Перейти к содержанию
radamol

Нет последних обновлений

Recommended Posts

radamol

Symantec Endpoint Protection 11.0.5002.333

Непонятная ситуация. Некоторые клиенты (~5%) видят сервер, но сами обновляют не весь контент. Защита от угроз в сети - последняя версия, а защита от вирусов двух-трехнедельной давности (по-разному у всех). При клике на значке "обновить политику" обновления контента не происходит (я понимаю что политики должны обновлятся, но была надежда что обновится все). В журналах ошибок нет, но и записей о получении обновлений нет. Есть только записи типа Configuration Changed, т.е. к серверу ходит. Обновилось все только при принудительном запуске обновлений с сервера: Клиент-Выполнить команду над группой-Обновить контент.

Вопрос - почему так происходит, куда смотреть и как бороться с этим? Ну не хочется ж постоянно рассматривать к кому что поехало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

Нельзя ли добавить в файлик обновлений, который приходится скачивать для standalone-машин, также и обновления Proactive Threat Protection? А то сейчас приходится подключать такие машина через временный GPRS для обновления Proactive Threat Protection.

P. S. кстати, у компонента Proactive Threat Protection проактивка, т. е. HIPS, явно не в его компетенции (см. тему). Так почему же этот модуль назван именно так?

Из хэлпа:

Proactive Threat Protection includes TruScan proactive threat scans, which make sure that your computer has zero-day attack protection from unknown threats. These scans use heuristics to analyze a program's structure, its behavior, and other attributes for virus-like characteristics. In many cases it can protect against threats such as mass-mailing worms and macro viruses. You might encounter worms and macro viruses before you update your virus and security risk definitions. Proactive threat scans look for script-based threats in HTML, VBScript, and JavaScript files.

Proactive threat scans also detect the commercial applications that can be used for malicious purposes. These commercial applications include remote control programs or keyloggers.

Неужели из-за последнего абзаца?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
А то сейчас приходится подключать такие машина через временный GPRS для обновления Proactive Threat Protection.

Кстати, есть идеи, почему последние несколько дней не могу обновить этот модуль через GPRS?

Антивирусная база скачивается (через Live Update), а как доходит дело до проактивного модуля, затык.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
не могу обновить этот модуль через GPRS?

Нужно обратиться в службу поддержки интернет-услуг. Спросить, почему большие пакеты ими не пропускаются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Нужно обратиться в службу поддержки интернет-услуг. Спросить, почему большие пакеты ими не пропускаются.

В Мегафоне сказали, что никаких ограничений у них нет. На всякий случай обновили мне GPRS-настройки на SIM-карте... В октябре и ранее проблем никогда не было. С октября по середину февраля не обновлялся. Как же сейчас найти причину?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

Вообще, хорошо бы Симантеку напрямую пообщаться с Мегафоном по этой теме, а то получается как игра испорченный телефон.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • JoshuaBut
      tantric Manhattan
      We greet you! Our employees firms those who make your privacy daily life easier. Specialized company that operates more than 12 years.

      Relaxing NY
      Characteristic characteristic feature our Hot Stone salon is not an enforced setting. We create sites to develop.
      Reiki Manhattan
      Recommended all of you try very different type massage techniques now. Employees of our company waiting you in our SPA.
      Endermological Manhattan
    • PR55.RP55
      В Инфо. указывать не только время создания\изменения файла но и время создания... Пример:  Система Установлена 2018  > Каталог создан в 2020, а файл в каталоге  2021  
    • santy
      как только заработает функция "выполнить запрос по критерию" - все отфильтрованные объекты будут на виду у оператора, и скорее всего, помещены в отдельную категорию. Кстати, всех участников данного форума (помимо проходящих мимо спамеров) поздравляю с Новым 2021 годом!
    • PR55.RP55
      1) Добавить в settings.ini  настройку: "Выделять все неизвестные ЭЦП" Таким образом все ЭЦП которых нет в базе:  wdsl будут на виду. Это  позволит пополнять базу wdsl и сразу акцентировать внимание оператора. 2) Добавить в settings.ini  настройку: Все файлы с неизвестной ЭЦП  помечать, как подозрительные. Или создать отдельную категорию: "Неизвестные ЭЦП" 3) В Инфо. файла помещать информацию типа: Действительна, подписано CAVANAGH NETS LIMITED Найдено файлов: 1 wdsl   [ - ] --------------- Действительна, подписано Mozilla Corporation Найдено файлов: 80 wdsl   [ + ]  
    • PR55.RP55
      1) При срабатывании критерия выделять не всю строку, а только вхождение\результат. Пример: C:\USERS\HOME\APPDATA\ROAMING\MICROSOFT\ADMODNETW4B8\ADNEKMOD8B4.DLL C:\USERS\HOME\APPDATA\ROAMING\MICROSOFT\ADMODNETW4B8\ADNEKMOD8B4.DLL 2) Команду: Архивировать Zoo  добавить и  в меню файла. Если оператор работает с одним файлом - ему не нужно будет метаться по всей программе. Когда группа файлов - тогда, да удобно применить одну команду. Но когда файл один... 3) В Инфо. файла прописывать единственный это файл каталога, или нет. Примерно так: FC:  1 > ADNEKMOD8B4.DLL FC:  5 > Uninstall.exe;  Menu.exe;  MenuDLL.dll;  9z.dll;  Com.bat ; 4) При совпадении пути до файла: PROGRAM FILES ; PROGRAM FILES (X86) с одной из установленных программ. Писать в Инфо.:  C:\PROGRAM FILES (X86)\AIMP3\AIMP3.EXE Программа найдена: C:\Program Files (x86)\AIMP3\Uninstall.exe
×