Неуправляемые детекторы - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Eugene Vadets

Неуправляемые детекторы

Recommended Posts

Eugene Vadets

В организации есть несколько подсетей, в каждой из которых работает по одному компьютеру в качестве неуправляемого детектора. Есть подсети где 20-30 устройств, а есть где 200-300. Вопрос в следующем - как можно добавить в список исключений мак-адреса с помощью файла, а не по-одному вручную?

И еще вопрос - как можно убрать запись о неизвестном устройстве не добавляя его в список исключений?

Версии клиентов неуправляемых детекторов от 11.0.5 до 11.0.6, постепенно все апгрейдятся до 11.0.6.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Шабуров

в интерфейсе возможности импорта MAC-адресов нет. Насколько критична данная возможность?

И еще вопрос - как можно убрать запись о неизвестном устройстве не добавляя его в список исключений?

почему хотите сделать именно так? опишите, пожалуйста, сценарий, который вас интересует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Eugene Vadets
в интерфейсе возможности импорта MAC-адресов нет. Насколько критична данная возможность?

почему хотите сделать именно так? опишите, пожалуйста, сценарий, который вас интересует.

Импорт довольно критичен, у нас используется порядка 200 тонких клиентов + принтеры + unix-серверы + другое сетевое оборудование, которые я вношу в список исключений, соответственно, если поменяется неуправляемый детектор, придется этот список вносить вручную заново.

Сценарий - периодически приносят домашние компьютеры для настройки, которые подключаются техподдержкой в сеть (переписать ПО, сделать бэкап) и они появляются в списке обнаруженных устройств. По требованию руководства, такие компьютеры нельзя вносить в список исключений. Поэтому, такие устройства регистрируются и определяются, что они "легальные". Но, со временем, список растет и обнаружить действительно нелегальное устройство становится проблематичным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Eugene Vadets

Нашел, как убрать запись.

Взято отсюда - http://www.symantec.com/connect/forums/cli...client-software

1. Запустить dbisqlc.exe из c:\Program files\SEPM\ASA\Win32

2. Ввести всю необходимую информацию:

UserID : DBA

password: пароль админа, который устанавливался при установке.

source : Symantec DSN

3. Вкладка Database

* In the Database tab, provide the server name(if its RU5, you have to preceeed the server's hostname by SPC_ ) (я намучался, перебирая варианты имени, заработало, когда оставил поле пустым :D )

* Database name - 'Sem5'

* Database file - нужно выбрать sem5.db из папки c:\Program files\SEPM\db\sem5.db

(Есть еще один такой файл в папке c:\Program files\SEPM\ASA\win32 - вот его НЕ нужно выбирать)

* Нажимаем Ок

4. Если все введено правильно, откроется интерфейс Interactive SQL.

5. Вводим нужные команды:

SELECT * FROM LAN_DEVICE_DETECTED - отобразит все записи об неуправляемых компьютерах

DELETE FROM LAN_DEVICE_DETECTED WHERE MAC_ADDRESS = '<mac-address>' - удаляет строку с ненужным мак-адресом (это поле использовать проще всего для меня)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×