Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Broadcom Symantec Endpoint Protection | SEP (часть 1)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199

Открыть новую тему     Написать ответ в эту тему

vabik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Варезник

Symantec Endpoint Protection


Самое значительное обнoвление лидирующего корпоративного антивирусного продукта Symantec за последние годы — объединяет в одном агенте Symantec AntiVirus и усовершенствованное средство предотвращения угроз, обеспечивая беспрецедентную защиту от вредоносных программ для ноутбуков, настольных ПК и серверов.  
Чтобы защитить заказчиков, как от сегодняшних, так и от новых, завтрашних угроз, Symantec Endpoint Protection использует превентивные технологии, которые выявляют и активно блокируют атаки, автоматически анализируя поведение приложения и сетевые коммуникации. В одном простом в установке и управлении решении заказчики получают интегрированный комплекс средств антивируса, защиты от шпионского ПО, межсетевого экрана и предотвращения вторжений по сети (intrusion prevention solutions, IPS), а также инструменты управления приложениями и устройствами. Symantec Endpoint Protection представляет собой единственный продукт, который содержит все основные технологии защиты (антивирус, защиту от шпионского ПО, межсетевой экран, систему предотвращения вторжений и средства управления устройствами) в составе одного интегрированного агента с администрированием посредством единой консоли управления.

 
  • Обзор Symantec Endpoint Protection 12.1.2: настройки и возможности
  • Symantec Endpoint Protection - оптимальная настройка
     
    В названии выпусков MP - означает Maintenance Pack, RU - Release Update.
  • What's new for Symantec Endpoint Protection 14.3, по-русски, ещё момент  
  • Versions, system requirements, release dates, notes, and fixes
     
  • Русская версия не выпускается, начиная с 14.3 RU2

  • Всего записей: 70 | Зарегистр. 28-12-2005 | Отправлено: 09:48 03-09-2007 | Исправлено: Maz, 09:09 03-07-2025
    DenSer



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    обновил клиента до версии 12.1.4100.4126, после чего клиент перестал обновляться через проксю:
     
    Initializing...
    Connecting to liveupdate.symantecliveupdate.com...
    Connecting to update.symantec.com...
    Failed to connect to the LiveUpdate server.
     
    Session summary: 0 update(s) available, 0 update(s) installed.
    LiveUpdate session is complete.

     
    при этом на прямом подключении всё пучком.
    версия 12.1.4013.4013 обновлялась через ту же проксю без проблем.
    кто в курсе в чём подвох?

    Всего записей: 258 | Зарегистр. 06-03-2004 | Отправлено: 17:02 08-04-2014
    Gelo80



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В продукте предусмотрен импорт и экспорт настроек ? Как то копался не смог найти.

    Всего записей: 67 | Зарегистр. 13-04-2010 | Отправлено: 09:01 09-04-2014
    rs

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В домене имеется Symantec Enpoint Protection 12.1.
     
    Можно ли как-то вычислить средствами Symantec Enpoint Protection приложения в сети, генерирующие исходящий трафик по https в направлении заданных подсетей?
     
    Подробнее суть проблемы описана здесь: http://forum.ixbt.com/topic.cgi?id=7:44487:0#0

    Всего записей: 1344 | Зарегистр. 19-04-2003 | Отправлено: 12:03 15-04-2014
    oshizelly



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите , пожалуйста,  разобраться. Есть компонент Application and Device Control driver (sysplant.sys), автоматически устанавливаемый при инсталляции пакетов Symantec Endpoint Protection. Однако этот компонент жестоко конфликтует с некоторыми сторонними приложениями, в частности, блокиреут запуск портабельных сборок VMware ThinApp (вот здесь статья об этом).
     
    За что именно отвечает этот компонент и критичен ли он для обеспечения безопасности системы? (То есть, понятно, что он нужен и важен, раз Symantec включил его в пакет. Вопрос в том, насколько он важен.)
     
    Если без этого Application and Device Control driver (sysplant.sys) можно как-то прожить, то нет ли способа убрать его из системы, не снося весь SEP целиком? В штатных настройках сабжа такой возможности вроде бы нет, но ведь могут быть обходные решения.
     
    Заранее огромное спасибо за помощь!

    Всего записей: 6524 | Зарегистр. 18-09-2004 | Отправлено: 17:39 02-05-2014 | Исправлено: oshizelly, 17:43 02-05-2014
    7658

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Никто не столкнулся с тем что en клиент не хочет ставиться на win2003 r2 en?
    12.1.4013.4013 встаёт, а тот что 12.1.4100.4126 - ещё на этапе установки резко начинает откат назад.  

    Да, у меня всё тоже самое. Сегодня мучился весь день, ничего не смог сделать.
    Если кто поборол, отпишитесь пожалуйста.

    Всего записей: 36 | Зарегистр. 27-05-2009 | Отправлено: 19:42 21-05-2014 | Исправлено: 7658, 19:45 21-05-2014
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ещё на этапе установки резко начинает откат назад.

    Было такое, обновил IE до версии 8 и все пошло как надо.

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 08:47 22-05-2014
    krut9shka

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем доброго времени суток, может кто подсказать куда Symantec Endpoint Protection сохраняет обновления баз?

    Всего записей: 8 | Зарегистр. 17-03-2011 | Отправлено: 12:01 22-05-2014
    SkyRE

    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    krut9shka 12:01 22-05-2014
    Цитата:
    Всем доброго времени суток, может кто подсказать куда Symantec Endpoint Protection сохраняет обновления баз?
    Windows 7 - база вирусов: "C:\ProgramData\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\Data\Definitions\VirusDefs\", остальные на директорию выше.

    Всего записей: 2895 | Зарегистр. 07-09-2005 | Отправлено: 12:19 22-05-2014
    krut9shka

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    спасибо за помощь

    Всего записей: 8 | Зарегистр. 17-03-2011 | Отправлено: 12:30 22-05-2014
    SkyRE

    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    oshizelly 17:39 02-05-2014
    Цитата:
    Есть компонент Application and Device Control driver (sysplant.sys), автоматически устанавливаемый при инсталляции пакетов Symantec Endpoint Protection. Однако этот компонент жестоко конфликтует с некоторыми сторонними приложениями, в частности, блокиреут запуск портабельных сборок VMware ThinApp (вот здесь статья об этом).
    А я то думал, почему у меня перестали запускаться некоторые сборки.

    Всего записей: 2895 | Зарегистр. 07-09-2005 | Отправлено: 12:59 22-05-2014
    SkyRE

    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Отключил этот "Application and Device Control driver (sysplant.sys)" переименованием и перезапуском, в Диспетчере устройств показало что устройство отсутствует. Но потрабельный офис так и вываливает с ошибкой.

    Всего записей: 2895 | Зарегистр. 07-09-2005 | Отправлено: 22:16 22-05-2014
    SkyRE

    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Обновился до последнего SEP 12.1.4, не помогло.

    Всего записей: 2895 | Зарегистр. 07-09-2005 | Отправлено: 01:36 23-05-2014
    oshizelly



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SkyRE 21:16 22-05-2014
    Цитата:
    Отключил этот "Application and Device Control driver (sysplant.sys)" переименованием и перезапуском, в Диспетчере устройств показало что устройство отсутствует. Но потрабельный офис так и вываливает с ошибкой.

    А что с другими сборками? Может, это именно Офис такой капризный? У меня под Windows' 7 x64 больше половины портабельных сборок из нескольких десятков опробованных глючат по-страшному.  
     
    Я пробовал разобраться, на каком этапе вмешивается Application and Device Control driver (sysplant.sys) и что именно он делает.  
     
    В самый первый раз, когда еще не существуют ни файлы виртуального системного реестра, ни даже папка Thinstall, все проги всегда запускаются без проблем. Но если корректно выйти из этой проги, а потом попытаться запустить её снова в течение той же сессии Windows', то выскакивает ошибка. Иногда после перезагрузки системы прога всё-таки запускается. А иногда - нет. В таких случаях можно просто снести уже существующую папку Thinsatall (или, как минимум, файл виртуального реестра Registry.rw.tvr - и тогда прога опять запуститься беспроблемно, как в самый первый раз. Но все кастомные настройки, история открытых файлов и т.п. у подавляющего большинства прог будут потеряны, поскольку это добро хранится в системном реестре.
     
    Таким образом, вроде бы напрашивается гипотеза, что Application and Device Control driver (sysplant.sys) портит виртуальный реестр портабельной проги что при сохранении файла Registry.rw.tvr в процессе выхода из портабельной программы. Но когда я пару раз пробовал делать копии файла Registry.rw.tvr перед выходом из портабельной проги, а потом при возникновении трабла подменил "испортившийся" оригинал сохранённой копией, то это не сработало. Значит, там как-то всё намного хитрее устроено.
     
    И ещё один нюанс. Я тут спрашивал, для чего этот самый Application and Device Control driver (sysplant.sys) и нельзя ли обойтись без него. Увы, местные спецы вопрос жестоко проигнорировали И в Гугле внятный ответ тоже не отыскивается. Так что, чисто теоретически, нельзя исключать, что этот Application and Device Control driver (sysplant.sys) является центральным компонентом всей защиты SEP. В этом случае, отключая его вручную мы всё равно что полностью снимаем защиту системы, хотя и не подозреваем об этом. Тогда уж лучше вообще снести SEP, чтобы зря не занимал место на диске. Я не утверждаю, что это так и есть, но что так оно может быть.

    Всего записей: 6524 | Зарегистр. 18-09-2004 | Отправлено: 02:44 23-05-2014
    SkyRE

    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    oshizelly
    Вот здесь написано про то как работает этот Application and Device Control driver, в смысле что же он и как защищает. Читать там много.

    Всего записей: 2895 | Зарегистр. 07-09-2005 | Отправлено: 14:34 23-05-2014
    NeNeko



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Тут намедни обновил SEP на серверной стороне до 12.1.4100.4130, как и положено предварительно сделал резервную копию ключей и БД от старой версии 12.1.4100.4013, затем удалив с сервера поставил заново, восстановил БД и ключи, дождался обновления БД, обновил дистрибутивы, распространил, и вот тут начался цирк с конями
    - на почти всех компьютерах получил уведомление, что удалённое развёртывание прошло успешно
    - однако часть компьютеров не желает обновлять вирусные сигнатуры, причём как реально обновившиеся клиенты, так и оставшиеся "старые"
    - прогнал обновление связи с центром управления, клиенты упорно не желают авто обновляться.
    - на однос сервере с Windows 2008R2SP1 получили более экзотичную картину - система лишилась возможности работы с сетевой картой, т.е. как устройство сетевая карта видно, но как транспорт не может быть задействована, заборолось сносом SEP с сервера
     
    Собственно у меня очень жгучее желание крепко и до хруста пожать горло тем геям, что выпустили новую версию с такими проблемами, причём отваливание сетевой карты проявилось только после плановой перезагрузки, сначала грешили на Microsoft, но...
     
    З.Ы. Не ужто на всех не обновляющихся компьютерах нужно будет снести SEP и заново поставить?

    ----------
    Perpetuum Mobile

    Всего записей: 847 | Зарегистр. 08-02-2006 | Отправлено: 15:57 26-05-2014
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NeNeko

    Цитата:
    Не ужто на всех не обновляющихся компьютерах нужно будет снести SEP и заново поставить?

    Сносить не надо. Есть два возможных варианта. 1 - нв диске с программой есть документация (Installation_and_Administration_Guide_SEP12.1.2.pdf), посмотри список портов которые должны быть открыты. Возможно причина в этом. 2 - в настройках сервера временно разреши клиентам самостоятельно получать обновления. Pапусти на клиенте LiveUpdate, после обновления баз, снова запрети им самостоятельно обновляться.
    Ну и проверь - получили ли клиенты сертификаты от обновленного сервера.

    Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 11:31 27-05-2014
    NeNeko



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Смотрел логи клиентов, они подключаются к серверу управления SEP, но дальше странное:

    Цитата:
     
    27.05.2014 9:39:35    Информация    Symantec Endpoint Protection Manager готов предоставить обновления, поэтому запланированный сеанс LiveUpdate будет пропущен.    
    27.05.2014 8:26:20    Информация    [Отправка сведений о предотвращении вторжений] Информация отправлена в Symantec.    
    27.05.2014 3:39:34    Информация    Symantec Endpoint Protection Manager готов предоставить обновления, поэтому запланированный сеанс LiveUpdate будет пропущен.    
    27.05.2014 1:10:13    Информация    Сканирование продолжено в все диски и все расширения.    
    26.05.2014 21:39:34    Информация    Symantec Endpoint Protection Manager готов предоставить обновления, поэтому запланированный сеанс LiveUpdate будет пропущен.    
    26.05.2014 16:21:07    Информация    В Symantec Endpoint Protection уже есть последняя политика.    
    26.05.2014 15:39:42    Информация    Превентивная защита от угроз выключена    
    26.05.2014 15:39:36    Информация    Установлено соединение с Symantec Endpoint Protection Manager (x.x.x.x)    
    26.05.2014 15:39:31    Информация    Установлено соединение с Symantec Endpoint Protection Manager ()    
    26.05.2014 15:38:03    Информация    Система предотвращения вторжений для браузера Firefox включена    
    26.05.2014 15:38:03    Информация    Система предотвращения вторжений для браузера Internet Explorer включена    
    26.05.2014 15:38:03    Информация    Система предотвращения вторжений для сети включена    
    26.05.2014 15:38:00    Информация    Установлено соединение с Symantec Endpoint Protection Manager (x.x.x.x)    
    26.05.2014 15:37:53    Информация    Symantec Management Client был запущен.    
    26.05.2014 15:37:53    Информация    Symantec Endpoint Protection -- Версия модуля: 12.1.4126    
    26.05.2014 15:37:49    Информация    Брандмауэр защиты от сетевых угроз выключен политикой    
     

     
    т.е. SEPM говорит клиентам обождать с установкой обновлений, и вот такая ерунда на всех не обновляющихся клиентах, как бы забороть такое?

    ----------
    Perpetuum Mobile

    Всего записей: 847 | Зарегистр. 08-02-2006 | Отправлено: 14:09 27-05-2014 | Исправлено: NeNeko, 14:10 27-05-2014
    NeNeko



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    И так решение проблемы - оказывается нужно корректно указывать настройки PROXY иначе обновлялка LiveUpdate не сможет скачивать обновления и при определённых настройках будет блокировать клиентам обновления, сообщая, что у неё самые свежие версии и клиент должен отложить попытку скачать обновления с сайта symantec

    ----------
    Perpetuum Mobile

    Всего записей: 847 | Зарегистр. 08-02-2006 | Отправлено: 14:55 28-05-2014
    7658

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Цитата:

    Цитата:
    Никто не столкнулся с тем что en клиент не хочет ставиться на win2003 r2 en?
    12.1.4013.4013 встаёт, а тот что 12.1.4100.4126 - ещё на этапе установки резко начинает откат назад.  

    Да, у меня всё тоже самое. Сегодня мучился весь день, ничего не смог сделать.
    Если кто поборол, отпишитесь пожалуйста.

     
    SergeyMark

    Цитата:
    Было такое, обновил IE до версии 8 и все пошло как надо.

     
    Не помогло ни на WXp ни на W2k3 R2.
     
    Есть еще у кого нибудь мысли?

    Всего записей: 36 | Зарегистр. 27-05-2009 | Отправлено: 11:39 30-05-2014
    krut9shka

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем доброго времени суток помогите разобраться с проблемой, имеется сервер SEP 12 обновляется напрямую с интернета клиенты тоже, поставлена задача в изолированном сегменте от интернета поднять сервер SEP и чтобы обновления выкладывались на промежуточном сервере с сервера напрямую обновляемом с интернета и с него  сервер и соответсвенно клиенты в изолированном сегменте обновлялись.
     
    Вопрос собственно в том в каком виде необходимо выкладывать обновления и как их правильно формировать с помощью каких средств, можете направить на путь истинный.
     
     
    Заранее спасибо.

    Всего записей: 8 | Зарегистр. 17-03-2011 | Отправлено: 11:51 31-05-2014
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199

    Компьютерный форум Ru.Board » Компьютеры » Программы » Broadcom Symantec Endpoint Protection | SEP (часть 1)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru