X



Symantec Endpoint Protection [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0104名無しさん@お腹いっぱい。
垢版 |
2016/09/17(土) 00:27:09.52
クライアントモジュール
MD5署名:335500AA2B3E258E21A1BDC3F1B3B5E3

フルインストーラー
MD5署名:202AA446351214F8980DDE822D0432B7
0120名無しさん@お腹いっぱい。
垢版 |
2016/12/10(土) 23:19:48.62
14ダウンロードしようとFileConnectに行ったけど、12.1しかおいてなかった
もしかしてサイト開く時に入力するライセンスは、新たに14用に取ったのしか駄目なのか
0128名無しさん@お腹いっぱい。
垢版 |
2016/12/29(木) 08:21:51.75
12からの無料アップグレードの通知来たな。

次のビルド出るまで待った方がいいよな、うん、、
わかってはいるんだよ。

いつだろうか。。
0129名無しさん@お腹いっぱい。
垢版 |
2016/12/29(木) 09:45:33.55
14だけど、ファイル問答無用で消しまくりだわ!
圧縮されたファイルも消してる。
自分でビルドしたEXEファイルも消す。
0131名無しさん@お腹いっぱい。
垢版 |
2016/12/29(木) 20:48:22.22
>>129
新しいの入れたら、速攻で設定を変えなきゃダメだよw
第1の処理:リスクを検疫
第1の処理が失敗した場合:放置する(ログのみ)

>>130
かなり厳しくなってる。
0132名無しさん@お腹いっぱい。
垢版 |
2016/12/31(土) 10:15:16.58
>>131
マジかよ!
12.1の頃からシマンテックサポートに問合せると、
OFFにするお客様が多いですと案内されてた機能なのに、
さらに誤検知されるように強化するとは・・・
0134名無しさん@お腹いっぱい。
垢版 |
2016/12/31(土) 20:29:17.92
>>133
だから、第1の処理で「クリーニング」されて、
(おそらく復活不可能なダミーバイト上書き処理で)消されるから、
消されないよう、設定変更するんだよ。
0135名無しさん@お腹いっぱい。
垢版 |
2016/12/31(土) 23:03:49.73
12のデフォを覚えていないけど↓は(凡人が考える)普通じゃないの。
1 感染ファイルのリスク部分のクリーニング
2 クリーニングできないものは検疫へ移動

>>130-132
デフォで1か2に「リスクを削除」が選択されているのだと思ったのよ。
0136名無しさん@お腹いっぱい。
垢版 |
2016/12/31(土) 23:50:36.47
対象の種類によって違ったが、12のデフォは最初の処理ができない場合は放置(ログ)ってのが標準だったような
0137名無しさん@お腹いっぱい。
垢版 |
2017/01/01(日) 20:02:51.55
SEPは企業向けだから、使うアプリケーションも決まってて、
ひっかかるアプリケーションは、事前に管理サーバに登録する。
そこで検知されたものは、ユーザが勝手にダウンロードしてきた
無許可アプリの可能性が高いので、消してしまえ。ってなっちゃうのは仕方ない。
0141名無しさん@お腹いっぱい。
垢版 |
2017/01/03(火) 00:09:49.78
>>140
メジャーバージョンアップっぽいけど、あんまり変わってない。
勝手に消さないよう設定すれば、安定してるし何も問題ないぞ。
0142名無しさん@お腹いっぱい。
垢版 |
2017/01/03(火) 00:17:36.32
だったらなおさら14に上げる理由が無くなるぞ
とりあえずできたてほやほやのJSDownloaderを駆除できるようになってくれ
0144名無しさん@お腹いっぱい。
垢版 |
2017/01/03(火) 21:06:16.56
んなこと言ったってメールで送りつけられるんだから…
プロバイダのマカフィーも無能
結果として、迷惑メールの判定サービスとDNSBLの方がよっぽど添付付きを弾いてる
0146名無しさん@お腹いっぱい。
垢版 |
2017/01/05(木) 17:19:06.55
いや JS.Downloader なんてJavaScript なんだからメールゲートウェイのウイルススキャナで弾けよ
そんなんエンドポイントの仕事じゃないだろ

エンドポイントはダウンローダが落としてくるexploit本体を検知するのがお仕事
0147名無しさん@お腹いっぱい。
垢版 |
2017/01/05(木) 20:05:02.89
>>146
お仕事だろ
そうでなきゃ何で一日遅れで検知できるようになって自動削除するんだ
単に亜種への対応能力が低いだけじゃん
0148名無しさん@お腹いっぱい。
垢版 |
2017/01/06(金) 17:11:49.13
>>147
使い回ししないダウンローダを使って
一撃離脱のマルウェア攻撃の時代に
パターンマッチングで対応できるわけないだろ

一日遅れでパターンに入れてるのは
社内への進入を許しちゃった場合を想定して
社内への展開数・展開状況を調べられるようにするため

そもそも使い方が違うんだよ
エンドポイントはスキャンにそんなにリソース割けないんだから
未知ウイルススキャンには限度がある
エンドポイントでのダウンローダ対策には限度がある

メールなりウェブなりのゲートウェイで、
サンドボックススキャンなりリソースかけてスキャンして
ブロックするのが定石
0149名無しさん@お腹いっぱい。
垢版 |
2017/01/07(土) 20:13:33.11
新しく入った WS.Reputation.2 がJS の未知検知定義みたいだな

でも Reputation ということはやはり後付け対応なんだろうな
>>148 の言うように攻撃そのものを止めたいならPCじゃむりだ
0150名無しさん@お腹いっぱい。
垢版 |
2017/01/07(土) 22:38:56.65
>>149
というか、ゲートウェイで砂箱動作させてはじくから、
SEPはダウンローダを一生懸命ブロックしなくてもいい、ってのが本来の姿。
0153名無しさん@お腹いっぱい。
垢版 |
2017/01/29(日) 19:32:38.08
リリース日
2017年1月31日

12.1 RU6 MP7(12.1.7166.6700)
Symantec_Endpoint_Protection_12.1.6_MP7_All_Clients_JP.zip
Symantec_Endpoint_Protection_12.1.6_MP7_Full_Installation_JP.exe
Symantec_Endpoint_Protection_12.1.6_MP7_SEPM_JP.exe
0155名無しさん@お腹いっぱい。
垢版 |
2017/01/29(日) 21:49:45.75
14ってクラウド型で、定義ファイルのサイズが前のバージョンよりも70%削減とか言ってるやつだろ
正直、そんなものに移行したくないわ
0156名無しさん@お腹いっぱい。
垢版 |
2017/01/29(日) 22:09:08.08
14になるとXPと2003サーバ切りになっちゃうからね
サポートが切れてるとはいえ、企業だと納入品のサポートやら何やらで、まだ現役だったりするし
0157名無しさん@お腹いっぱい。
垢版 |
2017/01/30(月) 17:32:16.68
>>155
インスコの時にパターンファイルの持ち方を3種類選べるよ。
標準、シンクライアント、ダークインターネットだっけかな?
ローカルに全部持ちたいならダークを選べばおk
0160名無しさん@お腹いっぱい。
垢版 |
2017/01/31(火) 21:54:21.60
>>158
悪者だよw
建前は、インターネットから到達可能、かつ、未使用なIPアドレス群のことだから。

本来そこ宛てに送られるパケットはないはずだけど、実際にはバンバン送られてて
しかもフィルタリングされてるから、簡単には到達できないw

プライベートアドレスもダークネットとして扱われつつあるけどね。
0168名無しさん@お腹いっぱい。
垢版 |
2017/03/15(水) 05:03:26.61
14にしてみた。
ファイルが変更された、ネットワーク許可するかってダイアログが出るんだがこれはどこで止められるの?
今日のwindowsアップデートしたらダイアログいっぱいでてうざいんだが。
0171名無しさん@お腹いっぱい。
垢版 |
2017/03/16(木) 20:48:49.83
14のMP1にアップデートしてから
トラフィックの遮断がやたら多くなったけど
気のせいなの?
0173名無しさん@お腹いっぱい。
垢版 |
2017/03/17(金) 10:02:00.89
   / ̄ ̄ ̄ ̄ ̄ ミ
  /   ,――――-ミ
 /  /  /   \ |
 |  /   ,(・) (・) |
  (6       つ  |
  |      ___  |   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  |      /__/ /  < なわけねぇだろ!
/|         /\   \__________
0176名無しさん@お腹いっぱい。
垢版 |
2017/04/16(日) 09:42:37.56
Windows10 Creators Update 対応

Symantec Endpoint Protection 14 MP1(14.0.2349.0100)
のリフレッシュビルドをリリースしました。
0177名無しさん@お腹いっぱい。
垢版 |
2017/04/16(日) 10:58:33.50
14.0.2332.0100
Symantec_Endpoint_Protection_14.0.0_MP1_Full_Installation_JP.exe
Symantec_Endpoint_Protection_14.0.0_MP1_All_Clients_JP.zip
Symantec_Endpoint_Protection_14.0.0_MP1_SEPM_JP.exe
Symantec_Endpoint_Protection_14.0.0_MP1_Part2_Tools_JP.exe

14.0.2349.0100
Symantec_Endpoint_Protection_14.0.0.MP1_Full_Installation_JP.exe
Symantec_Endpoint_Protection_14.0.0.MP1_All_Clients_JP.zip
Symantec_Endpoint_Protection_14.0.0.MP1_SEPM_JP.exe
Symantec_Endpoint_Protection_14.0.0.MP1_Part2_Tools_JP.exe
0181名無しさん@お腹いっぱい。
垢版 |
2017/05/08(月) 05:14:28.12
大学で配られたEndpoint Protection 14が英語表示なんですが、
日本語表示にする方法ないでしょうか?

言語設定の項目が見当たらなくて…。
0184名無しさん@お腹いっぱい。
垢版 |
2017/05/18(木) 22:08:47.01
syagate の成れの果て。
0185名無しさん@お腹いっぱい。
垢版 |
2017/06/01(木) 14:45:15.19
12.1 RU6 MP8 (12.1.7266.6800)
リリース日:2017年6月5日

Symantec_Endpoint_Protection_12.1.6_MP8_All_Clients_JP.zip
Symantec_Endpoint_Protection_12.1.6_MP8_Full_Installation_JP.exe
Symantec_Endpoint_Protection_12.1.6_MP8_SEPM_JP.exe
0187名無しさん@お腹いっぱい。
垢版 |
2017/06/02(金) 23:51:15.23
14.0 MP2 (14.0.2415.0200)
リリース日:2017年6月2日

Symantec_Endpoint_Protection_14.0.0_MP2_Full_Installation_JP.exe
Symantec_Endpoint_Protection_14.0.0_MP2_All_Clients_JP.zip
Symantec_Endpoint_Protection_14.0.0_MP2_SEPM_JP.exe
Symantec_Endpoint_Protection_14.0.0_MP2_Part2_Tools_JP.exe
0190名無しさん@お腹いっぱい。
垢版 |
2017/06/03(土) 22:17:47.23
おまいら問題なっかたのか・・・
再起動するときにロールバックされた。
14.0.2349.0100でしばらく使うわ。
0192名無しさん@お腹いっぱい。
垢版 |
2017/07/14(金) 09:12:42.86
ども
0195名無しさん@お腹いっぱい。
垢版 |
2017/07/18(火) 23:23:09.61
セットアップ → カスタム
・標準クライアント
・埋め込みクライアント
・ダークネットワーククライアント
0196名無しさん@お腹いっぱい。
垢版 |
2017/08/06(日) 12:22:40.90
test
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況