Symantec Endpoint Protection WSC Servisi

Merhaba,

Symantec Endpoint Protection yüklü Windows 10 bilgisayarda Windows Güvenlik Merkezi, uç nokta koruması ile ilgili sorunu bildirimi alıyorsanız ilk öncelikle yapmanız gereken Symantec Endpoint Protection WSC  (sepwscsvc) Servisinin çalışırılığını kontrol etmek olacaktır.

Servis çalışmıyorsa start etmeye çalıştığınızda aşağıdaki hatayı alıyorsanız.   Bunun nedeni Symantec Endpoint Protection WSC servisinin SymElam’a bağımlığından dolayıdır.

StartService FAILED 577: Windows cannot verify the digital signature for this file. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Symantec Early Launch Anti-Malware’i antivirüs politikasından aktif ederseniz servis çalışacaktır.

 

Symantec LUA SEP Linux Client Yapılandırması

Merhaba,

Symantec Endpoint Protection’u Linux clientlara yüklediğinizde Linux clientlarin güncelleme almaları için Symantec’in Live update sunucularına direk erişmeleri veya kuruma LUA kurmanız gerekmektedir. Linux Clientlarin LUA’dan güncelleme almaları için product’larda Symantec Endpoint Protection 14.0 eklemeniz gerekmektedir. Download ve Distribution politikalarına bu ürünü eklemeniz gerekmektedir. Son olarak Default Production Distribution Center’a eklerseniz clientların güncelleme aldığını göreceksiniz.

* SEPM üzerinde Live update politikasınıda yapılandırmayı unutmayınız.

 

 

Symantec Endpoint Protection 14.2 Mp1 yayınlandı!

Bu hafta icinde SEPM’i 14.2 MP1 versiyonu yayınlanmıştır. http://fileconnect.symantec.com adresinden seri numarasıyla indirebilirsiniz.  Bu versiyonda yeni gelen özelikler ve desteklenen işletim sistemleri aşağıdaki gibidir.
Support for compatibility with Symantec Endpoint Protection HardeningSupport for the following operating systems:

Windows Server 2019

Windows 10 October 2018 Update (version 1809), including support for case-sensitivity

macOS 10.14 (Mojave)

Red Hat Enterprise Linux Server (RHEL) 7U5 (7.5)

Support for Linux inode64 and XFS

Support for Windows Server 2016 Hyper-V

REST API enhancements for Symantec Advanced Threat Protection: Endpoint

Giderilen hatalar;

Symantec Endpoint Protection Güncelleme, Lisans, Reputasyon URL Adresleri

Symantec Endpoint Protection kullanıyorsanız güncelleme alamıyor, reputasyon erişim hataları alıyorsanız ve lisansları aktif edemiyorsanız aşağıdaki url’lere Proxy/Firewall’lar üzerinden bypass veya white listeye eklemeniz gerekmektedir.

Ping submissions

Sample submissions

CAT submissions

Error submissions

Insight reports

Insight

License activation

Licensing

LiveUpdate

Endpoint Protection Manager Windows definitions “Latest from Symantec”

Telemetry

SETI

Symantec Help Tool Kullanımı

Symantec Endpoint Protection yüklü bilgisayarlarda virüs olduğunu şüphelendiğiniz durumlarda SymHelp Tool’u ile bilgisayarınızı tarama yaptırarak zararlı yazılımları tespit edebilirsiniz.
*Tarama yapılacak bilgisayarın Internet erişimin olması gerekmektedir.
1-) http://www.symantec.com/docs/TECH170752 Adresinden aşağıdaki gibi symhelp dosyasını indirilir.
sym-1

2-) SymHelp.exe dosyası Admin haklarına sahip kullanıcı ile çalıştırılır Karşılama ekranında lisans sözleşmesi kabul edilir.
sym-2

3-) Home bölümünde Threat Analysis bölümünden “Start Scan” seçilir.
sym-3

4-) Scan ayarları aşağıdaki gibi yapılır. “The Reputation Database is available” olmasına dikkat ediniz. Next diyere tarama başlatınızç
sym-4

5-) Tarama işlemi bittikten sonra Threat Analysis bölümünde aşağıdaki gibi rapor alınacaktır. Ilk once yapilmasi gereken Bad ve Investigate dosyalarını seçerek 2. Adımdaki gibi Copy Files diyoruz ve masa üstünde klasor açıp onun içerisine kopyalıyoruz. Sonrasında ise Bad olarak algılanmış dosyaları seçip “Remove” diyoruz. Remove dedikten sonra bilgisayarınız otomatik olarak yeniden başlatılacaktır.
** Investigate dosyalarını remove etmeyiniz!!!
sym-5

6-) Son aşama olarak zararlı olabilecek uygulamaları symantec’e gönderme işlemini gerçekleştiriyoruz. https://submit.symantec.com/websubmit/retail.cgi adresine giriş yapıyoruz. Birden fazla dosya varsa en fazla 9 dosya olacak şekilde şifresiz olarak dosyalarını zip veya rar formatında sıkıştırarak aşağıdaki ekran görüntüsündeki gibi gönderebilirsiniz.
sym-6

Symantec Endpoint Protection ile Cryptolocker’in engellenmesi

Son zamanlarda en ciddi güvenlik tehditlerinden biri olan Cryptolocker ile ilgili yeni Application Control Politikasını asagidaki link üzerinden indirip, uygularsanız Symantec Endpoint Protection tarafında ek koruma sağlayabilirsiniz. Politika uygulama adımları aşağıda anlatılmıştır. Politikayı ilk önce test grubunda uygulayip sonrasinda yaygılaştırınız.
1-) Symantec Endpoint Protection Manager’e giriş yaptıktan sonra Policies>Application and Device Control bölümünden indirilen “Cryptolocker Block v3.dat” dosyasını aşağıdaki gibi import ediyoruz.
 Cl-1
2-) Import edilen politikayı “edit” diyerek açıyoruz.
Cl-2
3-) Açılan bölümünde “Application Control” sekmesinden “Cryptolocker Block” Politikasını “Copy” diyerek kopyalıyoruz. Sonrasında Cryptolocker Block v3 politikasını kapatıyoruz.
Cl-3
4-) Kopyaladığınız dosyayı kurumda kullanılmakta olan Application Control Politikasına eklemek için “Edit” diyerek politikayı açıyoruz.
Cl-4
5-) Açılan bölümünde “Application Control” Sekmesinde Rule Set’lerin olduğu bölümde sağ tuş yaparak “Paste” diyoruz.

Cl-5
6-) Son olarak uygulanan politika en altta “Copy of Cryptolocker Block” olarak eklenmiş olacaktır. Ok diyerek politikayı aktif etmiş oluyoruz.
Cl-6

“Pending system changes that require a reboot have been detected”

Symantec Endpoint Protection Client veya Manager kurulumu sırasında sunucuyu restart ettiğiniz halde “”Pending system changes that require a reboot have been detected” hatasının çözümü aşağıdaki gibidir.1

  1. Windows Registry’den Windows Registry’den HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\  bölümünde PendingFileRenameOperations silmeniz yeterli olacaktır.2
  2. Yukarıdaki işlemi yaptığınız halde aynı hata devam ediyorsa HKEY_LOCAL_MACHINE\SYSTEM\CurrentSet001 ve 002 altındaki Session Manager’ida kontrol ediniz.