查看: 2983|回复: 10
收起左侧

[讨论] 咖啡ENS防火墙

[复制链接]
星河大帝
发表于 2023-8-2 22:15:44 | 显示全部楼层 |阅读模式
尝试一下企业版咖啡 设置的七七八八了
按论坛说法全盘也扫过了 确实比一开始流畅许多
就是这个防火墙 似乎过于精简了
大佬们有什么调教的建议吗
谢谢各位
pal家族
发表于 2023-8-3 01:20:23 | 显示全部楼层
我感觉监控不卡就万岁了
ikochina1
发表于 2023-8-3 11:25:35 | 显示全部楼层
要用复杂的防火墙可以来大蜘蛛,咖啡防火墙还是不错的
星河大帝
 楼主| 发表于 2023-8-3 12:48:13 | 显示全部楼层
pal家族 发表于 2023-8-3 01:20
我感觉监控不卡就万岁了

我是把常用软件先运行一遍 后面就还好了
隔山打空气
发表于 2023-8-3 16:24:34 | 显示全部楼层
本帖最后由 隔山打空气 于 2023-8-3 16:26 编辑

我个人觉得ENS的防火墙最关键的部分是信誉系统,这个使用GTI信誉系统的防火墙我个人感觉是最满意的
点击“显示高级”,您就能看见大量的设置展开(其他的设置也是一样的,非常详细)

我个人建议勾选“将Trellix GTI匹配视为入侵”,“记录匹配流量”

阻止阈值按您想要的选,我觉得两个“中风险”外加(如果不能访问评级服务器)“阻止连接”也是不错的选择

其实出站连接信誉阈值我感觉可以激进地设置成“未定义”,但是不知道会引发多严重的误报,不过这样感觉基本上能杀绝大多数C2反连了
a1988027
头像被屏蔽
发表于 2023-8-3 22:52:47 | 显示全部楼层
我记得卖咖啡被fireeye收购了 合并为 trellix
星河大帝
 楼主| 发表于 2023-8-3 23:33:26 | 显示全部楼层
本帖最后由 星河大帝 于 2023-8-3 23:34 编辑
隔山打空气 发表于 2023-8-3 16:24
我个人觉得ENS的防火墙最关键的部分是信誉系统,这个使用GTI信誉系统的防火墙我个人感觉是最满意的
点击“ ...

开是都开了了 但是不是很清楚将gti匹配视为入侵是什么意思 顺便问问大佬做测试的时候用的咖啡和设置过的ENS区别大吗 测试咖啡真的是惨不忍睹 不知道是个人版功能弱些以及自定义少的问题 以及这个墙和sep比怎么样 咖啡在win7的平台好像有点问题 重启几次复现一次的那种...
星河大帝
 楼主| 发表于 2023-8-3 23:33:49 | 显示全部楼层
a1988027 发表于 2023-8-3 22:52
我记得卖咖啡被fireeye收购了 合并为 trellix

是的 但还是更习惯叫咖啡哈哈哈哈哈
諾言敵不過時間
发表于 2023-8-6 15:17:42 | 显示全部楼层
最大的問題是紀錄清不掉
幾天過去幾千筆紀錄
qiujuan
发表于 2023-8-8 11:28:21 | 显示全部楼层
ens的防火墙默认设置基本上属于不设防
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 21:10 , Processed in 0.118292 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表