赛门铁克SPS防病毒软件解决方案
赛门铁克解决方案
以我给的标题写文档,最低1503字,要求以Markdown 文本格式输出,不要带图片,标题为:赛门铁克解决方案# 赛门铁克解决方案
## 简介
赛门铁克(Symantec)是一家领先的全球性网络安全公司,提供了针对企业和个人的全面安全解决方案。赛门铁克的产品和服务涵盖了反病毒软件、入侵防御系统、安全管理工具等领域,以保护用户的计算机和网络免受各种威胁。
本文档将介绍赛门铁克解决方案的主要特点和功能,以及该解决方案在各个领域的应用案例。
## 主要特点
赛门铁克解决方案具有以下主要特点:
1. 全面的防护能力:赛门铁克的产品和服务能够防止恶意软件、网络攻击、数据泄露等安全威胁,保护用户的计算机和网络安全。
2. 高级的威胁检测与防御:赛门铁克利用先进的威胁情报和机器学习算法,能够及时识别和阻止各种新型的威胁,保护用户免受零日攻击等高级威胁的影响。
3. 灵活的部署与管理:赛门铁克解决方案可以根据用户的需求灵活部署,支持本地部署或云服务,同时提供全面的安全管理工具,方便用户对安全策略和事件进行管理和监控。
4. 多平台支持:赛门铁克的产品和服务支持多个操作系统和平台,包括Windows、Mac、Linux等,适用于各种不同的使用场景和需求。
## 主要功能
赛门铁克解决方案具有以下主要功能:
### 1. 反病毒与反恶意软件
赛门铁克提供了高效的反病毒和反恶意软件功能,能够实时监测和检测计算机上的恶
意软件,并采取相应的措施进行清除和隔离。同时,赛门铁克的威胁情报系统可以及
时更新,提供最新的病毒特征和升级补丁,以应对不断变化的安全威胁。
Symantec SEP终端防护解决方案
Symantec SEP终端安全防护技术解决方案
XXX
- 17 -
第1章产品选型推荐
•桌面安全防护方案,我们推荐采用Symantec Endpoint Protection 14.
1.1产品简介
•Symantec Endpoint Protection 将高级威胁防御功能和终端安全管理功能相结合,可以为笔记本、台式机和服务器提供无与伦比的恶意软件防护能力。它甚至可以防御最复杂的攻击,这些攻击能够躲避传统的安全措施,如 rootkit、零日攻击和不断变化的间谍软件。
•Symantec Endpoint Protection 不仅提供了世界一流、业界领先且基于特征的防病毒和反间谍软件防护。它还提供了先进的威胁防御能力,能够保护端点免遭目标性攻击以及之前没有发现的未知攻击侵扰。它包括即刻可用的主动防护技术以及管理控制功能;主动防护技术能够自动分析应用程序行为和网络通信,以检测并阻止可疑活动,而管理控制功能使您能够拒绝对企业来说被视为高风险的特定设备和应用程序活动。甚至可以根据用户位置阻止特定操作。
•这种多层方法可以显著降低风险,同时能够充分保护企业资产,从而使企业高枕无忧。它是一款功能全面的产品,只要您需要,即可立即为您提供所需的所有功能。
无论攻击是由恶意的内部人员发起,还是来自于外部,端点都会受到充分保护。
•Symantec Endpoint Protection 不仅可以增强防护,而且可以通过降低管理开销以及管理多个端点安全性产品引发的成本来降低总拥有成本。它提供一个代理,通过一个管理控制台即可进行管理。从而不仅简化了端点安全管理,而且还提供了出色的操作效能,如单个软件更新和策略更新、统一的集中报告及一个授权许可和维护计划。
赛门铁克SEP防病毒软件安装操作指南
赛门铁克SEP防病毒软件安装操作指南
一、旧版防病毒软件的检查和卸载
在安装前请检查计算机上是否已安装了防病毒软件。
(1)如果已安装了老版本的赛门铁克SEP防病毒软件
需下载卸载工具http://10.249.193.20/SEP_CleanWipe.exe 进行卸载。
卸载完成后电脑会自动重启,请注意保存文档。
选择Start,会弹出如下窗口
选择“是(Y)”
选择“OK”
选择“是(Y)”
选择“是(Y)”
选择“是(Y)”
选择“是(Y)”
选择“是(Y)”
选择“是(Y)”
选择“OK”
卸载程序开始卸载旧版的SEP,卸载完成后电脑会自动重启。
重启后会弹出如下对话框,确定即可。
(2)如果计算机上安装了其它防病毒软件
如:360杀毒、天网和Kaspersky(卡巴斯基)以及瑞星等其它防病毒,请在安装
SEP客户端之前先卸载防病毒软件,以免对系统造成如运行变慢等不必要的影响。具
体操作为:
选择“添加删除程序”,
找到防病毒软件卸载,将其删除。
二、赛门铁克SEP 12.1防病毒软件安装
打开IE浏览器,在地址栏输入:http://10.249.193.20/终端专用32位.exe,或按住键盘ctrl键,鼠标单击此链接http://10.249.193.20/终端专用32位.exe
下载完成后双击下载的安装文件“终端专用32位.exe”,安装程序会自动安装并更新
防毒软件的病毒库。
此时,可以选择立即重启,也可以选择稍后提醒至方便的时间再进行重启。
重启完成后,计算机的防病毒软件安装完成。
如何解决symantec防病毒软件的常见问题
如何解决symantec防病毒软件的常见问题
摘要:
Symantec是全球最大的安全软件厂商,拥有从终端管理到终端安全,服务器管理到服务器安全的全部尖端产品,具备丰富的全球行业安全经验。如今,symantec已帮助衢州供电公司构建了全方位的、高效的、有保障的终端以及服务器安全防护体系。而我们在使用symantec 防病毒软件时也发现了诸多问题,主要有安装时出错,防病毒定义码和扫描时间不能及时更新,防护无法启动等问题。下面我就根据我们衢州供电公司平时桌面运维的经验对这些问题加以讨论,希望能给与大家帮助。
关键字:Symantec、防病毒软件、问题、经验、防病毒定义码、扫描
正文:
经过长时间对Symantec防病毒软件的运行检查和维护,我们共发现如下问题,同时我们也给出了相对应得解决办法。
问题一:
在安装防病毒软件时出现进度条回读或者中断,读完以后没有任何反应,尤其是在服务器中出现频率较高。
解决方法:
1、由于国网要求中的密码设置规范中要求要禁用掉除当前用户以外的所有不相关用户账
号,当前用户一般都具有管理员权限,但为了以防特殊情况,请确保所登陆的用户有管理员权限。
2、如果安装出错的终端安装有其他第三方安全软件,请先卸载这些第三方安全软件,待卸
载完成后,再进行Symantec防病毒软件的安装。
3、请确认系统进程正常启动。在“开始”―“设置”—“控制面板”―“管理工具”―“服务”中进
行查看。由于防病毒产品服务依赖Windows系统服务,如果“服
务”中很多系统自动启动的服务(启动类型为自动)都没有正常启动,防病毒系统无法进行安装和启动。这种情况可以手动启动系统服务,待服务正常后再安装防病毒系统,或重新启动计算机,并查看重启后服务是否恢复。
潍柴动力赛门铁克防病毒软手册
赛门铁克防病毒软件
客户端安装手册
潍柴动力扬州柴油机有限责任公司
二〇一四年三月
目录
1卸载所有其他杀毒软件 (2)
2 赛门铁克防病毒软件安装程序选择 (3)
3 判断电脑内存大小 (4)
4 低配置电脑杀毒软件安装步骤 (7)
5 中、高配置电脑杀毒软件安装步骤 (12)
1卸载所有其他杀毒软件
因为2种杀毒软件不能并存(否则会导致死机、蓝屏的故障),因此安装赛门铁克防病毒软件之前必须先卸载其它杀毒软件,如360杀毒、360安全卫士、金山毒霸、金山卫士、MCAFEE、瑞星等。
通过在“开始---程序--控制面板—添加或删除程序”将其它杀毒软件卸载。
2赛门铁克防病毒软件安装程序选择
赛门铁克防病毒软件可以根据电脑配置及安全控制需求制定不同的策略,低配置的电脑仅安装基本的防护功能,确保电脑使用性能不受影响,中、高配置的电脑则安装所有防护功能,提供最高防护安全,每台客户端都可以通过服务器端得到及时防护更新。
低配置的电脑:内存1G及以下电脑或设备编号为589-846以前的电脑(如设备编号为589-845)。
中、高配置的电脑:内存1G以上电脑或设备编号为589-846及以后的电脑(如设备编号为589-847)。
3判断电脑内存大小
右键点“我的电脑”,选择“属性”
出现以下界面则表示该电脑内存为512M,应该安装低配的赛门铁克杀毒软件。
出现以下界面则表示该电脑为2.00GB的内存,即该电脑内存为2G,应该安装装标配的赛门铁克杀毒软件。
4低配置电脑杀毒软件安装步骤点“开始”——“运行”
输入\\10.30.37.106, 点“确定”
赛门铁克常见问题及解决办法的操作手册
赛门铁克常见问题及解决办法
一、赛门铁克客户端与控制台的连通性
1.问题描述:客户端是通过端口号8014链接的,如果通不了,
客户端肯定接不到控制台的任何信息。
2.检测方法:在客户端telnet 172.16.10.30 8014
3.步骤:
(1)登陆客户端服务器,如下图所示:
(2)开始-运行-cmd,telnet控制台,如下图所示:
(注意:ping 172.16.10.30不能说明问题。)
二、赛门铁克病毒定义的下发(也是检测连通性的手段)
1.问题描述:是检测客户端是否更新病毒定义,部分客户端
的定义时间不会改变。
2.检测方法:在控制台上随便修改一个不重要的策略,然后
立即改回来。在控制台上会有更改的时间变化。
3.实施步骤:
(1)首先登陆赛门铁克控制台,计算机-笔记本和台式机,在这和页面找到策略序列号,记录一下。如下图所示:
(2)控制台上修改一个策略,计算机-笔记本和台式机-策略-LiveUpdate策略-任务(后边的三角)-编辑策略
(3)在弹出的窗口,windows设置-调度-启用LiveUpdate调度,将其去掉勾选后确定。然后立即将其勾选确定!
(4)查看当前策略序列号,对比一下前后的区别,如果相同就可以测试了。
(5)到客户端服务器上,右下角有一个赛门铁克客户端图标,右击-单击更新策略,等待提示消失,双击图标打开客户端。
在帮助-疑难解答-管理-策略序列号,比对内容是否为控制
台更新后的策略序列号。
(6)如果相同则表示:正常
不同表示无法更新可能是客户端掉线了,将客户端
的赛门铁克服务重启一下。
(7)在客户端服务器上关闭赛门铁克服务,开始-运行-smc –stop
赛门铁克网络防病毒方案
目录
目录 ............................................................. 第一章企业网络防病毒因考虑的因素..................................
2.2.6快速和及时性:.............................................
2.2.7持续性:...................................................
2.2.8本地支持:.................................................
2.2.9强大的技术支持响应中心-赛门铁克防病毒研究中心(SARC) (10)
基于Web的客户端安装.............................................
2.3从细节来看.....................................................
为总公司、各分公司局域网安装防病毒产品 (21)
1.为总公司、各分公司局域网内服务器端安装防病毒软件...........
2.为总公司、各分公司局域网内客户端安装防病毒软件.............
3.3.4 总公司、各分公司局域网内部病毒定义码和扫描引擎升级方式.....
3.3.5 制定相应的管理制度......................................... 附录一. 病毒概述...................................................
赛门铁克 Symantec 防病毒技术方案(简单)
端点管理和端点安全项目
技术方案书
1.1 企业网络防病毒需求分析
现在企业使用了一些单机版本的防病毒软件,由于单机版防病毒系统的缺陷如:无法集中管理防病毒工作,客户机配置和防护级别无法统一,无法集中更新病毒定义文件,管理中人为操作的因素大。在日常防病毒维护中个网络各行其事,分散管理,这样不但加重管理员的工作,而且不能实现统一集中管理,易受到各种人为的因素的影响,即使在安装了防病毒软件的情况下也不能确保整个网络的防病毒能力。
具体防护工作的描述:针对核心服务区,严防来自Internet及移动用户的病毒入侵,保护其中的额关键服务器,这是防病毒的重点;针对客户端工作区,需要部署客户端防病毒产品严防病毒的入侵;针对Internet区域,需要部署网关级防病毒产品,严防来自改区域的病毒攻击。
2.1系统环境及基础平台建设
2.1.1系统架构
本工程拟在原有绿化市容铜仁路机房环境的基础上,搭建本项目的基础平台,具体见系统拓扑图:
磁盘阵列
磁盘阵列
系统拓扑图
图中蓝色部分为本项目新建系统,主要是位于互联网服务器区域的前置服务器和磁盘阵列,位于政务外网服务器区域的视频服务器群、应用服务器、数据库服务器和磁盘阵列,以及相关系统软件和安全系统。
3.1.1安全系统
1、系统的安全管理非常重要,主要涉及到运行系统的健壮性和稳定性、防御外界攻击能力以及系统本身的信息安全等。在系统的建设及运行过程中,主要通过技术手段与制度手段两种方式确保系统的安全性。
2、防病毒软件
针对当前日益猖獗的计算机病毒,整个网络系统面临着最普通、最常见的严峻挑战。因此,系统需要构建严密的网络防病毒体系,监控和防范病毒在网络中的传播与扩散。
SYMANTEC SEP客户端使用图解
SEP客户端使用图解
最新的赛门铁克SEP(SYMANTEC ENDPOINT PROTECTION 11.0)简单图解:
一、图标在任务栏上的显示,如下图:
表示杀毒软件正常中
当你的杀毒软件出现
表示杀毒软件有一些问题,可能需要修复,点开杀毒软件按修复
表示正在更新客户端,或者正在更新策略。
二、功能简介如下:
1.状态,有三个定义库:防病毒和防间谍软件防护、主动型威胁防护、网络威胁防护。
2.扫描威胁,有三种扫描方式:快速扫描、全面扫描、创建新扫描(可以自定义扫描)。用户可以根据自己的需要创建扫描。
3.更改设置,有五种设置:防病毒和防间谍软件防护配置设置、主动型威胁防护配置设置、网络威胁防护配置设置、集中式例外配置设置、客户端管理配置设置。
4.查看隔离区,这里是隔离的病毒,您可以进行以下操作:还原、删除、重新扫描、导出、添加、提交等等。
5.查看日志,您可以查看:①防病毒和防间谍防护的扫描日志、风险日志、系统日志;②主动型威胁防护的威胁日志、系统日志;③网络威胁防护的通信日志、数据包日志;④客户端管理的控制日志、安全日志、系统日志、防篡改日志。
6.LiveUpdate,主要是用来升级病毒库,当终端出于外网时,可通过点击该按钮手动升级病毒库。
使用技巧:
更改设置:防病毒和防间谍软件设置:
1、防病毒和防间谍软件保护设置,常规选项里面是对你的日志保留情况,可以对日志删除时间进行设置,当遇到病毒的时候可以知道病毒类型,点击后直接转到symantec官方对这种病毒的病毒分析。
2、防病毒和防间谍软件保护设置,里面文件系统自动保护设置,可以选择类型设置,扫描文件类型选择可以减少扫描用时;操作菜单里面能够设置你遇见的病毒是否被删除或者隔离,通知设置可以设置病毒的位置或者进行一些有效的阻止措施,高级设置能设置文件扫描
SEP网络安全解决方案
SEP网络安全解决方案
近来,赛门铁克公司推出了其新的防病毒解决方案,称为赛门铁克端点保护(防护)解决方案,其英文名为:Symantec Endpoint Protection(SEP)。在新型的解决方案将多重安全技术集成到单一代理,并由单一控制台进行管理,增强并简化各种类型企业的安全。
在这个简称为SEP的防病毒解决方案中,纳入了主动防护技术,能自动分析应用行为和网络沟通,从而检测并主动拦截威胁。而且Symantec Endpoint Protection是唯一通过单一集成代理、在单一管理控制台注册便可提供基本安全技术(防病毒、反间谍软件、桌面防火墙、入侵防护和设备控制)的产品。使用户可获得单一的解决方案,集成了防病毒、反间谍软件、防火墙、基于主机和网络的入侵防护方案以及应用和设备控制,并十分易于部署和管理。
下面通过引用网络上的说明来反映SEP的不同的功能:
1、增强端点安全
Symantec Endpoint Protection主要是为了确保用户获得真正的集成体验,实现全面、强健的端点防护。该解决方案降低80%以上的内存空间,从而有效利用资源。该方案混合了基于签名的病毒防护与新型主动威胁检测技术,从而有效地应对传统和新型威胁。主要包括以下技术:
2、增强型防病毒和反间谍软件技术
提供优化的实时恶意软件检测,加以拦截并修复。它的主要特征包括性能优化、新型用户界面和来自Veritas的新型深度扫描技术,从而可以发现并移除经常逃避检测的rootkit。
3、新型主动威胁防护
通过利用基于行为的扫描,抵御未知或零日威胁。通过设定检测所有行为的运算法则,大幅降低了误报的发生。此外,还包括来自Whole Security的独特技术Proactive Threat Scan,能够检测并拦截恶意软件,无需签名便可防止其爆发。根据指定的安全策略,设备控制可帮助用户严格限制设备访问权,包括USB存储、备份驱动等,从而降低数据丢失的风险。4、新型网络威胁防护
Symantec终端安全防护SPS30企业版方案要点
Symantec终端安全防护SPS企业版3.0方案建议书
xx有限公司
2019年10月
第1章项目综述 (1)
1.1项目需求分析 (1)
1.2总体技术思路及优势 (1)
第2章XX终端安全防护架构设计方案 (5)
2.1系统架构设计 (5)
2.2服务器和终端安全防护设计(SEP) (6)
2.3安全自我隔离(SNAC S ELF E NFORCEMENT) (9)
2.4终端系统保护和快速恢复设计(BESR) (9)
2.5邮件应用的安全防护设计(F OR D OMINO以及E XCHANGE) (12)
2.6WEB安全网关设计(可选) (14)
第3章SPS企业版技术方案特点总结 (17)
3.1全面性—合适的价格,一步到位的实现 (17)
3.2安全性—第一大安全品牌的强大的安全威胁防护 (18)
3.3保险性—具备强大的系统恢复功能,避免安全事故 (18)
3.4易用性—统一的控制平台 (19)
第1章项目综述
1.1项目需求分析
随着计算机技术的不断发展,信息技术在企业网络中的运用更加广泛,信息安全问题也显得尤为迫切。自从80年代计算机病毒出现以来,已经有数万种病毒及其变种出现,给计算机安全和数据安全造成了极大的破坏。而传统防病毒产品在应对新的终端安全威胁时效果欠佳,因为病毒来自与不同的传播途径,例如邮件,网页浏览,U盘的使用,高危程序的下载安装等多种途径,因此Symantec认为企业需要同时结合多种技术手段来综合的治理企业所面临的安全问题,巩固企业安全防线。
目前xx的防病毒体系还处于依赖传统的防病毒产品来应对安全威胁的阶段,产品覆盖范围有限,缺乏统一的管理平台,没有完善的病毒防护响应机制,没有办法杜绝全部的病毒传播途径,发生大的安全事故缺乏快速恢复的保障;同时随着xx信息化步伐的加快,建立一套适应xx未来发展的防病毒安全体系迫在眉睫。通过终端安全防护项目,设计一套满足xx未来发展的防病毒体系:建立系统的运维管理规范、技术体系标准,优化企业内网环境,减少病毒对企业员工的影响,提高员工的工作效率,为企业的快速发展提供保障。
SYMANTECSEP客户端使用图解
SEP客户端使用图解
最新的赛门铁克SEP(SYMANTEC ENDPOINT PROTECTION 11.0)简单图解:
一、图标在任务栏上的显示,如下图:
表示杀毒软件正常中
当你的杀毒软件出现
表示杀毒软件有一些问题,可能需要修复,点开杀毒软件按修复表示正在更新客户端,或者正在更新策略。
二、功能简介如下:
1.状态,有三个定义库:防病毒和防间谍软件防护、主动型威胁防护、网络威胁防护。
2.扫描威胁,有三种扫描方式:快速扫描、全面扫描、创建新扫描(可以自定义扫描)。用户可以根据自己的需要创建扫描。
3.更改设置,有五种设置:防病毒和防间谍软件防护配置设置、主动型威胁防护配置设置、网络威胁防护配置设置、集中式例外配置设置、客户端管理配置设
置。
描、导出、添加、提交等等。
5.查看日志,您可以查看:①防病毒和防间谍防护的扫描日志、风险日志、系统日志;②主动型威胁防护的威胁日志、系统日志;③网络威胁防护的通信日志、
数据包日志;④客户端管理的控制日志、安全日志、系统日志、防篡改日志。
6.LiveUpdate,主要是用来升级病毒库,当终端出于外网时,可通过点击该按钮手动升级病毒库。
使用技巧:
更改设置:防病毒和防间谍软件设置:
1、防病毒和防间谍软件保护设置,常规选项里面是对你的日志保留情况,可以对日志删除时间进行设置,当遇到病毒的时候可以知道病毒类型,点击后直接转到symantec官方对这
种病毒的病毒分析。
2、防病毒和防间谍软件保护设置,里面文件系统自动保护设置,可以选择类型设置,扫描文件类型选择可以减少扫描用时;操作菜单里面能够设置你遇见的病毒是否被删除或者隔离,通知设置可以设置病毒的位置或者进行一些有效的阻止措施,高级设置能设置文件扫描的条件及其其他功能。文件系统自动保护设置,选项设置扫描安全风险,集中例外能够设置你自己知道是病毒或者木马,但你现在必须要用这个软件,就可以添加一个安全风险,这个安全风险不被查杀,并且能进行操作。
赛门铁克解决方案
赛门铁克解决方案
《赛门铁克解决方案》
赛门铁克(Symantec)是一家全球领先的网络安全公司,为企业和个人用户提供各种解决方案,帮助他们保护自己的计算机和网络免受网络威胁的侵害。赛门铁克的解决方案涵盖了网络安全、终端安全、云安全、威胁情报等多个领域,为用户提供全面的安全保护。
首先,赛门铁克的网络安全解决方案可以帮助企业建立安全的网络基础设施,包括防火墙、入侵检测系统、虚拟私人网络等,有效地保护企业网络不受黑客攻击和恶意软件的侵害。其次,赛门铁克还提供终端安全解决方案,帮助企业管理和保护员工的终端设备,防止数据泄露和未经授权的访问。此外,赛门铁克的云安全解决方案可以帮助企业安全地管理云端数据和应用程序,提供强大的云安全保护。
此外,赛门铁克还利用其丰富的威胁情报资源,提供全面的安全威胁预警和应对方案,帮助企业及时发现和处理网络威胁。通过不断分析最新的网络安全威胁和攻击方式,赛门铁克可以帮助企业及时采取相应的安全措施,保护自己的网络和数据免受损害。
总的来说,赛门铁克的解决方案可以帮助企业建立强大的网络安全防护体系,保护其网站和数据不受黑客攻击和恶意软件的侵害。同时,赛门铁克也提供了全面的安全威胁情报和预警,帮助企业及时发现和处理网络威胁。通过赛门铁克的解决方案,
企业和个人用户可以放心使用计算机和网络,不必担心网络安全问题带来的风险。
SEP防病毒系统常见问题及解决方法
SEP防病毒系统常见问题及解决方法
赛门铁克信息技术有限公司
2013年4月
修订记录
目录
一、新装SEP注意要点 (4)
二、SEP客户端运行状态说明 (4)
三、SEP升级防火墙及IPS模块不成功原因及处理方法 (4)
四、已知的需要使用的文件被SEP隔离或删除问题处理. (5)
五、安装SEP提示LUCOMS~1.EXE、ALUSCH~1.EXE应用程序错误 (6)
六、如何卸载旧版本Symantec AntiVirus (7)
七、安装SEP时卸载旧版SAV出现无法定位Symantec Antivirus.msi文件位置路径导致无法安装回退 (8)
八、安装时提示某键值没有访问权限 (9)
九、SEP安装时,进度条回滚 (11)
十、某些计算机安装SEP时提示“检测到重新启动的挂起系统更改。请重新启动系统并重新运行安装” (12)
十一、安装时报“文件名、目录名或卷标语法不正确” (13)
十二、安装时报“打开安装日志文件时发生错误。请确认指定的日志文件位置存在并且可写。”错误 (15)
十三、安装SEP后Word文档无法保存故障 (16)
十四、安装SEP时报“无效驱动器: I:” 错误 (18)
十五、SEP客户端上运行 LiveUpdate更新时,出现错误:“LU1813:LiveUpdate 不能连接...不正确的授权信息...”问题处理. (18)
十六、增加虚拟内存提高系统运行速度 (19)
十七、SEP11使用哪些通信端口 (19)
十八、安装SEP 客户端时报错误 (20)
十九、安装时报错“2343” (21)
SEP系统常见问题与故障排除FAQ
SEP防病毒系统常见问题及解决方法
赛门铁克信息技术有限公司
2010年1月
修订记录
日期版本描述作者2010-01-01 1.0 初始版本张义2010-04-30 1.1 修订张义
目录
一、新装SEP注意要点 (4)
二、SEP客户端运行状态说明 (4)
三、SEP升级加载防火墙及IPS模块不成功原因及处理方法 (4)
四、已知的需要使用的文件被SEP隔离或删除问题处理. (5)
五、安装SEP提示LUCOMS~1.EXE、ALUSCH~1.EXE应用程序错误 (6)
六、如何卸载旧版本Symantec AntiVirus (7)
七、安装SEP时卸载旧版SAV出现无法定位Symantec Antivirus.msi文件位置路径导致无法安装回退 (8)
八、安装时提示某键值没有访问权限 (9)
九、SEP安装时,进度条回滚 (11)
十、某些计算机安装SEP时提示“检测到重新启动的挂起系统更改。请重新启动系统并重新运行安装” (12)
十一、安装时报“文件名、目录名或卷标语法不正确” (13)
十二、安装时报“打开安装日志文件时发生错误。请确认指定的日志文件位置存在并且可写。”错误 (14)
十三、安装SEP后Word文档无法保存故障 (15)
十四、增加虚拟内存提高系统运行速度 (18)
十五、SEP11使用哪些通信端口 (18)
一、新装SEP注意要点
1、确保新装SEP的计算机上没有第三方防病毒软件以及防火墙软件、插件、控件等。
2、如有第三方防病毒软件、防火墙软件、插件、控件等,请卸载干净重新启动计算机。
3、请安装相应的操作系统补丁,重新启动计算机。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
XXXX技术方案
第1章概述
计算机技术的不断发展,信息技术在企业网络中的运用越来越广泛深入,信息安全问题也显得越来越紧迫。自从80年代计算机病毒出现以来,已经有数万种病毒及其变种出现,给计算机安全和数据安全造成了极大的破坏。根据ICSA的统计报道,98% 的企业都曾遇过病毒感染的问题,63% 都曾因为病毒感染而失去文件资料,由ICSA评估每一个受电脑病毒入侵的公司电脑,平均要花约8,366美金,但更大的成本是来自修理时间及人力的费用,据统计,平均每一电脑要花费44小时的到21.7天的工作天才能完全修复。如何保证企业内部网络抵御网络外部的病毒入侵,从而保障系统的安全运行是目前企业系统管理员最为关心的问题。所以,系统安全应该包括强大的计算机病毒防护功能。
全球的病毒攻击数量继续上升,病毒本身变得越来越复杂而且更有针对性,这种新型病毒被称为混合型病毒,混合型病毒将传统病毒原理和黑客攻击原理巧妙的结合在一起,将病毒复制、蠕虫蔓延、漏洞扫描、漏洞攻击、DDOS攻击、遗留后门等等攻击技术综合在一起。而最近对互联网威胁很大的间谍软件和广告软件,给企业不仅造成网络管理的复杂,同时可能会带给企业无法估计得损失。混合型病毒的传播速度非常快,其造成的破坏程度也要比以前的计算机病毒所造成的破坏大得多,混合型病毒的出现使人们意识必须设计一个有效的保护战略来在病毒爆发之前进行遏制。这个保护战略必须是主动式的,而不是等到事件发生后才作出反应,需要针对网络中所有可能的病毒攻击设置对应的防毒软件,建立全方位、多层次的立体防毒系统配置,通过在桌面和企业网络等级集成来提供病毒保护。作为世界互联网安全技术和整体解决方案领域的全球领导厂商,赛门铁克为个人和企业用户提供了全面的内容和网络安全解决方案。赛门铁克是病毒防护、风险管理、互联网安全、电子邮件过滤、远程管理和移动代码侦测等技术的领先供应商。为全世界1亿的客户提供了全面的Internet安全性产品、解决方案和服务。赛门铁克客户群不但包括世界上最大的公司、企业、政府部门以及高等教育机构,同时也为小型企业用户和个人用户提供服务。诺顿品牌领先世界防病毒市场,在业界颇受赞誉。
第2章计算机病毒发展和防御动态
2.1 计算机病毒发展新动向
传统病毒,简单来讲,就是一种可执行的精练的小程序,和生物界的病毒类似,会寻找寄主将自身附着到寄主身上实现传播,例如把自己的病毒代码插入到一个用户文件中,当用户传递此文件时就不知情的将病毒传播出去了,传播到一个新的目标时,病毒执行恶作剧活动或采取毁坏程序、删除文件甚至重新格式化硬盘的破坏行为。传统病毒包括文件型、引导型、多态型、隐藏型、宏病毒等。
但是现在,企业网络面临的威胁已经由传统的病毒威胁转化为现在的还包括了蠕虫、木马和恶意代码等与传统病毒截然不同的新类型。这些新类型的威胁业界称之为混合型威胁。混合型威胁整合了病毒传播和黑客攻击的技术,以多种方式进行传播和攻击。不需要人工干预,能够自动发现和利用系统漏洞,并自动对有系统漏洞的计算机进行传播和攻击。同时,混合型威胁传播速度极快,通常在几个小时甚至几分钟就可以导致整个网络瘫痪。攻击程序的破坏性更强,受感染的系统通常伴随着木马程序种植除了破坏被感染的机器,在传播过程中会形成DDoS 攻击,阻塞网络。混合型威胁的典型代表为——红色代码(Code Red)。2001年7月红色代码(Code Red)的出现震撼了整个Internet世界,不仅仅因为它给广大Internet用户造成了非常巨大的直接经济损失,更可怕的是它将传统病毒原理和传统黑客攻击原理巧妙的结合在一起,将病毒复制、蠕虫蔓延、漏洞扫描、漏洞攻击、DDOS攻击、遗留后门等等攻击技术综合在一起,形成了最新的混合型威胁,标志了网络威胁发展的新方向。在红色代码(Code Red)的启发和指引下,近几年持续不断出现各种破坏能力强大的混合型威胁,例如:尼姆达(Nimda)、求职信(Klez)、蠕虫王(SQLexp)、妖怪(Bugbear)、无极大(Sobig)、爱情后门(Lovgate)、冲击波(Blaster)、Slammer、网络天空(Netsky)等等,而这些混合型威胁正是近几年企业所面临的主要威胁。大量的间谍软件和广告软件不仅为企业带来网络管理成本的增加,同时可能会带来无法估计的损失。毫无疑问,包括间谍软件和广告软件在内的混合型威胁已经成为全球互联网和企业网络
的首要威胁,危险级别最高的病毒几乎全部属于具有混合型威胁特征的混合型病毒。因此,病毒防范的重点将集中于混合型威胁。
2.2 新型病毒传播方式
计算机病毒具有自我复制和传播的特点,从计算机病毒的传播机理分析可知,只要是能够进行数据交换的介质,都可能成为计算机病毒传播途径。随着Internet技术的发展和企业网络应用的增多,网络成为病毒感染、传播的第一途径。病毒传播呈现出如下的途径:
1、互联网浏览。
内网用户浏览Internet上的文件和网页,下载资料时,Internet上的大量恶意JAVA ACTIVE病毒和程序,下载文件中包含的各类宏病毒,文件病毒都有可能对内网进行传染。
2、电子邮件。
电子邮件已成为许多新型恶意病毒攻击所选择的传输机制。电子邮件可以很容易地传送到几十万人,而恶意代码制造者又可以无须留下自己的计算机,这使得电子邮件成为一种非常有效的传输方式。
3、企业网络互联。
一旦为计算机提供了通过网络彼此直接连接的机制,就会为病毒提供另一个传输机制,由于在网络共享上实现的安全性级别很低,因此会产生这样一种环境,其中新型的混合型病毒可以复制到大量与网络连接的计算机上。企业内部内联网以及和协作单位或合作伙伴网络的文件共享传输有可能造成病毒在整个网络中传播。
4、可移动媒体。
计算机病毒和其他恶意软件最初的、并且可能也是最多产的传送器(至少到当前为止)是文件传输。此机制开始于软盘,然后移动到网络,目前正在寻找新的媒体,例如,通用串行总线 (USB) 设备和火线。感染速度并不像基于网络的