Кирилл Керценбаум

Trend Micro Damage Cleanup Services 3.1 Новая версия

В этой теме 3 сообщения

Сервер Trend Micro Damage Cleanup Services удаляют на клиентах и серверах следы вирусов, червей, «шпионских» программ, «троянских коней» и записи реестра, которые не могут быть обнаружены обычными модулями антивирусного сканирования. Кроме удаления вредоносного кода, службы восстанавливают системный реестр и память, уменьшая нагрузку на администраторов, время восстановления и ущерб, нанесенный эпидемией. DCS можно настроить для автоматического устранения ущерба по расписанию или после определенного инцидента. DCS можно установить на одном сервере для автоматического устранения ущерба на компьютерах в сети независимо то того, используются ли на них антивирусные программы Trend Micro. При интеграции решения с пакетом Trend Micro InterScan Web Security Suite устранение ущерба запускается, когда «шпионское» программное обеспечение пытается передать информацию через шлюз.

Что нового:

- в данной версии DCS может быть подключен к TM Control Manager;

- администраторы могут теперь обновлять DCS engine и patterns прямо из TM Control Manager;

- интегрированная поддержка Outbreak Prevention Policies с TM Control Manager;

- все DCS сервера которые подключены к TM Control Manager посылают malware и spyware/grayware логи на TM Control Manager, таким образом пользователь может включать эти данные в консолидированные отчеты TM Control Manager;

- поддержка конфигурации как для классических продуктов через TM Control Manager.

http://www.trendmicro.com/ftp/products/dcs..._31_1123_gm.zip

http://www.trendmicro.com/ftp/documentatio...s/dcs_31_ag.pdf

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вообщем обновление затронуло главным образом интеграцию с Trend Micro Control Manager.

А как раньше отчетность до Damage Cleanup можно было вынуть?

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вообщем обновление затронуло главным образом интеграцию с Trend Micro Control Manager.

Да раньше он управлялся только своей веб консолью, теперь она доступна через TM CM и также доступны все функции с подключенными агентами к TM CM (репликация конфигурации, логирование, консолидированная отчетность, обновление и др.)

А как раньше отчетность до Damage Cleanup можно было вынуть?

В веб консоли был (ну собственно и остался) блок отчетов. Но так как не было интеграции с TM CM то эти данные не могли попасть в консолидированный отчет.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • alamor
      demkd, раньше у самоподписанных файлов в инфо о файле было указано "При проверке цифровой подписи произошла ошибка", а сейчас пишет Это специально изменено и теперь будет так? То есть в критериях, где есть упоминания этого поля надо менять на новый вариант?
       
    • PR55.RP55

      А по какой причине я неоднократно говорил, о необходимости ускорить выполнение команд ?
      А по какой причине santy постоянно говорит: не применяйте лишний раз команду: delall ...
      Это реальная практика: Лично писал ( с применением автоскрипта ) скрипт в 1020 строк.
      Вот и посчитаем сколько это по одной лишней секунде на команду.
      А когда разгрузка процессор в 98% то это вообще мрак. https://www.youtube.com/watch?v=WOS1YxYa3Mk
    • demkd
      Тогда придется таки перенести del в очередь.
        А вот это уже вы сами себе злобные буратины, раз удаляет команду совместимости из скрипта. Там разница в несколько секунд, которые и процента не накрутят от выполнения всего скрипта.
    • PR55.RP55
      Кроме того команда: delall выполняется много дольше чем связка из: delref + del
    • PR55.RP55
           
      Раньше ( в ряде случаев ) при попытке удалить процесс: dll
      возникали проблемы ( синяки ), поэтому традиционно применялась связка команд: delref + del
      Удалили ссылки и удалили сам файл, или файл удалится после перезагрузки.
      Тоже касается драйверов антивирусов: delref + del
      А удаление в лоб... не самая хорошая идея.
      Кроме того нужно учитывать, что скрипт может ( по той, или иной причине ) выполняться на старой версии программы.
      И автоматическая замена: delref на  delall  не самая лучшая идея.