Ru-Board.club
← Вернуться в раздел «Программы»

» Symantec Endpoint Protection - SEP

Автор: Van_der_Vlaad
Дата сообщения: 18.11.2009 15:14
Каюсь, лень было пролистывать 68 страниц темы в поисках ответа на свой вопрос...

Работает ли Symantec Endpoint Protection под Windows 7?
Если да, то нужен обычный дистрибутив (под XP который стоял), либо нужно скачивать какой то отдельный? (если можно - ссылку)

П.с. не так давно был на их сайте, особых упоминаний не нашел.
Автор: Verwolk
Дата сообщения: 18.11.2009 15:45
Van_der_Vlaad
http://forum.ru-board.com/topic.cgi?forum=35&topic=37917&start=1260#20
Автор: Geza
Дата сообщения: 20.11.2009 09:05
Всем привет. Не смог решить такую проблему:
Установлен SEP, на сервере установлен менеджер.
На одном из клиентов не обновляется Network Treat Protection.
Полез в менагер смотреть, он почему то не загружает обновление Intrusion Prevention signatures Win64 хотя в логе написано что "обновлено успешно", но в Most recent все равно Intrusion Prevention signatures Win64 11.0    2009-07-30 rev. 001    6 Август 2009 г. 15:15:23 MSD.
Все остальные обновления скачиваются и устанавливаются без проблем.
Вот лог LiveUpdate:

20 Ноябрь 2009 г. 9:49:08 MSK: LiveUpdate succeeded. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:49:08 MSK: LUALL.EXE finished running. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:49:08 MSK: LUALL.EXE successfully updated the content. Return code = 0. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:48:44 MSK: Symantec Endpoint Protection Win64 11.0.4834.173 (English) is up-to-date. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:48:43 MSK: Symantec Endpoint Protection Win64 11.0.4202.75 (English) is up-to-date. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:48:40 MSK: Symantec Endpoint Protection Win64 11.0.5002.333 (English) is up-to-date. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:48:19 MSK: Symantec Endpoint Protection Win32 11.0.4202.75 (English) is up-to-date. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:48:12 MSK: Symantec Endpoint Protection Win32 11.0.5002.333 (English) is up-to-date. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:48:10 MSK: Symantec Endpoint Protection Win32 11.0.4834.173 (English) is up-to-date. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:48:08 MSK: TruScan proactive threat scan engine Win32 11.0 is up-to-date. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:48:07 MSK: TruScan proactive threat scan commercial application list Win32 11.0 is up-to-date. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:48:06 MSK: TruScan proactive threat scan whitelist Win64 11.0 is up-to-date. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:48:06 MSK: Intrusion Prevention signatures Win64 11.0 was successfully updated. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:48:06 MSK: Cleaned up 1 LiveUpdate downloaded content [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:47:59 MSK: TruScan proactive threat scan engine Win64 11.0 is up-to-date. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:47:58 MSK: Submission Control signatures 11.0 was successfully updated. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:47:40 MSK: TruScan proactive threat scan data 11.0 is up-to-date. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:47:39 MSK: TruScan proactive threat scan whitelist Win32 11.0 was successfully updated. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:47:15 MSK: TruScan proactive threat scan commercial application list Win64 11.0 is up-to-date. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:47:14 MSK: Antivirus and antispyware definitions Win32 11.0 MicroDefsB.CurDefs was successfully updated. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:46:21 MSK: Cleaned up 1 LiveUpdate downloaded content [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:45:43 MSK: Decomposer Win32 and Win64 11.0 is up-to-date. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:45:42 MSK: Symantec Endpoint Protection Manager Content Catalog 11.0 is up-to-date. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:45:42 MSK: TruScan proactive threat scan commercial application engine 11.0 is up-to-date. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:45:41 MSK: Antivirus and antispyware definitions Win64 11.0 MicroDefsB.CurDefs was successfully updated. [Site: My Site] [Server: server-7]
20 Ноябрь 2009 г. 9:44:41 MSK: Intrusion Prevention signatures Win32 11.0 is up-to-date. [Site: My Site] [Server: server-7]

Перерыл форум симантека, но действенного лечения не нашел.
Пробовал удалять некорректные базы - не помогло
Буду благодарен за какие-нибудь мысли (или ссылки) по этому поводу...
Автор: Verwolk
Дата сообщения: 20.11.2009 09:46
Geza

Цитата:
Start>Run>"Regedit"

Navigate to: [HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\COH_PVLInfo\COHEngine] and [HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\COH_PVLInfo\COHData] and remove any value from the "Sequence Number" key (it should reflect the badly reported date, in my case 07302008001), after reboot the definitions are reported correctly in the UI
Автор: Geza
Дата сообщения: 20.11.2009 10:09
Verwolk в реестре такого нет... =(
Автор: Verwolk
Дата сообщения: 20.11.2009 17:02
Geza
ну то есть посмотреть
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Symantec\COH_PVLInfo\COHEngine]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Symantec\COH_PVLInfo\COHData]
никак? =)
Автор: nikolai54
Дата сообщения: 21.11.2009 07:55
Я правильно понял с установкой:
1. на сервер надо установить "сервер управления" и управляемые клиенты
2. на клиентских ПК устанавливаем "клиентскую часть" подготовленную в процессе установки сервер управления.
Вопрос, что надо еще на сервере устанавливать кроме как "сервера управления" я так понял что надо ставить еще и клиентскую часть?
потому как не устанавливается на сервер антивирусник.
И еще "сервер управления" лицензия только 30 дней а потом что произойдет есть ли возможность продлить лицензию.
Автор: SergeyMark
Дата сообщения: 21.11.2009 09:22
nikolai54

Цитата:
Я правильно понял с установкой:
1. на сервер надо установить "сервер управления" и управляемые клиенты
2. на клиентских ПК устанавливаем "клиентскую часть" подготовленную в процессе установки сервер управления.
Вопрос, что надо еще на сервере устанавливать кроме как "сервера управления" я так понял что надо ставить еще и клиентскую часть?
потому как не устанавливается на сервер антивирусник.

Смотри мои ответы на странице 67 этого топика.

Цитата:
И еще "сервер управления" лицензия только 30 дней а потом что произойдет есть ли возможность продлить лицензию.

Ты о чем? О Symantec Endpoint Protection? Или о Symantec Endpoint Protection Small Business Edition? Или взял пробную версию от Microsoft? По дистрибутивам смотри в шапке
Цитата:
ПЕРЕЙТИ В ВАРЕЗНУЮ ВЕТКУ

Автор: nikolai54
Дата сообщения: 21.11.2009 18:16
я пробовал Symantec Endpoint Protection Small Business Edition v12

Добавлено:

Цитата:
Ты о чем? О Symantec Endpoint Protection? Или о Symantec Endpoint Protection Small Business Edition? Или взял пробную версию от Microsoft? По дистрибутивам смотри в шапке


Я устанавливал Symantec Endpoint Protection Small Business Edition v12 вот он 30 дневный, я полагаю что он новей Symantec Endpoint Protection v11 или я не прав?
Чем они отличаются?
В Symantec Endpoint Protection v11 требуется лицензия?
Какая последнея версия русская, если можно ссылку?
Автор: TeXpert
Дата сообщения: 21.11.2009 20:48
nikolai54
Цитата:
я полагаю что он новей Symantec Endpoint Protection v11 или я не прав?
Ты не прав
Цитата:
В Symantec Endpoint Protection v11 требуется лицензия?
Нет
Цитата:
Какая последнея версия русская, если можно ссылку?

Цитата:
Цитата:ПЕРЕЙТИ В ВАРЕЗНУЮ ВЕТКУ
Автор: Geza
Дата сообщения: 22.11.2009 12:51
Verwolk
Вполне себе как... =)) НО
Ветки COH_PVLInfo на компе где установлен SEP менагер нет
И на сколько я понял это бы решало проблему отображения обновления на клиенте, а не в SEP Manager
Версия SEP Manager - 11.0.5002.333
Автор: SergeyMark
Дата сообщения: 23.11.2009 08:48
nikolai54

Цитата:
Я устанавливал Symantec Endpoint Protection Small Business Edition v12 вот он 30 дневный, я полагаю что он новей Symantec Endpoint Protection v11 или я не прав?
Чем они отличаются?

Это два разных продукта, они развиваются паралельно. Больший номер не означает новизну. Про отличия уже не раз писали в этом топике. Листай топик и читай. Или смотри описания на официальном сайте.

Цитата:
Какая последнея версия русская, если можно ссылку?

Ссылки смотри в варезной теме. В шапке написано:

Цитата:
ПЕРЕЙТИ В ВАРЕЗНУЮ ВЕТКУ

Автор: Kirill2007
Дата сообщения: 23.11.2009 17:54
Люди подскажите , почитал ветику и доки но остались вопросы:
1. Правильно ли я понимаю, что настройка клиентов происходит политиками, присвоенными группам в которых находятся клиенты. К одной группе можно применить только один набор политик? т.е. никакого сумирования политик как в AD нету? либо тупо наследуешь с вышестоящей группы, либо отменяешь наследование и тогда создаешь индивидуальные? Например , хочу сделать так что "Исключить из проверки все *.DBF" то нельзя создать одну поллитику и применить ее ко ВСЕМ группам? иначе она прибьет индивидуальные политики "исключений" какой-то группы , где отменино наследование?
т.е. мне придется брать , например , если 20 разных групп , и тупо во все из них ручками 20 раз прописывать исключение *.DBF?

2. Второй вопрос, почему из под прав админа я могу отрубать компоненты (антивирь, защиту от угроз... )а из под юзера не могу найти на манагере управления где это настроить? Это вообще хоть как-нить настраиватеся? , Видел только где-то возможность позволить пользователям отключить "защиту от угроз"?
Раньше было удобно, юзер мог отключить защиту, но при этом запрашивался пароль, а теперь где ставить пароль знаю, но не могу понять как отключить все.
Это например нужно , когда разбираешься с тормозами , или того хуже не явными тормозами, и нужно на часок другой загасить антивирь и все компоненты..

И вообще создается впечатление , что первые 70% продукты писали адекватные люди, а потом какие-то китайци допасили шапку..., задумка вродже хорошая но реализованно как то коряво, логика как у Microsoft - сначало взорвет тебе мозг , а потом офигиваешь от всего задуманного - вот и думаешь можно же проще и юзибилительней!
Автор: SergeyMark
Дата сообщения: 24.11.2009 07:05
Kirill2007

Цитата:
1. Правильно ли я понимаю, что настройка клиентов происходит политиками, присвоенными группам в которых находятся клиенты. К одной группе можно применить только один набор политик?

Да, все так и есть.

Цитата:
2. Второй вопрос, почему из под прав админа я могу отрубать компоненты (антивирь, защиту от угроз... )а из под юзера не могу найти на манагере управления где это настроить?

Разработчики SEP считают, что отключать антивирусную защиту опасно, а юзерам такую возможность давать совсем нельзя.
Есть администраторы, которых такая политика полностью устраивает, а есть и другие. Каждый в праве выбрать антивирус по своим потребностям.
Автор: Germanus
Дата сообщения: 24.11.2009 16:44
SergeyMark
Можно ли все вышесказанное расценивать как меньшую, в сравнении с SAV управляемость и гибкость?
Вот сижу мучаюсь, никак не приму решения. Поставить на 2008 сервер VMWare и в неё SAV, а оттуда уже раскидать клиентов (небольшая сеть, до 50 компов). Либо переходить все же на SEP. С годик назад попробовал его, ужасно непонравилось. Нагло и неуправляемо прибивал мне все лекарства в файловом архиве. Вернулся на SAV. Но теперь, на новом железе уже 2008 лицензионный стоит, а значит, если SAV то только через VMWare (у него же менеджера под новые оси нет, насколько я понимаю).
Либо, если SEP, то весь фаловый архив, грубо говоря, под пароли в RAR.
Что посоветуешь?
Автор: SergeyMark
Дата сообщения: 25.11.2009 10:16
Germanus

Цитата:
Что посоветуешь?

Каждый выбирает по своим задачам. Я выбрал SEP. Он распознает больше вирусов. После установки SEP в одном из офисов, сразу прекратилось распространение вирусов на флешках и вирусы с зараженных интернет-страничек больше не попадают в эту сеть.

Цитата:
весь фаловый архив, грубо говоря, под пароли в RAR.

Часть архива держу в rar, с паролем. Большую часть сразу записываю на DVD, с него антивирус уже ни чего не удалит. Есть еще хорошее решение для архива, но несколько затратное http://www.synology.su/ .
Автор: lelik007
Дата сообщения: 25.11.2009 21:20
Ребята, а вопрос ко всем - если положим клиента поставить
на машину с Athlon 1.1 Ghz, 512 Ram, GF 2 64 Ram, XP Pro SP3 - как потянет он его!?
Автор: SergeyMark
Дата сообщения: 26.11.2009 07:06
lelik007

Цитата:
Ребята, а вопрос ко всем - если положим клиента поставить
на машину с Athlon 1.1 Ghz, 512 Ram, GF 2 64 Ram, XP Pro SP3 - как потянет он его!?

В моей сети есть две таких машинки. Заметно тормозят. Пользователи на них попались терпеливые, ворчат но работают. Эти компьютеры никогда не выключают, чтоб не ждать по утрам окончания загрузки. На замену нет средств.
Автор: lelik007
Дата сообщения: 26.11.2009 07:12
SergeyMark
Вот так так, спасибо, ну мне для дома - так что не подойдет.
Автор: DiZka
Дата сообщения: 26.11.2009 08:51
Приветствую!
Подскажите как запустить сканирование на вирусы например диска D:\ SEP из командной строки?
Автор: emptyteam
Дата сообщения: 30.11.2009 07:10
DiZka

Цитата:
Подскажите как запустить сканирование на вирусы например диска D:\ SEP из командной строки?

Не знаю возможно ли сканировать определенный диск, но полное сканирование запускается из командной строки с помощью следующего синтаксиса:
DoScan.exe /cmdlinescan [/LOGFILE="<log file path and filename>"] [/SCANALLDRIVES]
т.е например
DoScan.exe /cmdlinescan /logfile=%systemdrive% /scanalldrivers
Автор: DiZka
Дата сообщения: 30.11.2009 09:43
emptyteam


Цитата:
Не знаю возможно ли сканировать определенный диск, но полное сканирование запускается из командной строки с помощью следующего синтаксиса:
DoScan.exe /cmdlinescan [/LOGFILE="<log file path and filename>"] [/SCANALLDRIVES]
т.е например
DoScan.exe /cmdlinescan /logfile=%systemdrive% /scanalldrivers


Это я нашел... а хочется именно конкретный диск....
Автор: pupynin
Дата сообщения: 30.11.2009 10:44
SEP 11.0.5. Как включить обновления в пакет установки клиента? После установки первое обновление весит 130мБ.
Автор: Lazy KoT
Дата сообщения: 30.11.2009 10:55
DiZka
Посмотри здесь.
Автор: lexab66
Дата сообщения: 01.12.2009 00:53


Цитата:
Symantec_Endpoint_Protection_11.0.5_AllWin_EN
TruScan has generated an error: code 9: description: Heuristic Scan or Load Failure

мне помогла смена дат на всех VirusDefs я поставил из текущей датой и всё заработало
там есть какие то странные файлы от 2008 года

cd C:\Users\All Users\Symantec\Definitions\VirusDefs
FileTouch.exe /W /A /C /S /R /D 11-29-2009 *.*

и чистка параметров
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Symantec\COH_PVLInfo\COHEngine\Sequence Number
и
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Symantec\COH_PVLInfo\COHData\Sequence Number
Автор: Contru
Дата сообщения: 01.12.2009 13:31
Стоит неуправляемым Sep 11.0.5002.333. Не запускается сканирование вручную. По сети установлен ещё DeviceLock и всё время зачем-то лезит в память C:\Program Files\Common Files\Symantec Shared\COH\COH32.exe. Проблема лечится только полной переустановкой Sep -а, но после двух-трёх дней сканирование опять не запускается. Кто нибудь с этим встречался. Снести DeviceLock возможности нет.
Автор: DiZka
Дата сообщения: 01.12.2009 13:55
Подкинте кто-нибудь плз Vpscan.exe из папочки \TOOLS\NOSUPRT\VPSCAN а то что-то в последних версиях в этой папке нету его
Автор: alex_ts
Дата сообщения: 02.12.2009 22:23
Джентельмены , помогите развернут Sep 11.0.5002.333 на SBS 2003 R2. Sepm заводиться и не глючит, но клиенты не видны, клиенты тоже не видят сервер, не обновляются и не получают политик.
Все танцы с бубном рекомендованные Симантеком произведены, т.е проверены права на DefoltappPull, права на каталог Sym Web server, сервер на 8014 порту, в SEPM закладки отчетов и другие работают, пакеты создаются и распостраняются , компы неуправляемые (всегда) ищуться.
Запрос http://server:8014/secars?hello,secars выдает крупный OK. Базы обновляются , но не раздаются.
Все так красиво , только не работает главное - управление этим счастьем.
Странно, что на копии этого сервера ( сделано акронисом) все встало и работает как часы. Т.е. сервера - близнецы, правила в ISA идентичны. Ни бельмеса в tomcat , может это он не пускает ? Переустанавливал раз сто, с чисткой реестра от всего Symanteca, результата нет.Просто не знаю уже где рыть.
Автор: Saxap
Дата сообщения: 04.12.2009 09:37
Подскажите, а можно ли на управляемом клиенте отключить антивирус и защиту от spy-ware не зная пароля, но обладая админскими правами на машине? Ну или на худой конец, как его вообще снести?
Автор: Verwolk
Дата сообщения: 04.12.2009 13:41
Saxap
http://forum.ru-board.com/topic.cgi?forum=8&topic=22939&start=0&limit=1&m=5#1

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104

Предыдущая тема: Аудиофайлы *.mix


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.