漏洞利用防护特征码内容更新和补救回滚版本用于故障排除
技术文章 ID:
KB92136
上次修改时间: 2022/11/14
上次修改时间: 2022/11/14
免责声明
本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
了解不断适应的 XDR 生态系统如何为您的企业赋能。
Trellix 首席执行官 Bryan Palma 解释称,现在亟需能够不断学习的安全防护。
下载 Magic Quadrant 报告,该报告根据执行能力和愿景完成情况,对 19 家供应商进行了评估。
Gartner 报告称,“XDR 是一种新兴技术,可以提供增强的威胁防护、检测和响应。”
企业在 2022 年应警惕哪些网络安全威胁?
网络安全行业绝不是一潭死水,而是危机不断,现在便是接受这一全新安全防护理念,将其转化为自身优势,为企业赋能的最佳时机。
网络安全领域备受信赖的两大领导者携手打造弹性化的数字世界。
Trellix 首席执行官 Bryan Palma 解释称,现在亟需能够不断学习的安全防护。
漏洞利用防护特征码内容更新和补救回滚版本用于故障排除
技术文章 ID:
KB92136
上次修改时间: 2022/11/14 环境
Endpoint Security (ENS)威胁防护 Endpoint Security for Linux 威胁防护(ENSLTP) 10.x ePolicy Orchestrator (ePO) 5.x 摘要
ENS 窗口的内容更新频率: Windows 代理的 ENS 漏洞利用防护内容更新将在每月的第二个星期二(通常是下午8点 PST)处更新。此计划与每月 Microsoft Windows 安全/Security 更新(星期二 Microsoft 补丁)通信。 ENSLTP 的内容更新频率: ENSLTP 漏洞利用防护内容更新(针对 Linux 代理)每季度更新一次。此计划与以下任一项进行对齐:
发行说明: 漏洞利用防护内容发行说明可在 " 安全/Security 更新" 页面中查看。
回滚版本: 如果存在与新内容更新相关的已识别问题,则会提供补救(或回滚)特征码集。 补救版本会在 ePO 存储库中递增特征码的版本号,同时还原之前的特征码内容版本。由于漏洞利用防护代理签名更新没有回滚选项,因此需要使用签名的增量版本编号。 如果您需要版本当前的内容补救措施,请联系技术支持。 要联系技术支持, 请转至 "创建服务请求" 页面 ,然后登录到 ServicePortal。
相关信息
ENS 漏洞利用防护内容更新:
漏洞利用防护支持多个版本的客户端内容和代码。EPO 控制台中会显示最新的可用内容。后续版本中始终支持新内容,因此内容更新大部分是新信息,也包含对现有信息的微小更改。
内容更新包处理更新。此包包含内容版本信息和更新脚本。签入时,包版本会与数据库中最新的内容信息版本进行比较。如果包较新,则会提取并执行此包中的脚本。然后,在下次代理与服务器通信时,此新的内容信息会被传递给客户端。
更新包括与 IPS 规则策略的以下相关的数据:
基本过程包括将更新包签入到 ePO 主存储库中,然后将更新的信息发送到客户端。客户端仅通过与 ePO 服务器进行通信而不直接通过 HTTP 协议获取更新。
签入 Windows 和 Linux 的更新包:
您可以创建一个 ePO 获取任务,它会自动将内容更新包签入到主存储库。此任务会按指定的频率直接下载内容更新包,并将其添加到主存储库中。此进程使用新的 ENS 漏洞利用防护内容更新数据库。
免责声明本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
|
|