Ru-Board.club
← Вернуться в раздел «Программы»

» Symantec Endpoint Protection - SEP

Автор: Abiks
Дата сообщения: 19.06.2009 17:14

Цитата:
Кто с этим сталкивался и как победить? Да и вообще это норма или вирь? Заранее спасибо.
[SID: 20386] Обнаружен MS RPCSS Attack (2).
Блокирован трафик из следующего приложения: D:\WINDOWS\system32\svchost.exe

[SID: 20648] Обнаружен MS RPC Network DDE BO.
Блокирован трафик из следующего приложения: D:\WINDOWS\system32\svchost.exe

[SID: 20409] Обнаружен MS ASN1 Integer Overflow TCP.
Блокирован трафик из следующего приложения: D:\WINDOWS\system32\ntoskrnl.exe

[SID: 23179] Обнаружен MSRPC Server Service BO.
Блокирован трафик из следующего приложения: D:\WINDOWS\system32\ntoskrnl.exe

Не пинайте пожалуйста, но все таки подскажите, что с этим делать? Искал, но нигде не нашел ответ на этот вопрос...
Автор: SergeyMark
Дата сообщения: 20.06.2009 08:59
Abiks
Информация на сайте Symantec http://www.symantec.com/business/security_response/attacksignatures/detail.jsp?asid=23179
"Описание
This signature detects an attempt to exploit a buffer overflow vulnerability in the Server Service on Windows systems which may result in remote code execution. Эта подпись обнаруживает попытку использовать переполнение буфера уязвимости в службе Server в Windows систем, которые могут привести к удаленному выполнению кода."
"Ответ
Download and install all vendor patches related to this vulnerability. Скачайте и установите все заплатки поставщика, связанные с этой уязвимостью."
MS Security Bulletin MS08-067
http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx
Автор: easyasdell
Дата сообщения: 21.06.2009 19:07
Доброго времени суток.

Проблема с Symantec Endpoint Protection Client Unmanaged 11.0.4202.75:
Имеется интернет-соединение которое дает соединение на внутреннюю домашнюю сеть.
Через него производится подключение к VPN-серверу для выхода во внешний мир.

Так вот когда происходит соединение с VPN-сервером само соединение устанавливается а траффик не ходит, пинги не проходят.

Какие правила необходимо прописать в sep чтобы vpn-траффик начал ходить?

Система:
MS Vista Home Premium SP2.

Правила фаервола

[img] [/img]

Автор: SmerchLA
Дата сообщения: 25.06.2009 09:40
Добрый день,
У меня такой вопрос, есть лицензионный SEPM ver. 11.0.776.942. папка C:\Program Files\Symantec\Symantec Endpoint Protection Manager\Inetpub\content весит 56Гб. Прочитал на форуме что нужно обновить до версии 11.2000, тогда обнулится эта папка и до таких размеров не будет раздуаваться. Скачал из инета версию SEPM-11.2000.
Вопрос: можно поставить поверх старой? Не будут ли конфликты с клиентами? Или нужно как-то по другому.
Заранее благодарен.
Автор: SergeyMark
Дата сообщения: 25.06.2009 10:37
SmerchLA

Цитата:
Скачал из инета версию SEPM-11.2000.

Ну это очень старая версия, текущая 11.0.4202 MR4 MP2

Цитата:
Вопрос: можно поставить поверх старой? Не будут ли конфликты с клиентами?

Ставить нужно поверх старой. После обновления сервера новые дистрибутивы создаются автоматически. В консоли нужно зайти в администрирование/дистрибутивы и дать команду "использовать в группе". Клиенты обновятся тихо и незаметно для юзеров.
Автор: SmerchLA
Дата сообщения: 25.06.2009 13:23
спасибо буду пробовать
Автор: sbogdanov2
Дата сообщения: 25.06.2009 15:23
Переустановил SEPM и теперь призапуске пишет - Не удалось подключиться к серверу. Убедитесь, что сервер запущен, а в сеансе не истекло время ожидания.
Помогите, кто сталкивался с этой проблемой
Автор: moonrise
Дата сообщения: 29.06.2009 22:55
сильно не пинайте - на хомяке глаза и мозг сломал..
чем отличается "обычнный" SEP (11) от SEP для мелкого бизнеса (12) ?
Автор: alexbogo
Дата сообщения: 30.06.2009 01:35
sbogdanov2


Цитата:
Переустановил SEPM и теперь ...


переустанавливал SEPM, обнаружил, что Sylink.xml изменился - значение ServerSettings DomainId оказалось иным после переустановки, сравни Sylink.xml на клиенте, который был связан с до переустановки, с Sylink.xml на SEPM после переустановки, если разные - обнови Sylink.xml на кленте.

Дай знать.
Автор: SergeyMark
Дата сообщения: 30.06.2009 06:12
moonrise

Цитата:
чем отличается "обычнный" SEP (11) от SEP для мелкого бизнеса (12) ?

Small Business Edition - с предварительно сконфигурированными параметрами настройки, упрощенным пользовательским интерфейсом. По просту говоря, многих настроек нет, упрощенный вариант.
Автор: lastic04
Дата сообщения: 03.07.2009 14:53
народ подскажите, можно ли закрыть доступ к определенным сайтам при помощи SEP11
если да подскажите как, никак не могу догнать
Автор: nos811
Дата сообщения: 08.07.2009 18:37
народ помогите не устанавливается SEP11 на ноутбук acer с вистой при установке пишет что -система ждет перезагрузки перезагрузите пожалуста и попробуйте снова ,перезагружаю и снова это сообщения что мол система ждет перезагрузки плиз как установить помогите оч нравится этот антивирус!!!
Автор: bsorkin
Дата сообщения: 14.07.2009 12:30
Добрый день
Может кто то объяснит мне следующее

Есть компьютер на котором стоит ХР и Symantec Endpoint Protection 11.(купленная)
Комп надо форматнуть и потом заново установить Symantec Endpoint Protection.
С момента установки Symantec Endpoint Protection в первый раз прошло около 8 месяцев.
Насколько мне известно обновления он делает в течении года.
Если я переустановлю систему и установлю Symantec Endpoint Protection он не должен снова обновляться год. Он должен отработать оставшееся время(ококло 4 месяцев)
Где он хранит информацию, что мне осталось 4 месяца - ведь по сравнению с Symantec corporate, где надо было вводить серийник на сайте SYMANTECa и потом копировать сгенерированный код на компьютер, Symantec Endpoint Protection 11 не просит регистрации - регистрационный бланк есть и никто его не требует.

Спасибо за ответы
Автор: MAI57
Дата сообщения: 15.07.2009 11:59
Помогите!
Не могу установить прогу на XP!
Комп выдает сообщение:
"Продукт Symantec Endpoint Protection обнаружил наличие ожидающих изменений системы, требующих перезагрузки. Перезагрузите систему и повторите установку."
Почти сто раз перезагружал, все одно и то же.
Скажите пожалуйста, что делать?
Спасибо!!!
Автор: Verwolk
Дата сообщения: 15.07.2009 13:39
MAI57
Symantec Endpoint Protection (SEP)

Добавлено:
MAI57
http://service1.symantec.com/support/ent-security.nsf/854fa02b4f5013678825731a007d06af/7c4ff72c487d2816652574a6006e9b71?OpenDocument
Автор: MAI57
Дата сообщения: 15.07.2009 14:43
Спасибо!!!

Добавлено:
У меня действительно установлена WEB камера Logitech.
Еще раз благодарю!!!!
Автор: Cermit
Дата сообщения: 18.07.2009 13:34
WWN

Цитата:
под 64 с правой кнопкой у кого как? В программах нечто невразумительное, ясно лишь, что я не одинок
это глюк или фича?

dimbat

Цитата:
Ситуация та же и в Small Business 12.0.122.192. Глюкавая фича

А что там такого "страшного" в меню, вызываемом по правой кнопке мыши, в 64-битной операционке ?
Автор: dimbat
Дата сообщения: 18.07.2009 13:55
Cermit

Цитата:
А что там такого "страшного" в меню, вызываемом по правой кнопке мыши, в 64-битной операционке ?


Полное отсутствие строки "Проверить на вирусы".
Чтобы проверить файл или папку, приходится изгаляться с встроенным планировщиком и последующим стартом задания. Гемор полный.
Народ вроде насильно в контекст добавлял эту строку, по аналогии с х86, только вызов всё равно не работает.
Автор: Cermit
Дата сообщения: 18.07.2009 18:37
dimbat

Цитата:
Полное отсутствие строки "Проверить на вирусы".

А эта строка отсутствует в "Проводнике" 64-битки или только в Total Commander, Microsoft Office и т.д. ?
Автор: dimbat
Дата сообщения: 18.07.2009 22:53
Cermit

Цитата:
А эта строка отсутствует в "Проводнике" 64-битки или только в Total Commander, Microsoft Office и т.д. ?

Естественно речь о проводнике.
Автор: Cermit
Дата сообщения: 21.07.2009 04:04
dimbat

Цитата:
Естественно речь о проводнике.

Проверил я у себя на работе, на компе с Windows XP x64 был установлен англ. SEP v11.0.2010.25 (наши админы, наверное, до сих пор не знают, что "давным-давно" есть версия 11.0.4202.75 ).
Скрины:




На первом скрине видно, что, действительно, в "Проводнике" винды в контекстном меню нет пункта "Scan for Viruses...", на втором скрине, в Total Commander, он есть. Из этого следует что SEP подгружает 32-хбитную DLL-ку контекстного меню, которое, соответственно, не "видно" в 64-хбитных программах ("Проводнике" например) (но должно быть "видно" в 32-хбитном "Проводнике", который можно запустить из папки %SystemRoot%\SysWOW64).
Почитать про эту "фичу" можно, например, здесь (раздел Key differences, 4-й абзац). Т.е., другими словами, 64-хбитные программы не могут "видеть" 32-хбитные контектстные меню и наоборот. Это хорошо видно на скринах по тому же Adobe Drive CS4. Хотя WinRAR'овское меню (WinRAR v3.80) "видно" и в 32-х и 64-хбитных программах, но для этого он подгружает дополнительную 64-хбитную DLL-ку контекстного меню RarExt64.dll с помощью RarExtLoader.exe в WinXP x64, т.к. сам 32-хбитный.
После вызова из контекстного меню "Scan for Viruses..." из Total Commander'а ничего не происходит. Из этого можно сделать вывод что Symantec'овцы в подгружаемой 32-хбитной DLL-ке контекстного меню сделали жёсткое перенаправление вызова на папку %SystemDrive%\Program Files\Symantec AntiVirus (которой в WinXP x64 просто-напросто нет), а не на %SystemDrive%\Program Files (x86)\Symantec AntiVirus. Т.е. просто тупо не позаботились("забыли") о проверке в самОй DLL-ке из под какой версии винды вызывается функция скана на вирусы.
Поэтому, соответственно, и

Цитата:
Народ вроде насильно в контекст добавлял эту строку, по аналогии с х86, только вызов всё равно не работает.

работать не будет.
Автор: Germanus
Дата сообщения: 21.07.2009 13:53
А если сделать связь в %SystemDrive%\Program Files\Symantec AntiVirus?
В FAR-е это Alt+F6. Тоесть целиком на папку %SystemDrive%\Program Files\Symantec AntiVirus сделать связь в папке %SystemDrive%\Program Files (x86)\Symantec AntiVirus. По идее, в этом случае должно работать. Сам проверить не могу.
Автор: dimbat
Дата сообщения: 22.07.2009 16:52
Cermit
Germanus

Все эти изыски конечно интересны, но вызов из контекста в 64 принципиально отключен Симантеком. Вот например в Q\A по SEP 11 об этом написано.

А насильно вызывать Rtvscan - хз какие ключи нужны...
Так что если в Симантеке траблы, то и шаманить не стоит, имхо.
Автор: Aleks007
Дата сообщения: 24.07.2009 08:38
Добрый день!

С недавнего времени перестал обновляться сервер SEP 11.0.4014, обновил его до 4202 релиза - все равно не обновляется. В окне состояния LiveUpdate появляется такая ошибка: "В ходе работы функции LiveUpdate произошли ошибки. Код возврата = 4."

Может кто сталкивался?.... Что означает код возврата 4. В документации пока не смог найти.
Автор: dimbat
Дата сообщения: 24.07.2009 09:47
Aleks007

Цитата:
код возврата 4. В документации пока не смог найти

Return code = 4
Автор: Aleks007
Дата сообщения: 27.07.2009 07:51
dimbat

Спасибо, проблему решил. Оказалось прокси не пропускал до серверов обновления Symantec'а.

Добавлено:
Добрый день!

Вопрос: как отслеживать обновления на компьютерах в сети? В смысле версию этого обновления. А то получается, что какие либо компы не обновляются по какой либо причине, а установить какие я не могу, т.к. сколько я не искал есть только отчет, который выводит количество компьютеров с какой либо версией обновления, а какие именно это компы (хотелось бы еще и IP их знать и в какой группе находятся) детализировать не удается.

Кто нибудь сталкивался с подобными трудностями?
Автор: Dr_Dron
Дата сообщения: 27.07.2009 09:24
Добрый День!
Не могу подружить фаервол и прокси сервер. IE настроен на выход в интернет через прокси сервер, SEP не считает этот трафик внешним... Соответственно ослик полностью игнорирует правила типа Block *.ru for all application... При отключении прокси все работает замечательно. А подружить их надо кровь из носу... Подскажить кто что знает... В каком напрвлении искать то (((
Автор: Medium
Дата сообщения: 28.07.2009 15:29
Никто не сталкивался в Small Business 12.0.122.192 с периодическим (примерно раз в 4 мин.) появлением над иконкой симантека в трэе хинта?:

И как это дело отключить, может кто знает.

Добавлено
Сам же себе частично и отвечаю. Кто вызывает появление данного хинта - выяснил. Это товарищ FlashGet куда-то периодически рвется, если он запущен.
Вопрос как в симантеке эти хинты отключить по-прежнему актуален.
Автор: volkaster
Дата сообщения: 03.08.2009 16:18
Здравствуйте!
Помогите пожалуйста настроить политику управлениями устройствами. Ситуация следующая: необходимо блокировать доступ к внешним носителям и записывающим устройствам(CD/DVD, USBFlash......). Отключить просто доступ к USB портам неправильно-пропадает доступ к USB клавиатуре, мыше, Web-камере и т.д. Как я понимаю их надо прописать в разрешенных устройствах.
Подскажите пожалуйста какие идентификаторы у перечисленных устройств.
Автор: Khotckevich
Дата сообщения: 09.08.2009 13:29
Добрый день.

Сервер под управлением Windows 2003. Стоит Symentec Endpoint Protection. При перезагрузке сервера, если я не сделаю Disable Network Threat Protection на сервере, то сеть будет недоступна.

Самое интересное, я слышал то это рекомендует сам Симантек! Верно ли это и кто-нибудь встречался с подобным?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104

Предыдущая тема: Аудиофайлы *.mix


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.