与 McAfee Agent 5.7 Linux 相比存在过度的完整性监控事件
技术文章 ID:
KB93974
上次修改时间: 2023-01-03 16:49:38 Etc/GMT
上次修改时间: 2023-01-03 16:49:38 Etc/GMT
免责声明
本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
了解不断适应的 XDR 生态系统如何为您的企业赋能。
Trellix 首席执行官 Bryan Palma 解释称,现在亟需能够不断学习的安全防护。
下载 Magic Quadrant 报告,该报告根据执行能力和愿景完成情况,对 19 家供应商进行了评估。
Gartner 报告称,“XDR 是一种新兴技术,可以提供增强的威胁防护、检测和响应。”
企业在 2022 年应警惕哪些网络安全威胁?
网络安全行业绝不是一潭死水,而是危机不断,现在便是接受这一全新安全防护理念,将其转化为自身优势,为企业赋能的最佳时机。
网络安全领域备受信赖的两大领导者携手打造弹性化的数字世界。
Trellix 首席执行官 Bryan Palma 解释称,现在亟需能够不断学习的安全防护。
与 McAfee Agent 5.7 Linux 相比存在过度的完整性监控事件
技术文章 ID:
KB93974
上次修改时间: 2023-01-03 16:49:38 Etc/GMT 环境
适用于 Linux 6.x 的应用程序和更改控制(帐) 适用于 Linux 的 McAfee Agent (MA) 5.7.x 问题当您在帐 for Linux 客户端上安装或升级到 Linux MA 5.7 For linux 时,以下进程事件会在该
对于某些文件和进程,您可能会看到大量的完整性控制事件。
解决方案
此问题已在帐 8.3.3 扩展版本中得以解决。
解决方法
创建过滤器规则以排除进程和文件:
排除规则标准: File equals /etc/ma.d/EPOAGENT3000/config.xml Program equals /opt/McAfee/agent/bin/masvc Event equals File Modified File equals /etc/ma.d/EPOAGENT3000/config.xml Program equals /opt/McAfee/agent/bin/masvc Event equals File Attribute Modified File equals /etc/ma.d/EPOAGENT3000/config.xml Program equals masvc Event equals File Modified File equals /etc/ma.d/EPOAGENT3000/config.xml Program equals masvc 您还可能会看到与其他文件和进程相关的事件,尽管事件数量可能会更低。为这些文件或进程创建类似的过滤器规则。 其他 McAfee Agent 文件/进程: File equals /etc/ma.d/CMNUPD__3000/config.xml Program equals /opt/McAfee/agent/bin/Mue_InUse Event equals File Modified File equals /etc/ma.d/CMNUPD__3000/config.xml Program equals /opt/McAfee/agent/bin/Mue_InUse 如果安装了适用于 Linux 客户端的 EDR: File equals /etc/ma.d/MVEDR___3000/config.xml Program equals mfemvedr File equals /etc/ma.d/MVEDR___3000/config.xml Program equals mfemvedr 免责声明本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
受影响的产品 |
|