Неуправляемые детекторы - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Eugene Vadets

Неуправляемые детекторы

Recommended Posts

Eugene Vadets

В организации есть несколько подсетей, в каждой из которых работает по одному компьютеру в качестве неуправляемого детектора. Есть подсети где 20-30 устройств, а есть где 200-300. Вопрос в следующем - как можно добавить в список исключений мак-адреса с помощью файла, а не по-одному вручную?

И еще вопрос - как можно убрать запись о неизвестном устройстве не добавляя его в список исключений?

Версии клиентов неуправляемых детекторов от 11.0.5 до 11.0.6, постепенно все апгрейдятся до 11.0.6.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Шабуров

в интерфейсе возможности импорта MAC-адресов нет. Насколько критична данная возможность?

И еще вопрос - как можно убрать запись о неизвестном устройстве не добавляя его в список исключений?

почему хотите сделать именно так? опишите, пожалуйста, сценарий, который вас интересует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Eugene Vadets
в интерфейсе возможности импорта MAC-адресов нет. Насколько критична данная возможность?

почему хотите сделать именно так? опишите, пожалуйста, сценарий, который вас интересует.

Импорт довольно критичен, у нас используется порядка 200 тонких клиентов + принтеры + unix-серверы + другое сетевое оборудование, которые я вношу в список исключений, соответственно, если поменяется неуправляемый детектор, придется этот список вносить вручную заново.

Сценарий - периодически приносят домашние компьютеры для настройки, которые подключаются техподдержкой в сеть (переписать ПО, сделать бэкап) и они появляются в списке обнаруженных устройств. По требованию руководства, такие компьютеры нельзя вносить в список исключений. Поэтому, такие устройства регистрируются и определяются, что они "легальные". Но, со временем, список растет и обнаружить действительно нелегальное устройство становится проблематичным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Eugene Vadets

Нашел, как убрать запись.

Взято отсюда - http://www.symantec.com/connect/forums/cli...client-software

1. Запустить dbisqlc.exe из c:\Program files\SEPM\ASA\Win32

2. Ввести всю необходимую информацию:

UserID : DBA

password: пароль админа, который устанавливался при установке.

source : Symantec DSN

3. Вкладка Database

* In the Database tab, provide the server name(if its RU5, you have to preceeed the server's hostname by SPC_ ) (я намучался, перебирая варианты имени, заработало, когда оставил поле пустым :D )

* Database name - 'Sem5'

* Database file - нужно выбрать sem5.db из папки c:\Program files\SEPM\db\sem5.db

(Есть еще один такой файл в папке c:\Program files\SEPM\ASA\win32 - вот его НЕ нужно выбирать)

* Нажимаем Ок

4. Если все введено правильно, откроется интерфейс Interactive SQL.

5. Вводим нужные команды:

SELECT * FROM LAN_DEVICE_DETECTED - отобразит все записи об неуправляемых компьютерах

DELETE FROM LAN_DEVICE_DETECTED WHERE MAC_ADDRESS = '<mac-address>' - удаляет строку с ненужным мак-адресом (это поле использовать проще всего для меня)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
×