Symantec Multi-tier Protection - Symantec - комплексная информационная безопасность - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

shakermaker

Здравствуйте!

Есть ли в данном продукте защита от спама?

Моими партнерами был куплен данный пакет продуктов в марте прошлого года, тогда функционал Premium Anti-Spam приобретался отдельно. Сейчас, насколько я понимаю, Premium Anti-Spam включен в стандартную поставку Multi-Tier. Более того, в нее включен также продукт Brightmail Security Gateway (информация из дата-шита с официального сайта). Однако при вводе серийного номера из лицензии на FC ни один из данных продуктов не доступен для загрузки. Как я понимаю, лицензионные ключи также выписать невозможно на данные продукты.

Что требуется моим партнерам для получения функционала антиспам для приобретенного продукта?

Информация из дата-шита распространяется только на лицензии, приобретенные после определенной даты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

shakermaker День Добрый.

Если продукт SMP приобретался ранее той даты, когда его функциональность была расширена, то его пользователь должен был получить уведомление о возможности обновления на более новую версию соответственно с автоматической перегенерацией ключа с более широким функционалом. Если такого письма не было, то необходимо написать на customercare_emean@symantec.com письмо (кратко на английском) с просьбой выслать Upgrade Notification, необходимо также приложить pdf с Лицензией

Есть ли в данном продукте защита от спама?

Да, есть, начиная с версии 11.0.2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
Здравствуйте!

Здравствуйте!

Есть ли в данном продукте защита от спама?

Конечно же, есть.

SMP - это не отдельный продукт, а bundle. Он включает

в себя несколько решений для защиты как шлюза электронной почты,

так и внутренних groupware server'ов. Теперь в него входит и подписка на антиспам.

Premium Anti-Spam включен в стандартную поставку Multi-Tier

Да, включен

лицензионные ключи также выписать невозможно на данные продукты.

Можно. Лицензируется решение по количеству пользователей в компании.

Что требуется моим партнерам для получения функционала антиспам для приобретенного продукта?

Перейти на новую версию SMP. при действующей поддержке это можно сделать бесплатно.

Информация из дата-шита распространяется только на лицензии, приобретенные после определенной даты?

На все лицензии, для которых действует тех. поддержка

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
shakermaker

Спасибо за быстрый ответ, Кирилл, написал на линию поддержки.

Да, есть, начиная с версии 11.0.2

Начиная с этой версии в пакет стали входить Premium Anti-spam и Symantec Brightmail Gateway?

Не подскажите, где можно прочитать про различия функционала Premium Anti-spam и Symantec Brightmail Gateway? Мне необходимо определиться, какой продукт использовать для фильрации спама в инфраструктуре с MS Exchange 2007: либо связку Symantec Mail Security for Microsoft Exchange+Premium Antispam, либо отдельно Symantec Brightmail Gateway.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

shakermaker, Premium Antispam - это расширение (без необходимости установки дополнительного софта) для продуктов Mail Security for MS Exchange/Lotus Domino, которое позволяет в этих продуктах реализовывать также антиспам фильтрацию, ее качество в данном случае практически не уступает BrightMail Gateway, однако для этого почтовый сервер, на котором включается этот функционал, смотрел в Интернет. Минусы - сервер с Exchange дополнительно занимается анализом и удалением спама. Плюсы - не требуется дополнительная железка.

BrightMail Gateway - это отдельный интегрированный продукт для SMTP шлюза, для его установки требуется ESX сервер или приобретения железки от Symantec (различные модели от 1200 долларов) (начиная с 8 версии будет поддерживаться установка на бесплатный ESXi, выйдет в начале марта). Включает в себя более мощные особенно репутационного характера механизмы борьбы со спамом и вирусами. Плюсы - выделенный защищенный сегмент по защите почты, также в него же входит фильтрация IM трафика (пока кроме ICQ) и базовый функционал контроля утечек конфиденциальных данных. Минусы - необходима отдельная железка или виртуальная машина

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
shakermaker

Павлу тоже спасибо за ответы!

По поводу платформы для BrightMail Gateway: VMWare ESXi- не бесплатный продукт, бесплатным является VMWare Server. Последний официально поддерживается Symantec как платформа для виртуализированного appliance.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
VMWare ESXi- не бесплатный продукт,

ESX не бесплатный, а ESXi - вполне бесплатный - Устанавливайте проверенное в производственных условиях ПО виртуализации на ваших серверах бесплатно

бесплатным является VMWare Server. Последний официально поддерживается Symantec как платформа для виртуализированного appliance

Да, но этот продукт это полная ерунда - да и поддерживаем мы его только когда SBG тестируется - ESXi же будет поддерживаться полностью

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Да есть такой баг, выбор целого диска не предусмотрел.
    • PR55.RP55
      Сейчас попробовал добавить файлы и... E:\ [Error: 0x3 - The system cannot find the path specified. ] т.е. Файл > Добавить в список >  Все исполняемые файлы каталога. или пишет вышеуказанную ошибку или вешается. Это и на Win 7 и на Win 10 и с HDD дисками и с USB Диски нормально открываются т.е. доступны.
    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
×