Программа symantec endpoint protection обнаружила что на компьютере не установлены описания вирусов

Как всегда — скорее всего записка для себя на память, но может будет полезной кому-то ещё.

Недавно обнаружил, что на компьютерах пользователей перестали обновляться клиенты Symantec Endpoint Protection — застряли старые определения, причем определения защиты от вторжений были довольно свежими. Внимательное изучение настроек не помогло — всё вроде как настроено правильно, но не обновляется, причём на части компьютеров определения свежие, на части — заметно устаревшие — до одного-двух месяцев. Если переустановить клиента SEP — то всё работает нормально, но это не вариант.

Решение оказалось на удивление простым — в настройках Symantec Endpoint Protection Manager выбираем Админ — Серверы — выбираем нужный сервер, правый клик по нему — Изменить свойства сервера — Загрузка полных описаний — снять галку Запретить клиентам загрузку полных пакетов описаний. После этого буквально за 5-10 минут все проблемные клиенты обновились без вопросов.

Обзор Symantec Endpoint Protection 12.1.2: настройки и возможности

Вот эту вредную галку надо снять

«Полные пакеты описаний имеют довольно большой размер. Слишком большое число загрузок полных пакетов описаний может привести к перегрузке сети. Промежуточные обновления имеют значительно меньший размер и гораздо меньше влияют на пропускную способность сети.»

На практике — в сети до 100 компьютеров, с бОльшим количеством работать не приходилось — заметной нагрузки обновление клиентов не вызывает. Теперь все клиенты обновляются без проблем, а значит защищённость сети стала немного лучше.

Источник: yaromax.blogspot.com

Symantec Endpoint Protection — оптимальная настройка

Сегодня мы рассмотрим параметры неуправляемого клиента комплексного антивируса Symantec Endpoint Protection и настроим оптимально. Антивирусный продукт Symantec Endpoint Protection довольно удачное решение, сочетает в себе хорошие показатели защиты компьютера и высокое быстродействие.

Symantec Endpoint Protection

Наше руководство вам покажет как настроить оптимально комплексный антивирусный пакет Symantec Endpoint Protection для лучшей безопасности компьютера. Давайте посмотрим на параметры и настроим антивирус, чтобы улучшить защитные свойства и повысить удобство использования.

Тестирование Symantec Endpoint Protection 14.3 RU1

Полезные ссылки

Устанавливать Symantec Endpoint Protection лучше всего стандартным клиентом.

Стандартный клиент Symantec Endpoint Protection

Компонентов которые выбраны на скриншоте для надежной защиты достаточно:

Выборочная установка Symantec Endpoint Protection

Оптимальная настройка Symantec Endpoint Protection

Запустите антивирус и перейдите в меню «Изменить параметры». Откройте настройки параметров «Защиты от вирусов и программ-шпионов».

Открыть параметры защиты от вирусов и программ-шпионов

В глобальных настройках задайте компоненту Insight — «Надежность проверена Symantec и сообществом», это уменьшит количество ложных срабатываний и немного компенсирует следующую настройку. (не забывайте нажимать кнопку «OK» для применения изменений).

Установить - Надежность проверена Symantec и сообществом

Для начинающих пользователей компьютера, чтобы снизить риск заражения вирусами, рекомендуется на вкладке «Download Instinct» немного повысить уровень чувствительности — до высокого «6» и улучшить безопасность. (Если будет много неприемлемых обнаружений и удалений важных файлов, можно занести детектируемые объекты в исключения, либо вернутся на обычную «Пятую» ступень).

Задать высокий уровень Download Instinct

Зайдите в раздел «Автоматическая защита» и нажмите «Дополнительно».

Автоматическая защита - Дополнительно

Активируйте пункт «Сканировать файл при изменении», если продукт сильно влияет на быстродействие при операциях с файлами и считается что допустимо ослабить защиту.

Снимите галочку с параметра «Повторно сканировать кэш при загрузке новых описаний» — это немного снизит нагрузку на слабых компьютерах.

Сканировать файлы при изменении и Повторно сканировать кэш при загрузке новых описаний

Откройте настройки «Превентивной защиты от угроз».

Открыть настройки превентивной защиты от угроз

Перейдите на вкладку «Обнаружение изменения системы» и поставьте значение «Блокировать» для изменений «DNS» и файла «Hosts».

Обнаружение изменения системы - блокировать

Зайдите в параметры «Защиты от сетевых угроз и эксплойтов нулевого дня».

Зайти в параметры защиты от сетевых угроз и эксплойтов нулевого дня

В настройках «Брандмауэра» можно включить:

  1. Защиту NetBIOS.
  2. Защиту от имитации MAC-адреса.
  3. Разрешить отслеживание сетевых приложений (по желанию), проще заблокировать системному компоненту, (например SearchUI.exe) доступ в интернет и забыть о частых уведомлениях).
  4. Блокировать весь трафик до запуска и после остановки брандмауэра.
  5. Обнаруживать отказы в обслуживании.
  6. Включить маскировку ОС.

Примечание . Если вам необходимо контролировать доступ к Интернету для программ вручную, можно поставить галочку на пункт — «Спрашивать перед разрешением трафика приложения».

Настройки брандмауэра

Перейдите в «Сеть Microsoft Windows», снимите галочки с «Показать папки и принтеры в сети» и «Разрешить общий доступ к моим папкам и принтерам в сети». Это позволит скрыть ваш компьютер и убережет от хакерских атак.

Сеть Microsoft Windows

На вкладке «Предотвращения вторжений» проверьте активированные пункты «Включить систему предотвращения вторжений для сети», «Включить систему предотвращения вторжений для браузера» и «Включить службу репутации URL-адресов».

Читайте также:
Валберис как работать в программе валберис

Предотвращения вторжений

Отполировать настройки сети помогут правила брандмауэра, которые запретят возможное проникновение в компьютер по протоколу ICMP Echo, и всем портам UDP и TCP.

Для большего удобства мы создали и экспортировали три правила для вас, упаковали в zip-архив BlockPort который необходимо скачать и распаковать в удобное место.

Открыть правила брандмауэра нажав параметры «Предупреждение последствий использования эксплойтов сети и хоста»

Нажать параметры - Предупреждение последствий использования эксплойтов сети и хоста

В появившемся окне нажать «Настроить правила брандмауэра».

Настроить правила брандмауэра

Кликнуть правой кнопкой мыши на пустом месте окна и выбрать «Импортировать правило».

Импортировать правило

Добавить 3 правила по очереди:

Добавление правил

Выделить и поднять импортированные правила стрелочкой вверх. Теперь в компьютер вряд ли кто пробьется, программы, торрент клиенты, игры и мессенджеры будут работать в обычном режиме, брандмауэр интеллектуально распознает трафик официальных приложений и пропускает его.

Проверено на собственном компьютере, qBittorrent качает, Forza Horizon играет по сети, Telegram переписывается, Mozilla Thunderbird отправляет и принимает письма, FileZilla передает файлы в обоих направлениях и остальной необходимый софт работает.

При возникновении проблем сетевого доступа с вашими программами, просто удалите добавленные правила. Но если важна капитальная сетевая безопасность, потратьте немного времени и подберите работающие альтернативы программного обеспечения с данными параметрами.

Дополнение . Если вы захотите самостоятельно настроить блокировку портов, воспользуйтесь наглядным руководством представленным ниже.

1. Откройте настройки правил брандмауэра как показано выше, добавьте правило под названием «ICMP Echo» и отметьте «Блокировать этот трафик».

Добавить правило

ICMP Echo

2. Перейдите на вкладку «Порты и протоколы», установите протокол «ICMP», пропишите тип значением «0,8», задайте направление «Входящие» и нажмите кнопку «OK».

Настройка протокола ICMP Echo

3. Создайте по аналогии блокирующее правило с именем «Block Port TCP», в разделе «Порты и протоколы» установите протокол «TCP», пропишите локальные порты «0-65535», выберите направление «Входящие» и нажмите «OK».

Настройка протокола TCP

4. Теперь добавьте последнее правило блокировки трафика с названием «Block Port UDP», на вкладке «Порты и протоколы» поставьте протокол «UDP», задайте локальные порты «0-65535», укажите направление «Входящие» и кликните «OK».

Настройка протокола UDP

5. Поднимите все три созданных правила вверх.

Поднять правила вверх

На завершающей стадии, пройдите в «Параметры управления клиентами».

Зайти в параметры управления клиентами

Задайте получение автоматических обновлений «LiveUpdate» — каждый час.

Настройка LiveUpdate

Посетите раздел «Отправка» и отключите передачу анонимных данных не забыв проверить «Дополнительные параметры». Поиск в Instinct оставьте включенным, облако Symantec помогает лучше выявлять угрозы.

Отправка анонимных данных

После выполнения всех мероприятий по настройке, неуправляемый клиент комплексного антивируса Symantec Endpoint Protection будет защищать ваш компьютер надежней и работать оптимально.


Рекомендуемый контент

NetAngels — Облачный хостинг для вашего сайта

Как добавить файл или папку в исключения Symantec Endpoint Protection

Используя антивирусное решение Symantec Endpoint Protection пользователи могут столкнуться с ложными срабатываниями, блокировкой и удалением файлов обычных программ и компьютерных игр.

Защита и безопасность
Читать подробнее

Как запретить программе доступ в Интернет используя Symantec Endpoint Protection

При помощи брандмауэра комплексного антивируса Symantec Endpoint Protection можно запретить нужной программе входящие и исходящие соединения с Интернетом.

Защита и безопасность
Читать подробнее

Bitdefender Antivirus Free

Бесплатный антивирус Bitdefender Antivirus Free предлагает мощную и легкую защиту компьютера от вирусов, вредоносных программ и новейших угроз безопасности.

Бесплатные антивирусы
Читать подробнее

Norton Security — Тонкая настройка

Сегодня мы расскажем о настройке комплексной и легкой защите компьютера — Norton Security. Антивирусный продукт от компании Symantec получился довольно удачным, сочетает в себе быстроту работы и отличные показатели безопасности.

Защита и безопасность
Читать подробнее

Avira Free Antivirus

Бесплатный антивирус Avira Free Antivirus защищает персональный компьютер с помощью антивируса, антишпиона, антируткита и облачной технологии Avira Protection Cloud.

Источник: tunecom.ru

Установка, настройка и удаление антивируса Symantec Endpoint Protection

Антивирус Symantec Endpoint Protection разработан калифорнийской компанией Symantec, которая появилась на российском рынке ещё в период Советского Союза. Сейчас продукт ненамного уступает по популярности таким фаерволам, как Dr. Web и Касперский, и особенно часто применяется для защиты корпоративных компьютеров, связанных между собой общим сервером. Ниже вы прочтёте, как установить данный антивирус, разобраться в его функциях или удалить при необходимости.

Как установить, настроить или удалить антивирус Symantec Endpoint Protection

Возможности Symantec Endpoint Protection

Любой антивирус призван защищать компьютер от вредоносных программ, но у каждого есть собственный набор функций, призванных обеспечить комфортную работу пользователю. Symantec Endpoint Protection обладает следующими возможностями:

  1. Предотвращение сетевых атак – сниффер распознаёт не только вирусы из базы данных, но и новые – он анализирует активность ПО и узнаёт вредоносное по «поведению». За счёт этого блокируются DoS, DDoS, ARP-атаки, которым подвергаются как корпоративные, так и личные компьютеры.Схема DDoS атаки
  2. Контроль приложений – антивирус предлагает тонкую настройку доступа программ к важным компонентам системы: реестру, коллекциям классов и функций, файлам. Правило можно снабдить описанием, чтобы не забыть, почему был указан именно такой путь, или проинформировать участников корпоративной сети.
  3. Списки устройств – вы можете составить список устройств, которые разрешено или запрещено подключать к ПК: для Windows указывается только тип устройства (модем, флеш-накопитель, жёсткий диски т. п.), а для компьютеров Mac дополнительно обозначается модель оборудования.
  4. Контроль уязвимостей – антивирус обнаруживает уязвимые места сетевых соединений и предотвращает атаки на них.
  5. Репутационный анализ – антивирус собирает сведения о неизвестных программах, которые не определяются как вирусы, но ведут себя странно. Они пополняют базу на облаке Symantec и в дальнейшем переходят в основное хранилище, если оказываются опасными. Этот механизм позволяет сразу прервать загрузку сомнительного файла.
  6. Машинный анализ – позволяет разобрать каждый бит файла и понять, содержит он угрозы или нет.
  7. «Песочница» – для проверки наличия заархивированных вирусов предлагается распаковать их и запустить в специальной среде – так называемой «песочнице», подменяющей собой ОС. Таким путём можно проверять незнакомые или подозрительные программы из неподтвержденных источников.
  8. Антивирус – стандартный защитник, который проверяет файлы и систему постоянно и по требованию, оберегает электронную почту, удаляет, лечит или изолирует заражённые файлы. В последнем обновлении улучшено распознавание вируса в драйверах.Антивирус Symantec
  9. Проверка и устранение неполадок в политике безопасности – антивирус также следит за работой фаервола, установкой update-пакетов, обновлениями программ и ОС, предлагает решение проблем, возникающих с ними.
  10. LiveUpdate – встроенная служба самоконтроля антивируса, позволяющая поддерживать актуальность баз данных и автоматически загружать обновления.
  11. Интеграция с аналитическими сервисами Symantec – передаёт данные о сети и выявляет возможные атаки, а также составляет репутацию сайтов и приложений.
Читайте также:
Выплата зарплаты сотруднику из кассы в программе регистрируется документом

Как скачать и установить защитника

Установка антивируса не отличается особой сложностью:

  1. Скачайте дистрибутив на официальном сайте: выберите, сколько устройств вам нужно защитить и на какой период, а затем оплатите подписку и получите ключ активации (приходит на электронную почту).
  2. Следуйте инструкциям менеджера загрузок, чтобы установить антивирус правильно: не забудьте согласиться с правилами использования продукта, укажите удобный вам язык, впишите полученный ключ.
  3. Программа спросит вас, хотите ли установить единственный сервер, предоставленный Symantec, или у вас есть альтернатива. Если не знаете, что выбрать, то остановитесь на первом варианте.

ВАЖНО. Прежде чем установить данный антивирус, нужно обязательно полностью удалить предыдущего защитника. Если какие-то файлы останутся, возможен конфликт, чреватый зависанием системы и постоянными ложными оповещениями об обнаруженных вирусах. Сложнее всего деинсталлировать Касперского – лучше воспользоваться специальными программами.

Обзор версий Symantec Endpoint Protection

Как настроить Symantec Endpoint Protection Manager:

Management Server Configuration Wizard

  1. После установки запустите антивирус.
  2. Обратите внимание на окно Management Server Configuration Wizard: здесь нужно указать пароль администрирования и набор нужных функций.
  3. В окне Type Of Site выберите самое первое предложение.
  4. В разделе Server Information оставьте всё как есть.
  5. Добавьте специальный пароль в разделе Еncryption Password, чтобы выполнить регенерацию в случае серьёзных неполадок.
  6. В окне Choosing A Database Server выберите Embedded database.

Настройка и развёртывание программного обеспечения клиента

Теперь разберём, как настроить установку антивируса на подчинённые центральному серверу компьютеры:

  1. Откройте вкладку «Клиенты» и нажмите «Добавить».
  2. Далее откроется другое окно «Мастер развертывания», в котором нужно выбрать «Развёртывание нового пакета».
  3. В строке «Установка пакетов» нужно выбрать свою ОС, а в строке «Группа» – все подконтрольные администратору компьютеры.
  4. В разделе «Установка наборов функций» можно выбрать полную инсталляцию всех компонентов либо отдельные опции.
  5. Вы можете выбрать варианты установки:
    • адресат получает дистрибутив по e-mail;
    • в режиме реального времени выбранные компоненты устанавливаются на указанные ПК, используя интернет-соединение;
    • формируется дистрибутив, который можно сохранить на флешку и установить вручную.
    • В зависимости от предпочтённого способа, действуйте по подсказкам встроенного бота.

    Удаление антивируса

    Ещё один немаловажный вопрос, связанный с Symantec Endpoint Protection – как удалить программу. Это необходимо сделать, если рассматриваемый софт по тем или иным причинам не устраивает пользователя, либо планируется использовать иные средства защиты.

    Теперь разберём деинсталляцию Symantec Endpoint Protection: как упоминалось выше, антивирусы нужно удалять с компьютера полностью, иначе компоненты будут конфликтовать с другим защитником. Удаление продукта Symantec Endpoint Protection производится стандартно, но затем оставшиеся фрагменты надо обязательно подчистить специальной программой:

    1. Откройте «Панель управления» (если у вас Windows 10, то выберите классическое приложение, как в 7-ой версии).Панель управления
    2. В разделе «Удаление программ» выберите из списка антивирус и подождите, пока закончится деинсталляция.
    3. Скачайте CCleaner или аналогичное приложение и проанализируйте реестр, а затем очистите найденные записи.Окно программы CCleaner
    Читайте также:
    Программа сэд что такое

    Это не единственный и не самый эффективный способ деинсталляции. Потому, чтобы окончательно избавиться от всех следов, оставленных антивирусной программой, рекомендуется воспользоваться одним из альтернативных способов удаления.

    Удалить антивирус можно следующими способами, не считая стандартного инструмента Windows:

    • с помощью SymDiag;
    • через PowerShell;
    • с помощью Средства исправления неполадок от Microsoft;
    • программой CleanWipe.

    Тут стоит отметить, что PowerShell применяется с правами администратора, в то время как остальными представленными способами можно пользоваться обычным юзерам.

    SymDiag

    Здесь речь идёт об утилите, полное название которой звучит как Symantec Diagnostic Tool. Специальный инструмент, осуществляющий техподдержку продукции Symantec.

    Эта утилита позволяет провести диагностику, применить исправления для антивирусной программы. Актуально, если при попытке использовать стандартный инструмент удаления возникает ошибка.

    SymDiag

    От пользователя потребуется сделать следующее:

    • скачать актуальную версию утилиты;
    • запустить инструмент;
    • принять лицензионное соглашение;
    • открыть раздел «Сканирование»;
    • далее перейти в категорию «Самостоятельное решение»;
    • там кликнуть на «Запустить сканирование»;
    • выберите удаляемый антивирус и затем кликните на кнопку «Далее»;
    • дождитесь результата диагностики;
    • проблемы, которые обнаружит утилита, нужно исправить;
    • перезагрузите свой компьютер.

    В подавляющем большинстве случаев после этого антивирус без проблем удаляется стандартным способом.

    PowerShell

    Следующий вариант требует запуска PowerShell с правами администратора. Здесь следует прописать следующую команду:

    (Get-WmiObject -Class Win32_Product -Filter «Name=’Symantec Endpoint Protection’» -ComputerName . ).Uninstall()

    PowerShell

    Важно отметить, что после ComputerName и перед точкой нужно прописать название собственного компьютера. К примеру, эта часть команды будет выглядеть как -ComputerName SHARK2. ).Uninstall().

    То, сколько времени займёт удаление, непосредственно зависит от скорости работы конкретного компьютера.

    Если по окончании процедуры напротив строки ReturnValue будет стоять 0, это указывает на факт успешного удаления антивирусной программы.

    Средство исправления неполадок

    Этот инструмент от Microsoft позволяет устранить все неполадки, относящиеся к установке и удалению программ на компьютерах и ноутбуках с операционной системой Windows.

    Средство исправления неполадок

    Такая утилита поможет, если удаление антивируса блокируется:

    • для работы потребуется сначала скачать и запустить утилиту Microsoft, доступную на официальном сайте разработчика;
    • запустив это средство, нажмите в открывшемся окне «Далее»;
    • затем в раздел «Удаление»;
    • из списка программ нужно выбрать удаляемый антивирус;
    • подтвердить намерение удалить и очистить программу.

    Если по завершении процесса вы увидите надпись «Исправлено», то антивирус был успешно удалён с вашего компьютера.

    Закрыв утилиту, потребуется только перезагрузить устройство.

    CleanWipe

    Это специальная официальная утилита, разработанная Symantec. Она используется конкретно для удаления продуктов этого разработчика. При этом в технической поддержке Symantec отмечают, что к использованию их утилиты CleanWipe стоит прибегать лишь в крайнем случае, когда стандартные методы удаления не работают.

    CleanWipe

    Также важно использовать самую актуальную версию утилиты. Если вы её скачивали достаточно давно, зайдите на официальный сайт и скачайте свежую версию программы.

    Пользователи отмечают, что лишь более новые версии CleanWipe могут удалить более старые версии самой антивирусной программы. А вот удалять старой утилитой недавно обновлённый антивирус не рекомендуется, поскольку результат может оказаться непредсказуемым.

    Работать с утилитой предельно просто. Для этого нужно:

    • скачать утилиту и запустить её;
    • принять лицензионное соглашение;
    • открыть окно CleanWipe;
    • перейти в раздел «Продукты» (Products);
    • выбрать программу, которую необходимо удалить;
    • кликнуть на Client Software и нажать кнопку «Далее»;
    • дождаться процесса удаления;
    • согласиться на перезагрузку компьютера;
    • утилита после перезапуска снова откроется;
    • согласиться с внесением изменений;
    • открыть окно CleanWipe и раздел Progress, где нужно нажать «Далее».

    На этом полное удаление антивирусной программы завершено. Саму утилиту рекомендуется сразу удалить стандартными средствами.

    Можно также временно отключить Symantec, если он вам мешает.

    После деактивации программы она останется на компьютере пользователя, но при этом не будет поедать ресурсы и может быть использована по мере необходимости.

    Что же касается того, как отключить на компьютере программу Symantec Endpoint Protection, то здесь всё довольно просто. Для этого на «Панели задач» найдите значок с её логотипом, кликните правой кнопкой манипулятора и выберите «Отключить защиту». Только помните, что в это время компьютер подвергается опасности.

    Symantec Endpoint Protection является достаточно популярной и весьма эффективной антивирусной программой. Да, у неё много достойных конкурентов, каждый из которых обладает своими преимуществами и недостатками. Выбирать этот софт или нет, дело лично каждого.

    Источник: nastroyvse.ru

    Рейтинг
    ( Пока оценок нет )
    Загрузка ...
    EFT-Soft.ru