Trend Micro Control Manager 3.5 Новая версия - Trend Micro - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Кирилл Керценбаум

Trend Micro Control Manager 3.5 Новая версия

Recommended Posts

Кирилл Керценбаум

Новая версия одного из самых лучших средств единого управления продуктами информационной безопасности.

Trend Micro Control Manager помогает объединять поддерживаемые антивирусные серверы в группы с возможностью удаленной конфигурации через веб-браузер. Серверы в группах можно настраивать одновременно или путем индивидуальной репликации. Благодаря зеркальному отражению информации о продукте и задач установленных продуктов Trend Micro Control Manager обеспечивает реальную возможность управления с одной консоли.

Что нового:

1. Менеджер обновлений

1.1. Поддержка OPR (Official pattern release) и CPR

(Control pattern release). CPR теперь как и OPR поддерживает

несколько источников обновления.

1.2. Поддержка для скачивания компонентов как индивидуальный компонент,

группа компонентов или все компоненты.

1.2. Поддержка для распространения компонентов как индивидуальный компонент,

группа компонентов или все компоненты.

1.4. Поддержка функции обновления сведений о компонентах. Эта функция

позволяет вам загружать лишь сведения о компонентах и отображать данную

информацию в консоли.

2 Отчеты

2.1. Поддержка отчетов по новым продуктам Trend Micro :

- Trend Micro InterScan for Cisco Content Security and Control

Security Services Module (ISC CSC SSM) (Gateway products)

- Damage Cleanup Service 3.1 (Server based products)

- AntiSpyware Enterprise Edition (Desktop products)

- Network VirusWall 2500 2.0 (Network products)

2.2. Новая категория отчетов - Network Products.

2.3. Поддержка новых отчетов Network VirusWall:

- Service Violation Report

- Policy Violation Report

- Most Commonly Detected Clients in Violation Report

2.4. Поддержка для отбора компьютеров для анализа по IP or сегменту

для отчетов по Network VirusWall.

2.5. Поддержка новых отчетов OPS. После отмены OPP Control Manager

создает OPS отчет автоматически по результатам обнаружения фактора

ограничения политикой.

2.6. Spyware/grayware теперь не учитываются в вирусной статистике.

2.7. И другие новые функции отчетности, включая расширенную

поддержку TM OSCE 7.3.

3 Средство миграции агентов

3.1. Поддержка нового протокола Management Communication Protocol (MCP)

и миграции для него для продуктов уже поддерживающих его: Network VirusWall

2500 version 2.0, Trend Micro InterScan for Cisco Content Security and Control Security

Services Module, Trend Micro IM Security and ServerProtect for Linux.

3.2. Поддержка миграции TM Anti-Spyware Enterprise Edition and Damage Cleanup Services агентов.

4 Trend Micro Management Communication Protocol (MCP)

MCP это новое поколение протоколов Trend Micro's по централизованному управлению.

Поддерживает множество новых функци:

4.1. MCP использует HTTP/HTTPS для коммуникаций. Использование HTTP/HTTPS

позволяет легче решать проблемы блокировки свзяи различными файрволлами.

4.2. MCP поддерживает one-way/two-way связи для продуктов с использованием

proxy/NAT.

4.3. MCP поддерживает загрузку сведений о продуктах при любых версиях

протокола.

4.4. MCP поддерживает новые типы логов для Network VirusWall и других

поддерживаемых продуктов.

4.5. MCP поддерживает single sign-on (SSO) для управляемых продуктов.

4.6. MCP поддерживает кластеры.

5 Безопасность

Применяется для виртуальных папок в IIS и имеет 3 уровня:

5.1. High: только HTTPS активен

- Только разрешен HTTPS UI доступ

- Нет TVCS 1.x агентов поддержки

- Возможно скачивание обновлений с Control Manager

через HTTP или HTTPS.

- Только интегрируется с HTTPS поддерживающими продуктами (MCP)

- Может перенаправлять на HTTPS/HTTP product UI

5.2. Medium: HTTP/HTTPS гибрид

- Только разрешен HTTPS UI доступ

- Есть поддержкаTVCS 1.x агентов

- Возможно скачивание обновлений с Control Manager

через HTTP или HTTPS.

- Интегрируется и с HTTP и с HTTPS поддерживающими продуктами (MCP)

- Может перенаправлять на HTTPS/HTTP product UI

5.3. Normal: только HTTP активен

- Разрешены оба HTTP и HTTPS UI доступ

- Поддержка TVCS 1.x agents

- Возможно скачивание обновлений с Control Manager

через HTTP или HTTPS.

- Интегрируется и с HTTP и с HTTPS поддерживающими продуктами (MCP)

- Может перенаправлять на HTTPS/HTTP product UI

6 Новые типы уведомлений

6.1. Violation Statistics - количество клиентов не удовлетворяющих

текущей политике Network VirusWall.

6.2. Special spyware/grayware alert - уведомление о появлении

потенциально опасной шпионской активности.

6.3. Spyware/grayware found - уведомление о возникновении

и распространении определенной шпиоской программы.

6.4. Spyware/grayware found - first and second actions unsuccessful/

unavailable - уведомление о невозможности поизвести

определенное действие по ликвидации шпионского ПО.

7 Новые типы логов

7.1. Endpoint Security Violation Statistics (ESVS) Log,

Endpoint Security Violation (ESV) log, Endpoint Security Compliance (ESC) log

- логи по работе Network VirusWall устройств.

7.2. Поддержка логов для EndPoint l (CVW логи) для OfficeScan

8 Active Directory интеграция

Control Manager теперь поддерживает следующие функции:

8.1. Установка Control Manager на domain hosts.

8.2. Active Directory пользователи теперь имеют права для доступа в Conrtol Manager.

8.3. Пользователи могут заходить в Control Manager пользуясь их Active Directory

правами и данными.

9 Поддержка новых продуктов:

- Trend Micro InterScan for Cisco Content Security and Control

Security Services Module (ISC CSC SSM)

- Server Protect for Linux 2.5 (выход апрель 2006 года)

- Network VirusWall 2500 2.0

- Anti-Spyware Enterprise Edition 3.0

- Damage Cleanup Service 3.1

- ScanMail for Exchange 7.0 (расширенная поддержка)

- Trend Micro IM Security for Microsoft™ Office Live

Communications Server 1.0

10 Разное

10.1. Control Manager обеспечивает гибкий механизм доступа к

log/command данным

что позволяет сторонним продуктам получать логи с Control

Manager и посылать команды на подключенные продукты через Control

Manager.

10.2. Control Manager теперь поддерживает интегрированный механизм

Сase Diagnostic Tool (CDT) - средство для отладки и диагностирования

сбоев в работе продуктов Trend Micro.

10.3. Новая Java Runtime платформы поддерживаются:

- Windows Platform:

- Java™ 2 Runtime Environment Standard Edition 1.4.2_08

- J2SE™ Runtime Environment 5.0 Update 4

10.4. Поддержка Windows 2003 Server service pack 1.

10.5. Увеличившаяся производительность.

http://www.trendmicro.com/ftp/products/tmc...m_v3.5_1234.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Список улечшений впечатляет ...

Сразу бросается в глаза, что ребята поработали над интеграцией новый продуктов, в том числе доставшихся от приобретения с InterMute (Anti-Spyware Enterprise Edition).

Trend Micro Management Communication Protocol (MCP)

А что это за протокол такой, не совсем потятно?

Какие бенефиты реально стоят за этим улучшением?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Список улечшений впечатляет ...

Сразу бросается в глаза, что ребята поработали над интеграцией новый продуктов, в том числе доставшихся от приобретения с InterMute (Anti-Spyware Enterprise Edition).

Trend Micro Management Communication Protocol (MCP)

А что это за протокол такой, не совсем потятно?

Какие бенефиты реально стоят за этим улучшением?

Сам знать не знаю, но мнение имею. Это SOAP.

Для коммуникации между агентами управления и консолью и внутри некоторых продуктов между консолью и недрами продукта используется специальная компонента TMI (Trend Micro Managment Infrastructure), которая берет на себя передачу данных, шифрование ведение каталога IP-адресов управляемых продуктов. Это позволяло, например, безболезненно менять IP-адрес управляемого сервера.

В случаях, когда управляемый или управляющий сервер (или даже оба) были за NAT(прокси), то после установки нужно было подправлять настройки TMI вручную. Вероятно это, а также, что TMI слишком тяжеловесен для решаемой задачи, привело к тому, что от него решили отказаться.

SOAP --- это удаленный вызов методов объекта (в смысле ООП) по протоколу HTTP(HTTPS) с передачей параметров вызова в XML-формате.

Нужно заметить, что формально TMI делало примерно тоже самое. Транпортом был HTTPS, а передавались сообщения в виде XML.

Бенефиты будут следующие:

- Проще настроить управление сервером, который стоит в удаленнм филиале, причем филиал не подключен к головному офису через виделенный канал или VPN, а просто через Интернет (фактически через два прокси/NAT).

- Вероятно меньше будет пораждаться трафика, хотя это не было проблемой, так как управляющий трафик это копейки по сравнению с трафиком обновлений.

- Проще будет диагностировать коммуникационные проблемы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.13.
    • santy
      RP55, если самозапрет не делал на публикации в соф.сетях, то возможно есть проблемы у некоторых провайдеров при получении доступа к сайте АМ.
    • demkd
      ---------------------------------------------------------
       4.99.13
      ---------------------------------------------------------
      Краткое содержание, подробнее читайте whatsnew.

       o Добавлен новый режим захвата экрана DDAL с поддержкой сжатия с потерей качества.

       o Добавлена защита начального уровня от внедрения потоков в адресное пространство uVS.

       o В меню Руткиты добавлен пункт "Найти и удалить сплайсинг из всех загруженных в uVS известных DLL".

       o Модуль антисплайсинга улучшен до версии 2.0. Теперь контролируются все экспортируемые
         функции всех известных DLL, загруженных в uVS.
    • PR55.RP55
      Видимо форум не даёт мне публиковать текст больше чем Х символов. Или где "много" строк.  
×