查看: 7125|回复: 8
收起左侧

[求助] 关于McAfee Endpoint Security防火墙GTI规则的疑问?

[复制链接]
sandysnhjs
发表于 2016-1-17 21:08:17 | 显示全部楼层 |阅读模式
首先感谢分享McAfee Endpoint Security 软件。


我在使用中遇到一个问题:

在防火墙中设置“阻止阀值”出站为“高风险”时

这样有些IP地址被GTI 出站规则认为是高风险就自动拦截了。


按照说明文档中解释的:
”防火墙 选项设置可让您阻止来自 McAfee GTI 已评定其具有高风险的网络连接的入站和出站通讯。
会创建两条防火墙规则:“McAfee GTI — 允许 Endpoint Security Firewall 服务”和
“McAfee GTI — 获取评级”。 第一个规则允许连接到 McAfee GTI,而第二个规则根据连接的信誉和阻止阈值集
阻止或允许通讯。”


但是,如果我想信任被拦截的一些IP,所以我在用户自定义规则中把它们设为允许也就是信任地址想排除它们。
问题来了,自定义的规则不起作用,还是拦截。

所以我想知道,难道GTI的规则优先级高于用户定义的吗?
还是我自定义排除IP地址的规则没写对?

请大家不吝赐教。



ly910326
发表于 2016-1-17 22:03:42 | 显示全部楼层
Endpoint Security is a comprehensive security management solution that runs on network computers
to identify and stop threats automatically. This Help explains how to use the basic security features
and troubleshoot problems.
If your computer is managed, an administrator sets up and configures Endpoint Security using one of
these management servers:
• McAfee® ePolicy Orchestrator® (McAfee ePO™)
• McAfee® ePolicy Orchestrator® Cloud (McAfee ePO™ Cloud)
If your computer is self-managed, you (or your administrator) configure the software using the
Endpoint Security Client.
Threat Intelligence is supported on McAfee ePO-managed systems only.
sandysnhjs
 楼主| 发表于 2016-1-17 22:17:24 | 显示全部楼层
ly910326 发表于 2016-1-17 22:03
Endpoint Security is a comprehensive security management solution that runs on network computers
to ...

是自管理模式。
清道夫900
发表于 2016-1-17 22:20:17 | 显示全部楼层
你去网马区进几个挂马网页就知道了。GTI的防火墙很有玩头,有点赛门ips的味道
cxy密斯
发表于 2016-1-18 09:23:51 | 显示全部楼层
检测到符合临界值就会报啊,不然设置它有什么意义。。。建议默认不阻止吧
欧阳宣
头像被屏蔽
发表于 2016-1-18 09:31:33 | 显示全部楼层
清道夫900 发表于 2016-1-17 22:20
你去网马区进几个挂马网页就知道了。GTI的防火墙很有玩头,有点赛门ips的味道

GTI的防火墙。。
T.Yoshiyuki
发表于 2016-1-19 22:01:16 | 显示全部楼层

不要说半句嘛 我也很好奇的说
这个阈值神马的 HIP墙 和 MES墙 好像都有……感觉也有点ips的感觉呢
清道夫900
发表于 2016-1-19 23:26:53 | 显示全部楼层
T.Yoshiyuki 发表于 2016-1-19 22:01
不要说半句嘛 我也很好奇的说
这个阈值神马的 HIP墙 和 MES墙 好像都有……感觉也有点ips的感觉呢

一样的。
jone_jys
头像被屏蔽
发表于 2016-3-19 08:51:56 | 显示全部楼层
但是,如果我想信任被拦截的一些IP,所以我在用户自定义规则中把它们设为允许也就是信任地址想排除它们。
问题来了,自定义的规则不起作用,还是拦截。




文档有说明,规则须分前后顺序。 将允许规则放在阻止规则前面。。。。。。。。。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 20:08 , Processed in 0.130154 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表