Перейти к содержанию
Кирилл Керценбаум

Symantec Endpoint Protection 11.0.4 - новая версия

Recommended Posts

Кирилл Керценбаум
Есть еще вопрос по LiveUpdate Administrator.

А зачем он вам нужен? У вас несколько серверов SEPM? SEPM сам прекрасно справляется с закачкой обновлений, причем на порядок экономнее. LUA нужен только в сложных иерархических структурах

Стояла пробная версия - 815 МБ. Установил лицензионную - тоже 815. Куда смотреть, направьте пожалуйста.

Первый раз он действительно скачивает около 800 Мб, затем небольшие пакеты, но примерно раз в 2 месяца - опять около 500 Мб

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gerix
А зачем он вам нужен?

Да вот, как раз хотел трафик сэкономить :(

Установлена русская версия SEP, а SEPM через свой LiveUpdate качает апдейты и на английскую (её не удается убрать).

Теперь воспользуюсь вашей рекомендацией, у меня всего один SEPM.

Спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Antal
11 июня - русская версия

11.0.4202.75 Русская версия уже в сети , неужели вышла раньше ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gerix

Проблема с встроенным в SEPM Liveupdate - не скачивает обновления описаний вирусов для 32 разрядного клиента.

На сегодня для х64 описания вирусов за 08.06.2009, а для 32 от 25.05.2009.

В чем может быть причина?

Не в том ли, что SEPM стоит на х64 сервере и фактически обновляет только своего 64 клиента?

Мне что, нужно ставить второй SEPM на 32 разр. операционку?

Или делать GUP? Но у меня несколько групп, значит в каждой группе свой GUP должен быть? И каждый будет апдейтится самостоятельно?

Получается что SEPM LiveUpdate это просто корневой GUP?

Отредактировал Gerix

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Gerix не совсем понял, у вас SEPM установлен ради одного клиента SEP? Есть какие-то ошибки в логах при обновлении?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gerix

Нет Кирилл у меня около 30 рабочих станций (Win 32) и 3 сервера (Win x64).

SEPM стоит на сервере (Microsoft server 2003 standart x64). SEPM, похоже скачивает обновления только для х64, т.к. все сервера - с актуальными описаниями вирусов, а клиенты Win 32 имеют описания от 25 мая. Дело в том, что тогда стоял LUA, с него-то они и обновлялись тогда.

Сейчас в политиках прописан сервер управления, но на клиентах Win 32 обновилась только превентивная защита от угроз. Вот, собственно, и вопрос в этом в предыдущем посте.

В логах ошибок не было. Если посмотреть "Последние операции загрузки LiveUpdate", то там видно, что загружались описания только Win64.

Отредактировал Gerix

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kamerton
Следующий релиз - MR4 MP3 - вероятно будет и появится примерно в июле

Добрый день! Я так понимаю этого обновления уже не будет, а будет сразу с поддержкой вин 7

Следующий большой релиз - MR5 (новое наименование - RU5 - Release Update 5) - ожидается примерно в сентябре

Кирил, прокомментируйте пожалуйста!

За ранее благодарю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gerix
Нет Кирилл у меня около 30 рабочих станций (Win 32) и 3 сервера (Win x64).

SEPM стоит на сервере (Microsoft server 2003 standart x64). SEPM, похоже скачивает обновления только для х64, т.к. все сервера - с актуальными описаниями вирусов, а клиенты Win 32 имеют описания от 25 мая. Дело в том, что тогда стоял LUA, с него-то они и обновлялись тогда.

Сейчас в политиках прописан сервер управления, но на клиентах Win 32 обновилась только превентивная защита от угроз. Вот, собственно, и вопрос в этом в предыдущем посте.

В логах ошибок не было. Если посмотреть "Последние операции загрузки LiveUpdate", то там видно, что загружались описания только Win64.

Все поправилось установкой MR4_MP2 на другом сервере.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Кирил, прокомментируйте пожалуйста!

MR 5 (RU 5) с поддержкой Windows 7 и небольшими другими доработками будет примерно в середине сентября, русская версия - в начале ноября

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kamerton

Это уже радует. Т.е. промежуточного обновления которое ожидалось, уже не будет.

Ну чтож. ждём полную потдержку вин7.

благодарю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Добавить в меню команды: Блокировать запуск файла по: [MinimumStackCommitInBytes] Снять блокировку [MinimumStackCommitInBytes] установленную uVS - [1077777777] Полностью снять блокировку [MinimumStackCommitInBytes] -  [?ХХХХХХХХ?] ---------- Пример: Блокировать запуск файла по: [MinimumStackCommitInBytes] IFEO\mediaget.exe: [MinimumStackCommitInBytes] 1077777777 IFEO\PowwerTool.exe: [MinimumStackCommitInBytes] 1077777777 -------- Команда: Проверить реестр и доступные копии реестра ( с возможностью указать копию ) на IFEO -  [MinimumStackCommitInBytes] Команда: Проверить реестр и доступные копии реестра ( а тут можно подумать, на что ещё можно проверить копию )
    • PR55.RP55
      В том году была статья : по поводу MinimumStackCommitInBytes https://www.trendmicro.com/en_in/research/23/e/attack-on-security-titans-earth-longzhi-returns-with-new-tricks.html Похоже и у нас начали активно это применять. https://forum.kasperskyclub.ru/topic/465310-slovil-majner-kogda-skachival-obhod-blokirovki-diskorda/ https://www.cyberforum.ru/viruses/thread3189071.html?ysclid=m4x30zzs6v421256067  
    • demkd
      И не должен работать, такое удалять разрешено только вручную.
    • PR55.RP55
      Ошибка получения XML описания задачи: \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask  [Error: 0x80041321 - Образ задачи поврежден или изменен. ] Соответственно на такие случаи команда: (Alt+Delete) не работает. https://vms.drweb.ru/virus/?i=27169926
    • PR55.RP55
      Предлагаю добавить в settings.ini - настройку: Передавать статистику удаляемых файлов. Для чего ? Когда статистика будет накоплена ( и проанализирована ) то можно будет применить команду: 1) Обнаружить угрозы - исходя из данных статистики 2) Создать автоскипт на базе общей операционной статистки 3) Создать автоскипт на базе моей статистики. Файл\ы данных доступны - как при обращении к серверу - так и локально. ----- % 70 скрипта - Это всё одно и тоже... Так чего мучить Оператора, если минимум % 70 скрипта можно генерировать автоматически,  а стальное он сам допишет. А то автоскрипт есть - а пользуется этим три человека. ------- Кроме того - та же история и с FRST - можно создать автоматический _помощник который будет например в Notepad++ помечать ( на базе статистики ) закладкой все типичные удаляемые объекты. Ведь не единым uVS жив человек ?  
×