Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

NIK SAM

Здравствуйте.

Есть пару вопросов по Обнаружителю :) :

1. Не подскажет ли кто как и с чем "едят" Детектор? В доке информации маловато - так и не смог организовать консолидированый отчет по новым обнаруженным устройстам. Может кто подскажет как?

2. Боле того - если сравнивать с функционалом "Найти неуправляемые компьютеры" - то ведь там пытается "прорисоваться" ОС иследуемого клиента - как с этим делом у Детектора?

3. Достаточно ли одного детектора в сети - сети какого масштаба и организации?

4. Детектирование происходит, я так понимаю, ДО маршрутизатора, за ним - уже не детектятся устройства?

5. И еще - почему называется НЕуправляемый? Заранее спасибо за ответы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
1. Не подскажет ли кто как и с чем "едят" Детектор? В доке информации маловато - так и не смог организовать консолидированый отчет по новым обнаруженным устройстам. Может кто подскажет как?

Несколько ссылок:

http://service1.symantec.com/support/ent-s...db?OpenDocument

http://service1.symantec.com/support/ent-s...2b?OpenDocument

Основное его предназначение - обнаруживать во второстепенных сетях ПК с неустановленным клиентом SEP и формирование уведомление, чтобы Администратор мог этих клиентов установить

2. Боле того - если сравнивать с функционалом "Найти неуправляемые компьютеры" - то ведь там пытается "прорисоваться" ОС иследуемого клиента - как с этим делом у Детектора?

В генерируемом отчете это должно быть видно, но не уверен. Есть один нюанс:

http://service1.symantec.com/support/ent-s...b4?OpenDocument

3. Достаточно ли одного детектора в сети - сети какого масштаба и организации?

Необходимо по одному для каждой замкнутой подсети

4. Детектирование происходит, я так понимаю, ДО маршрутизатора, за ним - уже не детектятся устройства?

Как раз За должен стоять свой детектор

5. И еще - почему называется НЕуправляемый?

Потому что он ищет неуправляемые с точки зрения SEP компьютеры

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Головенко

В дополнение могу предложить документ с описанием принципа работы и процесса настройки Неуправляемого Детектора

Unmanaged_Detector.pdf

Unmanaged_Detector.pdf

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NIK SAM

Спасибо - информация полезна.

В генерируемом отчете это должно быть видно, но не уверен. Есть один нюанс:

http://service1.symantec.com/support/ent-s...b4?OpenDocument

Вот у меня такой ньюанс и возник - но: детектором выстпал сервер 2008 - в отчетах все неуправляемые клиенты имели ОС 2008

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×