Ru-Board.club
← Вернуться в раздел «Программы»

» Symantec Endpoint Protection - SEP

Автор: PRiM
Дата сообщения: 23.11.2010 16:38
Подскажите, как безболезненно обновить SAV Corporate 10 до SEP?
Автор: Verwolk
Дата сообщения: 23.11.2010 17:05
PRiM
удалить один, установить другой.
Автор: UAH
Дата сообщения: 23.11.2010 19:42
Скопировал из журнала:

23.11.2010 18:40:17    Заблокировано    10    Исходящее    ETHERNET [type=0x88E1]    0.0.0.0    FF-FF-FF-FF-FF-FF    0    0.0.0.0    E0-CB-4E-F7-10-C9    0    C:\Windows\sysWOW64\drivers\npf_devolo.sys    user    maschine    Default    1    23.11.2010 18:40:13    23.11.2010 18:40:13    GUI%GUICONFIG#SRULE@APPCONFIG-BLOCK#C:\Windows\sysWOW64\drivers\npf_devolo.sys    
Автор: Verwolk
Дата сообщения: 24.11.2010 03:26
UAH
прочитай предыдущий пост Evgeny972. ответ - никак. не знаю, что за софтина, но может у нее в настройках есть выбор для использования IPv4 вместо IPv6.

Автор: UAH
Дата сообщения: 24.11.2010 10:50
Это вот такой прибор и программа к нему:

http://new.ottokiev.kiev.ua/Netzwerkadapter-Devolo-dLAN-200-Avplus/shop-de_dpip_66365890-0/?expId=3001

А какой протокол использует, затрудняюсь сказать.

Выходит, чтобы настраивать адаптеры, надо отключать фаер.
Автор: Evgeny972
Дата сообщения: 24.11.2010 11:14
UAH
Или заменить стенку SEP на что-то другое. Для домашних сетей 7-х форточек она как серпом по вторичнным половым признакам (или по первичным?), по яйцам, короче.
Автор: UAH
Дата сообщения: 24.11.2010 12:23
У Outpost сейчас проблемы с активацией, с KIS тоже геморрой.

Пока подожду.
Автор: Evgeny972
Дата сообщения: 24.11.2010 12:26
UAH
Да используй встроенную. Для 99% её достаточно
Автор: Xray
Дата сообщения: 24.11.2010 15:06
Кто подскажет как обновлять неуправляемого клиента SEP x86_64 с ftp/http-сервера?
* "Antivirus and Antispyware Protection" обновляется с фтп://ftp.symantec.com/AVDEFS/norton_antivirus/static/symcdefsv5i64.exe
Пускаем как "symcdefsv5i64.exe /q" и счастье через некоторое мгновение на лицо.

Остаются два компонента для которых я, пока, кумулятивных обновлений не нашёл.
* Proactive Threat Protection
* Network Threat Protection
Автор: PRiM
Дата сообщения: 24.11.2010 16:25
Verwolk


Цитата:
удалить один, установить другой.


это слишком геморойно
мне надо обновить сервак с SAV на SEP, а потом с сервака клиентов разбросать на обновление.
вот нигде не могу найти информации можно так сделать или нет...
Автор: rogat1y
Дата сообщения: 24.11.2010 16:29
Повторюсь чтоли....

Есть настроенный SEPM(11.0.6/ внутренняя БД/ Win XP x86).
Попросили перенести менеджер со всеми политиками и логами на другую машину.
Установил на новой машине такую же версию SEPM, пытаюсь среплицировать оба сервера... не але.
В течении нескольких минут может пытаться среплицировать, но итог один- на исходной машине падает служба SemSvc.exe, а в логах часто появляется такое сообщение:

Код: Error occurred during initialization of VM
Could not reserve enough space for object heap
Could not create the Java virtual machine.
Автор: HumpSoft
Дата сообщения: 25.11.2010 07:31
PRiM Дистрибутив SEP ...\Documentation\installation_guide_sep11.0.6.pdf
раздел 3 глава 8 "Перенос Symantec AntiVirus и Symantec Client Security"

Автор: RayW
Дата сообщения: 03.12.2010 11:01
Имею следующую траблу: в SEPM не видит название домена/рабочей группы некоторых клиентов с WinXP которые не входят в домен. Хотя вся другая инфа корректно отображается (версия ОС и прочее) В результате этого не возможно переключить клиента из режима пользователя в режим компьютера. Подскажите причину. Я так понимаю- клиент SEP считывает инфу о машине и передает ее на консоль?
Автор: SergeyMark
Дата сообщения: 13.12.2010 06:57
PRiM

Цитата:
это слишком геморойно
мне надо обновить сервак с SAV на SEP, а потом с сервака клиентов разбросать на обновление.
вот нигде не могу найти информации можно так сделать или нет...

Это уже не раз обсуждалось. Смотри на странице 49 и 55 http://forum.ru-board.com/topic.cgi?forum=5&topic=24492&start=1080
Автор: Contru
Дата сообщения: 16.12.2010 01:32

Цитата:
Currently the following SEP features do not run on 64 bit Windows systems:
- Device Control
- Tamper Protection (AKA SymProtect)
- Right Click “Scan for Viruses…”
- Lotus Notes (Domino), Microsoft Exchange and POP3/SMTP email scanning
- System Lockdown
- Central Quarantine
- Proactive Threat Protection will not detect poller type keyloggers (although this shouldn’t be cause for concern as Auto-Protect is far more accurate at detecting keyloggers)

Ну про контекстное меню в проводнике всё давно понятно, и похоже придётся смириться. А вот про почту в 64 -разрядной системе непонятно. Вроде для Microsoft Exchange и Лотуса сканеры устанавливаются.

Добавлено:
Ага, вот тут нам внушают немного оптимизма по работе сабжа в 64 -битных системах http://www.anti-malware.ru/pda/index.php?s=5dbc786e75795374080f449b9dd85761&showtopic=12134
Вобщем надо ждать SEP 12.1.
Автор: xnvk
Дата сообщения: 16.12.2010 10:32
А кто переходил с TRIALWARE на нормальную весию?
Проблемы, заморочки, подводные камни перехода... плиииизз???
Задача стот так:
- есть сервер SEP 11.0.6005.562 TRIALWARE с пачкой уже работающих клиентов
- нужно перейти на нормальный сервер (в смысле инсталяцию SEP)
- почему применили триалварь - сие не ведомо (без меня делалось)
Автор: AndrewMB
Дата сообщения: 26.12.2010 20:58
Обясните, плиз, что/кто стучит мне в ЭВМ. Раз в минуту(!).
Запись из журнала:

33189    20.12.2010 9:32:37    Заблокировано    10    Входящее    IPv6 [type=0x86DD]    0.0.0.0    00-25-B3-EB-6E-82    0    0.0.0.0    33-33-00-01-00-02    34525        Serien    Cop    По умолчанию    1    20.12.2010 9:31:35    20.12.2010 9:31:35    Блокировать IPv6    

... или где можно почитать. Спасибо.
Автор: Verwolk
Дата сообщения: 27.12.2010 03:32
AndrewMB
http://aka-community.symantec.com/connect/forums/network-threat-protection-logs-show-blocked-100s-times-day

Какие-нибудь Apple devices подключены к компу?

http://blog.serghei.net/it/software/ipv6-on-windows-7-is-embarassing.html
вобще IPv6 нужен? если так, то SEP - не ваш выбор.
Автор: AndrewMB
Дата сообщения: 27.12.2010 19:07
Verwolk, сенкс, вижу не я один такой. Девайсов нет. IPv6 НЕ нужен. Сенкс.
Автор: DimONtm
Дата сообщения: 08.01.2011 15:17
На ноут с Win7 Ultimate x86 поставил Symantec Endpoint Protection 11.0.6 MP2 (11.0.6200.754) Russian
Соединение с интернет по Wi-Fi
Обновления все поставились, настройки дефолтные
При выходе любого приложения в сеть нет никаких окон с вопросом о действии к приложению - тупо все пускаются.
Так ведь быть не должно?
На стационарном ПК, с выходом в сеть через локалку, эта же версия спрашивает о действиях.
Где и что надо включить/выключить, чтобы спрашивалось?
Автор: Verwolk
Дата сообщения: 08.01.2011 15:47
DimONtm

Автор: DimONtm
Дата сообщения: 08.01.2011 16:27
Verwolk
Спасибо, то что надо.
Есть какой-нить FAQ по настройкам обеспечивающим максимальную защиту при минимальном "дергании" пользователя?
Автор: Verwolk
Дата сообщения: 08.01.2011 17:18
DimONtm

Цитата:
Есть какой-нить FAQ по настройкам обеспечивающим максимальную защиту при минимальном "дергании" пользователя?


http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=11375&start=1060#lt
дык написать нужных правил для днсов, свхоста и приложений, для блокирования опасных портов, расставить их в порядке понижения приоритета, последним правилом блокировать все во всех направлениях на все хосты, как и у любого файрвола. скрыть значок симантека и отключить уведомления, в том числе звуковые. файрвол будет спрашивать о доступе разрешенных приложений в сеть только при их обновлении/изменении версии. имхо.
Автор: SergeyMark
Дата сообщения: 10.01.2011 07:01
DimONtm

Цитата:
Есть какой-нить FAQ по настройкам обеспечивающим максимальную защиту при минимальном "дергании" пользователя?

Есть на диске с программой, в папке Documentation, файл Client_Guide_SEP11.0.6.pdf
В нем все расписано. Если этого файла под рукой нет, могу выложить.
Автор: DimONtm
Дата сообщения: 10.01.2011 17:24
SergeyMark
прошу выложить
Автор: Verwolk
Дата сообщения: 10.01.2011 17:54
DimONtm
Client_Guide_SEP11.0.6.pdf
Автор: aus asc
Дата сообщения: 20.01.2011 07:16
На одном из ПК в сети ни как не удается корректно установить SEP.

После установки в логах выдает ошибку:

Error loading Symantec real time Anti-Virus driver.

Удаление SEP, чистка харда и реестра не помогают.

Сталкивался кто ?

p.s. версия клиента 12.0.1001.95
Автор: SergeyMark
Дата сообщения: 20.01.2011 09:10
aus asc

Цитата:
На одном из ПК в сети ни как не удается корректно установить SEP.


Полностью удалить антивирус:
1. Используй утилиту очистки компа от Симантека - CleanWipe
2. Перезагрузка
3. найди и удали все папки Symantec, в том числе с атрибутом "скрытая"
4. Перезагрузка
5. Почисти реестр и удали все временные файлы (например бесплатной утилитой CCleaner)
6. Перезагрузка
После этого Симантек ставится без глюков.
Автор: aus asc
Дата сообщения: 20.01.2011 09:52
SergeyMark

Если есть версия под рукой для SEP SBE 12 прошу выложить ссылку...

Добавлено:
Сори, оказывается данный инструмент поставляется с дистрибутивом и называется CompetitiveUninstall

Добавлено:
как оказалось CompetitiveUninstall удаляет хвосты всего подряд кроме самого Symantec

Добавлено:
Итак вручную вычистил файлы после очередного удаления клиента SEP.

Вручную прошелся по реестру - всё вынес по поиску слова symantec.

Прогнал CompetitiveUninstall av32.exe /all

Прогнал ccleaner.

Ставлю клиента и вижу:

раз
http://s009.radikal.ru/i307/1101/80/cd858c594597t.jpg

Добавлено:
два
http://s39.radikal.ru/i086/1101/ae/cf7faa3d1388t.jpg

Добавлено:
три
http://s46.radikal.ru/i111/1101/f6/5171cbea5cddt.jpg


Добавлено:
четыре
http://s006.radikal.ru/i213/1101/f7/229ade6ce3fbt.jpg

Добавлено:
ну и пять, если попытаться запустить службу вручную
http://s007.radikal.ru/i302/1101/cf/62651270acc8t.jpg

Добавлено:
Ну и как понимаете цикл по кругу...
Автор: SergeyMark
Дата сообщения: 21.01.2011 06:30

Цитата:
четыре
http://s006.radikal.ru/i213/1101/f7/229ade6ce3fbt.jpg


http://www.symantec.com/docs/TECH16248

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104

Предыдущая тема: Аудиофайлы *.mix


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.