Virus Definitions Distribution - как узнать какие именно клиенты? - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
xck

Virus Definitions Distribution - как узнать какие именно клиенты?

Recommended Posts

xck

Привет всем,

в коносли управления SEPM на вкладке Home есть секция с некоторой статистикой по антивирусным обновлениям:

Virus Definitions Distribution

Можно ли как то узнать какие именно клиенты обновлились, либо не обновились.. и т..д.?

definition.PNG

post-4541-1254449696_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Румата

К сожалению простым способом нельзя.

Как вариант:

Заходишь в консоль администрирования->мониторы->журналы.

Тип журнала: Состояние компьютера

Интервал: чем больше интервал, тем больше вероятность получить информацию о хостах, которые совсем давно обновлялись.

Ну а адльше сортируешь по колонке "Дата описаний" - криво, но по другому я не знаю как.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Спасибо, делал таким же способом...

Кстати таким же образом можно очистить статус машины...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy

А через меню поиска клиентов (Search Clients) разве нельзя указать: "Найти всех клиентов с антивирусной базой такой-то версии"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

А если к примеру не известна версия антивирусной базы (как показано на рисунке в первом посте - all others)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
suomalainen
А если к примеру не известна версия антивирусной базы (как показано на рисунке в первом посте - all others)?

Попробуйте применять условные операторы поиска типа != (not equal to) используйте несколько условий

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Вы можете подсказать как это сделать в консоли управления?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
man
Вы можете подсказать как это сделать в консоли управления?

в консоли с левой нижней стороны, есть кнопка search clients, а там уж дальше можно разобраться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Я знаю где находится кнопка search clients, как использовать в окне поиска клиентов:

Попробуйте применять условные операторы поиска типа != (not equal to)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
man

xck, кнопку HELP ещё пока не отменяли, там на а4 лист всё поместилось именно о поиске.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Спасибо за очень емкий и содержательный ответ. Очень признателен за подсказку...

В следующий раз при попытке комунибудь что нибудь объяснить или помочь обязательно буду давать ссылку на HELP.. или RFC...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Да есть такой баг, выбор целого диска не предусмотрел.
    • PR55.RP55
      Сейчас попробовал добавить файлы и... E:\ [Error: 0x3 - The system cannot find the path specified. ] т.е. Файл > Добавить в список >  Все исполняемые файлы каталога. или пишет вышеуказанную ошибку или вешается. Это и на Win 7 и на Win 10 и с HDD дисками и с USB Диски нормально открываются т.е. доступны.
    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
×