McAfee ENS
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了McAfee ENS相关的知识,希望对你有一定的参考价值。
前面说到了EPO在安装的时候,要注意到的地方,此篇文章主要说ENS的部署---前面说到的EPO时McAfee的统一管理平台,ENS是McAfee终端防病毒,需要在EPO上承载,才能进行部署。
ENS在10.0版本之前的名称叫VSE,在10.0之后进行整合改版,集成了Firewall,Web control,Threat prevention(原VSE模块);
ENS较之前的VSE,不仅是因为产品需要更新换代,同时也具有以下两点的提升:
架构整合提升性能和友好性
提升安全防护能力
环境: Windows server 2008R(服务端,已安装EPO 5.9),Windows 7(客户端),因为ENS10对有些版本不支持,所以尽量安装的时候选择较为流行的版本。
附图为ENS10对服务端和客户端支持的版本情况:
在安装前,需要在EPO上建立一个更新主存储库的任务,能够将需要的包进行更新。
然后需要现在EPO上生成安装包,发送给需要安装ENS的客户端;在生成安装包的时候,有几点是需要注意的:
首先在系统树种,找到新建系统,选择"创建并下载代理安装包"
在包中是否嵌入账户信息,这个是在客户端没有响应权限去安装软件包的时候,需提前在此处输入凭据,然后发送给没有权限的客户端,让其安装
但是此操作需要在下载包的时候,将内嵌式的包也下载,跟普通包一块导入到EPO中。//此处只是一个实例,具体需要根据当前版本下载。
另外可以根据需要,为某一个客户端,单独做一个代理程序包。
完成分发之后,等待客户端安装并向服务端发送响应信息。
下面开始部署任务,在系统树种,选择分配的客户端任务-新建客户端任务分配-McAfee agent-产品部署-新建任务,计划时间可以根据需求调整,这里是实验环境,就选择了立即运行。
在新建任务栏里需要,安装包的顺序必须是按照这个安装。如果是要安装web control和Firewall的话,做法和此步骤相同。
点击"保存",等待任务运行,或者手动运行。在McAfee Agent上打开代理程序,点击检查新策略,可以看到如下界面。
另外McAfee Agent默认每60分钟,会向EPO进行通信,检查是否有新策略产生。
然后在EPO上创建一个产品更新的任务,将病毒库更新到最新,操作步骤同上,不做赘述,在选择任务类型的时候,只需选择产品更新即可。
在选择包类型的时候,选择Endpoint security Exploit Prevention Content,AMcore Content Package两个选项
最后对Agent版本进行升级,升级之后界面将发生变化。
在产品部署种,选择程序为McAfee Agent for Windows 5.0.6即可,等待客户端更新完成。
这里在测试的时候,安装过web control和Firewall 所以这里会显示三个模块,安装之后检查状态是否为已启用。
以上是关于McAfee ENS的主要内容,如果未能解决你的问题,请参考以下文章
[EXP]McAfee ePO 5.9.1 - Registered Executable Local Access Bypass