Endpoint Protection

 View Only
  • 1.  SEP and 3proxy

    Posted Apr 27, 2009 09:56 AM
    A day is kind

    there is such the proxies server of 3proxy (http://3proxy.ru/)
    so him recently SEP (Semantic Endpoint Protection) began to find out him (3proxy.exe)
    as Hacktool.Proxy

    tried to decide a problem through SEPM
    politiki-global'nye exceptions
    register
    file -"c:\proxy\bin\3proxy.exe"
    folder -"c:\proxy"
    folder -"c:\proxy\bin"
    process -"3proxy.exe"
    at a scan-out on the viruses of 3proxy.exe does not find
    but then after a while deletes him (3proxy.exe)

    question
    1-kak svyazatsya with symantec and to ask them to delete 3proxy from an anti-virus base ?
    2-kak is it CORRECT to influence the exception of the program/service in SEPM ?
    3-politiki to the client reach not immediately and through time(when as)

    ----------------------------------------------------------------------------------------------------------------------------------

    День добрый

    есть такой прокси сервер 3proxy (http://3proxy.ru/)
    так вот его недавно SEP (Semantic Endpoint Protection) стал обнаруживать его (3proxy.exe)
    как Hacktool.Proxy

    пытался решить проблему через SEPM
    политики-глобальные исключения
    прописывал
    файл-"c:\proxy\bin\3proxy.exe"
    папку-"c:\proxy"
    папку-"c:\proxy\bin"
    процесс-"3proxy.exe"
    при сканировании на вирусы 3proxy.exe не находит
    но потом через некоторое время его (3proxy.exe) удаляет

    вопрос
    1-как связатся с symantec-ом и попросить их удалить 3proxy из антивирусной базы ?
    2-как ПРАВИЛЬНО настроить исключение программы/сервиса в SEPM ?
    3-политики до клиента доходят не сразу а через время(когда как) 


  • 2.  RE: SEP and 3proxy

    Posted Apr 27, 2009 10:00 AM
    sorry to English 


  • 3.  RE: SEP and 3proxy

    Posted Apr 27, 2009 10:22 AM
     Are you pushing policies of exceptions properly? It sounds like your exceptions to the proxy server are not set properly. Or Symantec is detecting this as a false positive


  • 4.  RE: SEP and 3proxy

    Posted Apr 27, 2009 02:58 PM
    Hi nicsepm, please try to create a centralized exceptions policy, then add a security risk exception. How does this proxy work? Is this used by only 1 pc or used by a pc server?


  • 5.  RE: SEP and 3proxy

    Posted Apr 27, 2009 03:31 PM
    -----------------------------------------------------------------------------------------------------------------------------
    Go to Monitors > Logs and with the filter of risks found, Pull up the record
    If its the PTP that is detecting it, Then the best way will be to exclude the process from here.
    Anyway, To verify that the "Centralized Exceptions" are working, Drop an eicar file http://www.eicar.org/anti_virus_test_file.htm file in the "c:\proxy" directory that you have excluded.

    -----------------------------------------------------------------------------------------------------------------------------
    Перейти на мониторы> Журналы и с фильтром рисков найден, вырывать запись
    Если его в ПКМ, что определяет его, то лучше всего будет, чтобы исключить из процесса здесь.
    Во всяком случае, Чтобы убедиться в том, что "Централизованная Исключения" работают, Drop один файл EICAR http://www.eicar.org/anti_virus_test_file.htm файл в "C: \ прокси" каталог, который Вы исключены.

    -----------------------------------------------------------------------------------------------------------------------------
    Back to Monitors> Logs and filter the risks found, pull up record
    If it is in the PTP, which defines it, the best would be to exclude from the process here.
    Anyway, to make sure that the "Centralized Exceptions" work, Drop a single file EICAR http://www.eicar.org/anti_virus_test_file.htm file in "C: \ proxy" directory that you deleted.
    -----------------------------------------------------------------------------------------------------------------------------

    Not too bad of a reverse translation. translate.google.com:)
    -----------------------------------------------------------------------------------------------------------------------------
    Не так уж плохи в обратном переводе. translate.google.com:)
    -----------------------------------------------------------------------------------------------------------------------------
    Not too bad in the reverse translation. translate.google.com:)




  • 6.  RE: SEP and 3proxy

    Posted Jan 05, 2010 02:23 AM
    how to tell developers to symantec so they were removed from the database 3proxy ?

    как сказать разработчикам symantec чтоб они убрали из баз 3proxy ?


  • 7.  RE: SEP and 3proxy

    Posted Jan 05, 2010 02:33 AM
    refer the below discussion
    How do you submit 'false positive' files?