Перейти к содержанию
rksn

Symantec Endpoint Protection

Recommended Posts

rksn
Почему бы Symantec не выкладывать обновления отдельным файликом для Proactive Threat Protection и Network Threat Protection, точно так же как для virus definitions. Что бы была комплексная защита точек, в которых, в данный момент даже интернета нет.

Недавно столкнулся у своих коллег с проблемой обновления Proactive Threat Protection и Network Threat Protection в сети принципиально не имеющей доступа в Интернет. Пришлось подумать, но придумал достаточно простой способ получения необходимых сигнатур в виде файлов, котрые затем переносятся в защищенную сеть и устанавливаются аналогично обычным virus definitions.

Проверил - работает

РК

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Уважаемый rksn, хоть такой способ обновлений и не поддерживается, но если есть желание поделитесь с другими участниками разработанной вами методологией

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rksn
Уважаемый rksn, хоть такой способ обновлений и не поддерживается, но если есть желание поделитесь с другими участниками разработанной вами методологией

Подход прост

1. На сервер, подключенном к Интернету, устанавливается LiveUpdate Administrator (версия 2.1 в моем случае).

2. Выполняется загрузка и распределение обновлений (download & distribute) behavioral crimeware protection (firewall rules) стандартным способом для выбранного продукта (SEP v.11.00 русская версия в моем случае)

3. На сервере управления SEP, в защищенной сети изолированной от Интернета,

также устанавливается LiveUpdate Administrator (насколько я понимаю годится любой web или ftp сервер, но я весьма смутно представляю, как они делаются, поэтому иду простым путем)

4. Содержимое каталога clu-prod (стандартное имя, находится в папке установки LiveUpdate Administrator), это много разных мелких файлов переносится на любом носителе на второй сервер в такой же каталог clu-prod (на втором сервере он до этого был естественно пустой)

5.Политика LiveUpdate сервере управления SEP настраивается на получение обновлений с адреса http://localhost:8080/clu-prod (пример в моем случае)

6.Выполняется обновление клиентов, автоматическое или вручную.

Habet

С уважением

РК

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Уважаемый rksn, спасибо за описание данного способа, он является одним из самых оптимальных

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck
..На сервере управления SEP, в защищенной сети изолированной от Интернета,

также устанавливается LiveUpdate Administrator..

А эти два сервера видят друг друга?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
А эти два сервера видят друг друга?

В данном примере нет, копирование производится вручную. Однако если Вы сможете организовать хотя бы связь между LUA (без открытия Интернета как такового), то тогда ручного копирования можно избежать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Я к этому и вел, у меня три LUA сервера, один из которых качает обновления с интернета, два остальных качают с него...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Я к этому и вел, у меня три LUA сервера, один из которых качает обновления с интернета, два остальных качают с него...

И все работает без проблем?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Да, без проблем, кроме этого с любого сервера можно настроить Distribute в любую сетевую папку с которой могут обновляться любые клиенты, для этого (для клиентов) достаточно закинуть в папку с Live Update файл - Settings.Hosts.LiveUpdate с указаниями на требуемый ресурс, содержащий обновления... можно сделать еще таим образом:

На сервере качающим обновления с интернета, можно натроить Distribute на любую сетевую папку задав UNC путь к ней, а с этого катаолога уже могут качать все кто угодно - Сервера управления SEPM, дочерние LUA, клиенты...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

xck я и не сомневался, просто хотел на всякий случай уточнить :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
s-piter

У меня тоже подобная ситуация, сеть изолированная от интернет, инет находится в отдельной сети

Сделал все так же как написал rksn , то есть поставил LiveUpdate и на интернет машине и на сервере управления, скачал около 500 мегов с сайта Симентека.

перекинул папку в сеть предприятия, запустил обновление, а мне симантек пишет что обновлять ничего не надо, что ничего не требуется обновить.

А базы Превентивной защиты и Защиты от угроз из сети все равно не обновились, может я еще что то упустил и сделал не так, хотя вроде перечитал все несколько раз

Можно написать еще более подробное выполнение процедур.

У меня стоит русская версия Symantec Endpoint MP2

В инете стоит Windows XP Pro SP3, а на сервере управления симантеком Windows 2003 Ent SP2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
А базы Превентивной защиты и Защиты от угроз из сети все равно не обновились, может я еще что то упустил и сделал не так, хотя вроде перечитал все несколько раз

А Вы их точно скачали? То есть были ли выбраны для заказчки именно эти сигнатуры?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
s-piter

Добавил продукты Symantec Endpoint Protection и Network Access Control, и создал правило для загрузки

Загрузилось почти 500 мегабайт

Скриншот прилагаю

LiveUpdate.GIF

post-4932-1224227060_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

s-piter а Вы настроили чтобы клиенты или SEPM обновлялись с этой папки? Как Вы это сделали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
s-piter

1. Установил LiveUpdate 2.1 на компьютере с инетом и на сервере в изолированной сети, на тот сервер где установлен Symantec Endpoint Protection

2. Создал задание (Download) на загрузку на компьютере который в интернете в отдельнкую папку (скачалось порядка 500 мегабайт).

3. Скопировал содержимое этой папки C:\Program Files\Symantec\LiveUpdae Administrator\clu-prod

4. Зашел в Symantec Endpoint Protection Manager, перешел на вкладку Администратор, потом в пункт Серверы, и вызвал свойства Локального сайта

5. На вкладке LiveUpdate нажал кнопку Изменить исходные серверы LiveUpdate и в окне Серверы LiveUpdate пепевел переключатель на Использовать указанный внутренний сервер LiveUpdate

6. Нажал кнопку Добавить и ввел адрес сервера http://localhost:8080/clu-prod

7. Потом нажимаю принудительно обновить сервер и выдается что обновлений не требуется

Версия Endpoin Protection - MP2 русский язык

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck
выдается что обновлений не требуется

У меня было такое... на клиентах... (SEPM тоже же использует LiveUpdate как и клиенты) помогала полная переустановка LiveUpdate, причем необходимо было удалить служебные папки LiveUpdate из:

х:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate

и

х:\Program Files\Symantec\LiveUpdate

На крайний случай можно на сервере указать обновление клиентов с одного компьютера где установлен такой же клиент, Symantec клиентов есть возможность обновляться с одного клиента, достаточно в политике обновлений указать - Host Update Provider...

В свою очередь можно попытаться ту клиентскую машину обновить из сетевой папки с обновлениями.

Кстати самих клиентов Вы пробовали обновлять из скопированной Вами папаки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
s-piter
В свою очередь можно попытаться ту клиентскую машину обновить из сетевой папки с обновлениями.

просто не понятно что обновлять, там файлы с расширением cal, m25, skn, zip, rar

причем там нет файлов VIRSCAN1.DAT и наподобие файлов, такое впечатление что там и нет вирусных описаний

может что то не так я скачиваю, не то.

попробовал обновить непосредственно клиента с этой папки.

Так же как и при обновлении Endpoin Protection Manager если папка пустая то выдает ошибку, что обновления не найдены

А если туда выложить все что скачал в инете, то и на Мэнеджере и на Клиентах выдется сообщение что обновления не требуются, по всем категориям, и по базам и по модулям

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
s-piter

поставил английскую версию MR3

все равно не обновляется

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
просто не понятно что обновлять, там файлы с расширением cal, m25, skn, zip, rar

Все правильно

Вы уверены, что правильно настроили Distribution обновлений и они опубликованы для скачивания?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
s-piter

нет, конечно не уверен :rolleyes:

буду пробовать еще, но из сообщения ksn следует что Distribution и не следует настраивать, просто установить LiveUpdate положить в папку clu-prod и указать адрес обновления как

http://localhost:8080/clu-prod

как правильно настроить Distribution?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
s-piter

а еще вопрос, если установлен Endpoint Protector Manager в инете, то какие папки нужно переносить из него, чтобы обновить все базы в локальной сети

или так нельзя делать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
а еще вопрос, если установлен Endpoint Protector Manager в инете, то какие папки нужно переносить из него, чтобы обновить все базы в локальной сети

или так нельзя делать?

Нет, к сожалению так нельзя. А Вы не пробовали работать с Group Update Provider? Чтобы одного клиента сделать провайдером обновлений: на SEPM есть Интернет, к нему имеет доступ один клиент, а уже с него обновляются все остальные

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
s-piter

Расшарил папку и сделал просто указание при обновлении на сетевую папку \\server\clu-prod

Но все равно пишет что все уже обновлено и обновлений не требуется

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vorobey1

Кирилл! Скажите,когда всё же ожидается программное обновление клиентов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Dmitrius
      Услуги психиатра при психических расстройствах Частный психиатр Спиглазов Артур Евгеньевич помогает справиться с различными психическими расстройствами быстро, эффективно и качество, а главное, что уже после первого приема вы почувствуете существенное облегчение и гармонию с окружающим миром. Услуги частного психиатра обойдутся недорого, если обратиться за помощью к этому специалисту, который знает, какие методики эффективней использовать. У Спиглазова за плечами огромный опыт работы и стремление помочь каждому клиенту, который обратился к нему со своей проблемой. Дополнительно он оказывает услуги в сфере судебной психиатрии. Важным достоинством обращения является то, что о вашем посещении Артура Евгеньевича никто не узнает. Позаботьтесь о своем психическом здоровье, ведь оно так же важно, как и физическое. Правильное лечение у компетентного специалиста улучшит качество жизни, способствует налаживанию отношений с близкими. Помощь частного психиатра поможет вам вновь испытать радость жизни, найти новое, увлекательное хобби и даже улучшить сон, сменить поведение, повлиять на мыслительные процессы. Если и вы постоянно ощущаете усталость, чувство разбитости, апатию, нежелание двигаться дальше, то необходимо обязательно посетить частного психиатра, который поможет вам, какой бы сложной ни была ситуация. При этом вы можете записаться к специалисту в наиболее комфортный для себя день. Он проведет профессиональную консультацию, расспросит обо всех проблемах и сделает выводы о том, какое лечение вам больше всего подходит. И не забывайте о том, что вас никто не будет осуждать! Психиатрическое освидетельствование на сделке тоже может вам потребоваться. В этом случае сразу звоните по указанному номеру.
    • Curtismab
      Неотразимые мягкие места в уборной выставляют дивчины https://devkis.net на развратных фотках
    • Dmitrius
      БигПикча новости в фотографиях Бигпикча – это уникальный портал, который предлагает ознакомиться с самыми интересными и увлекательными новостями. Они понравятся каждому, кто всегда желает держать руку на пульсе и быть в курсе последних новостей, событий в мире. Этот портал уникален тем, что все материалы сопровождаются красочной фотографией для наглядности. Сайт приковывает к себе внимание с самых первых минут. Его хочется постоянно рассматривать, наслаждаться интересной подачей материала. Над его созданием трудились лучшие авторы, настоящие эксперты в своем деле, которые преподносят информацию таким образом, чтобы она понравилась людям любого возраста и независимо от социального положения. На bigpicture.ru только интересные, яркие новости на самые злободневные темы, а потому вы обязательно найдете что-то стоящее для себя. Есть любопытные статьи про животных, людей, еду, оригинальные вещи. Имеются факты, а также топы, которые интересно пересматривать вновь. Администрация сайта регулярно выкладывает статьи, которые помогут взглянуть на привычные вещи под другим углом. Если и вы хотите развлечься после трудового дня или в выходной, то скорей заходите на этот сайт, который знает, что вам предложить, чтобы разнообразить досуг и сделать его ярким, насыщенным. Авторы умеют удивлять, поэтому при составлении контента учитываются интересы всех читателей. Рассматриваются факты, о которых раньше вы даже не догадывались. Они прольют свет на многие вопросы. Новости в фотографиях, увлекательные путешествия, истории, лонгриды и многое другое представлено на этом сайте. Добавляйте его в закладки, чтобы не потерять, ведь этот портал является пищей для мозга, возможностью расширить свое сознание и повысить уровень интеллекта. Ищите любимый сайт в социальных сетях.
    • Curtismab
      Офигенные соски в усадьбе показывают глупышки https://devkis.net на эро фотокарточках
    • Dmitrius
      Арбитражный управляющий Каждый может оказаться в такой ситуации, когда требуется профессиональная и своевременная поддержка юриста. Если и вы вынуждены стать банкротом и оформить это по закону, то необходимо обратиться за такой услугой в центр банкротства. В компании работают квалифицированные специалисты с большим опытом, а в их багаже большое количество успешно завершенных дел. Именно поэтому вы сможете надеяться на отличный результат. Важно учесть тот момент, что специалисты детально изучают вопрос для того, чтобы подробно рассмотреть вопрос, после чего выявить возможности благоприятного результата. Списать долги Волгоград (Списание кредитов) получится по закону. Нет необходимости в том, чтобы переживать за процесс. Так специалисту удастся списать те долги, которые вы не в силах выплатить. Увы, но этот процесс может занять несколько месяцев, к тому же он не бесплатный. Банкротство физических лиц в Волгограде ведет компетентный сотрудник – он добросовестно и ответственно подойдет к решению вопроса. Он будет защищать интересы клиента, руководствуясь Конституцией. Юрист по банкротству займется оформлением документов и заявления, подготовит все факты в пользу того, чтобы объявить вас неплатежеспособным. Опыт сотрудников позволяет браться за дела различной сложности. Арбитражный управляющий Волгоград поможет вам избавиться от долгов. Что касается расценок, то на них влияют самые разные факторы, включая расходы на законодательном уровне. Подписывается договор на указание услуг – в нем указываются обязанности каждой стороны, набор услуг. Юрист рассмотрит все аспекты вашего дела. Важным моментом является то, что все ваши долги будут списаны в полном объеме при положительном исходе дела. Специалист использует все ресурсы, которые потребуются для того, чтобы получить положительный результат.
×