Symantec DLP Ajanı Nasıl Kaldırılır?

Symantec DLP ajanını kaldırmak için kaldırma şifresi gerekir. Şifre ayarlanmamış veya devre dışı bırakılmamışsa, msiexec ile kaldırma için iki seçenek vardır. İlk seçenek, GUID kullanarak kaldırmak, ikinci seçenek ise orijinal .msi dosyasını sağlamaktır.

GUID ile Kaldırma
Bir komut istemcisi (cmd) yönetici yetkisiyle başlatın ardından komut satırında msiexec /x {PRODUCT_ID.EN_US} çalıştırın (kaldırma komut satırında {PRODUCT_ID.EN_US} kısmını aşağıdaki tablodan uygun değerle değiştirin; süslü parantezlerle birlikte):

15.8 MP2 için kaldırma komutu:
msiexec /x {3A3DF992-BD0A-447D-8A9C-515BE9C2F050} /q UNINSTALLPASSWORD=””

Yüklü sürümün GUID’sini bulmak için PowerShell’de aşağıdaki komut satırı çalıştırılabilir:

get-wmiobject -Query “select * from win32_Product where name like ‘AgentInstall%'” | Format-Table IdentifyingNumber

Veya ürün Product ID’sini aşağıdaki listeden bulabilirsiniz.

VersiyonProduct ID
16.0 RU1 MP1{57751A13-132A-4964-9A28-F21986331EE5}
16.0 RU1{2D6473D3-BDB1-4339-8324-F899F78DAD25}
16.0 MP2{710A2256-BF0C-4438-B5CA-66F8ADA4C7DF}
16.0 MP1{FBC0F48A-A6B6-4A8C-BB7F-7C6CC896E6FD}
16.0{83C2C6CC-D262-45A4-B7A5-B6E33F0EC237}
15.8 MP3{E1FC1869-42BF-4F0B-A835-0D131E31D62B}
15.8 MP2{3A3DF992-BD0A-447D-8A9C-515BE9C2F050}
15.8 MP1{EA5616A9-C77C-4454-882E-2C04BA971E2E}
15.8 {05549D95-A5AF-4679-8125-6152D960684B}
15.7 MP3{B1E9FBC1-2E13-4FBB-89F2-BFB95F0E0FE0}
15.7 MP2{D668E870-0F50-477C-81ED-991D9768055B}
15.7 MP1{C4796A05-5C7C-470A-B4A9-D92F7994288E}
15.7{A0E68A60-E65E-4E14-A75B-998FF6B1ACCD}
15.5 MP2{B943D541-EE21-4D78-987E-AC13C9FE5614}
15.5 MP1{11012518-A235-4178-8041-ACA48E052C60}
15.5{12F26F08-FE80-44EF-91BB-06CD0F5E1B16}
15.1 MP2{3CD80E90-4C66-4DC9-BF1F-AE37C62FA064}
15.1 MP1{099385D0-F0AD-45C9-A0A1-F18CD845F21C}
15.1{554BE59C-56FA-485D-B8C9-7EAC54CB43DD}
15.0 MP1{EA83ED79-E1E7-4C7E-8B92-8DD2B2634FC9}
15{679AB287-7757-4321-A90A-55B6AE200476}

Symantec Data Loss Prevention Enforce ve Detection Server İstisna Listesi

Merhaba,

Symantec Data Loss Prevention Enforce ve Detection Server kurulu sunucularda antivirus taramalarından dolayı uygulamada yavaşlık veya antivirus kaynaklı false-postive oluşuyorsa yaşanıyorsa aşağıdaki dizinlere real time taramalarda istisnalara ekleyebilirsiniz. Kurulum dizinleri farklıysa ona göre değiştirmeniz gerekmektedir.

DLP 15.7

Enforce Server:

C:\ProgramData\Symantec\DataLossPrevention\EnforceServer\15.7\Protect\logs
C:\ProgramData\Symantec\DataLossPrevention\EnforceServer\15.7\Protect\scan
C:\Program Files\Symantec\DataLossPrevention\EnforceServer\15.7\Protect\temp
C:\Program Files\Symantec\DataLossPrevention\EnforceServer\15.7\Protect\tomcat
C:\Program Files\Symantec\DataLossPrevention\EnforceServer\15.7\Protect\tomcat\temp
C:\Program Files\Symantec\DataLossPrevention\EnforceServer\15.7\Protect\tomcat\work
C:\ProgramData\Symantec\DataLossPrevention\ServerPlatformCommon\15.7\Protect\incidents
C:\ProgramData\Symantec\DataLossPrevention\ServerPlatformCommon\15.7\Protect\index

Detection Server:

C:\ProgramData\Symantec\DataLossPrevention\DetectionServer\15.7\drop
C:\ProgramData\Symantec\DataLossPrevention\DetectionServer\15.7\icap_spool
C:\ProgramData\Symantec\DataLossPrevention\DetectionServer\15.7\packet_spool
C:\ProgramData\Symantec\DataLossPrevention\DetectionServer\15.7\Protect\incidents
C:\ProgramData\Symantec\DataLossPrevention\DetectionServer\15.7\Protect\index
C:\ProgramData\Symantec\DataLossPrevention\DetectionServer\15.7\Protect\logs
C:\Program Files\Symantec\DataLossPrevention\DetectionServer\15.7\Protect\temp

Oracle Server

C:\app\Administrator\oradata\protect
C:\app\Administrator\product\12.2.0.1\dbhome_1

*.DBF
.CTL
REDO.LOG

OCR Server

C:\SymantecDLPOCR\

Process Listesi

VontuMonitor.exe 
java.exe 
SymantecDLPDetectionServer.exe 
SymantecDLPDetectionServerController.exe 
SymantecDLPIncidentPersister.exe 
SymantecDLPManager.exe 
SymantecDLPNotifier.exe 
lsm.exe

Symantec DLP MessageChain.NumChains Ayarı Hakkında

Merhaba,

Symantec DLP Detection (Endpoint, Mail ve Discovery ) sunucuların da MessageChain.NumChains yapılandırması kurulu olduğu sunucunun işlemci çekirdeği sayısıyla aynı değerde olmalıdır. Sunucu çekirdek sayısından fazla verilirse sunucu da yük oluşacağından sunucuda kaynak kullanım sorunları olabilir.

Örneğin:

4 çekirdekli işlemci: MessageChain.NumChains = 4

8 çekirdekli işlemci: MessageChain.NumChains = 8

16 çekirdekli işlemci: MessageChain.NumChains = 16

Web Prevent sunucularında ise işlemci çekirdek sayısı x 2 olarak yapılandırabilirsiniz.

Örneğin:

4 çekirdekli işlemci: MessageChain.NumChains = 8

8 çekirdekli işlemci: MessageChain.NumChains = 16

16 çekirdekli işlemci: MessageChain.NumChains = 32

MessageChain.CacheSize ve MessageChain.NumChains eşit olmalıdır.

Bu yapılandıra DLP Two veya three tier kurulumlar için geçerlidir.

Kaynak :

https://knowledge.broadcom.com/external/article/164950/high-cpu-utilization-on-network-prevent.html

https://knowledge.broadcom.com/external/article/176276/best-practices-regarding-the-messagechai.html