Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
lexx

Symantec Endpoint Protection

Recommended Posts

lexx

Здравствуйте все!

Антивирусная схема в организации следующая. Головной офис - сервер lua 2.2.1.13, sepm - 4202.75.

Филиалы (на данный момент 4 штуки) через впн обновляются с lua.

Имею следующие проблемы.

1. После обновления до актуальной версии 4202 появились проблемы с обновлениями клиентов. Где то обновляется, где то совсем старые базы. Например превентивная защита 30 июля, на других клиентах у того же сервера - 21 августа, еще у других - 22 августа. Полный бардак. Раньше обновлялись четко. Сейчас же процентов 30 со свежими базами, 30% с базами днем позже и остальные всякие разные. Причем большинство компьютеров в сети.

2. SEPM нагло врет. На одном из клиентов базы от 18 августа. Захожу в сепм, свойства клиента - базы 17 августа. Причем комп постоянно в сети. И таких компьютеров много!

Второе вранье. На домашней странице смотрю:

Распределение описаний вирусов : за последние 12 часов

Показывать: Рассылка описаний вирусов Рассылка описаний вирусов

Распределение сигнатуры предотвращения вторжений

Описания Компьютеры

2009-08-18 rev. 016 38

2009-08-17 rev. 002 27

2009-08-16 rev. 003 6

2009-08-14 rev. 004 2

все остальные 17

в сумме: 90

Сведения о состоянии безопасности:

Ошибки антивирусных описаний

Компьютеры с устаревшими антивирусными описаниями: 8

Всего компьютеров: 128

Соотношение ошибок: 6%

Максимально допустимое соотношение ошибок: 10%

Имя компьютера IP - Адрес Антивирусное описание

w208-15 192.168.208.15 2009-08-06 rev. 006

w209-4 192.168.209.4 2009-08-03 rev. 005

w208-5 192.168.208.5 2009-08-03 rev. 005

a204-17 192.168.204.3 2009-03-29 rev. 003

w209-50 192.168.209.50

w205-5 192.168.205.5 2009-07-11 rev. 006

w204-11 192.168.204.11 2009-08-03 rev. 005

w204-7 192.168.204.7 2009-07-19 rev. 004

Как такое может быть???

3. На моем компьютере (XP SP3) установлена консоль (устанавливал с локального сервера сепм по ссылке http://server:9090. Теперь на рабочем столе ярлык). Я захожу через этот ярлык и хочу зайти на филиальные SEPM. Он заходит, но всегда выдает ошибку: Не удалось подключиться к компоненту отчетов. ВСЕГДА. И домашняя страница, отчеты, мониторы не отображаются. Что ему не хватает? Открыты порты 8443.

Такое ощущение что с новой версией всё больше и больше багов..... Постепенно разочаровываюсь.....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

lexx SEPM обновлялся от версии к версии? Некоторые проблемы могут сохраняться, если SEPM устанавливался все время поверх, но последняя версия все же достаточно надежная и много проблем с ней быть не должно. Если что - сразу обращайтесь в тех. поддержку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lexx
lexx SEPM обновлялся от версии к версии? Некоторые проблемы могут сохраняться, если SEPM устанавливался все время поверх, но последняя версия все же достаточно надежная и много проблем с ней быть не должно. Если что - сразу обращайтесь в тех. поддержку

головной сепм я обновил с версии 4000 до 4202. А на филиалах сразу ставил 4202.

Была еще проблема со скачиванием обновлений через LUA, теперь после обновления до 2.2.2 обновления сразу же закачались. Надеюсь больше с LUA проблем не будет. После этого проблема 1 вроде решилась. Частично решилась и проблема 2. Не сходится только сумма компьютеров. Или может я неправильно понимаю фразу "рассылка описаний вирусов". Но это не так уж важно по сравнению с проблемой 3.

И у меня еще один вопрос по поводу GUP. Есть у меня отдельная группа удаленных компьютеров, соединенных через ВПН, в ней две машины. Одна настроена как GUP. Вопрос: как удостовериться, что этот ГУП точно работает, потому что сегодня второй комп (не гуп) обновился раньше, чем ГУП. Как такое может быть. telnet GUP 2967 открывается соединение.

Настройки ГУП во вложении. Логи с двух компов ниже. Компьютер remmer - GUP, basa - обычный. Свежая база - 110824b. Из логов видно, что ГУП не обновился, а обычный сам обновился. Спрашивается, а зачем такой ГУП. В настройках указал, что не пропускать ГУП. Непонятно.....

25.08.2009 09:55:55 Файл описаний загружен Symantec AntiVirus По умолчанию Загружен новый файл описания вирусов. Версия: 110824b. Alfa site basa Информационное

25.08.2009 09:42:36 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

25.08.2009 09:41:02 Соединение с сервером разорвано Smc По умолчанию Прервано соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

25.08.2009 09:21:42 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site basa Информационное

25.08.2009 09:21:41 Восстановлено соединение с сервером SYLINK По умолчанию Соединение с недостижимым сервером восстановлено. Alfa site basa Информационное

25.08.2009 09:18:25 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

25.08.2009 09:18:25 Восстановлено соединение с сервером SYLINK По умолчанию Соединение с недостижимым сервером восстановлено. Alfa site remmer Информационное

25.08.2009 02:22:42 Сервер недостижим SYLINK По умолчанию К серверу не удалось подключиться более 10 раз подряд. Alfa site basa Ошибка

25.08.2009 02:21:51 Сервер недостижим SYLINK По умолчанию К серверу не удалось подключиться более 10 раз подряд. Alfa site remmer Ошибка

25.08.2009 02:17:18 Соединение с сервером разорвано Smc По умолчанию Прервано соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site basa Информационное

25.08.2009 02:16:09 Соединение с сервером разорвано Smc По умолчанию Прервано соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

24.08.2009 22:40:04 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

24.08.2009 22:38:03 Соединение с сервером разорвано Smc По умолчанию Прервано соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

24.08.2009 22:32:28 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

24.08.2009 22:30:23 Соединение с сервером разорвано Smc По умолчанию Прервано соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site remmer Информационное

24.08.2009 17:04:46 Служба запущена Symantec AntiVirus По умолчанию Службы Symantec Endpoint Protection запущены успешно. Alfa site basa Информационное

24.08.2009 17:04:21 Файл описаний загружен Symantec AntiVirus По умолчанию Загружен новый файл описания вирусов. Версия: 110818p. Alfa site basa Информационное

24.08.2009 17:04:21 Служба остановлена Symantec AntiVirus По умолчанию Работа служб Symantec Endpoint Protection успешно завершена. Alfa site basa Информационное

24.08.2009 17:04:15 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site basa Информационное

24.08.2009 17:02:50 Запуск службы Smc По умолчанию Защита от угроз из сети -- Версия модуля: 11.0.51 Сведения о версии Windows: Операционная система: Windows XP (5.1.2600 Service Pack 3) Сведения о сети: No.0 "Подключение по локальной сети" 00-e0-4c-95-4a-d4 "VIA Compatable Fast Ethernet адаптер" 172.16.72.5 Alfa site basa Информационное

24.08.2009 17:02:50 Служба запущена Smc По умолчанию Symantec Management Client был запущен. Alfa site basa Информационное

24.08.2009 17:02:47 Модуль клиента включен Smc По умолчанию Symantec Management Client активирован. Alfa site basa Информационное

24.08.2009 17:02:44 Изменение расположения вручную Smc По умолчанию Расположение было изменено на По умолчанию. Alfa site basa Информационное

24.08.2009 17:02:44 Изменение расположения вручную Smc По умолчанию Расположение было изменено на По умолчанию. Alfa site basa Информационное

24.08.2009 17:02:44 Модуль клиента включен Smc По умолчанию Symantec Management Client активирован. Alfa site basa Информационное

24.08.2009 17:02:44 Системное сообщение от поставщика обновлений группы GUP По умолчанию Начать использование поставщика обновлений группы (прокси-сервера) @ 172.16.72.14:2967. Alfa site basa Информационное

24.08.2009 16:59:45 Попытка остановки службы Smc По умолчанию Завершение работы Symantec Management Client.... Alfa site basa Информационное

24.08.2009 16:50:58 Файл описаний загружен Symantec AntiVirus По умолчанию Загружен новый файл описания вирусов. Версия: 110818p. Alfa site basa Информационное

24.08.2009 14:30:36 Файл описаний загружен Symantec AntiVirus По умолчанию Загружен новый файл описания вирусов. Версия: 110818p. Alfa site remmer Информационное

24.08.2009 13:32:30 Служба остановлена Symantec AntiVirus По умолчанию Работа служб Symantec Endpoint Protection успешно завершена. Alfa site basa Информационное

24.08.2009 13:32:30 Служба запущена Symantec AntiVirus По умолчанию Службы Symantec Endpoint Protection запущены успешно. Alfa site basa Информационное

24.08.2009 13:32:27 Установлено соединение с сервером Smc По умолчанию Установлено соединение с Symantec Endpoint Protection Manager (192.168.143.77) Alfa site basa Информационное

1.JPG

2.JPG

post-1904-1251174348_thumb.jpg

post-1904-1251174359_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

lexx попробуйте посмотреть вот эту статью - http://service1.symantec.com/support/ent-s...8c?OpenDocument

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lexx

По поводу несовпадения суммарного количества компьютеров с суммой в рассылке разобрался.

"Данные следующих элементов домашней страницы представляют только

клиентов, подключавшихся за последние 12 или 24 часа:

■ Распределение описаний вирусов

■ Сигнатуры для предотвращения вторжений

■ Сводка состояния"

lexx попробуйте посмотреть вот эту статью - http://service1.symantec.com/support/ent-s...8c?OpenDocument

спасибо за ссылку. буду проверять. только все равно непонятно в чем может быть причина. потому что гуп вроде работает...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
×