Настройка агентов обновлений и правил обновления officescan client - Trend Micro - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Alexander Eryomin

Настройка агентов обновлений и правил обновления officescan client

Recommended Posts

Alexander Eryomin

Функциональность настройки обновления офисскан клиента:

1.1. По расписанию (периодичность попыток обнаружить новые сигнатуры с сервера или агента обновления - определяется настройками списка источников)

1.2. По инициативе сервера (после загрузки новых сигнатур - определяется настройками загрузки обновлений сервером или вручную, с консоли управления сервером)

1.3. При запуске компьютера. (старте службы Officescan NT Listener)

Функциональность настройки агента обновления офисскан клиента:

2.1. По расписанию офисскан клиент обновляется из локального репозитория агента обновления (тобиш не с сервера как ожидалось, а согласно списку источников - опция "загрузка сигнатур агентом обновления только с сервера" установлена).

2.2. По инициативе сервера обновяется репозиторий агента обновления.

2.3. При запуске компьютера с офисскан клиентом обновляется репозиторий агента обновления.

По условиям работы имеем:

А. Вышеизложенную функциональность (прошу поправить где ошибся)

Б. Ежедневность получения севрером обновлений (т.е. триггер обновления всех клиентов и агентов обновления срабатывает раз в сутки)

В. Нестабильные каналы связи (с некоторой вероятностью агент обновления работает в оффлайне)

Г. Периодические сбои в работе службы Officescan NT Listener (остановка службы или зависание процесса, происходит редко но метко.. - опытным путем замечено около 1-3% в месяц от общего количества агентов обновления)

Получаем проблему: часть агентов обновления не получает обновления по условиям В и Г с учетом условия Б (триггер то один..)

Задача: настроить гарантированное получение сигнатур агентами обновления.

Буду благодарен за предложенные решения.

P.S.

На данный момент временное решение - инициирование загрузки выбранными агентами обновления со старыми сигнатурами посредством триггера сервера (использование функции 2.2)

Возможно, так же решением будет являтся внедрение нового плана обновления для этого офисскан сервера на уровне Controlmanager (только в случае срабатывания триггера на офисскан сервере для обновления всех клиентов, использование функции 2.2. по расписанию) - не проверено.

Так же есть надежда что исправлена работа функции 2.1...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Романов

А какая версия продукта?

Сюда писали: https://esupport.trendmicro.com/SRFMain.aspx ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Романов

1. Настоятельно рекомендую установить SP1.

2. Решение с ControlManager при нестабильном канале (насколько он нестабилен?) мало, что даст.

3. Опять же, с нестабильным каналом гарантировать получение обновлений агентом обновлений нельзя - полагаю, причины вполне ясны.

Если есть явные проблемы, связанные именно с самим продуктом (не с каналом, как было упомянуто) - рекомендую написать в службу поддержки (по ссылке в предыдущем посте). Писать можете на русском, запрос попадет на русских инженеров.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alexander Eryomin
1. Настоятельно рекомендую установить SP1.

Ок.

2. Решение с ControlManager при нестабильном канале (насколько он нестабилен?) мало, что даст.

Канал связи на самом узком участке удовлетворяет требованиям продукта, но именно тогда, когда сервер посылает триггер - часть агентов обновления (кратковременно) находится в оффлайне. Дополнительно выполнена настройка офисскан сервера посредством \PCCSRV\Admin\Utility\SvrTune\SvrTune.exe - увеличено кол-во восстановления загрузки сигнатур агентами после обрыва.

3. Опять же, с нестабильным каналом гарантировать получение обновлений агентом обновлений нельзя - полагаю, причины вполне ясны.

ИМХО на гарантированное получение можно рассчитывать при большем числе попыток (триггер для агента обновления один - сервер, если не прав - поправьте).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×