Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
lexx

Symantec Endpoint Protection

Recommended Posts

lexx

Здравствуйте все!

Антивирусная схема в организации следующая. Головной офис - сервер lua 2.2.1.13, sepm - 4202.75.

Филиалы (на данный момент 4 штуки) через впн обновляются с lua.

Имею следующие проблемы.

1. После обновления до актуальной версии 4202 появились проблемы с обновлениями клиентов. Где то обновляется, где то совсем старые базы. Например превентивная защита 30 июля, на других клиентах у того же сервера - 21 августа, еще у других - 22 августа. Полный бардак. Раньше обновлялись четко. Сейчас же процентов 30 со свежими базами, 30% с базами днем позже и остальные всякие разные. Причем большинство компьютеров в сети.

2. SEPM нагло врет. На одном из клиентов базы от 18 августа. Захожу в сепм, свойства клиента - базы 17 августа. Причем комп постоянно в сети. И таких компьютеров много!

Второе вранье. На домашней странице смотрю:

Распределение описаний вирусов : за последние 12 часов

Показывать: Рассылка описаний вирусов Рассылка описаний вирусов

Распределение сигнатуры предотвращения вторжений

Описания Компьютеры

2009-08-18 rev. 016 38

2009-08-17 rev. 002 27

2009-08-16 rev. 003 6

2009-08-14 rev. 004 2

все остальные 17

в сумме: 90

Сведения о состоянии безопасности:

Ошибки антивирусных описаний

Компьютеры с устаревшими антивирусными описаниями: 8

Всего компьютеров: 128

Соотношение ошибок: 6%

Максимально допустимое соотношение ошибок: 10%

Имя компьютера IP - Адрес Антивирусное описание

w208-15 192.168.208.15 2009-08-06 rev. 006

w209-4 192.168.209.4 2009-08-03 rev. 005

w208-5 192.168.208.5 2009-08-03 rev. 005

a204-17 192.168.204.3 2009-03-29 rev. 003

w209-50 192.168.209.50

w205-5 192.168.205.5 2009-07-11 rev. 006

w204-11 192.168.204.11 2009-08-03 rev. 005

w204-7 192.168.204.7 2009-07-19 rev. 004

Как такое может быть???

3. На моем компьютере (XP SP3) установлена консоль (устанавливал с локального сервера сепм по ссылке http://server:9090. Теперь на рабочем столе ярлык). Я захожу через этот ярлык и хочу зайти на филиальные SEPM. Он заходит, но всегда выдает ошибку: Не удалось подключиться к компоненту отчетов. ВСЕГДА. И домашняя страница, отчеты, мониторы не отображаются. Что ему не хватает? Открыты порты 8443.

Такое ощущение что с новой версией всё больше и больше багов..... Постепенно разочаровываюсь.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

lexx SEPM обновлялся от версии к версии? Некоторые проблемы могут сохраняться, если SEPM устанавливался все время поверх, но последняя версия все же достаточно надежная и много проблем с ней быть не должно. Если что - сразу обращайтесь в тех. поддержку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lexx
lexx SEPM обновлялся от версии к версии? Некоторые проблемы могут сохраняться, если SEPM устанавливался все время поверх, но последняя версия все же достаточно надежная и много проблем с ней быть не должно. Если что - сразу обращайтесь в тех. поддержку

головной сепм я обновил с версии 4000 до 4202. А на филиалах сразу ставил 4202.

Была еще проблема со скачиванием обновлений через LUA, теперь после обновления до 2.2.2 обновления сразу же закачались. Надеюсь больше с LUA проблем не будет. После этого проблема 1 вроде решилась. Частично решилась и проблема 2. Не сходится только сумма компьютеров. Или может я неправильно понимаю фразу "рассылка описаний вирусов". Но это не так уж важно по сравнению с проблемой 3.

И у меня еще один вопрос по поводу GUP. Есть у меня отдельная группа удаленных компьютеров, соединенных через ВПН, в ней две машины. Одна настроена как GUP. Вопрос: как удостовериться, что этот ГУП точно работает, потому что сегодня второй комп (не гуп) обновился раньше, чем ГУП. Как такое может быть. telnet GUP 2967 открывается соединение.

Настройки ГУП во вложении. Логи с двух компов ниже. Компьютер remmer - GUP, basa - обычный. Свежая база - 110824b. Из логов видно, что ГУП не обновился, а обычный сам обновился. Спрашивается, а зачем такой ГУП. В настройках указал, что не пропускать ГУП. Непонятно.....

25.08.2009 09:55:55 Файл описаний загружен Symantec AntiVirus По умолчанию Загружен новый файл описания вирусов. Версия: 110824b. Alfa site basa Информационное

25.08.2009 09:42:36 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

25.08.2009 09:41:02 Соединение с сервером разорвано Smc По умолчанию Прервано соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

25.08.2009 09:21:42 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site basa Информационное

25.08.2009 09:21:41 Восстановлено соединение с сервером SYLINK По умолчанию Соединение с недостижимым сервером восстановлено. Alfa site basa Информационное

25.08.2009 09:18:25 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

25.08.2009 09:18:25 Восстановлено соединение с сервером SYLINK По умолчанию Соединение с недостижимым сервером восстановлено. Alfa site remmer Информационное

25.08.2009 02:22:42 Сервер недостижим SYLINK По умолчанию К серверу не удалось подключиться более 10 раз подряд. Alfa site basa Ошибка

25.08.2009 02:21:51 Сервер недостижим SYLINK По умолчанию К серверу не удалось подключиться более 10 раз подряд. Alfa site remmer Ошибка

25.08.2009 02:17:18 Соединение с сервером разорвано Smc По умолчанию Прервано соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site basa Информационное

25.08.2009 02:16:09 Соединение с сервером разорвано Smc По умолчанию Прервано соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

24.08.2009 22:40:04 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

24.08.2009 22:38:03 Соединение с сервером разорвано Smc По умолчанию Прервано соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

24.08.2009 22:32:28 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

24.08.2009 22:30:23 Соединение с сервером разорвано Smc По умолчанию Прервано соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

24.08.2009 17:04:46 Служба запущена Symantec AntiVirus По умолчанию Службы Symantec Endpoint Protection запущены успешно. Alfa site basa Информационное

24.08.2009 17:04:21 Файл описаний загружен Symantec AntiVirus По умолчанию Загружен новый файл описания вирусов. Версия: 110818p. Alfa site basa Информационное

24.08.2009 17:04:21 Служба остановлена Symantec AntiVirus По умолчанию Работа служб Symantec Endpoint Protection успешно завершена. Alfa site basa Информационное

24.08.2009 17:04:15 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site basa Информационное

24.08.2009 17:02:50 Запуск службы Smc По умолчанию Защита от угроз из сети -- Версия модуля: 11.0.51 Сведения о версии Windows: Операционная система: Windows XP (5.1.2600 Service Pack 3) Сведения о сети: No.0 "Подключение по локальной сети" 00-e0-4c-95-4a-d4 "VIA Compatable Fast Ethernet адаптер" 172.16.72.5 Alfa site basa Информационное

24.08.2009 17:02:50 Служба запущена Smc По умолчанию Symantec Management Client был запущен. Alfa site basa Информационное

24.08.2009 17:02:47 Модуль клиента включен Smc По умолчанию Symantec Management Client активирован. Alfa site basa Информационное

24.08.2009 17:02:44 Изменение расположения вручную Smc По умолчанию Расположение было изменено на По умолчанию. Alfa site basa Информационное

24.08.2009 17:02:44 Изменение расположения вручную Smc По умолчанию Расположение было изменено на По умолчанию. Alfa site basa Информационное

24.08.2009 17:02:44 Модуль клиента включен Smc По умолчанию Symantec Management Client активирован. Alfa site basa Информационное

24.08.2009 17:02:44 Системное сообщение от поставщика обновлений группы GUP По умолчанию Начать использование поставщика обновлений группы (прокси-сервера) @ 172.16.72.14:2967. Alfa site basa Информационное

24.08.2009 16:59:45 Попытка остановки службы Smc По умолчанию Завершение работы Symantec Management Client.... Alfa site basa Информационное

24.08.2009 16:50:58 Файл описаний загружен Symantec AntiVirus По умолчанию Загружен новый файл описания вирусов. Версия: 110818p. Alfa site basa Информационное

24.08.2009 14:30:36 Файл описаний загружен Symantec AntiVirus По умолчанию Загружен новый файл описания вирусов. Версия: 110818p. Alfa site remmer Информационное

24.08.2009 13:32:30 Служба остановлена Symantec AntiVirus По умолчанию Работа служб Symantec Endpoint Protection успешно завершена. Alfa site basa Информационное

24.08.2009 13:32:30 Служба запущена Symantec AntiVirus По умолчанию Службы Symantec Endpoint Protection запущены успешно. Alfa site basa Информационное

24.08.2009 13:32:27 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site basa Информационное

1.JPG

2.JPG

post-1904-1251174348_thumb.jpg

post-1904-1251174359_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

lexx попробуйте посмотреть вот эту статью - http://service1.symantec.com/support/ent-s...8c?OpenDocument

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lexx

По поводу несовпадения суммарного количества компьютеров с суммой в рассылке разобрался.

"Данные следующих элементов домашней страницы представляют только

клиентов, подключавшихся за последние 12 или 24 часа:

■ Распределение описаний вирусов

■ Сигнатуры для предотвращения вторжений

■ Сводка состояния"

lexx попробуйте посмотреть вот эту статью - http://service1.symantec.com/support/ent-s...8c?OpenDocument

спасибо за ссылку. буду проверять. только все равно непонятно в чем может быть причина. потому что гуп вроде работает...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×