Перейти к содержанию
MKR

Symantec Endpoint Protection for Windows XP Embedded

Recommended Posts

MKR

Есть проблема, IPS ругается на трафик от тонких клиентов с WinXP Embedded, код вредоносного трафика как от компов с Downadup

[sID: 23179] MSRPC Server Service BO detected. Traffic has been blocked from this application: C:\WINNT\system32\ntoskrnl.exe

Есть вот такая штука, есть у кого нибудь инфа по ней? Поможет она и насколько эффективно?

http://www.symantec.com/business/products/...ndpt_prot_xpe_1

Отредактировал Кирилл Керценбаум

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

MKR Symantec Endpoint Protection for Windows XP Embedded это продукт, фактически полный аналог Symantec Endpoint Protection, только специально адаптированный для Windows XP Embedded. Фактически это продукт от Sygate (который сейчас является частью Symantec) с АВ движком от Symantec. На данный момент это самостоятельный продукт, но в Symantec Endpoint Protection 12.х, который появится весной следующего года, клиентами Symantec Endpoint Protection for Windows XP Embedded можно будет управлять из той же консоли что и обычными клиентами Symantec Endpoint Protection. Что касается эффективности - данный продукт предустанавливается на все банкоматы Diebold уже более 5 лет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MKR
MKR Symantec Endpoint Protection for Windows XP Embedded это продукт, фактически полный аналог Symantec Endpoint Protection, только специально адаптированный для Windows XP Embedded. Фактически это продукт от Sygate (который сейчас является частью Symantec) с АВ движком от Symantec. На данный момент это самостоятельный продукт, но в Symantec Endpoint Protection 12.х, который появится весной следующего года, клиентами Symantec Endpoint Protection for Windows XP Embedded можно будет управлять из той же консоли что и обычными клиентами Symantec Endpoint Protection. Что касается эффективности - данный продукт предустанавливается на все банкоматы Diebold уже более 5 лет

На триальную версию можно ссылку, а то от Symantec не дождешься, хотя написано что свяжутся в течении 3-5 дней

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
На триальную версию можно ссылку, а то от Symantec не дождешься, хотя написано что свяжутся в течении 3-5 дней

Триальной версии к сожалению нет. Вам необходимо связаться с любым партнером Symantec и через них запросить пробную версию

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MKR
Триальной версии к сожалению нет. Вам необходимо связаться с любым партнером Symantec и через них запросить пробную версию

Пока жду от партнера пробную версию, пробовал установить SEP 12 SBE. Для установки на тонкие клиенты не хватает свободного места. Так что данный софт нас не устраивает. Может в корпоративной версии SEP 12 выпустят более легкого агента для XP Embedded?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Может в корпоративной версии SEP 12 выпустят более легкого агента для XP Embedded?

В SEP 12 клиент для XP Embedded должен быть также интегрирован и стать частью общего продукта

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MKR

Тестирую SEP for WinXP Embedded, триальная лицензия. Версия на клиенте 5.1.3921, к кому можно обратиться за поддержкой? Проблема в том что антивирус не находит Downadup и IPS не определяет сигнатуру его трафика. Все обновления загрузил самые свежие:

IPS 90-C194-07/06/2009 09:10:55 524

AVS 6/30/2009

Клиент точно заражен, это видно по сетевому трафику, его частично можно блокировать фаэрволом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
Тестирую SEP for WinXP Embedded, триальная лицензия. Версия на клиенте 5.1.3921, к кому можно обратиться за поддержкой? Проблема в том что антивирус не находит Downadup и IPS не определяет сигнатуру его трафика. Все обновления загрузил самые свежие:

IPS 90-C194-07/06/2009 09:10:55 524

AVS 6/30/2009

Клиент точно заражен, это видно по сетевому трафику, его частично можно блокировать фаэрволом.

Пробовали Removal Tool использовать?

SEP 11.0.4 успешно обнаруживает и удаляет Downadup, поэтому лучше воспользоваться именно им

(если необходимо защитить сеть).

А вообще вот здесь описаны этапы борьбы с этим вирусом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MKR

Я уже писал что SEP 11 и 12 не могу поставить на тонкие клиенты, утилиту запустить на всех клиентах проблематично и она не решит проблем в будущем, нужна постоянная защита. Пробовал запустить ее в скрытом режиме, не сработала.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

MKR если не ошибаюсь АВ функционал в SEP и SEP for XPE не должны отличаться, я уточню этот вопрос, а вот IPS в SEP for XPE отличается в худшую сторону, он более слабый, поэтому может в данном случае не отрабатывать

А какие параметры ваших тонких клиентов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MKR

Wyse клиенты на VIA Eden 800MHz, 512Mb, 512Mb, XPE SP2, свободно 100Мб на диске C:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×