Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

semenov

Добрый день.

Два сервера SEPM 11 подключены к одной БД на сервере SQL.

Входящий трафик от сервера SQL к серверу SEPM составляет более 2Гб за сутки.

Трафик, примерно, одинаковый на оба сервера.

Это нормально?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

semenov можно немного поподробнее: какие версии SEP и SQL? Уверены что трафик именно генерится данными приложениями?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
semenov
semenov можно немного поподробнее: какие версии SEP и SQL? Уверены что трафик именно генерится данными приложениями?

Было и в версии SEPM 11.0.2, осталось и в 11.0.3.

В том, что трафик генерится данными приложениями, уверен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

semenov большой трафик может объясняться большим количеством работающих администраторов и большим объемом анализируемой информации для построения отчетов. На какое количество ПК задействована система управления SEPM?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
semenov
semenov большой трафик может объясняться большим количеством работающих администраторов и большим объемом анализируемой информации для построения отчетов. На какое количество ПК задействована система управления SEPM?

Добрый день.

Экспериментально выявлено, что трафик очень незначительно зависит от количества подключенных к конкретному серверу SEPM клиентов.

Возможно, в пределах погрешности измерений.

За вчерашний день (воскресенье) при выключенных клиентах и бездействующих администраторах трафик составил 1,59Гб и 1,60Гб

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Головенко

Вряд ли это можно назвать необычным поведением. SEPM постоянно и достаточно интенсивно использует базу данных. Именно поэтому рекомендуется, чтобы SQL-сервер и SEPM находились в одной подсети. Каково общее количество клиентов ваших SEPM?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
semenov
Вряд ли это можно назвать необычным поведением. SEPM постоянно и достаточно интенсивно использует базу данных. Именно поэтому рекомендуется, чтобы SQL-сервер и SEPM находились в одной подсети. Каково общее количество клиентов ваших SEPM?

Это тестовая конфигурация. В ней 30 клиентов. В боевом режиме должно быть на порядок больше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Головенко

semenov, а какого размера сама БД?

Может у других пользователей с подобной конфигурацией есть возможность поделиться наблюдениями на этот счет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
semenov
semenov, а какого размера сама БД?

Может у других пользователей с подобной конфигурацией есть возможность поделиться наблюдениями на этот счет?

Объем суточного трафика от сервера SQL к серверу SEPM превышает размер БД, что не может не настораживать...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×