Symantec Endpoint P...
 
Bildirimler
Hepsini Temizle

Symantec Endpoint Protection ile Cryptolocker’in ADC ile Engellenmesi  

  RSS
Barış İNCEİŞÇİ
(@barisinceisci)
Üye
Selamlar,     
    Son zamanlarda en ciddi güvenlik tehditlerinden biri olan Cryptolocker ile ilgili musterimizlerimizde kullandigimiz  Application Control Politikasını asagidaki link üzerinden indirip, uygularsanız Symantec Endpoint Protection tarafında ek koruma sağlayabilirsiniz. Yaklasik 1 yildir bu politikayi uygulamadigimiz yerlerde herhangi bir sıkıntı ile karşılaşmadık. Politika uygulama adımları aşağıda anlatılmıştır. Politikayı ilk önce test grubunda uygulayip sonrasinda yaygılaştırınız.
 
 
 
1-) Symantec Endpoint Protection Manager’e giriş yaptıktan sonra Policies>Application and Device Control bölümünden indirilen “Cryptolocker Block v3.dat” dosyasını aşağıdaki gibi import ediyoruz.
 
 Cl-1
 
2-) Import edilen politikayı “edit” diyerek açıyoruz.
 
Cl-2
 
3-) Açılan bölümünde “Application Control” sekmesinden “Cryptolocker Block” Politikasını “Copy” diyerek kopyalıyoruz. Sonrasında Cryptolocker Block v3 politikasını kapatıyoruz.
 
Cl-3
 
4-) Kopyaladığınız dosyayı kurumda kullanılmakta olan Application Control Politikasına eklemek için “Edit” diyerek politikayı açıyoruz.
 
Cl-4
5-) Açılan bölümünde “Application Control” Sekmesinde Rule Set’lerin olduğu bölümde sağ tuş yaparak “Paste” diyoruz.

 

Cl-5
6-) Son olarak uygulanan politika en altta “Copy of Cryptolocker Block” olarak eklenmiş olacaktır. Ok diyerek politikayı aktif etmiş oluyoruz.
 
Cl-6
Alıntı
Gönderildi : 22/02/2016 05:13
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Süper bilgi.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 22/02/2016 15:52
Deniz Verman
(@DenizVerman)
Üye

merhaba bu dat dosyasının içerisinde neler var acaba, cryptolocker ı engelliyor.

 

teşekkürler...

CevapAlıntı
Gönderildi : 08/04/2016 02:42
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Güncel sürümler için ek ayarları mail grubundan takip edebilirsiniz.

www.cozumpark.com.tr

 

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 08/04/2016 12:20
Paylaş: