Перейти к содержанию
vladdrakula

Trend Micro для ISA-server, что ставить?

Recommended Posts

vladdrakula

Задача следующая - есть TM_NS_EE, есть сервер ISA. По логике своей на ISA ставится ISWP, что будет фильтровать трафик, а чем защитить сам сервер? Влепить на него OS или все де SP? Как я понимаю - Тренды рекомендуют мигрировать потихоньку с SP на OS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

На ISA Server не обязательно ставить Trend Micro WebProtect (его нужно покупать отдельно), есть вариант установки Trend Micro Web Security Suite (он входит в TM_NS_EE). Что касается защиты самого сервера, то на все сервера Windows, вне зависимости от того софта который там уже установлен рекомендуется ставить клиентскую часть OfficeScan

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vladdrakula

Хотелось бы уточнить по поводу IWSS, как я понимаю это отдельный сервис прокси, как он будет уживаться с ISA на одной машине?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Об этом можно прочитать подробно здесь:

http://esupport.trendmicro.com/support/sea...%200%2029902828

или здесь:

http://esupport.trendmicro.com/support/sea...%200%2029902828

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vladdrakula

Кирилл Керценбаум, спасибо... Менять порт мы не можем, так что будем думать над еще одной машиной...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      причем хорошая такая защита, тут скорее всего только виртуализацией его выковыривать, если защиты и то нее нет, заморозка только на потоки в uVS работает, да и я не факт что именно поток защищает процесс.
    • santy
      похоже впервые по данному типу майнера используются потоки для защиты от удаления файлов. по крайней мере, в октябрьском варианте по этому распространенному на нек форумах майнеру нет потоков. C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE. может заморозку потоков делать перед  созданием образа автозапуска? по кройней мере в том случае, если они обнаружены  
    • demkd
      потому что файлы защищены: (!) Невозможно открыть процесс: dllhost.exe [6856]
      (!) ПРЕДУПРЕЖДЕНИЕ: Обнаружен внедренный поток в процессе C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE [7424], tid=7428
      Не удалось открыть файл: C:\PROGRAMDATA\REALTEKHD\TASKHOST.EXE
      Не удалось открыть файл: C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE
    • PR55.RP55
      C:\PROGRAMDATA\REALTEKHD\TASKHOST.EXE C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE Хэш файла не найден http://www.tehnari.ru/f35/t270519/
    • PR55.RP55
      cinquefoil2014 На anti-malware.ru нет раздела по лечению. Обратиться за помощью можно на любой из этих форумов: https://virusinfo.info/forumdisplay.php?f=46 https://forum.kasperskyclub.ru/index.php?showforum=26 http://www.cyberforum.ru/viruses/ https://safezone.cc/forums/viruses/
×