SAV CE 10.1 и Windows XP SP3 - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
katbert

SAV CE 10.1 и Windows XP SP3

Recommended Posts

katbert

После выхода SP3 для Windows XP было много шуму об проблемах после установки SP3

http://www.domica.biz/index.php?action=printpage;topic=321.0

Как выяснилось позже, они возникли из-за самозащиты некоторых антивирусов

В том числе и Norton

http://solutions.symantec.com/sdccommon/as...ac-882faf8d365f

В одной из сетей планирую обновить часть станций до SP3 через WSUS. На станциях стоит SAV CE 10.1.8000

Известны ли проблемы с установкой SP3, и нужно ли предварительно что-то отключать в SAV?

Вопрос связан с модулем "Защита от изменений"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Шабуров

мне таких проблем не известно.

зато есть вопрос))). Есть какие-то причины, из-за которых не переходите на SEP?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
katbert

Что проблем нет - хорошо

Переход на SEP пока не планируем - нужно тестирование на совместимость с нестандартным софтом, управляющий сервер SEP больно до ресурсов охочий. Функционал SAV CE клиента пока устраивает

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Шабуров
Функционал SAV CE клиента пока устраивает

хорошо, что устраивает. главное, чтобы не получилось как в пословице "пока гром не грянет.....".

Всем нашим заказчикам мы рекомендуем сейчас переходит на SEP. Причина проста: технологии устаревают. Даже если клиент не исопользует правила файрвола, контроль устройств и т.д. мы минимум рекомендуем исполользовать кроме сигнатурных методов поведенческий анализатор и систему предотвращения вторжений.

Проверено на многих пользователей, что результат "на лицо")))).

В любом случае, выбор за вами, но лучше не тяните....

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Программа для удаления продуктов ESET обновилась до версии 9.0.8.0. Для просмотра всех команд запустите утилиту с параметром /help.
    • PR55.RP55
      И возможно добавить в Инфо. поддержку просмотра NTFS Alternate Data Streams Для получения доп. информации по файлам - автозапуска.    
    • santy
      RP55,  особого смысла в этом нет. Возможно, стоит добавить в эвристику программы добавление статуса "подозрительный" для файла размером (св. 500Мб или больше), если он  в автозапуске. Так как в некоторых случаях майнеры используют файлы больших размеров, чтобы обойти антивирусную защиту.
    • PR55.RP55
      При копировании известного файла файла uVS v5.0.RC2.v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] GATHERNETWORKINFO.VBS._628B6B4BF3CC7F77578CF3CCFCC587DBF9EC7E07 https://disk.yandex.ru/i/LpsxRQ6EMkF23w    
    • PR55.RP55
      При копирование файла в Zoo Операторы могут не обратить внимания на размер файла. Предлагаю при превышении лимита = 650mb добавить в Лог соответствующее предупреждение: Файл скопирован в ZOO; Превышен лимит virustotal.com Для чего ? Часто операторы предлагают поместить скопированный файл на сайт, или проверить его на V.T. а это потеря времени. Одна "ошибка" приводит к другой "ошибке"  
×