Symantec Endpoint Protection Firewall ile Local Portlara Erişimleri Engelleme

Symantec Endpoint Protection’da Inbound (gelen) ağ trafiğinde engellemek istediğiniz portları aşağıdaki adımları uygulayarak yapabilirsiniz. Biz 3389 (RDP) portunu engelleyeceğiz. Bu politikayı test etmeden kullanmayanız yeni bir politika üzerinde testlerinizi yapınız.

Okumaya devam et “Symantec Endpoint Protection Firewall ile Local Portlara Erişimleri Engelleme”

Troubleshooting Tasklarının Expire olması

Symantec Data Loss Prevention Endpoint Detection sunucuların da 5000 üzerinde ajan varsa, bu ajanlarda log level değiştirme, ajanı enable/disable etme taskları gönderdiğinizde tasklar expire oluyorsa bu sunucu yoğunluğundan dolayıdır.

Bununla ilgili olarak taskların expire süresini attırabilirsiniz. Default değer 30 saniyedir.

C:\Program Files\Symantec\DataLossPrevention\EnforceServer\15.7\Protect\config\Manager.properties dosyası içinde com.vontu.manager.troubleshootingTask.expiryInterval.secs parametresinin 120 saniye olarak güncelleyebilirsiniz. # işaretini de kaldırınız.

com.vontu.manager.troubleshootingTask.expiryInterval.secs = 120

Sonrasında servislerden Symantec DLP Manager Service restart ediniz.