Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Broadcom Symantec Endpoint Protection | SEP (часть 1)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8

Открыть новую тему     Написать ответ в эту тему

vabik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Варезник
Symantec Endpoint Protection


Самое значительное обнoвление лидирующего корпоративного антивирусного продукта Symantec за последние годы — объединяет в одном агенте Symantec AntiVirus и усовершенствованное средство предотвращения угроз, обеспечивая беспрецедентную защиту от вредоносных программ для ноутбуков, настольных ПК и серверов.  
Чтобы защитить заказчиков, как от сегодняшних, так и от новых, завтрашних угроз, Symantec Endpoint Protection использует превентивные технологии, которые выявляют и активно блокируют атаки, автоматически анализируя поведение приложения и сетевые коммуникации. В одном простом в установке и управлении решении заказчики получают интегрированный комплекс средств антивируса, защиты от шпионского ПО, межсетевого экрана и предотвращения вторжений по сети (intrusion prevention solutions, IPS), а также инструменты управления приложениями и устройствами. Symantec Endpoint Protection представляет собой единственный продукт, который содержит все основные технологии защиты (антивирус, защиту от шпионского ПО, межсетевой экран, систему предотвращения вторжений и средства управления устройствами) в составе одного интегрированного агента с администрированием посредством единой консоли управления.

 
  • Обзор Symantec Endpoint Protection 12.1.2: настройки и возможности
  • Symantec Endpoint Protection - оптимальная настройка
     
    В названии выпусков MP - означает Maintenance Pack, RU - Release Update.

  • What's new for Symantec Endpoint Protection 14.3, по-русски, ещё момент  

  • Versions, system requirements, release dates, notes, and fixes
     
  • Русская версия не выпускается, начиная с 14.3 RU2

  • Всего записей: 70 | Зарегистр. 28-12-2005 | Отправлено: 09:48 03-09-2007 | Исправлено: merdiff, 09:33 25-04-2023
    koral5057



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Latest Definitions from Symantec:Information is Currently Unavailable

     
    Имеется SEPM 12.1.2015.2015 на Win2008R2 и более сотни машинок Windows7(x86/x64)/Windows10(x64) под его управлением с клиентами SEP 12.1.7004.6500.
     
    C 04-mar-2020 в панели управления постоянно выводится надпись
    Latest Definitions from Symantec:Information is Currently Unavailable
    Последняя версия Symantec: Информация недоступна

    Обновления для клиентов, тем не менее, скачиваются и раздаются штатно.
     
    Причину и следствие я нашёл, но решения проблемы пока не вижу, о найденной информации поделюсь здесь, может быть кто то уже решил.
     
    1. Начнём с того, что сервисы Symantec плавно переползали в облака Broadcom про причине поглощения с начала 2020, это было известно ещё в 2019-м.
    Ссылку на KB в Broadcom я открывал, проверял и делал, что там написано, но всё это не помогло,  в моём случае это было отключение IE Enhanced Security Configuration, остальные причины в той статье были проверены и не подтвердились.
     
    И вот теперь XML-файл defstats.xml, отвечающий за инф. о последних обновлениях AV-определений, при попытке получить по фиксированной сслыке (на самом деле нет)
    http://securityresponse.symantec.com/avcenter/venc/auto/defstats.xml редиректится на https://www.broadcom.com/avcenter/venc/auto/defstats.xml
    в этом можно убедиться, открыв первую ссылку в браузере. Возвращается адекватный документ, который должен был бы обрабатываться, однако нет.
     
    2. Поиск внутри папки менеджера показал, что всем интерфейсом заведует php и единственный скрипт, где проверяется искомая ссылка это C:\Program Files (x86)\Symantec\Symantec Endpoint Protection Manager\Php\Include\Dashboard\getVirusDefs.php)
    Ну, естественно, первым делом я поправил строчку с URL на новую, памятуя о том, что возможно, менеджеру не нравится редирект, т.к. скрипт проверяет только 200-ю http-ошибку (OK). Прошло около недели, результата не было.
     
    3. Т.к. мои познания в php не очень, решил потренироваться на отдельной машинке, что же всё таки происходит в искомом скриптике и перенёс всю папку \PHP для опытов. Убедился что "hello,world" работает, стал смотреть.  
    Итак, после вызова curl_exec() показываются http-ошибка=0 (CURLINFO_HTTP_CODE) и curl-ошибка=35 (curl_errno()), что означает "SSL connect error". (Не) удивительно, т.к. новая ссылка на broadcom устанавливает соединение TLS 1.2 (TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384).
    SEP Manager данной версии всё ещё (должен) поддерживается до ноября этого года, явный косяк со стороны нового владельца.
     
    4. PHP в менеджере версии 5.3.14. Нашёл, где есть поддержка SHA2-сертификатов, в 5.6.4 уже была, скачал, проверил тестовый скрипт. Если открывать новую ссылку (www.broadcom.com), то возвращается ошибка http 405 (Method Not Allowed), а вот если открывать по-старому, с последующим редиректом (securityresponse.symantec.com) то возвращается http 200 OK.
    С причиной и следствием разобрались.
     
    5. Гугление по теме Curl error=35 выдало инф. об обновлении требующихся dll:
    php_curl.dll
    ssleay32.dll
    libeay32.dll
    libssh2.dll
     
    Последняя libssh2.dll вообще отстутствует в исходной папке с php, что подтверждает проблему в переезде ссылки с xml c http на https. Естественно, замена файлов ни к чему хорошему не привела, т.к. это потянуло к замене php5.dll и т.п.
     
    6. Очевидный вывод - замена вcего php (5.3.14) на (5.6.4). На боевом сервере, честно говоря, что-то не хочется этого делать. Придётся разворачивать тестовую машину, сервер и тестить на живом примере.
    Однако, сравнение бинарных dll показывает, что в SEPM все файлы имеют цифровую подпись Symantec, а  
    скачанное с https://windows.php.net/downloads/releases/archives/  - нет, что вызывает дополнительную тревогу.
     
    Несколькими часами позднее:
    UPD
    Решил проблему костылём:
    1. Хml обновляется отдельно через Scheduler+wget и кладётся в папку wwwroot локального пустого IIS web-сервера (к примеру), а ссылка в php-скрипте заменена на локальный web-ресурс. После перезагрузки SEPM-сервера ошибка пропала.  
    2. Ошибка 405 при прямом запросе через Broadcom обусловлена тем, что php-скрипт делает запрос методом POST. Это, по-видимому, сделано намеренно для обхода кеширования запросов локальными прокси-серверами (нужна же 100% актуальная информация). Но почему то прямой POST-запрос на broadcom.com не проходит, только через 301-редирект. Поэтому у себя на IIS нужно разрешить метод POST, если он запрещён, либо добавлять/заменять опции в скрипте в соответствующем месте:
    curl_setopt($ch, CURLOPT_POST, FALSE);
    curl_setopt($ch, CURLOPT_HTTPGET, 1);
    - чтобы получать обновление инф. через метод GET.
    У меня ссылка и в wget получается методом GET и равна такой  https://www.broadcom.com/avcenter/venc/auto/defstats.xml?47349234, где 47349234- любое случайное число, генерируется дополнительно, цель та же - пробиться сквозь промежуточное кеширование.  
    Если делать так (через GET), то:
    a) либо в свойствах IIS-сервера ещё необходимо тоже сократить время кеширования до минимума
    б) либо можно прямо в php вписать генерацию случайного числа и добавлять его в URL запроса локального сервера.
    У меня всё.

    Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 11:23 13-03-2020 | Исправлено: koral5057, 16:46 13-03-2020
    norton46



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Del

    Всего записей: 665 | Зарегистр. 25-05-2011 | Отправлено: 16:04 14-04-2020
    pitOOf

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    комрады, подскажите.
    сегодня зашел на сервак, а там нет ни одного клиента которые были установлены, поиск клиентов тоже пустой. Установил новый на новую машину и он только его видит. А остальные в упор не отображает. Фильтры смотрел.
    Непонимаю куда копать.
    Причем сами клиенты в зеленым шариком, типа подключены.
    И он на главной их видит походу https://skr.sh/s1mpzH2RIO5
    А в клиентах нет, только 1 последний https://skr.sh/s1mKbT15HWt

    Всего записей: 10 | Зарегистр. 11-01-2008 | Отправлено: 14:14 20-04-2020
    docNemo



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    pitOOf
    На бекап откатиться ?

    Всего записей: 1181 | Зарегистр. 09-10-2016 | Отправлено: 15:59 20-04-2020
    pitOOf

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    docNemo
    Нима бекапов...

    Всего записей: 10 | Зарегистр. 11-01-2008 | Отправлено: 17:26 20-04-2020
    JimboKid

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, можно ли где-либо скачать сабж версии 14.0.1 MP2 RU? Для 32-разрядной винды. Насколько я понял, именно она отличается меньшим потреблением памяти и меньшим же количеством багов.

    Всего записей: 188 | Зарегистр. 31-01-2006 | Отправлено: 12:23 23-04-2020
    KismetT_v3



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Подскажите, можно ли где-либо скачать сабж версии 14.0.1 MP2 RU? Для 32-разрядной винды.

    Неуправляемый клиент.


    ----------
    Это я .... И это тоже я .... Мы из этих

    Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 12:37 23-04-2020
    Denisjuk



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Насколько я понял, именно она отличается меньшим потреблением памяти

    12-я версия еще меньше...

    ----------
    Лучше переспать, чем недоесть!

    Всего записей: 3762 | Зарегистр. 03-02-2003 | Отправлено: 12:40 23-04-2020
    JimboKid

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KismetT_v3
     
    Благодарю.
     
    Denisjuk

    Цитата:
    12-я версия еще меньше...

    Буду иметь в виду.

    Всего записей: 188 | Зарегистр. 31-01-2006 | Отправлено: 19:14 23-04-2020
    norton46



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Польский неуп. клиент есть у кого ?

    Всего записей: 665 | Зарегистр. 25-05-2011 | Отправлено: 18:39 24-04-2020
    cavebeart

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    День добрый !
    Подскажите, почему после восстановления - с сточки восстановления : Symantec Endpoint Protection - Не видит собственную антивирусную базу и приходится заново её скачивать ?? Не ахти какая проблема, но напрягает. В чём дело то ???

    Всего записей: 1 | Зарегистр. 03-02-2020 | Отправлено: 02:21 06-05-2020
    MyPPuK



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, товарищи, плюсы минусы этого продукта (неуправляемый, бесплатный) перед Kaspersky Free и Kaspersky Security Cloud Free (сижу ща на нем пока)..стоит переходить?

    Всего записей: 291 | Зарегистр. 16-10-2009 | Отправлено: 20:51 06-05-2020
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MyPPuK
    Ну сами и сравнивайте Кто давно "сидит" на SEP, того от Касперского тошнит. Самодостаточный неуправляемый Dark Client незаметен в ресурсах и не просит денех. Вирус не пропустит и даже слишком иногда, имеет брандмауэр и контроль сетевой активности программ. Его нужно только правильно настроить и привыкнуть...

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 23:51 06-05-2020
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MyPPuK
    1. лучше тем, что не касперский
    2. давно касперский стал инструментом безопасности? и чьей именно? пользователя?
    3 Богу-Богово, а кесарю - кесарево
     
    Добавлено:

    Цитата:
     Его нужно только правильно настроить

    главное отличие корпоративных версий от версий для домохозяек в том, что в первом случае необходимо настраивать, во втором - настроили за вас. Такой и результат в итоге.
     
    cavebeart  
    во времени?
    как прошлое может видеть будущее?

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 23:59 06-05-2020 | Исправлено: v1ct0r, 00:09 07-05-2020
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    во втором - настроили за вас

    Да, но если ты ещё не совсем конченная домохозяйка, некоторые настройки всё же желательно изменить для удобства

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 00:18 07-05-2020
    MyPPuK



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Недавно Касперский обновили лиц. соглаш. и теперь они собирают много чего с ПК (собирают полную статистику) и отправляют себе...как обстоят дела с этим здесь?
    Мда) Локализатор SEP конечно мастер сокращений %)

    Всего записей: 291 | Зарегистр. 16-10-2009 | Отправлено: 23:16 07-05-2020 | Исправлено: MyPPuK, 13:12 08-05-2020
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MyPPuK
    Здесь с этим всё ровно. Есть одна отключаемая галка на вкладке "Отправка", да и она исключительно для повышения безопасности и анонимного анализа зашиты. Это тут не скрывается.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 23:35 07-05-2020
    Dacor

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А есть ли у сегодняшего СЕПа , у неуправляемого клиента, нормальный настраиваемы фаервол? Или он продолжает быть желтым интерефейсом к виндовому фаеру?
    Настраиваемый , это как он становится с менеджером.

    Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 01:56 16-05-2020
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dacor
    Есть и всегда был ещё со времён SAV. Просто там нет трёх кнопок и надо научиться с ним работать. Вообще полезно иногда заглянуть в настройки.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 06:26 16-05-2020
    sawamail



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mig73

    Цитата:
    Есть одна отключаемая галка на вкладке "Отправка"

    При установке - две

    Всего записей: 1439 | Зарегистр. 22-04-2002 | Отправлено: 12:37 16-05-2020
    Dacor

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mig73
    год назад в настройках был другой интерфейс к виндовому фаеру
    щас чонить изменилось?
    вот так хочу https://www.symbuy.ru/image/SEP/Symantec-Endpoint-Protection-Manager-firewall-rules.png

    Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 14:34 16-05-2020
    FSergei

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dacor
    Это скрин из настроек политик серверной части, в клиенте такого никогда не было.

    Всего записей: 190 | Зарегистр. 16-02-2007 | Отправлено: 16:06 16-05-2020
    Dacor

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да, это из сервера. Вот и спрашиваю как в клиенте подобного достичь. Читал на симантеке про какой то модуль, но так и не нашел его. А mig73 говорит руки кривые, и все есть. Или для него виндовый фаер - уже "все есть".

    Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 16:16 16-05-2020
    KismetT_v3



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dacor, такой вид чем не устраивает?
     



    ----------
    Это я .... И это тоже я .... Мы из этих

    Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 17:18 16-05-2020
    Dacor

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KismetT_v3
    это виндовый фаер с управлением из под сеп?

    Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 17:30 16-05-2020
    KismetT_v3



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    это виндовый фаер с управлением из под сеп?

    Без понятия, устанавливался с включенной галочкой "Брандмауэр". Драйвера с названием SysPlant    SysPlant for NT: Symantec CMC Firewall SysPlant    (Verified) Symantec Corporation    c:\windows\system32\drivers\sysplant.sys и Teefer2    Symantec Endpoint Protection Firewall: Teefer2 Service    (Verified) Symantec Corporation    c:\windows\system32\drivers\teefer.sys в автозагрузке присутствуют. Наверное свой.

    ----------
    Это я .... И это тоже я .... Мы из этих

    Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 17:38 16-05-2020
    0t5

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Неуправляемый Клиент Symantec Endpoint Protection не дает печатать и сканировать МФУ Epson.
    Чтобы что нибудь отсканировать или напечатать приходится нажимать в трее "Выключить функцию Symantec Endpoint Protection" и перезагружать Windows. После этого система загружается с отключенным SEP и печатает/сканирует как ни в чем не бывало. В настройках не нашел как добавить сканер и принтер в исключения.

    Всего записей: 2074 | Зарегистр. 25-11-2018 | Отправлено: 18:56 28-05-2020
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    0t5
    Никак на не управляемом. Тут решают правила брандмауэра, отключите все правила сначала и пробуйте, а потом определяйте по какому порту стучиться ПО принтера. Само собой опции типа "Переупорядочить" лучше выключить.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 19:10 28-05-2020
    0t5

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mig73
    В правилах брандмауэра не нашел ничего похожего.
    Но проблема решилась неожиданно легко. Я ранее снял галку "Включить управление приложениями и устройствами" в параметрах управления клиентами. Когда эта галка стоит, то каждый раз при вставке установочной флешки windows, выскакивает сообщение "Заблокирован доступ explorer.exe к autorun.inf". А если галку снять то принтер не печатает. Поставил галку назад и проблемы с МФУ исчезли. Ладно, проехали.

    Всего записей: 2074 | Зарегистр. 25-11-2018 | Отправлено: 19:38 28-05-2020 | Исправлено: 0t5, 19:50 28-05-2020
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    0t5
    У меня нет такого, настройки такие  
     
    По autorun.exe только один выход - отключить сканирование накопителей. Я не допонимаю что за принтер такой с autorun. Стоит задуматься и просканировать компьютер.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 19:55 28-05-2020
    0t5

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mig73
    Перечитайте заново пост, я исправил.
    Предложенную вами опцию решил не добавлять - боюсь что с этой опцией он мне мозг вынесет своими окошками предупреждений и запросов.  

    Всего записей: 2074 | Зарегистр. 25-11-2018 | Отправлено: 20:02 28-05-2020
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    0t5
    А он именно и вынесет, зато контроль полный. Autorun с внешних накопителей блокировался всегда, не вижу смысла в этом принтере если ему автозапуск нужен при печати.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 20:08 28-05-2020
    0t5

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mig73
    Да все, не блокирует уже. Не нужен ему автозапуск.

    Всего записей: 2074 | Зарегистр. 25-11-2018 | Отправлено: 20:10 28-05-2020 | Исправлено: 0t5, 20:19 28-05-2020
    Iwaemon

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет. Вопрос по работе Download Insight в неуправляемом клиенте на 10-ке, а именно, на Enterprise LTSC 64bit. Пробовал несколько раз ставить, разные версии - не работает! В Гуе все ОК, никаких признаков неблагополучия, но на деле не работает. Даже 9-й уровень выставляю - ни одного алерта DI, все зловредные и подозрительные экзешники запускаются, вижу только детект эвристика, сигнатур и редко - Сонара. На 7-ке все пашет. Кто что посоветует?  

    Всего записей: 8 | Зарегистр. 18-10-2010 | Отправлено: 01:14 01-06-2020
    bugzi83

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Гуру подскажите, звонят на днях из консультанта, и говорят мол самантек (SEP14) блокирует консультант плюс. Никогда такого не встречал, менеджер стоит. Вопрос следующий, нужно добавить все расположение консультанта в ислючения брандмаузера или какие то службы можно. И куда добавлять в политики или ешё где то

    Всего записей: 120 | Зарегистр. 22-08-2011 | Отправлено: 00:26 04-06-2020
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    bugzi83
    Ну он иногда выёживается и к примеру утилиту проверки обнов Гранд-сметы блокировал из-за того что программёры кривые. Вам надо настроить политики менеджера на карантин в любом случае и только потом лечение/удаление. Теперь ищите в логах какая подсистема и какой путь блокирует. Внесите в исключения этот файл, или всю папку если искать лень.
     
    Iwaemon
    Нет у меня такого, наоборот ослабляю политику чтоб не орал каждый раз. Удалите всё с CleanWipe и настройте заново.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 00:38 04-06-2020 | Исправлено: mig73, 00:41 04-06-2020
    Iwaemon

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Нет у меня такого, наоборот ослабляю политику чтоб не орал каждый раз. Удалите всё с CleanWipe и настройте заново.

    У Вас LTSC?
    Несколько раз пробовал, разные версии SEP, на разных сборках, удалял и переустанавливал, на реальных и на виртуалке - везде одинаково DI не работает.
    А на семерке все ОК. И на Ultimate, и на Home.
    Странно.
     

    Всего записей: 8 | Зарегистр. 18-10-2010 | Отправлено: 03:42 04-06-2020
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Iwaemon
    Нет, у меня обычная Pro но это и не имеет значения. Возможно у вас не выполняется условие
    Цитата:
    Репутация файла - это показатель его потенциальной вредоносности или безвредности. Компания Symantec определяет репутацию файла путем сбора сведений о его характеристиках.
     

    Вот последний раз у меня сработал после скачивания сборки PotPlayer от Samlab. Фик его знает чего они там считают, тем более пертурбация с Broadcom была в разгаре.
     
    p.s. И ещё версия ниже 14.3 не совсем корректно работает на Win 20H1.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 04:11 04-06-2020 | Исправлено: mig73, 04:15 04-06-2020
    biomednet



    Schwarz Meister
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    0t5

    Цитата:
    Неуправляемый Клиент Symantec Endpoint Protection не дает печатать и сканировать МФУ Epson.

    Попробуйте переключить вот здесь

     
     
    bugzi83

    Цитата:
    Вопрос следующий, нужно добавить все расположение консультанта в ислючения брандмаузера или какие то службы можно.

    Посмотрите логи (журналы) самого СЕПа, там может быть увидите, какие именно процессы были заблокированы.

    Всего записей: 2295 | Зарегистр. 12-08-2002 | Отправлено: 13:27 01-08-2020 | Исправлено: biomednet, 13:33 01-08-2020
    SkyRE

    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Народ, Приветсвую!
     
    На работе ограничили доступ к флешкам.
    Как-то можно это побороть?
    Понятное дело необходимая галка заблокирована Администратором.
    Отключение сервиса SysPlant не помогло, доступ всеравно блокируется, хотя служба и остановлена, согласно официальной документации 1, 2

    Всего записей: 2840 | Зарегистр. 07-09-2005 | Отправлено: 14:45 22-09-2020 | Исправлено: SkyRE, 14:46 22-09-2020
    sawamail



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SkyRE

    Цитата:
    На работе ограничили доступ к флешкам.
    Как-то можно это побороть?

    Никак
    Мб облаком пользоваться?

    Всего записей: 1439 | Зарегистр. 22-04-2002 | Отправлено: 17:28 22-09-2020
    shadow_member



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    На работе ограничили доступ к флешкам.
    На работе это делают в групповых политиках.

    Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 17:40 22-09-2020
    SkyRE

    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    На работе это делают в групповых политиках.

    У меня это делает именно SEP.
    У меня полный админский доступ (локальный).

    Всего записей: 2840 | Зарегистр. 07-09-2005 | Отправлено: 18:20 22-09-2020
    kvark484kvark484

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, SEP активацию винды-7 (активатор от Daz) не снесет ?

    Всего записей: 494 | Зарегистр. 26-03-2016 | Отправлено: 09:41 01-10-2020 | Исправлено: kvark484kvark484, 09:45 01-10-2020
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kvark484kvark484
    Не снесёт, только сначала примени его для MBR а уж потом ставь SEP. На сам файл активатора реакция известная.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 12:05 01-10-2020
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kvark484kvark484
    А с чего бы sep должен дезактивировать софт?
    Вам известен хотя бы один случай в истории с данным/альтернативным антивирусным пакетом?

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 12:07 01-10-2020
    4eLLka



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как настроить SEP чтобы он не блокировал SID майнеров?

    Всего записей: 123 | Зарегистр. 02-09-2009 | Отправлено: 12:41 24-10-2020
    smurf78

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите, если кто делал, алгоритм переноса последнего SEPM 14 с одного сервера на другой?  
    На новом сервере новые имя и IP.

    Всего записей: 203 | Зарегистр. 17-11-2017 | Отправлено: 18:16 08-11-2020
    BBGon



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Неуправляемый клиент 14.3.3384.1000.
     
    Какие компоненты не имеет смысла устанавливать, если клиент не будет управляться менеджером?
     
    Какой выбрать тип установки для компьютера с непериодическим доступом к Интернету — обычный или всё же Dark? Без подключения к Интернету не превратится ли обычный в полуовощ без облачных проверок?
     
    Спасибо.

    Всего записей: 94 | Зарегистр. 26-06-2006 | Отправлено: 16:43 09-12-2020
    KismetT_v3



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Какой выбрать тип установки для компьютера с непериодическим доступом к Интернету — обычный или всё же Dark?

    Dark.
     

    Цитата:
    Какие компоненты не имеет смысла устанавливать, если клиент не будет управляться менеджером?

    Это то, что нужно устанавливать. Если ОС ниже Windows 8, то расширенную защиту загрузки можно не устанавливать, работать всё равно не будет.
     

     


    ----------
    Это я .... И это тоже я .... Мы из этих

    Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 17:02 09-12-2020
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Dark.

    для защиты? тем более не управляемый? o_O  
    давно dark приблизился по качеству к стандартному?
    читайте мануалы

    Цитата:
    Если ОС ниже Windows 8,

    вообще никакой по причине дырявости системы  
     
    хотя для любителей переносить воду ситом совет дельный
     

    Цитата:
    Какие компоненты не имеет смысла устанавливать, если клиент не будет управляться менеджером?

    не те размеры, чтобы натягивать шкурку на кисель
    купите новый винчестер
     
    управляйте клиентом

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 17:16 09-12-2020 | Исправлено: v1ct0r, 17:31 09-12-2020
    BBGon



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KismetT_v3
    Благодарю. ОС — Windows 10.
     
    v1ct0r
    Dark настолько плох? Повторюсь: доступ в Интернет на целевом компьютере будет далеко не всегда. Соответственно, всякие облачные штуки без активного подключения работать не будут. Вы утверждаете, что в обычном (не Dark) режиме даже без доступа к Интернету антивирус ведёт себя лучше в плане защиты — я правильно Вас понял?
     

    Цитата:
    купите новый винчестер

    Простите, вот насчёт винчестера непонятно
     
    У меня нет задачи сэкономить сколько-то мегабайт на винчестере. Я прошу совета, в каком режиме лучше установить неуправляемый клиент при условии непостоянного подключения к Интернету и какие компоненты, требующие менеджера, нет смысла ставить «при наличии отсутствия» © этого самого менеджера.
     
    Например, Network Traffic Redirection без менеджера не работает. Да, компонент всё равно можно установить — но зачем? Работать-то он всё равно не будет. Или Application Hardening — то же самое. Какие ещё компоненты без менеджера не работают, чтобы и их не устанавливать?
     

    Цитата:
    управляйте клиентом

    Для одного клиента поднимать и настраивать всю управляющую инфраструктуру? Ну, может быть, когда-нибудь

    Всего записей: 94 | Зарегистр. 26-06-2006 | Отправлено: 18:06 09-12-2020
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BBGon
    смотря для чего. но не для вашей задачи. у каждого инструмента свое предназначение.
    хотите универсального покемона - стандарт
     
    если ничего не получается - прочтите наконец инструкцию (с)Мерфи
     

    Цитата:
    Простите, вот насчёт винчестера непонятно

    если чел пытается сэкономить крохи - явно недостаточно места. Покупкой нового носителя вы получите не незаметные крохи, а огромное (даже огромнейшее!) количество места (по сравнению)
     

    Цитата:
    Для одного клиента поднимать и настраивать всю управляющую инфраструктуру?

    угадали все буквы, но не смогли прочесть слово
    еще раз: настраивайте клиентом
     
    Добавлено:

    Цитата:
    Network Traffic Redirection без менеджера не работает.

    имхо он и без лицензии работать (нормально) не будет. как и остальные облачные плюшки.
     
    ЗЫ у меня нет панели со спойлером, etc
     
    Подробнее...
     
    Ну, читтать мануалы без перепоста . надеюсь. можете сами.
     

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 18:18 09-12-2020 | Исправлено: v1ct0r, 18:58 09-12-2020
    BBGon



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r

    Цитата:
    сэкономить крохи - явно недостаточно места

    Ещё раз: я не пытаюсь сэкономить место, ещё около 1 ТБ свободно
     
    Не устанавливать Network Traffic Redirection, потому что он не будет работать без менеджера (и лицензии) — это экономия на крохах или здравый смысл? Или компонент Active Directory — нет у меня Active Directory, зачем мне устанавливать этот компонент? И так далее
     
    Спасибо всем ответившим

    Всего записей: 94 | Зарегистр. 26-06-2006 | Отправлено: 18:52 09-12-2020 | Исправлено: BBGon, 18:53 09-12-2020
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Забавно другое: на днях обновлял неуправляемого клиента. отдельно выделили защиту приложений. точно помню, что была своя настройка с возможностью изменения. Вроде даже на стартовом был пункт. Оставил на потом потестить. Сейчас не нахожу: нужно время поколупаться: врял ли само исчезло у них настройки чуть ли не в каждом пункте не по назначению расположены. даже под админом.
    Но, как писал выше. облачные шняжки работать вряд ли будут.
     
    BBGon
    налицо явное недопонимание изза недостаточности исходных данных. я оттелепатил как прочитал.

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 18:58 09-12-2020 | Исправлено: v1ct0r, 19:07 09-12-2020
    chel999



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Начиная с 14.3 список Add Known Security Risks пустой.
     
    В  14(14.2 RU2 MP1) build 5569(14.2.5569.2100) все нормально.
     
    Что-то поменялось ?

    Всего записей: 76 | Зарегистр. 06-09-2007 | Отправлено: 11:37 10-12-2020 | Исправлено: chel999, 11:39 10-12-2020
    Samotek

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подсажите, пожалуйста. Для SEP 14.3 домашняя бесплатная версия где посмотреть время последнего обновления модулей базы вирусов? Если кликнуть на LiveUpdate, то начинается обновление, а время предыдущего где посмотреть?

    Всего записей: 2448 | Зарегистр. 18-05-2005 | Отправлено: 11:49 14-12-2020
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Samotek
    ??? у symantec есть домашние версии (ex, norton antivirus, etc), но бесплатных  нет
    уточите продукт и платформу
     
    Добавлено:
    chel999
    напомните, где его искать
     
    в менеджере при запуске вызовите live update Ппоявится окно с загружаемыми данными.
    проверьте политики

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 11:57 14-12-2020 | Исправлено: v1ct0r, 11:58 14-12-2020
    Samotek

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Symantec 14.3.1148 Rus
    https://www.comss.ru/page.php?id=569
    Правильно, наверно, называется "Неуправляемый клиент"

    Цитата:
    в менеджере при запуске вызовите live update

    При запуске пункт меню live update недоступен - говорит запрещено администратором. Потом разблокируется, но, если нажать, начинается новая загрузка, а дату, время предыдущей не нашел где посмотреть.

    Всего записей: 2448 | Зарегистр. 18-05-2005 | Отправлено: 12:15 14-12-2020
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Samotek
     
    в клиенте view log - system log
     
    вторая часть вашего ответа не понятна: в неуправляемом клиенте нет менеджера, если управляемый - смотрите логи в менеджере
    журналы - система. операции сервера. операции клиента
     
    ЗЫ а у меня по ходу live update засбоил. Нужно восстанавливать

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 12:27 14-12-2020 | Исправлено: v1ct0r, 12:36 14-12-2020
    Samotek

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r

    Цитата:
    вторая часть вашего ответа не понятна: в неуправляемом клиенте нет менеджера, если управляемый - смотрите логи в менеджере

    Я прощу прощения за терминологию, но ссылку, откуда качал, я дал выше. Если называть окно управления СЕП, вызываемое правой кнопкой на конке в трее "Открыть Semantik Endpoint Protection", менеджером, то , значит, есть менеджер. Сейчас посмотрел внимательней, спасибо Вам, нашел Управление клиентами - Журналы - Системный журнал там есть запись о LiveUpdate. Спасибо.

    Всего записей: 2448 | Зарегистр. 18-05-2005 | Отправлено: 12:47 14-12-2020 | Исправлено: Samotek, 12:48 14-12-2020
    merdiff



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    а время предыдущего где посмотреть

    Версия и дату можно посмотреть в главном окне под каждым модулем.

    Всего записей: 541 | Зарегистр. 30-05-2006 | Отправлено: 12:59 14-12-2020
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Samotek
    SEP и SEPM это не одно и то же. Первое антивирус, второе - менеджер
     
    для управляемого сначала устанавливается sepm, в котором генерируются пакеты sep.
    при этом подробные журналы (и настройки) в sepm, частичные в sep
    в sepm более тонкая и комфортная настройка, многое отсутствует в неуправляемом клиенте
     
    ----
    А у меня слетел Live Update для менеджера. Нужно переустановить с последующей регистрацией
    Reinstall LiveUpdate for Endpoint Protection Manager
    в теории должно сработать (хотя из личного опыта: если в sep возникли пробоемы. то просто это не решается)
     
     symdiag.exe из дистрибутива не поможет (в моем случае), но даст кучу полезных советов по настройке
    его имеет смысл запускать время от времени. даже для неуправляемого клиента. Автоматически он ничего не мняет: есть кнопки на каждую рекомендацию

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 13:35 14-12-2020 | Исправлено: v1ct0r, 17:44 14-12-2020
    chel999



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r

    Цитата:
    напомните, где его искать

     
    Dark клиент - Change settings - Exceptions - Add - Security Risk Exception - Known Risks

    Всего записей: 76 | Зарегистр. 06-09-2007 | Отправлено: 07:01 15-12-2020 | Исправлено: chel999, 07:02 15-12-2020
    nnolex



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В поисках бесплатного антивируса/фаервола впервые обратил внимание на SEP. Но не могу понять, где неуправляемый клиент на оф. сайте можно найти и скачать? И где написано, что он бесплатный...

    Всего записей: 380 | Зарегистр. 14-04-2019 | Отправлено: 10:18 21-12-2020 | Исправлено: nnolex, 10:19 21-12-2020
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    nnolex
    никогда корпоративные продукты не были бесплатными
    лицензия продается на 1 год
    Не так давно стало возможным приобретать от 1й лицензии. Ранее - минимум от 5
     
    Даже штатный Windows Defender (или как он сейчас называеися) включен в стоимость Windows и не является бесплатным. Разве только не нужно ежегодно продлевать лиценщию.

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 10:30 21-12-2020 | Исправлено: v1ct0r, 10:34 21-12-2020
    Samotek

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    nnolex
     
    https://www.comss.ru/page.php?id=569
     

    Цитата:
    Лицензия:     Пробная версия 60 дней / Неуправляемый клиент – без ограничений по сроку

    Всего записей: 2448 | Зарегистр. 18-05-2005 | Отправлено: 11:06 21-12-2020
    nnolex



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r вот я и пытаюсь разобраться в "бесплатности" продукта, да, Samotek верно отметил, меня интересует неуправляемый клиент. Его напрямую с сайта броадком скачать нельзя? Т.е. это корпоративный продукт, который кто то скачал, зарегистрировавшись в системе броадком, и потом выложил в открытый доступ (да он без ограничений по сроку, но взять его можно только через корпоративный аккаунт броадком)?

    Всего записей: 380 | Зарегистр. 14-04-2019 | Отправлено: 11:18 21-12-2020 | Исправлено: nnolex, 11:19 21-12-2020
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    nnolex
    что вам не понятно в моем ответе?
    меньше слушайте всяких нубов и провокаторов.
     
    Если ответ выше не понятен могу по другому, возможно более доходчиво:
    если на предприятии (либо в частном порядке) в случае соответствующей проверки найдут этот продукт без подтверждения активной. купленной лицензии - будет либо админответственность /штраф, либо ук (если сумма нанесенного ущерба больше нескольких минимальных зарплат. цену каждого найленного нелицензионного сфта берут средней по оф.рынку данного региона. уточняйте конкретно для своей страны). Причем каждая установленная копия и архивная/дистрибутив считается как отдельный экземпляр, если обратное не оговорено в купленной лицензии. (ex, на пк установлен нелицензионный офис и дистрибутив. это уже двойная цена как за 2 продукта, а если при этом 2 дистрибутива -  то уже 3 продукта. Вот так вот до уголовки и получается)
    И не забывайте сумму нанесенного морального ущерба, котоая может быть в несколько раз больше суммы нелицензионного софта.
     
    Проверку имеет право проводить как фирма-правообладатель, так и делегированное лицо (например, распространитель или к-л орган власти с соответствующим договором. - заинтересованные баблом лица: бьльшая часть денег, включая моральный ущерб остается им. меньшая - правообладателю. Это может быть отличный бизнес в воровских странах: когда закончатся корпоративы с фотожопами и автокадами - начнут трусить частников. Весь вопрос в сумме выгоды)
    но не всякая гоп-стоп шарага
     
    А то что там нубье напридумало управляемый - неуправляемый с т.з Закона - побоку, т.к. продукт платный. лицензия ежегодная. Продление дешевле (уточняйте для своей страны)
     
    ЗЫ типа, новое авто из салона без бокового зеркальца - бесплатно
    а если еще и без  колпака - вообще доплатить обязаны
     
    UPD незнание закона не освобождает от ответственности
     
    Добавлено:
    Samotek
    Хочешь блеснуть знаниям - ссылайся на хомяк (homepage) www.broadcom.com
     
    ЗЫ дожились: на всякие притоны ссылаться начали
     
    -------
    Это все к разговору о якобы бесплатности данного продукта.

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 11:31 21-12-2020 | Исправлено: v1ct0r, 12:41 21-12-2020
    Samotek

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r
    Ты не можешь знать что я хочу каким бы ботаном ты ни был. Я хочу помочь человеку, так как у меня пока все работает. Правда всего месяц прошел...  
    Кстати в справке  
     

    Цитата:
    Пробная лицензия
     Если срок действия пробной лицензии истек, в верхней части панели состояния клиента отображается следующее сообщение (красным цветом):
     
    Закончилась пробная лицензия Для получения дополнительной информации нажмите кнопку «Справка».
    Если щелкнуть Сведения, появится сообщение с датой прекращения загрузки содержимого и просьбой связаться с администратором для приобретения лицензии. На панели состояния также могут отображаться сведения об устаревшем содержимом.
     
    Кроме того, дату истечения срока действия лицензии можно посмотреть в пользовательском интерфейсе клиента. Для этого выберите команду Справка > О программе.
     
     
    И в Справка > О программе нет никакого упоминания о сроках.
    И не мог бы уважаемый v1ct0r объяснить в чем подвох? Справку подделали, или программу сломали?

    Всего записей: 2448 | Зарегистр. 18-05-2005 | Отправлено: 15:52 21-12-2020 | Исправлено: Samotek, 16:02 21-12-2020
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Samotek
    прекратите водить людей в заблуждение своими инсинуациями, домыслами и словоблудием.
    Будьте добры пруфы о бесплатности антивируса в студию.
    Достаточно будет официальной ссылки на хомяке с подтвержлением бесплатного использования или темы в саппорте с ответом разработчиков на данный вопрос (Ссылка.
     
     

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 16:20 21-12-2020 | Исправлено: v1ct0r, 16:36 21-12-2020
    Samotek

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r
     
    Все, что у меня есть я выше выложил. Другого у меня нет, а вот вас я не понял: здесь вы говорите

    Цитата:
    ЗЫ дожились: на всякие притоны ссылаться начали  

    а в соседней ветке  

    Цитата:
    Выкачал с comss c поддстановкой местного триала.  

    Так можно все таки доверять этому сайту?

    Всего записей: 2448 | Зарегистр. 18-05-2005 | Отправлено: 16:54 21-12-2020
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Samotek
    ну и туг ты на ухо. мужык.
    тебе даже линк указал где сделать можешь свое глупое предположение о бесплатности: бери. создавай тему и жди ответа. после опубликуй здесь ссылку на него.
    что еще проще? ы?
     
    повтор линка на форум саппорта Ссылка
     
    ЗЫ неужели изза слова Варез не возникло никаких мыслей? Ссылка




    Нарушение п. 2.12. главы VIII Соглашения по использованию

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 17:08 21-12-2020 | Исправлено: Maz, 20:31 21-12-2020
    Samotek

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r

    Цитата:
    ну и туг ты на ухо. мужык.  

    Во-первых я не просил у тебя никаких пруфов платности или бесплатности, я попросил объяснить то, что я здесь привел, а во-вторых ты очень ловко не ответил ни на один мой вопрос. Впрочем твой хамоватый тон вынуждает меня прекратить общение с тобой. Забудь!

    Всего записей: 2448 | Зарегистр. 18-05-2005 | Отправлено: 17:22 21-12-2020
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Samotek
    я достаточно подробно ответил о платной основе данного продукта а также юридических аспектах нарушения лицензионного соглашения.
    Кроме того предоставил линк на форум поддержки данного продукта (после смены собственника на броадком многое стало сложнее найти на хомяке кроме того, старые симантековские наработки QA перестали быть доступными. возможно еще разлинкуют)
     
    вместо словоблудия лучше бы писал по теме. а именно: пруфы бесплатности SEP
     
    ЗЫ раньше. при покупке предоставлялся код. который использовался при регистрации личного кабинета на конечного пользователя (физ/юр лицо) и дальнейшем получении лицензионного файла (на купленный период). На указанный почтовый ящик высылался распечатанный сертификат с дублем на мыло. Указывался линк для загрузки продукта. В дальнейшем, при обновлении продукта - просто обновлялся файл лицензии. (это во времена стоимисти 1 лицензии 100$ и покупке минимум то-ли 5 то-ли 7 лицензий (SAV 10?): в те славные времена корп среду фильтровали деньгами. В начале 2000г у них не было оф. педставительства в русяз зоне и открывать они долго и упорно не хотели по всем извесным причинам. После изменили продажу от 1 лицензии и сильно снизили стоимость)
    Сейчас. наверняка, распечатки с голограммой не будет - веяние моды последних ~5 лет
    Вполне вероятно, что для санкционных стран продажа заблокирована, оф.представительства выведены. Мало того. в некоторых тоталитарных странах использование данного продукта в корп среде запрещено (не в списке разрешенных) поскольку слишком хорошо выполняет свою работу: лечит. блокирует, предупреждает.  
     
    Полный функционал всегда был только в управляемой среде. Сейчас еще и облаком подрезали: в нелицензионной версии облако недоступно. (для вареза пересылку отключаете?)
    Последняя версия, наконец-то, переводит все на SQL 2017, что для персонального использования излишне и накладно и самый главный имхо функционал переносит в облако для оплаченных пользователей.
    Имхо в текущих реалиях возможно выгоднее пользоваться Win10 про (Win-сервером в случае множества клиентов), штатным антивирусрм и фаерволом чем урезанным варезом. По сравнению - нет готовых шаблонов (вопрос спорный). настройки в разных приложениях (включая политики) и не такие наглядные логи (писать скрипты)
    С другой стороны цена более чем доступная, даже физлицу (на год первая покупка ~20 баксов - если я бегло разобрался, продление дешевле) (~такие же цены я плачу за BitDefender)

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 17:27 21-12-2020 | Исправлено: v1ct0r, 18:32 21-12-2020
    Sputnikk



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    где неуправляемый клиент на оф. сайте можно найти и скачать? И где написано, что он бесплатный...  
    нигде. Надо скачивать продукт целиком и при установке отказаться от агента управления.  
    Как написали выше, с юридической точки зрения не бесплатный, просто пробная версия не имеет ограничений по сроку.  

    Всего записей: 6818 | Зарегистр. 17-10-2011 | Отправлено: 06:34 22-12-2020
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
     с юридической точки зрения не бесплатный, просто пробная версия не имеет ограничений по сроку.  
     

    не совсем так: с местным взломом в варезнике триальный срок продлен до 2030года. А так легальное, тестовое использование вполне ограничено
    ----
     
     
    Прооблема видимо в том, что ползователи русяз региона не понимают, что в нормальных, правовых странах, и там, где есть официальные представители данного продукта - нет смысла воровать, т.к. за воровство корпоративных продуктов совршенно другие "сроки". И как следствие нет нужды в этом жопстве: прекращении функционировании по завершению срока. В правовых странах моментально вышли бы на крпорацию, испольщующую нелегально данный продукт (а вы думаете они не знают где у вас установлено и все потроха сети?)
     
    ЗЫ до санкций РФ была таки легальной страной, в отличие от сателлитов, защищала авторские интересы крупных корпораций, были целые программы со скидками на фотожопы, автокады. etc не дешевый продукт, доступный по цене любому гражданину. для учащихся вообще бесплатные акции были. Была польностью интегрироваа а европейское сообщество п многим вопросам и направлениям. Как сейчас - не знаю.
    Была инфа, что в РФ symantec не входит в список разрешённого для испольщования софта. Полтвердите. pls.
     
    Так что то. что данный продукт работает без купленной лицензии не означает, что он бесплатный и не означает, что в случае проверки все обойдется: нет, не обойдется. Механизм защиты прав я рписал чуть выше. Детали в размере штрафа, после кторой начинается уголовка с реальными сроками - уточняйте в своей стране. (по факту это буквально винда, офис. проги по мелочевке ака архиватор + антивирус. И "в дорогу дальнюю, дальнюю, ждут меня друзья")
     
    ЗЫЫ после изучения/сканирования локальной сети и выявления нелицензионного софта. в случае "интересной" суммы штрафа - поступает сигнал соответствующим органам за возногражление (обычно не меее 2/3 от "выручки") Кто это и почему - см постом ранее.
    Говорю же - это нормалтный бизнес в третьих странах. Можно без сигнала устраивать рейды по типографиям. конструкторским, etc -где дорогой софт. Сами считайте, например 5 фотожопов и сумма материального убытка под 1млн вечнозеленых помимо штрафа на розничную стоимость софта.
     
    В 14й версии все сильнее и сильнее подсаживают на облако. пересылку файла им для проверки. Имхо стоит задуматься
    Спрошу еще раз: не забыли отключить в настройках пересылку днных? (бум надеяться, что выключенное таки не пересылает)

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 12:26 22-12-2020 | Исправлено: v1ct0r, 12:50 22-12-2020
    Regsnap



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Столкнулся с непонятным багом в неуправляемом клиенте версии 14.3.0_RU1 (14.3.3387.1000) на Windows 7 x64: периодически (обычно после перезагрузки) полностью пропадают ВСЕ пользовательские исключения. Добавляешь их снова (папки, домены), и они через некоторое время пропадают (иногда даже до перезагрузки не доживают).
    Откатился на версию неуправляемого клиента 14.3.0_MP1 (14.3.1169.100), в ней все пользовательские исключения живут нормально.

    Всего записей: 596 | Зарегистр. 05-10-2005 | Отправлено: 08:56 24-12-2020
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Regsnap
    Ну и оставайтесь на MP1, со сменой версии ничего не поменялось если вы пользуете не управляемый клиент. Ваше же проблема связана с нарушением данных в реестре. При этом надо взять  CleanWipe и очистить систему от прошлых ошибок. После этого косяков не будет.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 09:13 24-12-2020
    chel999



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А моя проблема ?

    Всего записей: 76 | Зарегистр. 06-09-2007 | Отправлено: 09:23 24-12-2020
    Regsnap



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Ваше же проблема связана с нарушением данных в реестре. При этом надо взять  CleanWipe и очистить систему от прошлых ошибок. После этого косяков не будет.

    Поставил на чистую ОС Windows 10x64 на Vmware, накидал исключений, перезагрузил и... то же самое. Это я про версию 14.3.0_RU1.

    Всего записей: 596 | Зарегистр. 05-10-2005 | Отправлено: 09:34 24-12-2020
    Dacor

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Regsnap

    Цитата:
    периодически (обычно после перезагрузки) полностью пропадают ВСЕ пользовательские исключения.

     
    Прям какой то вирус. Комод тоже переодически теряет часть правил. Экспериментируют они над юзерами что ли

    Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 11:23 24-12-2020
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dacor
    в самом деле существуют вирусы. нацеленные против к-л антивируса. Очень много против SEP, SAV
    визуально все вроде бы работает, активно, а по факту нет. В управляемом контролируется в т.ч. проверкой на соответствие (добавляются соответствия в политику) а также блокировкой на изменение.
     
     
    Regsnap
    для проверки и исправления ошибок в клиенте справа вверху help - symantec diagnostic tool. Она же SymDiag в пакете дистрибутива
     
    Добавлено:
    Regsnap
    у меня вообще сомнения, что будет работать на win7: еще недавно вообще отказывалось устанавливаться изза отсутствия необходимых библиотек, котрые под 7 уже не выпускают.

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 12:10 24-12-2020 | Исправлено: v1ct0r, 12:13 24-12-2020
    Regsnap



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    у меня вообще сомнения, что будет работать на win7: еще недавно вообще отказывалось устанавливаться изза отсутствия необходимых библиотек, котрые под 7 уже не выпускают.

    На 7 не устанавливался не из-за отсутствия библиотек, а из-за отсутствия поддержки алгоритма sha2 в цифровой подписи. Решается установкой KB4474419 о чём честно предупреждает инсталлятор.

    Цитата:
    для проверки и исправления ошибок в клиенте справа вверху help - symantec diagnostic tool. Она же SymDiag в пакете дистрибутива

    В курсе всех этих дел. Тем более как писал ранее

    Цитата:
    Поставил на чистую ОС Windows 10x64 на Vmware, накидал исключений, перезагрузил и... то же самое. Это я про версию 14.3.0_RU1.

    Так что похоже что версия 14.3.0_RU1 действительно бажная.
    А вот версия 14.3.0_MP1 работает без проблем и на 7 и на 10.

    Всего записей: 596 | Зарегистр. 05-10-2005 | Отправлено: 14:01 24-12-2020 | Исправлено: Regsnap, 14:02 24-12-2020
    Samotek

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Regsnap

    Цитата:
    Так что похоже что версия 14.3.0_RU1 действительно бажная.

    У меня эта версия на W10 первый раз после перезагрузки то-же все забыла, но дальше пока не забывала...

    Всего записей: 2448 | Зарегистр. 18-05-2005 | Отправлено: 14:21 24-12-2020
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Regsnap
    после установки 14.3RU1(14.3.3384.1000) на Win10 исключения были пустыми (удивиося, но возможно сам очистил - не помню)
    сейчас добавил, перегрузился. проверил - все осталось.
    Работаю под ограниченной учеткой

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 14:26 24-12-2020
    Leonid_Z



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    При обновлении SEPM c 14.3 MP1 на 14.3 RU1 оказалось, что встроенная база данных обязательно мигрирует на SQL Express, так что имейте ввиду - на обновление сервера управления может понадобиться гораздо больше времени, чем это было раньше!
    Например, требуется установить пароль на базу данных SQL Express, а установщик при апгрейде этого не умеет. После неудачного апгрейда вроде бы нужно запускать "Management Server Configuration Wizard", там указывать путь до SQL Client tools
    ... в общем... пока разбираюсь
     

    Всего записей: 917 | Зарегистр. 26-01-2002 | Отправлено: 13:00 22-01-2021 | Исправлено: Leonid_Z, 18:09 22-01-2021
    Dacor

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А крякозябры как лечить?
     
       
     
    Версия 14.3 RU1 (refresh) (14.3.3385.1000)
    Естественно в венде юникод по русски. Других проблем нет.

    Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 11:49 02-02-2021 | Исправлено: Dacor, 11:50 02-02-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dacor
    1. устанавливать пакет согласно вашей локале
    или
    2. были перезаписаны системные фонты.  
    Шрифты устанавливали? Если система настроена с сохранением критичских точек - откатитесь ДО установки фонтов.

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 12:48 02-02-2021 | Исправлено: v1ct0r, 12:50 02-02-2021
    Dacor

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r

    Цитата:
    1. устанавливать пакет согласно вашей локале

    Все слова знаю, что фраза значит - не доходит. Прошу меня извинить за вопрос, не могли бы уточнить как можно сделать иначе..
     
    Это тестовая виртуалка, нулячая.

    Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 12:54 02-02-2021 | Исправлено: Dacor, 12:55 02-02-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dacor
    извините
     
    имхо
    если локаль винды русская (интерфейс русский), а устанавливать английский SEP - в некоторых пп меню и окнах будет как на Вашем скрине: проблема с кодировкой некоторыз сообщений.
    Нужно устанавливать SEP той же локализации, какая у Вашей ОС
     
    Можно попробывать для исправления изменить локаль ОС
    Например. Вы установили на рус ос рус sep. Все ок.  
    Потом переключили ос на en locale, В SEP шрифт "поплывет"
    (при этом обязательно в некоторых пунктах настройки будет тоже так)
     
    Короче: несовпадение локали антивируса и ос

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 15:16 02-02-2021 | Исправлено: v1ct0r, 15:27 02-02-2021
    Dacor

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r

    Цитата:
    если локаль винды русская (интерфейс русский), а устанавливать английский SEP - в некоторых пп меню и окнах будет как на Вашем скрине: проблема с кодировкой некоторыз сообщений.

     
    Не очень понятно какие пробоемы с кодировкой будут у англ проги, ну или напрочь непонятно чо там может не совпасть если первые 128 символов везде одинаковые.  
     
    А сав странный пассажир, на англиском интерфейсе венды он выдал вообще дичь:
     
     

    Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 17:56 02-02-2021
    merdiff



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть такой параметр Windows в оригинале "Current language for non-Unicode programs:"

    Всего записей: 541 | Зарегистр. 30-05-2006 | Отправлено: 17:10 03-02-2021
    Dacor

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    merdiff

    Цитата:
    Есть такой параметр Windows в оригинале "Current language for non-Unicode programs:"

    есть да, и предвидя такой параметр я специально указал что
    Цитата:
    в венде юникод по русски. Других проблем нет.
    но ошибся что неюникод. Но суть понятна.
     
    Вопрос собственно к тем у кого 14.3 RU1 (refresh) (14.3.3385.1000) и что он там видит.

    Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 18:19 03-02-2021 | Исправлено: Dacor, 18:20 03-02-2021
    KismetT_v3



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Вопрос собственно к тем у кого 14.3 RU1 (refresh) (14.3.3385.1000) и что он там видит.

    На Win 7 x64 RUS, никаких проблем с кракозябрами, да их и не было в любой русской версии сабжа.


    ----------
    Это я .... И это тоже я .... Мы из этих

    Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 18:23 03-02-2021
    merdiff



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    неюникод

    Дистр оригинал? Самосборка?
    Английский + язик?

    Всего записей: 541 | Зарегистр. 30-05-2006 | Отправлено: 18:37 03-02-2021 | Исправлено: merdiff, 18:38 03-02-2021
    Dacor

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    дистрибутив да, англ + ланг пак
    поставил чисто рус вынь, хоть посмотрел чо оно там спрашивает)))

    Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 19:27 03-02-2021 | Исправлено: Dacor, 19:27 03-02-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    да их и не было в любой русской версии сабжа.
     

    при несоблюдении локалей всегда было "с рождения".
    Видимо там не догадываются, что язык антивируса может отличаться от локали системы (и в самом деле? - для чего?: используешь международный язык - используй везде. во всех приложениях).

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 20:18 03-02-2021 | Исправлено: v1ct0r, 21:01 03-02-2021
    KismetT_v3



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    при несоблюдении локалей всегда было "с рождения".

    Имел ввиду, что на своей системе кракозябров не было ни разу.


    ----------
    Это я .... И это тоже я .... Мы из этих

    Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 20:42 03-02-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Имел ввиду, что на своей системе кракозябров не было ни разу.

    потому что не догадались разную локализацию устанавливать
     
    кслову, такая же ерунда, если, например, терминал-сервер en, а клиент ru
    при копировании  с сервера текста (кириллицы) через буфер всегда будет другая кодировка
    (по крайней мере так было на 2003 и 2008r2).  
     
    ЗЫ а еще и en бывает разной: вроде бы английская, но символы перетасованы: устанавливаешь обе на пк, а пароль делаешь в "нестандартной"....

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 21:00 03-02-2021 | Исправлено: v1ct0r, 21:05 03-02-2021
    Dacor

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r

    Цитата:
    Видимо там не догадываются, что язык антивируса может отличаться от локали системы (и в самом деле?

    Ну пусть так. А с чего бы так что все отображается, кроме одной единственной надписи?
     
    Потом, почему при англ локали выносит уже половину надписей? Причем уже не просто несовпадение кодовой страницы, а вообще пролет - знаки вопроса. И не все а примерно половина.

    Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 09:51 04-02-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dacor
    знаки вопроса  это тоже другая кодировка
     
    а вообще берите как правило: под виндой кириллицы не существует, в отличие от других алфавитов.
    давно прошли времена, когда после обновления все кириллические имена файлов превращались в лучшем случае, в цифры, в худшем - псевдографика с блокировкой доступа?  
    Вполне вероятна также замена к-л системного шрифта. Пытались когда-нибудь восстановить системный шрифт (один из)? А оно будет влиять практически на весь софт. (изза этого фонты нужно устанавливать как ярлыки не в системную папку - но это уже другая тема)
    Поэтому лучше не экспериментировать и ставить такую же локаль софта, как и у ОС.

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 10:05 04-02-2021
    Dacor

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r

    Цитата:
    знаки вопроса  это тоже другая кодировка

    Скорее ее отсутствие.
     

    Цитата:
    а вообще берите как правило: под виндой кириллицы не существует, в отличие от других алфавитов.

    А можно не брать?
     

    Цитата:
    давно прошли времена, когда после обновления все кириллические имена файлов превращались в лучшем случае, в цифры, в худшем - псевдографика с блокировкой доступа?  

    Это к чему?
     

    Цитата:
    Пытались когда-нибудь восстановить системный шрифт (один из)?

    Это щас про что вообще?
     

    Цитата:
    Поэтому лучше не экспериментировать и ставить такую же локаль софта, как и у ОС.

    Так и стоит. С того и начал.

    Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 11:55 04-02-2021
    987i

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KismetT_v3
     
    Не дадите ссылку на стабильные 64 битные клиенты?
    Как утверждают гуру, это 14.0.1 MP2 RU
    Заранее благодарен.
     

    Всего записей: 119 | Зарегистр. 17-01-2007 | Отправлено: 21:44 04-02-2021
    KismetT_v3



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Symantec_Endpoint_Protection_14.0.1_MP2_Win64-bit_Client_RU.

    ----------
    Это я .... И это тоже я .... Мы из этих

    Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 22:30 04-02-2021
    docNemo



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    14.3.1169.0100 MP1 Client RU (ЦП 2020.08.28)
    Нареканий нет
     
    x64
    x32
     
    #
     

    Всего записей: 1181 | Зарегистр. 09-10-2016 | Отправлено: 00:38 05-02-2021 | Исправлено: docNemo, 01:11 05-02-2021
    987i

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    docNemo
    Спасибо.
    14.0.1 MP2 RU  никак не может обновиться под Windows 10 20H2(((
     
     
    Добавлено:
    14.3.1169.0100 MP1 Client RU (ЦП 2020.08.28)  
    Встал как по маслу))
    Спасибо

    Всего записей: 119 | Зарегистр. 17-01-2007 | Отправлено: 02:32 05-02-2021
    Regsnap



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Попробовал потестить русскую версию неуправляемого клиента 14.3 RU1 MP1 (14.3.3580.1100) на ЧИСТОЙ Win10 x64 на VmWare (это специально для любителей "ошибок реестра, вирусов и прочих CleanWipe и DiagnosticTool`ов").
    Результат тот же, как и с версией 14.3 RU1: все пользовательские исключения (папки, домены) а также снятая галочка "Отправлять анонимные данные в Symantec..." исчезают напрочь после 1-3 завершений работы/перезагрузки!
    Пробовал убирать компоненты "Управление прил. и устр." и "Предотвращение вторжений" - один и тот же результат.
    Похоже что производитель второсортных сетевух убил ещё один хороший продукт...

    Всего записей: 596 | Зарегистр. 05-10-2005 | Отправлено: 16:59 05-03-2021
    Germanus



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Похоже что производитель второсортных сетевух убил ещё один хороший продукт...

    Мелкософт производит сетевухи?

    Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 01:35 07-03-2021
    uncleShi



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Попробовал потестить русскую версию неуправляемого клиента 14.3 RU1 MP1 (14.3.3580.1100) на ЧИСТОЙ Win10 x64 на VmWare

    Цитата:
    исчезают напрочь после 1-3 завершений работы/перезагрузки!  
    У меня не воспроизводится.


    Цитата:
    второсортных сетевух
    так сразу и второсортных )))
     
     

    Всего записей: 3024 | Зарегистр. 29-05-2003 | Отправлено: 02:16 07-03-2021
    Regsnap



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Germanus

    Цитата:
    Мелкософт производит сетевухи?

    А мелкософт уже купил броадком? Или наоборот? Или их всех купила "соцсеть вконтакте"?
    uncleShi
    Попробуйте добавить в исключения адреса которые режет компонент "Предотвращение вторжений", например usbtor.ru или breaking-security.net
    У меня исключения вылетали после попыток захода на вышеуказанные сайты, даже если они были добавлены в исключения.

    Всего записей: 596 | Зарегистр. 05-10-2005 | Отправлено: 19:13 07-03-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    После обновления неуправляемого клиента под Win10 исключения в соответствующей настройке исчезли.
     
    Проблема обновления на Win2016 сервере осталась: сертификат

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 21:31 07-03-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кто-нибудь занимаося вопросом автоблокировки входящих соединений от не_в_меру любопытныз ip средствами SEP-фаервола?
    Возможно есть какой самописный скрипт?
    Или хотя бы скрипт геоблокирования?
     
    Как я это вижу:
    при парсинге логов, если с одного ip ,было N обращений за T время - создать правило блока
     
    ЗЫ для геоблокирования можно взять готовые правила и фильтры для ipsec, полученные, ex, из RDPGuard
    из их облака можно получить и остальные ip (не для рускоязычного региона)
    - но это стрельба из пушки по воробьям. Хотелось бы точечного удара.

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 03:17 18-03-2021 | Исправлено: v1ct0r, 03:24 18-03-2021
    basma4

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    автоблокировки входящих соединений  

    только черный/белый список

    Всего записей: 7 | Зарегистр. 03-03-2006 | Отправлено: 06:29 18-03-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    basma4

    Цитата:
    только черный/белый список

    вопрос был в автозаполняемости
     
    то. что я могу вручную создать правило в sep-фаерволе я и сам знаю
    но это напряжно: постоянно каждые пару часов мониторить и вручную добавлять.
     
    Отдельный софт не в тему: устанавливать на каждого клиента еще одну тормозилку (помимо sep)
     
    Добавлено:
    У кого-нибудь вообще работает их хваленная ids, превентивная защита?
    по идее, если на комп долбят на один и тот же порт кажлые 30сек-10мин ip должен блокироваться.
    Журналы фиксируют активность.
     
    Возможно какое-то ограничение в "триальной" версии без облака? Или нужны какие то хитрые настройки?
     
    ЗЫ речь про полный комплект - с SEPM

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 06:45 18-03-2021 | Исправлено: v1ct0r, 07:52 18-03-2021
    CMD



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Какой клиент меньше трафик создает, стандарт или даркнет?

    Всего записей: 311 | Зарегистр. 18-05-2004 | Отправлено: 20:35 19-03-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    CMD
    все зависит от того. что вы пытаетесь сказать и настроек
     
    размер баз одинаковый. 7 лет назад был уже не менее 300МБ. Имхо сейчас гораздо больше
     
    Телепаты устали, а давать многочаслвую лекцию по всевозможным вариантам и качествам - когда-нить в будущем.

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 10:20 20-03-2021 | Исправлено: v1ct0r, 10:22 20-03-2021
    biomednet



    Schwarz Meister
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Regsnap
    Еще в старых версиях СЕП были проблемы с сохранением пользовательских правил фаервола. Эти проблемы рандомным образом иногда себя проявляют и в новых версиях. От чего зависит и как воспроизвести - хз.  

    Всего записей: 2295 | Зарегистр. 12-08-2002 | Отправлено: 20:20 21-03-2021
    ssi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    подскажите, В 12 версии SEP я экспортировал клиент из SEPM в Exe файл, а потом вручную деплоил на рабочую станцию.
    При экспорте выбирал компоненты клиента и убирал firewall и еще там что-то.
     
    В 14 версии такой же экспорт и есть пункт "Мой набор функционала", но при этом никакого выбора этого самого функционала нет. Клиент просто экспортируется.
    Как сделать кастомный клиент как в 12 версии?

    Всего записей: 687 | Зарегистр. 19-11-2002 | Отправлено: 09:35 22-03-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    biomednet
    Ниразу с 2000г на более чем 100пк  ( sepm)  с таким не сталкивался. Только последние 2 релиза вообще не хотят устанавливаться (ошибка сертификата. см ранее) и несмотря на установленный sql втюхивают лайт версию

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 11:18 22-03-2021 | Исправлено: v1ct0r, 18:40 22-03-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ssi
     
    админ - устанавливаемые пакеты: набор устанавливаемых компонентов клиента
    создаете желаемое или выбираете предлагаемое
     
    аналогично в параметрах установки клиента
     
    ----
    Фаервол в сеп  более удобный и функциональный, чем дефолтный
     
    Есть и свои минусы: в отличие от штатного, нельзя блокировать ip по условию (ex после 7й попытки на N-порт) , автоизменять блэклист
    Возможно просто здесь о таком не знают
     

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 18:39 22-03-2021 | Исправлено: v1ct0r, 18:41 22-03-2021
    NOX_69RUS

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r и всем кто знает по теме SEP
    SEP скачал и установил для личного пользования. скачал по ссылке из видоса по сравнению разных антивирусов на Ютубе. В планах подключить в единый стек все свои имеющиеся рабочие устройства (компов и ноутбуков штук около 10) и иметь возможность администрировать их из единого интерфейса. НО. Не могу найти в рабочем окне "О программе" ссылок для покупки и/или продления лицензии. Да и в целом не очень понятно, что за версия у меня сейчас стоит: пробная/нет, с возможностью админского управления разными устройствами или тоже нет. Подскажите пожалуйста, как узнать период действия ключа лицензии программы? Сайт Броадкома там черт ногу сломит. Я так и не понял как и зачем мне получать сайтАйДи чтоб скачать прям у них программу или купить её?!
    https://c.radikal.ru/c08/2103/9d/a379c2d4318f.png
     
    Картинка как превью не вставляется. Ну или я не смог понять как это сделать. Извиняюсь заранее!

    Всего записей: 5 | Зарегистр. 22-03-2021 | Отправлено: 20:54 22-03-2021 | Исправлено: NOX_69RUS, 21:02 22-03-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NOX_69RUS
    How to buy https://www.broadcom.com/how-to-buy
    Find a Partner or Distributor https://www.broadcom.com/how-to-buy/partner-distributor-lookup
    Download the latest version of Symantec software https://knowledge.broadcom.com/external/article/151364/download-the-latest-version-of-symantec.html
     
    Управление ограничено сроком действия лицензии,  
    см  на стартовом экране менеджера и в личном кабинете.

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 00:15 23-03-2021 | Исправлено: v1ct0r, 00:22 23-03-2021
    ssi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r
     

    Цитата:
    ssi
    админ - устанавливаемые пакеты: набор устанавливаемых компонентов клиента
    создаете желаемое или выбираете предлагаемое
     
    аналогично в параметрах установки клиента  

     
    спасибо большое, я сто лет туда не глядел и забыл что надо было сначала руками создать свой набор функционала.
     
    А какой набор по вашему оптимальный?
     
    1. Ну вот там есть "Усиление зашиты приложений". В описании написано что требуется подписка и облачный сервис. То есть для "вечного триала" это не вариант.
     
    2. Плагин outllook. По умолчанию галка не установлена. Outlook используем, но нужен ли этот плагин или достаточно установленного клиента?
     
    3. Защита угроз Endpoint для AD. AD есть, надо ли оно на рабочих станциях?
     

    Всего записей: 687 | Зарегистр. 19-11-2002 | Отправлено: 10:57 23-03-2021 | Исправлено: ssi, 10:58 23-03-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ssi
    Я особо не заморачиваюсь: устанавливаю все, просто не все потом активирую (облако)
     
    Когда то здесь в теме пришли к выводу, что полнофункциональный это полный клиент, а не для локальных баз: ловит лучше, надежнее. Возможно в последних версиях этот косяк исправили: сравняли их по качеству и надежности.
    Для виртуалок тоже использую. Облегченная версия на всяк случай. Там восновном фаерволом режу. На ключевых вм предпочитаю полные клиенты: как то спокойнее
     
    На триале имхо имеет смысл отключить пересылку данных и ад: все-таки пиратка.
    Оуатлук не использую: у нас все в веб-мордах, но, вам имхо не помешает (кашу маслом не испортишь)
     
    Имхо от кло-ва компонентов он меньше грузить юзера не буде: очень требовательный к ресурсам антивирус и по мощности, памяти и по трафику. Если отключить все плюшки - имхо встроенный дефендер будет не хуже.

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 11:12 23-03-2021 | Исправлено: v1ct0r, 11:13 23-03-2021
    NOX_69RUS

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подробнее...

    Всего записей: 5 | Зарегистр. 22-03-2021 | Отправлено: 11:55 23-03-2021 | Исправлено: NOX_69RUS, 11:57 23-03-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NOX_69RUS
    Возможно
    В указанный линках достаточно информации
    Перепрыгивать через шаги не получится
    1. Дилер
    2. Линк от дилера
    3. Демо-версия/Покупка
     
    sep невозможно  разделить на части. Это цельный,  платный, enterprise комплекс.
    Единственное послабление сделанное sep: покупка от 1 лицензии (ранее от 5). /Продление лицензии существенно дешевле.

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 12:05 23-03-2021 | Исправлено: v1ct0r, 12:25 23-03-2021
    NOX_69RUS

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r
    Понял, пойду долбить дилеров со своей хотелкой быть легальным юзером SEP! Спасибо за разъяснения и удачи.http://i.ru-board.com/s/beer.gif

    Всего записей: 5 | Зарегистр. 22-03-2021 | Отправлено: 12:25 23-03-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NOX_69RUS
    какая страна?
     
    Для украинского представительства в начале 2000г  (еще v12 от 5 лицензий) покупали здесь https://www.softkey.ua/ua/catalog/data_protection/symantec-endpoint-protection/
     
    Учтите, что облачая и виртуальная версии больше не поддерживаются

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 12:26 23-03-2021 | Исправлено: v1ct0r, 12:34 23-03-2021
    NOX_69RUS

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r
    Я в России. Относительно недалеко от Москвы. Из их выдачи дилеров вообще есть забавная фишка: SoftwareONE и Comparex LLC это одна и та же организация с единым сайтом. что прямо указано на дилерской ссылке офф сайта этих компаний !! ООО «КОМПАРЕКС» (COMPAREX LLC) - A SoftwareONE Company!!

    Всего записей: 5 | Зарегистр. 22-03-2021 | Отправлено: 12:36 23-03-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NOX_69RUS
    1 лицензия должна стоить ок 10-15$ (а начиналось все со 100$ +  от 5 лицензий)
     
    Возможно дешевле купить за границей
     
    Зы Там (не в eu/usa) грызня за статус дилера

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 12:43 23-03-2021 | Исправлено: v1ct0r, 12:52 23-03-2021
    NOX_69RUS

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r
    Спасибо за дельный совет про покупку за границей! Этот аспект я не учел!

    Всего записей: 5 | Зарегистр. 22-03-2021 | Отправлено: 12:51 23-03-2021
    Reiko



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте! Никто не наблюдал в последних 2-3 версиях SEP-клиента следующей проблемы:
    после установки НЕ управляемого клиента SEP x64, в нем производится настройка исключений добавлением 10-15 папок. Но после рандомного времени работы (несколько часов, день) он берет и начисто сбрасывает весь список исключений и начинает жрать все что найдет. На любых версиях ДО 14.3.1148.0100 такого точно не было - много лет пользуюсь SEP и все ок. Но попробовал 14.3.3385.1000 или свежее - очищает исключения.
     
    Никто не сталкивался?

    Всего записей: 45 | Зарегистр. 05-11-2006 | Отправлено: 03:11 28-03-2021
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Reiko
    Все сталкивались и надоело уже перенастраивать, ушёл пока что на встроенный Defender. Имхо начались эти выкрутасы после передачи в Broadcom.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 06:19 28-03-2021
    Regsnap



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Reiko
    Последняя версия 14.3.0 MP1 которая стабильно держит настройки: https://workupload.com/archive/uztzWXJy

    Всего записей: 596 | Зарегистр. 05-10-2005 | Отправлено: 07:49 28-03-2021
    Reiko



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Все сталкивались и надоело уже перенастраивать

    спасибо за инфу!
    А данная проблема касается только НЕ управляемого клиента, в корпоративной среде у управляемых клиентов такого не наблюдается (если обновить и manager и клиенты)?
     
    Добавлено:

    Цитата:
    Последняя версия 14.3.0 MP1 которая стабильно держит настройки

    спасибо, ее дистрибутивы у меня еще остались, теперь понятно на какую откатываться. Странная фигня какаято...

    Всего записей: 45 | Зарегистр. 05-11-2006 | Отправлено: 23:38 09-04-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    в корпоративной среде у управляемых клиентов такого не наблюдается (если обновить и manager и клиенты)?

    управляемый - управляется менеджером
    не факт, что у Ввас получится обновить менеддер. У меня завершается ошибкой сертификата (см ранее)
     
    Лично для меня последняя беспроблемная версия (особенно менеджера) 14.3.1169.0100
    клиентов после можно обновиь

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 23:56 09-04-2021
    Vensdale



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Раньше на этой странице https://www.broadcom.com/support/security-center/definitions?pid=sep14 был выбор версии SEP 12.1.3 для скачки оффлайновых обновлений антивируса. Сейчас нет такого выбора. Лавочка с обновлениями 12й линейки закрылась аль перенесли куда?

    ----------
    You know how to play the game - if not you are not worth it!

    Всего записей: 553 | Зарегистр. 11-04-2005 | Отправлено: 09:15 30-04-2021
    Barmaglot2000

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Лавочка с обновлениями 12й линейки закрылась аль перенесли куда?
     

    Присоединяюсь к вопросу. Кто что знает? Через LiveUpdate 12-й неуправляемый клиент тоже перестал обновляться (Windows 7). Последняя база была за 16 мая.

    Всего записей: 273 | Зарегистр. 01-02-2002 | Отправлено: 10:44 24-05-2021 | Исправлено: Barmaglot2000, 10:49 24-05-2021
    annabraun

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Да, лавочка SEP 12.1 закрылась. SEPM 14.3 тоже перестал получать обновления антивирусных баз клиентов 12.1

    Всего записей: 43 | Зарегистр. 16-12-2009 | Отправлено: 14:07 24-05-2021 | Исправлено: annabraun, 14:09 24-05-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    annabraun
    14.3.3580.1100
    Обновления модулей за 24 мая, 17 мая, 21 мая, 16 апеля соответственно сверзу вниз
     
    аналогично и для 14.3.1169.0100 MP1

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 20:30 24-05-2021
    Barmaglot2000

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vensdale
    annabraun
    Всё же неуправляемых клиентов 12-ой версии оффлайн ещё можно обновить:
    VirusDefs
    BASHDefs (SONAR)
    IPSDefs
    Неуправляемый клиент SEP 12.1 RU6 MP10 (12.1.7454.7000) под Windows 7 SP1 обновил скачанными jdb-файлами сегодня, соответственно:
    vd5d730b.jdb
    Извините, однако (на момент корректировки), эта ссылка уже недоступна.
    20210517-011-SONAR_IU_SEP.jdb
    20210524-061-IPS_IU_SEP.jdb
     


    Всего записей: 273 | Зарегистр. 01-02-2002 | Отправлено: 15:24 25-05-2021 | Исправлено: Barmaglot2000, 17:54 25-05-2021
    annabraun

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Лавочка SEP 12.1 сегодня открылась. SEPM 14.3 и 12.1 получили обновления антивирусных баз клиентов 12.1: 26.05.2021 r2

    Всего записей: 43 | Зарегистр. 16-12-2009 | Отправлено: 17:12 26-05-2021
    koral5057



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    annabraun

    Цитата:
    SEPM 14.3 и 12.1 получили обновления антивирусных баз клиентов 12.1: 26.05.2021 r2  

    Ну хз, SEPM 12.1 на 27 мая пишет в логах так:
    ---
    27 Май 2021 г. 7:49:38 GST:  No updates found for Symantec Endpoint Protection Win64 12.1 (Russian).  [сайт: yyy]  [сервер: xxx]
    27 Май 2021 г. 7:49:38 GST:  No updates found for Symantec Endpoint Protection Win32 12.1 (Russian).  [сайт: yyy]  [сервер: xxx]

    ---
    В консоли управления SEPM сейчас:
    Последняя версия Symantec: 05/26/2021 r8  
    Последний в Manager: 05/20/2021 r8

    ---
    Вот тут пишут что после 19 мая для sepm 12 и клиентов 12.1 более не будет обновлений:
    https://knowledge.broadcom.com/external/article?legacyId=TECH239769
    ----
    А тут явно указаны крайние(последние) действительные definitions :
    https://knowledge.broadcom.com/external/article/215381
    (File-Based (AV) - May 20th, 2021 r008)

    Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 06:59 27-05-2021 | Исправлено: koral5057, 07:00 27-05-2021
    kpv19820

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Никто не сталкивался с проблемой, клиенты не коннектятся к серверу и выдают ошибку http 400. SEPM стоит 14 версии. Что может быть? На сервере порт 8014 везде TIME_WAIT, на адресе 0.0.0.0 LISTENING

    Всего записей: 55 | Зарегистр. 07-12-2007 | Отправлено: 13:53 27-05-2021 | Исправлено: kpv19820, 13:54 27-05-2021
    annabraun

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сегодня SEPM 14.3 и 12.1 получили обновления антивирусных баз клиентов 12.1: 26.05.2021 r22

    Всего записей: 43 | Зарегистр. 16-12-2009 | Отправлено: 14:01 27-05-2021
    Barmaglot2000

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    koral5057
    Спасибо Вам за ссылки на легальную инфо.
     
    Неуправляемый клиент SEP 12.1 RU6 MP10 (12.1.7454.7000) под Windows 7 SP1.
    Обновления антивирусной базы через jdb зарезали. Пока можно локально через IU. Скачано отсюда, хотя в списке продуктов SEP 12 отсутствует.

    В логах всё чисто.
    Обновления BASH (SONAR) и IPS также пока ещё доступны.
    Через LiveUpdate обновляются только:
    Доступны обновления для Symantec Whitelist.
    Доступны обновления для Revocation Data.
    А я - х.з. - не вникал, что конкретно это.

    Всего записей: 273 | Зарегистр. 01-02-2002 | Отправлено: 14:10 27-05-2021 | Исправлено: Barmaglot2000, 15:10 27-05-2021
    koral5057



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня SEPM 12.0.1.3554, видимо 12.0 broadcom похоронил. Клиенты, тем не менее, 12.1.6.
    И обновления не то чтобы не работали, нет. Обновления для вторичных компонентов идут, но основные сигнатуры для файловой защиты не загружаются.  
    ---

    27 Май 2021 г. 15:09:53 GST:  LiveUpdate succeeded.  [сайт: yyy]  [сервер: xxx]
    27 Май 2021 г. 15:09:53 GST:  LUALL.EXE finished running.  [сайт: yyy]  [сервер: xxx]
    27 Май 2021 г. 15:09:53 GST:  LUALL.EXE successfully updated the content. Return code = 0.  [сайт: yyy]  [сервер: xxx]
    27 Май 2021 г. 15:09:51 GST:  No updates found for Symantec Endpoint Protection Win64 12.1 (Russian).  [сайт: yyy]  [сервер: xxx]
    27 Май 2021 г. 15:09:50 GST:  No updates found for Symantec Endpoint Protection Win32 12.1 (Russian).  [сайт: yyy]  [сервер: xxx]
    ...
    27 Май 2021 г. 15:09:50 GST:  Successfully downloaded the Revocation Data 12.1 RU2  security definitions from LiveUpdate. The security definitions are now available for deployment.  [сайт: yyy]  [сервер: xxx]
    27 Май 2021 г. 15:09:50 GST:  Cleaned up 1 LiveUpdate downloaded content  [сайт: yyy]  [сервер: xxx]
    ...
    27 Май 2021 г. 15:09:47 GST:  Successfully downloaded the Symantec Whitelist 12.1 RU2  security definitions from LiveUpdate. The security definitions are now available for deployment.  [сайт: yyy]  [сервер: xxx]
    27 Май 2021 г. 15:09:47 GST:  Cleaned up 1 LiveUpdate downloaded content  [сайт: yyy]  [сервер: xxx]
    ...
    27 Май 2021 г. 15:09:18 GST:  LUALL.EXE has been launched.  [сайт: yyy]  [сервер: xxx]
    27 Май 2021 г. 15:09:18 GST:  Download started.  [сайт: yyy]  [сервер: xxx]

    ---
     
    Barmaglot2000
    Локально на >100 пользователей? да ну его нафиг. Проще 14-й SEPM установить и перенакатить клиентов, хоть и долгое это дело.

    Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 14:16 27-05-2021 | Исправлено: koral5057, 14:18 27-05-2021
    Barmaglot2000

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    koral5057

    Цитата:
    Локально на >100 пользователей? да ну его нафиг.

    Согласен.
    В офисе в 10 раз меньше и в соседних помещениях. Мне легче.

    Цитата:
    Проще 14-й SEPM установить и перенакатить клиентов

    На XP 14 - мимо (а есть, увы).

    Всего записей: 273 | Зарегистр. 01-02-2002 | Отправлено: 14:36 27-05-2021
    annabraun

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сегодня SEPM 14.3.1169.0100 Eng и 12.1.7061.6600 Eng и неуправляемый клиент 12.1.7454.7000 Eng получили обновления антивирусных баз клиентов 12.1: 27.05.2021 r22




    имхо, лишнее каждый раз писать про обновления баз.

    Всего записей: 43 | Зарегистр. 16-12-2009 | Отправлено: 13:17 28-05-2021 | Исправлено: Maz, 00:09 29-05-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ***del

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 13:26 28-05-2021 | Исправлено: v1ct0r, 03:52 03-06-2021
    koral5057



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Успешно перевел клиентов sep12.1 на SEP14.3 c Win7/10 под новый сервер SEPM14. Но имеется один клиент SEP 12.1 на Win2003 Server, и именно он никак не хочет перейти под управление нового сервера.  
    Пробовал делать через экспорт параметра связи для нового контейнера и импорт на клиенте.  
    На win7 это прокатило для sep12-клиента, но это не актуально, т.к. на win7 я и так обновил клиентов до sep14.
    А вот на win2003 не хочет, на клиенте в устранении неполадок-состояние подключения пишется, что были неудачные попытки подключения к новому серверу. Пробовал убрать галку в политиках контейнера "Разрешить безопасные соединения между сервером и клиентом по сертификатам", импортировал сертификат нового сервера из sylink.xml в доверенные корневые. На сервере win2003 есть поддержка sha256-сертификатов (обновления KB968730 и KB938397 установлены давно). Всё бестолку. Я понимаю, что обновления для 12.x и так по нормальному не выходят, просто захотелось эстетики, чтобы все клиенты были под одной консолью. Может быть кто-то делал так, подозреваю, что и на winXP была бы такая же засада.

    Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 07:51 11-06-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    koral5057
    не утверждаю
    есть подозрение что необходимы как минимум
    1. все обновления (в тч IE)
    2. tspkg, который в lsa
    3. credssp
     

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 13:49 11-06-2021 | Исправлено: v1ct0r, 13:50 11-06-2021
    koral5057



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r
     
    Спасибо, подали правильное направление, куда копать. В общем, сам спросил - сам ответил:
    Три исчерпывающие статьи решающие эту проблему (winXP/2003 SEPM12 Client + SEPM14 server)
    ---
    Сначала это
    https://knowledge.broadcom.com/external/article?legacyId=TECH235995
    https://knowledge.broadcom.com/external/article/163332/clients-fail-to-connect-to-the-sepm-with.html
    Потом это
    https://knowledge.broadcom.com/external/article?legacyId=TECH236610
    ---
     
    Вкратце, клиенты не могут присоединиться к серверу из-за отсутствующих в клиентах XP и не поддерживаемых в SEPM-сервере алгоритмов шифрования. Решений два.
    1. Полное отключение шифрования  между клиентами и сервером. HTTPS:443 заменяется на HTTP:8014 в новой назначенной группе серверов управления. Группе клиентов со старыми sep12 назначаются новая группа серверов управления по http. Соединение восстанавливается через импорт нового sylink.xml
    2. В менеджере SEPM разрешаются TLS1.x плюс включается tls 1.2 на клиентских компах в настройках IE. Соединение восстанавливается автоматически.

    Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 15:41 11-06-2021 | Исправлено: koral5057, 16:09 11-06-2021
    sslssl

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    docNemo

    Цитата:
    14.3.1169.0100 MP1

    Может у кого менеджер есть?

    Всего записей: 80 | Зарегистр. 10-05-2007 | Отправлено: 12:17 28-06-2021
    MASSER



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Может у кого менеджер есть?

    SEPM 14.3.1169.0100 MP1
     

    Всего записей: 572 | Зарегистр. 17-02-2003 | Отправлено: 13:29 28-06-2021 | Исправлено: MASSER, 13:32 28-06-2021
    docNemo



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть ли способ заставить обновляться НЕуправляемые SEP 12 ?

    Всего записей: 1181 | Зарегистр. 09-10-2016 | Отправлено: 23:34 30-06-2021
    koral5057



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    docNemo

    Цитата:
    Есть ли способ заставить обновляться НЕуправляемые SEP 12 ?

     
    Да, он точно такой же, как и для управляемых, сейчас разницы уже нет никакой, управляемый клиент все равно не будет забирать старые обновления со своего сервера, если в клиенте уже есть актуальные. Сейчас специально проверил на неуправляемом клиенте SEP 12.1.6 MP5, он же 12.1.7004.6500.
     
    Итак, нужно скачать три exe-файла и запустить их на компе с установленным клиентом.
     
    компоненты забирать здесь (exe-файлы)
    https://www.broadcom.com/support/security-center/definitions/download/detail?gid=ips
    https://www.broadcom.com/support/security-center/definitions/download/detail?gid=sonar
    https://www.broadcom.com/support/security-center/definitions/download/detail?gid=rr
    по последней ссылке нужно выбрать symrapidreleasedefscore3-v5i32.exe либо symrapidreleasedefscore3-v5i64.exe из разделов Symantec Endpoint Protection 12.1.6 (Reduced-Size Client only) в зависимости от разрядности клиента (86/64).
     
    Сами exe-файлы можно запускать в неинтерактивном режиме с ключом /q, наличие или отсутствие модулей защиты в установленном клиенте никак не влияет на их выполнение и результаты. Задача автоматических обновлений для sep12, как неуправляемых, так и управляемых - без разницы, в общем и целом пока решаема. Всё зависит от доброй воли broadcom, пока ещё выставляющих обновления для ручной установки.
     
    Альтернативные источники для компонентов ips/sonar, они более удобны для автоматического обновления своими силами:
    https://definitions.symantec.com/defs/ips/ - забирать самый поздний YYYYMMDD-xxx-IPS_IU_SEP.exe
    https://definitions.symantec.com/defs/sonar/ - забирать самый поздний YYYYMMDD-yyy-SONAR_IU_SEP.exe
    Эти ссылки работают и по http:// тоже, видимо для совместимости.
    Аналогичного ресурса для rapidrelease нет, и это собственно, основная проблема при автоматизированном скачивании новых.
    Для себя решил это запросом заголовков перед скачиванием (метод HEAD), чтобы оценить факт обновления exe по заголовку Last-Modified. Ips- и sonar-exe сверяются по последнему в списке и имени.

    Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 07:26 01-07-2021 | Исправлено: koral5057, 08:35 01-07-2021
    docNemo



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    koral5057

     
    Вот бы  еще запилить автоматический обновлятор.
    Может кто из мудрецов возьмется?

    Всего записей: 1181 | Зарегистр. 09-10-2016 | Отправлено: 08:45 01-07-2021
    Kloun

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Приветствую всех.
    Клиент 14.3 Всё время перезагрузку просит - как на скрине.
    https://radikal.ru/lfp/d.radikal.ru/d34/2106/2e/43a47880cb34.jpg/htm
    Перезагрузка, соответственно, не помогает. В чём дело - никто не подскажет?
    Диагностика Семантика показала вот такой результат
    https://radikal.ru/lfp/a.radikal.ru/a37/2106/3c/32663fd08b99.jpg/htm

    Всего записей: 72 | Зарегистр. 08-01-2006 | Отправлено: 13:35 01-07-2021
    annabraun

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    del

    Всего записей: 43 | Зарегистр. 16-12-2009 | Отправлено: 08:40 02-07-2021 | Исправлено: annabraun, 08:09 03-07-2021
    Leonid_Z



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кто ждёт русскоязычную версию, не ждите. Русская версия не выпускается, начиная с 14.3 RU2

    Всего записей: 917 | Зарегистр. 26-01-2002 | Отправлено: 13:59 02-07-2021
    sawamail



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Leonid_Z
    Интересно как сделать апгрейд, если стоит только клиент?
    Насколько я понял, нужен сервер

    Всего записей: 1439 | Зарегистр. 22-04-2002 | Отправлено: 14:13 02-07-2021
    Leonid_Z



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подозреваю, что раз можно автоматический переход с неподдерживаемых языков на английский настроить, то и вручную без проблем должно обновиться.

    Всего записей: 917 | Зарегистр. 26-01-2002 | Отправлено: 15:04 02-07-2021
    sslssl

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте. В журнале вижу такую запись:
     
    Audit: RDP Bruteforce Attempt 2 атака обнаружена, но не заблокирована. Путь к приложению: SYSTEM
     
    Указаг IP внешний. Как заблокировать данную атаку? Стоит управляемый клиент.

    Всего записей: 80 | Зарегистр. 10-05-2007 | Отправлено: 22:09 06-07-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sslssl
    в чьем журнале?
     
    rdp светится наружу?  
    поменяйте порт rdg и обновите сертификат

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 23:22 06-07-2021
    sslssl

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r
    В журнале клиента Symantec. Замена порта RDP ничего не даст, порты можно просканировать. А какой сертификат обновить?

    Всего записей: 80 | Зарегистр. 10-05-2007 | Отправлено: 21:18 08-07-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sslssl
    не

    Цитата:
    sslssl: Замена порта RDP  

    а

    Цитата:
    v1ct0r:поменяйте порт rdg

    впринципе этого достаточно. хотя и не помешает поменять также порт rdp.
    сертификат посредника подключений
     
    ЗЫ это все не sep.  
    по sep'у: создайте белый список
     
    порты то просканируют, но будут тыкаться 3-4 раза в сутки (не более пары-тройки ip) с промежутком в 5-6 часов. что соответствует "никого левого нет"
     
    А вообще тоже интересует почему не отрабатывает штатный  IDS/IPS. Возможно, это плюшки для честныз покупателей. а не флибустьеров. возможно как то завязано на их облаке.
     
    ЗЫ указанную задачу можно решить штатным виндовым фаерволом (который отключен SEP)

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 22:08 08-07-2021 | Исправлено: v1ct0r, 22:23 08-07-2021
    Any_utka



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Symantec Endpoint Protection 12.1.3001. После от 27 мая 2021 г перестали приходить автоматические обновления базы вирусов. Пишет: Virus & Spyware Protection definitions are out of date. При попытке обновиться вручную сначала пишет, что отправлен запрос на обновление, проблема исчезнет после завершения обновления. Однако обновление так и не приходит.
     
    Как я понимаю, это как раз та самая проблема, которую вы тут обсуждаете последние три страницы, начиная с этого поста? Я все внимательно прочла, но мало что поняла. Я обычный простой юзер, да и вообще гуманитарий, а у вас тут все больше профессиональный жаргон. Может какой добрый человек объяснит простыми словами, что надо делать для решения проблемы? Спасибо!

    Всего записей: 88 | Зарегистр. 01-02-2010 | Отправлено: 16:35 11-07-2021
    Dacor

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Утка, снеси свою 12ую версию и поставь 14ую из этой ветки
    http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=37917

    Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 16:57 11-07-2021 | Исправлено: Dacor, 16:58 11-07-2021
    Strannik06

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите можно ли сейчас найти jdb файл вирусных баз для 12-й версии?
    здесь  
    https://www.broadcom.com/support/security-center/definitions?pid=sep14
     
    остался только для 14-й
     
    Заранее спасибо.

    Всего записей: 49 | Зарегистр. 20-02-2006 | Отправлено: 13:32 16-07-2021 | Исправлено: Strannik06, 13:33 16-07-2021
    1234566

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Возможно прикрутить русификацию к 14.3 RU2?
     

    Всего записей: 109 | Зарегистр. 28-01-2006 | Отправлено: 08:35 18-07-2021
    KismetT_v3



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Возможно прикрутить русификацию к 14.3 RU2?

    Нельзя.


    ----------
    Это я .... И это тоже я .... Мы из этих

    Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 09:44 18-07-2021
    crapaud



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В связи с окончанием поддержки собрался проапгрейдить SEPM 12.1.4 на 14й релиз. Последняя русская 14.3 ru1 выдала, что обновление не возможно.
    Подскажите, какой релиз 14й версии гарантированно подойдет?  

    Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 11:27 30-07-2021
    1234566

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KismetT_v3
    Я имею в виду:
    1. официально с помощью возможно language pack для не основных языков?
    2. неофициально с помощью подмены dll пакета из предыдущих версий?

    Всего записей: 109 | Зарегистр. 28-01-2006 | Отправлено: 08:58 31-07-2021
    Denn



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    koral5057

    Цитата:
    компоненты забирать здесь (exe-файлы)
    https://www.broadcom.com/support/security-center/definitions/download/detail?gid=ips
    https://www.broadcom.com/support/security-center/definitions/download/detail?gid=sonar
    https://www.broadcom.com/support/security-center/definitions/download/detail?gid=rr
    по последней ссылке нужно выбрать symrapidreleasedefscore3-v5i32.exe либо symrapidreleasedefscore3-v5i64.exe из разделов Symantec Endpoint Protection 12.1.6 (Reduced-Size Client only) в зависимости от разрядности клиента (86/64).  

     
    Подскажите пожалуйста, а можно ли эти обновления через SEPM server  раздавать клиентам? (и как?)

    Всего записей: 23 | Зарегистр. 05-05-2003 | Отправлено: 14:18 02-08-2021
    koral5057



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Denn

    Цитата:
    Подскажите пожалуйста, а можно ли эти обновления через SEPM server раздавать клиентам? (и как?)

    Я не пробовал, но exe - это sfx winrar, внутри ips-,rr-,sonar- лежат zip-архивы. jdb- это zip-архив. Теоретически можно. Двумя путями -  
    1) Эмулировать серверы symantec, для этого надо:
    - Разобраться, как sepm принимает решения об обновлении и куда ходит за конкретными jdb (которые уже не публикуются)
    - Поднимать свой web-сервер, откуда sepm мог бы прозрачно забирать подготовленные jdb с него, а не с symantec.  
    - Патчить php-скрипты sepm, чтобы перенаправить sepm на проверку и скачивание обновлений.  
    - Готовить скрипты для конвертации exe в jdb., встраивать видимо в тот же сервер, где и будет прокси-symantec.
    2) Сразу интегрировать распакованные exe в структуру внутреннего web-сервера sepm, для это тоже надо патчить php, перед этим надо разбираться как всё это работает.
     
    С учётом того, что exe тоже будут недолго публиковаться, я бы не стал париться: документации нет, даже нормально работающего примера, на котором можно изучить, как должно работать, уже нет.

    Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 09:42 04-08-2021
    Arcadaw

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    На другом форуме посоветовали этот АВ. И знаете, понравилось.
    Выбрал установку с клиентом Даркнет. В 1м варианте облачная проверка. А в 3м - все свое ношу с собой. Если где не прав с выбором инсталлятора или установкой, то подскажите плиз. Этот АВ что-то совсем новое для меня и непривычное. А томожет поставить Касперский Free Antivirus.
    Кстати, в системе стоит фаер Sphinx Windows10FirewallControl (W10FC). Наверное что-то одно оставить. Хотя W10FC мне кажется удобным в плане зон, доменов и т.д.
     
    Но только много настроек и есть вопросы:
    1. Какой поставить Symantec Endpoint Protection 14.3 RU1 MP1 для Windows 64-bit (117 MB)  
    или Symantec Endpoint Protection 14.3 RU2 – International English.
    Смущает RU2. В чем разница кроме английского языка?
     
    2. Почитал в шапке оптимальные настройки. Но что-то показалось неоптимальными и даже чересчур. Может я ошибаюсь. Может дасть кто-нить скрины всех настроек.

    Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 07:42 07-08-2021 | Исправлено: Arcadaw, 07:47 07-08-2021
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Arcadaw
    14.3 RU1 MP1 означает Версия 14.3.3580.1100 Release Update 1 + Maintenance Patch 1 (Большое обновление релиза + Срочные правки). Название отношения к языку не имеет, язык может быть включён в название как Client_RU (Клиент на Русском языке).
    Symantec Endpoint Protection - оптимальная настройка.
     
    Версия 14.3 RU2 (Release Update 2) новее, но на русском языке её нет и более не будет. Спасибо Врооткому.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 08:43 07-08-2021 | Исправлено: mig73, 08:45 07-08-2021
    Arcadaw

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
     Symantec Endpoint Protection - оптимальная настройка.  

    Читал эту настройку. Т.е. вы считаете там оптимальная настройка? Не слишком завышенная? И ктому же там не всё.
     

    Цитата:
     Версия 14.3 RU2 (Release Update 2) новее, но на русском языке её нет и более не будет. Спасибо Врооткому.

    А получится ли так сделать: поставить 14.3 RU1 MP1 русская версия. Изучить ее, настроить, скачать настройки или там скрины, затем обновиться на 14.3 RU2. Восстановиться с настроек и если что-то новое появится (а там вроде что-то новое добавилось и причем в виде пунктов) сравнить с скринами и синтезом моих знаний и догадок совместить настройки с скрина с новыми на 14.3 RU2?

    Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 17:03 07-08-2021
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Arcadaw
    Раздельных языковых ресурсов и скинов в SEP не бывает изначально. При обновлении версии поверх старой, сохраняются только основные настройки в реестре, а файлы все заменяются новыми. Не зная языка лазать на ощупь в новой сборке это так себе занятие... потому варианты "сохранения языка" не проходят. Разница в интерфейсе между RU MP одной линейки отсутствует и может быть заметна только между поколениями, сравните к примеру SEP 12 и 14. Умение читать и понимать написанное в клиенте SEP не требует большого уровня знаний языка и практичней будет подтянуть себя в английском, чем ждать погоды у моря.
     
    P.S инструкция в шапке действительно излишне завышена и ложняки замучают, но для новичков сойдёт.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 19:01 07-08-2021 | Исправлено: mig73, 19:03 07-08-2021
    Arcadaw

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Умение читать и понимать написанное в клиенте SEP не требует большого уровня знаний языка

    Попробую. Я имел в иду, что расположение пунктов настройках русской версии RU1 и английской RU2 скорее всего идентичны. Поэтмоу надо просто сравнить скрины с русской версии и плюс все мои знания английского языка. Так-то я разберусь, просто не все пункты знаю и там есть подсказки. А вот прочитать подсказки уже будет может быть сложновато. Ладно, на виртуалке все посмотрю и сравню. А потом и ставить на живое тело.  
     

    Цитата:
     P.S инструкция в шапке действительно излишне завышена и ложняки замучают, но для новичков сойдёт.

    Не затруднит ли вас сделать скрины настроек?
    У меня на Вин10 настроен нажатие кнопок "windows+printscreen" и сразу же на диск кладется скрин всего экрана. У меня так эту папку перемеил в корень диска Д для быстрешего доступа к скринам.

    Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 19:44 07-08-2021
    docNemo



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Arcadaw
    Можно сперва установить более раннюю русскоязычную версию, всё изучить и настроить.
     
    Потом сверху накатить актуальную на английском. Настройки сохранятся.

    Всего записей: 1181 | Зарегистр. 09-10-2016 | Отправлено: 20:35 07-08-2021
    Arcadaw

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
     Потом сверху накатить актуальную на английском. Настройки сохранятся.

    Да я так и хотел. Но хотел узнать ннюансы. А мне вот пишут выше, что не сохранятся. Только основные.
    mig73

    Цитата:
    При обновлении версии поверх старой, сохраняются только основные настройки в реестре

    Но если сохранятся, это радует. Спасибо.

    Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 20:57 07-08-2021
    Arcadaw

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А что в SEP нельзя экспортировать/импортировать настройки? Идли может файлик какой достать и скопировать куда надо.

    Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 15:33 08-08-2021
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Нет, нельзя ничего подменять. Это корпоративный клиент и предназначен для управления с менеджера, в котором можно делать экспорт.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 15:36 08-08-2021
    Arcadaw

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Нет, нельзя ничего подменять. Это корпоративный клиент и предназначен для управления с менеджера, в котором можно делать экспорт.

    Да нашел. Как-то не интуитивно понятно. Случайно наткнулся. Экспорт политики. Здесь, да?
    Скажите, мне что фаервол в SEP отключить? Т.к. имеется sphinx Windows10FirewallControl.

    Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 15:59 08-08-2021
    biomednet



    Schwarz Meister
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Arcadaw
    На мой взгляд, фаер СЕП - профессиональный от достаточно крупной, известной и хорошо себя зарекомендовавшей организации. Зачем его менять на непонятную надстройку над виндовым фаером? СЕП всяко лучше. Тем более фаер СЕП является важной частью системы обеспечения безопасности.

    Всего записей: 2295 | Зарегистр. 12-08-2002 | Отправлено: 16:12 08-08-2021
    Arcadaw

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Зачем его менять на непонятную надстройку над виндовым фаером?

    А вот и нет. Этот Sphinx не надстройка. Отдельно от винфаера свой отдельный фаер. С зонами, доменами.
    Sphinx windows10firewallcontrol. Только надо смотреть не Free версию. Повыше - Plus Edition.
    Вот там можно опредлять зоны, которые в свою очередь можно назанчать на одну проррамму, группу. Каждая зона пропускает ровно столько сколько надо менно для этой программы. Есть домены. По этим доменам можно блочить. Например, все googlы. Ну т.д. У меня заблочено, я даже не смог к ним на сайт зайти.

    Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 16:36 08-08-2021
    Arcadaw

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Установлен Symantec_Endpoint_Protection_14.3_RU1_MP1_Win64-bit_Client_RU.exe.
    Установил на 2х компах в локальной сети на 1 гбит.
    При копировании большого файла (2-13 гб) в Far Commander скорость копирования всего-то 11-30-35 мб. Стоит отключить SEP на 2х компах, то скорость вроде 70 мб.
    До этого был Касперский Фри, который снес и после перезагрузки обоих компов посмотрел скорость копирования - она была 96-105 мб.
    Несколько раз просмотрел настройки в SEP и убрал некоторые. Типа проверять при резервировании, проверять при изменение и обращению на только при изменению.
    Скажите, есть ли какая-то настройка которая сильно занижает скорость копирования файлов по сети?
    Посоветуйте плиз.

    Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 16:06 03-09-2021
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Arcadaw
    проверка сетевых ресурсов

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 15:30 12-09-2021
    ec

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Приветствую всех.
    Клиент 14.3 Всё время перезагрузку просит - как на скрине.
    https://radikal.ru/lfp/d.radikal.ru/d34/2106/2e/43a47880cb34.jpg/htm
    Перезагрузка, соответственно, не помогает. В чём дело - никто не подскажет?
    Диагностика Семантика показала вот такой результат
    https://radikal.ru/lfp/a.radikal.ru/a37/2106/3c/32663fd08b99.jpg/htm
     

    Windows 7 SP1  с самыми последними обновлениями, точно такая же картина, версия клиента последняя русская, есть мысли в какую сторону копать?

    Всего записей: 64 | Зарегистр. 20-12-2005 | Отправлено: 01:05 14-09-2021
    ephraim

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Windows 7 SP1  с самыми последними обновлениями, точно такая же картина, версия клиента последняя русская, есть мысли в какую сторону копать?

     
    Мне помогло следующее:
    1. Удалить SEP штатными средствами.
    2. Почистить Windows с помощью CleanWipe: https://www.comss.ru/page.php?id=5111
    3. Почистить Registry в соответствии с инструкцией опубликованной здесь ранее:
     
    Open the Windows Registry using regedit.exe.
    Search for the entry "PendingFileRenameOperations" in:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Session Manager
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\BackupRestore\KeysNotToRestore
    If you find the entry, first back up each key, and then delete the entry in each key.
    Search for the RebootRequired key:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\RebootRequired
    If you find the key, first back up the key, and then remove the key.
    Restart the SEP installation; the install should finish without error.
    For new installations, you may also need to remove the following registry key:
     
    32-bit operating systems: HKEY_LOCAL_MACHINE\SOFTWARE\Symantec_Installer
    64-bit operating systems: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Symantec_Installer
     
    4. Начать установку SEP заново.
     

    Всего записей: 137 | Зарегистр. 11-02-2005 | Отправлено: 00:02 16-09-2021 | Исправлено: ephraim, 00:03 16-09-2021
    ec

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я только реестр не чистил, странно, я думал их утиль сама все эти манипуляции делает, проверю отпишусь.
    Не помогло, все тоже самое.

    Всего записей: 64 | Зарегистр. 20-12-2005 | Отправлено: 12:21 16-09-2021 | Исправлено: ec, 14:49 16-09-2021
    letov78

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Где-то есть ссылка на 14.3.5413.3000? Эта версия RU3 с поддержкой Server 2022 и Windows 11

    Всего записей: 15 | Зарегистр. 10-01-2012 | Отправлено: 00:08 27-09-2021
    oval2003



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    letov78

    Цитата:
    Где-то есть ссылка на 14.3.5413.3000? Эта версия RU3 с поддержкой Server 2022 и Windows 11

    У меня только x64 англоязычный клиент под Windows есть: https://www31.zippyshare.com/v/oYGeqIbp/file.html
     

    Всего записей: 4445 | Зарегистр. 08-07-2006 | Отправлено: 07:38 27-09-2021
    letov78

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спасибо, клиент тоже есть, хотелось бы полную версию с SEPM...

    Всего записей: 15 | Зарегистр. 10-01-2012 | Отправлено: 17:54 27-09-2021
    letov78

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    .

    Всего записей: 15 | Зарегистр. 10-01-2012 | Отправлено: 04:15 28-09-2021 | Исправлено: letov78, 07:29 28-09-2021
    xTAPAKAHx



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Где-то есть ссылка на 14.3.5413.3000? Эта версия RU3 с поддержкой Server 2022 и Windows 11

     
    Вот у WZor в твиттере ссылка на эту версию: https://twitter.com/WZorNET/status/1442564913419988998

    Всего записей: 2 | Зарегистр. 12-11-2010 | Отправлено: 14:50 28-09-2021
    letov78

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Дистрибутив то есть, а лицензии нет

    Всего записей: 15 | Зарегистр. 10-01-2012 | Отправлено: 19:05 28-09-2021
    HX550c

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Обновил менеджер до версии 14.3 RU2. После обновления все клиенты на Windows 10 подключились к серверу, а клиент на Windows Server 2019 не может подключиться. Выдаёт ошибку HTTP error 0. Что мешает клиенту на Windows Server подключиться?

    Всего записей: 1690 | Зарегистр. 24-02-2009 | Отправлено: 12:14 29-09-2021
    rasim1229

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору





    спам

    Всего записей: 1 | Зарегистр. 13-09-2021 | Отправлено: 14:58 23-11-2021 | Исправлено: Maz, 14:54 26-11-2021
    Da_BooZ



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть SEP 14.3 RU3, свежеустановленный.
    Подключения к инету нет, при обновлении баз через оффлайн режим, на клиентах лезут ошибки о невозможности работы модулей. Есть какие-то варианты, как это поправить?

    ----------
    Веду здоровый образ жизни! Пью из чистых стаканов, курю на свежем воздухе.

    Всего записей: 333 | Зарегистр. 18-12-2003 | Отправлено: 11:22 30-11-2021 | Исправлено: Da_BooZ, 11:22 30-11-2021
    yes67373

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброе утро! Обновляет кто клиентов при помощи внутреннего сервера с установленным на него liveupdate administrator? В какой папке на SEP можно посмотреть логи обновления антивируса?

    Всего записей: 2 | Зарегистр. 02-12-2021 | Отправлено: 08:29 03-12-2021
    nnolex



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А можно сабж обновлять вручную в офлайн режиме?

    Всего записей: 380 | Зарегистр. 14-04-2019 | Отправлено: 21:06 06-12-2021
    elmar12

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А можно сабж обновлять вручную в офлайн режиме?

    Здесь

    Всего записей: 502 | Зарегистр. 06-03-2007 | Отправлено: 21:16 06-12-2021 | Исправлено: elmar12, 21:21 06-12-2021
    nnolex



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    elmar12
    Попробовал, не обновляет, ошибка, в логах пишет, что не нашел в реестре запись поддерживаемого продукта, что то в таком духе.

    Всего записей: 380 | Зарегистр. 14-04-2019 | Отправлено: 21:53 06-12-2021
    elmar12

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    nnolex
     
    Какая версия у вас?

    Всего записей: 502 | Зарегистр. 06-03-2007 | Отправлено: 21:55 06-12-2021
    nnolex



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    elmar12
    14.3 RU1

    Всего записей: 380 | Зарегистр. 14-04-2019 | Отправлено: 22:07 06-12-2021
    yes67373

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    elmar12, где вы нашли логи?


    Всего записей: 2 | Зарегистр. 02-12-2021 | Отправлено: 08:12 08-12-2021
    Da_BooZ



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    elmar12
    При таком обновлении сам сервер обновляется, а вот по клиентам обновления не расходятся, пишут ошибки обновлений по всем модулям.

    ----------
    Веду здоровый образ жизни! Пью из чистых стаканов, курю на свежем воздухе.

    Всего записей: 333 | Зарегистр. 18-12-2003 | Отправлено: 09:38 10-12-2021
    nnolex



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Можно ли в фаерволе SEP настроить правило для конкретной службы? Например, в ESET я могу разрешить выход svchost в интернет только для службы Internet Connection Sharing, я надеюсь, что в данном случае svchost из ОС главного ПК ничего в интернет не отправляет, а подключенный по ви-фи свистку телефон или ноут могут выходить в интернет. В SEP не вижу возможности выбрать сервис для svchost.

    Всего записей: 380 | Зарегистр. 14-04-2019 | Отправлено: 14:08 01-01-2022 | Исправлено: nnolex, 12:25 02-01-2022
    Arcadaw

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    С Новым годом всех вас! Крепкого здоровья и всех благ!
    У меня вопрос почему иногда сбиваются некоторые настройки. Например, как на приложенных скринах.
     
    На этом слетает установленная блокировка изменения DNS и hosts.
    http://vfl.ru/fotos/107aae7937380206.html
     
    На этом - слетает проверка на удаленном компе.
    http://vfl.ru/fotos/6bd9e36237380207.html
     
    Почему это происходит? Как исправить? Ранее у меня была русская версия Symantec_Endpoint_Protection_14.3_RU1_MP1_Win64-bit_Client_RU.exe
    Установлена в режиме клиент-даркнет.
    Потом решил удалить утилитой CleanWipe и установить английскую версию Symantec_Endpoint_Protection_14.3.0_RU3_Win64-bit_Client_EN.exe.
    И все равно также непонятно в каких случаях слетает блокировка изменения DNS и hosts.
    Эта блокировка особенно часто слетает.
    Серьезный продукт, а такие жуткие косяки.

    Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 17:47 03-01-2022 | Исправлено: Arcadaw, 17:55 03-01-2022
    Arcadaw

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А у правил в брандмауэре какой приоритет? Т.е. 1е правило выполняется последним в таблице правил?

    Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 09:51 16-01-2022
    supremophantom

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    any updated links for the Release 14.3 RU3 (Refresh), Version (build number) 14.3.5427.3000, Release Date December 15th, 2021.. pls share

    Всего записей: 8 | Зарегистр. 01-12-2009 | Отправлено: 14:19 18-01-2022
    Petrovic82

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    supremophantom
    http://forum.ru-board.com/topic.cgi?forum=35&topic=37917&start=3900#5

    Всего записей: 7346 | Зарегистр. 19-10-2013 | Отправлено: 16:04 18-01-2022 | Исправлено: Petrovic82, 16:05 18-01-2022
    supremophantom

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    thanks, download link working, but setup not helpful for me.
     
    EDIT: this is only the protection manager, not the full installation file, with the setups for windows etc. any other sources, please.

    Всего записей: 8 | Зарегистр. 01-12-2009 | Отправлено: 19:11 18-01-2022 | Исправлено: supremophantom, 21:17 18-01-2022
    merdiff



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    this is only the protection manager

    This is a full bundle. You can get the client's software package from this file (archive) with 7-zip (Packages\SAV64.dat or SAV32.dat). Rename it to .zip and extract.
     
    Install over the old version and you get the updated version.

    Всего записей: 541 | Зарегистр. 30-05-2006 | Отправлено: 17:59 19-01-2022
    VitalyXP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Русский язык вернут в новой версии SEP 14.3 RU5?
    In 14.3 RU5, SEP added Czech, Polish, and Russian.

    Всего записей: 50 | Зарегистр. 12-05-2005 | Отправлено: 16:38 07-02-2022
    konungster



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день. Есть ли смысл обновления клиентов и сервера (сейчас версия SEPM 14.0 RU1 MP1 и клиент этой же версии) до крайней версии 14.3 RU4 ? Вроде как последние версии win10 только RU3 поддерживает? Правильно?
    картинка

    Всего записей: 959 | Зарегистр. 31-10-2005 | Отправлено: 17:32 16-02-2022 | Исправлено: konungster, 17:33 16-02-2022
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    konungster
    Не совсем правильно, просто составители этой картинки ничего не знали о 14.3 RU4 и потому указали что только начиная с версии 14.3 RU3 официально поддерживается Windows 11. Естественно что 14.3 RU4 и выше обязательно совместимы с текущей актуальной Win10.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 18:09 16-02-2022
    konungster



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mig73
    Понял, будем обновляться

    Всего записей: 959 | Зарегистр. 31-10-2005 | Отправлено: 19:49 16-02-2022
    Arcadaw

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    .

    Всего записей: 1508 | Зарегистр. 25-03-2004 | Отправлено: 07:29 18-02-2022 | Исправлено: Arcadaw, 10:33 21-02-2022
    Strannik06

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.
    Пытался обновится с
    http://definitions.symantec.com/defs/rapidrelease/symrapidreleasedefscore3-v5i32.exe
     
    возникает ошибка 403 Forbidden
     
    Подскажите у всех так?
    Это нас отключили?
    Есть ли какие-то зеркала у этого сайта?
     
    Спасибо.

    Всего записей: 49 | Зарегистр. 20-02-2006 | Отправлено: 13:34 15-03-2022
    BorlandIMHO

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Strannik06

    Цитата:
    Это нас отключили?

    Похоже на то...
    Никаких официальных зеркал нет.
    Для скачивания можно воспользоваться VPN или прокси...

    ----------
    http://www.imho.ws

    Всего записей: 2403 | Зарегистр. 12-10-2006 | Отправлено: 14:18 15-03-2022
    StormCrow1



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Похоже на то...
    Никаких официальных зеркал нет.
    Для скачивания можно воспользоваться VPN или прокси...
     

    По VPN скачивается.

    Всего записей: 101 | Зарегистр. 02-02-2005 | Отправлено: 16:06 15-03-2022
    Strannik06

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    StormCrow1
    Как скачивали? Можете пояснить?
    Можно в личку.

    Всего записей: 49 | Зарегистр. 20-02-2006 | Отправлено: 18:44 15-03-2022
    koral5057



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Strannik06

    Цитата:
    Пытался обновится с http://definitions.symantec.com/defs/rapidrelease/

     
    Подтверждаю, у меня настроено обновление старых клиентов 12-й версии через эти ссылки. Примерно с 8-9 марта ошибка 403. Теперь скачивается через тор.  Странно, что даже если тор настроить на выходные ноды в РФ, то это тоже иногда помогает. Возможно, заблокированы IP только некоторых провайдеров. Я проверял территориально в разных городах на Ростелекоме - там точно блокировка.
    14-я версия обновляется штатно, как не-, так и управляемые клиенты через sepm, как обычно.

    Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 07:37 17-03-2022 | Исправлено: koral5057, 07:40 17-03-2022
    koral5057



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SEP12.x
    Новая беда, примерно с 25.03 оффлайн-обновления для 12.х клиентов перестали устанавливаться.
    Качаю отсюда https://definitions.symantec.com/defs/rapidrelease/symrapidreleasedefscore3-v5i32.exe
    В файле логов Log.IntelligentUpdater.txt следующее:

    Цитата:
    ....
    Tue Mar 29 14:10:30 2022 : AUTH SYMSIGNED BEGIN: Started.
    Tue Mar 29 14:10:30 2022 : AUTH SYMSIGNED: Provider is unknown, returning FALSE.
    Tue Mar 29 14:10:30 2022 : UNRAR FAILURE: UNRAR DLL is not Symantec Signed.
    Tue Mar 29 14:10:30 2022 : ERROR: unrar.dll is not Symantec Signed. IU cannot continue processing. Terminating all IU operations.
    Tue Mar 29 14:10:30 2022 : Cleaning up the AuthorizationEngine
    Tue Mar 29 14:10:30 2022 : Calling ReleaseInstance() on the object of IIntelligentUpdaterDeploymentManager2.
    Tue Mar 29 14:10:30 2022 : After release
    Tue Mar 29 14:10:30 2022 : Done cleaning up authorization engine
    Tue Mar 29 14:10:31 2022 : Done with IU Operations

    Обновлятор ругается на собственную unrar.dll, которая якобы не подписана. По свойствам видно, что поменялась версия 3.7 -> 6.11
    Rapidrelease от symantec я не смог найти старый, пришлось смотреть на IPS-обновления по сслыке https://definitions.symantec.com/defs/ips/
    В обновлении 20220323-061-IPS_IU_SEP.exe unrar.dll содержит подпись sha1, а в следующем по времени обновлении  20220324-061-IPS_IU_SEP.exe уже другие (пара) подписей sha1+sha256., сертификаты от digicert. В старых сертификат от Verisign.
    Вобщем, дело то житейское, надо просто добавить пару новых сертификатов из цепочки в trusted root и дело в шляпе. Но не тут-то было. Проделываю всё это, смотрю свойства unrar.dll прямо в проводнике в разделе подписей - подпись всё равно не верна. В свойствах последнего в цепочке сертификата, которым и подписан unrar.dll читаю (на winXP) "Одна из подписей счётчика неверна" . А на win2003 соответственно One of the counter signatures was invalid.
    Ручная распаковка (sfx-rar) и подмена старой dll конечно не помогают так как поменялся алгоритм сжатия rar (v4 - > v5 для распаковки)
     
    Прочитал тут по ошибке https://sockettools.com/kb/invalid-digital-signatures-on-windows-xp/
    Неутешительно - это не лечится в пределах XP/2003. Как по мне - это косяк Broadcom/Symantec
    Получается, данные обновления невозможно установить именно в тех ОС, для которых они сейчас и предназначены по большому счёту.
    Куда в broadcom можно сообщить по этому поводу, может кто то уже сообщал?
     
    UPD
    Конечно, решение есть:
    1) распаковать sfx-exe
    2) внутри архива перепаковать virscan.zip-это RAR(!)-архив, несмотря на расширение zip. нужно упаковать в архив rar версии 4, заменить файл virscan.zip
    3) заменить unrar.dll со старым сертификатом,
    4) запаковать всё обратно в sfx-rar (этот пункт не обязателен)
    И вот, наконец, такое перепакованное обновление будет успешно установлено.
     
    Для файлов ips- и sonar-обновлений проделывается то же самое, но там следует перепаковать ips.rar и bash.rar файлы c той же заменой unrar.dll.
     
    UPD2
    Тут выложен 20220323-061-IPS_IU_SEP.exe с unrar.dll со старой подписью: https://drive.google.com/file/d/1Ua7T1MRVqkwIiHghD3kDRLp5cWB3W___/view?usp=sharing
     
    Вот тут потдверждение, что все оффлайн апдейты всех продуктов symantec/norton/broadcom формируются с несовместимой с xp версией unrar.dll https://community.norton.com/en/forums/problem-intelligent-updater-file

    Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 13:54 29-03-2022 | Исправлено: koral5057, 13:18 03-04-2022
    SealXTX



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    koral5057
    20220323-061-IPS_IU_SEP.exe - это обновление на какой период?
    Не подскажете, каким образом можно обновить 12-го клиента кумулятивным образом, объемом от начала отказа Броадкомом автоматически обновлять со своих серверов? Т.е., практически почти год у людей не обновлялся. Все ждали возможности перейти на 14-ю. Но, начальство так и не раскрутилось на замену парка старых машин с XP.

    Всего записей: 616 | Зарегистр. 24-03-2004 | Отправлено: 10:01 08-04-2022
    koral5057



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SealXTX
    20220323-061-IPS_IU_SEP.exe - это обновление на 23.03.2022, крайнее обновление, в котором используется ещё та версия unrar.dll, свободно работающая на winXP.
    Кумулятивные обновления для 12.х и сейчас выпускаются, только они не разворачиваются в winxp/2003/vista
    Беру отюда три обновления:
    1) https://definitions.symantec.com/defs/ips/  последний файл по маске YYYYMMDD-0NN-IPS_IU_SEP.exe
    Надо сказать, последний раз такой был 20220324-061-IPS_IU_SEP.exe, то есть с уже новой перепаковкой. На странице это обновление уже исчезло из списка, поэтому наверное, можно использовать предыдущее, по ссылке которую я разместил постом выше.
    Веб-версия по ссылке https://www.broadcom.com/support/security-center/definitions/download/detail?gid=ips на которой выкладываются последние актуальные ips-обновления, там пишут что:
    "Use the executable file for client installations only if you are using one of the supported products that are listed below." -- и никакого выбора, просто нет никаких ссылок. Похоже, что то опять прикрывают, но тут получается не только 12-ю версию, но и массу других продуктов.
     
    2) https://definitions.symantec.com/defs/sonar/ Для 12-й версии забирать последний файл по маске YYYYMMDD-NNN-SONAR_IU_SEP.exe Для него действуют те же новые правила перепаковки. Дайджест последних обновлений SONAR вот тут, всё пока без изменений, https://www.broadcom.com/support/security-center/definitions/download/detail?gid=sonar
     
    3) https://www.broadcom.com/support/security-center/definitions/download/detail?gid=rr
    Здесь собственно антивирусные обновления, аналогичной ссылки как для двух предыдущих кумулятивов нет (она была, но примерно год назад стала нерабочей) Забирать https://definitions.symantec.com/defs/rapidrelease/symrapidreleasedefscore3-v5i32.exe и https://definitions.symantec.com/defs/rapidrelease/symrapidreleasedefscore3-v5i64.exe для 86/64 win.

    Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 15:26 12-04-2022 | Исправлено: koral5057, 15:30 12-04-2022
    SealXTX



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    koral5057
    Спасибо. Буду разбираться.

    Всего записей: 616 | Зарегистр. 24-03-2004 | Отправлено: 17:01 13-04-2022
    Strannik06

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.
    С 21-го марта перестал обновляться 14-й Симантек, пишет , что нет новых апдейтов (хотя они конечно же есть)
    Никто с подобным не встречался?
    Ниже лог
    26 апреля 2022 г., 17:17:21 MSK:  Cleaned up 1 LiveUpdate downloaded content  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:20 MSK:  LiveUpdate succeeded.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:20 MSK:  LiveUpdate finished running.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:20 MSK:  LiveUpdate successfully updated the content. Return code = 0.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:20 MSK:  No updates found for Intrusion Prevention Signatures 14.2 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:20 MSK:  No updates found for Symantec Endpoint Foundation Win64 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:20 MSK:  No updates found for Intrusion Prevention Signatures 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:20 MSK:  No updates found for SEPM LiveUpdate Database 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:20 MSK:  No updates found for Common Network Transport Library and Configuration 14.2 RU2.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:20 MSK:  No updates found for Endpoint Detection and Response 14.2.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:20 MSK:  No updates found for Common Network Transport Library and Configuration 14.2 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:20 MSK:  No updates found for Common Network Transport Library and Configuration 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:20 MSK:  No updates found for Symantec Endpoint Protection Manager Content Catalog 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:20 MSK:  No updates found for Symantec Endpoint Protection Win32 14.3 RU1 (Russian).  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:20 MSK:  No updates found for Symantec Endpoint Foundation Win32 14.3.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Symantec Endpoint Foundation Win64 14.3.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Virus and Spyware definitions SDS Win32 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Advanced Machine Learning (Static) content Win32 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Endpoint Threat Defense for AD Data 14.2 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Endpoint Threat Defense for AD Data 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Endpoint Detection and Response 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for AP Portal List 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Intrusion Prevention Signatures 14.2.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Virus and Spyware definitions SDS Win64 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for AP Portal List 12.1 RU5.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Advanced Machine Learning (Static) content Win64 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Power Eraser Definitions 14.0.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Symantec Endpoint Foundation Win32 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Symantec Endpoint Protection Manager API 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Application Control Data 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Virus and Spyware definitions SDS Win64 14.2 RU2 (reduced).  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Symantec Allow List 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Virus and Spyware definitions Win64 12.1 RU6 (reduced).  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Virus and Spyware definitions Win64 12.1 RU6 Hub.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Virus and Spyware definitions Win64 12.1 RU6.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Virus and Spyware definitions Win32 12.1 RU6 (reduced) .  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Symantec Endpoint Protection Win64 14.3 RU1 (Russian).  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Power Eraser Definitions 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Symantec Endpoint Protection Manager Metadata 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Endpoint Detection and Response 14.2 RU2.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Common Network Transport Library and Configuration 14.3.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for AP Portal List 14.2 RU2.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Application Control Data 14.2 RU2.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Symantec Endpoint Protection LINUXRPM 12.1.7445.7000 (English) [90.2].  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Virus and Spyware definitions Win32 12.1 RU6 Hub.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Virus and Spyware definitions Win32 12.1 RU6.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Virus and Spyware definitions SDS Win32 14.3 RU1 (reduced).  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Endpoint Detection and Response 14.0.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Symantec Endpoint Protection Linux [14.3].  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for AP Portal List 12.1 RU6 MP8.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for SONAR Heuristics engine 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Network Traffic Redirection 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Policy Command Handler 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Centralized Reputation Settings 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Virus and Spyware definitions SDS Win64 14.2 RU2.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Submission Control signatures 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Extended File Attributes and Signatures 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Advanced Machine Learning (Static) content Win64 14.2 RU2.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Intrusion Prevention Signatures 14.0.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Virus and Spyware definitions SDS Win64 14.3 RU1 (reduced).  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Windows Host Integrity Content 14.3 RU1.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Symantec Endpoint Protection Security Fix Win64 14.3 RU1 (Russian).  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Symantec Endpoint Protection Security Fix Win32 14.3 RU1 (Russian).  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Symantec Endpoint Protection Security Fix Win64 14.3 RU1 (English).  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:19 MSK:  No updates found for Symantec Endpoint Protection Security Fix Win32 14.3 RU1 (English).  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:17:18 MSK:  Successfully downloaded the Revocation Data 14.3 RU1 security definitions from LiveUpdate. The security definitions are now available for deployment.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:16:31 MSK:  LiveUpdate has been launched.  [сайт: Мой сайт]  [сервер: W12]
    26 апреля 2022 г., 17:16:31 MSK:  Download started.  [сайт: Мой сайт]  [сервер: W12]
     
    Добавлено:
    Разбираюсь с проблемой дальше, нашел, что в  
    C:\Program Files (x86)\Symantec\Symantec Endpoint Protection Manager\data\liveupdate\LiveUpdateDownloads
     
    все базы скачаны новые, в ZIP формате.
    Получается ,что LiveUpdate работает нормально, базы скачиваются, а поставиться не могут.
    В чем может быть проблема?

    Всего записей: 49 | Зарегистр. 20-02-2006 | Отправлено: 17:41 26-04-2022
    Propil



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    В чем может быть проблема?

    Symantec Diagnostic Tool запускали?

    Всего записей: 2746 | Зарегистр. 05-01-2006 | Отправлено: 15:16 27-04-2022
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    [b]Strannik06[/b]
    Свою простынь отправьте между тэгами [море] [/more].

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 15:52 27-04-2022
    Strannik06

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Symantec Diagnostic Tool запускал, ошибок нет, есть несколько несерьезных предупреждений (типа на диске 60 Гб свободно вместо рекомендуемых 200 Гб)
    Есть ли еще идеи?
     
    Добавлено:
    Правильно я понимаю , что техподдержку для РФ они отменили (хотя у нас еще действующая лицензия)

    Всего записей: 49 | Зарегистр. 20-02-2006 | Отправлено: 22:00 28-04-2022
    Celsus



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У одного человека антивирус блокирует ip  в hosts, наверное, ему кажется, что с этого адреса идет атака, хотя там соединение с пирами в utorrent, это адрес прокси для трекеров рутрекера.

    Всего записей: 364 | Зарегистр. 02-04-2011 | Отправлено: 12:03 19-05-2022
    Propil



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Celsus
    Если это был вопрос, то:
    - добавить в правила брандмауера разрешение по этому адресу
    - добавить в исключения проверки на репутацию этот адрес

    Всего записей: 2746 | Зарегистр. 05-01-2006 | Отправлено: 12:40 20-05-2022
    Strannik06

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.
    А выкладывают еще JDB для 12-ой версии?
    Не могу скачать даже через ВПН.
    Спасибо.

    Всего записей: 49 | Зарегистр. 20-02-2006 | Отправлено: 11:43 27-05-2022
    koral5057



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Strannik06
    JDB уже год как не раздают, были кумулятивные .exe для локальной установки. C 13 мая нет никаких обновлений, раздача кумулятивов пропала, SEP 12 можно зарывать.
    Если что, у меня есть последние кумулятивы 13-05-2022 r17.

    Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 16:55 27-05-2022
    bdheart

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, чем отличаются refresh от обычных версий? Это типа более стабильные\пропатчанные версии?

    Всего записей: 69 | Зарегистр. 20-12-2007 | Отправлено: 22:39 12-06-2022
    PomidorOFF



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите плиз, поставил на комп отдельно клиент СЕП (14.3 RU1), СЕПМ не ставил - не обновляется, переставил на даркнет версию - аналогично. Если поставить СЕПМ то все ок обновляется, но он ресурсов отжирает мама не горюй! Как его обновиться заставить?

    Всего записей: 261 | Зарегистр. 20-08-2003 | Отправлено: 14:58 29-06-2022
    Propil



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PomidorOFF
    Не обновляется - что пишет?
    Что в системном журнале антивируса по этому поводу?

    Всего записей: 2746 | Зарегистр. 05-01-2006 | Отправлено: 14:15 01-07-2022
    sslssl

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте! У кого можно получить совет по брандмаэру этого антивируса? Если в настройках поставить галочку на пункте "Разрешить отслеживание сетевых приложений", то соответственно можно при первой попытке выхода в сеть выставить постоянное блокирующее или разрещаюшее правило. И все бы, вроде, работает...пока не запустишь VPN. При запущенном VPN все программы лезут в Интернет. Может есть особенность какой-то настройки?

    Всего записей: 80 | Зарегистр. 10-05-2007 | Отправлено: 20:16 15-08-2022
    987i

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый вечер.
    Подскажите пожалуйста,
    большие ли изменения между последней русской версией клиента:
    Symantec Endpoint Protection [Русский] 14.3 RU1 MP1 (14.3.3580.1100)
    от March 3rd, 2021
    и последней английской версией
    Symantec Endpoint Protection [English] 14.3 RU5 (14.3.8268.5000)
    от July 20th, 2022 ?
     
    Имеет ли смысл в ущерб русскому интерфейсу, поставить английскую версию, для обычного пользователя?
    Заранее спасибо)
     
    P.S. Насколько версия Symantec Endpoint Protection [English] 14.3 RU5 (14.3.8268.5000)  
    сырая?
     
    Есть ли достойные альтернативы данному клиенту?

    Всего записей: 119 | Зарегистр. 17-01-2007 | Отправлено: 22:37 20-08-2022
    R_u_b_o_a_r_d_g_u_y

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Удалено.





    Будете флудить - получите бан. Не надоело кучу клонов создавать? Все равно будут забанены.

    Всего записей: 3 | Зарегистр. 20-08-2022 | Отправлено: 09:57 21-08-2022 | Исправлено: R_u_b_o_a_r_d_g_u_y, 10:14 21-08-2022
    kvark484kvark484

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ...

    Всего записей: 494 | Зарегистр. 26-03-2016 | Отправлено: 20:01 24-08-2022 | Исправлено: kvark484kvark484, 05:29 25-08-2022
    Gapel

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Всем добра! Интересует сравнение с Касперским и ДрВэб - в удобстве, легкости, реальной надежности защиты? Может кто тестировал одновременно? Почему спрашиваю... отзывы неплохие, а вот в рейтингах в топе этой программы нет.

    Всего записей: 797 | Зарегистр. 05-01-2007 | Отправлено: 10:34 06-10-2022
    VIEI

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Gapel
    Я раньше массово пользовался этой приблудой, пока в 2015г. один из ноутов на работе с её защитой не поймал шифровальщик.
    Послал им на расшифровку (надо посылать все файлы шифровальшика, несколько зашифрованных файлов и хотя бы один относительно большой незашифрованный оригинальный файл).
    Symantec ответил, что диск был зашифрован легальной программой шифрования и поэтому они и не должны на этот шифровальщик реагировать.
    DrWeb через некоторое время ответил, что расшифровать не могут.
    Kaspersky повозились неделю и прислали комплект файлов для расшифровки диска ноута, который успешно отработал.
    Теперь уже несколько лет у меня везде только Касперский, с ним чувствую защиту, и в нём есть всякие анализы подозрительного поведения и Мониторинг активности.

    Всего записей: 4461 | Зарегистр. 26-06-2005 | Отправлено: 12:39 06-10-2022 | Исправлено: VIEI, 14:10 06-10-2022
    Gapel

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    VIEI

    Цитата:
    только Касперский

    Мой  многолетний опыт такой же - только Касперский часто выручал, включая техподдержку. Спасибо.

    Всего записей: 797 | Зарегистр. 05-01-2007 | Отправлено: 14:29 06-10-2022
    Sputnikk



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Gapel если Вы из России, то смысла нет. Они заблокировали лицензии и аккаунты 2 марта 2022 года

    Всего записей: 6818 | Зарегистр. 17-10-2011 | Отправлено: 05:40 07-10-2022
    ONEEX



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вышел Symantec Endpoint Protection 14.3 RU6
     
    14.3.9205.6000
     
    November 7th, 2022

    Всего записей: 14 | Зарегистр. 16-01-2016 | Отправлено: 18:13 08-11-2022
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    14.3 RU6 больше не поддерживает компьютеры с 32-разрядной операционной системой Microsoft Windows. На 32-разрядных компьютерах должен работать клиент 14.3 RU5.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 18:50 08-11-2022
    Sputnikk



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    14.3 RU6 больше не поддерживает компьютеры с 32-разрядной операционной системой Microsoft Windows.
    касперского наоборот не хотят делать чисто х64.  

    Всего записей: 6818 | Зарегистр. 17-10-2011 | Отправлено: 13:02 10-11-2022
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sputnikk
    Здесь абсолютно разные подходы. У лаборатории Касперского на первом месте сиюминутное получение прибыли и кидать 32-х разрядников с более низкими требованиями к системе им не выгодно совсем. Американцы следуют прогрессу и веянием времени, они понимают что высвобождение ресурсов из уже почти мёртвого направления 32-bit уже сейчас, более верное решение для развития актуального направления 64-bit в будущем. Кроме того, новые Windows уже сейчас только x64 и и х32 более не будет и это касается не только ОС.
     
    P.S.
    Propil
    Ну дай бог им здоровья.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 13:30 10-11-2022 | Исправлено: mig73, 13:41 10-11-2022
    Propil



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    У лаборатории Касперского на первом месте сиюминутное получение прибыли

    Вот это вот для чего написано?
    А принуждение тысяч пользователей к переходу на 64-битные системы не есть сиюминутное получение прибыли?
    Касперский их просто продолжает поддерживать.

    Всего записей: 2746 | Зарегистр. 05-01-2006 | Отправлено: 13:37 10-11-2022
    KismetT_v3



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    У лаборатории Касперского на первом месте сиюминутное получение прибыли и кидать 32-х разрядников с более низкими требованиями к системе им не выгодно совсем.

    Хрень, высосанную из пальца написал.

    ----------
    Это я .... И это тоже я .... Мы из этих

    Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 13:49 10-11-2022
    koral5057



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Latest Definitions from Symantec:Information is Currently Unavailable - Часть 2:

    Ситауция повторяется, как и прошлом моём посте  http://forum.ru-board.com/topic.cgi?forum=5&topic=24492&start=3558&all
     
    На этот раз сервер SEPM 14.3.3385.1000
     
    C 10-nov-2022 в панели управления постоянно выводится надпись
    Latest Definitions from Symantec:Information is Currently Unavailable
    Последние от Symantec: Информация недоступна

     
    Обновления для клиентов, тем не менее, скачиваются и раздаются штатно.
    Опять, как и в прошлый раз, я, уже зная, куда смотреть, скопировал php-скрипт по адресу
    C:\Program Files (x86)\Symantec\Symantec Endpoint Protection Manager\Php\Include\Dashboard\getVirusDefs.php для опытов.
    Там проверяется актуальная версия обновлений для вывода на экран. URL запроса https://www.symantec.com/avcenter/venc/auto/defstats.xml
    При запросе браузером данный URL редиректится на https://www.broadcom.com/avcenter/venc/auto/defstats.xml
    Проверяю браузером - XML скачивается и вроде бы, всё в порядке.
     
    Но при детальном анализе ошибок в скрипте им получается 403-ошибка (Forbidden). При попытке скачивания браузером сразу готовой url c broadcom всё точно также: скачивается ОК, но php-скрипт это же самое не может скачать.
    Если ссылку (любую) вставить в любой download-менеджер, то первая попытка скачать отваливается на 403 ошибку, но повтор запроса даёт успешный результат.
    Но такая же тактика в скрипте не помогает - оба запроса ошибочные. Я проверял GET/POST запросы - в скрипте POST, в браузере GET - не помогает, GET-запрос скриптом аналогично 403.
    Проверялось вставление загловков, которые вставляет в свой запрос бразуер, включая user-agent, но тщетно.
    Я подозреваю, что это всё-таки либо бан по IP, либо какое то нововведение, не свзяанное с баном, но приводящее к тому, что штатное поведение
    SEPM относится как поведение бота и отклоняется.
    К сожалению, через TOR это проверить невозможно, т.к. cloudflare выдаёт капчу. Я проверил работу через свой ip и две прокси разных провайдеров, результат одинаковый.
     
    Если что, вот лог запроса curl:
    log
    У кого то ещё наблюдаются такие же неполадки?

    Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 13:56 10-11-2022 | Исправлено: koral5057, 14:10 10-11-2022
    iBook

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    koral5057
    В свете описанных здесь событий https://habr.com/ru/post/694984/ может попробовать поменять DNS сервер?

    Всего записей: 112 | Зарегистр. 14-02-2008 | Отправлено: 16:12 10-11-2022 | Исправлено: iBook, 16:14 10-11-2022
    koral5057



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    iBook
    Это вряд ли, другие страницы broadcom открываются, какой-то блокировки со стороны днс я не подозреваю.
    Приехал до дома, дома dnscrypt, но та же ошибка 403.  nslookup показывает

    Цитата:
     
    C:\TEMP\TEST>nslookup www.broadcom.com
    Сервер:  UnKnown
    Address:  127.0.0.1
     
    Не заслуживающий доверия ответ:
    Имя :     www.broadcom.com.cdn.cloudflare.net
    Addresses:  2606:4700:4400::ac40:9b6a
              2606:4700:4400::6812:2096
              172.64.155.106
              104.18.32.150
    Aliases:  www.broadcom.com
              cdn.broadcom.com
     

     
    Ну а скрипт резолвит broadcom как 172.64.155.10б, а на работе я уже писал - как 104.18.32.150.
    Но, кажется, я понял - браузер подаёт http/2 запросы, а php - http 1.1 - собственно, пока только это заметил.
     
    UPD
    11.11 починили-таки, по http/1.1 заработало...

    Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 18:13 10-11-2022 | Исправлено: koral5057, 06:36 11-11-2022
    Sputnikk



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mig73 ЛК так объясняет  https://forum.kasperskyclub.ru/topic/262452-kogda-pojavjatsja-domashnie-reshenija-h64/?_rid=22080

    Всего записей: 6818 | Зарегистр. 17-10-2011 | Отправлено: 07:47 11-11-2022
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sputnikk

    Цитата:
    Переход на x64 периодически обсуждается, плюсы от перехода мы понимаем, но пока что недостатки перехода перевешивают: потребление памяти, размер программы, объем трафика – все подрастет.

    Это то о чём я намекнул в посте.
    P.S.
    А вы свидетели еговы пошли на калаша подрочить.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 07:55 11-11-2022
    dimmmm80

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день, установлен сервер с центром управления версия 14.2 build 758 с купленной лицензией год назад, лицензия закончилась в конце ноября, сервер и управляемые клиенты пока обновляются с просроченной лицензией, но как я понимаю такая халява скоро накроется(
    Сколько будет приходить обновление с просроченной лицензией, 60 дней как триал версия или меньше, у кого то есть опыт?
    Есть ли возможность вручную класть обновления на сервер управления с просроченной лицензией?
     
    Задаю вопросы, т.к в России не купить лицензию, есть вариант через Казахстан на другую фирму, но ощутимо дороже и есть риск блокировки с русских ip (
     

    Всего записей: 6 | Зарегистр. 06-12-2022 | Отправлено: 15:59 06-12-2022
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вручную файл класть можно сколько хочешь, но только если сервер работать не перестанет. Сроки не известны, щупать надо.
    В такой ситуации беспредела, вам в варезник надо за безсрочной лицензией.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 16:28 06-12-2022
    dimmmm80

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    В такой ситуации беспредела, вам в варезник надо за безсрочной лицензией.

     
    Не поделитесь ссылкой на бессрочную лицензию?

    Всего записей: 6 | Зарегистр. 06-12-2022 | Отправлено: 16:37 06-12-2022
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прочтите шапку темы http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=37917&glp про sep_trial.sif. Там же спросите свежую ссылку. Я сейчас далеко от компьютеров.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 17:03 06-12-2022
    Gapel

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Здравствуйте, как разблокировать доступ к файлу hosts? Добавление в Исключения и отключение всех компонентов защиты не помогает.

    Всего записей: 797 | Зарегистр. 05-01-2007 | Отправлено: 14:36 09-12-2022
    GreenGremlin



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Gapel
    Там же специальная настройка для файла hosts есть. Не помогает?

    Всего записей: 694 | Зарегистр. 19-05-2003 | Отправлено: 12:56 12-12-2022
    Andrue



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    может кому пригодится
    чтоб на грабли не не наступать
    у кого при установке sepm ошибка записи в реестр 1406
    так бывает. когда устанавливаем SEPM поверх установленного клиента
    Поэтому сначала клиент удалить
    ну и под WinServ 2022 не ставится - пишет нем могу обновить сертификат

    Всего записей: 857 | Зарегистр. 29-01-2003 | Отправлено: 10:49 16-02-2023 | Исправлено: Andrue, 10:14 17-02-2023
    ttettette

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите по firewallу встроенному - а реально запретить самому Symantec Endpoint Protection, всем его частям доступ в интернет? Создал правило в "Настроить правила брандмауэра" для SepLiveUpdate.exe, ccSvcHst.exe, SmcGui.exe - запретил им всё, но при нажатии на LiveUpdate - он и соединяется и обновляет. Через какие-то другие exe он это делает или не слушается своих правил?

    Всего записей: 43 | Зарегистр. 07-07-2013 | Отправлено: 09:51 29-03-2023 | Исправлено: ttettette, 09:53 29-03-2023
    mishak



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    после обновления до 14.3 RU7 на клиентах
    Proactive Threat Protection - Waiting for updates
    Network And Host Exploit Mitigation - Waiting for updates
    в SEPM запускаю LIveUpdate и он отрабатывает нормально.  
    Не подскажите куда копать?

    Всего записей: 377 | Зарегистр. 03-10-2003 | Отправлено: 11:25 03-04-2023
    Propil



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mishak
    аналогично
    Вернулся на RU6, там нормально
    Хотя, надо проверить Intelligent Updater.

    Всего записей: 2746 | Зарегистр. 05-01-2006 | Отправлено: 14:53 03-04-2023 | Исправлено: Propil, 15:01 03-04-2023
    Propil



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Разобрался..
    Версия RU7 не обновляется с IP адресов России.
    Ставлю прокси - обновляется.

    Всего записей: 2746 | Зарегистр. 05-01-2006 | Отправлено: 06:56 06-04-2023
    sawamail



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Propil

    Цитата:
    Версия RU7 не обновляется с IP адресов России.
     

    У тебя -нет, у меня - да
    И?

    ----------
    мысли пачкают мозги

    Всего записей: 1439 | Зарегистр. 22-04-2002 | Отправлено: 20:35 09-04-2023
    Propil



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sawamail
    Если
    Цитата:
    И?
    считать вопросом "что делать?", то я остался на версии RU6
    Вам можно переходить на RU7

    Всего записей: 2746 | Зарегистр. 05-01-2006 | Отправлено: 06:48 10-04-2023
    sawamail



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Propil

    Цитата:
    И?

    я про то что  
    если не работает у тебя
    это не значит что это не работает глобально у всех


    ----------
    мысли пачкают мозги

    Всего записей: 1439 | Зарегистр. 22-04-2002 | Отправлено: 20:53 10-04-2023 | Исправлено: sawamail, 20:54 10-04-2023
    Sputnikk



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sawamail IP российский?

    Всего записей: 6818 | Зарегистр. 17-10-2011 | Отправлено: 06:39 11-04-2023
    Propil



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    если не работает у тебя
    это не значит что это не работает глобально у всех  

    sawamail
    Было уже и на других продуктах из "недружественных стран".
    Перекрывают доступ постепенно, доберутся и до Вашего IP.

    Всего записей: 2746 | Зарегистр. 05-01-2006 | Отправлено: 07:29 11-04-2023
    sawamail



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sputnikk
    да
     
    Добавлено:
    Propil

    Цитата:
    Было уже и на других продуктах из "недружественных стран".
    Перекрывают доступ постепенно, доберутся и до Вашего IP.

    а было перекрывали, а потом опять отмерало

    Всего записей: 1439 | Зарегистр. 22-04-2002 | Отправлено: 09:45 11-04-2023
    sawamail



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Propil

    Цитата:
    Перекрывают доступ постепенно, доберутся и до Вашего IP.

    ты накаркал
    а я довыпендриваоя)))))

    ----------
    мысли пачкают мозги

    Всего записей: 1439 | Зарегистр. 22-04-2002 | Отправлено: 13:31 11-04-2023
    Reiko



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А баг списка исключений в последних версиях SEP остался или пофиксили - что список исключений отчищается через небольшое кол-во времени? А то используем 14.2, вот думаю обновляться или нет

    Всего записей: 45 | Зарегистр. 05-11-2006 | Отправлено: 02:54 25-04-2023
    nrg86



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А можно ли обновиться с 14.3 до 14.6, не перенастраивая все снова? Поверх, с сохранением настроек

    Всего записей: 36 | Зарегистр. 24-02-2007 | Отправлено: 11:14 30-04-2023
    Dacor

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А где отключается всплывающее окно о блокировании фаером приложения?

    Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 19:29 22-05-2023
    Propil



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dacor
    В Параметрах брандмауера (Предупреждение последствий...) снять галку "Показать уведомления"

    Всего записей: 2746 | Зарегистр. 05-01-2006 | Отправлено: 15:12 23-05-2023
    Dacor

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Propil
    Уведомления - показать уведомления ... эксплойтов памяти
    это оно? ОоО
     
     
    А как в фаервол вписывать диапазоны ip адресов по маске? 192.168.0.0/16 не пишуцо(

    Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 18:57 01-06-2023 | Исправлено: Dacor, 18:57 01-06-2023
    Propil



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    это оно?

    Да, я об этой галке
     

    Цитата:
    А как в фаервол вписывать диапазоны ip адресов по маске?

    Вписывать, как указано в примере настроек: 192.168.0.1-192.168.0.76

    Всего записей: 2746 | Зарегистр. 05-01-2006 | Отправлено: 12:15 02-06-2023
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Версия RU7 не обновляется с IP адресов России.

    Аналогично.
    кто подскажет к каким адресам и доменам ломится антивирус что бы прописать для работы обновлений.

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 20:45 27-07-2023 | Исправлено: alexnov66, 20:46 27-07-2023
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    alexnov66
    Пропишите прокси-сервер сначала
    Адрес: updates.comss.online Порт: 9999 Пользователь: comss Пароль: club

    У меня обновляется стабильно.

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 21:05 27-07-2023
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mig73
    в принципе такой вариант тоже подойдёт, я хотел на роутере микротик прописать что бы не заморачиваться прописыванием на всех компьютерах.

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 07:16 28-07-2023 | Исправлено: alexnov66, 07:22 28-07-2023
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    На версии 14.3 RU7 добавлены директории в исключения но после перезагрузки антивирус в этих директориях всё равно выдаёт вирусные файлы, проги ратиборуса, у меня такое или кто еще сталкивался, как решили проблему.
     
    ps: Проблема решилась удалением ярлыков с рабочего стола на эти директории, не понимаю только как это связано.

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 09:09 29-07-2023 | Исправлено: alexnov66, 20:36 23-09-2023
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    как на версии 14.3 RU7 отключить или удалить проверку "Защита репутации URL адресов", галку снимаеш тогда выдаёт что антивирусник отключен, задолбал он сайты блокировать и закачку с них.

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 12:13 13-10-2023
    Propil



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Разве что в исключения добавить эти сайты

    Всего записей: 2746 | Зарегистр. 05-01-2006 | Отправлено: 08:55 17-10-2023
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Propil
    Добавлены, но при передаче ссылки с браузера на закачку файла проге downloadmaster он блокирует и сама прога зависает, не хотелось бы полностью удалять этот раздел проверки.
    Потестировав пришол к выводу что надо удалять, а то достал блокировать.

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 00:19 18-10-2023 | Исправлено: alexnov66, 00:23 18-10-2023
    GPT007

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    жаль нет возможности сохранять и восстанавливать настройки экспортом и импортом конфига как в comodo

    Всего записей: 119 | Зарегистр. 04-09-2023 | Отправлено: 21:12 24-10-2023 | Исправлено: GPT007, 22:01 25-10-2023
    GPT007

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Пропишите прокси-сервер сначала
    Адрес: updates.comss.online Порт: 9999 Пользователь: comss Пароль: club

    у меня не работает обновление через этот прокси.

    Всего записей: 119 | Зарегистр. 04-09-2023 | Отправлено: 20:47 25-10-2023
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GPT007

    Цитата:
    у меня не работает обновление через этот прокси.

    нормально работает, на днях только отключил и прописал на роутере через vpn
    liveupdate.symantec.com
    liveupdate.symantecliveupdate.com

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 22:37 25-10-2023 | Исправлено: alexnov66, 07:36 14-11-2023
    GPT007

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    нормально работает

    у меня не работает, рф, пров мелкий по магистрали мегафона.
    Два дня поюзал и удалил.
    из плюсов для себя выяснил только что он практически не влияет на отзывчивость системы, как будто его и нету.
    минусов для себя выяснил несколько. Критическим оказалось, что SEP не всегда может восстановить файлы из карантина и если нет бэкапа то файлу хана. Юзабилити GUI не по мне.

    Всего записей: 119 | Зарегистр. 04-09-2023 | Отправлено: 15:06 26-10-2023
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    GPT007
    Я пользуюсь им лет 20 и ни когда проблем небыло, прекрасно востанавливает.
    По поводу обновления вы может не туда вводили, надо заполнять прокси в разделе ливе упдате

    Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 15:55 26-10-2023
    moonrise



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    у меня не работает, рф

    посмотри настройки внимательнее. там есть отдельная закладка для LiveUpdates. введи там тоже

    Всего записей: 1986 | Зарегистр. 19-09-2001 | Отправлено: 01:52 14-11-2023
    deviss

    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Здравствуйте. Подскажите, кто в курсе: в журнале есть записи вида: "... атака обнаружена, но не заблокирована", уровень серьезности "Информация". Это не опасно. Можно ли как-то регулировать реакцию комплекса или не стоит и можно положиться на встроенные механизмы ?

    Всего записей: 357 | Зарегистр. 19-02-2005 | Отправлено: 16:25 18-11-2023
    lynx3b



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Приветствую.
    Скажите, кто пользуется сабжем на вин11?
    Какая наиболее старая версия на ней работает?
    Т.е. не хочу наиболее свежую ставить.

    Всего записей: 396 | Зарегистр. 17-10-2004 | Отправлено: 15:09 28-01-2024
    Propil



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Скажите, кто пользуется сабжем на вин11?
    Какая наиболее старая версия на ней работает?  

    Вот от официалов:

    Цитата:
    Version 14.3 RU3
    Enhanced protection against living-off-the-land tools.
    Flexibility to control the automatic upgrade of clients using the Client Upgrade policy. The policy supports location-awareness so that you can target subgroups.
    Improved protection for threats on Linux using machine learning and cloud analytics.
    Enhanced reporting of the browser extension status in the Symantec Endpoint Protection Manager.
    Symantec Endpoint Protection Manager is supported on Windows Server 2022.
    The Windows client is supported on Windows Server 2022 and Windows 10 Embedded, and is tested on the pre-released versions of Windows 11 and Windows 11 Embedded.

    Всего записей: 2746 | Зарегистр. 05-01-2006 | Отправлено: 14:50 29-01-2024 | Исправлено: Propil, 15:42 29-01-2024
    GPT007

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Здравствуйте. Подскажите, кто в курсе: в журнале есть записи вида: "... атака обнаружена, но не заблокирована", уровень серьезности "Информация". Это не опасно. Можно ли как-то регулировать реакцию комплекса или не стоит и можно положиться на встроенные механизмы ?

    Никто не знает? Настроить можно?

    Всего записей: 119 | Зарегистр. 04-09-2023 | Отправлено: 23:35 02-02-2024
    WarHawk71

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем доброго времени суток!
     
    Исходные данные:
    OS - Windows 10 Pro/LTSC 2021 X64 (Windows 7 SP1 X64 Pro/Enterprise)
    Наличие обновлений системы - не влияют
    Вариант установки SEP - клиент даркнет (неуправляемый)
    Версия SEP -  14.2.1015.0100
    Обновление через VPN/Прокси - не влияет
     
    С марта этого года столкнулся с багом, при первом обновлении после установки SEP 14.2.1015.0100, не происходит изменение версии установленных обновлений SONAR, на главном экране клиента и в справка-устранение неисправностей-версии числится версия от 12 февраля 2018 года которая устанавливается по умолчанию, хотя по пути C:\ProgramData\Symantec\Symantec Endpoint Protection\14.2.1015.0100.105\Data\Definitions\BASHDefs скачанное актуальное обновление присутствует.
    При обновлении ошибок нет, успешная установка 14 из 14.
    Причем если дождаться следующего обновления баз SONAR, то устанавливаются без проблем.
     
    Проверил на версиях 14.2.5569.2100, 14.3.3580.1100, так же ловится такой баг исключительно с SONAR.
    На версиях 14.3.7388.4000, 14.3.9205.6000 и 14.3.10148.8000 такого не замечено.
     
    Сталкивался ли кто с таким багом и как получилось его решить помимо SymDiag и исправление через установщик???  
     

    Всего записей: 5 | Зарегистр. 12-04-2023 | Отправлено: 22:57 14-04-2024
    iBook

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Перестали работать некоторые исключения в политике, не все, именно некоторые.
    Удалял и добавлял исключение, но все равно Symantec помещает файл в карантин. Политики к клиенту прилетают и такие же как на сервере.
    SEP 14.3 RU8.
    Может кто-то подскажет в чем может быть проблема?

    Всего записей: 112 | Зарегистр. 14-02-2008 | Отправлено: 08:22 23-04-2024
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8

    Компьютерный форум Ru.Board » Компьютеры » Программы » Broadcom Symantec Endpoint Protection | SEP (часть 1)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru