Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Ivan0ff

Symantec Endpoint Protection

Recommended Posts

Ivan0ff

Имеется проблема, в менеджере SEP отображаемые версии антивирусных сигнатур не соответствуют действительности. Клиенты обновляются все и своевременно и на них отображены последние версии описаний, в менеджере же только незначительная часть клиентов (не более 25%) отображают корректные актуальные описания, большая часть - описания пятидневной давности. Файерволы отключены, как Windows так и SEP. C чего хоть поиски начать? :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
C чего хоть поиски начать?

С указания версии SEPM

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ivan0ff

Версия 11.04.4202.75, что менеджера что клиентов, клиенты установлены путем обновления через консоль с предыдущей версии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

1) В каком режиме клиенты подключаются к SEPM? Pull\Push моде и если Pull - через какой промежуток времени, выставлен ли рандомайзер?

2) в клиенте - help and support --> Troubleshooting что стоит в поле сервер? Есть ли там ваш SEPM?

3) В консоли SEPM как виден клиент? С зеленым шариком? Если ли описание клиента (сведения о железе, OS, и прочее).

4) Случаем на клиентах не XP SP3???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ivan0ff

Пробую ответить по порядку, если что не пинайте :rolleyes: .

Клиенты подключены в режиме передачи данных (версия русская), получается что Push. Промежуток времени 5 минут, по умолчанию. Рандомайзер выключен.

В консоли клиент виден нормально, с зеленым шариком, сведения об ОС, IP, mac и все прочее, кроме версии описаний, отображаются корректно.

Из клиента в разделе устранение неполадок управляющий сервер отображается корректно, правда не совсем понятно, иногда по имени, иногда по IP адресу.

На части большей клиентов Windows XP SP3, но проблемы есть и на машинах с XP SP2 и на 1 машине с Windows 2003 Server. Просто машин с XP SP3 больше всего в сети, это логично, что на них больший процент проблем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ivan0ff

В общем, правильно или не правильно, но сделал таким образом: удалил в менеджере всех проблемных клиентов. Разумеется, через некоторое время они подключились к серверу и при этом описания у них стали какие надо. В чем причина была, так и не понял, большинство клиентов "замерли" на 25 августа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×