{"id":21817,"date":"2023-06-01T05:00:00","date_gmt":"2023-06-01T03:00:00","guid":{"rendered":"https:\/\/sii.pl\/blog\/?p=21817"},"modified":"2023-05-29T16:33:05","modified_gmt":"2023-05-29T14:33:05","slug":"najwazniejsze-zmiany-symantec-data-loss-prevention-w-wersji-15-5-i-15-7","status":"publish","type":"post","link":"https:\/\/sii.pl\/blog\/najwazniejsze-zmiany-symantec-data-loss-prevention-w-wersji-15-5-i-15-7\/","title":{"rendered":"Najwa\u017cniejsze zmiany Symantec Data Loss Prevention w wersji 15.5 i 15.7"},"content":{"rendered":"\n<p>W czerwcu 2019 roku ukaza\u0142a si\u0119 nowa wersja Symantec Data Loss Prevention (DLP) \u2013 15.5, kt\u00f3ra wprowadzi\u0142a znacz\u0105ce zmiany oraz usprawnienia wcze\u015bniej udost\u0119pnionych funkcjonalno\u015bci. Niespe\u0142na rok p\u00f3\u017aniej, w lutym 2020, wersja 15.7 zainicjowa\u0142a istotne zmiany w zakresie pracy z logami oraz integracji z innymi popularnymi rozwi\u0105zaniami. W artykule przybli\u017c\u0119 obie wersje.<\/p>\n\n\n\n<p>Wersja najnowsza \u2013 15.8 \u2013 nie zostanie om\u00f3wiona, gdy\u017c skupia si\u0119 g\u0142ownie na integracji MIP z DLP, nie wprowadzaj\u0105c tak znacz\u0105cych i szerokich nowo\u015bci jak obie poprzednie.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Instalacja i aktualizacja<\/strong><\/h2>\n\n\n\n<p>Poni\u017cszy przyk\u0142ad b\u0119dzie przedstawia\u0142 aktualizacj\u0119 do wersji 15.5 w skr\u00f3conej formie. Po szczeg\u00f3\u0142y, g\u0142\u00f3wnie zwi\u0105zane z przygotowanie do instalacji lub upgrade\u2019u DLP, teraz i w dalszej cz\u0119\u015bci artyku\u0142u odsy\u0142am do dokumentacji producenta:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"\/techdocs.broadcom.com\/content\/dam\/broadcom\/techdocs\/symantec-security-software\/information-security\/data-loss-prevention\/generated-pdfs\/Symantec_DLP_15.5_Install_Guide_Win.pdf\" target=\"_blank\" aria-label=\" (opens in a new tab)\" rel=\"noreferrer noopener\" class=\"ek-link\" rel=\"nofollow\" >Symantec\u2122 Data Loss Prevention Installation Guide for Windows<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/siipoland-my.sharepoint.com\/personal\/dbaldyga_sii_pl\/Documents\/Blog\/autorzy%20i%20teksty\/Mariusz%20Pietrzak\/\u2022%09https:\/techdocs.broadcom.com\/content\/dam\/broadcom\/techdocs\/symantec-security-software\/information-security\/data-loss-prevention\/generated-pdfs\/Symantec_DLP_15.5_Upgrade_Guide_Win.pdf\" target=\"_blank\" aria-label=\" (opens in a new tab)\" rel=\"noreferrer noopener\" class=\"ek-link\" rel=\"nofollow\" >Symantec\u2122 Data Loss Prevention Upgrade Guide for Windows<\/a><\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Instalacja wersji 15.5 wst\u0119p<\/strong><\/h3>\n\n\n\n<p>Na potrzeby artyku\u0142u skupi\u0119 si\u0119 na instalacji serwera Enforce z pomini\u0119ciem sekcji przygotowania do instalacji.<\/p>\n\n\n\n<p>Przed instalacj\u0105 DLP w wersji 15.5 konieczne jest zapoznanie si\u0119 z sekcj\u0105 planowanie instalacji DLP oraz pozosta\u0142ymi przygotowaniami do instalacji serwer\u00f3w detekcyjnych oraz agent\u00f3w.<\/p>\n\n\n\n<p>R\u00f3wnie\u017c bez wzgl\u0119du na typ instalacji (Single-tier, Two tier, Three-tier) wymagana jest instalacja Java Runtime Environment.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Instalacja Enforce Serwera<\/strong><\/h3>\n\n\n\n<p>Producent dopuszcza dwie metody instalacji:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>klasyczn\u0105, przy u\u017cyciu graficznego interfejsu instalatora (GUI),<\/li>\n\n\n\n<li>cich\u0105, z linii komend.<\/li>\n<\/ul>\n\n\n\n<p>Instalacja za pomoc\u0105 GUI nie wygeneruje nam logu instalacyjnego, ale mo\u017cemy go w\u0142\u0105czy\u0107 poni\u017cszym poleceniem:<\/p>\n\n\n\n<p class=\"has-text-align-center has-mobile-text-align-left\"><em>msiexec \/i EnforceServer.msi \/L*v c:\\enf_data\\enforce_install.log<\/em><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Instalacja GUI<\/strong><\/h3>\n\n\n\n<p>Symantec rekomenduje, aby:<\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\">\n<li>Wy\u0142\u0105czy\u0107 programy blokuj\u0105ce pop-up, programy antywirusowe oraz ochron\u0119 wpis\u00f3w do rejestru przed rozpocz\u0119ciem procesu instalacji.<\/li>\n\n\n\n<li>Opcjonalnie zmieni\u0107 lokalizacj\u0119 plik\u00f3w Symantec DLP.<\/li>\n\n\n\n<li>Zalogowa\u0107 si\u0119 jako administrator na Enforce serwer, gdzie planujemy uruchomi\u0107 Migration Utility.<\/li>\n\n\n\n<li>Przej\u015b\u0107 do folderu, w kt\u00f3rym zosta\u0142 umieszczony plik EnforceServer.msi<\/li>\n\n\n\n<li>W tym miejscu zamiast uruchomienia GUI przez dwukrotne klikni\u0119cie mo\u017cna opcjonalnie w\u0142\u0105czy\u0107 logowanie instalacji.<\/li>\n\n\n\n<li>W panelu powitalnym wybra\u0107 Next.<\/li>\n\n\n\n<li>Po zapoznaniu si\u0119 z Warunkami licencji producenta wybra\u0107 \u201eI accept the agreement\u201d i klikn\u0105\u0107 Next.<\/li>\n\n\n\n<li>W tym kroku mo\u017cna zaakceptowa\u0107 domy\u015blny folder instalacyjny, kt\u00f3ry jest zalecany przez producenta lub wybra\u0107 alternatywny.<\/li>\n\n\n\n<li>Je\u015bli zainstalowano JRE w folderze domy\u015blnym, to mo\u017cna zaakceptowa\u0107 lub wybra\u0107 alternatywn\u0105 lokalizacje.<\/li>\n\n\n\n<li>W panelu \u201eFIPS Cryptography Mode\u201d mo\u017cna zdecydowa\u0107 o w\u0142\u0105czeniu lub wy\u0142\u0105czeniu tej funkcji. Szczeg\u00f3\u0142y w dokumentacji producenta.<\/li>\n\n\n\n<li>W panelu \u201eService User\u201d wybra\u0107 jedn\u0105 z dw\u00f3ch opcji:\n<ol class=\"wp-block-list\">\n<li>Utworzenie nowego u\u017cytkownika podaj\u0105c nazw\u0119 i has\u0142o (domy\u015blna nazwa to SymantecDLP). Konto tworzone jest w celu zarz\u0105dzania serwisami DLP.<\/li>\n\n\n\n<li>Wybra\u0107 istniej\u0105ce konto lokalne lub admina domeny.<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>Opcjonalnie \u2013 je\u015bli utworzony zosta\u0142 nowy u\u017cytkownik, nale\u017cy poda\u0107 nazw\u0119 konta oraz has\u0142o.<\/li>\n\n\n\n<li>Opcjonalnie \u2013 je\u015bli wybrany zosta\u0142 istniej\u0105cy u\u017cytkownik, nale\u017cy wprowadzi\u0107 nazw\u0119 w formacie \u201eDOMAIN\\username\u201d oraz has\u0142o.<\/li>\n\n\n\n<li>W panelu \u201eOracle Database\u201d nale\u017cy wprowadzi\u0107 szczeg\u00f3\u0142y dotycz\u0105ce serwera bazy danych Oracle poprzez uzupe\u0142nienie informacji dotycz\u0105cych:\n<ol class=\"wp-block-list\">\n<li>Host \u2013 dla instalacji single i two tier jest to 127.0.0.1.<\/li>\n\n\n\n<li>Port \u2013 nale\u017cy wprowadzi\u0107 Oracle Listener Port lub zaakceptowa\u0107 domy\u015blny.<\/li>\n\n\n\n<li>Service Name \u2013 nale\u017cy wprowadzi\u0107 nazw\u0119 serwisu (najcz\u0119\u015bciej \u201eprotect\u201d).<\/li>\n\n\n\n<li>Username \u2013 nale\u017cy wprowadzi\u0107 nazw\u0119.<\/li>\n\n\n\n<li>Password \u2013 nale\u017cy wprowadzi\u0107 has\u0142o.<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>Wybra\u0107 Next. Je\u015bli instalujemy w bazie, w kt\u00f3rej wcze\u015bniej by\u0142 instalowany Symantec DLP, nale\u017cy pomin\u0105\u0107 punkt 16.<\/li>\n\n\n\n<li>W panelu \u201eInitialize Database\u201d mo\u017cna wybra\u0107:\n<ol class=\"wp-block-list\">\n<li>Initialize Database \u2013 je\u015bli przyst\u0119puje si\u0119 do nowej instalacji.<\/li>\n\n\n\n<li>Preserve Database Data \u2013 je\u015bli chce si\u0119 po\u0142\u0105czy\u0107 z istniej\u0105ca baz\u0105 danych.<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>W panelu Preserve Administrator Password wprowadzi\u0107 i potwierdzi\u0107 has\u0142o u\u017cywane do dost\u0119pu do konsoli administracyjnej Enforce. Je\u015bli w poprzednim kroku wybrana zosta\u0142a opcja Preserve Database Data, to dost\u0119py administratora s\u0105 ju\u017c zapisane w istniej\u0105cej bazie.<\/li>\n\n\n\n<li>Wybra\u0107 Next, aby wy\u015bwietli\u0107 \u201cEnable external storage for incidents attachements\u201d panel.<\/li>\n\n\n\n<li>Je\u015bli wybrana zosta\u0142a opcja \u201eEnable external storage for incydent attachments\u201d, to nale\u017cy wybra\u0107 lokalizacje zasobu zewn\u0119trznego.<\/li>\n\n\n\n<li>W panelu \u201eAdditional Locate\u201d nale\u017cy wybra\u0107 lokalizacj\u0119 alternatywn\u0105 albo zaakceptowa\u0107 domy\u015bln\u0105.<\/li>\n\n\n\n<li>Klikn\u0105\u0107 opcj\u0119 \u201eInstall\u201d. Instalacja mo\u017ce potrwa\u0107 kilka minut.<\/li>\n\n\n\n<li>Nale\u017cy zrestartowa\u0107 lub przywr\u00f3ci\u0107 do dzia\u0142ania programy wy\u0142\u0105czone w punkcie 1.<\/li>\n\n\n\n<li>Nale\u017cy zweryfikowa\u0107 poprawno\u015b\u0107 instalacji poprzez weryfikacj\u0119 serwis\u00f3w Oracle oraz Symantec.<\/li>\n<\/ol>\n\n\n\n<p>Wi\u0119cej informacji znajdziecie w dokumentacji producenta.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Cicha instalacja<\/strong><\/h3>\n\n\n\n<p>W celu weryfikacji wszystkich mo\u017cliwych parametr\u00f3w odsy\u0142am do instrukcji producenta.<\/p>\n\n\n\n<p>Poni\u017cej zamieszczam przyk\u0142adow\u0105 komend\u0119, kt\u00f3ra mo\u017ce si\u0119 r\u00f3\u017cni\u0107 w zale\u017cno\u015bci od zdefiniowanych parametr\u00f3w:<\/p>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\">\n<p class=\"has-text-align-center\"><em>msiexec \/i EnforceServer.msi \/qn \/norestart \/lv d:\\EnforceServer.log<br>INSTALLATION_DIRECTORY=&#8221;C:\\Program Files\\Symantec\\DataLossPrevention&#8221;<br>DATA_DIRECTORY=&#8221;C:\\ProgramData\\Symantec\\DataLossPrevention\\EnforceServer&#8221;<br>JRE_DIRECTORY=&#8221;C:\\Program Files\\Symantec\\DataLossPrevention\\ServerJRE\\1.8.0_181&#8243;<br>FIPS_OPTION=Disabled<br>SERVICE_USER_OPTION=ExistingUser<br>SERVICE_USER_USERNAME=protect<br>SERVICE_USER_PASSWORD=Password<br>ORACLE_HOST=xxx.xxx.xxx.xxx<br>ORACLE_PORT=1521<br>ORACLE_USERNAME=protect<br>ORACLE_PASSWORD=Password<br>ORACLE_SID=protect<br>32Installing an Enforce Server<br>Installing an Enforce Server<br>EXTERNAL_STORAGE_OPTION=Database<br>ENFORCE_ADMINISTRATOR_PASSWORD=Password<\/em><\/p>\n<\/div>\n\n\n\n<p>Wykonanie instalacji t\u0105 metod\u0105 automatycznie wygeneruje nam log instalacyjny po jej zako\u0144czeniu.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Upgrade do wersji 15.5<\/strong><\/h2>\n\n\n\n<p>Upgrade w du\u017cej mierze jest podobny do procesu instalacji. Kroki zwi\u0105zane z planowaniem, weryfikacj\u0105 wymaga\u0144, JRE czy weryfikacj\u0105 po zako\u0144czeniu wygl\u0105daj\u0105 niemal identycznie, jak w przypadku instalacji.<\/p>\n\n\n\n<p>G\u0142\u00f3wnym rozr\u00f3\u017cnieniem jest tutaj wykorzystanie narz\u0119dzia Update Readiness tool, kt\u00f3re wspiera u\u017cytkownika w procesie podniesienia wersji DLP.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Przygotowanie do uruchomienia Update Readiness tool<\/strong><\/h3>\n\n\n\n<p>Aby <strong>uruchomi\u0107 Update Readiness tool:<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\">\n<li>Uzyskaj\/pobierz ostatni\u0105 wersj\u0119 narz\u0119dzia.<\/li>\n\n\n\n<li>Zaloguj si\u0119 jako Administrator do systemu serwera bazy danych.<\/li>\n\n\n\n<li>Je\u015bli wykonujesz instalacji typu Three-tier upewnij si\u0119, \u017ce:\n<ol class=\"wp-block-list\">\n<li><span style=\"color: initial;\">uruchamiasz ta sam\u0105 wersj\u0119 Klienta Oracle jak Serwera Oracle<\/span><\/li>\n\n\n\n<li>klient Oracle jest zainstalowany jako Administrator.<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>Zatrzymaj zadania bazy danych Oracle, je\u015bli s\u0105 jakie\u015b zaplanowane.<\/li>\n\n\n\n<li>Rozpakuj tool, a nast\u0119pnie rozpakowane elementy przenie\u015b do:<\/li>\n<\/ol>\n\n\n\n<p class=\"has-text-align-center\"><em>c:\\Program<br>Files\\Symantec\\DataLossPrevention\\EnforceServer\\15.5\\Protect\\Migrator\\URT\\<\/em><br><br><\/p>\n\n\n\n<p><strong>Zatrzymanie zaplanowanych zada\u0144 w bazie danych Oracle:<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\">\n<li>Zaloguj si\u0119 do SQL*Plus, u\u017cywaj\u0105c nazwy u\u017cytkownika bazy danych Symantec DLP oraz has\u0142a.<\/li>\n\n\n\n<li>Uruchom polecenie:<br><\/li>\n<\/ol>\n\n\n\n<p class=\"has-text-align-center\"><em>BEGIN<br>&nbsp;FOR rec IN (SELECT * FROM user_jobs) LOOP&nbsp;<br>dbms_job.broken( rec.job, true);&nbsp;<br>dbms_job.remove( rec.job);&nbsp;<br>END LOOP;&nbsp;<br>END;&nbsp;<\/em><br><\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\" start=\"3\">\n<li>Zweryfikuj, czy wszystkie zaplanowane zadanie zosta\u0142y wy\u0142\u0105czone za pomoc\u0105 polecenia poni\u017cej:<\/li>\n<\/ol>\n\n\n\n<p class=\"has-text-align-center\"><em>Select count(*) from user_jobs;&nbsp;<\/em><\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\" start=\"4\">\n<li>Wyjd\u017a z SQL*Plus<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Tworzenie konta bazy danych Update Readiness tool<\/strong><\/h3>\n\n\n\n<p>Aby utworzy\u0107 konto:<\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\">\n<li>Przejd\u017a do folderu: <em>\/script<\/em>, gdzie zosta\u0142 rozpakowany Update Readiness tool.<\/li>\n\n\n\n<li>Uruchom SQL*Plus: <\/li>\n<\/ol>\n\n\n\n<p class=\"has-text-align-center\"><em>sqlplus \/nolog&nbsp;<\/em><\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\" start=\"3\">\n<li>Uruchom skrypt Oracle_create_user.sql:<\/li>\n\n\n\n<li>W \u201ePlease enter the password for sys user\u201d wprowad\u017a has\u0142o dla u\u017cytkownika SYS<\/li>\n\n\n\n<li>W \u201ePlease enter Service Name\u201d wprowad\u017a nazw\u0119 serwisu.<\/li>\n\n\n\n<li>W \u201ePlease enter required username to be created\u201d wprowad\u017a nazw\u0119 dla nowego konta upgrade readiness tool.<\/li>\n\n\n\n<li>W \u201ePlease enter a password for the new username\u201d wprowad\u017a has\u0142o dla nowego konta upgrade readiness tool.<\/li>\n\n\n\n<li>Jako u\u017cytkownik bazy danych sysdba nadaj uprawnienia dla Symantec DLP schema user name dla obiekt\u00f3w bazy danych:<\/li>\n<\/ol>\n\n\n\n<p class=\"has-text-align-center\"><em>sqlplus sys\/[sysdba password] as sysdba<\/em>&nbsp;<br><em>GRANT READ,WRITE ON directory DATA_PUMP_DIR TO [schema user name];<\/em><br><em>GRANT SELECT ON dba_registry_history TO [schema user name];<\/em>&nbsp;<br><em>GRANT SELECT ON dba_temp_free_space TO [schema user name];<\/em>&nbsp;<br><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Uruchamianie Update Readiness tool<\/strong><\/h3>\n\n\n\n<p>Update Readiness tool mo\u017ce by\u0107 uruchomiony na dwa sposoby:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>z command line,<\/li>\n\n\n\n<li>z Enforce serwera.<\/li>\n<\/ul>\n\n\n\n<p><strong>Z linii komend nale\u017cy:<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\">\n<li>Uruchomi\u0107 linie komend (Win+R).<\/li>\n\n\n\n<li>Przej\u015b\u0107 do lokalizacji:<\/li>\n<\/ol>\n\n\n\n<p class=\"has-text-align-center\"><em>c:\\Program<\/em>&nbsp;<br><em>Files\\Symantec\\DataLossPrevention\\EnforceServer\\15.5\\Protect\\Migrator\\URT<\/em>&nbsp;<\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\" start=\"3\">\n<li>Uruchomi\u0107 Update Readiness tool poleceniem:<\/li>\n<\/ol>\n\n\n\n<p class=\"has-text-align-center\"><em>&#8222;C:\\Program Files\\Symantec\\DataLossPrevention\\ServerJRE\\1.8.0_181\\bin\\java&#8221; UpdateReadinessTool&nbsp;<\/em><br><em>&#8211;username &lt;schema user name&gt;&nbsp;<\/em><br><em>&#8211;password &lt;password&gt;&nbsp;<\/em><br><em>&#8211;readiness_username &lt;readiness_username&gt;&nbsp;<\/em><br><em>&#8211;readiness_password &lt;readiness_password&gt;&nbsp;<\/em><br><em>&#8211;sid &lt;database_system_id&gt;&nbsp;<\/em><br><em>[&#8211;quick]&nbsp;<\/em><\/p>\n\n\n\n<p><strong>Z Enforce serwera:<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\">\n<li>Zalogowa\u0107 si\u0119 na konsol\u0119 Enforce.<\/li>\n\n\n\n<li>Z widoku g\u0142ownego przej\u015b\u0107 do System &gt; Servers and Detectors &gt; Overview.<\/li>\n\n\n\n<li>Klikn\u0105\u0107 System Servers and Detectors Overview.<\/li>\n\n\n\n<li>Nastepnie wybra\u0107 <em>Upload the Update Readiness tool<\/em> i zlokalizowa\u0107 narz\u0119dzie.<\/li>\n\n\n\n<li>Wprowadzi\u0107 login i has\u0142o u\u017cytkownika Update Readiness tool.<\/li>\n\n\n\n<li>Klikn\u0105\u0107 <em>Run Update Readiness tool<\/em>.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Zmiany w wersji 15.5<\/strong><\/h2>\n\n\n\n<p>W tym miejscu przedstawi\u0119 kluczowe i najwa\u017cniejsze zmiany wprowadzone w wersji 15.5. Po szczeg\u00f3\u0142y wszystkich zmian odsy\u0142am do Dokumentacji producenta.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Zmiany w nazwach serwis\u00f3w<\/strong><\/h3>\n\n\n\n<p>Symantec od zakupienia DLP od firmy Vontu w 2007 roku niezmiennie a\u017c do aktualizacji 15.5 nazywa\u0142 swoje serwisy wed\u0142ug nazewnictwa kupionej wcze\u015bniej firmy. Zmiana tej logiki musia\u0142a w ko\u0144cu nadej\u015b\u0107 i sta\u0142a si\u0119 finalnie zerwaniem z pozosta\u0142o\u015bciami po Vontu DLP.<\/p>\n\n\n\n<p>Po zakupie Symantec przez Broadcom mo\u017cemy w przysz\u0142o\u015bci spodziewa\u0107 si\u0119 podobnego zabiegu.<\/p>\n\n\n\n<p>Poni\u017cej przedstawi\u0119 stare jak i nowe nazwy serwis\u00f3w:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td class=\"has-text-align-center\" data-align=\"center\"><strong>Stara nazwa (do wersji 15.5)<\/strong><\/td><td class=\"has-text-align-center\" data-align=\"center\"><strong>Nowa nazwa (od wersji 15.5)<\/strong><\/td><\/tr><tr><td class=\"has-text-align-center\" data-align=\"center\">Vontu Incident Persister<\/td><td class=\"has-text-align-center\" data-align=\"center\">SymantecDLPIncidentPersister<\/td><\/tr><tr><td class=\"has-text-align-center\" data-align=\"center\">Vontu Manager<\/td><td class=\"has-text-align-center\" data-align=\"center\">SymantecDLPManager<\/td><\/tr><tr><td class=\"has-text-align-center\" data-align=\"center\">Vontu Monitor<\/td><td class=\"has-text-align-center\" data-align=\"center\">SymantecDLPMonitor<\/td><\/tr><tr><td class=\"has-text-align-center\" data-align=\"center\">Vontu Monitor Controller<\/td><td class=\"has-text-align-center\" data-align=\"center\">SymantecDLPMonitorController<\/td><\/tr><tr><td class=\"has-text-align-center\" data-align=\"center\">Vontu Notifier<\/td><td class=\"has-text-align-center\" data-align=\"center\">SymantecDLPNotifier<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>Jak mo\u017cna zauwa\u017cy\u0107, poza podmian\u0105 przedrostka jak i usuni\u0119ciu bia\u0142ych znak\u00f3w w nazwie nie zmieniono nic wi\u0119cej. <\/p>\n\n\n\n<p>Warto r\u00f3wnie\u017c nadmieni\u0107, \u017ce parametr u\u017cywany do po\u0142\u0105czenia z baza danych Oracle od teraz nazywa si\u0119 SERVICE_NAME, wcze\u015bniej by\u0142 to po prostu SID.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Information Centric Tagging (ICT)<\/strong><\/h3>\n\n\n\n<p>Od teraz w Endpointach mo\u017cliwa jest dynamiczna klasyfikacja dokument\u00f3w oraz konfiguracja integracji polityk w DLP z ICT. Dodana zosta\u0142a nowa Response Rule ICT Classificaition and Tagging pozwalaj\u0105ca na klasyfikacj\u0119 wykrytej zawarto\u015bci.<\/p>\n\n\n\n<p>Udost\u0119pniono r\u00f3wnie\u017c u\u017cycie skanu w celu tagowania i klasyfikacji zawarto\u015bci \u2013 mo\u017cna skonfigurowa\u0107 scan, kt\u00f3ry w trybie Classification only nie wygeneruje nam \u017cadnych incydent\u00f3w, a jedynie na\u0142o\u017cy nowe tagowanie lub klasyfikacje.<\/p>\n\n\n\n<p>Warto r\u00f3wnie\u017c wspomnie\u0107 o dodaniu nowych aplikacji do Global Application Monitoring:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Box,<\/li>\n\n\n\n<li>Dropbox,<\/li>\n\n\n\n<li>iCloud,<\/li>\n\n\n\n<li>OneDrive.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Information Centric Encryption (ICE)<\/strong><\/h3>\n\n\n\n<p>W nowej wersji nareszcie dodano wsp\u00f3\u0142dzielona autentykacje dla ICE oraz agenta. Cho\u0107 zmiana wydaje si\u0119 do\u015b\u0107 niewielka, ale wcze\u015bnie autentykacja do Agenta DLP i ICE oddzielnie w celu odszyfrowania czy zaszyfrowania pliku by\u0142a bardzo uci\u0105\u017cliwa.<\/p>\n\n\n\n<p>Automatyczne szyfrowanie ICE plik\u00f3w oraz folder\u00f3w szorowanych poprzez przegl\u0105dark\u0119. Dotyczy to przegl\u0105darek Chrome, Edge, Firefox oraz Internet Explorer. Wspierane wersje s\u0105 wymienione w dokumentacji producenta. Teraz mo\u017cliwe jest uploadowanie szyfrowanych ICE plik\u00f3w z lokalnego dysku, przydzia\u0142u sieciowego czy wymiennego no\u015bnika. Podczas akcji Upload Agent DLP mo\u017ce zablokowa\u0107 akcje zaszyfrowa\u0107 oryginalny plik i nast\u0119pnie podmieni\u0107 oryginalny z zaszyfrowanym, co zapobiegnie udostepnieniu chronionych plik\u00f3w oraz folder\u00f3w.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Zmiana \u015bcie\u017cek instalacyjnych<\/strong><\/h3>\n\n\n\n<p>Wa\u017cna zmiana w szczeg\u00f3lno\u015bci, je\u015bli cz\u0119\u015b\u0107 procesu instalacji upgrade by\u0142a cz\u0119\u015bciowo automatyzowana. Poni\u017cej przedstawi\u0119 nowe \u015bcie\u017cki oddzielnie dla systemu Windows oraz Linux.<\/p>\n\n\n\n<p><strong>Windows:<\/strong><\/p>\n\n\n\n<p>Enforce Server \u2013 C:\\Program Files\\Symantec\\DataLossPrevention\\EnforceServer<\/p>\n\n\n\n<p>Detection server \u2013 C:\\Program Files\\Symantec\\DataLossPrevention\\DetectionServer<\/p>\n\n\n\n<p>Single-tier \u2013 C:\\Program Files\\Symantec\\DataLossPrevention\\SingleTierServer<\/p>\n\n\n\n<p>Content Extraction Service \u2013 C:\\Program Files\\Symantec\\DataLossPrevention\\ContentExtractionService<\/p>\n\n\n\n<p>Server Platform Common \u2013 C:\\Program Files\\Symantec\\DataLossPrevention\\ServerPlatformCommon<\/p>\n\n\n\n<p>Server JRE \u2013 C:\\Program Files\\Symantec\\DataLossPrevention\\ServerJRE<\/p>\n\n\n\n<p><strong>Linux:<\/strong><\/p>\n\n\n\n<p>Enforce Server \u2013 \/opt\/Symantec\/DataLossPrevention\/EnforceServer<\/p>\n\n\n\n<p>Detection server \u2013 \/opt\/Symantec\/DataLossPrevention\/DetectionServer<\/p>\n\n\n\n<p>Single-tier \u2013 \/opt\/Symantec\/DataLossPrevention\/SingleTierServer<\/p>\n\n\n\n<p>Content Extraction Service \u2013 \/opt\/Symantec\/DataLossPrevention\/ContentExtractionService<\/p>\n\n\n\n<p>Server Platform Common \u2013 \/opt\/Symantec\/DataLossPrevention\/ServerPlatformCommon<\/p>\n\n\n\n<p>Server JRE \u2013 \/opt\/Symantec\/DataLossPrevention\/ServerJRE<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Zmiany w wersji 15.7<\/strong><\/h2>\n\n\n\n<p>Przedstawi\u0119 kluczowe i najwa\u017cniejsze zmiany wprowadzone w wersji 15. Po szczeg\u00f3\u0142y wszystkich zmian odsy\u0142am do Dokumentacji producenta.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Nowe wspierane rozwi\u0105zania DB<\/strong><\/h3>\n\n\n\n<p>W nowej wersji Baza Danych Symantec wspiera Oracle Real Application Clusters (RAC) w wersji 12.2.0.1 Enterprice edition.<\/p>\n\n\n\n<p>Mo\u017cliwo\u015b\u0107 wdro\u017cenia bazy danych w Oracle multitenant Container Database (CBD) w wersjach:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>12.1.0.2 Standard Edition,<\/li>\n\n\n\n<li>12.1.0.2 Enterprice Edition,<\/li>\n\n\n\n<li>12.1.0.1 Standard Edition,<\/li>\n\n\n\n<li>12.1.0.1 Enterprice Edition.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Bezpieczne przekazywanie wiadomo\u015bci Enforce serwera do Syslog serwera<\/strong><\/h3>\n\n\n\n<p>Przekazywanie wiadomo\u015bci poprzez TCP z u\u017cyciem bezpiecznej komunikacji TLS jest mo\u017cliwe po konfiguracji. Nale\u017cy:<\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\">\n<li>Zalogowa\u0107 si\u0119 do konsoli Enforce Serwer.<\/li>\n\n\n\n<li>Przej\u015b\u0107 do Manage &gt; Policies &gt; Response rules &gt; Configure Response Rules.<\/li>\n\n\n\n<li>Nast\u0119pnie wybra\u0107 TCP i zaznaczy\u0107 opcje <em>Enable TLs Client Autentication<\/em>.<\/li>\n\n\n\n<li>Doda\u0107 do pliku Manager.properties wyra\u017cenie: systemevent.syslog.protocol = [ udp | tcp | tls ]<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Grupy Active Directory do autentykacji Enforce Serwera<\/strong><\/h3>\n\n\n\n<p>Od wersji 15.7 mo\u017cliwe jest skonfigurowanie grup oraz przypisanie r\u00f3l na podstawie AD.<\/p>\n\n\n\n<p>Konfiguracja grup mo\u017cliwa jest w: system &gt; Users &gt; User Group<\/p>\n\n\n\n<p>Nadanie roli dla grupy w: System &gt; Login Management &gt; Roles &gt; configure Roles Wci\u0105\u017c rodzaje r\u00f3l s\u0105 do\u015b\u0107 ograniczone. Znaczy to, \u017ce nie przypiszemy roli tylko do np. przegl\u0105dania polityk lub tylko do weryfikacji incydent\u00f3w. Natomiast nadanie r\u00f3l przyspieszy i usprawni znacznie zarz\u0105dzanie grupami.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Dodatkowe zmiany<\/strong><\/h3>\n\n\n\n<p>W tej sekcji postanowi\u0142em zgrupowa\u0107 ma\u0142e, aczkolwiek wa\u017cne, zmiany wprowadzone w aktualizacji 15.7. Od tej wersji:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Symantec DLP wspiera API do raportowania incydent\u00f3w bazuj\u0105ce na SOAP i REST.<\/li>\n\n\n\n<li>Wspierane jest r\u00f3wnie\u017c u\u017cycie przegl\u0105darki Chrome do dost\u0119pu do konsoli Enforce.<\/li>\n\n\n\n<li>Nast\u0105pi\u0142o wsparcie Npcap dla Network Monitor.<\/li>\n\n\n\n<li>Nast\u0105pi\u0142o wsparcie dla monitoringu uploadu plik\u00f3w przez Microsoft Office 2019 oraz Office 365.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Podsumowanie<\/strong><\/h2>\n\n\n\n<p>Aktualizacja 15.5 przynios\u0142a g\u0142ownie <strong>zmiany porz\u0105dkowe<\/strong> w kontek\u015bcie \u015bcie\u017cek instalacyjnych jak i nazw serwis\u00f3w oraz bardzo wa\u017cne <strong>usprawnienia ICE oraz ICT<\/strong>.<\/p>\n\n\n\n<p>My\u015bl\u0119, \u017ce na wyr\u00f3\u017cnienie zas\u0142uguje tu <strong>ujednolicenia autentykacji ICE z agentem DLP<\/strong>, kt\u00f3re znacznie u\u0142atwi i przyspieszy prac\u0119. Natomiast wersja 15.7 przynios\u0142a <strong>wsparcie dla wielu nowych rozwi\u0105za\u0144 bazodanowych<\/strong> jak i popularnych aplikacji. Du\u017co uwagi po\u015bwiecono r\u00f3wnie\u017c logowaniu poprzez wsparcie Api Soap Rest jak i mo\u017cliwo\u015bci bezpiecznego przekazywania wiadomo\u015bci do Sysloga.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u0179r\u00f3d\u0142a<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/siipoland-my.sharepoint.com\/personal\/dbaldyga_sii_pl\/Documents\/Blog\/autorzy%20i%20teksty\/Mariusz%20Pietrzak\/\u2022%09https:\/techdocs.broadcom.com\/content\/dam\/broadcom\/techdocs\/symantec-security-software\/information-security\/data-loss-prevention\/generated-pdfs\/Symantec_DLP_15.5_Install_Guide_Win.pdf\" target=\"_blank\" aria-label=\" (opens in a new tab)\" rel=\"noreferrer noopener\" class=\"ek-link\" rel=\"nofollow\" >Symantec\u2122 Data Loss Prevention Installation Guide for Windows<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/siipoland-my.sharepoint.com\/personal\/dbaldyga_sii_pl\/Documents\/Blog\/autorzy%20i%20teksty\/Mariusz%20Pietrzak\/\u2022%09https:\/techdocs.broadcom.com\/content\/dam\/broadcom\/techdocs\/symantec-security-software\/information-security\/data-loss-prevention\/generated-pdfs\/Symantec_DLP_15.5_Upgrade_Guide_Win.pdf\" target=\"_blank\" aria-label=\" (opens in a new tab)\" rel=\"noreferrer noopener\" class=\"ek-link\" rel=\"nofollow\" >Symantec\u2122 Data Loss Prevention Upgrade Guide for Windows<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/siipoland-my.sharepoint.com\/personal\/dbaldyga_sii_pl\/Documents\/Blog\/autorzy%20i%20teksty\/Mariusz%20Pietrzak\/\u2022%09https:\/techdocs.broadcom.com\/content\/dam\/broadcom\/techdocs\/symantec-security-software\/information-security\/data-loss-prevention\/generated-pdfs\/Symantec_DLP_15.5_Whats_New.pdf\" target=\"_blank\" aria-label=\" (opens in a new tab)\" rel=\"noreferrer noopener\" class=\"ek-link\" rel=\"nofollow\" >What&#8217;s New and What&#8217;s Changed in Symantec\u2122 Data Loss Prevention 15.5<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/siipoland-my.sharepoint.com\/personal\/dbaldyga_sii_pl\/Documents\/Blog\/autorzy%20i%20teksty\/Mariusz%20Pietrzak\/\u2022%09https:\/techdocs.broadcom.com\/content\/dam\/broadcom\/techdocs\/symantec-security-software\/information-security\/data-loss-prevention\/generated-pdfs\/Symantec_DLP_15.7_Whats_New.pdf\" target=\"_blank\" aria-label=\" (opens in a new tab)\" rel=\"noreferrer noopener\" class=\"ek-link\" rel=\"nofollow\" >What&#8217;s New and What&#8217;s Changed in Symantec\u2122 Data Loss Prevention 15.7<\/a><\/li>\n<\/ul>\n\n\n<div class=\"kk-star-ratings kksr-auto kksr-align-left kksr-valign-bottom\"\n    data-payload='{&quot;align&quot;:&quot;left&quot;,&quot;id&quot;:&quot;21817&quot;,&quot;slug&quot;:&quot;default&quot;,&quot;valign&quot;:&quot;bottom&quot;,&quot;ignore&quot;:&quot;&quot;,&quot;reference&quot;:&quot;auto&quot;,&quot;class&quot;:&quot;&quot;,&quot;count&quot;:&quot;3&quot;,&quot;legendonly&quot;:&quot;&quot;,&quot;readonly&quot;:&quot;&quot;,&quot;score&quot;:&quot;5&quot;,&quot;starsonly&quot;:&quot;&quot;,&quot;best&quot;:&quot;5&quot;,&quot;gap&quot;:&quot;11&quot;,&quot;greet&quot;:&quot;&quot;,&quot;legend&quot;:&quot;5\\\/5 ( votes: 3)&quot;,&quot;size&quot;:&quot;18&quot;,&quot;title&quot;:&quot;Najwa\u017cniejsze zmiany Symantec Data Loss Prevention w wersji 15.5 i 15.7&quot;,&quot;width&quot;:&quot;139.5&quot;,&quot;_legend&quot;:&quot;{score}\\\/{best} ( {votes}: {count})&quot;,&quot;font_factor&quot;:&quot;1.25&quot;}'>\n            \n<div class=\"kksr-stars\">\n    \n<div class=\"kksr-stars-inactive\">\n            <div class=\"kksr-star\" data-star=\"1\" style=\"padding-right: 11px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 18px; height: 18px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"2\" style=\"padding-right: 11px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 18px; height: 18px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"3\" style=\"padding-right: 11px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 18px; height: 18px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"4\" style=\"padding-right: 11px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 18px; height: 18px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"5\" style=\"padding-right: 11px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 18px; height: 18px;\"><\/div>\n        <\/div>\n    <\/div>\n    \n<div class=\"kksr-stars-active\" style=\"width: 139.5px;\">\n            <div class=\"kksr-star\" style=\"padding-right: 11px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 18px; height: 18px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 11px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 18px; height: 18px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 11px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 18px; height: 18px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 11px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 18px; height: 18px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 11px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 18px; height: 18px;\"><\/div>\n        <\/div>\n    <\/div>\n<\/div>\n                \n\n<div class=\"kksr-legend\" style=\"font-size: 14.4px;\">\n            5\/5 ( votes: 3)    <\/div>\n    <\/div>\n","protected":false},"excerpt":{"rendered":"<p>W czerwcu 2019 roku ukaza\u0142a si\u0119 nowa wersja Symantec Data Loss Prevention (DLP) \u2013 15.5, kt\u00f3ra wprowadzi\u0142a znacz\u0105ce zmiany oraz &hellip; <a class=\"continued-btn\" href=\"https:\/\/sii.pl\/blog\/najwazniejsze-zmiany-symantec-data-loss-prevention-w-wersji-15-5-i-15-7\/\">Continued<\/a><\/p>\n","protected":false},"author":519,"featured_media":21821,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_editorskit_title_hidden":false,"_editorskit_reading_time":0,"_editorskit_is_block_options_detached":false,"_editorskit_block_options_position":"{}","inline_featured_image":false,"footnotes":""},"categories":[1314],"tags":[1705,1704,851],"class_list":["post-21817","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-development-na-twardo","tag-data-loss-prevention","tag-symantec","tag-cybersecurity"],"acf":[],"aioseo_notices":[],"republish_history":[],"featured_media_url":"https:\/\/sii.pl\/blog\/wp-content\/uploads\/2023\/05\/Najwazniejsze-zmiany-Symantec-Data-Loss-Prevention-w-wersji-15.5-i-15.7.jpg","category_names":["Development na twardo"],"_links":{"self":[{"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/posts\/21817"}],"collection":[{"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/users\/519"}],"replies":[{"embeddable":true,"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/comments?post=21817"}],"version-history":[{"count":3,"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/posts\/21817\/revisions"}],"predecessor-version":[{"id":22009,"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/posts\/21817\/revisions\/22009"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/media\/21821"}],"wp:attachment":[{"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/media?parent=21817"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/categories?post=21817"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sii.pl\/blog\/wp-json\/wp\/v2\/tags?post=21817"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}