Prácticas recomendadas para Endpoint Security for Linux
Última modificación: 2022-12-20 17:27:00 Etc/GMT
Descargo de responsabilidad
Productos implicados
Idiomas:
Este artículo se encuentra disponible en los siguientes idiomas:
Découvrez comment un écosystème XDR qui s'adapte en permanence peut dynamiser votre entreprise.
Bryan Palma, CEO de Trellix, explica la imperiosa necesidad de contar con una seguridad que aprenda y evolucione.
Descargue el informe Magic Quadrant, que evalúa a los 19 proveedores en función de su amplitud de visión y capacidad de ejecución.
Según Gartner, "XDR es una tecnología emergente que ofrece funciones mejoradas de prevención, detección y respuesta a amenazas.".
¿A qué amenazas de ciberseguridad deberían prestar atención las empresas durante 2022?
En el sector de la ciberseguridad no hay tiempo para aburrirse y nunca ha habido un mejor momento para aceptar esta idea como una ventaja y un catalizador de la actividad empresarial.
Dos líderes reconocidos del mercado de la ciberseguridad han unido fuerzas para crear un mundo digital resiliente.
Bryan Palma, CEO de Trellix, explica la imperiosa necesidad de contar con una seguridad que aprenda y evolucione.
The ServicePortal will be unavailable for up to 5 minutes on October 26, 2023 between 8 and 8:30PM CDT. We apologize for any inconvenience.
Prácticas recomendadas para Endpoint Security for Linux
Artículos técnicos ID:
KB95920
Última modificación: 2022-12-20 17:27:00 Etc/GMT Entorno
Firewall Endpoint Security for Linux (ENSLFW) 10.x Prevención de amenazas Endpoint Security for Linux (ENSLTP) 10.x Resumen
A continuación se indican las prácticas recomendadas a la hora de utilizar ENSL. Contenido Haga clic para expandir la sección que desee ver: Con el módulo kernel, ENSL se comunica con las llamadas del sistema para obtener los eventos. Más adelante, el Linux kernel proporciona una utilidad denominada Fanotify. Con Fanotify, cualquier aplicación de espacio de usuario se puede registrar para obtener todos los eventos de sistema de archivos para su procesamiento. Esta configuración evita que las aplicaciones de espacio de usuario escriban módulos kernel para el mismo propósito. Por lo tanto, el módulo de kernel y Fanotify tienen el mismo fin de proporcionar todos los eventos al espacio de usuario ENSLTP que analizar. Todos los clientes de ENSL que utilicen Ubuntu/Debian o SUSE solo utilizan Fanotify, ya que no proporcionamos un módulo de kernel para ellos. Los clientes pueden utilizar de forma segura Fanotify o el módulo kernel, ya que no existe diferencia en la funcionalidad. Para obtener más información, consulte la Página manual de Fanotify. Observamos que en entornos con gran actividad de E/S (por ejemplo, Hadoop y Con Fanotify, ENSL utiliza una opción de "análisis diferido" que permite a los usuarios realizar el análisis sin bloqueo para que las aplicaciones con gran actividad de E/S funcionen sin problemas. Nota: El análisis aplazado solo es aplicable en sistemas basados en Fanotify. Puede activar análisis aplazado mientras instala ENSL como parámetro: Para activar análisis aplazado mediante la línea de comandos: NOTAS:
Notas: En el caso de ENSLFW en modo de adaptación:
Splunk es una aplicación muy intensiva de e/s. Su rendimiento se ve afectado porque las operaciones de Splunk se interceptan para el análisis de OAS. Recomendación: Se puede mejorar el rendimiento de las aplicaciones de confianza de E/S intensiva mediante la configuración de exclusiones de OAS. Estas exclusiones de OAS excluyen los eventos de análisis de estos procesos de confianza. Agregue las exclusiones del proceso oas como "bajo riesgo" procesos con el análisis configurado en "no analizar" para el perfil de riesgo bajo. Pasos para agregar exclusiones de OAS para Splunk:
Información relacionadaDescargo de responsabilidadEl contenido de este artículo se creó en inglés. En caso de darse cualquier diferencia entre el contenido en inglés y su traducción, el primero siempre será el más preciso. La traducción de algunas partes de este contenido la ha proporcionado Microsoft mediante el uso de traducción automática.
Productos implicadosIdiomas:Este artículo se encuentra disponible en los siguientes idiomas: |
|