查看: 12573|回复: 126
收起左侧

[其他相关] Symantec Endpoint Protection (SEP) 16准备降临,全新时代已经开启【本月30日推送】

  [复制链接]
驭龙
发表于 2025-4-29 16:38:29 | 显示全部楼层 |阅读模式
本帖最后由 驭龙 于 2025-5-24 00:31 编辑

SEP 16真身降临,但遗憾的是欧服更新了,美服是最后更新,也就是本月29日的当地时间,才能更新,但这次是真的了。

万众期待的SEP 16啊,至于要在一个星期内出现了,真的是非常期待啊。
============================================
真的来了,但是我没有找到安装包,因为是今天刚刚公布的详细信息官方原文
https://techdocs.broadcom.com/us ... /about-esa-sep.html
Symantec Endpoint Protection (SEP) 16
Last Updated April 29, 2025
Learn about Symantec Endpoint Protection 16, a next-generation agent that protects the devices that you manage from Symantec Endpoint Security.
Symantec Endpoint Protection 16 is available on build 2.0.8 only.
Symantec Endpoint Protection 16 replaces the Symantec Endpoint Protection client, and is delivered on the Endpoint Security Agent. When you install or upgrade to Symantec Endpoint Protection version 16, you install the Endpoint Security Agent with the Symantec Endpoint Protection product enabled. Symantec Endpoint Protection 16 is sometimes called the Symantec Endpoint Protection product within the ESA.
What is the Endpoint Security Agent?
The Endpoint Security Agent is a next-generation agent that provides multilayer protection to stop threats regardless of how they attack your device. This combined agent architecture enables you to deploy multiple Symantec products, such as Symantec Cloud SWG and Symantec Endpoint Protection, from a single agent. The capabilities that you have access to is based on the licenses that you purchased.
The Endpoint Security Agent has the following benefits:
A simpler user interface and tighter security than earlier releases.
Management from multiple management consoles. You can download the Endpoint Security Agent from the following management consoles: Symantec Endpoint Security and Enterprise Cloud (EC).
A shared agent with other Symantec products, which simplifies the administration and provides a cohesive user experience. You find logs, policies, and LiveUpdate content in the same place as for other products. The Endpoint Security Agent brings the WSS Agent and the Symantec Endpoint Protection product together as a single agent for connecting to the Cloud SWG and Symantec Endpoint Security products.
Faster scan speeds.
A smaller installation footprint.
The Symantec Endpoint Protection product protects your device against ransomware and other emerging threats. Symantec Endpoint Protection uses multilayered protection that integrates signatureless technologies like advanced machine learning, behavior analysis, and exploit prevention with proven protection capabilities like intrusion prevention, and reputation analysis.

这Client不是在开玩笑的吧?真的会是这个界面吗?难怪之前的官人说还不如之前的14.X的用户界面。

详细信息界面,SEP 16 Client本尊无疑,只是界面太agent了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 4经验 +26 人气 +14 收起 理由
a286282313 + 3
白露为霜 + 26 感谢支持,欢迎常来: )
莒县小哥 + 8 感谢提供分享
hfdht666 + 3 感谢驭龙大神您分享最新消息: )

查看全部评分

neol_zhai
发表于 2025-5-7 13:53:56 | 显示全部楼层
对于SaaS版本,它有一个Enterprise Agent,然后在上面扩在其他能力,包括Liveupdate、点对点分发、DLP、EDR、SWG等等。
On-prem本地部署的版本架构应该也类似,但具体啥样的,要等到Q3或者Q4了。





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 4人气 +11 收起 理由
KIRSCH56 + 2 版区有你更精彩: )
lmw8023zz + 3 版区有你更精彩: )
hfdht666 + 3 感谢大神分享最新消息~
驭龙 + 3 版区有你更精彩: )

查看全部评分

驭龙
 楼主| 发表于 2025-5-16 23:25:03 | 显示全部楼层
本帖最后由 驭龙 于 2025-5-16 23:39 编辑

2025年5月16日,更新内容。
SESC计划在本月22日发布本月的月度版本更新,那铁定是推送2.0.8版本的云控制台,也就是说SEP16也会来了,但是我高兴不起来,因为22日是欧服的SESC更新,印服是27日更新,而美服要等到29日,换句话说,我们要月底才能见到SEP 16的真身,也就是ESA(Endpoint Security Agent)2.5。为什么版本号是2.5,我也不知道,但目前的情况看ESA的架构就是这样的,当然,我还没有真的体验到SEP 16 所以并不确定它的架构是不是ESA 2.5

更新一下,ESA与SEP是独立的,但是安装SEP的前置要求就是有ESA
neol_zhai
发表于 2025-5-22 08:26:18 | 显示全部楼层
本帖最后由 neol_zhai 于 2025-5-22 08:35 编辑

鉴于有些卡饭收到激活邮件不会使用,我将我之前写过的SESC手册分享给大家参考。
PS:其中没有SEP16的内容哈,还没发布。

通过网盘分享的文件:Symantec SESC 安装测试及POC手册.pdf
链接: https://pan.baidu.com/s/1qLW07G6k9PG-PFBcXDITLA?pwd=symc 提取码: symc
产品激活后,登录地址 https://sep.securitycloud.symantec.com/v2/landing  

提醒:因为我们大家都在同一个“域”内,所以大家的策略和客户端信息互相都能看到。如果你们要测试做一些策略,请务必在SESC-设备-设备组中创建自己的组,然后将自己的客户端移动到自己的组中。然后参考我分享的文档创建自己组的策略。避免互相影响。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 5人气 +11 收起 理由
驭龙 + 3 版区有你更精彩: )
lzswwslz126 + 3 感谢解答: )
KIRSCH56 + 2 感谢解答: )
Rukia + 1 感谢提供分享
lmw8023zz + 2 谢谢大佬 帮大忙了

查看全部评分

zfc234
发表于 2025-4-29 17:59:01 | 显示全部楼层
如果是agent,那可以理解,现在很多下发的终端包都这个德行,几乎没有可以设置的地方(没叫sensor已经很克制了hhhh)
bbszy
发表于 2025-4-29 18:37:54 | 显示全部楼层
从这段文字看,这个agent就是之前的管理端。
驭龙
 楼主| 发表于 2025-4-29 18:39:43 | 显示全部楼层
bbszy 发表于 2025-4-29 18:37
从这段文字看,这个agent就是之前的管理端。

很遗憾,这个就是Client的界面,内部是SEP的功能
驭龙
 楼主| 发表于 2025-4-29 18:40:36 | 显示全部楼层
zfc234 发表于 2025-4-29 17:59
如果是agent,那可以理解,现在很多下发的终端包都这个德行,几乎没有可以设置的地方(没叫sensor已经很克 ...

MDE都没有自己的用户界面,哈哈哈
bbszy
发表于 2025-4-29 18:42:45 | 显示全部楼层
驭龙 发表于 2025-4-29 18:39
很遗憾,这个就是Client的界面,内部是SEP的功能

This combined agent architecture enables you to deploy multiple Symantec products, such as Symantec Cloud SWG and Symantec Endpoint Protection, from a single agent.

那这句话咋理解呢。
不过他这段话几个名字绕来绕去,看不太明白。
驭龙
 楼主| 发表于 2025-4-29 18:47:26 | 显示全部楼层
bbszy 发表于 2025-4-29 18:42
This combined agent architecture enables you to deploy multiple Symantec products, such as Symante ...

很简单,这个Client是可以连接多个服务端的,比如说连接SEP的同时再连接SWG。
界面就变成这个样子了
bbszy
发表于 2025-4-29 18:49:07 | 显示全部楼层
驭龙 发表于 2025-4-29 18:47
很简单,这个Client是可以连接多个服务端的,比如说连接SEP的同时再连接SWG。
界面就变成这个样子了

不知道还有没有独立客户端啊

看这段文字感觉凶多吉少啊
驭龙
 楼主| 发表于 2025-4-29 18:51:46 | 显示全部楼层
bbszy 发表于 2025-4-29 18:49
不知道还有没有独立客户端啊

看这段文字感觉凶多吉少啊

目前不用担心,有完整的安装包也有暗网版本,所以自管的Client肯定是有的,但现在发布的是管理端下发的SEP 16
bbszy
发表于 2025-4-29 18:52:45 | 显示全部楼层
驭龙 发表于 2025-4-29 18:51
目前不用担心,有完整的安装包也有暗网版本,所以自管的Client肯定是有的,但现在发布的是管理端下发的SE ...

那就再等等。
不知道除了易用性方面的调整,具体的安全技术有没有革新。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-31 15:18 , Processed in 0.135388 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表