顯示具有 Security相關應用 標籤的文章。 顯示所有文章
顯示具有 Security相關應用 標籤的文章。 顯示所有文章

2013年8月19日 星期一

部署 Symantec Endpoint Protection 至 Windows 7 用戶端出現亂碼

記錄一下,我原本以為在之前的某大廠牌商用電腦所搭載的 Windows 7 作業系統才會有這種情況,沒想到這一批新的某大廠牌商用電腦所搭載的 Windows 7 with SP1 作業系統,也是發生同樣的情況,怎麼某大廠在出這種狀況後,新製的系統卻還是未能修正咧?

新部署好的 Symantec Endpoint Protection ,在網路威脅防護出現亂碼

先至地區及語言的系統管理,檢查 非 Unicode 程式的語言,看看設定值是否為
【中文 (繁體,台灣)】,若是,則繼續下一步驟,若否,請改為【中文 (繁體,台灣)】

開啟登錄編輯程式,找到【HKEY_CURRENT_USER\Control Panel\International】
將數值名稱為【Locale】的設定值,改為【00000404】

確認數值名稱【Locale】的設定值,已改為【00000404】
後,關閉登錄編輯程式,並且重新開機。

重新開機後,網路威脅防護已恢復正常

相關資源:
Symantec Endpoint Protection (SEP) 安裝於作業系統 Windows 7 時,在用戶端界面出現亂碼的現象。

部署 Symantec Endpoint Protection 至 Windows 8 用戶端

記錄一下, Windows 8 預設是將【Remote Registry】的服務停用,但若要部署 Symantec Endpoint Protection 至 Windows 8 用戶端時,請將此服務開啟。

在使用 Symantec Endpoint Protection Manager 派送 Symantec Endpoint Protection 安裝檔到 Windows 8 用戶端時,出現錯誤訊息:「錯誤:登入【電腦】失敗。無法在遠端電腦上安裝用戶端。」

錯誤原因:【Remote Registry】服務未開啟。

登入 xxxxx 失敗。無法在遠端電腦上安裝用戶端。

預設服務 Remote Registry 是停用的

將 Remote Registry 服務設為自動並啟用

派送至用戶端

開始派送部署

部署成功

部署完成


相關資源:
Error: "Login to [computer] failed. Check the username and password and try again."

2012年9月27日 星期四

Microsoft Security Essentials (MSE) - 4.1 多語系正式發布

剛剛才看到,Microsoft Security Essentials Team 來信通知 Microsoft Security Essentials 4.1 版正式上線,這次的 Build 為 552.0 ,完整版號為 4.1.552.0。

各位可以至官網下載或透過 Windows Update / Microsoft Update 來更新版本。

特別要提醒一下,此版本一樣不支援安裝在 Windows 8 及 Windows Server 2012 ,若有需要安裝在 Windows 8 或 Windows Server 2012 的話,可參考前文【System Center 2012 Endpoint Protection For Windows Server 8 / Windows Server 2012

32 位元版本資訊

64 位元版本資訊

透過 Windows Update / Microsoft Update 更新版本

安裝版本及病毒碼資訊


官方首頁請參閱:Microsoft Security Essentials
官方下載請參閱:下載 Microsoft Security Essentials


相關資源請參閱:

微軟推出的免費防毒軟體-Microsoft Security Essentials (MSE)
Microsoft Security Essentials (MSE) - 安裝篇
Microsoft Security Essentials (MSE) - 功能篇
Microsoft Security Essentials (MSE) - 4.0 Beta 
Microsoft Security Essentials (MSE) - 4.0 多語系正式推出

2012年9月24日 星期一

System Center 2012 Endpoint Protection For Windows Server 8 / Windows Server 2012

在前面文章【System Center 2012 Endpoint Protection 簡介】已經介紹過 System Center 2012 Endpoint Protection 的安裝及功能。

目前市面上有通過 Windows 8 / Windows Server 2012 認證的防毒軟體並不多見,但能確定的事,微軟自家的防毒軟體 (System Center 2012 Endpoint Protection) 是可以相容於 Windows 8 / Windows Server 2012 ,不過官方文件中有提到,必須等到 System Center 2012 Endpoint Protection Service Pack 1 才有支援 Windows 8 / Windows Server 2012 ,但筆者將 System Center 2012 Endpoint Protection 安裝在 Windows 8 / Windows Server 2012 至今,還沒有慘案發生,若有興趣的朋友們,也可以試用看看,但不保證會不會有慘案發生,或者您也可以等到 System Center 2012 Endpoint Protection Service Pack 1 正式 RTM 後在安裝也無訪。

Windows Server 2012 開始圖示

Windows Server 2012 桌面圖示

Windows 8 開始圖示

Windows 8 桌面圖示


相關資訊請參閱:
System Center 2012 官方網站
System Center 2012 Endpoint Protection
Endpoint Protection

2012年7月12日 星期四

加強 Facebook 使用安全 - 登入許可

話說這陣子以來,筆者身邊的親朋好友, Facebook 帳號莫明的被盜用,還好都能很快的發現處理掉,不管是使用習慣的問題或誤觸木馬連結的問題或其他.....等等的問題。

總之,保險一點還是要做些防護吧,就筆者來說,就有開啟【登入通知】、【登入許可】及【認可的裝置】來保護。

接下來就簡單的說明一下如何設定,來看圖說故事吧!

首先,先登入 Facebook ,若已經是登入的情況下,請先登出在重新登入。


登入後,請點選畫面最右上方的【下拉鍵】,然後選擇【帳號設定】。


進入【帳號設定】後,我們點選【帳號保安】,然後按一下【登入許可】。

註:由於筆者已經有註冊過行動電話,所以上方的【登入通知】也開啟了【簡訊通知】,此項功能在於,如果今天有未註冊的裝置要使用您的帳號密碼登入的話,此時就會發出簡訊通知。所以有註冊行動電話的朋友們,記得一併開啟這些設定,另外,網頁的【安全瀏覽】也請一起開啟。


接下來,只要照著畫面指示動作就可以了。


如果有註冊行動電話的話,系統會發出一封安全碼的簡訊給您,當您收到後並鍵入此安全碼,然後【送出】。

註:若沒有註冊行動電話的話,系統會自動帶出註冊畫面。


此時,手機就會收到一封來至 FACEBOOK (或電話號碼) 的簡訊,內文就有安全碼。


鍵入簡訊中的安全碼,然後按【送出】。


接下來就為這一台電腦命名【裝置名稱】,命名後,請按【下一頁】。

註:這個動作,筆者命名了N次,因為有可能家裡的電腦或公司的電腦或筆記型電腦,都會使用。


【裝置名稱】命名後,請按【下一頁】。

註:名稱可能是【家裡的電腦1】或【筆記型電腦A】.....等等。


已成功加入了,接下來請按【下一頁】。


開啟設定【代碼產生器】,請依照畫面指示操作,請按【繼續】。
註:若不想安裝【代碼產生器】或非 Android (手機) 平台裝置的話,請按【現在不要】,並跳至下文號處繼續設定。。





上述的幾個動作是要在智慧型手機上操作的,請點開智慧型手機上的 Facebook App ,然後按一下 Facebook App 左上角的按鍵 (如下圖) 。


然後移到最下方的【代碼產生器】。


將【代碼產生器】啟用。


這時候,就會產生一組代碼了,這個代碼可以忽略沒關係,因為此代碼是這支行動裝置的,目地我們只是要【啟用】代碼產生器並註冊此行動裝置而已。


接下來我們回頭看一下【登入許可】,此時已經是啟用的狀態了。


然後我們切到【認可的裝置】頁面看一下,已經成功將所使用的電腦或手機註冊進來了。


註一:如果沒有註冊行動電話的朋友,可以在【手機版】裡面註冊,也可以新增多組行動電話號碼。


註二:當您在沒有註冊過的裝置上使用 Facebook 並登入的情況下,此時的安全機制就會發揮了,系統會自動發一封安全碼到您的手機,您必須輸入安全碼,才有辦法成功登入。

若是您要用這一台電腦登入 Facebook ,請輸入簡訊上的安全碼登入,若非您本人的話,當然也沒辦法登入,這就表示,有人企圖要用您的帳號密碼登入,記得,雖然他沒有認證安全碼,但表示他有您的帳號及密碼了,請快點做密碼變更吧!

還好有安全碼的保護,不然.... Facebook 就被盜用囉~


總結:目前代碼產生器只有支援 Android (手機) 平台裝置 ,但只要把【登入許可】啟用,一樣可以利用簡訊的方式傳送安全碼。

然而,【登入通知】設定,建議選擇簡訊傳送,畢竟,誰也沒辦法保證您的 Mail 是否也同時會被盜用.............

代碼產生器是方便在您無法收到簡訊或上網時,一樣可以利用代碼產生器來產生安全碼做登入使用。而【登入通知】則可以提醒您,有人企圖想要登入您的 Facebook 。

2012年7月3日 星期二

檢查您的電腦是否被植入【網域名稱系統綁架 (DNSChanger)】病毒

雖然是去年的事了,卻在今年四月開始大量爆發,直到現在仍然尚有眾多電腦還沒有清除 DNSChanger (網域名稱系統綁架) 病毒。

話說,在去年美國聯邦調查局 (FBI) 就曾警告過,全球至少還有五十幾萬台以上的電腦被植入了【網域名稱系統綁架 (DNSChanger)】病毒,而在去年美國聯邦調查局 (FBI) 也啟動了代號為 【Ghost Click行動】,展開了查緝這些引發病毒的伺服器。

美國聯邦調查局 (FBI) 及美國政府單位也有建置了一個檢查網站,讓大家檢查電腦是否被植入【網域名稱系統綁架 (DNSChanger)】病毒。該網址為:http://www.dns-ok.us/,只要點進去網頁出現【GREEN (綠燈) 】代表您的電腦未遭到 DNSChanger 病毒感染,而相對的,若您的網頁出現【RED (紅燈)】的話,那就趕快協尋資訊人員或電腦公司處理

此病毒的特徵是電腦在上網時,速度會越來越慢,而到最後會變成電腦完全無法上網。

剛好昨天也很多朋友問我,如何檢查是否被植入【網域名稱系統綁架 (DNSChanger)】病毒,而今天一早也有人在問,所以就稍為整理一下資料給需要的朋友們。

美國聯邦調查局 (FBI) 及美國政府單位的檢查網站:http://www.dns-ok.us/

GREEN (綠燈) 】正常

【RED (紅燈)】異常,請盡速處理

內政部警政署刑事警察局-刑事局呼籲民眾檢查個人電腦是否感染DNSChanger

GREEN (綠燈) 】正常

【RED (紅燈)】異常,請盡速處理


相關新聞報導:
瘋啥? 全球50萬電腦中毒 7月恐斷網
惡意程式攻擊 台灣3千筆IP中毒
FBI 呼籲:檢查是否感染 DNS Changer
FBI 將關閉 DNS 竄改伺服器,刑事局籲儘快檢查電腦
Ghost Click DNS Changer Countdown
FBI:9日30萬電腦恐癱網
DCWG | DNS Changer Working Group

美國聯邦調查局 (FBI) 官方新聞資料:International Cyber Ring That Infected Millions of Computers Dismantled

2012年6月18日 星期一

設定 Hyper-V 主機上的防毒軟體排除目錄及檔案

昨天晚餐飯後之餘,正在收 E-Mail 時看到 Blog 有網友來信詢問,他說他公司的 Hyper-V 主機究竟該不該安裝防毒軟體,怕裝了防毒軟體後,效能會下降或影響到 Hyper-V 主機的運作。

這個問題當初筆者也有思考過,但我不會很直接的告訴您,該裝或是不該裝,畢竟管理該 Hyper-V 主機的人是您而不是我,貴公司的所有主機、網路架構,並不是我所規畫,我也不清楚、不了解貴公司使用者的使用習慣及 IT 人員的習性,所以我不會給您肯定的答案。

但我能很肯定的告訴您,筆者站在資訊安全的角度及防禦上來看,筆者所管理的 Hyper-V 主機,是有安裝防毒軟體的,但有些重要的目錄及檔案,一定要排除,否則真的會讓 Hyper-V 主機效能下降或運作狀況出現問題。

裝了防毒軟體,多少會吃掉一些必要的記憶體,但有效的設定防毒軟體及排除必要的目錄及檔案外,更重要的是,防毒軟體能保護您的 Host 主機不被病毒攻擊,更可以避免病毒攻擊 Hypervisor 層,但要記住..... Host 主機安裝防毒軟體,不表示您的 Guest 主機就受到保護,這是錯誤的觀念。

接下來筆者就拿實際的案例做個簡單的說明

筆者 Hyper-V 主機所安裝的防毒軟體是 Microsoft Security Essentials 4.0 ,安裝及設定都採用預設安裝及設定,但唯一需要變更的地方有三個。

1、排除的檔案與位置,筆者設定了以下的排除目錄。

C:\Program Files\Hyper-V
C:\Program Files\VMC to Hyper-V Import Tool
C:\ProgramData\Microsoft\Windows\Hyper-V
C:\Users\Public\Documents\Hyper-V\Virtual hard disks
C:\VM (Local)
E:\VM (iSCSI Initiator)

紅色文字部份就必須視您實際存放 Hyper-V 的 VHD 檔的路徑而定


2、排除的檔案類型,筆者設定了以下的排除檔案類型 (副檔名)。

AVHD、ISO、VFD、VHD、VSV、XML,未來在 Hyper-V 3.0,就要在加上 VHDX 及 AVHDX。


3、排除的處理程序,筆者設定了以下的處理程序排除。

C:\Windows\System32\vmms.exe (虛擬機器管理服務)
C:\Windows\System32\vmwp.exe (虛擬機器工作者處理序)

這兩個檔案是 Hyper-V 必要的處理程序檔案,為了避免防毒軟體誤判而將整組 Hyper-V 搞死,所以必需要設定上去。


有了這些排除掃描的條件之下, Hyper-V 主機就更多了一層保護,不置於被病毒或惡意程式破壞整台 Hyper-V 主機。

相關資源:
1、疑難排解 Hyper-V
2、當您建立或啟動虛擬機器,在 Windows Server 2008 為基礎的電腦具有 Hyper-V 或上一個 Microsoft 的錯誤碼 Hyper-V Server 2008 架構的電腦: 0x800704C8 」、 0x80070037 」 或 0x800703E3"
3、A System Center Virtual Machine Manager 2008 P2V fails with 'A device attached to the system is not functioning (0x8007001F)'
4、Antivirus and Hyper-V (or: Why can’t I start my virtual machine?)
5、Windows Anti-Virus Exclusion List (en-US)
6、TrendMicro OfficeScan防毒軟體與Hyper-V

其他資源:
開啟 Windows 8 內建 Hyper-V 3.0 虛擬化功能
微軟推出的免費防毒軟體-Microsoft Security Essentials (MSE) 
Microsoft Security Essentials (MSE) - 安裝篇
Microsoft Security Essentials (MSE) - 功能篇
Microsoft Security Essentials (MSE) - 4.0 Beta
Microsoft Security Essentials (MSE) - 4.0 多語系正式推出
Microsoft 防毒軟體:安裝與組態 System Center 2012 Endpoint Protection

2012年5月10日 星期四

System Center 2012 Endpoint Protection 簡介

System Center 2012 Endpoint Protection ,可能大家有點陌生,只知道是 System Center 2012 裡的一項產品,但是如果告訴您, Microsoft Forefront Endpoint Protection 2010 有聽過吧!,如果沒有,我就沒辦法了....Orz

沒錯, Microsoft Forefront Endpoint Protection 2010 的下一個版本,就是 System Center 2012 Endpoint Protection 。

大家都知道, Microsoft Security Essentials 只適用於擁有最多 10 部電腦的小型企業,如果您的企業擁有 10 部以上的電腦,就要採用 System Center 2012 Endpoint Protection 。

 Endpoint Protection  納入到 System Center 2012 家族中,不但可以利用中央控管的方式,部署、派送 Endpoint Protection 至用戶端,還可以統一管理所有的病毒定義檔、反惡意程式軟體定義檔...等等。

Endpoint Protection 與 Security Essentials 它的防毒定義檔、反間諜功能定義檔、網路檢查系統引擎版本、網路檢查系統定義檔版本....等等,也都是一模一樣的。所以個人覺得,先撇開 System Center 2012 所附加的功能以外,原則上 Endpoint Protection 與 Security Essentials 都是相同的東西, 差別在授權上與產品名稱的定義不同 (個人的認知) 。

後續有機會在介紹管理層面的東西,接下來就簡單的看一下 System Center 2012 Endpoint Protection ,是不是跟 Microsoft Security Essentials 同一個模子刻出來的呢?

安裝精靈

軟體授權條款

客戶經驗改進計畫

最佳化安全性

開始安裝

正在安裝

完成安裝

安裝後會自動更新病毒碼等等資訊

病毒碼資訊更新中

更新完後系統會進行整機快速掃描

System Center 2012 Endpoint Protection 首頁

System Center 2012 Endpoint Protection 更新

System Center 2012 Endpoint Protection 歷程記錄

System Center 2012 Endpoint Protection 設定

System Center 2012 Endpoint Protection 說明

System Center 2012 Endpoint Protection 系統資訊

System Center 2012 Endpoint Protection 常駐程式

System Center 2012 Endpoint Protection 與 Microsoft Security Essentials 比較

System Center 2012 Endpoint Protection 系統資訊

Microsoft Security Essentials 系統資訊


相關資訊請參閱: