Перейти к содержанию
Strannik

Symantec Endpoint Protection

Recommended Posts

Strannik

Какие компоненты нужны для функционирования данной политики? У меня работало только при полной установке на клиенте.

Какие процессы данная политика не блокирует? На тестовой машине в белый список (при помощи файл принта) была добавлена папка с "левой" программой, т.е. по логике вся система оказывается в черном списке, но при этом ОС продолжает работать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
Какие компоненты нужны для функционирования данной политики? У меня работало только при полной установке на клиенте.

Совершенно точно нужны NTP и PTP.

Какие процессы данная политика не блокирует? На тестовой машине в белый список (при помощи файл принта) была добавлена папка с "левой" программой, т.е. по логике вся система оказывается в черном списке, но при этом ОС продолжает работать.

Разумеется System Lockdown не будет блокировать все процессы,

иначе система не запустится. С помощью этой функции можно запретить

все процессы кроме основных системных и отдельных указанных

в fingerprint.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
deviss

Я еще не совсем хорошо изучил SEP 11.0.5 - возможно решение уже есть, тогда подскажите: кроме как воспользовавшись утилитой checksum.exe, разве никак нельзя получить fingerprint файл? Ладно в моем случае, не сильно сложно несколько машинок обойти сформировать этот файл, а если речь о большом количестве компьютеров?

Может это как-то политиками доменными можно организовать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Я еще не совсем хорошо изучил SEP 11.0.5 - возможно решение уже есть, тогда подскажите: кроме как воспользовавшись утилитой checksum.exe, разве никак нельзя получить fingerprint файл? Ладно в моем случае, не сильно сложно несколько машинок обойти сформировать этот файл, а если речь о большом количестве компьютеров?

Политика Lockdown рассчитана на то, чтобы в масштабах компании использовать один или несколько таких снимков, которые делаются с неких эталонных ПК, если же есть необходимость просто разрешения/запрещения того или иного приложения, то их HASH можно увидеть прямо в SEPM

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Зотов Тимур
      Ой, понимаю, банька это сила. Тоже на даче хочу построить, а то так понравилось отдыхать с мужиками, с пивком и девочками http://prostitutkichelyabinskaxxx.com/ , после горячего отдыха еще и в бассейн прыгнуть... Красота.
    • demkd
      это просто id задачи в кэше он будет виден только в ссылках или не будет виден, я уже не помню, в любом случае оно не представляет интереса.
    • PR55.RP55
      В теме к сожалению работали с устаревшими версиями uVS .4.0 В uVS  запись: C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE C:\WINDOWS\SYSTEM32\TASKS\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} ------------ В FRST запись: Task: {0EA205A7-5227-418F-A262-BBF8FD9349B0} - System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://nbsallastar.com/cl/?guid=y92wjhgqs5boj6xi0hl7thkb6nfjreyg&prid=1&pid=4_1106_0 {0EA205A7-5227-418F-A262-BBF8FD9349B0}  - нет {B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}  - есть Да, актуальная версия должна бы это увидеть. Из Fixlog "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      C:\Windows\System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => moved successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}" => removed successfully
    • fafa
      Но именно от плохих водителей оно именно защитит. По крайней мере если водитель будет ехать и не пропускать ни одной ямы, то ни какая ходовая не выдержит. Так, что давайте просто лучше водить, и тогда пленка не надо.
    • Зотов Тимур
      Заинтересовало предложение.
×