Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Huong dan Symantec Endpoint Protection Manager 11 (1)

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Huong dan Symantec Endpoint Protection Manager 11 (1)

    1. Giới thiệu về Symantec Endpoint Protection
    1.1. Các thành phần Symantec Endpoint Protection Manager (SEPM)
    Symantec Endpoint Protection (SEP) bảo vệ các máy tính đầu cuối khỏi virus, các mối nguy hại. Nó cung cấp 3 tầng bảo vệ: Network Threat Protection, Proactive Threat Protection, Antivirus and Antispyware Protection.
    Network Threat Protection: bao gồm các firewall và phần mềm chống xâm nhập bảo vệ thiết bị đầu cuối. Bao gồm các rule và signature.
    Proactive Threat Protection: là mức độ bảo mật dựa trên hành vi của các nguy hại, nhận dạng ra các mối nguy hại trên mạng như worm, virus, Trojan, keylogger…
    Antivirus và Antispyware Protection: ngăn ngừa sự lây nhiễm của các tác nhân gây hại trên máy tính, bằng cách quét boot sector, memory, file… để diệt virus, spyware và các mối nguy hại.
    Symantec Endpoint Protection Manager (SEPM): bao gồm 2 ứng dụng web. Một ứng dụng đòi hỏi phải cài Microsoft Internet Information Services (IIS) trước khi cài SEPM. Một ứng dụng khác chạy trên Apache Tomcat, được cài tự động. SEPM được tích hợp sẵn SQL server và database, SEPM Console. Có thể dung SQL server và database được tích hợp này hoặc sử dụng database cài đặt riêng (Microsoft SQL server 2000/2005)
    Một số các thành phần hoạt động cùng với Symantec Endpoint Protection Manager:
    - SEPM Console.
    - SEPM.
    - SEP.
    - Symantec Network Access Control.
    - LiveUpdate Server.
    - Central Quarantine.
    1.2. Symantec Enpoint Protection Manager làm việc như thế nào?
    Client có thể được cài đặt dưới dạng managed hoặc unmanaged. Mạng managed sẽ có đầy đủ các tính năng thuận lợi của SEPM. Các client và server sẽ được giám sát, cấu hình và cập nhật từ một server chạy SEPM.
    Trong môi trường unmanaged, người quản trị phải quản lý từng máy riêng lẻ, đẩy trách nhiệm cập nhật các định nghĩa virus mới, các thiết lập firewall, virus… cho người sử dụng. Điều này chỉ xảy ra trong môi trường mạng nhỏ, hoặc không có nhân sự CNTT.
    Group: trong môi trường managed, các client được nhóm vào trong group. Group cho phép nhóm các client có cùng các thiết lập cấu hình và mức độ truy cập vào với nhau. Hoặc các client ở từng khu vực khác nhau được áp dụng các policy khác nhau thì cũng nên đưa vào group khác nhau.
    Client và server tương tác với nhau như thế nào?
    Trong môi trường managed, SEPM quản lý tất cả các client. SEPM cung cấp cho các client của nó các nội dung cập nhật và thông tin cấu hình, theo dõi các thiết lập đó. Các client được quản lý cũng hướng về phía SEPM để cập nhật các thông tin và định nghĩa mới.
    1.3. Các yêu cầu cần thiết để triển khai Symantec
    1.3.1. Phần cứng

    SERVER
    - CPU: Pentium III 900MHz
    - OS: Windows 2000 Professional/Server/Advanced Server SP3/ XP Professional SP1/ Windows Server 2003 Web/Standard/Enterprise/Datacenter
    - RAM: 2GB
    - HDD: 1GB + 1GB cho log, database và file backup

    PC
    - CPU: Pentium III 400MHz
    - OS: Windows 2000 Professional/Server/Advanced Server SP3/ XP Home/Professional/ Windows Server 2003 Web/Standard/Enterprise/Datacenter/Windows Vista
    - RAM: 256MB
    - HDD: 600MB


    Trên đây là các cấu hình lý thuyết của Symantec. Thực tế khi triển khai, đề nghị CPU cho server và PC từ Pentium IV trở lên. RAM lớn hơn 1GB.


    1.3.2. Phần mềm


    SERVER
    - PC cài đặt SEMP cần phải đáp ứng yêu cầu tối thiểu về phần mềm như sau:
    - Windows 2000 Server SP3, Windows XP, hoặc Windows Server 2003.
    - IIS version 5.0 trở lên.
    - Internet Explorer 6.0.

    PC
    - Máy trạm cần đáp ứng yêu cầu tối thiểu về phần mềm:
    - Windows 2000 Professional SP3, Windows XP, hoặc Windows Server 2003
    - Internet Explorer 6.0 trở lên.

  • #2
    Bạn cho mình hỏi là khi cài SEPM, ổ cứng cần trống bao nhiêu GB ?

    Comment


    • #3
      Hi mystery,
      Mình thấy từ 8GB đến 10GB HDD là ổn nhất

      Comment


      • #4
        Tại tui thấy bạn để là 1Gb+1Gb log, data backup gì đó.Nên muốn hỏi kỹ 1 tí.Mà bạn đã cài cái này chưa ?

        Comment


        • #5
          Àh, cái đó thì SEPM Install Guide de vay, :D
          Thực tế thì mình triển khai cái này rùi, cũng làm cho khoảng chục khách hàng.
          :D

          Comment


          • #6
            Vậy àh.Nghe nói nó có thể replicate nhiều server.Bạn đã làm cho khách hàng nào có nhiều site chưa ?

            Comment


            • #7
              Àh, mình chỉ làm cho khách hàng vừa và nhỏ thui. Ở đây chủ yếu viết lại vài kinh nghiệm triển khai, bạn nào có triển khai qua về SEPM cùng thảo luận thêm nha. :D

              Comment


              • #8
                Mình cũng đang triển khai SEMP11.xx . Mình cũng đã replicate thành công 3 con Server với nhau. chi tiết từng bước làm ở các bạn vào đây xem nhé http://www.symantec.com/connect/foru...server-another.
                Hiện tại mình đang có 1 vấn đề là SEPM phát hiện được 2 loại virus mới tạo thành file exe là cfdrive32.exe và msvmimode.exe nhưng không diệt được và ko thể truy cập vào internet. vậy bạn nào đã từng gặp thì giúp mình giải quyết với nhé. gửi hộ mình vào mail thanhhuyenbk2005@gmail.com . cảm ơn mọi người.

                Comment


                • #9
                  hi ban, mình chưa gặp nhưng cũng tìm giúp bạn, bạn xem thử link này nha

                  Không biết có ích không nữa :D

                  Comment

                  Working...
                  X