Trend Micro Control Manager 3.5 Новая версия - Trend Micro - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Кирилл Керценбаум

Trend Micro Control Manager 3.5 Новая версия

Recommended Posts

Кирилл Керценбаум

Новая версия одного из самых лучших средств единого управления продуктами информационной безопасности.

Trend Micro Control Manager помогает объединять поддерживаемые антивирусные серверы в группы с возможностью удаленной конфигурации через веб-браузер. Серверы в группах можно настраивать одновременно или путем индивидуальной репликации. Благодаря зеркальному отражению информации о продукте и задач установленных продуктов Trend Micro Control Manager обеспечивает реальную возможность управления с одной консоли.

Что нового:

1. Менеджер обновлений

1.1. Поддержка OPR (Official pattern release) и CPR

(Control pattern release). CPR теперь как и OPR поддерживает

несколько источников обновления.

1.2. Поддержка для скачивания компонентов как индивидуальный компонент,

группа компонентов или все компоненты.

1.2. Поддержка для распространения компонентов как индивидуальный компонент,

группа компонентов или все компоненты.

1.4. Поддержка функции обновления сведений о компонентах. Эта функция

позволяет вам загружать лишь сведения о компонентах и отображать данную

информацию в консоли.

2 Отчеты

2.1. Поддержка отчетов по новым продуктам Trend Micro :

- Trend Micro InterScan for Cisco Content Security and Control

Security Services Module (ISC CSC SSM) (Gateway products)

- Damage Cleanup Service 3.1 (Server based products)

- AntiSpyware Enterprise Edition (Desktop products)

- Network VirusWall 2500 2.0 (Network products)

2.2. Новая категория отчетов - Network Products.

2.3. Поддержка новых отчетов Network VirusWall:

- Service Violation Report

- Policy Violation Report

- Most Commonly Detected Clients in Violation Report

2.4. Поддержка для отбора компьютеров для анализа по IP or сегменту

для отчетов по Network VirusWall.

2.5. Поддержка новых отчетов OPS. После отмены OPP Control Manager

создает OPS отчет автоматически по результатам обнаружения фактора

ограничения политикой.

2.6. Spyware/grayware теперь не учитываются в вирусной статистике.

2.7. И другие новые функции отчетности, включая расширенную

поддержку TM OSCE 7.3.

3 Средство миграции агентов

3.1. Поддержка нового протокола Management Communication Protocol (MCP)

и миграции для него для продуктов уже поддерживающих его: Network VirusWall

2500 version 2.0, Trend Micro InterScan for Cisco Content Security and Control Security

Services Module, Trend Micro IM Security and ServerProtect for Linux.

3.2. Поддержка миграции TM Anti-Spyware Enterprise Edition and Damage Cleanup Services агентов.

4 Trend Micro Management Communication Protocol (MCP)

MCP это новое поколение протоколов Trend Micro's по централизованному управлению.

Поддерживает множество новых функци:

4.1. MCP использует HTTP/HTTPS для коммуникаций. Использование HTTP/HTTPS

позволяет легче решать проблемы блокировки свзяи различными файрволлами.

4.2. MCP поддерживает one-way/two-way связи для продуктов с использованием

proxy/NAT.

4.3. MCP поддерживает загрузку сведений о продуктах при любых версиях

протокола.

4.4. MCP поддерживает новые типы логов для Network VirusWall и других

поддерживаемых продуктов.

4.5. MCP поддерживает single sign-on (SSO) для управляемых продуктов.

4.6. MCP поддерживает кластеры.

5 Безопасность

Применяется для виртуальных папок в IIS и имеет 3 уровня:

5.1. High: только HTTPS активен

- Только разрешен HTTPS UI доступ

- Нет TVCS 1.x агентов поддержки

- Возможно скачивание обновлений с Control Manager

через HTTP или HTTPS.

- Только интегрируется с HTTPS поддерживающими продуктами (MCP)

- Может перенаправлять на HTTPS/HTTP product UI

5.2. Medium: HTTP/HTTPS гибрид

- Только разрешен HTTPS UI доступ

- Есть поддержкаTVCS 1.x агентов

- Возможно скачивание обновлений с Control Manager

через HTTP или HTTPS.

- Интегрируется и с HTTP и с HTTPS поддерживающими продуктами (MCP)

- Может перенаправлять на HTTPS/HTTP product UI

5.3. Normal: только HTTP активен

- Разрешены оба HTTP и HTTPS UI доступ

- Поддержка TVCS 1.x agents

- Возможно скачивание обновлений с Control Manager

через HTTP или HTTPS.

- Интегрируется и с HTTP и с HTTPS поддерживающими продуктами (MCP)

- Может перенаправлять на HTTPS/HTTP product UI

6 Новые типы уведомлений

6.1. Violation Statistics - количество клиентов не удовлетворяющих

текущей политике Network VirusWall.

6.2. Special spyware/grayware alert - уведомление о появлении

потенциально опасной шпионской активности.

6.3. Spyware/grayware found - уведомление о возникновении

и распространении определенной шпиоской программы.

6.4. Spyware/grayware found - first and second actions unsuccessful/

unavailable - уведомление о невозможности поизвести

определенное действие по ликвидации шпионского ПО.

7 Новые типы логов

7.1. Endpoint Security Violation Statistics (ESVS) Log,

Endpoint Security Violation (ESV) log, Endpoint Security Compliance (ESC) log

- логи по работе Network VirusWall устройств.

7.2. Поддержка логов для EndPoint l (CVW логи) для OfficeScan

8 Active Directory интеграция

Control Manager теперь поддерживает следующие функции:

8.1. Установка Control Manager на domain hosts.

8.2. Active Directory пользователи теперь имеют права для доступа в Conrtol Manager.

8.3. Пользователи могут заходить в Control Manager пользуясь их Active Directory

правами и данными.

9 Поддержка новых продуктов:

- Trend Micro InterScan for Cisco Content Security and Control

Security Services Module (ISC CSC SSM)

- Server Protect for Linux 2.5 (выход апрель 2006 года)

- Network VirusWall 2500 2.0

- Anti-Spyware Enterprise Edition 3.0

- Damage Cleanup Service 3.1

- ScanMail for Exchange 7.0 (расширенная поддержка)

- Trend Micro IM Security for Microsoft™ Office Live

Communications Server 1.0

10 Разное

10.1. Control Manager обеспечивает гибкий механизм доступа к

log/command данным

что позволяет сторонним продуктам получать логи с Control

Manager и посылать команды на подключенные продукты через Control

Manager.

10.2. Control Manager теперь поддерживает интегрированный механизм

Сase Diagnostic Tool (CDT) - средство для отладки и диагностирования

сбоев в работе продуктов Trend Micro.

10.3. Новая Java Runtime платформы поддерживаются:

- Windows Platform:

- Java™ 2 Runtime Environment Standard Edition 1.4.2_08

- J2SE™ Runtime Environment 5.0 Update 4

10.4. Поддержка Windows 2003 Server service pack 1.

10.5. Увеличившаяся производительность.

http://www.trendmicro.com/ftp/products/tmc...m_v3.5_1234.zip

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Список улечшений впечатляет ...

Сразу бросается в глаза, что ребята поработали над интеграцией новый продуктов, в том числе доставшихся от приобретения с InterMute (Anti-Spyware Enterprise Edition).

Trend Micro Management Communication Protocol (MCP)

А что это за протокол такой, не совсем потятно?

Какие бенефиты реально стоят за этим улучшением?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Список улечшений впечатляет ...

Сразу бросается в глаза, что ребята поработали над интеграцией новый продуктов, в том числе доставшихся от приобретения с InterMute (Anti-Spyware Enterprise Edition).

Trend Micro Management Communication Protocol (MCP)

А что это за протокол такой, не совсем потятно?

Какие бенефиты реально стоят за этим улучшением?

Сам знать не знаю, но мнение имею. Это SOAP.

Для коммуникации между агентами управления и консолью и внутри некоторых продуктов между консолью и недрами продукта используется специальная компонента TMI (Trend Micro Managment Infrastructure), которая берет на себя передачу данных, шифрование ведение каталога IP-адресов управляемых продуктов. Это позволяло, например, безболезненно менять IP-адрес управляемого сервера.

В случаях, когда управляемый или управляющий сервер (или даже оба) были за NAT(прокси), то после установки нужно было подправлять настройки TMI вручную. Вероятно это, а также, что TMI слишком тяжеловесен для решаемой задачи, привело к тому, что от него решили отказаться.

SOAP --- это удаленный вызов методов объекта (в смысле ООП) по протоколу HTTP(HTTPS) с передачей параметров вызова в XML-формате.

Нужно заметить, что формально TMI делало примерно тоже самое. Транпортом был HTTPS, а передавались сообщения в виде XML.

Бенефиты будут следующие:

- Проще настроить управление сервером, который стоит в удаленнм филиале, причем филиал не подключен к головному офису через виделенный канал или VPN, а просто через Интернет (фактически через два прокси/NAT).

- Вероятно меньше будет пораждаться трафика, хотя это не было проблемой, так как управляющий трафик это копейки по сравнению с трафиком обновлений.

- Проще будет диагностировать коммуникационные проблемы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×