Перейти к содержанию
Shell

После обновления баз SEPM с 31.12.2009 - проблемы

Recommended Posts

Shell

После обновления баз с 31 декабря, SEPM отказывается видеть обновления на вновь установленных клиентах. Причем сами клиенты обновляются до текущей нормальной даты, все нормально, но в SEPM видятся как "no definitions". Через сутки-двое, форсом политик - информация не обновляется в SEPM.

В SEPM непосредственно сигнатуры свежие, отображаются корректно. На давно установленных клиентах - базы обновляются и видятся нормально.

Проблема только с вновь устанавливаемыми, новыми.

Версия SEPM - RU5. Клиентов - 11.0.4202.

Рестарт SEPM, обновление с LU, рестарт клиентов - не привели к положительному результату.

Клиенты обновляются через GUP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

За выходные проблема исчезла сама собой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
komsa80

Доброго времени суток.

Отсутствовал некоторое время поэтому проверить обновление своих клиентов с сервера SEPM смог только сегодня.

Состояние обновлений на SEPM имеет вид приведенный на рисунке.

Проверил настройки LUA - все сделано согласно рекомендаций, плюс вручную установил патч для SEPM, но все без результатно. Клиенты, если задать в политиках напрямую с LUA обновляются нормально.

Конфигурация: 2 сервера SEPM база MS SQL. Из особенностей 2 LUA один забирает из интернета, второй во внутренней сети забирает с первого и соответственно с него сервера SEPM и забирают обновления.

lua.JPG

post-7206-1264514491_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Через реплику на второй дайте обновления с 1го (если на 1м все нормально)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
komsa80

Извиняюсь за написание поста не совсем в подходящую тему и за сумбурность изложения.

Сайт один, сервера SEPM находятся в конфигурации распределения нагрузки. Версия SEP 11.0.5 RU

Еще вопрос, как можно определить на сервере SEPM, что патч успешно установился, может он у меня встал криво.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dogidogi

схожая, наверное проблема, обновлялся нормаль но теперь:

27 Январь 2010 г. 12:12:26 MSK: LiveUpdate failed. [site: Site 2wing] [server: 2wing]

27 Январь 2010 г. 12:12:26 MSK: LUALL.EXE finished running. [site: Site 2wing] [server: 2wing]

27 Январь 2010 г. 12:12:26 MSK: LiveUpdate encountered one or more errors. Return code = 4. [site: Site 2wing] [server: 2wing]

27 Январь 2010 г. 12:12:12 MSK: Symantec Endpoint Protection Win64 11.0.5002.333 (English) is up-to-date. [site: Site 2wing] [server: 2wing]

27 Январь 2010 г. 12:12:09 MSK: Symantec Endpoint Protection Win64 11.0.2010 (English) is up-to-date. [site: Site 2wing] [server: 2wing]

27 Январь 2010 г. 12:12:06 MSK: Symantec Endpoint Protection Win32 11.0.2010 (English) is up-to-date. [site: Site 2wing] [server: 2wing]

27 Январь 2010 г. 12:12:05 MSK: Symantec Endpoint Protection Win32 11.0.5002.333 (English) is up-to-date. [site: Site 2wing] [server: 2wing]

27 Январь 2010 г. 12:12:03 MSK: Submission Control signatures 11.0 is up-to-date. [site: Site 2wing] [server: 2wing]

27 Январь 2010 г. 12:12:03 MSK: Antivirus and antispyware definitions Win32 11.0 MicroDefsB.CurDefs is up-to-date. [site: Site 2wing] [server: 2wing]

27 Январь 2010 г. 12:12:03 MSK: Decomposer Win32 and Win64 11.0 is up-to-date. [site: Site 2wing] [server: 2wing]

27 Январь 2010 г. 12:12:03 MSK: Symantec Endpoint Protection Manager Content Catalog 11.0 is up-to-date. [site: Site 2wing] [server: 2wing]

27 Январь 2010 г. 12:12:02 MSK: Antivirus and antispyware definitions Win64 11.0 MicroDefsB.CurDefs is up-to-date. [site: Site 2wing] [server: 2wing]

27 Январь 2010 г. 12:10:26 MSK: LUALL.EXE has been launched. [site: Site 2wing] [server: 2wing]

27 Январь 2010 г. 12:10:26 MSK: Download started. [site: Site 2wing] [server: 2wing]

Latest Symantec Version: 2010-01-26 rev. 048

Latest Manager Version: 2010-01-19 rev. 008

SEPM версия: 11.0.5002.333

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
схожая, наверное проблема, обновлялся нормаль но теперь:

27 Январь 2010 г. 12:12:26 MSK: LiveUpdate failed. [site: Site 2wing] [server: 2wing]

27 Январь 2010 г. 12:12:26 MSK: LUALL.EXE finished running. [site: Site 2wing] [server: 2wing]

27 Январь 2010 г. 12:12:26 MSK: LiveUpdate encountered one or more errors. Return code = 4. [site: Site 2wing] [server: 2wing]

смотреть тут

а вообще это уже обсуждалось на форуме и не раз ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dogidogi

я это уже читал.. спс. только к сожалению не помогает это..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

До сих пор бардак с обновлениями SEPM from LUA, GUP from SEPM....

Гупы нормлально обновления не могут получить с SEPM если тот обновляется не с Liveupdate а с LUA.

lucatalog -update не помогает....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
я это уже читал.. спс. только к сожалению не помогает это..

тогда только переустановка тебе поможет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
До сих пор бардак с обновлениями SEPM from LUA, GUP from SEPM....

Гупы нормлально обновления не могут получить с SEPM если тот обновляется не с Liveupdate а с LUA.

lucatalog -update не помогает....

Да, согласен. У меня клиенты обновляются только напрямую с LUA, консоль SEPM (GUPы и клиенты GUP"ов) не обновляются. :angry::angry::angry:

Вообще, какая-то фигня с Симантеком, такое ощущение, что он писался для одноранговой локалки, построенной на одном 8-ми портовом хабе :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dogidogi

переустановил liveupdate и толку?

28 Январь 2010 г. 12:22:29 MSK: LiveUpdate succeeded. [site: Site 2wing] [server: 2wing]

28 Январь 2010 г. 12:22:29 MSK: LUALL.EXE finished running. [site: Site 2wing] [server: 2wing]

28 Январь 2010 г. 12:22:29 MSK: LUALL.EXE finished. There were no new content updates. Return code = 1. [site: Site 2wing] [server: 2wing]

28 Январь 2010 г. 12:21:51 MSK: Symantec Endpoint Protection Win64 11.0.5002.333 (English) is up-to-date. [site: Site 2wing] [server: 2wing]

28 Январь 2010 г. 12:21:41 MSK: Symantec Endpoint Protection Win64 11.0.2010 (English) is up-to-date. [site: Site 2wing] [server: 2wing]

28 Январь 2010 г. 12:21:37 MSK: Symantec Endpoint Protection Win32 11.0.2010 (English) is up-to-date. [site: Site 2wing] [server: 2wing]

28 Январь 2010 г. 12:21:34 MSK: Symantec Endpoint Protection Win32 11.0.5002.333 (English) is up-to-date. [site: Site 2wing] [server: 2wing]

28 Январь 2010 г. 12:21:29 MSK: Submission Control signatures 11.0 is up-to-date. [site: Site 2wing] [server: 2wing]

28 Январь 2010 г. 12:21:29 MSK: Antivirus and antispyware definitions Win32 11.0 MicroDefsB.CurDefs is up-to-date. [site: Site 2wing] [server: 2wing]

28 Январь 2010 г. 12:21:28 MSK: Decomposer Win32 and Win64 11.0 is up-to-date. [site: Site 2wing] [server: 2wing]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
переустановил liveupdate и толку?

28 Январь 2010 г. 12:22:29 MSK: LUALL.EXE finished. There were no new content updates. Return code = 1. [site: Site 2wing] [server: 2wing]

Ошибаетесь - толк есть, если внимательно прочитать лог, то станет понятно, что нет свежих версий баз. Посмотрите на результат завтра :) Уверен, что будет "Программа LUALL.EXE успешно обновила содержимое. Код возврата = 0".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dogidogi

посмотрим, сказал слепой )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Итак, проблемы продолжаются.

Единственным кто качает обновления LU - является LUA v.2.2.1.13

Дистрибушином является внутренний ftp сервер на который LUA кидает обновления.

С ftp сервера забирают обновления SEPM и клиенты в головном офисе.

Удаленные филиалы берут обновления со своих GUP-ов. Гупы, соответственно с управляющего сервера.

Теперь какая ситуация:

Клиенты головного обновляются без проблем на текущую дату с FTP сервера. В настоящее время клиенты с обновлениями от 02.02.2010

SEPM тупит. Говорит что все up-to-date и не хочет обновляться с ftp. Даты сигнатур - от 27.01.2010

Гупы соответственно говорят что на SEPM обновления = моим и тоже не обновляются.

Если SEPM натравить на обновление с серверов Symantec - обновится без проблем.

При этом - если пытаться обновляться на SEPM с внутреннего ftp то в SEPM не поступает статистика о дифинишинах от новых установленных клиентов (базы другие видны, антивирусные - нет). Мистика???

Настройки LU делались по документам с описанием проблемы с датами от 31/12 (удалялись дистрибушины, пересоздавались задания, обновлялись и передобавлялись продукты и т.п.).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
Итак, проблемы продолжаются.

Я пока SEPM обновляю через JDB-файл. Описание тут

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Вчера поверх 2.2.1.3 поставил LUA 2.2.2.9 (c обновлением).

Удалил все обновления в LUA, удалил все обновления на distribution-серверах.

Заново добавил дистрибушион-центры, задания.

Обновилось сегодня все отлично. У клиенты новых обновления стали видны в SEPM.

Проблема решилась.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
notsaint

Добрый день.

Уже не знаю, эта тема или нет. Но раз проблема с обновлениями, то попробую сюда. Итак.

Создал дополнительный сервер для Симантека (в будущем - он заменит основной). SEPM SP4 11.0.5002.333, LiveUpdate Administrator не устанавливал. На самом сервере установил неуправляемый клиент

Занялся переподключением клиентов. Часть из них я переподключил через утилиту SyLink (клиенты были установлены через дистрибутив со старого сервера SEPM SP3 11.0.5002.333) - (группа А), часть - через созданный дистрибутив на новом сервере (группа Б).

И группа А, и группа Б видна на новом сервере - все клиенты подключены. У каждого клиента прописано, что сервером для него является именно Новый сервер, а не что-то другое.

SEPM. Antivirus protection bases - 06.04.2010 r38, Proactive protection bases - 06.04.2010 r9

Группа А. Antivirus protection bases - 06.04.2010 r38, Proactive protection bases - 31.03.2010 r16

Группа Б. Antivirus protection bases - 06.04.2010 r38, Proactive protection bases - 29.09.2009 r17

Чему верить?

Соответственно в Группе Б - неактивна проактивная защита.

P.S. По ссылкам в теме я проходил - не помогает. Support Tool ничего вразумительного не говорит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
notsaint

Скачал-просмотрел фильм по "правильной" установке обновлений. Даже сделал... Только результат не стал понятнее:

e28336f030f8.jpg

Proactive bases - на том же самом уровне - сентябрь 2008 года. Видимо поэтому и не обновляются (ругаются) новоиспеченные клиенты!

Но почему тогда они не скачиваются, эти базы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
angel-keeper

Что то у вас там совсем мало строк.=((

Попробуйте сделать следующее

1. Пуск->Выполнить

"C:\Program Files\Symantec\Symantec Endpoint Protection Manager\bin\LuCatalog.exe" -cleanup

после того как исчезнет окошко сделать следующее

2. Пуск->Выполнить

"C:\Program Files\Symantec\Symantec Endpoint Protection Manager\bin\LuCatalog.exe" -update

после того как исчезнет и это окошко зайти в консоль SEPM->Администратор->Серверы выбрать локальный сайт и за пустить загрузку содержимого Live Update.

Вот такая у вас картинка должна быть:

liveupdate.jpg

post-4497-1270788364_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
notsaint

Сорри, молчал долго.

В общем я снес Symantec Endpoint и установил заново. Чесс слово - устанавливал точно также, никаких шагов в сторону. Сейчас сам сервер обновляется.

НО (как всегда есть НО). И это Но меня уже доедает.

Тут уже встречались вопросы по этому поводу, но ответа (вразумительного) пока не нашел.

Итак. Подключаю нового клиента - инсталляцию провожу с предварительно созданного пакета установки (управляемый клиент). Инсталляция завершается и после получаса работы (может запустится сканер) - проактивная защита не активна и говорит, что просрочена (дата сентябрь 2009).

Сам сервер обновляется, как я говорю, нормально. Я создавал установочный пакет с помощью метода, используемого здесь - результат тот же. Хотя базы на сервере и в архивах установочного пакета почему-то разные :blink: .

Интересно вот что: у меня были клиенты, подключенные к старому серверу Symantec. Так вот они после миграции (с использованием SyLinkDrop) обновляются абсолютно нормально.

Помогите разобраться, пожалуйста

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
notsaint

Вот что на данный момент на новом клиентском компе

d2c6c634f4eft.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для macOS были обновлены до версии 7.4.1200. В числе прочего добавлена поддержка macOS Sonoma (версия 14).
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 16.2.15.
    • PR55.RP55
      Желательно чтобы uVS проверял записи защитника и помечал все файлы в исключениях как подозрительные. Если есть информация почему она не используется? https://forum.kasperskyclub.ru/uploads/monthly_2020_12/1607963082071-1990362701.thumb.jpg.fce65d13df469559a736960ab2de447a.jpg    
    • AM_Bot
      В обновлённом релизе корпоративного менеджера паролей «Пассворк 6.0» представлен ряд улучшений для более гибкой и комфортной совместной работы с паролями, оптимизированы пользовательский интерфейс и раздел настроек, усилена безопасность.      ВведениеКогда будет полезен менеджер паролей «Пассворк»Функциональные возможности «Пассворк»3.1. Сейфы и папки3.2. Работа с паролями3.3. Управление пользователями и безопасность3.4. Прочие возможности и особенностиНовые возможности «Пассворк 6.0»4.1. Ярлыки4.2. Безопасная отправка паролей4.3. Оптимизация работы с LDAP4.4. Управление настройками4.5. Прочие улучшенияВыводыВведениеЦифровизация жизни современного человека привносит в повседневность удобство и комфорт, экономит время. Множество различных веб-сервисов и приложений для работы, спорта, здоровья, шопинга и т. п. рано или поздно накапливаются у каждого пользователя, и наступает момент упорядочить хаос доступов в удобную структуру. А если речь заходит о бизнесе или госсекторе, то важнейшими атрибутами становятся безопасность и возможность коллективной работы с конфиденциальными данными.Настанет день, когда придётся задаться простым вопросом: где хранить сотни корпоративных паролей и как ими делиться с коллегами?Единственным на данный момент продуктом подобного типа, внесённым в реестр Минцифры России, является корпоративный менеджер паролей «Пассворк», который начал свой путь ещё в 2014 году и за прошедшее время завоевал симпатии сотен компаний.«Пассворк» упрощает совместную работу с доступами к корпоративным сервисам и обеспечивает при этом необходимую безопасность.Парольные данные в «Пассворк» зашифрованы, хранятся строго на серверах клиента, не выгружаются в облако и не передаются наружу. Отдел ИБ управляет правами пользователей, контролирует все действия с паролями и проводит аудит безопасности.Необходимые доступы к корпоративным ресурсам всегда находятся у сотрудника под рукой: «Пассворк» представлен не только в виде удобной веб-платформы, но и в качестве мобильного приложения (Android, iOS), а также расширения для браузера (поддерживаются Chrome, Firefox, Edge, Safari).Когда будет полезен менеджер паролей «Пассворк»Допустим, компанию покинул работник — службе безопасности необходимо знать, какие пароли к каким сервисам необходимо изменить. Если, наоборот, в компанию поступил новый человек, то необходимо оперативно выдать доступ к ресурсам с учётом рисков испытательного срока. Менеджер паролей для бизнеса «Пассворк» позволяет экономить время в рутинных делах, удобно организовывая безопасную работу с паролями в компании.Зачастую доступ к самым ценным данным есть у ограниченного круга сотрудников. В случае когда важный работник отдела не на связи, а логин и пароль к нужному ресурсу по той или иной причине находятся только у него, корпоративные данные рискуют оказаться заблокированными. «Пассворк» позволяет организовать контролируемый доступ к важным данным компании без задержек для бизнеса, при этом снижая риски в информационной безопасности.В случае роста компании и увеличения штата администраторов в «Пассворк» безопасно устроена совместная работа с базой паролей, что усиливает киберзащиту, исключая утечки данных из внешних облачных хранилищ.Рабочих сценариев, когда «Пассворк» экономит время и оказывается полезным, множество. Помимо корпоративной безопасности парольный менеджер ориентирован на удобство в рутинных задачах, что делает его важным инструментом сотрудников на каждый день.Предлагаем рассмотреть возможности и взглянуть на интересные решения актуальной на этот момент версии корпоративного менеджера паролей «Пассворк» — 6.0.Функциональные возможности «Пассворк»Сейфы и папкиИспользуя принцип защищённых контейнеров (сейфов), «Пассворк» хранит пароли в зашифрованном виде на сервере организации. Рисунок 1. Зашифрованное хранилище паролей (сейф) Сейф может содержать как пароли, так и вложенные папки. Папка тоже является контейнером и позволяет структурировать пароли в рамках сейфа, объединяя тематически схожие кодовые слова в удобные иерархические структуры.«Пассворк» поддерживает два типа сейфов: доступ в личный сейф есть только у его владельца, доступ к сейфам организации определяется политикой доступа.256-битный мастер-пароль ограничивает доступ к каждому сейфу и автоматически генерируется случайным образом при создании хранилища. Криптографический алгоритм (ГОСТ или AES-256, на выбор администратора) отвечает всем современным требованиям по безопасности. Рисунок 2. Импорт данных в сейф «Пассворк» Поддерживается возможность импортировать пароли в сейф из файлов CSV, JSON или в формате KeePass XML.Администратор может создать, переименовать, удалить сейф или просмотреть историю действий с ним, а также добавить или удалить пользователя, просмотреть права доступа к сейфу. Рисунок 3. Добавление пользователя в папку Ролевая модель позволяет удобно разграничить права доступа работников компании к сейфам на этапе добавления пользователя.Работа с паролямиПароли можно редактировать, копировать в буфер или отправлять другому пользователю системы. Есть история действий с паролями для отслеживания всех редакций. Рисунок 4. Добавление нового пароля в «Пассворк» При добавлении новых реквизитов доступа необходимо заполнить ряд стандартных полей, а также активировать дополнительные опции, если нужно — например, добавить поле для секрета двухфакторной аутентификации или указать тег для дополнительной категоризации.Нельзя не отметить, что разработчики удобно внедрили опцию генерации паролей в одноимённое поле. По щелчку можно быстро сгенерировать пароль с учётом всех требований по сложности и безопасности.История изменений пароля отображается на вкладке «История действий», рядом на вкладке «Редакции» можно откатиться к предыдущим версиям пароля.Поле «Поиск» позволит найти строки во всей базе с учётом прав доступа. Рисунок 5. Поиск по базе доступов в «Пассворк» Здесь же можно быстро отфильтровать данные по цветовым меткам или тегам.«Пассворк» позволяет безопасно поделиться паролем с конкретным сотрудником напрямую, отправив пароль в личные сообщения. Рисунок 6. Личные доступы в «Пассворк» У владельца сохраняется контроль над паролем, все изменения будут отображаться у всех сотрудников, с кем пользователь поделился данными.Также возможно безопасно передать пароль в виде URL любому человеку за пределы «Пассворк» (но в пределах периметра сети компании), создав одноразовую ссылку или ссылку со сроком жизни.Управление пользователями и безопасностьКак мы отметили выше, в «Пассворк» реализована гибкая ролевая модель: каждому пользователю назначаются определённые уровни доступа к паролям. Рисунок 7. Управление пользователями в «Пассворк» По каждому пользователю представлено своего рода досье: роль, сейфы, активные доступы, статус, настройки, последние действия. Здесь же можно деактивировать, отредактировать и удалить учётную запись, сбросить её пароль, настроить права и применить роль. В один щелчок деактивированный пользователь лишается доступа ко всем паролям организации.Для регистрации нового пользователя в системе администратор в ручном режиме создаёт новый аккаунт или генерирует ссылку-приглашение для самостоятельной регистрации, после которой потребуется подтверждение от администратора (лично или через специальный код). Рисунок 8. Панель безопасности в «Пассворк» В сводной панели администраторы могут обзорно оценить текущее состояние системы. «Пассворк» собирает все события и метаданные, которые связываются с паролями, и на базе анализа даёт заключения и рекомендации.Панель интерактивна, можно по наведению курсора получить подсказку о рисках и статусе, быстро внести необходимые изменения, по щелчку переходя в соответствующий раздел. Рисунок 9. История действий в «Пассворк» Полезная функция для проведения аудита безопасности или расследований — запись всех действий пользователей и администраторов в системе. История действий может быть экспортирована по протоколу Syslog в комплексы управления событиями (SIEM).Прочие возможности и особенностиОбзорно отметим наиболее важные особенности «Пассворк»:Устанавливается на локальные серверы, все данные шифруются, доступ и контроль осуществляет только заказчик.Гибкое управление пользователями и правами.Поддержка Active Directory / LDAP позволяет проводить авторизацию в среде «Пассворк» по соответствующему протоколу.Поддержка прикладного интерфейса (API) для более богатого обмена данными с инфраструктурой компании.Поддержка сквозного входа (SAML SSO) и двухфакторной аутентификации благоприятна для безопасности и экономит время.Открытый исходный код позволяет провести аудит на предмет уязвимостей или нелегитимных функций.Полностью российский продукт, входит в единый реестр российского ПО.Поддерживает кластеризацию и позволяет организовать отказоустойчивую инфраструктуру.Гибкое лицензирование удовлетворит потребности компании на любом этапе роста.Сертифицированный партнёр Astra Linux и «РЕД СОФТ».Простой интерфейс и быстрая интеграция в любую ИТ-инфраструктуру.Поддержка алгоритмов шифрования ГОСТ открывает возможности для внедрения «Пассворк» в государственном секторе и отвечает политике импортозамещения.Качественный портал с документацией и оперативная техподдержка.Расширение «Пассворк» для браузера является полноценным приложением для работы с паролями, которое включает в себя следующие функции: доступ ко всем паролям, автоматическое сохранение данных и заполнение форм аутентификации, добавление и редактирование паролей, поиск, генератор паролей, блокировка расширения ПИН-кодом. Рисунок 10. Вид мобильной версии менеджера паролей «Пассворк» Мобильная редакция «Пассворк» поддерживает все ключевые возможности настольной версии и гарантирует, что важные данные компании защищены и находятся всегда под рукой у сотрудника.Новые возможности «Пассворк 6.0»В «Пассворк 6.0» расширены возможности совместной работы с паролями, усилена безопасность действий администраторов, улучшено управление LDAP, добавлены новые уведомления и в целом оптимизирован интерфейс, что делает взаимодействие с программным комплексом ещё более удобным в повседневной корпоративной рутине.ЯрлыкиЕщё один способ быстро предоставить дополнительный доступ к паролю — создать ярлык. Теперь нет необходимости дублировать пароли в разных сейфах, достаточно создать несколько ярлыков в нужных директориях, и команда получит доступ к паролю. Рисунок 11. Дополнительный доступ к паролю через ярлык в «Пассворк» В случае смены пароля коллеги будут в курсе всех изменений: в зависимости от настроек ролевой модели пользователи имеют возможность просматривать или редактировать данные через ярлык.Безопасная отправка паролейТеперь, когда администратор выдаёт доступ к паролю (через «Входящие» или ярлык), пользователю предоставляется доступ непосредственно к кодовому слову без выдачи «частичного доступа» в сейф. Рисунок 12. Отправка пароля сотруднику в «Пассворк» Такой подход повышает общую безопасность системы и усиливает контроль доступа как к сейфам, так и к определённым паролям.Оптимизация работы с LDAPРазработчики изменили интерфейс раздела LDAP в «Пассворк» и переосмыслили логику управления пользователями: добавлять новые учётные записи посредством протокола LDAP стало проще и безопаснее, особенно если активировано клиентское шифрование.Теперь при первом входе в систему работник самостоятельно устанавливает мастер-пароль и после этого администратор подтверждает добавление нового пользователя. Рисунок 13. Добавление нового пользователя из LDAP в «Пассворк» Добавление новых пользователей из AD происходит через отдельное модальное окно, а зарегистрированные ранее представлены на вкладке «Пользователи». Все данные обновляются в фоновом режиме.Важно отметить, что «Пассворк 6.0» отображает больше данных о группах безопасности: те, которые связаны с ролями или не подгрузились после обновления, помечаются соответствующими тегами. Так администратор видит, что необходимо изменить настройки поиска или удалить группу из списка, плюс это даёт информацию о том, какие именно пользователи входят в состав каждой группы безопасности.Управление настройкамиВендор доработал раздел настроек: переосмыслил логику и привёл всё к единому визуальному стилю. Рисунок 14. Оптимизированные системные настройки в «Пассворк» В настройках системы на вкладке «Глобальные» все, у кого есть соответствующий уровень доступа к сейфу (права на редактирование и выше), могут создавать ссылки на пароли и отправлять их другим пользователям «Пассворк».В «Пассворк 6.0» любые изменения в настройках необходимо подтверждать для устранения рисков от случайных действий; для этого добавлены кнопки «Сохранить» и «Отменить изменения» в системных настройках.Также сотрудники теперь могут самостоятельно настроить индивидуальный тайм-аут для выхода из системы; администраторы задают только максимальную длительность сеанса при неактивности.Администраторы могут разрешить пользователям самостоятельно выбирать язык интерфейса.Прочие улучшенияВ контексте оптимизации интерфейса в «Пассворк 6.0» доработали перетаскивание: теперь система предлагает действия на выбор (переместить, копировать или создать ярлык). Рисунок 15. Улучшенный интерфейс при перетаскивании Также выделим из улучшений:Отдельные окна для доступа в сейф и дополнительного доступа. Информация о доступе теперь отображается в двух окнах: в одном — пользователи и роли, у которых есть доступ в сейф, в другом — доступ к паролям из сейфа через ярлыки, ссылки или отправленные пароли.Кнопки действий с паролем. Для оптимизации работы с паролем добавлена кнопка «Редактировать», а для дополнительного доступа к паролю — кнопки для ярлыка, ссылки или отправки лично пользователю.Дополнительные поля при импорте и экспорте паролей. «Пассворк 6.0» позволяет перенести не только логин и пароль, но и дополнительную информацию, которая хранится внутри карточки пароля.Новые уведомления. Администраторы теперь получают уведомления о новых неподтверждённых пользователях, а сотрудники — о новых паролях во «Входящих».Более полная информация о «Пассворк 6.0» представлена на официальном ресурсе вендора.Разработчик отмечает, что для обновления до версии 6.0 необходимо выполнить несколько шагов по инструкции: сначала обновиться до версии 5.4, пройти миграцию данных и подтвердить это на клиентском портале «Пассворк».ВыводыКорпоративный менеджер паролей «Пассворк» — программный комплекс от российского разработчика, минималистичный удобный продукт для безопасной совместной работы с паролями в компании.«Пассворк» функционирует на базе защищённых хранилищ (сейфы), которые могут содержать парольные данные от любых систем (веб-ресурс, сервер, приложение, накопитель и т. д.), файлы ключей или сертификатов.Браузерное расширение и мобильное приложение, удобная иерархическая структура, полная интеграция с Active Directory / LDAP, авторизация с помощью SSO и 2FA, собственный API, ролевая модель доступа и отслеживание действий сотрудников обеспечивают безопасность, гибкость и комфорт в рутинных процессах организации каждый день.Программный комплекс разворачивается на мощностях компании-заказчика, данные хранятся в зашифрованном виде согласно требованиям регуляторов (ГОСТ или AES-256), что в контексте импортозамещения последних лет добавляет платформе веса. Кроме того, «Пассворк» поставляется с открытым исходным кодом, зарегистрирован в реестре отечественного ПО, имеет гибкую схему лицензирования, которая подойдёт как крупной состоявшейся корпорации, так и начинающей свой путь компании.«Пассворк» востребован на рынке РФ, ему доверяет множество организаций с 2014 года, продукт постоянно развивается и растёт. В свежем релизе «Пассворк 6.0» оптимизирован интерфейс, совместная работа стала ещё более гибкой и удобной, переработаны и расширены настройки, усилены безопасность и контроль за действиями пользователей, что увеличивает возможности специалистов по безопасности при расследовании инцидентов и предотвращении утечек конфиденциальных данных. Всё это делает «Пассворк» важным инструментом в корпоративном арсенале для продуктивной и безопасной совместной работы с данными доступа.Читать далее
    • Ego Dekker
      Домашние антивирусы для macOS были обновлены до версии 6.11.414. Добавлена поддержка macOS Sonoma (версия 14).
×