权或订单相关的其他文档,或者查看您购买时另行得到的销售文档以及与许可授权或订单相关的其他文档,这些文档既可以是小册子、产品 CD 上的文件,也可以是从软件包下载网站中获得的文件。如果您不同意该协议规定的所有条款和条件,请勿安装本软件。如果适用,您可以将产品退回 MCAFEE 或原购买处以获得全额退款。