Перейти к содержанию
Кирилл Керценбаум

Trend Micro Control Manager 3.5 Новая версия

Recommended Posts

Кирилл Керценбаум

Новая версия одного из самых лучших средств единого управления продуктами информационной безопасности.

Trend Micro Control Manager помогает объединять поддерживаемые антивирусные серверы в группы с возможностью удаленной конфигурации через веб-браузер. Серверы в группах можно настраивать одновременно или путем индивидуальной репликации. Благодаря зеркальному отражению информации о продукте и задач установленных продуктов Trend Micro Control Manager обеспечивает реальную возможность управления с одной консоли.

Что нового:

1. Менеджер обновлений

1.1. Поддержка OPR (Official pattern release) и CPR

(Control pattern release). CPR теперь как и OPR поддерживает

несколько источников обновления.

1.2. Поддержка для скачивания компонентов как индивидуальный компонент,

группа компонентов или все компоненты.

1.2. Поддержка для распространения компонентов как индивидуальный компонент,

группа компонентов или все компоненты.

1.4. Поддержка функции обновления сведений о компонентах. Эта функция

позволяет вам загружать лишь сведения о компонентах и отображать данную

информацию в консоли.

2 Отчеты

2.1. Поддержка отчетов по новым продуктам Trend Micro :

- Trend Micro InterScan for Cisco Content Security and Control

Security Services Module (ISC CSC SSM) (Gateway products)

- Damage Cleanup Service 3.1 (Server based products)

- AntiSpyware Enterprise Edition (Desktop products)

- Network VirusWall 2500 2.0 (Network products)

2.2. Новая категория отчетов - Network Products.

2.3. Поддержка новых отчетов Network VirusWall:

- Service Violation Report

- Policy Violation Report

- Most Commonly Detected Clients in Violation Report

2.4. Поддержка для отбора компьютеров для анализа по IP or сегменту

для отчетов по Network VirusWall.

2.5. Поддержка новых отчетов OPS. После отмены OPP Control Manager

создает OPS отчет автоматически по результатам обнаружения фактора

ограничения политикой.

2.6. Spyware/grayware теперь не учитываются в вирусной статистике.

2.7. И другие новые функции отчетности, включая расширенную

поддержку TM OSCE 7.3.

3 Средство миграции агентов

3.1. Поддержка нового протокола Management Communication Protocol (MCP)

и миграции для него для продуктов уже поддерживающих его: Network VirusWall

2500 version 2.0, Trend Micro InterScan for Cisco Content Security and Control Security

Services Module, Trend Micro IM Security and ServerProtect for Linux.

3.2. Поддержка миграции TM Anti-Spyware Enterprise Edition and Damage Cleanup Services агентов.

4 Trend Micro Management Communication Protocol (MCP)

MCP это новое поколение протоколов Trend Micro's по централизованному управлению.

Поддерживает множество новых функци:

4.1. MCP использует HTTP/HTTPS для коммуникаций. Использование HTTP/HTTPS

позволяет легче решать проблемы блокировки свзяи различными файрволлами.

4.2. MCP поддерживает one-way/two-way связи для продуктов с использованием

proxy/NAT.

4.3. MCP поддерживает загрузку сведений о продуктах при любых версиях

протокола.

4.4. MCP поддерживает новые типы логов для Network VirusWall и других

поддерживаемых продуктов.

4.5. MCP поддерживает single sign-on (SSO) для управляемых продуктов.

4.6. MCP поддерживает кластеры.

5 Безопасность

Применяется для виртуальных папок в IIS и имеет 3 уровня:

5.1. High: только HTTPS активен

- Только разрешен HTTPS UI доступ

- Нет TVCS 1.x агентов поддержки

- Возможно скачивание обновлений с Control Manager

через HTTP или HTTPS.

- Только интегрируется с HTTPS поддерживающими продуктами (MCP)

- Может перенаправлять на HTTPS/HTTP product UI

5.2. Medium: HTTP/HTTPS гибрид

- Только разрешен HTTPS UI доступ

- Есть поддержкаTVCS 1.x агентов

- Возможно скачивание обновлений с Control Manager

через HTTP или HTTPS.

- Интегрируется и с HTTP и с HTTPS поддерживающими продуктами (MCP)

- Может перенаправлять на HTTPS/HTTP product UI

5.3. Normal: только HTTP активен

- Разрешены оба HTTP и HTTPS UI доступ

- Поддержка TVCS 1.x agents

- Возможно скачивание обновлений с Control Manager

через HTTP или HTTPS.

- Интегрируется и с HTTP и с HTTPS поддерживающими продуктами (MCP)

- Может перенаправлять на HTTPS/HTTP product UI

6 Новые типы уведомлений

6.1. Violation Statistics - количество клиентов не удовлетворяющих

текущей политике Network VirusWall.

6.2. Special spyware/grayware alert - уведомление о появлении

потенциально опасной шпионской активности.

6.3. Spyware/grayware found - уведомление о возникновении

и распространении определенной шпиоской программы.

6.4. Spyware/grayware found - first and second actions unsuccessful/

unavailable - уведомление о невозможности поизвести

определенное действие по ликвидации шпионского ПО.

7 Новые типы логов

7.1. Endpoint Security Violation Statistics (ESVS) Log,

Endpoint Security Violation (ESV) log, Endpoint Security Compliance (ESC) log

- логи по работе Network VirusWall устройств.

7.2. Поддержка логов для EndPoint l (CVW логи) для OfficeScan

8 Active Directory интеграция

Control Manager теперь поддерживает следующие функции:

8.1. Установка Control Manager на domain hosts.

8.2. Active Directory пользователи теперь имеют права для доступа в Conrtol Manager.

8.3. Пользователи могут заходить в Control Manager пользуясь их Active Directory

правами и данными.

9 Поддержка новых продуктов:

- Trend Micro InterScan for Cisco Content Security and Control

Security Services Module (ISC CSC SSM)

- Server Protect for Linux 2.5 (выход апрель 2006 года)

- Network VirusWall 2500 2.0

- Anti-Spyware Enterprise Edition 3.0

- Damage Cleanup Service 3.1

- ScanMail for Exchange 7.0 (расширенная поддержка)

- Trend Micro IM Security for Microsoft™ Office Live

Communications Server 1.0

10 Разное

10.1. Control Manager обеспечивает гибкий механизм доступа к

log/command данным

что позволяет сторонним продуктам получать логи с Control

Manager и посылать команды на подключенные продукты через Control

Manager.

10.2. Control Manager теперь поддерживает интегрированный механизм

Сase Diagnostic Tool (CDT) - средство для отладки и диагностирования

сбоев в работе продуктов Trend Micro.

10.3. Новая Java Runtime платформы поддерживаются:

- Windows Platform:

- Java™ 2 Runtime Environment Standard Edition 1.4.2_08

- J2SE™ Runtime Environment 5.0 Update 4

10.4. Поддержка Windows 2003 Server service pack 1.

10.5. Увеличившаяся производительность.

http://www.trendmicro.com/ftp/products/tmc...m_v3.5_1234.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Список улечшений впечатляет ...

Сразу бросается в глаза, что ребята поработали над интеграцией новый продуктов, в том числе доставшихся от приобретения с InterMute (Anti-Spyware Enterprise Edition).

Trend Micro Management Communication Protocol (MCP)

А что это за протокол такой, не совсем потятно?

Какие бенефиты реально стоят за этим улучшением?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Список улечшений впечатляет ...

Сразу бросается в глаза, что ребята поработали над интеграцией новый продуктов, в том числе доставшихся от приобретения с InterMute (Anti-Spyware Enterprise Edition).

Trend Micro Management Communication Protocol (MCP)

А что это за протокол такой, не совсем потятно?

Какие бенефиты реально стоят за этим улучшением?

Сам знать не знаю, но мнение имею. Это SOAP.

Для коммуникации между агентами управления и консолью и внутри некоторых продуктов между консолью и недрами продукта используется специальная компонента TMI (Trend Micro Managment Infrastructure), которая берет на себя передачу данных, шифрование ведение каталога IP-адресов управляемых продуктов. Это позволяло, например, безболезненно менять IP-адрес управляемого сервера.

В случаях, когда управляемый или управляющий сервер (или даже оба) были за NAT(прокси), то после установки нужно было подправлять настройки TMI вручную. Вероятно это, а также, что TMI слишком тяжеловесен для решаемой задачи, привело к тому, что от него решили отказаться.

SOAP --- это удаленный вызов методов объекта (в смысле ООП) по протоколу HTTP(HTTPS) с передачей параметров вызова в XML-формате.

Нужно заметить, что формально TMI делало примерно тоже самое. Транпортом был HTTPS, а передавались сообщения в виде XML.

Бенефиты будут следующие:

- Проще настроить управление сервером, который стоит в удаленнм филиале, причем филиал не подключен к головному офису через виделенный канал или VPN, а просто через Интернет (фактически через два прокси/NAT).

- Вероятно меньше будет пораждаться трафика, хотя это не было проблемой, так как управляющий трафик это копейки по сравнению с трафиком обновлений.

- Проще будет диагностировать коммуникационные проблемы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×