Перейти к содержанию
lexx

Symantec Endpoint Protection

Recommended Posts

lexx

Здравствуйте все!

Антивирусная схема в организации следующая. Головной офис - сервер lua 2.2.1.13, sepm - 4202.75.

Филиалы (на данный момент 4 штуки) через впн обновляются с lua.

Имею следующие проблемы.

1. После обновления до актуальной версии 4202 появились проблемы с обновлениями клиентов. Где то обновляется, где то совсем старые базы. Например превентивная защита 30 июля, на других клиентах у того же сервера - 21 августа, еще у других - 22 августа. Полный бардак. Раньше обновлялись четко. Сейчас же процентов 30 со свежими базами, 30% с базами днем позже и остальные всякие разные. Причем большинство компьютеров в сети.

2. SEPM нагло врет. На одном из клиентов базы от 18 августа. Захожу в сепм, свойства клиента - базы 17 августа. Причем комп постоянно в сети. И таких компьютеров много!

Второе вранье. На домашней странице смотрю:

Распределение описаний вирусов : за последние 12 часов

Показывать: Рассылка описаний вирусов Рассылка описаний вирусов

Распределение сигнатуры предотвращения вторжений

Описания Компьютеры

2009-08-18 rev. 016 38

2009-08-17 rev. 002 27

2009-08-16 rev. 003 6

2009-08-14 rev. 004 2

все остальные 17

в сумме: 90

Сведения о состоянии безопасности:

Ошибки антивирусных описаний

Компьютеры с устаревшими антивирусными описаниями: 8

Всего компьютеров: 128

Соотношение ошибок: 6%

Максимально допустимое соотношение ошибок: 10%

Имя компьютера IP - Адрес Антивирусное описание

w208-15 192.168.208.15 2009-08-06 rev. 006

w209-4 192.168.209.4 2009-08-03 rev. 005

w208-5 192.168.208.5 2009-08-03 rev. 005

a204-17 192.168.204.3 2009-03-29 rev. 003

w209-50 192.168.209.50

w205-5 192.168.205.5 2009-07-11 rev. 006

w204-11 192.168.204.11 2009-08-03 rev. 005

w204-7 192.168.204.7 2009-07-19 rev. 004

Как такое может быть???

3. На моем компьютере (XP SP3) установлена консоль (устанавливал с локального сервера сепм по ссылке http://server:9090. Теперь на рабочем столе ярлык). Я захожу через этот ярлык и хочу зайти на филиальные SEPM. Он заходит, но всегда выдает ошибку: Не удалось подключиться к компоненту отчетов. ВСЕГДА. И домашняя страница, отчеты, мониторы не отображаются. Что ему не хватает? Открыты порты 8443.

Такое ощущение что с новой версией всё больше и больше багов..... Постепенно разочаровываюсь.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

lexx SEPM обновлялся от версии к версии? Некоторые проблемы могут сохраняться, если SEPM устанавливался все время поверх, но последняя версия все же достаточно надежная и много проблем с ней быть не должно. Если что - сразу обращайтесь в тех. поддержку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lexx
lexx SEPM обновлялся от версии к версии? Некоторые проблемы могут сохраняться, если SEPM устанавливался все время поверх, но последняя версия все же достаточно надежная и много проблем с ней быть не должно. Если что - сразу обращайтесь в тех. поддержку

головной сепм я обновил с версии 4000 до 4202. А на филиалах сразу ставил 4202.

Была еще проблема со скачиванием обновлений через LUA, теперь после обновления до 2.2.2 обновления сразу же закачались. Надеюсь больше с LUA проблем не будет. После этого проблема 1 вроде решилась. Частично решилась и проблема 2. Не сходится только сумма компьютеров. Или может я неправильно понимаю фразу "рассылка описаний вирусов". Но это не так уж важно по сравнению с проблемой 3.

И у меня еще один вопрос по поводу GUP. Есть у меня отдельная группа удаленных компьютеров, соединенных через ВПН, в ней две машины. Одна настроена как GUP. Вопрос: как удостовериться, что этот ГУП точно работает, потому что сегодня второй комп (не гуп) обновился раньше, чем ГУП. Как такое может быть. telnet GUP 2967 открывается соединение.

Настройки ГУП во вложении. Логи с двух компов ниже. Компьютер remmer - GUP, basa - обычный. Свежая база - 110824b. Из логов видно, что ГУП не обновился, а обычный сам обновился. Спрашивается, а зачем такой ГУП. В настройках указал, что не пропускать ГУП. Непонятно.....

25.08.2009 09:55:55 Файл описаний загружен Symantec AntiVirus По умолчанию Загружен новый файл описания вирусов. Версия: 110824b. Alfa site basa Информационное

25.08.2009 09:42:36 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

25.08.2009 09:41:02 Соединение с сервером разорвано Smc По умолчанию Прервано соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

25.08.2009 09:21:42 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site basa Информационное

25.08.2009 09:21:41 Восстановлено соединение с сервером SYLINK По умолчанию Соединение с недостижимым сервером восстановлено. Alfa site basa Информационное

25.08.2009 09:18:25 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

25.08.2009 09:18:25 Восстановлено соединение с сервером SYLINK По умолчанию Соединение с недостижимым сервером восстановлено. Alfa site remmer Информационное

25.08.2009 02:22:42 Сервер недостижим SYLINK По умолчанию К серверу не удалось подключиться более 10 раз подряд. Alfa site basa Ошибка

25.08.2009 02:21:51 Сервер недостижим SYLINK По умолчанию К серверу не удалось подключиться более 10 раз подряд. Alfa site remmer Ошибка

25.08.2009 02:17:18 Соединение с сервером разорвано Smc По умолчанию Прервано соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site basa Информационное

25.08.2009 02:16:09 Соединение с сервером разорвано Smc По умолчанию Прервано соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

24.08.2009 22:40:04 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

24.08.2009 22:38:03 Соединение с сервером разорвано Smc По умолчанию Прервано соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

24.08.2009 22:32:28 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

24.08.2009 22:30:23 Соединение с сервером разорвано Smc По умолчанию Прервано соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

24.08.2009 17:04:46 Служба запущена Symantec AntiVirus По умолчанию Службы Symantec Endpoint Protection запущены успешно. Alfa site basa Информационное

24.08.2009 17:04:21 Файл описаний загружен Symantec AntiVirus По умолчанию Загружен новый файл описания вирусов. Версия: 110818p. Alfa site basa Информационное

24.08.2009 17:04:21 Служба остановлена Symantec AntiVirus По умолчанию Работа служб Symantec Endpoint Protection успешно завершена. Alfa site basa Информационное

24.08.2009 17:04:15 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site basa Информационное

24.08.2009 17:02:50 Запуск службы Smc По умолчанию Защита от угроз из сети -- Версия модуля: 11.0.51 Сведения о версии Windows: Операционная система: Windows XP (5.1.2600 Service Pack 3) Сведения о сети: No.0 "Подключение по локальной сети" 00-e0-4c-95-4a-d4 "VIA Compatable Fast Ethernet адаптер" 172.16.72.5 Alfa site basa Информационное

24.08.2009 17:02:50 Служба запущена Smc По умолчанию Symantec Management Client был запущен. Alfa site basa Информационное

24.08.2009 17:02:47 Модуль клиента включен Smc По умолчанию Symantec Management Client активирован. Alfa site basa Информационное

24.08.2009 17:02:44 Изменение расположения вручную Smc По умолчанию Расположение было изменено на По умолчанию. Alfa site basa Информационное

24.08.2009 17:02:44 Изменение расположения вручную Smc По умолчанию Расположение было изменено на По умолчанию. Alfa site basa Информационное

24.08.2009 17:02:44 Модуль клиента включен Smc По умолчанию Symantec Management Client активирован. Alfa site basa Информационное

24.08.2009 17:02:44 Системное сообщение от поставщика обновлений группы GUP По умолчанию Начать использование поставщика обновлений группы (прокси-сервера) @ 172.16.72.14:2967. Alfa site basa Информационное

24.08.2009 16:59:45 Попытка остановки службы Smc По умолчанию Завершение работы Symantec Management Client.... Alfa site basa Информационное

24.08.2009 16:50:58 Файл описаний загружен Symantec AntiVirus По умолчанию Загружен новый файл описания вирусов. Версия: 110818p. Alfa site basa Информационное

24.08.2009 14:30:36 Файл описаний загружен Symantec AntiVirus По умолчанию Загружен новый файл описания вирусов. Версия: 110818p. Alfa site remmer Информационное

24.08.2009 13:32:30 Служба остановлена Symantec AntiVirus По умолчанию Работа служб Symantec Endpoint Protection успешно завершена. Alfa site basa Информационное

24.08.2009 13:32:30 Служба запущена Symantec AntiVirus По умолчанию Службы Symantec Endpoint Protection запущены успешно. Alfa site basa Информационное

24.08.2009 13:32:27 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site basa Информационное

1.JPG

2.JPG

post-1904-1251174348_thumb.jpg

post-1904-1251174359_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

lexx попробуйте посмотреть вот эту статью - http://service1.symantec.com/support/ent-s...8c?OpenDocument

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lexx

По поводу несовпадения суммарного количества компьютеров с суммой в рассылке разобрался.

"Данные следующих элементов домашней страницы представляют только

клиентов, подключавшихся за последние 12 или 24 часа:

■ Распределение описаний вирусов

■ Сигнатуры для предотвращения вторжений

■ Сводка состояния"

lexx попробуйте посмотреть вот эту статью - http://service1.symantec.com/support/ent-s...8c?OpenDocument

спасибо за ссылку. буду проверять. только все равно непонятно в чем может быть причина. потому что гуп вроде работает...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×