2009年1月5日

測試》McAfee 終端防禦

這是一份簡單的紀錄,詳細的內容請等網路資訊一二月的合刊號。

McAfee跟Symantec一樣,是從掃毒軟體起家開始做終端防禦的。而在經過這兩年的不斷研發之後,除了加上多種掃毒機制跟網路防禦功能之外,也加上了終端裝置管理的功能,能夠控制USB、藍牙、序列埠乃至於光碟機等周邊裝置的存取能力,提供較為完整的終端防護機制。
McAfee的架構可以分為管理平台與前端防禦機制兩塊,管理平台稱之為ePolicy Orchestrator,而前端防禦機制則以VirusScan 8.5 / 8.7為主,搭配上其他多種引擎,整合而成全方位的防護系統。
McAfee的安裝較為複雜,管理者需要自行安裝IIS伺服器,同時需要下載MSXML 6.0 parser,才能進行安裝程序。McAfee採用的是SQL 2005資料庫,而該資料庫已經與安裝程式整合完成,因此管理者不需要為了設定資料庫花費太多精神。
McAfee ePO的預設儀表板提供6個資訊框,可以檢視目前的病毒引擎版本與更新狀態,同時也會顯示目前餓議程式的過濾狀態,如果管理者需要進一步設定其他的儀表板功能可能會覺得略微複雜。而相關的報表功能也可以直接從儀表板上面設定。雖然初次設定較為麻煩,但後續操作就會較為簡易。
在用戶端軟體派送部分,McAfee可以直接支援AD派送,不過需要注意用戶端的帳戶權限設定問題,較容易因為遠端安裝權限不足而無法安裝成功。

沒有留言: