Symantec endpoint protection
Введение
Symantec Endpoint Protection 12 является корпоративным антивирусным решением, обеспечивающим администратора антивирусной сети предприятия необходимыми инструментами по развёртыванию антивирусной сети предприятия, её мониторингу, а также по управлению параметрами работы антивирусных клиентов на защищаемых объектах.
В рамках Symantec Endpoint Protection 12 реализована классическая клиент-серверная архитектура, принятая для использования во многих корпоративных антивирусных продуктов, но существуют также и отличия. Лучше всего их проследить на преимуществах новой версии Symantec Endpoint Protection 12.
В серверной части Symantec Endpoint Protection 12 относительно более ранних версий появился ряд усовершенствований:
- Централизованное управление лицензиями из консоли управления;
- Protection Server версии 2 обеспечивает централизованное хранение данных и интеграцию функций управления различными продуктами Symantec;
- Экран входа в Symantec Protection Server позволяет запросить отправку забытого пароля по электронной почте;
- Возможность сброса забытого пароля от Symantec Endpoint Protection Manager;
- Возможность указать время перезагрузки клиентских компьютеров для удобства пользователей;
- Страница «Мониторы» Symantec Endpoint Protection Manager содержит набор стандартных уведомлений о наиболее часто происходящих событиях.
- Отправка клиентами Linux информации о событиях в Symantec Endpoint Protection Manager;
В Symantec Endpoint Protection 12 было достигнуто увеличение быстродействия сервера и клиентов за счёт следующих усовершенствований:
- В новой версии сервер управления автоматически выполняет обслуживание базы данных сервера;
- При сканировании используется технология Insight, исключающая из сканирования достоверно безвредные файлы;
- Компонент LiveUpdate, отвечающий за обновление программных модулей и вирусных баз, может запускаться во время бездействия клиентов, только когда имеется обновлённое содержимое на сервере обновлений.
Немаловажное значение имеет расширенная поддержка виртуальных сред в Symantec Endpoint Protection 12, которая проявляется в следующем:
- Сервер Shared Insight Cache позволяет клиентам обмениваться результатами сканирования, идентичные файлы на всех клиентах будут сканироваться только один раз, благодаря этому общее время сканирования сокращается, по информации производителя до 80%;
- Утилита Virtual Image Exception сокращает объём сканирования путём исключения из сканирования файлов достоверно надёжного, базового образа виртуальной системы;
- Symantec Endpoint Protection автоматически определяет наличие гипервизора, на котором работает клиент на виртуальной платформе, что позволяет создавать политики для групп клиентов на виртуальных платформах;
Также в Symantec Endpoint Protection 12 реализована более тесная интеграция сервера управления с клиентами, работающими под управлением Mac OS X. В частности, в версии 12 можно настроить политики для клиентов Mac, как для отдельных станций, так и для групп.
Рассмотрим возможности сервера управления Symantec Endpoint Protection 12 более подробно.
Недостатки
Антивирусный комплекс Symantec Endpoint разрабатывался для коммерческих организаций с большим количеством компьютеров. Именно поэтому на домашнем компьютере его неудобно использовать. Сложность заключается в тонкой настройке продукта. Если неправильно настроить антивирус, будут удаляться даже безопасные файлы, а интернет начнет постоянно отключаться. Корректно настроить программу смогут только те пользователи, которые имеют глубокие познания в администрировании.
Еще одним недостатком является блокировка взломанного софта. Чтобы разблокировать файлы, их необходимо отправить в Симантек. Конечно, отправка занимает около 5 минут. Что касается ответа, то его приходится ждать 2 дня. Примечательно, что разработчики антивируса быстро снимают детект со взломанного ПО. Единственно что может оставаться заблокированным, это программа несущая опасность системе.
Удаление антивируса
Ещё один немаловажный вопрос, связанный с Symantec Endpoint Protection – как удалить программу. Это необходимо сделать, если рассматриваемый софт по тем или иным причинам не устраивает пользователя, либо планируется использовать иные средства защиты.
Теперь разберём деинсталляцию Symantec Endpoint Protection: как упоминалось выше, антивирусы нужно удалять с компьютера полностью, иначе компоненты будут конфликтовать с другим защитником. Удаление продукта Symantec Endpoint Protection производится стандартно, но затем оставшиеся фрагменты надо обязательно подчистить специальной программой:
- Откройте «Панель управления» (если у вас Windows 10, то выберите классическое приложение, как в 7-ой версии).
- В разделе «Удаление программ» выберите из списка антивирус и подождите, пока закончится деинсталляция.
- Скачайте CCleaner или аналогичное приложение и проанализируйте реестр, а затем очистите найденные записи.
Это не единственный и не самый эффективный способ деинсталляции. Потому, чтобы окончательно избавиться от всех следов, оставленных антивирусной программой, рекомендуется воспользоваться одним из альтернативных способов удаления.
Удалить антивирус можно следующими способами, не считая стандартного инструмента Windows:
- с помощью SymDiag;
- через PowerShell;
- с помощью Средства исправления неполадок от Microsoft;
- программой CleanWipe.
Тут стоит отметить, что PowerShell применяется с правами администратора, в то время как остальными представленными способами можно пользоваться обычным юзерам.
2014
Для эффективной защиты конечных точек организации должны брать на вооружение стратегию «глубокой обороны». Так, в решение Symantec Endpoint Protection включены технологии Insight (защита на основе репутации) и SONAR (защита на основе поведения), а также технологии защиты от сетевых угроз (Network Threat Protection) и технологии управления устройствами и приложениями (Device and Application Control) вместе с традиционными методами антивирусной защиты. Это создает сразу несколько надежных слоев защиты, позволяющих отлавливать угрозы, которые традиционные решения пропускают.
Symantec Insight анализирует каждый файл с точки зрения его новизны, источника, степени распространения и присваивает ему определенный рейтинг, давая компаниям возможность легко блокировать файлы исходя из порога уровня риска и репутации файла. SONAR – это ключевая составляющая технологии защиты Symantec на основе поведения. Система анализирует поведение приложения и определяет, что в действительности делает это приложение (а не то, на что оно похоже), а также предоставляет эффективные, не мешающие работе методы защиты от новых, неизвестных ранее атак нулевого дня. Symantec Network Threat Protection анализирует трафик, входящий в систему, и блокирует угрозы до того, как они успеют ее заразить.
За 2013 год более 51% всех угроз, обезвреженных продуктами компании Symantec, было обезврежено при помощи этих трех проактивных, несигнатурных технологий.
Серверы – это особый тип систем со своими специфическими требованиями. Продукт Symantec Critical System Protection направлен на покрытие этих требований, совмещая хостовые системы обнаружения (HIDS) и предотвращения (HIPS) вторжений, а также применяя принцип предоставления минимальных прав, что позволяет организациям активно защищать разнородные серверные окружения и хранящуюся там информацию. Как Symantec Endpoint Protection, так и Symantec Critical System Protection идеально подходят для защиты физических и виртуальных окружений.
Лидер в «магическом квадранте» Gartner
28 января 2014 года – Корпорация Symantec сообщила о том, что компания Gartner Inc. в своем Магическом квадранте в очередной раз отдала ей место лидера в области Endpoint Protection Platforms (EPP) – позиция, которую Symantec удерживает на протяжении вот уже 12 лет. Отчет Magic Quadrant 2014 был опубликован 8 января; первое место в этом рейтинге, а также положительные оценки Symantec как поставщика – это показатель того, что компания предлагает надежные решения, которые хорошо проявляют себя в сфере распознавания угроз, защиты и производительности.
Основные возможности
технология SONAR 3 анализирует запущенные программы, определяет и блокирует вредоносный код, как в известных, так и новых, ранее неизвестных угрозах в режиме реального времени;
решение Symantec Insight позволяет классифицировать файлы на безопасные и подверженные угрозам и более точно обнаруживать программы, содержащие вредоносный код на уровне персональных компьютеров, ноутбуков, которые работают на платформах Windows и Mac, а также, серверов и шлюзов
Данная технология является нечто большим, нежели обычный антивирус;
почти 100% выявление спама и предотвращение утечки данных, благодаря расширенной фильтрации содержимого файлов, которая позволяет определять и блокировать перемещение важной информации по электронной почте и посредством мгновенных сообщений;
более точный анализ, базирующийся на глобальной мировой гражданской сети анализа угроз, обеспечивает четкое представление локальной и сетевой ситуации с угрозами;
системы защиты для виртуальных сред осуществляют надежную защиту виртуальной инфраструктуры, выявляют виртуальные клиенты и управляют ими в автоматическом режиме;
защита веб-шлюзов от сетевых угроз, в том числе от шпионских программ, бот-сетей, вредоносных программ и вирусов.
Клиент Symantec Endpoint Protection 12 для Mac OS X
Для данного обзора производилась установка и настройка клиента в системе Mac OS X 10.6 Snow Leopard, старшей из поддерживаемых версий Mac OS X.
Установка клиента Symantec Endpoint Protection 12 для Mac OS X начинается традиционно с приветственного окна, за которым следует текст лицензионного соглашения. Согласившись с ним, мы должны ответить на вопрос, будет ли клиент управляемым или неуправляемым. В первой части обзора Symantec Endpoint Protection 12 мы условились устанавливать все клиенты в неуправляемом режиме. После этого необходимо выбрать диск для установки Symantec Endpoint Protection 12 для Mac OS X.
Рисунок 21: Выбор места установки во время установки SymantecEndpointProtection 12 для MacOSX
На следующем окне можно уточнить расположение файлов установки, после чего начинается, собственно, сам процесс установки, который не требует от пользователя дополнительных действий. Завершает процесс инсталляции окно об успешном её окончании.
После этого автоматически запускается компонент LiveUpdate и обновляет компоненты и вирусные базы клиента Symantec Endpoint Protection 12 для Mac OS X до актуального состояния.
Рисунок 22: LiveUpdate в составе клиента SymantecEndpointProtection 12 для MacOSX
Главное окно клиента Symantec Endpoint Protection 12 для Mac OS X весьма лаконичное и содержит информацию о точной версии клиента, дате последних определений вредоносных программ, кнопки «Live Update», которая запускает вручную процесс обновления, а также кнопка «Scan…», которая запускает сканер по требованию.
Рисунок 23: Главное окно клиента SymantecEndpointProtection 12 для MacOSX
Интерфейс сканера для Mac OS X достаточно стандартен и содержит текущую информацию о сканируемом файле, а также общую информацию обо всей сессии сканирования.
Рисунок 24: Интерфейс сканера SymantecEndpointProtection 12 для MacOSX
Основное окно LiveUpdate содержит три кнопки. Кнопка «Customize this Update Session» позволяет выбрать те компоненты из доступных в данный момент для обновления, которые пользователь хочет обновить. Кнопка «Update Everything Now» сразу запускает сканирование всех доступных для обновления компонентов.
Рисунок 25: Основной интерфейс LiveUpdate для MacOSX
Последняя кнопка «Symantec Scheduler» запускает планировщик, позволяющий задать период выполнения задач обновлений и сеансов сканирования.
Рисунок 26: Интерфейс планировщика SymantecEndpointProtection 12 для MacOSX
На следующем рисунке показан интерфейс настройки нового задания на периодическое сканирование.
Рисунок 27: Настройка параметров задания на периодическое сканирование в SymantecEndpointProtection 12 для MacOSX
Окно настроек активной (постоянной) защиты Symantec Endpoint Protection 12 для Mac OS X разбиты на три вкладки. На вкладке General собраны настройки автоматического восстановления, отправки файлов в карантин и сканирования архивов. Вкладка SafeZones содержит список зон для мониторинга, либо список зон, которые будут исключены из проверки. Наконец, вкладка Mount Scan служит для выбора настроек сканирования подключаемых съёмных дисков (музыкальные/видеодиски, диски с данными, устройства iPod и другие типы дисков).
Рисунок 28: Настройки автоматической защиты в SymantecEndpointProtection 12 для MacOSX
В заключение описания антивирусного клиента для Mac OS X стоит сказать, что на сегодняшний момент этот компонент способен отразить существующие угрозы для этих систем. Единственное, что не хватает этому компоненту – так это такого же частого обновления вирусных баз, как и в клиенте для Windows, т.к. количество угроз в единицу времени для Mac OS X постоянно возрастает в геометрической прогрессии.
Как работает Symantec Endpoint Detection and Response
Управление Endpoint Detection and Response осуществляется из единой консоли Advanced Threat Protection вместе с другими модулями системы. На главном экране ATP представлен дашборд по всей системе защиты с графиком возникновения событий, статистикой и информацией о количестве угроз.
Рисунок 2. Главный экран управления Symantec Advanced Threat Protection и Endpoint Detection and Response
В боковом меню представлены основные разделы — поиск, главный экран, инциденты, события, отчеты, настройки и т. д. При переходе в раздел инцидентов отображается график возникновения проблем по времени и перечень последних обнаруженных проблем. Для реагирования на инциденты нужно выбрать одно из событий в списке и перейти к его просмотру.
Рисунок 3. Список последних инцидентов в Symantec Advanced Threat Protection и Endpoint Detection and Response
На экране просмотра инцидента отображается вся информация по событию — описание проблемы, рекомендации по устранению, уровень критичности, определение направленной атаки, дата и время возникновения инцидента и его статус. В отдельном блоке осуществляется визуализация событий, которые были учтены при определении угрозы — схематичное изображение рабочих мест, сетевых устройств, файлов и других элементов.
Инциденты подразумевают ручное принятие решения, поэтому у них есть статус — открытый или закрытый. После изучения деталей инцидента специалист по безопасности может выполнить различные действия — изолировать зараженные компьютеры, удалить файлы, добавить инцидент в исключение или отдать команду на автоматическую реакцию по аналогичным событиям. После принятия решения инцидент закрывается и пропадает из общей выдачи экрана с инцидентами.
Рисунок 4. Детальная информация по инциденту в Symantec Advanced Threat Protection и Endpoint Detection and Response
Все события могут быть открыты для детального изучения. Например, в случае с обнаружением потенциально вредоносной программы доступны полная информация по исполняемому файлу, данные о его репутации в глобальной сети Symantec, данные из песочницы об активности в изолированной среде и информация о действиях в реальных системах. Из интерфейса управления можно выполнить некоторые действия с файлом — собрать его дамп, добавить в список угроз или исключений, запустить в песочнице (если файл еще не исследован в ней), проверить в онлайн-базе VirusTotal, скопировать файл для ручного изучения или удалить его.
Рисунок 5. Детальная информация по анализу потенциально вредоносных файлов в Symantec Advanced Threat Protection и Endpoint Detection and Response
В системе управления ATP присутствует глобальный поиск — по защищаемым компьютерам, файлам, действиям пользователей и другим параметрам. С помощью поиска можно эффективно организовать расследование различных инцидентов нарушения безопасности.
Для руководителей будет полезна функциональность отчетов — возможность собрать и визуализировать основные метрики по работе системы, реакции специалистов по безопасности и уровню защищенности инфраструктуры.
Преимущества
Антивирусное ПО Endpoint Protection для windows 10 и других систем оснащено различными компонентами и модулями. Именно поэтому комплекс имеет ряд преимуществ. Проанализировав все достоинства, можно убедиться, что антивирус подходит не только для крупных компаний, у которых насчитывается более 100 локальных машин, но и частного использования.
Уровень защиты
В первую очередь следует отметить уровень безопасности антивирусного комплекса. Антивирус способен блокировать не только вирусы, но и шпионы, а также руткиты. Благодаря встроенному фаерволу, попытки несанкционированного доступа, будут сразу замечены, а затем заблокированы.
Чтобы обеспечить своевременную защиту, приложение анализирует входящий и исходящий трафик. Таким образом, все вирусы будут обнаружены еще до того момента, как они попадут на компьютер. Все это стало возможно благодаря модулю Network Threat.
Вирусы и другие вредоносные программы могут проникнуть на компьютер даже в тот момент, когда пользователь играет или смотрит фильмы. Чтобы этого не произошло антивирус обеспечивает защиту в режиме реального времени. Благодаря модулю Сонар, могут быть определены не только вирусы, но и эксплойты.
Еще одним преимуществом в осуществлении безопасности является технология Insight. Все файлы сортируются на 2 группы: безопасные и подверженные угрозам.
Интеллектуальное управление
Управление антивирусом играет одну из важнейших ролей. Если интерфейс будет слишком сложным и непонятным, пользователи не смогут настроить программу так, чтобы она обеспечивала постоянную защиту. К достоинствам можно отнести наличие одной панели управления для виртуальной и физической платформы.
Интерфейс программы разработан таким образом, чтобы комплекс корректно работал как на Windows 10, так и Mac OS, а также Linux. Благодаря кроссплатформенности, у программы увеличилось количество потребителей.
Еще одним важным преимуществом можно считать возможность удаленного развертывания, а также управления клиентами на любой операционной системе.
Опытные пользователи могут применять различного рода политики. Подобные настройки позволят блокировать системы, а также контролировать любые устройства.
Быстродействие антивирусного ПО
Многие пользователи избавляются даже от хороших антивирусов если они медленно работают и потребляют ресурсы системы. Антивирус Эндпоинт Протекшн кардинально отличается от конкурентов. Комплекс оптимизирован под любые системы, включая Windows 10.
Технология Insight позволяет сократить время сканирования системы до 70%. Это стало возможно благодаря сортировке файлов. Мониторингу подлежат только файлы, получившие статус «подверженные угрозам». Во время сканирования, потребляется минимальное количество оперативной памяти.
Антивирусный комплекс практически не нагружает сеть. Таким образом, загрузка файлов из интернета осуществляется достаточно быстро. Пользователи получили возможность гибкой настройки сканирования сети и посещаемых сайтов.
Прочие достоинства
Пользователи обращают внимание не только на управление, и функционал. Многие считают преимуществом, то что скачать antivirus можно совершенно бесплатно
При этом триал-версия действует 60 дней. Достаточно посетить веб-сайт разработчика.
Еще одним незначительным преимуществом можно считать мультиязычность интерфейса. Присутствие русского языка позволяет пользователям быстрее разобраться с программой.
Symantec Endpoint Protection 14.2.2.1 (14.2 RU2 MP1) build 5569 (14.2.5569.2100) РС / Русский
Название: Symantec Endpoint Protection
Год: 2021 Разработчик: Symantec Язык интерфейса:Русский Лечение:Для неуправляемого клиента: бесплатноОписание:
Symantec Endpoint Protection объединяет Symantec AntiVirus и усовершенствованное средство предотвращения угроз, обеспечивая непревзойденную защиту переносных и настольных компьютеров, а также серверов от вредоносных программ. Кроме того, обеспечивается защита даже от наиболее сложных, неуловимых для традиционных средств безопасности атак, таких как руткит, эксплойт «нулевого дня» и изменяющиеся программы-шпионы.Symantec Endpoint Protection предоставляет не только передовую в отрасли антивирусную защиту, но также основанную на сигнатурах защиту от программ-шпионов. Это решение также обеспечивает предотвращение угроз, что позволяет защитить конечные точки от целенаправленных и неизвестных атак. Оно включает готовые активные технологии, которые автоматически анализируют поведение приложений и сетевых подключений для обнаружения и блокировки подозрительных действий, а также возможности администрирования, позволяющие запретить определенные действия устройств и приложений, которые считаются крайне опасными для организации.
Системные требования:
Windows 7/8/8.1/10/Server 2008/Server 2012/Server 2012 R2/Server 2016/Windows Server 2021 (added for 14.2 MP1) Процессор с тактовой частотой не ниже 1 ГГц 1 ГБ оперативной памяти (рекомендуется 2 ГБ) 850 МБ свободного места на жестком диске
Особенности:
Непревзойденный уровень защиты — Благодаря технологии Insight обеспечивает более раннее и точное обнаружение новых угроз по сравнению с решениями, реализующими проверку сигнатур или анализ поведения. Потрясающее быстродействие — Технология Insight снижает затраты ресурсов на сканирование до 70% по сравнению со стандартными решениями, делая работу продукта незаметной для пользователя. Предназначен для виртуальных сред — Обеспечивает безопасность виртуальной инфраструктуры без дополнительной настройки
Основные характеристики:
Версия Symantec Endpoint Protection Cloud (защита через облачный портал) обеспечивает изоляцию приложений. Изоляция приложения защищает пользователей от вредоносных макросов для Microsoft Office, вредоносных PDF файлов и уязвимых расширений браузеров. Улучшение защиты: Переадресация трафика WSS (WTR). Возможность тестирования нового движка и сигнатур с использованием тестового сервера обновлений до их релиза через LiveUpdate. Возможность заблокировать обновление версии движка через политики содержимого LiveUpdate. На главной странице Symantec Endpoint Protection Manager ссылка Последние новости заменена на Последние оповещения.
Основные преимущества:
Благодаря технологии Insight обнаруживает новые и быстро видоизменяющиеся вредоносные программы Удаляет вредоносный код: вирусы, черви, троянские компоненты, программы-шпионы, программы показа рекламы, боты, новейшие угрозы и руткиты Предотвращает эпидемии, связанные с информационной безопасностью, и снижает административную нагрузку Снижает совокупную стоимость обслуживания конечных систем.
Дополнительная информация:
Что нового Новое в версии 14.2.2 (14.2 RU2 MP1) (27.01.2020): Добавлена поддержка операционных систем для клиента Linux: Red Hat Enterprise Linux Server (RHEL) 8 и 8.1 CentOS 8 с ядром 4.18 Обновлены сторонние компоненты Jackson-databind и SQLite.
****************************************************************
CleanWipe — утилита удаления Symantec Endpoint Protection. (eng) В папке Doc — документация. (ru)
Пользователям — самодостаточные клиенты для рабочих станций. Их возможно установить без ключей и регистрационных номеров: RU Symantec_Endpoint_Protection_14.2.2_MP1_Win32-bit_Client_RU Symantec_Endpoint_Protection_14.2.2_MP1_Win64-bit_Client_RU EN Symantec_Endpoint_Protection_14.2.2_MP1_Win32-bit_Client_EN Symantec_Endpoint_Protection_14.2.2_MP1_Win64-bit_Client_EN
Администраторам — серверные комплекты для управления клиентами в сети: Symantec_Endpoint_Protection_14.2.2_MP1_SEPM_RU Symantec_Endpoint_Protection_14.2.2_MP1_SEPM_EN
Как пользоваться
Дальше давайте переходить непосредственно к инструкции по скачиванию, установке, настройке и использованию Symantec Endpoint Protection.
Загрузка и установка
Первое, что нужно будет сделать, это скачать наш антивирус. Реализуется процесс следующим образом:
- Перейдя немного ниже и нажав имеющуюся там кнопку, мы запускаем торрент-раздачу, которая и загрузит нужный файл на компьютер.
- Когда скачивание будет завершено, мы запускаем установщик и производим инсталляцию антивируса.
- После того как установка будет окончена, программу необходимо активировать. Для этого воспользуйтесь содержимым каталога «Crack», который присутствует в этой же раздаче.
Вместе с этим смотрят: Пробная версия Антивируса Касперского на 180 дней
Инструкция по работе
Теперь, когда наш неуправляемый клиент загружен и установлен, мы можем переходить к работе с ним. Главное, придерживаться таких основных правил:
- Сначала вы должны в обязательном порядке дождаться завершения автоматического обновления сигнатур.
- Первое сканирование обязательно должно быть углубленным. Дождитесь его завершения и в процессе не эксплуатируйте свой ПК или ноутбук.
- Все найденные угрозы должны быть удалены.
- В дальнейшем вы настраиваете продукт под себя и оставляйте его как средство безопасности в фоновом режиме.
Удалить через командную строку
Чтобы удалить Symantec Endpoint Protection через командную строку (CMD), нужно:
- Узнать ключ удаления;
- Выполнить удаление через командную строку.
Узнать ключ удаления программы
- Запустите редактор реестра;
- Откройте ветку реестра:
- Просмотрите подразделы (папки) в левой части окна, для поиска значения DisplayName равным Symantec Endpoint Protection.
Название этой папки (в левой части экрана) — ключ установки.
Как узнать ключ установки Symantec Endpoint Protection
Скопируйте название папки (с фигурными скобками), например из значения ModifyPath — {D60CEC76-D902-4C0A-BC35-3903EE464222} (в примере).
Выполнить удаление через командную строку
- Запустите командную строку (CMD), с правами администратора;
- Выполните команду:
В появившемся окне Вы действительно хотите удалить этот продукт нажмите Да.
Дождитесь завершения удаления и перезагрузите компьютер.
Удаление через командную строку (CMD)
Антивирус Symantec Endpoint Protection удален!
SymDiag
Здесь речь идёт об утилите, полное название которой звучит как Symantec Diagnostic Tool. Специальный инструмент, осуществляющий техподдержку продукции Symantec.
Эта утилита позволяет провести диагностику, применить исправления для антивирусной программы. Актуально, если при попытке использовать стандартный инструмент удаления возникает ошибка.
От пользователя потребуется сделать следующее:
- скачать актуальную версию утилиты;
- запустить инструмент;
- принять лицензионное соглашение;
- открыть раздел «Сканирование»;
- далее перейти в категорию «Самостоятельное решение»;
- там кликнуть на «Запустить сканирование»;
- выберите удаляемый антивирус и затем кликните на кнопку «Далее»;
- дождитесь результата диагностики;
- проблемы, которые обнаружит утилита, нужно исправить;
- перезагрузите свой компьютер.
В подавляющем большинстве случаев после этого антивирус без проблем удаляется стандартным способом.
Выводы
Разработчики Symantec Endpoint Protection 14 проделали большую работу по усилению способов и средств защиты от неизвестных вредоносных программ и уязвимостей по сравнению с 12-й версией продукта. Добавление модулей защиты Generic Exploit Mitigation, обновление технологии SONAR и внедрение технологии машинного обучения Advanced Machine Learning значительно усилило позиции Symantec на рынке средств защиты конечных точек и позволило решению Endpoint Protection сохранить лидерство в своем сегменте.
Приобретение компании Blue Coat и использование их технологий в продукте также значительно повлияло на качество детектирования сетевых атак и общий уровень защищенности конечных точек с Symantec Endpoint Protection. Значительное наращивание защитных возможностей и качества функциональности продукта фактически переводит продукт Symantec Endpoint Protection на новый уровень. Новую версию данного решения можно считать полноценным продуктом класса Next Generation Endpoint Protection. Дополнительным плюсом является интеграция с Symantec Advanced Threat Protection, позволяющая интегрировать NGEP-продукт в инфраструктуру защиты от направленных атак.
Несмотря на то что компания Symantec сконцентрировала свои силы на улучшении и доработках функций защиты, дизайн и интерфейс продукта не остались забытыми. Новый внешний вид консоли Symantec Endpoint Protection Manager положительно сказался на удобстве управления и настройки продукта. Интерфейс менеджера выглядит современно, юзабилити продукта значительно улучшилось, и в целом пользовательский интерфейс оставляет приятные впечатления.
Достоинства:
- Широкий набор функций по защите от вредоносных программ и уязвимостей — машинное обучение, эмулятор исполняемых файлов, объемные репутационные базы, ранняя загрузка, анализ загружаемых по сети файлов и множество других. Гибкость и легкость управления политиками безопасности.
- Поддержка различных типов клиентских приложений под Windows для защиты различных устройств — компьютеров в локальной сети, удаленных рабочих мест, виртуальных сред и виртуальных рабочих столов (VDI).
- Встроенная система работы с журналами, отчетами и возможность настройки гибких фильтров для оперативного уведомления об угрозах по электронной почте.
- Система автоматической загрузки и применения обновлений, полностью решающая все вопросы по актуализации баз данных и исполняемых модулей продукта.
- Отсутствие необходимости развертывания базы данных для компаний с небольшим числом защищаемых компьютеров.
- Наличие интеграции с Active Directory и LDAP-каталогами, поддержка REST API для сторонней интеграции с продуктом.
Недостатки:
Выводы
В первой части обзора Symantec Endpoint Protection 12 мы подробно рассмотрели клиенты этого антивирусного продукта, предназначенные для работы в OS Windows, Mac OS X и Linux.
Больше всего положительных слов можно сказать о клиенте для Windows-систем. В составе актуальной версии данного корпоративного продукта присутствуют такие современные технологии как Insight, Bloodhound и SONAR, что выводит защиту данной линейки ОС на качественно новый уровень. При этом каждый из компонентов защиты можно настраивать достаточно точно для нахождения наилучшего баланса между качеством защиты, требуемыми аппаратными ресурсами, а также количеством ложных срабатываний.
Технология SONAR заслуживает более подробного упоминания. В состав 12-ой версии корпоративного антивирусного продукта от Symantec входит третье поколение данной технологии гибридного типа, которая использует как элементы репутационной оценки сканируемых объектов, так и элементы поведенческого анализа. В современных условиях, когда количество новых вредоносных объектов составляет десятки и сотни тысяч в сутки, такие технологии, как SONAR, позволяют сохранять высокое качество защиты Windows-систем.
Плюс к антивирусной составляющей клиенты Symantec Endpoint Protection 12 для Windows оснащены компонентами, позволяющими контролировать запускаемые пользователем приложения и подключаемые сменные устройства. Работа этого клиента оптимизирована для использования в виртуальных средах. Также в состав этого продукта входит функция предотвращения эксплуатации уязвимости браузеров. Ведь браузеры сегодня участвуют в подавляющем большинстве схем заражения системы. И все эти технологии вместе превращают Symantec Endpoint Protection 12 в надёжный слаженный механизм защиты от современных угроз.
Клиенты для Mac OS X и Linux не настолько развиты в настоящее время. Набор компонентов в них фактически ограничивается файловым монитором, сканером и модулем обновления.
В настоящее время Symantec Endpoint Protection 12 не поддерживает в качестве клиентской ОС Mac OS X 10.7 Lion. Но при этом поддержка данной версии Mac OS появится в ближайшие недели. В настоящее время разработка данной версии находится на стадии релиз-кандидата.
Вирусные базы в Symantec Endpoint Protection 12 для Mac OS X и для Linux-систем обновляются раз в день в отличие от клиента для Windows. Также в данных клиентах не используются механизмы определения репутации сканируемых объектов. Это было бы полезным для определения на этих платформах вредоносных программ для Windows.
В целом, Symantec Endpoint Protection 12, после анализа набора имеющихся антивирусных клиентов, можно рекомендовать к использованию в локальных сетях предприятий, основная часть компьютеров в которых работает под управлением Windows, а также имеется несколько Linux-серверов и рабочих станций под управлением Mac OS X.
Отдельно стоит сказать о лицензировании Symantec Endpoint Protection 12. Тогда как многие производители предлагают защиту серверных вариантов ОС по отдельной, завышенной цене (и при этом количество компонентов защиты в серверном варианте антивирусных агентов может быть меньше, чем в клиенте для рабочих станций), компания Symantec предлагает защиту серверных систем по той же цене, что и защиту рабочих станций. При этом на серверных вариантах систем доступен весь функционал, предназначенный для рабочих станций.
На этом мы заканчиваем обзор клиентской части Symantec Endpoint Protection 12. Во второй части обзора будет рассмотрен компонент управления Symantec Endpoint Protection Manager и компонент управления клиентами Symantec Network Access Control. В ходе освещения функциональных возможностей этих компонентов будут рассмотрены различные способы автоматического развёртывания антивирусной сети, а также возможности централизованного управления защищаемыми объектами в локальной сети предприятия.