Mises à jour récentes de cet article
Les tableaux suivants présentent les actions par défaut que prend la prévention contre les exploits lorsqu’une signature est déclenchée en fonction du niveau de gravité signature et du mode de protection.
Windows ENS :
Produit |
|
ENS 10.6.x |
|
ENS 10.7.x et versions ultérieures |
Mode de protection |
Mode de protection par défaut |
Mode de protection par défaut |
Exploit |
Up |
Signaler |
Up |
Signaler |
Niveau de gravité de la signature |
Désactivation |
Non |
Non |
Non |
Non |
Informations |
Non |
Non |
Non |
Non |
Faible |
Non |
Non |
Non |
Non |
Moyenne |
Non |
Oui1 |
Aucunan |
Oui1 |
Elevée |
Oui |
Oui |
Oui |
Oui |
an Avec ENS 10.6.1/10.7.0 Novembre 2020 mise à jour, les signatures de gravité moyennes sont définies sur rapport par défaut. Il existe également un problème connu avec ENS 10.7.0 publication d’origine dont les signatures de gravité moyenne ont été modifiées de bloquer désactivé à bloquer activé. Voir
KB92310-Endpoint Security 10.7.0 extension modifie les signatures de prévention contre les exploits de gravité moyenne pour activer le blocage et le rapport dans la stratégie McAfee par défaut.
ENSLTP
Produit |
|
ENSLTP 10.7.2 et versions ultérieures |
Mode de protection |
Mode de protection par défaut |
Exploit |
Up |
Signaler |
Niveau de gravité de la signature |
Désactivation |
Non |
Non |
Informations |
Non |
Non |
Faible |
Non |
Non |
Moyenne |
Non |
Non |
Elevée |
Oui |
Oui |
Host IPS :
Produit |
|
Host IPS |
Mode de protection |
Protection de base |
|
Protection améliorée |
|
Protection maximale |
Exploit |
Empêcher ou ignorer |
Empêcher ou ignorer |
Empêcher ou ignorer |
Niveau de gravité de la signature |
Désactivation |
Tiennent |
Tiennent |
Tiennent |
Information |
Tiennent |
Tiennent |
Tiennent |
Faible |
Tiennent |
Tiennent |
Empêcher |
Moyenne |
Tiennent |
Empêcher |
Empêcher |
Elevée |
Empêcher |
Empêcher |
Empêcher |