Preguntas frecuentes sobre McAfee Active Response
Última modificación: 2021-09-27 10:02:31 Etc/GMT
Descargo de responsabilidad
Productos implicados
Idiomas:
Este artículo se encuentra disponible en los siguientes idiomas:
Découvrez comment un écosystème XDR qui s'adapte en permanence peut dynamiser votre entreprise.
Bryan Palma, CEO de Trellix, explica la imperiosa necesidad de contar con una seguridad que aprenda y evolucione.
Descargue el informe Magic Quadrant, que evalúa a los 19 proveedores en función de su amplitud de visión y capacidad de ejecución.
Según Gartner, "XDR es una tecnología emergente que ofrece funciones mejoradas de prevención, detección y respuesta a amenazas.".
¿A qué amenazas de ciberseguridad deberían prestar atención las empresas durante 2022?
En el sector de la ciberseguridad no hay tiempo para aburrirse y nunca ha habido un mejor momento para aceptar esta idea como una ventaja y un catalizador de la actividad empresarial.
Dos líderes reconocidos del mercado de la ciberseguridad han unido fuerzas para crear un mundo digital resiliente.
Bryan Palma, CEO de Trellix, explica la imperiosa necesidad de contar con una seguridad que aprenda y evolucione.
The ServicePortal will be unavailable for up to 5 minutes on October 26, 2023 between 8 and 8:30PM CDT. We apologize for any inconvenience.
Preguntas frecuentes sobre McAfee Active Response
Artículos técnicos ID:
KB88459
Última modificación: 2021-09-27 10:02:31 Etc/GMT Entorno
McAfee Active Response (MAR) 2.x
Resumen
¿Cómo llega el MAR a sus definiciones de comportamiento? Los comportamientos se asocian con las reglas de rastreo. Cuando una regla coincide, el comportamiento asociado se muestra como parte de la actividad y la posible amenaza en el área de trabajo. Por ejemplo, si un proceso intenta escribir un valor en la clave HKLM\...\Run que coincide con una regla de rastreo asociada con el comportamiento de persistencia, se aplicará esta definición. ¿Las consultas de MAR pasadas desde ePolicy Orchestrator (ePO) al servidor de MAR mediante HTTPS (API) o DXL? Las consultas pasadas desde ePO hasta el servidor de MAR utilizan HTTPS y la API REST. ¿El servidor de MAR tiene que ponerse en contacto directamente con Internet? El servidor de MAR no necesita una conexión directa a Internet. Si DXL Broker está instalado en el mismo appliance y está configurado en modo puente, MAR necesita una conexión a Internet para enviar trazas a la nube. ¿Cuál es la gobernanza recomendada en torno a la cuenta de ePO Cloud? ¿Qué ocurre con los datos si la cuenta caduca o si el administrador de ePO Cloud abandona la empresa? Las cuentas en la nube no caducan. McAfee empresa no eliminará la cuenta, por lo que puede seguir utilizando MAR sin problemas. Para protegerse contra la facturación de empleados, asegúrese de que el administrador crea inicios de sesión adicionales a través de Business Platform Services (BPS) para que la cuenta se pueda realizar. MAR está instalado correctamente, pero el área de trabajo de Active Response no muestra los datos de rastreo a pesar de las amenazas conocidas, de alto riesgo/sospechoso/supervisadas en sistemas Endpoint. ¿Por qué se produce este problema? Debe activar la extensión de DXL broker para proporcionar datos de seguimiento al área de trabajo MAR. Esta configuración debe estar activada como parte del proceso de instalación de MAR 2.x. No obstante, puede activar en cualquier momento.
Descargo de responsabilidadEl contenido de este artículo se creó en inglés. En caso de darse cualquier diferencia entre el contenido en inglés y su traducción, el primero siempre será el más preciso. La traducción de algunas partes de este contenido la ha proporcionado Microsoft mediante el uso de traducción automática.
Productos implicadosIdiomas:Este artículo se encuentra disponible en los siguientes idiomas: |
|