ENS 防火墙常见问题解答Global Threat Intelligence
技术文章 ID:
KB90837
上次修改时间: 2021-12-03 10:02:21 Etc/GMT
上次修改时间: 2021-12-03 10:02:21 Etc/GMT
免责声明
本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
了解不断适应的 XDR 生态系统如何为您的企业赋能。
Trellix 首席执行官 Bryan Palma 解释称,现在亟需能够不断学习的安全防护。
下载 Magic Quadrant 报告,该报告根据执行能力和愿景完成情况,对 19 家供应商进行了评估。
Gartner 报告称,“XDR 是一种新兴技术,可以提供增强的威胁防护、检测和响应。”
企业在 2022 年应警惕哪些网络安全威胁?
网络安全行业绝不是一潭死水,而是危机不断,现在便是接受这一全新安全防护理念,将其转化为自身优势,为企业赋能的最佳时机。
网络安全领域备受信赖的两大领导者携手打造弹性化的数字世界。
Trellix 首席执行官 Bryan Palma 解释称,现在亟需能够不断学习的安全防护。
ENS 防火墙常见问题解答Global Threat Intelligence
技术文章 ID:
KB90837
上次修改时间: 2021-12-03 10:02:21 Etc/GMT 环境
McAfee Endpoint Security (ENS) 防火墙 10.x
摘要
本文的最近更新
要在更新本文时收到电子邮件通知,请单击 订阅 位于页面右侧。您必须登录后才能订购。
本文提供有关 ENS 防火墙保护 (GTI) Global Threat Intelligence的详细信息。 若要使用 GTI 功能,需要打开哪些主机名和端口号? 若要正常工作,必须打开以下主机名和端口号。 确保这些防火墙在任何网关防火墙上均打开,如适用,还请代理服务器。 主机:
港口:443 我可以为 GTI 信誉查找更改主机名和端口信息吗? 不。用于 GTI 信誉查找的主机名和端口信息对产品进行硬编码。 此信息在本地配置或 ePolicy Orchestrator (ePO) 策略中无法更改。 GTI 功能是否支持或无需代理服务器?
是。 ENS 防火墙 GTI在无配置的情况下正常运行代理服务器。 配置代理服务器时,Internet 浏览器将配置为直接连接到网络代理服务器互联网访问。
08/31/2018 09:27:48.481 AM mfeesp(9820.12244) LPC.CommonLPC.Debug: Fetching Property setting [gtiProxyServerAddress] with its value [10.10.10.1] 08/31/2018 09:27:48.481 AM mfeesp(9820.12244) LPC.CommonLPC.Debug: Fetching Property setting [gtiProxyServerPort] with its value [8080] 08/31/2018 09:27:48.481 AM mfeesp(9820.12244) LPC.CommonLPC.Debug: Fetching Property setting [gtiProxyType] with its value [2],/div> 如果发生故障,请查看 08/31/2018 12:38:36.921 PM mfeesp(3052.4660) GTIBL.GTI.Debug: could not setup proxy (proxy host: Proxy.customer.com host: tunnel.web.trustedsource.org.) 如何使用 GTI 连接性测试 验证 GTI 连接是否成功。
如果阻止流量,GTI 会触发哪些规则? 如果由于防火墙 GTI GTI In 或 Out network-信誉阈值 评级而阻止网络流量,ENS 模式会触发以下防火墙规则。
我IP使用哪些地址测试 GTI 功能? 使用以下地址IP ENS 防火墙 GTI功能。 访问这些IP地址时,被阻止的事件必须显示在 ENS 中 207.67.117.52 MEDIUM RISK 207.67.117.53 UNVERIFIED RISK 阻止事件示例: Event: Traffic IP Address: 207.67.117.51 Description: MICROSOFT TELNET CLIENT Path: C:\Windows\System32\telnet.exe Message: Blocked Outgoing TCP - Source 10.0.0.1 : (57640) Destination 207.67.117.51 : http (80) Matched Rule: GTI Rule - TCP - Out 如果 ENS 防火墙无法连接 GTI 服务器,会发生什么流量? 您可以配置 ENS 防火墙,以在 GTI 评级服务器不可访问时,默认阻止或允许流量。 配置设置如果McAfee GTI评级服务器在 ENS 防火墙 中选项该部分下的策略名称McAfee GTI网络信誉. 文件查询使用哪种哈希类型? ENS 使用 SHA-256 对 GTI 进行文件查询。 ENS 继续支持 MD5 用于策略配置和报告。 是否使用域名评级? 不。连接IP地址和端口号根据 GTI 数据库进行评分。 域名评级未使用。 GTI 评级是否根据连接方式不同而不同? 是。 GTI 评级根据连接方式不同而有所差异。 例如,发至 IP 地址的端口 25 流量的 GTI 评级可不同于端口 80 流量。 如何为 ENS 客户端功能配置防火墙 GTI项? IP 您可以在防火墙选项策略下为定义的网络部分。
ENS 是否防火墙 GTI排除任何IP地址? ENS 防火墙 GTI会自动从评级IP排除下列地址:
流量被阻止时,事件是否发送到 ePO? 如果设置记录匹配流量在 ENS 防火墙中启用选项该部分下的策略McAfee GTI网络信誉, 生成事件 ID 35002 事件并报告至ePO 服务器。 我能否使用 ePO 查询报告 GTI 事件? 是。 名为Endpoint Security 防火墙: 最近 McAfee GTI 个月内的事件提供。 您还可以创建自己的 ePO 查询,以报告 GTI 事件。 如何对 GTI 评级表示担心,或详细了解 GTI 评级? 要就 GTI 评级问题或请求更多有关 GTI 评级的信息,您可以使用以下两个选项:
注意:域评级和 URL 评级可以与 IP地址:端口号评级不同。 使用检查 URL端口 80 TrustedSource(在端口 80 上执行该操作)http://207.67.117.51)或端口 443 (https://207.67.117.51)已返回。 如果 防火墙 日志报告的端口号不是 80 或 443,则 GTI 评级可能会有所不同。
相关信息免责声明本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
|
|