Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Broadcom Symantec Endpoint Protection | SEP (часть 1)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

Открыть новую тему     Написать ответ в эту тему

vabik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Варезник
Symantec Endpoint Protection


Самое значительное обнoвление лидирующего корпоративного антивирусного продукта Symantec за последние годы — объединяет в одном агенте Symantec AntiVirus и усовершенствованное средство предотвращения угроз, обеспечивая беспрецедентную защиту от вредоносных программ для ноутбуков, настольных ПК и серверов.  
Чтобы защитить заказчиков, как от сегодняшних, так и от новых, завтрашних угроз, Symantec Endpoint Protection использует превентивные технологии, которые выявляют и активно блокируют атаки, автоматически анализируя поведение приложения и сетевые коммуникации. В одном простом в установке и управлении решении заказчики получают интегрированный комплекс средств антивируса, защиты от шпионского ПО, межсетевого экрана и предотвращения вторжений по сети (intrusion prevention solutions, IPS), а также инструменты управления приложениями и устройствами. Symantec Endpoint Protection представляет собой единственный продукт, который содержит все основные технологии защиты (антивирус, защиту от шпионского ПО, межсетевой экран, систему предотвращения вторжений и средства управления устройствами) в составе одного интегрированного агента с администрированием посредством единой консоли управления.

 
  • Обзор Symantec Endpoint Protection 12.1.2: настройки и возможности
  • Symantec Endpoint Protection - оптимальная настройка
     
    В названии выпусков MP - означает Maintenance Pack, RU - Release Update.

  • What's new for Symantec Endpoint Protection 14.3, по-русски, ещё момент  

  • Versions, system requirements, release dates, notes, and fixes
     
  • Русская версия не выпускается, начиная с 14.3 RU2

  • Всего записей: 70 | Зарегистр. 28-12-2005 | Отправлено: 09:48 03-09-2007 | Исправлено: merdiff, 09:33 25-04-2023
    SealXTX



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подробнее...

    Всего записей: 616 | Зарегистр. 24-03-2004 | Отправлено: 15:33 25-02-2020
    synthetyic_man



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Когда захожу на форум RU BOARD, то вижу такое сообщение:  
    Заблокирована атака: [SID: 31042] Web Attack: JSCoinminer Download 67. Заблокирован трафик для следующего приложения: Z:\YABROWSER 68.01\BROWSER\BROWSER.EXE  
     
    Захожу с другого браузера
    Заблокирована атака: [SID: 31042] Web Attack: JSCoinminer Download 67. Заблокирован трафик для следующего приложения: Z:\GOOGLECHROME_64_79\APP\CHROME-BIN\CHROME.EXE  
     
    Описание  
    https://www.broadcom.com/support/security-center/attacksignatures/detail?asid=31042
     
    Web Attack: JSCoinminer Download 67
    Степень Тяжести: Средняя
    Эта атака может представлять умеренную угрозу безопасности. Это не требует немедленных действий.
     
    Описание
    Эта подпись обнаруживает подозрительные действия, связанные с JScoinminer
     
    дополнительная информация
    JScoinminer-это обнаружение для майнера криптовалюты JavaScript, который работает в веб-браузерах. Javascript coin miner потребляет огромные ресурсы процессора, что делает использование компьютера вялым. JavaScript загружается в браузер, когда пользователь посещает веб-страницу, содержащую JavaScript. Если вы не открыли обнаруженный веб-сайт самостоятельно, вы, возможно, перенаправлены на обнаруженный веб-сайт через механизмы перенаправления, такие как вредоносная реклама или скомпрометированный веб-сайт, содержащий iframe или JavaScript, который перенаправляет на обнаруженный веб-сайт. JavaScript выполняется до тех пор, пока пользователь остается на веб-странице. До тех пор, пока посещаемый веб-сайт вводится с помощью кода coin mining javascript, веб-сайт будет заблокирован этой подписью. Компьютерная система фактически не" заражена", когда срабатывает это обнаружение.
     
    Пострадавших
    Различные платформы Windows.
    Ответ
    Вкладка браузера,на которой открыт обнаруженный URL, должна быть закрыта. Пользователь должен избегать посещения обнаруженного веб-сайта. Дополнительную информацию о браузерном майнинге монет можно найти по адресу

    Всего записей: 118 | Зарегистр. 05-01-2020 | Отправлено: 07:15 08-03-2020 | Исправлено: synthetyic_man, 07:31 08-03-2020
    sawamail



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    synthetyic_man
    Лечись

    ----------
    мысли пачкают мозги

    Всего записей: 1440 | Зарегистр. 22-04-2002 | Отправлено: 11:58 08-03-2020
    KismetT_v3



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Когда захожу на форум RU BOARD, то вижу такое сообщение:  

    Конкретно, по какому адресу вылезает эта надпись? На этой странице у меня чисто. А так да, раз в месяц где нибудь да вылезет. Лечиться не надо, это скрипт на сайте майнит.

    Всего записей: 2475 | Зарегистр. 08-04-2016 | Отправлено: 12:28 08-03-2020
    koral5057



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Latest Definitions from Symantec:Information is Currently Unavailable

     
    Имеется SEPM 12.1.2015.2015 на Win2008R2 и более сотни машинок Windows7(x86/x64)/Windows10(x64) под его управлением с клиентами SEP 12.1.7004.6500.
     
    C 04-mar-2020 в панели управления постоянно выводится надпись
    Latest Definitions from Symantec:Information is Currently Unavailable
    Последняя версия Symantec: Информация недоступна

    Обновления для клиентов, тем не менее, скачиваются и раздаются штатно.
     
    Причину и следствие я нашёл, но решения проблемы пока не вижу, о найденной информации поделюсь здесь, может быть кто то уже решил.
     
    1. Начнём с того, что сервисы Symantec плавно переползали в облака Broadcom про причине поглощения с начала 2020, это было известно ещё в 2019-м.
    Ссылку на KB в Broadcom я открывал, проверял и делал, что там написано, но всё это не помогло,  в моём случае это было отключение IE Enhanced Security Configuration, остальные причины в той статье были проверены и не подтвердились.
     
    И вот теперь XML-файл defstats.xml, отвечающий за инф. о последних обновлениях AV-определений, при попытке получить по фиксированной сслыке (на самом деле нет)
    http://securityresponse.symantec.com/avcenter/venc/auto/defstats.xml редиректится на https://www.broadcom.com/avcenter/venc/auto/defstats.xml
    в этом можно убедиться, открыв первую ссылку в браузере. Возвращается адекватный документ, который должен был бы обрабатываться, однако нет.
     
    2. Поиск внутри папки менеджера показал, что всем интерфейсом заведует php и единственный скрипт, где проверяется искомая ссылка это C:\Program Files (x86)\Symantec\Symantec Endpoint Protection Manager\Php\Include\Dashboard\getVirusDefs.php)
    Ну, естественно, первым делом я поправил строчку с URL на новую, памятуя о том, что возможно, менеджеру не нравится редирект, т.к. скрипт проверяет только 200-ю http-ошибку (OK). Прошло около недели, результата не было.
     
    3. Т.к. мои познания в php не очень, решил потренироваться на отдельной машинке, что же всё таки происходит в искомом скриптике и перенёс всю папку \PHP для опытов. Убедился что "hello,world" работает, стал смотреть.  
    Итак, после вызова curl_exec() показываются http-ошибка=0 (CURLINFO_HTTP_CODE) и curl-ошибка=35 (curl_errno()), что означает "SSL connect error". (Не) удивительно, т.к. новая ссылка на broadcom устанавливает соединение TLS 1.2 (TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384).
    SEP Manager данной версии всё ещё (должен) поддерживается до ноября этого года, явный косяк со стороны нового владельца.
     
    4. PHP в менеджере версии 5.3.14. Нашёл, где есть поддержка SHA2-сертификатов, в 5.6.4 уже была, скачал, проверил тестовый скрипт. Если открывать новую ссылку (www.broadcom.com), то возвращается ошибка http 405 (Method Not Allowed), а вот если открывать по-старому, с последующим редиректом (securityresponse.symantec.com) то возвращается http 200 OK.
    С причиной и следствием разобрались.
     
    5. Гугление по теме Curl error=35 выдало инф. об обновлении требующихся dll:
    php_curl.dll
    ssleay32.dll
    libeay32.dll
    libssh2.dll
     
    Последняя libssh2.dll вообще отстутствует в исходной папке с php, что подтверждает проблему в переезде ссылки с xml c http на https. Естественно, замена файлов ни к чему хорошему не привела, т.к. это потянуло к замене php5.dll и т.п.
     
    6. Очевидный вывод - замена вcего php (5.3.14) на (5.6.4). На боевом сервере, честно говоря, что-то не хочется этого делать. Придётся разворачивать тестовую машину, сервер и тестить на живом примере.
    Однако, сравнение бинарных dll показывает, что в SEPM все файлы имеют цифровую подпись Symantec, а  
    скачанное с https://windows.php.net/downloads/releases/archives/  - нет, что вызывает дополнительную тревогу.
     
    Несколькими часами позднее:
    UPD
    Решил проблему костылём:
    1. Хml обновляется отдельно через Scheduler+wget и кладётся в папку wwwroot локального пустого IIS web-сервера (к примеру), а ссылка в php-скрипте заменена на локальный web-ресурс. После перезагрузки SEPM-сервера ошибка пропала.  
    2. Ошибка 405 при прямом запросе через Broadcom обусловлена тем, что php-скрипт делает запрос методом POST. Это, по-видимому, сделано намеренно для обхода кеширования запросов локальными прокси-серверами (нужна же 100% актуальная информация). Но почему то прямой POST-запрос на broadcom.com не проходит, только через 301-редирект. Поэтому у себя на IIS нужно разрешить метод POST, если он запрещён, либо добавлять/заменять опции в скрипте в соответствующем месте:
    curl_setopt($ch, CURLOPT_POST, FALSE);
    curl_setopt($ch, CURLOPT_HTTPGET, 1);
    - чтобы получать обновление инф. через метод GET.
    У меня ссылка и в wget получается методом GET и равна такой  https://www.broadcom.com/avcenter/venc/auto/defstats.xml?47349234, где 47349234- любое случайное число, генерируется дополнительно, цель та же - пробиться сквозь промежуточное кеширование.  
    Если делать так (через GET), то:
    a) либо в свойствах IIS-сервера ещё необходимо тоже сократить время кеширования до минимума
    б) либо можно прямо в php вписать генерацию случайного числа и добавлять его в URL запроса локального сервера.
    У меня всё.

    Всего записей: 102 | Зарегистр. 16-09-2005 | Отправлено: 11:23 13-03-2020 | Исправлено: koral5057, 16:46 13-03-2020
    norton46



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Del

    Всего записей: 665 | Зарегистр. 25-05-2011 | Отправлено: 16:04 14-04-2020
    pitOOf

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    комрады, подскажите.
    сегодня зашел на сервак, а там нет ни одного клиента которые были установлены, поиск клиентов тоже пустой. Установил новый на новую машину и он только его видит. А остальные в упор не отображает. Фильтры смотрел.
    Непонимаю куда копать.
    Причем сами клиенты в зеленым шариком, типа подключены.
    И он на главной их видит походу https://skr.sh/s1mpzH2RIO5
    А в клиентах нет, только 1 последний https://skr.sh/s1mKbT15HWt

    Всего записей: 10 | Зарегистр. 11-01-2008 | Отправлено: 14:14 20-04-2020
    docNemo



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    pitOOf
    На бекап откатиться ?

    Всего записей: 1182 | Зарегистр. 09-10-2016 | Отправлено: 15:59 20-04-2020
    pitOOf

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    docNemo
    Нима бекапов...

    Всего записей: 10 | Зарегистр. 11-01-2008 | Отправлено: 17:26 20-04-2020
    JimboKid

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, можно ли где-либо скачать сабж версии 14.0.1 MP2 RU? Для 32-разрядной винды. Насколько я понял, именно она отличается меньшим потреблением памяти и меньшим же количеством багов.

    Всего записей: 188 | Зарегистр. 31-01-2006 | Отправлено: 12:23 23-04-2020
    KismetT_v3



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Подскажите, можно ли где-либо скачать сабж версии 14.0.1 MP2 RU? Для 32-разрядной винды.

    Неуправляемый клиент.


    ----------
    Это я .... И это тоже я .... Мы из этих

    Всего записей: 2475 | Зарегистр. 08-04-2016 | Отправлено: 12:37 23-04-2020
    Denisjuk



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Насколько я понял, именно она отличается меньшим потреблением памяти

    12-я версия еще меньше...

    ----------
    Лучше переспать, чем недоесть!

    Всего записей: 3763 | Зарегистр. 03-02-2003 | Отправлено: 12:40 23-04-2020
    JimboKid

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KismetT_v3
     
    Благодарю.
     
    Denisjuk

    Цитата:
    12-я версия еще меньше...

    Буду иметь в виду.

    Всего записей: 188 | Зарегистр. 31-01-2006 | Отправлено: 19:14 23-04-2020
    norton46



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Польский неуп. клиент есть у кого ?

    Всего записей: 665 | Зарегистр. 25-05-2011 | Отправлено: 18:39 24-04-2020
    cavebeart

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    День добрый !
    Подскажите, почему после восстановления - с сточки восстановления : Symantec Endpoint Protection - Не видит собственную антивирусную базу и приходится заново её скачивать ?? Не ахти какая проблема, но напрягает. В чём дело то ???

    Всего записей: 1 | Зарегистр. 03-02-2020 | Отправлено: 02:21 06-05-2020
    MyPPuK



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, товарищи, плюсы минусы этого продукта (неуправляемый, бесплатный) перед Kaspersky Free и Kaspersky Security Cloud Free (сижу ща на нем пока)..стоит переходить?

    Всего записей: 291 | Зарегистр. 16-10-2009 | Отправлено: 20:51 06-05-2020
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MyPPuK
    Ну сами и сравнивайте Кто давно "сидит" на SEP, того от Касперского тошнит. Самодостаточный неуправляемый Dark Client незаметен в ресурсах и не просит денех. Вирус не пропустит и даже слишком иногда, имеет брандмауэр и контроль сетевой активности программ. Его нужно только правильно настроить и привыкнуть...

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 23:51 06-05-2020
    v1ct0r



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MyPPuK
    1. лучше тем, что не касперский
    2. давно касперский стал инструментом безопасности? и чьей именно? пользователя?
    3 Богу-Богово, а кесарю - кесарево
     
    Добавлено:

    Цитата:
     Его нужно только правильно настроить

    главное отличие корпоративных версий от версий для домохозяек в том, что в первом случае необходимо настраивать, во втором - настроили за вас. Такой и результат в итоге.
     
    cavebeart  
    во времени?
    как прошлое может видеть будущее?

    Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 23:59 06-05-2020 | Исправлено: v1ct0r, 00:09 07-05-2020
    mig73



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    во втором - настроили за вас

    Да, но если ты ещё не совсем конченная домохозяйка, некоторые настройки всё же желательно изменить для удобства

    Всего записей: 8283 | Зарегистр. 24-02-2010 | Отправлено: 00:18 07-05-2020
    MyPPuK



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Недавно Касперский обновили лиц. соглаш. и теперь они собирают много чего с ПК (собирают полную статистику) и отправляют себе...как обстоят дела с этим здесь?
    Мда) Локализатор SEP конечно мастер сокращений %)

    Всего записей: 291 | Зарегистр. 16-10-2009 | Отправлено: 23:16 07-05-2020 | Исправлено: MyPPuK, 13:12 08-05-2020
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Broadcom Symantec Endpoint Protection | SEP (часть 1)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru