Symantec Endpoint Protection Ajan Kurulum Hatası

     Symantec Endpoint Protection kurulumlarında “Symantec Endpoint Protection (SEP) client installation fails with a 1603 error.” hatası alıp kurulum tamamlanmıyorsa. SIS_INST.log dosyasında “C:\Program Files\Symantec\Symantec Endpoint Protection\14.3.8268.5000.105\bin64\ELAMInst.exe is not trusted. Verification result: 20” hatası varsa Symantec’e ait kök sertifikaların eksikliğinden kaynaklanmaktadır.
Bu sorunu çözmek için Windows güncellemesini çalıştırarak kök sertifikalarını güncellenmesi gerekmektedir. Kök sertifikalarını aşağıdaki gibi güncelleyebilirsiniz.


1. Komut satırını admin yetkileriyle açıktan sonra:
2. CertUtil –generateSSTFromWU Rootstore.sst

 

Symantec Ürün Eğitimleri Erişimleri

Merhaba,

Broadcom (Symantec) ait ürünlerin eğitimlerini müşterileri için https://support.broadcom.com/ adresine eklemişitir. https://support.broadcom.com/ adresine giriş yaptıktan sonra sayfanın sağ alt kısmında “Education” bölümünden eğitimlere erişebilirsiniz.

Education bölümünden Learning@Broadcom altındaki eğitimlere “Register” seçerek kayıt olabilirsiniz. Bütün eğitimleri görmek için View all seçilerek Symantec ELibrary sayfasına erişim sağlanır. e-Library’den sistemdeki eğitimlere erişebilirsiniz.

Security Onion Kurulumu

Bir önceki yazımızda Security Onion Mimarisinden bahsetmiştik. Bu yazımızda kurulum adımlarını anlatacağız.

Sistem Gereksinimleri

Bu proje kapsamında Security Onion kurulumları standalone mimari olarak yapılmıştır. Sistem gereksinimleri;

Bellek: Minimum: 16 GB – 64 GB

İşlemci: Minimum: 4 CPU – 16 CPU

Disk: Minimum: 200 GB – 1 TB

Disk depolama boyutu kaydedilecek günlüklerle orantılıdır.

Anlık 10 MBit/s ağ trafiği izlendiği zaman diske 1.25 MB yazmaktadır. Hesaplama: 60 DK * 1.25 = 75 MB * 24 = 1.800 MB günlük disk ihtiyacı. Kaç günlük geçmişe yönelik ağ trafiği kaydedilmek isteniyorsa ona göre hesaplama yapılarak disk alanı belirlenmelidir.

Ağ: 2 Ağ kartı olmalıdır.

  • 1.Ağ kartı yönetim arayüzü olacaktır. Statik ip olarak yapılandırılacaktır.
  • 2.Ağ kartı kopya verilen ağ trafiği olacaktır.
  • Vmware alt yapısında 2. ağ kartı promiscuous mode olarak yapılandırılmalıdır [13].

Security Onion Kurulumu

Kuruluma başlamadan önce kurulum yapılacak platform sanal alt yapıya sahipse kurulum öncesinde sanal anahtarlar (virtual switch) ayarlanmalıdır. Sunucu ağ kartlarında izleme portu Promiscuous mode olarak yapılandırılmalıdır.

Securtiy Onion kurulum dosyası için https://github.com/Security-Onion-Solutions/securityonion/blob/master/VERIFY_ISO.md adresinden en güncel sürüm indirilmelidir. Bu kurulumda 2.3.50 versiyonu indirilmiştir. Kurulum adımları aşağıda anlatılmıştır.

Hazırlanan sanal ve fiziksel sistem indirilen imaj Şekil 3.3’te görüldüğü gibi DVD ile başlatılarak kurulum metodu “basic graphics mode” seçilerek kuruluma devam edilir.

Security Onion Kurulum-1
Okumaya devam et “Security Onion Kurulumu”