IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Обсуждение программ (http://www.imho.ws/forumdisplay.php?f=3)
-   -   Symantec Antivirus Corporate Edition - всё обсуждаем здесь! (http://www.imho.ws/showthread.php?t=48422)

Borland 03.04.2005 15:42

Цитата:

Сообщение от GDie
Установил Антивируспак с последними обновлениями, а он опять вылазит в Инет и пытается закачать обновление... А размер 9 мегов... :(
Что делать?

Зависимо от того, чего хочешь добиться.
Если нужен обновлённый антивирь, то обновления придётся качать. И 9 мегабайт это ещё по-божески - у меня сервер тянет от 15 до 25 метров каждую неделю...

Desp2k4 04.04.2005 17:45

Цитата:

Сообщение от Borland
qerst
Всё правильно. В SSC остались настройки от группы (хранятся в реестре, вместе со списками компов серверной группы, при удалении сервера и SSC не удаляются).
А зачем тебе SSC, если Ты снёс сервер? В отсутствие сервера, он, ИМХО, абсолютно бесполезен.

Чтобы удалить группу надо в SSC->Tools->Discovery Service
Очистить кэш. Все лишнее исчезнет :)

LexBG 05.04.2005 10:30

Такая проблема. Сеть с выделенным сервером W2KServer и 15 рабочих станций на WinXPsp1. SAV Server установлен само сабой на серевере. Клиенты управляемые. При запуске ручного сканирования с сервера некоторые клиенты проверяются на ура, а на некоторых долго проверяется память, а диски не проверяются. Даже такой случай: на клиентской машине два логических диска - так вот d: проверяется, а c: нет.
SAV 8.00.9374 Scan engine 4.1.0.15

neointima 09.04.2005 00:49

mehasel обновлениям Касперским естъ несклолъко в дня,а Symantek один раз неделу!

PAUL2 09.04.2005 07:06

Касперским не пользуюсь уже несколько лет- глючит и грузит систему, пропускает вирусы и трояны. А обновам его грошь цена, при критической ситуации и Нортон оперативно влезает, зачастую раньше Каспера. У меня стоит только клиент Нортона корпорате и обновы еженедельно не превышают 500 кб. Нортон практически не пропускает ни один вирус, не раз выручал. Правда, последнюю про- версию Каспера ретайл-релиз я не тестил, но не думаю, что там что-то кардинально могло измениться.

XMMS 09.04.2005 16:00

Надеюсь в тот топик задаю вопрос... что слышно о выходе версии 10.*? обещали вроде совсем скоро, а пока тишина.
---
Кстати такой ещё вопрос возник... если я ставил сервер+клиенты без домена, а потом всех введу в новый домен, граблей не будет? никто не пробовал?

deimos 10.04.2005 16:13

Есть такая проблема: есть сеть, w2k с доменом и с MS ISA, компы в интернет ходят через сервак с помощью ISA client. Хотя можно и без клиента, он нужен чтобы все проги сервер находили.
Теперь собственно проблема: поставил сумантековский корпоративный клиент(9.0.3) как самостоятельный антивирус.
Обновил.
Проверил все настройки.
По идее это чудо в перьях должно проверять почту по 110 и 25 порту.
Так вот: не проверяет. BAT забирает почту и лишь при обращении к зараженному файлу антивирус просыпается.
Что делать? В чем проблема может быть?

Borland 10.04.2005 16:22

Цитата:

deimos:
По идее это чудо в перьях должно проверять почту по 110 и 25 порту.
Так вот: не проверяет. BAT забирает почту и лишь при обращении к зараженному файлу антивирус просыпается.
Что делать? В чем проблема может быть?
Элементарно в том, что данный конкретный антивирус не считает твой почтовый клиент (BAT) таковым. Соответственно, не имеет модуля сканирования встроенного в него . И не проверяет почту в процессе приёма.
А вот при записи на диск файл проверяется, и в этот момент вирь обнаруживается.
Решением может быть смена либо почтового клиента (SAV умеет проверять налету только почту M$ Outlook или Lotus Notes), либо антивируса.

deimos 10.04.2005 16:58

Цитата:

Сообщение от Borland
Элементарно в том, что данный конкретный антивирус не считает твой почтовый клиент (BAT) таковым. Соответственно, не имеет модуля сканирования встроенного в него . И не проверяет почту в процессе приёма.
А вот при записи на диск файл проверяется, и в этот момент вирь обнаруживается.
Решением может быть смена либо почтового клиента (SAV умеет проверять налету только почту M$ Outlook или Lotus Notes), либо антивируса.

Хм, а плагин для БАТА в природе существует? Для того чтобы подружить SAV и BAT? Я поискал: не нашел. Может не там искал?
Я почему-то всегда считал, что антивирь, который проверяет трафик на 25 и 110, вообще не волнует какой там клиент...

Borland 10.04.2005 22:53

Цитата:

Сообщение от deimos
Хм, а плагин для БАТА в природе существует? Для того чтобы подружить SAV и BAT? Я поискал: не нашел. Может не там искал?

Ну, уж в этой-то теме Ты его точно не найдёшь... Ибо для БАТа с плугами у нас есть отдельная темка...
Цитата:

Сообщение от deimos
Я почему-то всегда считал, что антивирь, который проверяет трафик на 25 и 110, вообще не волнует какой там клиент...

Ещё как волнует, если, конечно, антивирь не встроен в проксю, через которую идёт почтовый трафик.

Плагин для БАТа к SAV, насколько я понимаю, в природе не существует вообще, ибо производитель SAV Corp. не считает, что БАТ пригоден для использования в корпоративных сетях, со всеми вытекающими.
Кстати, одной из причин, по которой SAV значительно легче и шустрее, чем NAV, как раз и является его разгруженность от определённых функций, весьма полезных в обиходе, но не слишком нужных в корпоративной сети (закрытой, как правило, файрволом со встроенным антивирусом).
В общем, так: SAV в текущей версии с BAT не знаком. И до выхода десятки здесь навряд-ли что либо изменится...
Да и с выходом десятки тоже...

XMMS 10.04.2005 22:56

M$ Outlook и Outlook Express это одновидный продукт надеюсь? Т.е. почта принимаемая Outlook Express будет проверятся SAV-ом?

Borland 10.04.2005 23:15

Цитата:

Сообщение от XMMS
M$ Outlook и Outlook Express это одновидный продукт надеюсь? Т.е. почта принимаемая Outlook Express будет проверятся SAV-ом?

Будет.

LexBG 11.04.2005 09:32

Так что, никто не ответит?

qerst 11.04.2005 09:48

NORTON CORPORATE в фоновом режиме постоянно все на вирусы проверяет! Так что если вирус есть в базе - он его зацепит (на локальной машине), не зависимо от портов.

Weld 13.04.2005 04:57

А можно ли настроить, чтобы Symantec AntiVirus проверял не все папки?
Где выставить исключение?
Просто не могу запустить встроенный в файервол(Kerio WinRoute 6.0.9) антивирус.
Говорит, что блокируется другой программой (и это программа Symantec AntiVirus).

XMMS 13.04.2005 08:01

Weld
Открываешь настройки автопротекта и жмёшь на кнопку Exceptions. Там указываешь.

Weld 13.04.2005 08:07

XMMS
Мне это нужно настроить на компе, где установлен Symantec AntiVirus Server.
Использую Symantec System Center, так что все управление через него.
Можешь пошагово указать, куда кликать, чтоб добраться до этой опции?

XMMS 13.04.2005 08:21

Weld
Открываешь SSC, там находишь свой сервер, Unlock-чишь его, щёлкаешь после этого правой кнопкой на сервере и ищешь там настройки автопротекта... щас навскидку сразу сказать не могу. Открываешь их и см. выше.

qerst 13.04.2005 08:32

К чему все эти исключения?! Без дополнительного PLUGIN SCAN ENGINE 4.0 - работать не будет!!!

Weld 13.04.2005 08:58

qerst
а это что?

XMMS

Посмотрел, но там только расширения можно задавать.
А мне папку надо исключить.
В ветке про Kerio WinRoute 6.0.9 написали, что для работы встроенного антивируса, необходимо такуюто папку исключить из автоматической проверки.

немного позже...
Со всем разобрался..
папку исключил, антивирус встроенный запустил.

gorya 13.04.2005 14:30

Firewall ports and Symantec Antivirus Corporate

http://www.ncsu.edu/it/antivirus/ins...all-Ports.html

Fidoshnik 18.04.2005 13:36

Господа а у всех так или я чего то не понял?
В SSC клиенту включаем отображение иконки антивируса в трее.. срабатывает и появляеться.. Закрываем SSC с сохранением.. Усе работает. Пока клиент не перезагрузиться. Версия 9.03.1000

Nymph 19.04.2005 09:08

Fidoshnik
У меня кстате такой же трабл =\
После перезагрузки по каким-то непонятным причинам пересатл выводить иконку в трей, хотя в процессах висит, и вири иногда перехватывает.
В принципе конечно не критично но всё равно хотелось бы знать причину такого глюка.

qerst 20.04.2005 09:31

На то и нужен корпоративный АНТИВИРЬ (СЕРВЕР+КЛИЕНТ)!!! Сервер обновит базы и по клиентам раскидает!

AlexSystem 20.04.2005 12:27

Цитата:

Nymph:
Fidoshnik
У меня кстате такой же трабл =\
После перезагрузки по каким-то непонятным причинам пересатл выводить иконку в трей, хотя в процессах висит, и вири иногда перехватывает.
В принципе конечно не критично но всё равно хотелось бы знать причину такого глюка.
у тебя сервер или клиент?
Клиент никогда в трее не отображает значок.
Сервер всегда его показывает.

ИМХО! Собственные наблюдения!

Fidoshnik 20.04.2005 14:34

На сервере сервер, на клиенте клиент! :)
А зачем тогда для клиентов в SSC есть опция для включения значка? :)

PS Кстати у меня иногда работает и после перезагрузки пару дней, а потом опять пропадет.. пока сам не включу - не появиться...

ivahaev 20.04.2005 14:36

Цитата:

Fidoshnik:
А зачем тогда для клиентов в SSC есть опция для включения значка?
А шбы юзвери видели, что за их действиями следит зоркое око!

Repear 20.04.2005 15:16

AlexSystem
У меня нормально у всех клиентов значок висит даже после перезагрузок и клиентов и сервака....

Fidoshnik 21.04.2005 10:54

Цитата:

ivahaev:
А шбы юзвери видели, что за их действиями следит зоркое око!
Блин да прочитай ты вопрос внимательно. на предыдущей странице.

PS А поводу его пропадания у юзверей. Сейчас у меня все нормально. Непойму в чем дело было.. :idontnow:

glinmnm 21.04.2005 11:25

народ поясните
глупому какой norton firewall ставиться всесте с корпоративным norton Antivirus, чтоб управлять им с сервера

abdu 21.04.2005 13:23

Повторно
Скачиваю update вручную файлы типа 20040410-005-i32, обновляю а далее хотелось liveupdate-ом, но качает он опять с нуля.

Borland 21.04.2005 21:23

Цитата:

glinmnm:
народ поясните
глупому какой norton firewall ставиться всесте с корпоративным norton Antivirus, чтоб управлять им с сервера
Symantec client security
Цитата:

abdu:
Повторно
Скачиваю update вручную файлы типа 20040410-005-i32, обновляю а далее хотелось liveupdate-ом, но качает он опять с нуля.
Так и будет всегда. При LiveUpdate SAV Corp практически всегда выкачивается полная база.

qerst 22.04.2005 07:34

Как только поставил 10-ую версию, сразу стала кричать на установленный RADMIN 2.2! Будем искать, где убрать проверку файла "управленца"!
====================
А кто-нибудь скачал SSC по ссылке _rapidshare.de/files/1364615/SSC.rar.html? Не могу понять, что за версия! Ставил после удаления русской 9-ки, теперь меню наполовину русское, наполовину английское! При любой попытке настроить или клиентов или сам сервер выдается сообщение:
"Symantec Antivirus could not configure PROXY client Auto - Protect options"
В 9-ой версии такого не наблюдалось! Что где надо настроить?
====================
Вот чудеса! Прошло полчаса и все заработало! Видать он (SSC) в фоновом режиме сеть сканил, а потом успокоился! :)

ARIES 24.04.2005 07:07

Поставил 10-ую версию. При включении компа включается процесс Doscan.exe и занимает он ни много ни мало 100 меторов оперативы. Минут через 5 минут он от ключается. А как его вообще полностью отключить то?

LankyMax 25.04.2005 11:16

Апгрейд версии 9 на 10
  1. Удаляем 9 SSC.
  2. Апгрейдим сервер (именно апгрейдиим, для того чтобы не менять настройки заново и потому, что в варианте удалить-поставить, этап конфигурирования сервера может зависнуть)
  3. Ставим SSC 10
Всё!

Замечания:
  1. Пароль на разблокирования группы старый, пользователь admin
  2. Не рекомендую включать Tamper protection на серверах с AD. При включенной опции SavCE считает процессы lsass и подобные - трояноами посягающими на целостность семантика. Результат - отказ в работе AD со всеми вытекающими последствиями. Мне, после отключения опции, потребовался холодный рестарт сервера.

Удачи!

glinmnm 26.04.2005 10:57

дополнение к Апгрейду!!!!

Если сервер стоит на NT4 забудте про 10
работает теперь только 2000/xp и тд
я про сервер антивируса
А так же забудте о хорошей проге RAADMIN

PetSerVas 26.04.2005 16:40

Обновил 9 на 10 тормоза жуткие, RtvScan висит после загрузки и кушает 60% проца минут 10.
Пришлось грохнуть

AndrueUkr 27.04.2005 15:05

а чем заменить хорошую прогу RAdmin?

ivahaev 27.04.2005 15:10

Цитата:

AndrueUkr:
а чем заменить хорошую прогу RAdmin?
Если сервер Windows 2000/2003, то используй её собственный протокол RDP для удаленного доступа.

AlexSystem 28.04.2005 10:22

Цитата:

ivahaev:
а чем заменить хорошую прогу RAdmin?
DameWare NT Utilities.

Хотя где-то пробегало, что 10ке можно указать не проверять RADMIN и вроде все пучком.


Часовой пояс GMT +4, время: 03:38.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.