查看: 734|回复: 12
收起左侧

[讨论] 用命令行导出导入Trellix自定义设置(访问保护及防火墙自定义规则)

[复制链接]
jxfaiu
发表于 2025-12-31 10:43:03 | 显示全部楼层 |阅读模式
本帖最后由 jxfaiu 于 2026-1-7 08:50 编辑

   用命令行导出导入Trellix自定义设置,本人看了官方介绍,走了好多弯路没成功
1、习惯性一直用左下Windows图标开始-Windows系统-命令行提示符
2、未禁用访问保护

用命令行导出导入Trellix自定义设置(访问保护及防火墙自定义规则)正确方法:

1,关闭Trellix的自保及访问保护
2、右键以管理员身份运行C:\Windows\System32\cmd.exe
3、复制以下命令行
导出选:
"C:\Program Files\McAfee\Endpoint Security\Endpoint Security Platform\ESConfigTool.exe" /export c:\config.policy /module TP FW ATP ESP
查看C盘根目录是否有(config.policy)文件


需在关闭ens的自保及访问保护后,复制(config.policy)文件到C盘根目录
导入选:
"C:\Program Files\McAfee\Endpoint Security\Endpoint Security Platform\ESConfigTool.exe" /import c:\config.policy /module TP FW ATP ESP

TP — 威胁防护
FW — 入侵防护
WC — 网页浏览保护
ATP — 自适应威胁防护
ESP — 各产品模块共享的资源。


谨请下载使用此规则包的坛友们:
1、导入规则后,删除防火墙默认规则,再启用自我保护及访问保护;
2、防火墙自定义规则中有绑定(带MD5哈希值)进程的规则,需先删除-确定-应用后再绑定
3、访问保护的(禁止创建可执行文件、禁止创建程序包)两条规则的排除进程更改为您当前系统中的使用进程;需先删除-保存-应用后再排除;以免影响您的使用体验,使用Trellix Endpoint Security逛样本区会有点失望的,关键在于防,稳定拒敌于国门之外








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Balaor + 1 版区有你更精彩: )

查看全部评分

hanber3000
发表于 2026-1-5 12:42:08 | 显示全部楼层
这个好,保存也比较方便
Balaor
发表于 2026-1-6 00:18:18 | 显示全部楼层
防火墙的规则我一直没找到方法;

访问保护规则是在安装目录下,C:\Program Files\McAfee\Endpoint Security\Endpoint Security Platform\ap.xml ,直接将AP.XML复制出来,下次再放进去替换默认即可;

感谢楼主分享便捷方法,请问有测试过是否有效吗?



Balaor
发表于 2026-1-6 01:01:24 | 显示全部楼层
如果楼主方法可行的话,我又想折腾一下了。。
jxfaiu
 楼主| 发表于 2026-1-6 07:05:26 | 显示全部楼层
Balaor 发表于 2026-1-6 01:01
如果楼主方法可行的话,我又想折腾一下了。。

绝对有效,本人测试过,并且有导出的文件
Balaor
发表于 2026-1-6 07:44:43 | 显示全部楼层
jxfaiu 发表于 2026-1-6 07:05
绝对有效,本人测试过,并且有导出的文件

感谢。有空我来折腾下。。


Balaor
发表于 2026-1-6 07:47:09 | 显示全部楼层
/module TP FW ATP ESP


这个命令,如果只需要“访问保护”和“防火墙”规则,是不是只需“ /module TP FW” 就可以了?
jxfaiu
 楼主| 发表于 2026-1-6 16:21:00 | 显示全部楼层
本帖最后由 jxfaiu 于 2026-1-6 20:07 编辑
Balaor 发表于 2026-1-6 07:47
这个命令,如果只需要“访问保护”和“防火墙”规则,是不是只需“ /module TP FW” 就可以了?

TP — 威胁防护
FW — 入侵防护
WC — 网页浏览保护
ATP — 自适应威胁防护
ESP — 各产品模块共享的资源。
jxfaiu
 楼主| 发表于 2026-1-6 16:50:08 | 显示全部楼层
本帖最后由 jxfaiu 于 2026-1-6 16:56 编辑
Balaor 发表于 2026-1-6 07:47
这个命令,如果只需要“访问保护”和“防火墙”规则,是不是只需“ /module TP FW” 就可以了?

建议:使用Trellix Endpoint Security逛样本区会失望的,关键是;搭配COMODOv8.4.0.5165版最稳定,COMODO其它禁止,只使用防火墙,可以自定义每个进程的规则,删除信任文件,联网进程可自行控制








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Balaor
发表于 2026-1-6 17:32:52 | 显示全部楼层
jxfaiu 发表于 2026-1-6 16:50
建议:使用Trellix Endpoint Security逛样本区会失望的,关键是防;搭配COMODOv8.4.0.5165版最稳定,COMO ...

毛豆还真从未用过,感谢分享!

把你的ENS的防火墙规则导出来分享一下。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-27 10:58 , Processed in 0.105650 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表