Symantec Endpoint Protection 12 блокирует интернет-соединение
У меня есть пользователь, который периодически блокируется из-за настроек Symantec Endpoint Protection . Предупреждение, которое он получает, похоже на:
Трафик с IP-адреса 192.168.1.1 блокируется с 23:53 до 12.03.
Отказ в обслуживании регистрируется.
Кто-нибудь слышал об этом раньше, или есть какие-то намеки на то, где может быть проблема? Я проверил журналы Symantec Endpoint Protection, но не смог найти никаких явных проблем. Пользователь заявляет, что обычно это происходит с неверно сформированными URL-адресами, но я не могу воспроизвести его в нашей справочной службе.
1 ответ
Предполагая, что вы имели в виду SEP, а не Backup Exec.
Это указывает на то, что существует входящий трафик с IP-адреса, указанного в предупреждении. Как упоминает пользователь, это, как правило, неправильный адрес или вредоносная программа, создающая трафик.
Есть некоторые версии SEP, которые рассматривают трафик DNS от маршрутизатора как DoS. Обычно это происходит на маршрутизаторе, который выполняет пересылку DNS от интернет-провайдера. Обычный на домашнем и малом бизнес устройствах.
Служба поддержки Symantec располагает информацией об этом, и предполагается, что она будет включена в выпуск RU6 MP1. Проверьте свою версию, чтобы увидеть, если она актуальна.
Вы можете создать исключение, но вы хотите убедиться, что трафик является законным. Это предполагает управляемый клиент.
Чтобы создать исключение для Политики предотвращения вторжений, чтобы разрешить определенный идентификатор:
- Откройте консоль Symantec Endpoint Protection Manager.
- Выберите вкладку "Политики".
- В разделе "Просмотр политик" выберите "Предотвращение вторжений".
- Выберите политику предотвращения вторжений и в разделе "Задачи" выберите "Изменить политику".
- Выберите вкладку "Исключения".
- Нажмите на кнопку "Добавить...".
- Поиск и выберите ID заблокирован.
- Нажмите на кнопку "Далее >>".
- Измените "Действие" с "Блокировать" на "Разрешить". Нажмите на кнопку "ОК".
- Проверьте, было ли отредактированное исключение добавлено в список "Исключения предотвращения вторжений".
- Нажмите кнопку "ОК", чтобы сохранить изменения в политике предотвращения вторжений.