[PGP] Encryption Server 3.3.2 安裝

1.   解壓縮「SymantecEncryptionWeb3.3.2MP11Full.zip」。

image

 

2.   打開「Symantec Encryption Server」,可看到一個 ISO 檔案。

image

 

3.   掛載之後,進行安裝,輸入鍵盤「Enter」。

image

 

4.   選擇「Continue」,接著輸入鍵盤「Enter」。

image

 

5.   輸入「IP Address」、「Netmask」,接著選取「OK」,接著輸入鍵盤「Enter」。

image

 

6.   輸入「Gateway」、「Primary DNS」、「Secondary DNS」,接著輸入鍵盤「Enter」。

image

7.   輸入「Hostname」,必須為FQDN,接著輸入鍵盤「Enter」。

image

 

8.   安裝中。

image

image

image

image

 

9.    安裝完成,請登入下列網址。

image

 

10.   點選畫面中間下面「箭頭」。

image

 

11.   將「License Agreement」拉至最底,點選「I Agree」。

image

 

12.   點選「New Installation」,接著點選畫面右下角箭頭。

image

 

13.   輸入時區相關資訊,接著點選畫面右下角箭頭。

image

 

14.   確認資料無誤後,接著點選畫面右下角箭頭。

image

 

15.   確認上述資訊無誤,接著點選「Done」。

image

 

16.   Server 重新啟動中,並且使用新的 URL 登入系統。

image

 

17.   輸入「License Number」,勾選「Enable Mail Proxies」(若僅使用全硬碟加密可不勾選)接著點選畫面右下角箭頭。

image

 

18.   輸入密碼(需符合複雜度原則),輸入Email,接著點選畫面右下角箭頭。

image

 

19.   選取模式,接著點選畫面右下角箭頭。(若啟用 Enable Mail Proxies 需設定)

image

 

20.   輸入「Mail Server」、「Primary Domain」,接著點選畫面右下角箭頭。(若啟用 Enable Mail Proxies 需設定)

image

 

21.   設定「Primary Domain」,接著點選畫面右下角箭頭。(若無啟用 Enable Mail Proxies 需設定)

image

 

22.  點選「Skip」。(啟用 Enable Mail Proxies 才需設定)

image

 

23.   點選「Backup Key」。

image  

 

24.   儲存 Key。

image

 

25.   備份 Key 完成後,接著點選畫面右下角箭頭。

image

 

26.   安裝完成,點選「Done」。

image

image

 

27.   重新啟動中。

image

image

 

28.   輸入剛剛安裝時所設定的帳號密碼、接著點選「Login」。

image

 

29.   登入系統。

image

image

[SEP] 每天掃描出大量 DWH*.tmp 檔案,如何處理?

問題:

Symantec Endpoint Protection(SEP)將 DWH * .tmp 檔案建立並標記為惡意程式。

  • 通常檔案名稱通常為 DWHxxxx.tmp
  • 檔案路經通常為:%App Data%\Symantec\ 或是 %TEMP% 資料夾。

解決方案:

※ 從管理主控台修改設定

1.   開啟「政策」→「病毒和間諜軟體防護」,開啟使用中的政策。

image

 

2.   於「Windows 設定」→「進階選項」→「隔離」,選取「一般」頁籤,於當新的病毒定義檔到達時,選取「不執行任何動作。

image

 

3.   選取「清理」頁籤,於修復的檔案勾選「啟用自動刪除修復的檔案」,並設定天數,接著勾選「刪除最舊的檔案,將資料夾大小限制在 MB」(預設為 50  MB),接著點選「確定」。

image

 

4.   重新開機進入安全模式,清空 %App Data%\Symantec\ 和 %TEMP% 資料夾。

 

※ 清空 Client .DWH files 檔案

1.   停止 Symantec Endpoint Protection service。

  • 開啟 Windows 中「執行」。

image

  • 輸入「smc –stop」

image

  • 點選「確定」。

 

◎ 以下指令請使用「命令提示字元」執行,或手動執行

2.   刪除使用者 Temp 資料夾內容

(請依照使用者名稱更改 " NAMEOFUSER “)

Windows 2000/XP/2003:
DEL /F /Q “C:\Documents and Settings\NAMEOFUSER\Local Settings\Temp"

Windows Vista/7/2008:
DEL /F /Q “C:\Users\NAMEOFUSER\AppData\Local\Temp"

 

3.   刪除 C:\ 底下的 Temp 資料夾內容

DEL /F /Q C:\temp 

 

4.   刪除 Windows Temp 資料夾內容

DEL /F /Q C:\WINDOWS\Temp 

 

5.   刪除 xfer 和 xfer_temp 資料夾內容
(請對照 Symantec Endpoint Protection 版本號輸入 “silo“)

image

Windows 2000/XP/2003:
Symantec Endpoint Protection 12.1
DEL /F /Q “C:\Documents and Settings\All Users\Application Data\Symantec\Symantec Endpoint Protection\silo\Data\xfer_tmp\"
DEL /F /Q “C:\Documents and Settings\All Users\Application Data\Symantec\Symantec Endpoint Protection\silo\Data\xfer\"

Symantec Endpoint Protection 11.x
DEL /F /Q “C:\Documents and Settings\All Users\Application Data\Symantec\Symantec Endpoint Protection\xfer_tmp\"
DEL /F /Q “C:\Documents and Settings\All Users\Application Data\Symantec\Symantec Endpoint Protection\xfer\"

Windows Vista/7/2008:
Symantec Endpoint Protection 12.1
DEL /F /Q “C:\ProgramData\Symantec\Symantec Endpoint Protection\silo\Data\xfer_tmp\"
DEL /F /Q “C:\ProgramData\Symantec\Symantec Endpoint Protection\silo\Data\xfer\"

Symantec Endpoint Protection 11.x
DEL /F /Q “C:\ProgramData\Symantec\Symantec Endpoint Protection\xfer_tmp\"
DEL /F /Q “C:\ProgramData\Symantec\Symantec Endpoint Protection\xfer\"

 

6.   刪除隔離區資料夾
(請對照 Symantec Endpoint Protection 版本號輸入 “silo“)

image

Windows 2000/XP/2003:
Symantec Endpoint Protection 12.1
DEL /F /Q “C:\Documents and Settings\All Users\Application Data\Symantec\Symantec Endpoint Protection\silo\Data\Quarantine\"
RD /S /Q “C:\Documents and Settings\All Users\Application Data\Symantec\Symantec Endpoint Protection\silo\Data\Quarantine\"

Symantec Endpoint Protection 11.x
DEL /F /Q “C:\Documents and Settings\All Users\Application Data\Symantec\Symantec Endpoint Protection\Quarantine\"
RD /S /Q “C:\Documents and Settings\All Users\Application Data\Symantec\Symantec Endpoint Protection\Quarantine\"

Windows Vista/7/2008:
Symantec Endpoint Protection 12.1
DEL /F /Q “C:\ProgramData\Symantec\Symantec Endpoint Protection\silo\Data\Quarantine\"
RD /S /Q “C:\ProgramData\Symantec\Symantec Endpoint Protection\silo\Data\Quarantine\"

Symantec Endpoint Protection 11.x
DEL /F /Q “C:\ProgramData\Symantec\Symantec Endpoint Protection\Quarantine\"
RD /S /Q “C:\ProgramData\Symantec\Symantec Endpoint Protection\Quarantine\"

 

7.   重新建立隔離區資料夾
(請對照 Symantec Endpoint Protection 版本號輸入 “silo“)

image

Windows 2000/XP/2003:

Symantec Endpoint Protection 12.1
MD “C:\Documents and Settings\All Users\Application Data\Symantec\Symantec Endpoint Protection\silo\Data\Quarantine\"

Symantec Endpoint Protection 11.x
MD “C:\Documents and Settings\All Users\Application Data\Symantec\Symantec Endpoint Protection\Quarantine\"

Windows Vista/7/2008:

Symantec Endpoint Protection 12.1
MD “C:\ProgramData\Symantec\Symantec Endpoint Protection\silo\Data\Quarantine\"

Symantec Endpoint Protection 11.x
MD “C:\ProgramData\Symantec\Symantec Endpoint Protection\Quarantine\"

 

8.   啟動 Symantec Endpoint Protection service。

  • 開啟 Windows 中「執行」。

image

  • 輸入「smc –start」

image

  • 點選「確定」。

image

 

參考來源:https://support.symantec.com/en_US/article.TECH102953.html

[Case] Symantec 如何建立案例

請先準備於授權書上查詢 Support ID

image_thumb15_thumb

※ 電話建立案例:

請撥打國際免付費 0080-186-1032,並依照語音指示選擇

 

※ 網站建立案例:

1. 開啟網頁 https://my.symantec.com,輸入帳號密碼,點選「登入」。

image_thumb_thumb

2. 點選「建立案例」。

image_thumb3_thumb

3. 選取「技術 (需要選取一種產品)」,於產品名稱輸入產品關鍵字,接著點選產品「Endpoint Protection」,最後點選「繼續」。

image_thumb5_thumb

4. 於產品版本輸入版本關鍵字,接著選取版本,輸入其他資料,接著點選「繼續」。

image_thumb6_thumb

5. 確認輸入資料無誤,接著點選「我仍需要協助!」。

image_thumb7_thumb

6. Case 開啟成功。

image_thumb8_thumb

7. 接著會收到一封信件,代表 Case 已開啟。

image_thumb10_thumb

[SEP] 如何預防 CTB-Locker 和其他形式的加密的惡意軟體

預防措施

  • 不要按照電子郵件中不認識的網絡連結或上傳提交任何資料至網路連結中。
  • 開啟電子郵件中的附件時要小心。
  • 保持作業系統和各項軟體,包括防毒軟體,為最新的版本與最新的更新。
  • 進行所有系統/資料定期備份,以避免受到攻擊的嚴重後果。
  • 在電子郵件中使用應用程式和裝備控管來阻擋已知附件類型(.SCR、.CAB、.EXE)

如何使用應用程序和設備控制阻止用戶。

1. 登入到 Symantec Endpoint Protection Manager 中(SEPM)。

image

 

2.  點選「政策」。

image

 

3.  點選「應用程式與裝置控制」。

image

 

4.  點選「新增應用程式與裝置控制政策」。

image

 

5.  在左上角點選「應用程式控制」。

image

 

6.  點選「新增」。

image

 

7.  輸入「規則集名稱」、「規則名稱」。

image

 

8.  於「套用此規則至下列程序」,點選「新增」。

image

 

9.  請您設定欲禁止下載檔案的程序。例:IEXPLORE.EXE、OUTLOOK.EXE 或 CHROME.EXE。

image

 

10.  點選「確定」。

image

 

11.  於左邊規則下方點選「新增」。

image

 

12.  點選「新增條件」。

image

 

13.  點選「檔案和資料夾存取嘗試」。

image

 

14.  於「套用至下列檔案和資料夾」點選「新增」。

image

 

15.  輸入”*.extension”。例如:“* .EXE,* .SCR”(不帶引號)。

image

 

16.  點選「確定」。

image

 

17.  於「動作」頁籤中,讀取嘗試和建立、刪除或寫入嘗試,選取「拒絕存取」。

可另外選取:通知使用者,並設定通知內容,例如「不允許下載該檔案,請聯繫管理員」。

image

 

18.  點選「確定」。

image

 

19.  點選「已啟用」,接著選取「正式」。

image

20.  點選「確定」。

image

 

21.  點選「是」欲套用該政策。

image

 

22.  選取欲套用的群組,接著點選「指派」。

image

23.  選取「是」。

image

 

24.  套用成功。

image

 

http://www.symantec.com/connect/blogs/support-perspective-ctb-locker-and-other-forms-crypto-malware