Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Symantec Antivirus Corporate Edition (часть 3)

Автор: QartushH
Дата сообщения: 13.10.2007 20:28
Arakcheev
см. installation_guide.pdf Client installation features and properties и далее стр. 185.
Автор: Yri
Дата сообщения: 14.10.2007 11:56
SergeyMark

Цитата:
Можно не запретить , а обмануть , указать не тот порт .
Попробуй здесь : Настройка - Почта интернета :автоматическая защита - дополнительно - параметры соединения - сервер отправляемой почты (SMTP) > по умолчанию указан порт 25 , попробуй указать другой порт .

Указал 20 - всеравно проверяет. Так какие цифры вбить, чтобы он заткнулся?
Автор: Arakcheev
Дата сообщения: 14.10.2007 14:28
QartushH
Я пока в отпуске. И сливать SEP11 буду только после возвращения.
Пока выясняю подробности, чтобы безболезненно обновить SAV 10.1.6.6000 и не иметь гемороя в будущем с блокировкой программ в сети....

p.s. Кто-нить уже обновлял живой САВ и клиентов?
Расскажите, свое мнение.
Автор: biz2006
Дата сообщения: 15.10.2007 06:59
...
зы: сорри, сам разобрался, вопрос удалён ...
Автор: QartushH
Дата сообщения: 15.10.2007 10:36
Startup options, SEP

Вопрос: в SAV можно выбрать Auto-Protect Advacned Options->Startup options->System start/Symantec AntiVirus start. В SEP такого раздела в Advacned Options нет.

? Как это изментить в SEP ?

Есть вариант с HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Symantec AntiVirus (вероятно, это не то)

Добавлено:
Arakcheev
можешь посмотреть только документацию:
ftp://ftp.symantec.com/public/english_us_canada/products/symantec_endpoint_protection/11.0/manuals/installation_guide.pdf
Автор: alx19
Дата сообщения: 15.10.2007 16:30
Потестировал на 2 компьютерах:
Celeron 1,7Ghz/I845PE/1G/Seagate/geforce2/
Celeron 850Mhz/I815G/384mb/Seagate/
SEP 11.0.780.1109 Client Unmanaged без фаервола SEP (но с проактивкой)
под XP SP2 Pro RUS все обновления.

Получилось, что rtvscan.exe и smcgui.exe непрерывно съедают до 20% CPU в режиме IDLE(видно по taskmanager). Также хотя суммарный расход памяти всех процессов SEP не превысил 25мб. в IDLE, реальный расход памяти если судить по тому сколько ее осталось после установки и настойки SEP вроде как минимум в 2-4 раза выше.

На P4 2,4Ghz и Core2 такого не заметил.

Такое впечатление, что свободной ОЗУ после установки SEP 11.0 остается столько же как после установки SAV 10.1.
(хотя если суммировать сколько съедают процессы SEP по taskmanager, получается что SAV ест много больше, не говоря о SCS 3.1)

У кого-нибудь сложилось такое мнение?
Автор: QartushH
Дата сообщения: 15.10.2007 21:29
alx19
Тип ЦП    AMD Athlon 64, 1800 MHz (9 x 200) 3000+
Системная плата    Asus A8N-E
Чипсет системной платы    nVIDIA nForce4 Ultra, AMD Hammer
Системная память    512 Мб (PC3200 DDR SDRAM)
XP SP2 Pro RUS все обновления

SEP 11.0.780.1109 Client Unmanaged без фаервола и без контроля приложений/устройств

Всё работает тихо и непринуждённо (даже с эвристикой на максимум).
Вирусы подсовывал - ловит. Файерволом стоит Аутпост. + Norton AntiBot в трее висит.

NB: При установке SEP по-тихому устанавливается SNAC.
Автор: alx19
Дата сообщения: 15.10.2007 22:10
QartushH
Можно узнать:
1. Есть ли сомнения, что после SEP работа для Norton AntiBot еще может остаться? Если да, то почему ?
2. SNAC и контроль приложений/устройств это не одно и то же ?
3. Похоже системники которые я перечислил слишком слабы для текущего релиза SEP.
Все равно по taskmanager видно, что smcgui.exe попеременно потребляет 1% CPU на компьютере с Core2 3Ghz и 9% CPU на Celeron 850Mhz
Автор: vsinyaev
Дата сообщения: 16.10.2007 07:06
При использовании программы SAV command Desk, вылетает ошибка "Получение данных с выбранного сервера не возможно № 1219"

В чем может быть проблема.

Спасибо. Сори за глупый вопрос.
Автор: QartushH
Дата сообщения: 16.10.2007 09:27
alx19
1) Norton AntiBot у меня больше как монитор используется, меньше как поведенческий анализатор. Обновляется постоянно, но что он обновляет - загадка. Информации по взаимосвязи технологий проактивки SEP и проактивки AntiBot пока не нашёл. AntiBot не стал удалять до времени.
2) не одно и то же. SNAC устанавливается "на будущее", когда будет приобретен сам SNAC с лицензией. До этого он не активен, и пункты меню не видны.
"Each endpoint becomes “Symantec Network Access Control ready,” eliminating the need to deploy additional network access control endpoint agent software."
3) не могу ничего сказать, минимальные требования Pentium III 300 MHz, 256 Мб. У меня тоже потебляется ~1-2% временами.
Автор: pro_cess
Дата сообщения: 16.10.2007 09:27
Какие порты надо разрешить на файерволе между клиентом и сервером?
Автор: Arakcheev
Дата сообщения: 16.10.2007 11:12
vsinyaev
Прочитать файл errors.txt пробовал?
Автор: alx19
Дата сообщения: 16.10.2007 14:21
Можно ли уже судить при защите реального времени (Real Time Protection) кто тормозит больше SAV 10.1.6.6010 Client Unmanaged или SEP 11.0.780.1109 Client Unmanaged без фаервола?

(чтобы не утверждала Symantec, вроде бы свободной памяти, что после установки SAV 10.1,
что после установки SEP 11.0 остается одинаково, то есть SEP также потребляет очень много памяти)
Автор: alexey_petukhov26
Дата сообщения: 16.10.2007 14:49
SAV Command Desk - протокол:
16.10.2007, 15:43:04 - Сканирование сети завершено
16.10.2007, 15:43:16 - Антивирусный сервер \\MAIL2 определен и готов к использованию
16.10.2007, 15:43:26 - Для подключения к серверу использованы введенные имя пользователя и пароль
16.10.2007, 15:43:26 - Подключение к серверу \\MAIL2 успешно завершено
16.10.2007, 15:43:26 - Начата передача ключей и настроек
16.10.2007, 15:43:26 - Передача ключей и настроек завершена
В результате ничего не произошло
Версия symanteca 10.1.5.5000

Автор: QartushH
Дата сообщения: 16.10.2007 15:29
по ощущениям, по быстродействию SEP работает очень хорошо.

Судить "практически" не могу, т.к. 1) это мало заметно 2) на прошлой неделе основательно почистил и настроил ХРю, никаких лишних служб 3) SEP устанавливал с учётом предидущей установки SAV, ненужные мне модули не устанавливал, пару модулей убрал уже после установки + прочитал документацию/рекомендации и применил. Сейчас я и SAV по-другому установил бы.

Чтобы ответить на твой вопрос, нужно сравнить как изменился антивирусный модуль. Если он остался прежний, а защита от руткитов реализована как-то отдельно, то SAV при такой же настройке, но без проактивки и интегрирующей SEP оболочки, может потребляет меньше ресурсов.

У тебя есть все возможности проверить "тормоза" на одной и той же "медленной" машине.

Самые ресурсоёмкие операции это LiveUpdate и Start-up Quickscan. Для сканирования можно настроить приоритет/загрузку проца.

P.S.: Службу SNAC отключил (по умолчанию она запускается Авто)
P.P.S.: Два раза срабатывала проактивка на "подозрительные" операции с файлами Total Commander-а. Tamper protection ругнулась на Spyware Doctor (и должна была). Антивирус поместил пару модулей password recovery в карантин (Norton это давно делает).
Автор: Arakcheev
Дата сообщения: 16.10.2007 20:29
alexey_petukhov26
Так в списке клиентов бы надо выбрать.... Мышью....
Автор: alexey_petukhov26
Дата сообщения: 17.10.2007 09:11
Arakcheev
Спасибо!
P.S. Приятно иногда почувствовать себя чайником

Автор: kmv79
Дата сообщения: 17.10.2007 09:32
У меня вопрос. При установке клиента, после добавления компа к симантеку просит ввести имя пользователя и пароль. Перепробовал все что можно (и доменные имена и локальные) один фиг пишет "указаное сетевое имя более не доступно". И соответственно не дает добавить комп к серверу. Добавлял и с клиентсой машины и с сервера. Что делать?
Автор: vlazari
Дата сообщения: 17.10.2007 09:49
kmv79
единственный раз когда у меня запрашивал пароль - при удалении клиента вручную. пароль: symantec (по умолчанию). Ты бы справку почитал, или KB на симантеке.
Автор: Verwolk
Дата сообщения: 19.10.2007 05:35
Не знаю в тему или нет, но вот такая ситуация. Поставил дома висту, на висту SEP. Аутпоста под висту пока нет. Начал настраивать встроенный в SEP фаер. Не могу настроить правила.
1. Создал правило запретить всем все по всем протоколам в любом направлении. Поставил последним. Работает.
2. Разрешил свхосту днс и нтп? поставил выше. Работает.
3. Разрешил исходящее файрфоксу, TCP, локальные 1024-5000, удаленные 80, 443, 8080, 8100. Поставил выше. Не работает, пока не разрешить все хосты по всем портам.
Такая же байда с ICQ, регетом и пр.
Где грабли? спасибо.
Просьба в тему Настройка персональных файрволов не направлять. Я в курсе.
Автор: vzbzdnov
Дата сообщения: 20.10.2007 17:42
Удалено. Оказывается, уже есть тема по SEP. Перенёс вопрос туда. http://forum.ru-board.com/topic.cgi?forum=5&topic=24492#4
Автор: Y3K Xeon
Дата сообщения: 20.10.2007 19:30
а что лучше поставить, symantec antivirus или norton antivirus? (какие основные отличия?)
Автор: MCLeo
Дата сообщения: 20.10.2007 21:33
Y3K Xeon все что относиться к линейке Norton - это так называемая версия для домашнего пользователя, как правило с годовой подпиской на сервисы LiveUpdate.
Ну а линейка продуктов Symantec - это продукты корпоративного применения с централизованным управлением но которые можно применять и в неуправляемом режиме...
Автор: SAVage22
Дата сообщения: 22.10.2007 19:46
2ALL

Кто нибудь уже ставил LU Administrator 2.1 тот что в комплекте с SEP11. Как его настроить, слишком он уж навороченный стал, собственный веб сервер apache + TomCat с красочным веб интерфейсом.

Приму любые советы, заранее спс.
Автор: SergejFk
Дата сообщения: 23.10.2007 11:32
Уважаемые, хоть моя ситуация перекликается с похожими, но может по-другому называют похожие действия, свой путь решения проблемы не нашел, хоть и прочитал более половины страниц трех тем по "Symantec Antivirus Corporate Edition "
Что у меня.
Домен. В этой сетке около 200 компов, операционки от Wind95-WinpXpSp3.
Два сервера, на них два КД. На ГК стоит SSC+Symantec Antivirus Corporate Edition 8.
Количество установленных клиентов SAV8 около 100-110. Пару месяцев назад клиент на файл-сервере пропустил вирусняк W32.Neshuta. И хоть у семантека указан уровень угрозы низкий, но снес все экзешники. Заражены оказались немало клиентских машин. Но сейчас ситуация под контролем - эту нешуту удалил. Три дня, ни один клиент не вопит в углу экрана, что нашел именно этот вирус. Все б хорошо, но есть в этом деле бочка дегтя. На клиенте файл-сервера НЕ запускается локальное сканирование. ( не пойму, почему в форуме не могу вставить скриншот или архив с подборкой этих зарисовок с этими сообщениями ).
Появляется след. сообщение
"Symantec Antivirus Corporate Edition"
"Scan Failure:Not enough free disk space to perform a scan"
Все, ОК и отпад от сканирования.
На Symantec Antivirus CE Server, вируса не было. Во всяком случае клиент сканирует локально все как надо, без фонарей. Но не идут обновления на клиенты. В SSC обозначен в желтом треугольнике воскл. знак - сообщение " давно не обновлялилось. " Обновления делаю так: запускаю очередной файл типа 20071022-017-x86.exe отсюда . До этого все было как надо. Обновления отлично расползались на всю сотню клиентов. Теперь после удаления с клиентов вируса обновление не идет. Причем удаленно можно этот же комп просматривать, сканировать ну т.д. Интересно, с месяц назад ввел в эксплуатацию с дестяток компов ( все на ХП ) . На них установил клиента, по идеи клиент не показывает, что они были заражены, тем не менее на три обновления идут с сервера, а на остальные откат на число с 2006 года.
Если, кто до этого дочитал, то подскажите
1.как восстановить клиентскую версию SAV8 на Wind2000Server - файл-сервер. Удаление и установку по новой уже делал, с полным вычищением от семантека. Это имхо самое важное, начальсвто вопит - надо грит валить на нод32.
2.как восстановить обновление с сервера на все клиентский компы. SSC+Symantec Antivirus Server 8 также удалял и ставил поновой. Все клиенты как и раньше покдключились, но с теми как раньше проблемами.
Еще одно думаю надо добавить. В сетке стоят клиенты SAV8, SAV9engl, SAV9rus. Может ли это как-то повлиять на мой случай. Еще, Server Symantec Antivirus Corporate Edition установлен на Wind2000ServerSp4
Спасибо, за внимание.
Автор: Dervish
Дата сообщения: 23.10.2007 14:42
SergejFk

Цитата:
"Scan Failure:Not enough free disk space to perform a scan"
Вообще-то ругается на отсутствие места. ты глянь, может, карантин екзешников после нешты сожрал все свободное место? я раз так тоже около 2 гигов екзешников в карантине нашел...
Автор: baribal
Дата сообщения: 23.10.2007 17:41
Здесь (http://forum.ru-board.com/topic.cgi?forum=5&topic=24492) desad79 писал
Цитата:
Вылез серъезный глюк. Поставил 2 дня назад клиента SEP(только antivirus и antispyware)на контроллер домена(раньше там год был sav 10.1). За это время он исчезал из сети 2 раза, помогала только перезагрузка. Пришлось снести. Неприятно.


Жутковато как-то. неужели ничего толкового кроме 9 SACE не вышло за это время? 10-й SACE не ставил из-за тормозов. Пока стоят часть клиентов на 9-ке и большинство на McAfee 8.0i P15. McAfee 8.5i Какой-то тоже стрёмный.

alx19, помню читал про твои тесты на быстродействие, отжирание памяти и функционал SACE разных версии и McAfee. С тех пор что-нибудь интересное случилось? Какие версии ты спокойно ставишь в корпоративной среде?
Автор: SergeyMark
Дата сообщения: 24.10.2007 06:06
SergejFk

Цитата:
В сетке стоят клиенты SAV8, SAV9engl, SAV9rus.

Самый первый мой учитель говорил :"Не устраивай зоопарк в сети." И я усвоил это правило.

Цитата:
На ГК стоит SSC+Symantec Antivirus Corporate Edition 8.

SSC и Server должны быть равны или старше клинта. То есть , в твоем случае нужна 9.

Цитата:
SSC+Symantec Antivirus Server 8 также удалял и ставил поновой

Надо не просто удалять , а вычищать. Как это сделать читай здесь http://forum.ru-board.com/topic.cgi?forum=8&topic=22939&start=80 . После чистки поставь SSC+Server по новой, с новым именем. Настрой и подключи к нему клинтов. Как подключить клинтов в этом форуме то-же не раз написано. Ну ненайдешь напишу еще раз.
Автор: SergejFk
Дата сообщения: 24.10.2007 07:18
2 Dervish

Цитата:
Вообще-то ругается на отсутствие места. ты глянь, может, карантин екзешников после нешты сожрал все свободное место? я раз так тоже около 2 гигов екзешников в карантине нашел...

Я тоже читатель, даже по аглицки. На диске свободного места около 8-ми гигов. Карантинный кэш, все временный файлы конечно почистил, но это результа не дало.

2 SergeyMark
Поподробнее. Новой имя на что? ServerAntivirus или SSC? Но ведь у ~~100 клиентов задано имя сервера антивируса прежнего.

Цитата:
"Не устраивай зоопарк в сети."...

Знаешь, почти два-три года все было чики-брики, а вот после W32.Neshuta начилась эта штука.
Тогда вопрос SSC от восьмой не пойдет на Server SAV 9? Дело в том, что куплен при "царе горохе" SAV CE 8, есть пиратка на SAV 9. Наверное не вариант это все соединить?

Добавлено:
Вот так,
Попробую "Symantec AntiVirus 10.1.0.394 English_Symantec System Center 10.1.0.394 English"
Подробности сообщу.
Автор: biz2006
Дата сообщения: 24.10.2007 07:49
[почикано]

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465

Предыдущая тема: Все о MDaemon (#3)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.