Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Symantec Endpoint Protection | SEP (Часть 1)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187

Открыть новую тему     Написать ответ в эту тему

vabik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Варезник
Symantec Endpoint Protection


Самое значительное обнoвление лидирующего корпоративного антивирусного продукта Symantec за последние годы — объединяет в одном агенте Symantec AntiVirus и усовершенствованное средство предотвращения угроз, обеспечивая беспрецедентную защиту от вредоносных программ для ноутбуков, настольных ПК и серверов.  
Чтобы защитить заказчиков, как от сегодняшних, так и от новых, завтрашних угроз, Symantec Endpoint Protection использует превентивные технологии, которые выявляют и активно блокируют атаки, автоматически анализируя поведение приложения и сетевые коммуникации. В одном простом в установке и управлении решении заказчики получают интегрированный комплекс средств антивируса, защиты от шпионского ПО, межсетевого экрана и предотвращения вторжений по сети (intrusion prevention solutions, IPS), а также инструменты управления приложениями и устройствами. Symantec Endpoint Protection представляет собой единственный продукт, который содержит все основные технологии защиты (антивирус, защиту от шпионского ПО, межсетевой экран, систему предотвращения вторжений и средства управления устройствами) в составе одного интегрированного агента с администрированием посредством единой консоли управления.

 
  • Обзор Symantec Endpoint Protection 12.1.2: настройки и возможности
  • Symantec Endpoint Protection - оптимальная настройка
     
    В названии выпусков MP - означает Maintenance Pack, RU - Release Update.

  • What's new for Symantec Endpoint Protection 14.3, по-русски, ещё момент  

  • Versions, system requirements, release dates, notes, and fixes
     
  • Русская версия не выпускается, начиная с 14.3 RU2

  • Всего записей: 70 | Зарегистр. 28-12-2005 | Отправлено: 09:48 03-09-2007 | Исправлено: Leonid_Z, 14:01 02-07-2021
    say24



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Решил попробовать SEP (через много лет, когда-то - уже использовал)
    Потерял доступ к шарам на подопытном компе, и не лечится.
    1. Подопытный Win7 EE x64, никаких доменов нет и не было - просто комп, SEP 12.1.5 unmanaged
    2. Шары для пользователя, учётка прописана в "диспетчер учётных данных на втором компе". Эта конфигурация - работала нормально, пока не установился SEP. В настройках SEP - естественно, включен доступ к шарам. Пробовал деактивировать все блокирующие правила брэндмауэра. И даже выключать брэндмауэр - пробовал.
    3. Вторая машина: Win8.1 EE, другие компы, настроенные так же - со второй отлично видны и шары открываются.
    Итого: вываливается или 0x80004005 или 0x80070035
     

     
    Добавлено:
    Разобрался, что не работает только по имени, и из-за предпочтения IPv6. Думаю, что отключение IPv6 и/или работа по IPv4 адресу (вместо имени компа) - решит вопрос доступа. Но это - очень некрасивый вариант, особенно если IP - динамический, а машина - ноут, бывающий в разных сетях.

    Всего записей: 244 | Зарегистр. 18-02-2003 | Отправлено: 15:36 26-06-2016
    sawarec

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r

    Цитата:
    Подскажите, pls, где в неуправляемом клиенте настроить блокировку портов?

    в правилах брандмауэра

    Всего записей: 97 | Зарегистр. 09-11-2015 | Отправлено: 10:46 27-06-2016
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    sawarec
    не вижу... как называется пункт в SEP?

    Всего записей: 211 | Зарегистр. 24-12-2005 | Отправлено: 01:20 29-06-2016
    sawarec

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v1ct0r
    Для добавления правила брандмауэра
    1 На боковой панели клиента выберите Состояние.
    2 В разделе Защита от угроз из сети выберите Параметры > Настроить
    правила брандмауэра.
    3 В окне Настроить правила брандмауэра нажмите кнопку Добавить.
    4 На вкладке Общие введите имя правила, затем выберите Блокировать
    этот трафик либо Разрешить этот трафик.
    5 Чтобы указать триггеры для правила, выберите и настройте как нужно
    каждую из вкладок.
    См. "Элементы правила брандмауэра" на стр. 101.
    6 Чтобы указать период времени, в течение которого правило должно быть
    активно или неактивно, на вкладке Расписание выберите Включить
    расписание, затем настройте расписание.
    7 После внесения всех необходимых изменений нажмите кнопку ОК.
    8 Нажмите кнопку ОК.
     
    руководство по клиенту (внизу страницы)
    https://support.symantec.com/ru_RU/article.DOC8647.html

    Всего записей: 97 | Зарегистр. 09-11-2015 | Отправлено: 10:23 29-06-2016 | Исправлено: sawarec, 10:33 29-06-2016
    SealXTX



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кто-нибудь задавался вопросом, как средствами SEPM заблокировать возможность пользователям запускать на "просмотр"/исполнение файлы-скрипты, присоединенных к email-письму, из-под интерфейса Mozilla Thunderbird? Это к варианту противодействовать заражению вирусами-шифраторами.  
    Поделитесь, пожалуйста опытом.

    Всего записей: 603 | Зарегистр. 24-03-2004 | Отправлено: 00:15 25-07-2016
    koral5057



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SealXTX:  
    Для открывания вложений Thunderbird использует пользовательскую %TEMP% папку. Блокирование исполнения файлов изо всей этой папки чревато блокированием работы при работе вообще всех инсталляторов.
     
    Я блокирую через политики управления приложениями и устройствами временные папки 7z, rar архиваторов + папки, содержащие путь "Downloads", "Загрузки".
     
    Что же касается Thunderbird, то я использую плагин SecondOpinion, среди прочих опций (главное там - online проверка вложения на virustotal) ещё есть опция блокировки вложений на исполнение по расширению.
    Ссылка https://github.com/thsmi/SecondOpinion
    Ссылка на addons https://addons.mozilla.org/ru/thunderbird/addon/secondopinion/?src=search

    Всего записей: 93 | Зарегистр. 16-09-2005 | Отправлено: 17:35 25-07-2016 | Исправлено: koral5057, 17:40 25-07-2016
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Собрался обновить сервер с Symantec_Endpoint_Protection_12.1.2_MP1_RU до версии Symantec_Endpoint_Protection_12.1.6_MP5_RU. Программа установки предупреждает о поблемах с клиентами под Windows XP и Server 2003. Отсылает к страничке : https://support.symantec.com/business/support/index?page=content&id=TECH225689
    Кто сталкивался? Много возни предстоит?

    Всего записей: 1328 | Зарегистр. 29-09-2004 | Отправлено: 09:16 28-07-2016 | Исправлено: SergeyMark, 09:17 28-07-2016
    koral5057



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    SergeyMark
    У меня сервер SEPM 12.1 2015.2015 (Не могу соотнести с нумерацией RU, но подореваю, что это и есть MP1). Недавно обновлял рабочие станции SEP на эту самую последнюю 12.1.6 MP5 RU, она же 12.1.7004.6500.  
    Хоть в руководстве и не рекомендуют устанавливать на клиенты более свежую версию, чем на сервере - но никаких отклонений в работе клиентов я не заметил, вот уже более месяца. Переход был плавный, на однотипных ОС и железе.  
    Так что я оставил эту затею с апгрейдом сервера, заменил клиентов только из-за нешуточной уязвимости и опубликованного эксплойта. Из старых раб. станций были только XP SP3.
    Замеченные проблемы после апгрейда - синий экран только на раб. станциях с установленным CryptoPRO только при старте Internet Explorer (и то не на всех). Лечится удалением SEP и повторной его установкой (новой версии).

    Всего записей: 93 | Зарегистр. 16-09-2005 | Отправлено: 17:48 01-08-2016
    NBlack

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Так что я оставил эту затею с апгрейдом сервера, заменил клиентов только из-за нешуточной уязвимости и опубликованного эксплойта. Из старых раб. станций были только XP SP3.  

    Если не ошибаюсь, по найденным недавно уязвимостям, то они "лечатся" простым обновлением баз продукта.

    Всего записей: 5 | Зарегистр. 23-02-2009 | Отправлено: 11:33 02-08-2016
    SergeyMark



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    koral5057

    Цитата:
    Замеченные проблемы после апгрейда - синий экран только на раб. станциях с установленным CryptoPRO только при старте Internet Explorer (и то не на всех). Лечится удалением SEP и повторной его установкой (новой версии).

    Буду иметь ввиду. Есть такие машины.  
    Пока отложил обновление сервера. На паре машин, где требовалось, поставил неуправляемый клиент из нового релиза. Старый клиент не поддерживает Windows 10, а с новой версией есть проблемы у Windows XP.

    Всего записей: 1328 | Зарегистр. 29-09-2004 | Отправлено: 11:38 02-08-2016
    koral5057



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NBlack
    К сожалению, нет. Подробности https://geektimes.ru/post/277884/  
    Официальное заявление и рекомендации, что делать https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20160628_00
    Для SEP - только апгрейд движка, обновлением баз это не лечится.
    Symantec Endpoint Protection (SEP) 12.1.6 MP4 and prior - Update to SEP 12.1 RU6 MP5

    Всего записей: 93 | Зарегистр. 16-09-2005 | Отправлено: 07:35 03-08-2016 | Исправлено: koral5057, 07:36 03-08-2016
    Sn0rlax

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Попытался я обновить windows 10 c 1511 до 1607, на клиенте стоит SEP, установщик винды пишет, что Symantec_Endpoint_Protection_12.1.6_MP5 не совместим с 1607, видимо скоро будет ещё один релиз.

    Всего записей: 86 | Зарегистр. 08-09-2007 | Отправлено: 14:24 03-08-2016 | Исправлено: Sn0rlax, 14:30 03-08-2016
    fedmun

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Попытался я обновить windows 10 c 1511 до 1607, на клиенте стоит SEP, установщик винды пишет, что Symantec_Endpoint_Protection_12.1.6_MP5 не совместим с 1607, видимо скоро будет ещё один релиз.

    Стоит 12.1.6_MP5 (12.1.7004.6500) - обновились без проблем, уже за 10 машин.

    Всего записей: 1359 | Зарегистр. 13-06-2002 | Отправлено: 14:38 03-08-2016
    Sn0rlax

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    мне пишет что версия SEP несовместима с этой версией windows 10, вам предупреждения не было?

    Всего записей: 86 | Зарегистр. 08-09-2007 | Отправлено: 16:56 03-08-2016 | Исправлено: Sn0rlax, 16:57 03-08-2016
    k0tvsap0gah



    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Win10 Версия 1607 x64. SEP 12.1 RU6 MP5. Включаю мобильный хот-спот. К сети подключится можно но она без интернета. Блокирует SEP ( если его отключить все работает). Как SEP настроить?

    Всего записей: 19 | Зарегистр. 30-07-2009 | Отправлено: 02:46 19-08-2016 | Исправлено: k0tvsap0gah, 02:55 19-08-2016
    FSergei

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    k0tvsap0gah
    смотрите в журнале соединений в SEP что блокируется, и делайте разрешающее правило фаервола из хотспотной сети в основную. была такая же проблема.

    Всего записей: 189 | Зарегистр. 16-02-2007 | Отправлено: 06:25 19-08-2016
    Rolas



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    del

    Всего записей: 93 | Зарегистр. 22-03-2006 | Отправлено: 18:54 08-09-2016 | Исправлено: Rolas, 12:07 17-09-2016
    annabraun

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    del

    Всего записей: 34 | Зарегистр. 16-12-2009 | Отправлено: 15:40 17-10-2016 | Исправлено: annabraun, 17:49 17-10-2016
    chsarex

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго дня. Система Win 10 ltsb Подскажите пожалуйста после установки sep 12.1.6 нельзя просмотреть уведомления винды, не открывается центр уведомлений. На панели задач так же невозможно закрыть приложения по пкм.
    Так же в системном журнале выдало Система предотвращения вторжений для сети не защищает компьютер, так как не загружен соответствующий драйвер. Кто знает в чем дело?

    Всего записей: 1 | Зарегистр. 20-10-2016 | Отправлено: 13:12 22-10-2016 | Исправлено: chsarex, 17:35 22-10-2016
    roller2

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Установка Symantec Endpoint Protection 12.1.6 MP4 Win32-bit Client привела к неожиданному блокированию части функций ACPI.  
    Комп под управлением Windows XP 32-bit не выключается и не перезагружается после соответствующей команды...
    После удаления Symantec Endpoint Protection завершение работы происходит штатно.
    Установка более свежего 12.1.6 MP6 Win32-bit Client (12.1.7061.6600) или
    повторная установка клиента Symantec Endpoint Protection вновь приводит к странностям с ACPI.
    В чем может быть дело???
     
    Несколько раз экспериментировал с установкой и настройкой 12.1.7061.6600 - безрезультатно.
     
    Переустановил клиент Symantec Endpoint Protection 12.1.5 RU5 (12.1.5337.5000) Win32-bit - перезагрузка и завершение работы операционки выполняются без замечаний.

    Всего записей: 8 | Зарегистр. 13-02-2007 | Отправлено: 13:24 22-10-2016 | Исправлено: roller2, 20:54 23-10-2016
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187

    Компьютерный форум Ru.Board » Компьютеры » Программы » Symantec Endpoint Protection | SEP (Часть 1)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2020

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru