Ru-Board.club
← Вернуться в раздел «Программы»

» Symantec Endpoint Protection - SEP

Автор: AlexandrovAV
Дата сообщения: 17.12.2007 16:27
подскажите , а где настраивается в sep защита почты? Все настройки просмотрел , не нашел.
И еще у меня почему-то выключена и затемнена proactive threat protection. Как его включить?
Автор: alx19
Дата сообщения: 17.12.2007 16:32
AlexandrovAV
SEP proactive threat protection текущего релиза не умеет защищать W2K3.
Автор: AlexandrovAV
Дата сообщения: 17.12.2007 17:03
alx19
спасибо!
Автор: alx19
Дата сообщения: 18.12.2007 23:37
Symantec Endpoint Protection 11.x : Is a maintenance release coming soon?
https://forums.symantec.com/syment/board/message?board.id=endpoint_protection11&thread.id=919
Автор: AlexandrovAV
Дата сообщения: 19.12.2007 17:36
Здравствуйте.
Развернул у себя в сети SEP Manager для централизованного обновления. Возникла необходимость сделать исключения каталогов из проверки индивидуально для exchange сервера, sql сервера. В sav 10 можно было щелкнуть на клиенте и настроить исключения. В sep manager я такой возможности не нашел. Как настроить исключения не для группы , а для конкретного клиента в sep manager?
Автор: Mac Sim
Дата сообщения: 20.12.2007 15:13
У кого-нибудь возникала такая проблема:
через несколько минут после загрузки в консоли в разделе Администратор на вкладке Серверы в строке состояния появляется надпись
"Непредвиденная ошибка сервера. ErrorCode: 0x10010000"
После чего не открываются Домашняя страница, Журналы, Отчеты с ошибкой 403:
"Для доступа к этому веб-узлу требуется выполнить вход"
Это можно исправить перезапустив IIS, но ненадолго, через пару минут все опять рушится.
Что делать?

Автор: AlexandrovAV
Дата сообщения: 20.12.2007 16:09
Mac Sim
не знаю , у себя подобной ошибки не заметил
Автор: acronistrueimage
Дата сообщения: 21.12.2007 10:27
Где скачать-то можно ?
Автор: leputain
Дата сообщения: 21.12.2007 23:55
Я вот поставил его, поюзал пару дней, все нормально, только:
1) Размер больно странный у его папки в Program Files - >300Mb (чего там на 300 мб?!)
2) Не нашел такого режима, типа обучения, у файервола, когда он мониторит каждую прогу, и как только та ломится по сети, он спрашивает - да, нет, создать правило. Как такое сдлеать?
Автор: vabik
Дата сообщения: 24.12.2007 08:31
Подскажите как подключить неуправляемых клиентов и центру управления? Спасибо.
Автор: AlexandrovAV
Дата сообщения: 24.12.2007 09:31
vabik
подключить можно с помощью утилиты SYLINKDROP со 2-го cd.
Автор: SergeyMark
Дата сообщения: 24.12.2007 15:47
leputain

Цитата:
2) Не нашел такого режима, типа обучения, у файервола, когда он мониторит каждую прогу, и как только та ломится по сети, он спрашивает - да, нет, создать правило. Как такое сдлеать?

Symantec endpoint Protection - это профессиональная программа, она не должна задавать глупых вопросов на каждой машине. Представь что у тебя пара тысяч компов на обслуживании, набегашься. А здесь что админ настроил - то и будет у клиентов. И незачем каждому клинту на своем рабочем месте умничать, пусть своей работой занимается.
Автор: Kimion
Дата сообщения: 26.12.2007 12:10
Поставил Server 2003 Std SP2 поднял роль ActiveDirectory (BDC). Никакого стороннего софта больше не ставил.
Ставлю Symantec Endpoint Protection Manager служба запускается и сразу останавливается. С записью в журнале событий "Виртуальная машина Java завершила работу с кодом -1, служба останавливается."
Прослушивал порты, менял порт IIS 80 на порт 1234 - ничего не помогло.
А когда понижаю статус контроллера домена до статуса сервера то служба запускается и все работает нормально.
Каким образом можно на одном сервере запустить SEPM + BDC.
Автор: Mac Sim
Дата сообщения: 29.12.2007 09:42

Цитата:
"Виртуальная машина Java завершила работу с кодом -1, служба останавливается."


У меня тоже такая беда появляется, но у меня стоит ХР и никакого BDC нет.
Автор: roma572
Дата сообщения: 30.12.2007 10:32
Скажите почему у меня в русской версии в лайв апдейте обновляются только базы вирусов.. а на все остальные обновления пишет failed мол этот лайвапдейт не понял что с этим обновлением нужно сделать?
Автор: Contru
Дата сообщения: 30.12.2007 19:06
Насколько я понял, в Symantec endpoint Protection нет возможности проверки почты pop3 , smtp, exchange в 64 -битных системах. Или я не прав.
Автор: alx19
Дата сообщения: 31.12.2007 20:43
Новейший SEP 11.0.1000.1375 тормозит без фаервола вопреки обещаниям Symantec
тормозит больше чем SAV 10.1.7.7000.
Памяти после его установки остается свободной на 25 мег. меньше чем после
установки McAfee VSE 8.5i + P4 + AntiSpyware 8.5i.
И это при том, что они обещали потреблять максимум 35 мег.
Автор: LZ
Дата сообщения: 01.01.2008 06:51
alx19 меняй железо
Автор: alx19
Дата сообщения: 02.01.2008 19:37
LZ

Цитата:
alx19 меняй железо

В смысле, что то что я написал соотвествует действительности и если я не хочу
таких тормозов SEP, должен сделать апгрейд и тот дополнительный
функционал, который предоставляет SEP над SAV, оправдывает эти тормоза?

Удивляет, что Symantec зачем-то пошла на следующую уловку - официально утверждает, что все процессы SEP под Win XP занимают в ОЗУ не более 35мег., но тем не менее свободная ОЗУ уменьшается существенно больше чем на 35мег. после установки SEP.

McAfee 8.5 P4 AS памяти потребляет существенно меньше чем SEP, меньше тормозит, не афиширует, проверяет ли
систему на rootkits в режиме реального времени и по крупным тестам из сотен тысяч зараженных файлов находит сравнимо с Dr. Web. Те кто его используют говорят, что независимые тесты их не интересуют, так как McAfee не пропускает вирусы в их системы.

И тот и другой пробовал под W2K SP4 RUS на
- K6-2-333/i430tx/256/ati/seagate на 70 мег. больше ОЗУ съел чем McAfee (по остатку)
- P4-2,4/i845pe/512/nvidia/seagate и под xp на этом SEP тормозит больше SAV
- Core2-3Ghz/I965p/2G/nvidia/seagate и под xp - на этом SEP точно тормозит меньше SAV.
Автор: alx19
Дата сообщения: 03.01.2008 02:25
SEP 11.0.1000.1375 32bit xp sp2 pro 32bit
В журнале событий было следующее сообщение:
Тип события:    Ошибка
Источник события:    SescLU
Категория события:    Отсутствует
Код события:    13
Дата:        03.01.2008
Время:        2:09:58
Пользователь:        Н/Д
Компьютер:    
Описание:
LiveUpdate returned a non-critical error. Available content updates may have failed to install.
Автор: Contru
Дата сообщения: 03.01.2008 02:54
alx19
Не нравится, не ешь. Откатывайся на предыдущую версию.
Автор: alx19
Дата сообщения: 03.01.2008 03:01
Затраты памяти действительно у SEP 11.0.1000.1375 под xp sp2 rus большие.
После продолжительного использования осталось на 100 мег. меньше свободной ОЗУ чем оставалось под McAfee VSE 8.5p4AS.

Contru
Прежде чем что-то использовать, надо тестировать. Я просто пытаюсь понять стоящий продукт или нет. Если не говорить в чем проблема, никто никогда не сможет помочь.
Автор: AnchikJR
Дата сообщения: 03.01.2008 12:32
О, знающие! Подскажите, почему при попытке обновить "описания защита от вирусов и программ-шпионов", после успешного соединения с сервером обновлений и загрузки ~2-3Мб LiveUpdate говорит:

LU1835: Сбой при подключении к серверу LiveUpdate
Сервер LiveUpdate не отвечает в течении разумного промежутка
времени. Это может быть связано с тем, что вам не удалось
соединиться с сервером, сервер занят или связь была прервана.
Запустите LiveUpdate повторно.

Установлен SEP Build 11.0.780.1008, неуправляемый клиент, который ходит в интернет через KerioWinroute.

> отключил проверку антивирусом МакКофе в ВинРоут, ошибка вроде исчезла. Пойду в тему про KerioWinroute.
Автор: Jifferr
Дата сообщения: 03.01.2008 20:37
После чистой установки SEP 11.0.1000.1375 на машине открыты куча портов, какого-то беса при установке создаётся правило фаервола Разрешить всё. Тоесть многие опасные порты открыты. Выход: удалить правило и создать отдельное правило закрывающее 135 порт наглухо, ибо в предыдущей сборке СЕПа, этот порт вообще был открыт, но новая сборка перещеголяла предыдущюю, теперь уже десятки портов открыты благодаря правилу.
Автор: alx19
Дата сообщения: 03.01.2008 22:06
Неужели SEP в режиме Client Unmanaged будет обновлять программные модули через liveupdate также, как это реализовано давно в NAV (то есть MR 1,2,3..., патчи MP 1,2... будут ставиться автоматом что-ли) ?
(первое обновление запланировано вроде на 15 января)

В SEP MR1 появилась опция обновлять вирусную базу не только Daily, Monthy, но и Continueosly - ежечасно, что ли?

После установки SEP MR1 почему то свободная память (ОЗУ) остается больше чем на 100 мег. меньше, несмотря на то что разработчиком обещано, что все процессы в сумме займут не более 35 мег.
Например после установки McAfee VSE8.5p4AS, свободной ОЗУ остается существенно больше. Вроде свободное ОЗУ падает только на 35 мег.

Непонятно пока кто тормозит и ест ресурсы меньше SAV или SEP.
Symantec обещала, что будет SEP меньше тормозить и есть ресурсы чем SAV.

Оправдано ли использование SEP в России на клиентах, без антивируса на шлюзе российского производства? В смысле успевает ли Symantec достаточно оперативно выпускать сигнатуры для вирусов стартующих в зоне Рунета?


Добавлено:
Jifferr
А в SAV эти порты открыты всегда, так ?
Автор: HF
Дата сообщения: 03.01.2008 23:27
Прочёл всю тему. Ни у кого нет такой проблемы как у меня.

Vista Enterprise
Symantec Endpoint Protection v11.0.1000.1375 Eng
Athlon 3400, 1Gb Ram

Началось с того, что мне надоело слушать, что звук стал "цыкать". Даже в мини приложениях. Дада.. банально запускаешь "Шарики" а там каждое действие сопровождается тормозами курсора и "дёрганием" звука.
Удалил все возможно-причинные приложения (дефрагментаторы, виртуал-пс, ..) обновил звуковые,ЦПУ и т.п. драйвера. Нашёл причину... удалил SEP и всё стало Супер.
Поставил.. Снова такая же херня.

Ставлю только "Antivirus and Spyware Protection" и "Proactive Thread Protection". Лаги во всех приложениях, даже винамп воспроизводит не музыку а сатанинские пляски.
Тестил на двух звуковухах: internal Realtek AC97 и Creative Live 5.1

Всё замечательно работает. Даже игры. Но без антивируса. Ставил и проверку не All Files. Не помогло.

Прим. в памяти постоянно скачет (10-60%) процесс Smc.exe. Настройки делал все в минимум. Выключал из ГУИ все модули.
Автор: Jifferr
Дата сообщения: 04.01.2008 10:42

Цитата:
А в SAV эти порты открыты всегда, так ?


У кого чего открыто тестим тут!
_http://security.symantec.com/
Автор: Matroxman
Дата сообщения: 04.01.2008 12:09
Это называется "обоссацца про войну", проверка настолько крутецкая, что не нашла у меня в установленных антивирусах свой же SEP.
Автор: Jifferr
Дата сообщения: 04.01.2008 12:47

Цитата:
Это называется "обоссацца про войну", проверка настолько крутецкая, что не нашла у меня в установленных антивирусах свой же SEP.


Да, если стоит новая сборка СЕПа то антивирусник проверка не находит.
Но порты показывает точно.
Автор: alx19
Дата сообщения: 04.01.2008 13:19
HF
Если SEP предыдущей сборки до этого был установлен - возможно это из-за следов которые он оставил.
Если чипсет Nforce2 - вроде он имеет неполноценную поддержку Vista.
Если чипсет Via - возможно на их поддержку забили, так как она собирается покинуть рынок.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104

Предыдущая тема: Аудиофайлы *.mix


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.