Endpoint Protection

 View Only

Blocage du réseau avec sep v11.6

  • 1.  Blocage du réseau avec sep v11.6

    Posted Oct 04, 2011 04:24 AM

    Bonjour,

     

    Nous utilisons le controle d'applications et les autorisons dans le parefeu en déclarant le nom de l'exe et son checksum.

    Mais pour une raison que nous n'avons pas solutionné certains postes d'un coup se retrouve bloqué au niveau réseau.

     

    On voit dan les logs lsass.exe, ntoskrnl bloqués alors que dans la politique se sont les bons exe déclarés (cheksum et nom ok).

    Pas de contamination viral.

    Par contre nous avions trouvé (sur un forum) la commande regsvr32 netapi32.dll à exécuter et qui après redémarrage du poste le débloque.

     

    Au niveau du serveur management nous sommes passé hier en 11.0.7000.975 et pour les clients cela se produit de la version 11.0.6100.645 à la version 11.0.7000.975.

    Une idée, votre aide sur ce bug sera la bienvenue.

     

    Cordialement