Использование клиентов без SEPM - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
delphin

Использование клиентов без SEPM

Recommended Posts

delphin

Добрый день!

Купили 11 лицензий SEP. Теперь нужно разворачивать. Но проблема в том, что нет сервера для SEPM. Можно ли как-то обойтись без него? Например, установить его на один из компьютеров, развернуть клиенты на других машинах, а потом выключить SEPM, отпустив клиенты в свободное плавание? Насколько это рабочая схема?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Strannik
Добрый день!

Купили 11 лицензий SEP. Теперь нужно разворачивать. Но проблема в том, что нет сервера для SEPM. Можно ли как-то обойтись без него? Например, установить его на один из компьютеров, развернуть клиенты на других машинах, а потом выключить SEPM, отпустив клиенты в свободное плавание? Насколько это рабочая схема?

Здравствуйте.

Можно и без сервера развернуть клиентов, но:

-будет отсутствовать контроль над настройками антивирусной защиты (либо периодически обходить клиентов и проверять, что всё ок);

-каждый клиент необходимо будет пускать в Интернет за обновлениями (хотя есть обходной путь с централизованным обновлением);

-отсутствует возможность настройки модуля "контроль устройств и приложений" (если не ошибаюсь).

Если всё это не так критично, то ставьте без сервера управления.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.WA
Здравствуйте.

Можно и без сервера развернуть клиентов, но:

-будет отсутствовать контроль над настройками антивирусной защиты (либо периодически обходить клиентов и проверять, что всё ок);

-каждый клиент необходимо будет пускать в Интернет за обновлениями (хотя есть обходной путь с централизованным обновлением);

-отсутствует возможность настройки модуля "контроль устройств и приложений" (если не ошибаюсь).

Если всё это не так критично, то ставьте без сервера управления.

Т.е. настраиваемых "политик" не будет? Так вся суть корпоративной безопасности как раз не в антивирусных технологиях, а правилах, которые нужно прописать. Это же не домашний антивирус, где вся надежда на антивирусные технологии, тут ответственность очень высока, доверять автоматике полностью не стоит, слишком много риска. К тому же, технологии в корпоративе у Symantec не самого крутого "отжима", ради стабильности и совместимости ноу-хау штучками жертвуют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
delphin

Если выбирать вариант без сервера, то как лучше поступить:

- поставить неуправляемые клиенты

- поставить сервер, развернуть клиенты, выключить сервер

Есть ли разница?

Еще вопрос: как активировать лицензию на неуправляемых клиентах? Там нет такой опции.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Strannik
Если выбирать вариант без сервера, то как лучше поступить:

- поставить неуправляемые клиенты

- поставить сервер, развернуть клиенты, выключить сервер

Есть ли разница?

Еще вопрос: как активировать лицензию на неуправляемых клиентах? Там нет такой опции.

Тут уже зависит от требований.

IMHO Из явных плюсов с сервером вижу:

-возможность централизованной настройки обновлений, настройки антивирусных политик, возможность блокировки параметров защиты на клиенте (но в будущем и изменить их без сервера не получится);

-возможность централизованной установки клиентов и создания автономного пакета установки.

Я за вариант с сервером. Если проблема в ресурсах, то, как вариант, можно остановить службы сервера и включать их, когда необходим сервер управления.

Неуправляемые клиенты обновляют сигнатурные базы и без лицензии, но если есть желание подключить репутационные базы (нужен доступ в Интернет), то тут инструкция

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.WA
Неуправляемые клиенты обновляют сигнатурные базы и без лицензии, но если есть желание подключить репутационные базы (нужен доступ в Интернет), то тут инструкция

А о каких реп. базах речь? На неуправляемом клиенте через Live Update идут обновы Rep.Recovation List. Тогда что имели в виду?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×