SEP - App and Device Control - Проверка версии файлов - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
xck

SEP - App and Device Control - Проверка версии файлов

Recommended Posts

xck

Добрый день,

вопрос такой, мы используем некоторое ПО, разработчик этого ПО прислал нам обновления для своего продукта, все бы хорошо но по всей видимости машина на которой производилась компиляция была заражаена вирусом, т.е. один из исполняемых файлов был им (этим вирусом)заражен. В данный момент времени нам прислали очередное, исправленное (без вирусов и т.п. так как мы уведомили разрабочика о даннй проблеме) обновление, некторые клиенты в шахматном порядке были обновлены, все кто явно был обновлен я их не трогал, остальных я заблокировал (политикой App and Device Control блокировался файл по имени) так вот часть блокированных мною так же была обновлена как оказалось, пришлось совершать лишние и ненужные действия для "включения" блокированных клиентов, что привело к трате времени.

Так вот вопрос вот в чем:

Возможно ли провести какую то проверку версии файла, если она не соответствует какому либо параметру, то файл к примеру блокировать, если все нормально то "не трогать".

P.S. Вопрос в компании у себя я решил, но такая или подобная проблема может возникнуть у кого угодно. Может быть есть у кого какиенибудь объективные предложения по данному поводу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×