McAfee® VirusScan® Enterprise 8.7i 的版本說明

本文件的相關說明


感謝您使用 VirusScan Enterprise 軟體。本文件包含此版本的重要相關資訊。我們強烈建議您閱讀整份文件。

注意: 我們不支援本軟體之預發佈版本進行自動升級。若要升級至本軟體的生產版本,必須首先解除安裝本軟體的現有版本。

測試版產品之測試

此產品的測試版可使用至測試版產品授權到期日 (2008 年 11 月 30 日)。

新功能

目前軟體版本中的新功能及更新功能:

支援 Microsoft Windows Server 2008

此版本可支援 Windows Server 2008 (Longhorn)。

結構變更

VirusScan Enterprise 整合了影響 VirusScan Enterprise 8.7i 核心元件運作方式的重要結構變更。這些變更為客戶提供更好的安全性,包括:
  • 優化的 Rootkit 偵測及清除功能,無須重新啟動系統 — 安全的記憶體修復、支援在系統核心進行更完善的 IRP 修復,以及可在核心層級讀取遭鎖定之檔案等功能,提供更強大的 Rootkit 偵測與清除偵測能力而無須重新啟動系統。

  • 改善系統啟動時的常駐掃描效能 — 新增的開機快取處理程序可改善系統啟動期間的常駐掃描效能。

  • 更強大的自我保護 — 強化的自我保護功能,進而能抵抗可能終止McAfee 處理程序的多樣化惡意處理程序。這提供更強大的 VirusScan Enterprise 自我保護與產品穩定性。

即時惡意軟體保護

新功能「適用於可疑檔案的啟發式網路檢查」可提供客戶即時惡意軟體偵測。
  • 此功能使用可依風險承受度設定的敏感度層級,在執行 VirusScan Enterprise 8.7i 的端點上尋找可疑檔案。

  • 啟用此功能時,它會偵測可疑程式,並傳送包含可疑程式指紋的 DNS 要求到 McAfee Avert Labs,然後將適當的動作傳回至 VirusScan Enterprise 8.7i

  • 即時防禦功能亦可抵抗多種可能無法取得簽名的惡意軟體。

  • 除了提供世界級的 DAT 型偵測外,VirusScan Enterprise 亦具備此種保護。不需安裝額外的用戶端軟體即可取得相同的使用經驗。

  • 在此版本中,此功能只適用於按指定掃描與電子郵件掃描,且預設為停用。您必須選取一個敏感度層級以啟用該功能。

效能改善

下列變更改善了效能。
  • 新的延後掃描選項改善按指定掃描的本機控制,包括在使用電池電源或進行簡報時,延後掃描的能力。其中一個選項可設定讓使用者依照指定的時間增量單位來延後排定的按指定掃描。您可指定小時增量單位 (最多 24 小時) 或永久。

  • 增強的系統節流控制除檔案掃描外,現已包括登錄與記憶體掃描。

改良的電子郵件掃描程式

電子郵件掃描程式現在支援雙位元組與多位元組語言。如此可改善偵測的可靠性。

依 API 指定緩衝區溢位保護排除項目

依 API 指定緩衝區溢位排除項目的功能先前已從 VirusScan Enterprise 8.5i 中移除;VirusScan Enterprise 8.7i 版本恢復此功能。API 排除項目名稱有區分大小寫。

常駐掃描程式 — 掃描啟用的處理程序

新功能「掃描啟用的處理程序」能在啟用 McShield 服務時掃描執行中的處理程序。當 McShield 服務啟動時,掃描程式會檢查所有執行中的處理程序,並在任何處理程序啟動時進行檢查。

按指定掃描的可用性改善

當啟動按指定右鍵掃描時,您可以針對掃描偵測到的項目來選取並執行動作。有以下選項:
  • 清除 — 報告並清除偵測。

  • 繼續 — 報告偵測並繼續掃描。

已知的問題

本章節說明此版本軟體的已知問題。


安裝


  • 問題

    VirusScan Enterprise 安裝期間,系統不會移除 64 位元版本的 Panda Antivirus 2008。在 VirusScan Enterprise 獨立式產品安裝期間,系統會告知使用者手動移除產品。在背景安裝期間 (例如透過 ePolicy Orchestrator 部署),VirusScan Enterprise 安裝失敗,且無通知。在上述任一情況中,使用者都必須手動解除安裝 64 位元版本的 Panda Antivirus 2008,然後再重新安裝 VirusScan Enterprise

  • 問題

    我們不建議將 VirusScan Enterprise 8.7i 安裝在執行「VirusScan NetApp 7.1 保護」主控台的系統中。否則,「VirusScan NetApp 7.1 保護」主控台將會停用。.此行為是可預期的,因為「VirusScan Enterprise 存放區保護」即將發行,且其為「VirusScan NetApp 7.1 保護」的取代產品。

  • 問題

    若要將 VirusScan Enterprise 8.7i Reporting .NAP 檔案安裝在 ePolicy Orchestrator 3.6.1,請依照以下步驟執行:
    1. 使用「ePolicy Orchestrator 簽入精靈」以將 VSE870Reports.NAP 檔案新增至存放庫。

    2. 可能的話,登出「Reporting (報告)」主控台。

    3. ePolicy Orchestrator 安裝目錄中,刪除 AVI 目錄中的 REPORTVERSIONS.SQL 檔案。

    4. 使用「ePO 驗證」登入「Reporting (報告)」主控台。

    5. 按一下「Yes (確定)」,以下載新的報告。

遷移 ePolicy Orchestrator 中的原則與事件


  • 問題

    「原則遷移」工具 (ePOPolicyMigration.exe) 可將 VirusScan Enterprise 的原則與工作從舊版的 VirusScan Enterprise 升級。此工具只會在每部伺服器上執行一次。如果您在同一部伺服器中同時安裝 VirusScan Enterprise 8.0i .NAP 檔案與 8.5i .NAP 或延伸模組,則必須選擇要升級 VirusScan Enterprise 8.0i8.5i 的原則與工作。您無法升級兩者。

    下列升級案例中,您只可以選擇一項:
    • 當升級 ePolicy Orchestrator 3.6.1 中的 VirusScan Enterprise 8.5i 原則與工作時,先簽入 .NAP 檔案,然後在伺服器上執行「原則遷移」工具。

    • 當升級 ePolicy Orchestrator 4.0 中的 VirusScan Enterprise 8.5i 原則與工作時,先簽入延伸模組,然後在伺服器上執行「原則遷移」工具。

    • 當升級 VirusScan Enterprise 8.0i 原則與工作時,使用下列命令列選項並加上 force 參數:ePOPolicyMigration.exe /force80

    附註: 您可以在 ePolicy Orchestrator 中將多個版本的 VirusScan Enterprise 軟體升級到更新版本,但是您只能將一個版本的 VirusScan Enterprise 原則與工作升級到更新版本。
  • 問題

    當使用 ePOPolicyMigration.exe 來將舊版中的 VirusScan Enterprise 原則遷移到較新版本的產品時,某些「存取保護」原則不會遷移。如需此問題的相關資訊,請參閱「McAfee 支援知識庫」文章 616156。

  • 問題

    當從 ePolicy Orchestrator 3.6.1 遷移至 ePolicy Orchestrator 4.0 之後,VirusScan Enterprise 8.7i 事件不會顯示。如需此問題的相關資訊,請參閱「McAfee 支援知識庫」文章 616597。

支援的平台與產品

此版本的 VirusScan Enterprise 支援 Lotus Notes 6.0x、6.5 及 7.0x 版。如需有關支援之作業系統的資訊,請參閱 VirusScan Enterprise 8.7i 安裝指南。

與其他產品的相容性


  • 問題

    當安裝 VirusScan Enterprise 8.7i 的系統同時受到「McAfee 網路存取控制」(McAfee NAC) 的保護時,若包含在 VirusScan Enterprise 8.7i 裡的 DAT 版本的經歷時間大於 McAfee NAC 原則裡的設定,則可能會發生 DAT 符合性的問題。若 DAT 版本超出此經歷時間,則 McAfee NAC 會隔離系統直到系統管理員或使用者採取修正步驟為止。在大部份的情況下,修正之後都必須重新啟動。

    兩種產品均正常運作。有兩個選項可以處理這個問題:
    • 不變更 McAfee NAC 原則。系統管理員可決定是否要安裝 VirusScan Enterprise 8.7i 連同過期的 DAT 檔案,並承受隔離系統的風險。對於由 ePolicy Orchestrator 管理的受隔離用戶端系統,系統管理員仍然可以在隔離的系統上安裝 VirusScan Enterprise 8.7i 及/或更新 DAT 檔案。
    • 在「稽核」模式中執行 McAfee NAC。這可允許掃描用戶端系統並加以回報,毋須承受因 DAT 符合性問題所導致的隔離風險。在此情況下,我們建議將所有 McAfee NAC 原則設定在「稽核」模式下執行。

  • 問題

    在已安裝 McAfee NAC 3.0 的系統上安裝 VirusScan Enterprise 8.7i 之後,偶爾可能會發生無法識別 McAfee 服務的失敗。您可能會遇到以下徵兆:
    • 若您在重新啟動之前執行更新工作,則會記錄「指定的驅動程式無效」之訊息。
    • 針對一或兩個產品記錄「驅動程式載入失敗」之訊息。
    • 本機系統應用程式事件記錄包含事件 ID 5004。

    若要解決此問題,請解除安裝失敗的產品、重新啟動系統,然後重新安裝產品。

  • 問題

    NVIDIA® 驅動程式可能會引起效能問題或系統回應失敗。當 VirusScan Enterprise 8.7i 在含有特定 NVIDIA 驅動程式的系統中執行時,可能會以 100% CPU 效能執行或導致系統回應失敗。如需此問題的相關資訊,請參閱「知識庫」文章 614212 與 65066。

  • 問題

    當針對 EMC Filer 上偵測到的威脅項目採取動作時,建議您只使用「清除」與「刪除」動作選項。請勿使用「拒絕存取」動作選項。VirusScan Enterprise 與 EMC 之間的防毒保護實作必須採取「清除」或「刪除」動作,以保護偵測到的威脅。「拒絕存取」不會採取任何動作,並允許再次存取偵測到的項目。

更新


  • 問題

    在安裝有 Microsoft Windows 2000 Professional 與 Server 作業系統的系統上執行 VirusScan Enterprise 8.7i 時,每次重新啟動系統後的第一次更新工作都會失敗。在這種情況下,每當手動或排程的系統重新啟動發生後,第一次更新工作都會失敗;此外,在系統執行數天後再執行手動更新時也會失敗。在上述任一情況中,後續的更新工作均可順利完成。如果此情況中的更新工作失敗,請啟動其他更新工作或等待下一個排定工作的執行。

  • 問題

    當使用以 VirusScan Enterprise 8.7i 建立的鏡像存放庫與新安裝的 McAfee Agent 4.0 版時,更新可能會失敗。在此情況下,系統找不到 Sitelist.xml 檔案。將受 ePolicy Orchestrator 管理之用戶端電腦上的代理程式從 ePolicy Orchestrator Agent 3.6.1 升級到 McAfee Agent 4.0 版時,不會發生此問題。

    附註: McAfee Agent 先前稱為 ePolicy Orchestrator Agent。
  • 問題

    未將存放庫存取失敗記錄在 VirusScan Enterprise 8.7i 更新記錄裡,但記錄在 McAfee Agent 記錄中。McAfee Agent 記錄的預設位置為:<磁碟機>:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\mcscript.log

  • 問題

    從命令列執行的無訊息更新工作仍會顯示進度對話方塊。儘管已成功完成安裝,但當您從命令列執行 "setup.exe /q RUNAUTOUPDATESILENTLY=TRUE" 時仍顯示「更新進行中」對話方塊。

  • 問題

    當您在本地化系統上為鏡像站台位置的資料夾命名時,我們建議您使用單一位元組字元。在本地化系統上為鏡像站台位置的資料夾命名時,若使用雙位元組字元或擴充字元,則當您在「鏡像位置」文字方塊中指定資料夾名稱後,資料夾名稱可能會變更。此問題發生在 McAfee Agent 中,預計會在之後的 McAfee Agent 版本裡修正此問題。

  • 問題

    從命令列匯入 SiteList.xml 檔案可能會失敗。當您從命令列執行 "setup.exe CMASOURCEDIR="<磁碟機>:\Documents and Settings\<使用者名稱>\Desktop\" 以安裝產品,並從桌面匯入 Sitelist.xml 檔案時,安裝作業會成功,但匯入 Sitelist.xml 檔案時會失敗。

    若要解決此問題,請使用由 ePolicy Orchestrator Agent 3.6.1 所建立的 Sitelist.xml 檔案。如果 McAfee Agent 4.0 安裝作業「更新」了先前安裝的 ePolicy Orchestrator Agent 3.6.1,則會產生正確的 Sitelist.xml 檔案供 VirusScan Enterprise 8.7i 匯入。

遠端主控台


  • 問題

    當使用遠端主控台功能開啟具有 Windows Server 2008 之系統上的「存取保護」內容時,開啟連線的時間可能會很長,甚至需要數分鐘。

其他


  • 問題

    當在 64 位元系統上進行偵測時,事件通知可能會失敗。如需偵測的相關資訊,請參閱活動記錄及常駐掃描程式訊息對話方塊。

  • 問題

    有些客戶回報,他們看到系統匣中的「VirusScan 統計資料 (VShield)」損毀或消失。如需此問題的相關資訊,請參閱「McAfee 支援知識庫」文章 613892。

  • 問題

    適用於 Lotus Notes 的 McAfee 電子郵件掃描程式不使用 Quarantine Manager 來隔離偵測到的威脅。因此,如果您將電子郵件掃描程式的第一個動作設定為「清除附件」或「刪除附件」,一旦針對偵測內容執行清除或刪除動作後,便無法將偵測到的威脅回復或還原為原始版本。如果您想要在針對偵測內容執行動作後仍保有偵測之威脅的原始版本,我們建議您將第一個動作設定為「將附件移到資料夾」並指定一個隔離資料夾。當啟用此移動動作後,會將偵測之威脅的原始版本移動到指定的隔離資料夾,並在偵測內容後加上 .VIR 副檔名。
    附註: 如果您在用戶端系統上啟用「將附件移到資料夾」選項,則應一律啟用常駐掃描程式,以避免使用者不慎存取這些檔案。
  • 問題

    當在具有 Microsoft Windows Server 2008 的系統上執行 VirusScan Enterprise 8.7i 時,常駐掃描程式可能無法刪除在網路共用資料夾中偵測到的檔案。對於刪除在網路檔案系統中偵測到的檔案,常駐掃描程式的能力有限。在此情況下,如果無法刪除偵測到的檔案,則會移除檔案內容僅留下大小為零的檔案。

授權歸屬聲明


著作權

著作權

Copyright © 2008 McAfee, Inc. All Rights Reserved.

未經 McAfee, Inc. 或者其供應商或分支機構的書面許可,不得將本出版物的任何部分以任何形式或手段複製、傳送、轉錄、儲存於資訊檢索系統或者翻譯為任何語言。

商標歸屬

商標歸屬

AVERT、EPO、EPOLICY ORCHESTRATOR、FLASHBOX、FOUNDSTONE、GROUPSHIELD、HERCULES、INTRUSHIELD、INTRUSION INTELLIGENCE、LINUXSHIELD、MANAGED MAIL PROTECTION、MAX (MCAFEE SECURITYALLIANCE EXCHANGE)、MCAFEE、MCAFEE.COM、NETSHIELD、PORTALSHIELD、PREVENTSYS、PROTECTION-IN-DEPTH STRATEGY、PROTECTIONPILOT、SECURE MESSAGING SERVICE、SECURITYALLIANCE、SITEADVISOR、THREATSCAN、TOTAL PROTECTION、VIREX、VIRUSSCAN、WEBSHIELD 是 McAfee, Inc. 和/或其子公司在美國和/或其他國家或地區的註冊商標或商標。代表安全的「McAfee 紅」是 McAfee 品牌的產品特色。在此文件中所有其他已註冊及未註冊商標均為其各所有人的專有財產。

授權資訊

授權資訊

授權合約

所有使用者請注意:請仔細閱讀與您所購買之授權相應的適當法律合約,該合約提供了使用授權軟體的一般條款及條件。如果您不知道所取得的授權類型,請洽詢銷售人員,並查閱其他相關授權或您的軟件包裝中隨附、或作為購買的一部份另外收到的購買訂單文件 (如手冊、產品 CD 上的檔案或從下載軟體套裝的網站上獲得的檔案)。如果您不完全同意合約中提出的條款,請勿安裝軟體。如果適用,您可以將產品退回 MCAFEE 或購買地點,以取得全額退款。