Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Symantec Endpoint Protection | SEP (Часть 1)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187

Открыть новую тему     Написать ответ в эту тему

vabik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Варезник
Symantec Endpoint Protection


Самое значительное обнoвление лидирующего корпоративного антивирусного продукта Symantec за последние годы — объединяет в одном агенте Symantec AntiVirus и усовершенствованное средство предотвращения угроз, обеспечивая беспрецедентную защиту от вредоносных программ для ноутбуков, настольных ПК и серверов.  
Чтобы защитить заказчиков, как от сегодняшних, так и от новых, завтрашних угроз, Symantec Endpoint Protection использует превентивные технологии, которые выявляют и активно блокируют атаки, автоматически анализируя поведение приложения и сетевые коммуникации. В одном простом в установке и управлении решении заказчики получают интегрированный комплекс средств антивируса, защиты от шпионского ПО, межсетевого экрана и предотвращения вторжений по сети (intrusion prevention solutions, IPS), а также инструменты управления приложениями и устройствами. Symantec Endpoint Protection представляет собой единственный продукт, который содержит все основные технологии защиты (антивирус, защиту от шпионского ПО, межсетевой экран, систему предотвращения вторжений и средства управления устройствами) в составе одного интегрированного агента с администрированием посредством единой консоли управления.

 
  • Обзор Symantec Endpoint Protection 12.1.2: настройки и возможности
  • Symantec Endpoint Protection - оптимальная настройка
     
    В названии выпусков MP - означает Maintenance Pack, RU - Release Update.

  • What's new for Symantec Endpoint Protection 14.3, по-русски, ещё момент  

  • Versions, system requirements, release dates, notes, and fixes
     
  • Русская версия не выпускается, начиная с 14.3 RU2

  • Всего записей: 70 | Зарегистр. 28-12-2005 | Отправлено: 09:48 03-09-2007 | Исправлено: Leonid_Z, 14:01 02-07-2021
    Focusrite

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mig73

    Цитата:
    За только неуправляемый клиент Symantec денег не просит.

     
    А почему так? неуправляемый, он упрощённый что ли какой-то?
     
    При установки SEP хочет выключить Windows Defender, обязательно ли выключать?
     
    И хочет включить Автоматическую свою защиту, а что это значит?
     
    Как можно отключить обновления и скачку баз, если такое там бывает, что бы он не накачал несколько гигов?
     
    нашёл тут на форуме:
     

    Цитата:
     
    Смотрите... Фаерволы делятся грубо говоря на две части. Просто стенка. Прога стартует с каталога, фаер спросил можно или нет, разрешить или нет требуется решить от вас, да или нет, и на этом закончились все телодвижения (Комодо 2,4). Второй вариант. Типа Агнитума. Проактивная защита HIPS которая контролирует все изменения с прогой, ее котрольную сумму, и при ее изменении (при обновлении или заражении ее трояном она меняется) спрашивает допустить ли ее изменения, а потом спросит пропустить ли ее такую измененную в сеть, и на какой IP и на какой DNS и тд, и тп. Хотя автоматический режим тоже есть, но я рассказываю те возможности что бывают в хороших и продвинутых фаерах.  Ну и, например, Комодо 2,4- просто стенка. Вход+выход и все... 3,0 и там билды на основе 3 это уже и HIPS и более тщательные контроль на нулевом уровне и все прЭлести навороченного фаера.
     Хотя поверьте, использования такого фаервола класса Комодо 2,4 это фактически стенка только с одной стороны-Вашей. Червей он не заметит, изменениями троянами тоже. Ну тоесть простые фаерволы надо использовать тогда, когда хотите просто не пускать что от себя лезть на сайты за обновами без вашего ведома, что бы активация не слетела, а как стена из вне, без современных наворотов они малоэффективны.  
     

     
    А SEP с HIPS или нет?

    Всего записей: 141 | Зарегистр. 18-03-2006 | Отправлено: 06:56 11-07-2015 | Исправлено: Focusrite, 07:24 11-07-2015
    mig73



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    неуправляемый, он упрощённый что ли какой-то?

    Отсутствует централизованное управление, конроль устройств, центральный карантин и др. фунц. для сети предприятия...

    Цитата:
    При установки SEP хочет выключить Windows Defender, обязательно ли выключать?
    Необходимость в Defender отпадает, лишний расход ресурсов и скачка не нужных баз. Лучше выключить.

    Цитата:
    хочет включить Автоматическую свою защиту, а что это значит?  

    Ну как что, именно вкл. антивирус. Его же можно и выключить например.

    Цитата:
    Как можно отключить обновления и скачку баз,

    Изсенить параметры > Управление клиентами > Настроить параметры > LiveUpdate. Здесь можно выключить или тонко настроить.

    Цитата:
    А SEP с HIPS или нет?

    К этому классу у него относится Превентивная защита (SONAR). Только нет настоящей песочницы и скудное обнаружение изменений системы.

    Всего записей: 6598 | Зарегистр. 24-02-2010 | Отправлено: 09:01 11-07-2015
    Focusrite

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mig73

    Цитата:
     скудное обнаружение изменений системы.

     
    ну он хотя бы покажет как прошлый Сигейт, например:  
    "Файл opera.exe был изменён, у него было разрешение доступа в сеть, что теперь с ним делать?"
     
    а режим Обучения как включить в SEP?

    Всего записей: 141 | Зарегистр. 18-03-2006 | Отправлено: 12:56 11-07-2015
    mig73



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ну он хотя бы покажет как прошлый Сигейт, например:  
    "Файл opera.exe был изменён

    Да покажет, это уже к фаеру относится. Windows Firewall то же переведется в ручной режим запуска.

    Цитата:
    а режим Обучения как включить в SEP?

    Так он и так учится на запросах по приложениям. Новый файл - запрос, изменен - запрос. Спец. правила в фаере только вручную.

    Всего записей: 6598 | Зарегистр. 24-02-2010 | Отправлено: 13:18 11-07-2015
    oshizelly



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mig73 09:01 11-07-2015  
    Цитата:
    Необходимость в Defender отпадает, лишний расход ресурсов и скачка не нужных баз.

    Немного офф-топ, но уже давно хотел спросить: в какой мере являются полноценной защитой Microsoft-овский Defender и встроенный в Windows' 7 штатный фаерволл? Или лучше всё-таки поставить "настоящий" антивирусный продукт от стороннего производителя вроде Symantec или Кашпировского? Пытался консультироваться по этим вопросам с Гуглом, но внятного ответа от него не получил.
    Спасибо!
     

    Цитата:
    Только нет настоящей песочницы

    А у кого из антивирусников есть?

    Всего записей: 6524 | Зарегистр. 18-09-2004 | Отправлено: 14:03 11-07-2015
    mig73



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    oshizelly
    Лично считаю, что специализированный пакет будет лучше. Но также знаю пользователей, для которых встроенных средств за глаза хватает. Наверное лучше поискать сравнения антивирусов за разные годы. В win7 фаер нормальный и проще чем в SEP. Про чистые песочницы писали на http://www.comss.ru/list.php?c=HIPS. Вообще своя проактивка в любом современном есть и в KIS, и в NIS, Comodo, ESET 4.x...

    Всего записей: 6598 | Зарегистр. 24-02-2010 | Отправлено: 14:34 11-07-2015 | Исправлено: mig73, 14:38 11-07-2015
    Focusrite

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    В win7 фаер нормальный

     
    ну в Вин7 фаер выпускает вроде всё по умолчанию, а если всё заблокировать и после открывать, то там говорят не удобный эвент_лог, который еще сам по себе выключен изначально.

    Всего записей: 141 | Зарегистр. 18-03-2006 | Отправлено: 15:00 11-07-2015 | Исправлено: Focusrite, 15:29 11-07-2015
    Focusrite

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В первый день столкнулся с проблемой. Подхожу к ноутбуку, а сетевой экран (там где движется зелёный график в SEP входящего и исходящего трафика) во всю шпарит трафик ко мне, что-то скачивает. Такой поток обычно когда качают фильмы.
    Обновления Win выключены.
    LiveUpdate SEP’a тоже выключен  через:
    Изменить параметры > Управление клиентами > Настроить параметры > LiveUpdat
     
    в Журнале (где время, порты, приложения) показывает что всё блокируется, всякие вещи по UDP и т.д.
     
    А самое главное, что в том Сетевом экране (где график виден), нет ни одного приложения кроме браузера (который заблокировал специально) и несколько системных процессов, которые в порядке и трафик не передают. Лишь rasspppoe.sys (это к модему) во всю шпарит входящий трафик. Но какое конкретно приложение это делает - не понятно.
    Еще где-нибудь можно посмотреть?

    Всего записей: 141 | Зарегистр. 18-03-2006 | Отправлено: 10:07 12-07-2015 | Исправлено: Focusrite, 10:08 12-07-2015
    mig73



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Focusrite
    В меню <Вид> включите <Показать службы Windows>, <Показать широковещательный трафик> и <Сведения о приложении>. В столбцах <Всего входящих> и <Всего исходящих> наблюдайте за количеством трафика. Скрин вы не сделали, предположу, что ваш провайдер пингует вашу систему на присутствие активности, трафик при этом скачкообразный от 0B - 100B и вполне может ни кем не учитываться и происходит это не всегда, а время от времени. Если терзают сомнения - качайте HTTPNetworkSniffer и убеждайтесь, что никто у вас фильмы не качает

    Всего записей: 6598 | Зарегистр. 24-02-2010 | Отправлено: 10:55 12-07-2015 | Исправлено: mig73, 10:58 12-07-2015
    Focusrite

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Цитата:
    Виндоуз когда сам полезет за обновлениями и прочим, тоже спрашивать будет?  
    Просто хотелось бы закрыть вообще всё, кроме http, skype,icq и ftp.
     


    Цитата:
     
    Будет запрос на любые исходящие действия, только как вы это будете определять если svchost куда-то рванул. Еще раз повторю - тогда надо знать всю исходящую активность по портам для ОС (а это не возможно). И обратите внимание уже на встроенные правила.
     

     
    про svchost, SEP кстати постоянно спрашивал, выпускать его или нет, всё время отвечал НЕТ, но спрашивать, если еще будет рваться.
    Теперь SEP периодически пишет, что svchost пытается, но блокируется.
     
    Вроде остальное при таком раскладе всё работает, за исключением совершенно адских шрифтов в вин7, даже без cleartype, с которыми невозможно работать больше 15 минут, но это другая тема)

    Всего записей: 141 | Зарегистр. 18-03-2006 | Отправлено: 13:51 12-07-2015 | Исправлено: Focusrite, 13:53 12-07-2015
    dianaa76



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как добавить в исключения службу Ammyy Admin? Сам файл AA_v3.exe, SEP не трогает, а службу регулярно "убивает".

    Цитата:
    В настройках клиента зайди в исключения - исключения угроз безопасности - известные угрозы. Там найди в списке Remacc.Ammy и поставь напротив него галку.

    Не помогло. Есть еще идеи?

    Всего записей: 206 | Зарегистр. 01-04-2010 | Отправлено: 18:01 16-07-2015 | Исправлено: dianaa76, 18:03 16-07-2015
    RamCram



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем доброго времени суток.
    У меня следующий вопрос. В нашей конторе возникла необходимость заменить существующий DrWEB на другой антивирус. Я в своё время очень много работал с продукцией Symantec и поэтому решил рассмотреть вариант приобретения SEP. Но работал очень давно и насколько я помню, он не всегда отрабатывал нормально, т.е. периодически пропускал всякую заразу. Как сейчас обстоят с этим дела, кто скажет?
    2. Как много он отъедает ресурсов? К DrWEB'у есть претензии по поводу его прожорливости, Symantec не так много ел насколько помню, но всё же, насколько он сейчас прожорлив? Как бы не поменять шило на мыло заплатив 120к рублей.
    3. Насколько помню ранее лицензировалась только серверная часть, т.е. по сути можно было поставить сколько угодно клиентов. Ничего не поменялось?

    Всего записей: 172 | Зарегистр. 22-06-2005 | Отправлено: 12:33 17-07-2015
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SEP 11 хранил антивирусные базы по такому пути:
    C:\Program Files\Common Files\Symantec Shared\VirusDefs\
    Где хранит базы SEP 12? Кто в курсе?  
    Нужно скопировать базу для неуправляемого клиента.

    Всего записей: 1328 | Зарегистр. 29-09-2004 | Отправлено: 09:27 27-07-2015
    Transformer



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SergeyMark
    C:\ProgramData\Symantec\Symantec Endpoint Protection\12.1.6168.6000.105\Data\Definitions\VirusDefs\


    ----------
    Они придут защитить нас от тех
    Кто придет нас уничтожить
    トランスフォーマー

    Всего записей: 1295 | Зарегистр. 22-07-2004 | Отправлено: 12:13 27-07-2015
    severfor



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Symantec Endpoint Protection 12.1.6306.6100 (Win & Mac & Linux)
     
    если не затруднит, поделитесь ссылками на версию Win

    Всего записей: 1081 | Зарегистр. 08-02-2012 | Отправлено: 19:55 29-07-2015
    Skinner



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Английская версия
    _http://esdownload.symantec.com//akdlm/CD/MTV/Symantec_Endpoint_Protection_12.1.6_MP1_All_Clients_EN.zip
    _http://esdownload.symantec.com/akdlm/CD/MTV/Symantec_Endpoint_Protection_12.1.6_MP1_Full_Installation_EN.exe
    _http://esdownload.symantec.com/akdlm/CD/MTV/Symantec_Endpoint_Protection_12.1.6_MP1_SEPM_EN.exe
     
    Русская версия
    _http://esdownload.symantec.com//akdlm/CD/MTV/Symantec_Endpoint_Protection_12.1.6_MP1_All_Clients_RU.zip
    _http://esdownload.symantec.com/akdlm/CD/MTV/Symantec_Endpoint_Protection_12.1.6_MP1_Full_Installation_RU.exe
    _http://esdownload.symantec.com/akdlm/CD/MTV/Symantec_Endpoint_Protection_12.1.6_MP1_SEPM_RU.exe
     
    Если не качается, сперва сходить сюда:
    _http://www.symantec.com/offer?a_id=48182

    Всего записей: 1107 | Зарегистр. 29-10-2001 | Отправлено: 07:45 30-07-2015
    severfor



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Skinner, Мое вам спасибо)

    Всего записей: 1081 | Зарегистр. 08-02-2012 | Отправлено: 08:09 30-07-2015
    ssi



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    народ, такая ситуация - развернул с консоли управлемый клиент SepX64 на Win7. Развернулся он как обычно, но почему-то не отображается в консоли SEPM. Клиент на машине стоито, ошибок не пишет, но и обновления с сервера не качает. Пробовал ему подсунуть sylink.xml из соотествующей группы сервера - бестолку. ЧТО ему надо еще?

    Всего записей: 657 | Зарегистр. 19-11-2002 | Отправлено: 21:14 31-07-2015
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ssi

    Цитата:
    ЧТО ему надо еще?

    Еще ему может понадобиться перезагрузка. Потом с сервера запустить "Развертывание пакета обновления параметров связи".

    Всего записей: 1328 | Зарегистр. 29-09-2004 | Отправлено: 08:26 03-08-2015
    Reiko



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте!
     
    Никто не подскажет - русской версии документации теперь не бывает? Интересует основной pdf. - Installation_and_Administration_Guide (Руководство по установке и администрированию Symantec Endpoint Protection)  ???

    Всего записей: 43 | Зарегистр. 05-11-2006 | Отправлено: 09:39 03-08-2015
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187

    Компьютерный форум Ru.Board » Компьютеры » Программы » Symantec Endpoint Protection | SEP (Часть 1)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2020

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru