Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Broadcom Symantec Endpoint Protection | SEP (часть 1)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

Открыть новую тему     Написать ответ в эту тему

vabik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Варезник
Symantec Endpoint Protection


Самое значительное обнoвление лидирующего корпоративного антивирусного продукта Symantec за последние годы — объединяет в одном агенте Symantec AntiVirus и усовершенствованное средство предотвращения угроз, обеспечивая беспрецедентную защиту от вредоносных программ для ноутбуков, настольных ПК и серверов.  
Чтобы защитить заказчиков, как от сегодняшних, так и от новых, завтрашних угроз, Symantec Endpoint Protection использует превентивные технологии, которые выявляют и активно блокируют атаки, автоматически анализируя поведение приложения и сетевые коммуникации. В одном простом в установке и управлении решении заказчики получают интегрированный комплекс средств антивируса, защиты от шпионского ПО, межсетевого экрана и предотвращения вторжений по сети (intrusion prevention solutions, IPS), а также инструменты управления приложениями и устройствами. Symantec Endpoint Protection представляет собой единственный продукт, который содержит все основные технологии защиты (антивирус, защиту от шпионского ПО, межсетевой экран, систему предотвращения вторжений и средства управления устройствами) в составе одного интегрированного агента с администрированием посредством единой консоли управления.

 
  • Обзор Symantec Endpoint Protection 12.1.2: настройки и возможности
  • Symantec Endpoint Protection - оптимальная настройка
     
    В названии выпусков MP - означает Maintenance Pack, RU - Release Update.

  • What's new for Symantec Endpoint Protection 14.3, по-русски, ещё момент  

  • Versions, system requirements, release dates, notes, and fixes
     
  • Русская версия не выпускается, начиная с 14.3 RU2

  • Всего записей: 70 | Зарегистр. 28-12-2005 | Отправлено: 09:48 03-09-2007 | Исправлено: merdiff, 09:33 25-04-2023
    sergbt

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Семерка с установленным СП1(бета).
     
    16.09 управляемый клиент перестал обновляться (прошел в автомате как раз какой-то хотфикс по СП1).  
    После переустановки клиента, ничего не обновляется, анитивирус и превентивка в отключке.

    Всего записей: 312 | Зарегистр. 06-05-2002 | Отправлено: 11:11 25-09-2010
    PlusLab

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вопрос знатокам. Прошу не пинать, если ошибся веткой, что не в варезник.
    Есть корпоративный ноутбук с предустановленным софтом. За почти 3 года, после вторых рук, он начал глючить. Дело медленно и верно идёт к переустановке винды. С виндой всё понятно. Наклейка на "заднице" ноута содержит ключ.
    С помощью программы SIW узнал и лицензию на микрософт офис.  
    Лицензионный Symantec Endpoint Protection 11.0.2000.1567. Только вот никак не вычислю его серийник. Центральный офис конторы более, чем в 1000км. Начальница IT-отдела тупая баба, которая по образованию (психолог) не имеет никакого отношения не только к IT, но и к профилю конторы, - вопросы задавать бесполезно. Собственно специалист появляется в конторе очень редко.
    Дисков в комплекте не было. Крякать и пользоваться левыми ключами неудобно, да и софт, по большому счёту, не левый. Хотелось бы, всё-таки "выковырять" серийник на Symantec Endpoint Protection.
    Может, есть способ?

    Всего записей: 38 | Зарегистр. 11-05-2007 | Отправлено: 23:52 26-09-2010 | Исправлено: PlusLab, 00:37 27-09-2010
    Verwolk



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    PlusLab
    выковырять серийник не удастся - его нет, т.к. он не нужен. так что, ничего крякать не надо, равно как и пользоваться левыми ключами.

    Всего записей: 2162 | Зарегистр. 24-11-2005 | Отправлено: 04:13 27-09-2010
    PlusLab

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Verwolk, спасибо! Я медленно краснею за свою некомпетентность.
    Свой вопрос снимаю!

    Всего записей: 38 | Зарегистр. 11-05-2007 | Отправлено: 08:21 27-09-2010
    Adksojla



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    еще с ранних версий клиента SEP до  11 включительно замучали сообщения о том, что
    "хххххх изменился с момента последнего запуска...
    Следует ли разрешить доступ к сети?" Это относится как к некоторым программам, так и к некоторым службам, например, NT Kernel System.
    Это сообщение просто достало, ибо ответ "Нет" ничего не меняет: оно вновь и вновь выскакивает. Пытался индивидуально указывать правила для приложений- не помогает.
    Плюс остались еще одни старые грабли: в менеджере клиента исчезает позиция  "Защита от угроз из сети". Исчезает в смысле, что на его месте просто пустое поле. Только перезагрузка возвращает все на свои места, но вскоре все по новой. замучался.
    WinXPsp3eng
     
    и да.. продолжает нападать на файлы, внесенные в исключения.. труба..

    Всего записей: 600 | Зарегистр. 26-12-2005 | Отправлено: 18:07 27-09-2010 | Исправлено: Adksojla, 18:09 27-09-2010
    RioTiZ



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Почему Endpoint говорит, что "Превентивная защита от угроз содержит старые описания защиты." При том, что программа только что обновилась, и рядом с Превентивной защитой стоит сегодняшнее число:

    Нажимаю исправить, проходит обновление, и ни чего не меняется.

    Всего записей: 140 | Зарегистр. 05-03-2008 | Отправлено: 20:36 27-09-2010
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Специалисты, поделитесь кто как разворачивает клиентов SEP? Я по привычке пробовал было разворачивать посредством GPO, но есть проблемы:
    1. Как указать при установке через GPO, что какие-то компоненты нужно устанавливать, а какие-то нет? При установке через GPO у меня не ставится компонент Outlook Scanner, а нужно, чтобы ставился.
     

     
    2. При установке через GPO у меня клиент "падает" в дефалтовую папку иерархии в "управлялке" симантека, а я хочу, чтобы он "падал" в другую (созданную мной) папку на том же уровне. Как это сделать?
     
    И ещё вопрос по сабжу:
     
    3. Мне необходимо настроить клиентов так, чтобы они обновлялись с внутреннего корпоративного сервера Symantec, если находятся в пределах локальной сети, а в случае нахождения ВНЕ локальной сети - обновлялись через Интернет непосредственно на серверах Symantec. Если в политике обновления я сделаю такую:
     

     
    настройку - будет так, как я задумал - сначала пробуем обновиться с использованием внутрикорпоративного сервера, а, если не получается - идём через Интернет на сервера Symantec и там обновляемся. Так или нет?
     
    4. Может есть более прогрессивные методы принудительного развёртывания клиентов Symantec для малой сети без использования SCCM?

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 06:25 28-09-2010 | Исправлено: PIL123, 06:32 28-09-2010
    ShIvADeSt



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Разворачивать средствами SEPM (Symantec Endpoint Managment консоли). В ней создаешь пакет для установки, в котором прописано уже какие компоненты ставить и в какую папку будет помещен компьютер после установки СЕПа. Смотри администрирование
    Более прогрессивный способ с помощью PushDeploymentWizard - указываешь папку с клиентом, айпишники компов и утилита сама копирует и ставит СЕПа.
    А ставить при помощи ГПО мне не вкатило - есть проблемы при тихой установке.

    ----------
    И создал Бог женщину... Существо получилось злобное, но забавное...

    Всего записей: 3956 | Зарегистр. 29-07-2003 | Отправлено: 06:38 28-09-2010
    fedmun

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PIL123
    Насчет GPO - создавал в админ консоли установочные пакеты с нужными параметрами (не сжимая в один exe) и развертывал их. Но один ящик так "вставило", что танцы с бубном те еще были.
    По п.3 - сам когда-то спрашивал - политики расположения

    Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 10:52 28-09-2010 | Исправлено: fedmun, 10:53 28-09-2010
    rus0lan

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Отвечу сам-себе:
    Для обновления управляемых клиентов в локальной сети, НЕ подключенной к Интернет, нужно:
    Качаешь с сайта симантека обновление (файл с расширением *.jdb) и заливаешь
    его на сервак: \Program Files\Symantec\Symantec Endpoint Protection
    Manager\data\inbox\content\incoming

    Всего записей: 22 | Зарегистр. 06-01-2008 | Отправлено: 14:32 28-09-2010
    PIL123



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    fedmun

    Цитата:
    Насчет GPO - создавал в админ консоли установочные пакеты с нужными параметрами (не сжимая в один exe) и развертывал их.

    Я сделал также и при создании указал, что надо ставить Outlook Scanner, но при развёртывании через GPO из этого пакета он всё равно не ставится, хотя в файле setAid.ini есть следующее:

    Код:
    [FEATURE_SELECTION]
    SAVMain=1
    EMailTools=1
    OutlookSnapin=1
    NotesSnapin=1
    Pop3Smtp=1
    ITPMain=1
    Firewall=1
    PTPMain=1
    COHMain=1
    DCMain=1

    Если из того же источника ставить НЕ через GPO, а через Setup.exe - всё ставится как надо. Кто-нибудь знает, как развернуть через GPO клиента SEP, чтобы компонент Outlook Scanner был установлен?

    Цитата:
    Но один ящик так "вставило", что танцы с бубном те еще были.

    Что имеешь ввиду под "ящиком"?
     
    По поводу "Location" (п. 3) - спасибо!
     
    ShIvADeSt

    Цитата:
    Более прогрессивный способ с помощью PushDeploymentWizard

    Для меня развёртывание с помощью GPO даёт одно неоспоримое преимущество по сравнению с остальными способами - я однажды его настроил и забыл. И любой новый клиент, входящий в домен, автоматически, принудительно и без моего дополнительного контроля и телодвижений получает необходимый софт, в т.ч. и антивирус, который важно ставить принудительно, сразу после входа нового компьютера в сеть (читай домен). Есть другие способы, которые позволяют так делать?
     

    Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 23:45 28-09-2010 | Исправлено: PIL123, 00:00 29-09-2010
    fedmun

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Но один ящик так "вставило", что танцы с бубном те еще были

    Обновление с версии 11.05 на 11.06 через GPO  - помог только откат системы на предыдущее состояние. Хотя на остальных все было тип-топ.
    В принципе у меня и ставятся через GPO, но без сканера почты, т.к. у почтовика на шлюзе свой AV.

    Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 10:53 29-09-2010
    hejdo

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Каким образом можно забэкапить настройки клиента - скажем, на случай переустановки системы? Пожалуйста, подскажите, кто знает.

    Всего записей: 105 | Зарегистр. 04-08-2006 | Отправлено: 21:50 04-10-2010
    HumpSoft



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hejdo - ты имеешь в виду неуправляемого клиента ?

    Всего записей: 516 | Зарегистр. 17-03-2006 | Отправлено: 10:24 05-10-2010
    RayW



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем здрям! Помогите в решении следующей траблы:
     
    на серваке с SEPM 11.0.6100.645  пришлось сменить ip-адрес.
    Клиенты, которые находятся в одной подсети с данным сервантом нашли его сами. А вот клиенты с других подсетей нет. Есть какие нибудь у SEP`a средства для наставления "заблудших душ на путь истинный"?  
    з.ы. Прописать в DNS - не вариант!

    Всего записей: 20 | Зарегистр. 02-10-2008 | Отправлено: 11:46 05-10-2010
    hejdo

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    hejdo - ты имеешь в виду неуправляемого клиента ?

    HumpSoft, да, именно так. Существует какой-нибудь способ?

    Всего записей: 105 | Зарегистр. 04-08-2006 | Отправлено: 13:21 05-10-2010
    Verwolk



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    hejdo
    забэкапить правила файрвола можно через контекстное меню.

    Всего записей: 2162 | Зарегистр. 24-11-2005 | Отправлено: 14:58 05-10-2010
    hejdo

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Verwolk
    Через контекстное меню в фаерволе возможно забэкапить только т.н. advanced rules, правила, которые прописывал сам. Я же имею в виду все настройки клиента полностью - настройки фаера (а не только advanced rules), настройки антивируса (на savce можно было для этого использовать grc.dat), настройки proactive threat protection.
    Существует ли такая возможность в принципе?  
    XP SP3, SEP 11.0.6

    Всего записей: 105 | Зарегистр. 04-08-2006 | Отправлено: 17:12 05-10-2010
    RayW



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    hejdo
    smc -exportconfig
    Экспортирует файл конфигурации на клиенте в файл .xml.
    Файл конфигурации включает все параметры сервера
    управления: политики, группы, параметры журналов и
    параметры пользовательского интерфейса.
    Необходимо указать путь и имя файла. Например, можно
    ввести следующую команду:
    smc -exportconfig C:\Мои
    документы\MyCompanyprofile.xml
     
    smc -exportadvrule
    Экспортирует правила брандмауэра клиента в файл .sar.
    Экспортированные правиламожноимпортировать только
    в неуправляемый клиент, либо в управляемый клиент в
    режиме управления клиентом или смешанном. Если
    включено управление сервером, управляемый клиент
    игнорирует эти правила.
    Необходимо указать путь и имя файла. Например, можно
    ввести следующую команду:
    smc -exportadvrule C:\myrules.sar
     
    smc -importconfig
    Заменяет содержимое текущего файла конфигурации
    клиента содержимым импортированного файла. Для
    выполненияимпортасодержимогофайлаполитикиклиент
    должен быть запущен.
    Необходимо указать путь и имя файла. Например, можно
    ввести следующую команду:
    smc -importconfig C:\Мои
    документы\MyCompanyprofile.xml.
     
    smc -importadvrule
    Добавляет импортированные правила брандмауэра в
    список существующих правил на клиенте. Эти правила не
    перезаписываютсуществующиеправила. Список содержит
    как существующие, такиимпортированные правила, даже
    если имена и параметры правил совпадают.
    Правила брандмауэра можно импортировать только в
    неуправляемый клиент, либо в управляемый клиент в
    режиме управления клиентом или смешанном. Если
    включено управление сервером, управляемый клиент
    игнорирует эти правила.
    Для импорта правил брандмауэра необходимо
    импортировать файл .sar. Например, можно ввести
    следующую команду:
    smc -importadvrule C:\myrules.sar

    Всего записей: 20 | Зарегистр. 02-10-2008 | Отправлено: 17:14 05-10-2010
    hejdo

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    RayW
    Огромное спасибо! smc -exportconfig - как раз то, что надо. Сегодня вечером сделаю так. А для а антивируса из SEP нет ничего подобного?

    Всего записей: 105 | Зарегистр. 04-08-2006 | Отправлено: 17:25 05-10-2010 | Исправлено: hejdo, 17:39 05-10-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Broadcom Symantec Endpoint Protection | SEP (часть 1)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru