McAfee Endpoint Security

Relevanta dokument
McAfee Endpoint Security Versionsinformation

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0

McAfee Endpoint Security

Anti-Spyware Enterprise Module

McAfee Agent Versionsinformation Version A. Om den här versionen. För användning med McAfee epolicy Orchestrator. Versionsinformation

McAfee Endpoint Security

SaaS and Web Services 8.3.0

ESET NOD32 ANTIVIRUS 8

FÖR MAC. Snabbstartsguide. Klicka här för att hämta den senaste versionen av detta dokument

ESET SMART SECURITY 6

McAfee Endpoint Security

Uppgradering avavigilon Control Center 6

Om du misstänker att värdens privata nyckel har manipulerats kan du skapa en ny genom att utföra följande steg:

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Snabbstartsguide

NSi Output Manager Vanliga frågor och svar. Version 3.2

ESET SMART SECURITY 8

ESET NOD32 ANTIVIRUS 6

Du kan installera Widgitprodukter på ett nätverk. Följande program och tillägg hanteras (du kanske inte har licens att installera all dessa):

McAfee Endpoint Security Produkthandbok för Delade. (McAfee epolicy Orchestrator)

ESET SMART SECURITY 10

Bruksanvisning Brother Meter Read Tool

FÖR macos. Snabbstartsguide. Klicka här för att hämta den senaste versionen av detta dokument

LATHUND INSTALLATIONSANVISNINGAR PROJEKTSTRUKTUR 1 SAMMANFATTNING FUNKTIONER I INSTALLATIONSPAKET TEKNISK PLATTFORM...

F-Secure Anti-Virus for Mac 2015

ESET CYBER SECURITY PRO för Mac Snabbstartsguide. Klicka här för att hämta den senaste versionen av detta dokument

Antivirus: Identifierar och inaktiverar proaktivt mer känd och till och med okänd skadlig kod än många andra säkerhetsprodukter.

ESET NOD32 ANTIVIRUS 9

ESET NOD32 ANTIVIRUS 7

1 Installationsinstruktioner

Instruktioner för uppdatering från Ethiris 5.x till 6.0

ESET. Snabbstartsguide INTERNET SECURITY 10. Microsoft Windows 10 / 8.1 / 8 / 7 / Vista

McAfee epolicy Orchestrator Cloud

Om installationsskärmen inte visas efter en minut startar du CD-skivan manuellt:

1 Installationsinstruktioner

Manuell installation av SQL Server 2008 R2 Express för SSF Timing

Norman Endpoint Protection (NPRO) installationsguide

Bewator OMNIS version 6.1 Produkt release information

Installationsanvisningar

McAfee Endpoint Security

Kapitel 1: Komma igång...3

Versionsinformation för McAfee epolicy Orchestrator 5.3.3

Utvärdering Kravspecifikation

HASP-felsökningsguide

Mer information om snabbinstallation finns på baksidan.

Installationsguide ELCAD 7.10

F-Secure Mobile Security. Android

Skapa ett paket av TI-Nspire programvara med Microsoft SMS 2003

del 12 SKYDDA DIN DATOR

Snabbstartsguide INSTALLATION OCH ANVÄNDNING AV CISCO TELEFONSTYRNING OCH PRESENCE 8.X MED IBM LOTUS SAMETIME

TEKNISKA NYHETER Uppdatering Gespage U7

Innehåll. Förändringar i v5.3

Windows NT 4.x. Förberedelser. Snabbinstallation från cd-skiva. Phaser 4500 laserskrivare

OBS! FÖRSÖK INTE INSTALLERA PROGRAMVARAN INNAN DU HAR LÄST DET HÄR DOKUMENTET.

presenterar KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Scan Station Pro 550 Administration och serviceverktyg för Scan Station

Capitex dataservertjänst

Mark Systemkrav

Uppdatering av programvaror Användarhandbok

Manuell installation av SQL Server 2008 R2 Express SP2 fo r SSF Timing

Sokigo AB OVK 2.0. Pentium- eller AMD-processor (x64 processor) på 1,6 GHz Dual Core eller motsvarande.

progecad NLM Användarhandledning

Produkthandbok. McAfee Agent För användning med McAfee epolicy Orchestrator

Systemkrav. Åtkomst till Pascal

McAfee Endpoint Security

3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual

Windows 98 och Windows Me

ADOBE FLASH PLAYER 10.3 Lokal inställningshanterare

Kundverifiering av SPs digitala signaturer

Stegvisa anvisningar för användare. McAfee Virtual Technician 6.0.0

Så här byter du från Unifaun WebOrder (UWO) till Unifaun OnlineConnect (UOCT)

SNABBSTARTSGUIDE. Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server Klicka här för att hämta den senaste versionen av detta dokument

Version /10. Xerox ColorQube 9301/9302/9303 Internettjänster

SNABBGUIDE FÖR. Installation av Nokia Connectivity Cable Drivers

Installationsanvisningar VISI Klient

Office Synchronizer. Utgåvekommentarer. Version 1,61

Introduktionsguide för

LASERJET ENTERPRISE M4555 MFP-SERIEN. Installationsguide för programvara

Innehåll. Installationsguide

Viktig information om Capture Pro Software Version 3.1.0

Norton 360 Online Användarhandbok

SNABBGUIDE FÖR MODEM OPTIONS FOR NOKIA 7650

Beställning av certifikat för anslutning till BankID (RP certificate) Version

Din manual MCAFEE TOTAL PROTECTION

DATA CIRKEL VÅREN 2014

Installation/uppdatering av Hogia Personal fr.o.m. version 13.1

Instruktion: Trådlöst nätverk för privata

Snabbstartguide för McAfee VirusScan Plus

SNABBSTARTSGUIDE. Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server Klicka här för att hämta den senaste versionen av detta dokument

Handbok för Nero ImageDrive

Windows 98 och Windows Me

Författare Version Datum. Visi System AB

Uppgradering till DentalEye 3.2

INSTALLATION AV KLIENT

Installationsanvisningar

FileMaker. Köra FileMaker Pro 10 på Citrix Presentation Server

Installation av WinPig Slakt

Manual licenserver. Installations och konfigurations-manual för Adtollo licenserver

Windows 2000, Windows XP och Windows Server 2003

Symantec Endpoint Protection Small Business Edition 2013

Installation och aktivering av Windows 7

Transkript:

Versionsinformation 10.5.3 Innehåll Om denna version Nyheter Lösta problem Installationsinformation Kända problem Produktinformation via e-post Här hittar du produktdokumentationen Om denna version Detta dokument innehåller viktig information om aktuell version. Vi rekommenderar att du läser igenom hela dokumentet. Det finns inget stöd för automatisk uppgradering av förhandsversioner. Om du vill uppgradera till en försäljningsversion måste du först avinstallera den programversion du har. Utgivningsdatum November 13, 2017 Version Endpoint Security 10.5.3.3152.7 Endpoint Security-delade 10.5.3.3178.1 tillägg 10.5.3.3063.1 Endpoint Security-hotdetektering 10.5.3.3264.1 tillägg 10.5.3.3098.1 Endpoint Security-brandvägg 10.5.3.3108.1 tillägg 10.5.3.3045.1 Endpoint Security-webbkontroll 10.5.3.3087.4 tillägg 10.5.3.3044.1 1

Endpoint Securitys adaptiva skydd mot hot 10.5.3.3113.4 tillägg 10.5.3.3044.1 Endpoint Security Överföringsassistent tillägg 10.5.3.3040 Utformning av Endpoint Security-paket 10.5.3.3023.1 Denna programversion utvecklades för att användas med: McAfee Endpoint Security 10.5.x McAfee epolicy Orchestrator (McAfee epo ) 5.1.1 och senare McAfee epolicy Orchestrator Cloud (McAfee epo Cloud) Viktiga kommentarer om versionen Endpoint Security 10.5.3 visar dessa produkter och versioner i huvudlagringsplatsen på McAfee epo-servern. Produkt Version Lägre version Endpoint Security-delade, korrigering 10.5.0 3 Endpoint Security-delade 10.5.0 3178.1 Endpoint Security-hotdetektering, korrigering 10.5.0 3 Endpoint Security-hotdetektering 10.5.0 3264.1 Endpoint Security-brandvägg, korrigering 10.5.0 3 Endpoint Security-brandvägg 10.5.0 3108.1 Endpoint Security-webbkontroll, korrigering 10.5.0 3 Endpoint Security-webbkontroll 10.5.0 3087.4 Endpoint Securitys adaptiva skydd mot hot 10.5.0 3113.4 Endpoint Security 10.5.3 visar dessa produkter och versioner i dialogrutan Om i produktegenskaperna för McAfee Agent, Endpoint Security och McAfee epo. Produkt Version Endpoint Security-delade 10.5.3.3178.1 Endpoint Security-hotdetektering 10.5.3.3264.1 Endpoint Security-brandvägg 10.5.3.3108.1 Endpoint Security-webbkontroll 10.5.3.3087.4 Endpoint Securitys adaptiva skydd mot hot 10.5.3.3113.4 Syfte Den här versionen av innehåller förbättringar och korrigeringar, bland annat: Stöd för Microsoft Windows 10 Fall Creators Update Installationsförbättringar Ökad stabilitet Skydd mot nätverksintrång (nätverks-ips) och expertregler för utnyttjandeskydd, vilket utökar funktionen för intrångsskydd Vi rekommenderar att du verifierar den här uppdateringen i test- och pilotgrupper innan en större distribution görs. 2

Klassificering Kritisk Obligatorisk Kritisk Hög prioritet Rekommenderas Kritisk för alla miljöer. Om du inte tillämpar en kritisk uppdatering kan det få allvarliga följder för din verksamhet. En snabbkorrigering för problem med allvarlighetsgrad 1 och allvarlighetsgrad 2 anses kritisk. Mer information finns i KB51560. Nyheter Aktuell version av produkten innehåller följande förbättringar och ändringar. Nytt Microsoft-produktstöd Microsoft Windows 10 Fall Creators Update Microsoft Windows Server 2016 RS3 Installations-, uppgraderings- och migreringsförbättringar VSCore 15.7 med InstallAll Distribuerar alla drivrutiner på kernel-nivå som krävs för säkerhetstjänsterna, exempelvis att styra åtkomst till register, processer och minne för de produkter som använder VSCore. Detta förhindrar inkompatibilitet mellan äldre och nyare drivrutinsversioner. Uppdatering av Utformning av Endpoint Security-paket Lägger till möjligheten att välja de körbara filer som ska ingå i anpassade distributionspaket. (Endast McAfee epo lokalt) Uppdatering av överföringsassistent Lägger till möjligheten att migrera konfigurationen av nätverks-ips i McAfee Host IPS, oavsett om den är aktiverad och hur länge den behåller blockerade värddatorer. (Endast McAfee epo lokalt) Stöd för Endpoint Upgrade Assistant 1.5 McAfee Endpoint Upgrade Assistant är ett McAfee epo-tillägg som förenklar och automatiserar de aktiviteter som krävs vid uppgradering. Det analyserar slutpunkterna i en McAfee epo-miljö, känner av installerade McAfee-produkter som stöds, samt fastställer minimikraven för att uppgradera till aktuella versioner av produkterna. (Endast McAfee epo lokalt) Använd Endpoint Upgrade Assistant till att förenkla uppgraderingsplaneringen och förberedelsetiden, minska antalet omstarter som krävs och avinstallera fel, samt skapa och spåra status för distributionsaktiviteterna. Använd funktionen Uppgraderingsautomatisering till att uppgradera alla McAfee-produkter som stöds med en enda distributionsaktivitet. För kunder som inte använder McAfee epo vid distribution, lägger den nya versionen till möjligheten att uppgradera med Endpoint Upgrade Assistant. Det nya Package Creator-verktyget skapar produktinstallationsprogram för distribution med verktyg från tredje part. Om du behöver hjälp med att använda Endpoint Upgrade Assistant och Package Creator kan du läsa mer i PD27281. Delade förbättringar Lägger till möjligheten att välja ett språk för aktivitetsloggningen. Lägger till möjligheten att ange storlek på en händelsedatabas från 50 999 MB. Standardvärdet är 50 MB. Lägger till möjligheten att inkludera certifikatet för ett program från tredje part som en betrodd process via McAfee epo. 3

Hotdetektering Förbättringar i utnyttjandeskyddet Expertregler Innehåller fler parametrar och tillåter mycket mer flexibilitet än de anpassade regler som du skapar i principen Åtkomstskydd. Expertregler är textbaserade anpassade regler som du skapar i principen Utnyttjandeskydd i Hotdetektering. Hotdetektering tillämpar expertreglerna på klientsystemet på samma sätt som med andra regler. Utnyttjandeskyddet innehåller två typer av expertregler: AAC-baserade regler Skyddar filer, processer och registerobjekt. McAfee Host IPS-baserade regler Förhindrar buffertspill och ogiltig API-användning samt skyddar Windows-tjänsterna. Metodtips: Innan du skriver expertregler bör du bekanta dig med Tcl-programmeringsspråket och se till att du förstår McAfee:s egna syntax vid användningen av expertregler. Mer information om expertregler inklusive syntaxstrukturer och exempel finns i PD27227. Videoklipp om hur du använder expertregler finns i KB89677. Nätverks-IPS Övervakar nätverksaktiviteten för att skydda klientsystemen mot hot. Skyddsfiltrets drivrutin för nätverks-ips inspekterar alla data som flödar mellan klientsystemet och nätverket, samt vidtar angivna åtgärder på kända attacker. Med nätverks-ips kan du också blockera värddatorinkräktare i nätverket automatiskt under en angiven period, även om åtgärden för nätverkets IPS-signatur inte är angiven till Blockera. Du kan se listan med blockerade värddatorer i Endpoint Security-klient i kategorin Utnyttjandeskydd under inställningarna för Hotdetektering. Nya skyddssignaturer Innehållet i Utnyttjandeskydd inkluderar följande nya signaturer, som du kan hantera i avsnittet Signaturer i principen Utnyttjandeskydd: Signatur-ID Beskrivning Typ 1157 Ansluten USB-lagringsenhet Registret 6088 Sårbarhet för Microsoft Office DLL-plantering Fil 6089 Sårbarhet för separat Microsoft Office DLL-inläsning Fil 6093 Sårbarhet för separat Microsoft Office OneNote DLL-inläsning Fil 6094 Sårbarhet för separat Adobe Acrobat Reader DLL-inläsning Fil Hotdetektering Förbättringar i Genomsökning vid åtkomst Uppdatering av genomsökning vid åtkomst Lägger till alternativet att inaktivera läs-/skrivgenomsökning av skuggkopievolymer för systemanvändare. Som standard är alternativet inte valt. Uppdatering av genomsökning av e-postbilagor Alternativet Genomsök e-postbilagor kallas nu för Hitta misstänkta e-postbilagor. Adaptivt skydd mot hot, förbättringar Real Protect-känslighet Lägger till möjligheten att konfigurera känslighetsnivån som ska användas vid klientbaserad genomsökning vid fastställandet av om en fil matchar känd skadlig programvara. Uppdaterade komponenter VSCore 15.7.0.601.12 SysCore 15.7.0.662 4

AMCore 1.5.0.4060.3 AMCore-innehåll 3125 eller högre krävs. McAfee Agent 5.0.6 McAfee Anti-Malware Engine 5900 Lösta problem Dessa problem har åtgärdats i den senaste versionen av produkten. Gå till Viktigt för att se en förteckning över problem som har korrigerats i tidigare versioner. De lösta problemen gäller alla hanteringsplattformar. Migrering 1192753 Grupper med dubblettregler i Host IPS-katalog migreras nu till Brandväggskatalog. 1196358 Betrodda nätverksprinciper i McAfee Host IPS som innehåller delnät i Internetprotokoll version 6, migreras nu till Endpoint Security-principen. Delade 1191919 Du kan nu konfigurera händelsedatabasens storlek från 50 999 MB. 1195840 Egenskyddshändelser rapporterar nu rätt produktversion till McAfee epo genom att lagra och hämta information från registret. 1198960 Endpoint Security-installationen misslyckas inte längre när McAfee Drive Encryption finns på grund av att den inte kan skriva till HKEY_CURRENT_USER\Software\McAfee\Endpoint\Common \BusinessoBjectRegistry\SystemInfo\. 1199374 En återställning av Windows-systemet misslyckas inte längre i system där Endpoint Security är installerat. 1201609 TIC-loggen stoppas inte längre när felsökningsloggningen i Adaptivt skydd mot hot är aktiverad. LoggerBL.xml är uppdaterat i installationsprogrammet och skriver alltid över filen i systemet. Detta innebär att loggarens inställningar ersätts med standardvärden tills principtillämpningen återgår till de konfigurerade inställningarna. 1210456 Endpoint Security distribuerar nu installations-, korrigerings- och snabbkorrigeringspaket när de finns i samma McAfee epo-lagringsplats. Hotdetektering 1181771 Windows-systemen visar inte längre återkommande uppmaningar från Windows Åtgärdscenter om att aktivera McAfee:s säkerhetsprogramvara. 1182718 Genomsökningar på begäran fungerar nu med undantagen för potentiellt oönskade program. 1191580 dllhost.exe kraschar inte längre efter att en Sysprep-avbildning har distribuerats eller en Cortana-sökning har gjorts i ett Windows 10 Creators Update-system när Utnyttjandeskydd är aktiverat. 1191719 En uppdatering av nätverkets filcachelagring förhindrar nu fördröjda utskrifter. 1193467 McShield.exe har inte längre någon hög processorförbrukning. 5

1193756 1194014 McShield.exe har inte längre någon hög processorförbrukning när program öppnas. 1197122 Installationsprogrammet för Hotdetektering tar inte längre bort IBM Lotus Notes version 9 vid uppgraderingen till Endpoint Security. 1198993 Objekt i karantän med ogiltiga tidsvärden orsakar inte längre att Hotdetektering kraschar, och Hotdetektering visas nu i fönstret Endpoint Security-klient Om. 1204316 Rätt AMCore-innehållsversion visas nu i Endpoint Security-klient och McAfee epo efter en uppdatering. 1204416 McShield.exe har inte längre någon hög processorförbrukning när principer sparas. 1205489 Installationen av Endpoint Security 10.5.1 snabbkorrigering 2 från kommandoraden misslyckas inte längre vid första försöket. 1209107 Händelsehanteraren tar nu bort skadade händelsedatabasfiler och ersätter dem med nya filer. 1211550 Innehållsuppdateringar för utnyttjandeskyddet skriver inte längre över anpassade regler i principen för programskyddsregler. 1215606 Websense-tjänsterna startas nu efter en systemomstart när Endpoint Security är installerat. Brandvägg 1184449 Endpoint Security-brandvägg startar nu efter en systemomstart med korrekt status och blockerar inte längre paket när brandväggen har inaktiverats från kontextmenyn före omstarten. 1188069 Endast en platsinstans visas nu i Brandväggskatalog, oavsett hur många grupper som finns på platsen. 1190907 Platsberoende grupper fungerar nu med Big IP VPN-tunnlar. 1193034 Brandväggsregler från Principkatalog fungerar nu när de läggs till i efterföljande grupper i en brandväggsprincip. 1194924 Endpoint Security-brandvägg blockerar inte längre processen när process-id:n inte returneras från Firecore utan fortsätter till nästa regel. 1195190 Tråden hänger sig inte längre i Endpoint Security-brandvägg, vilket förhindrade den från att tillämpa principer. 1198251 Platsberoende grupper fungerar nu i system med två Ethernet-kort. 1198530 Platsberoende grupper fungerar med IP-adresser som definierats i registret och orsakar inte längre en hög processorförbrukning av mfefw.exe. Antalet matchande platser ökar inte längre med varje principtillämpning. Om du vill minska antalet platser inaktiverar du inställningen Behåll befintliga regler som användare har lagt till och regler för adaptivt läge när den här principen tillämpas i principen Alternativ för brandvägg. 1200295 Domänens nåbarhet ansluter nu med aliasdomänen i konfigurationer där servern inte kunde hämta certifikat från Endpoint Security-klient. 1204936 Mfefw.exe orsakar inte längre varaktig hög processorförbrukning. 1210815 6

Adaptivt skydd mot hot 1199556 En fil som är markerad som Känt att vara tillförlitligt av företagsryktet bearbetas inte längre av reglerna för dynamisk programinneslutning. 1199945 Adaptivt skydd mot hot skickar inte längre felaktig program- och DLL-telemetri till TIE-servern (Threat Intelligence Exchange) när telemetrin redan har skickats. 1201425 Den dynamiska programinneslutningen blockerar inte längre betrodda filer när filerna öppnas från en UNC-sökväg. 1205806 Adaptivt skydd mot hot blockerar inte längre filer som är märkta som Känt att vara tillförlitligt av företagsryktet. Webbkontroll 1181847 Webbkontroll tillämpar inte längre tomma användarbaserade principer för domänanvändare när inga regler för principtilldelning har konfigurerats i McAfee epo. 1186850 Drivrutinen mfeavfk har nu rätt status efter installationen av Endpoint Security, och installerade komponenter visas nu korrekt i McAfee epo-rapporterna. Installationsinformation Använd den här informationen när du installerar Endpoint Security. Metodtips: Starta om klientsystemet efter installationen av den här produktversionen. Krav Den här versionen installerar Endpoint Security på Windows-system för alla hanteringstyper. For a complete list of current system requirements, see KB82761. Du måste checka in Endpoint Security Delade-korrigeringspaketet i huvudlagringsplatsen på McAfee epo-servern innan du kan checka in något annat korrigeringspaket för Endpoint Security-modulen. Uppgraderingsstöd Endpoint Security-modulerna har endast stöd för uppgradering från tidigare släppta mindre versioner. För att du ska få optimal prestanda och skydd rekommenderar vi att du uppgraderar alla Endpoint Security-moduler till samma version. Viktig information om Utnyttjandeskydd Installationspaketet för Endpoint Security 10.5.3 inkluderar innehållet för McAfee Utnyttjandeskydd 10.5.0.7850. Innehållsversionen ger stöd för nya digitala signaturer som används av Endpoint Security 10.5.3. Installationen uppdaterar innehållet på system som kör Endpoint Security med tidigare versioner av innehållet. Programvara för hantering McAfee epo 5.1.1 McAfee epo 5.3.1 McAfee epo 5.9.0 7

McAfee epo Cloud Den senaste informationen om hantering av licenser och berättigande i Endpoint Security finns i KB87057. McAfee Agent 5.0, korrigering 2 (5.0.2.333) (minimum) McAfee Agent 5.0.5 eller senare (rekommenderas) För system som kör en tidigare version av McAfee Agent: I system som hanteras av McAfee epo uppgraderar du McAfee Agent manuellt före distributionen. I system som hanteras av McAfee epo Cloud behöver du inte göra något. Den nya agenten installeras automatiskt i hanterade system via McAfee epo Cloud-installationslänken som skickas till användarna. I självhanterade system krävs inte någon åtgärd för att uppgradera version 4.0 och senare. För tidigare versioner uppgraderar du McAfee Agent manuellt. Äldre produkter som stöds (krävs endast för migrering) Samtliga korrigeringsnivåer kan migreras för dessa äldre produkter. McAfee VirusScan Enterprise 8.8 McAfee VirusScan Enterprise for Linux 2.0.2 McAfee Host Intrusion Prevention 8.0 McAfee SiteAdvisor Enterprise 3.5 McAfee Endpoint Protection for Mac 2.3 eller McAfee VirusScan for Mac 9.8 Produkter och plattformar som inte längre stöds McAfee Agent 5.0.2.132 Windows Server 2008 McAfee Agent 5.0.1 Windows Vista Service Pack 2 (SP2) McAfee Agent 5.0.0 Kända problem En lista över kända problem i den här produktversionen finns i KB82450. 8

Uppdateringar av dokumentation Vissa uppdateringar av Endpoint Security 10.5.3 visas inte i produkthandboken eller i hjälpen. Dokumentation Felaktig information Uppdaterad information Delade Avsnittet Händelseloggning, alternativet Begränsa storleken (MB) för händelsedatabaser Begränsar storleken på händelsedatabaser till angiven maximal storlek (mellan 50 MB och 999 MB). Standardvärdet är 50 MB. Hotdetektering, avsnittet Utnyttjandeskydd Avsnittet Skydd mot nätverksintrång, alternativen Aktivera skyddet mot nätverksintrång och Blockera nätverksinkräktare automatiskt Alternativet Aktivera skyddet mot nätverksintrång Aktiverar Skydd mot nätverksintrång (NIPS) och tillämpar nätverkets IPS-signaturer. Om du väljer det här alternativet visas nätverkets IPS-signaturer i signaturlistan. Alternativet Blockera nätverksinkräktare automatiskt Blockerar värddatorinkräktare under ett angivet antal sekunder. Välj det här alternativet för att blockera alla åtgärdsförsök från värddatorinkräktare, även om åtgärden för nätverkets IPS-signatur inte är angiven till Blockera. Antal sekunder (1 9999) för blockering Anger antalet sekunder som inkräktare blockeras automatiskt. Blockera nätverksinkräktare automatiskt Hotdetektering, avsnittet Genomsökning vid åtkomst Alternativet Inaktivera läs-/ skrivgenomsökning av skuggkopievolymer för processen SYSTEM Inaktiverar endast läs-/skrivgenomsökningar av skuggkopievolymer (VSC) för processen SYSTEM (PID 4). Hotdetekteringen fortsätter genomsöka all annan åtkomst till VSC-volymer i alla andra processer (förutom SYSTEM), baserat på inställningarna i Genomsökning vid åtkomst. Det här alternativet ger förbättrad prestanda. (Inaktiverad som standard) 9

Dokumentation Felaktig information Uppdaterad information Hotdetektering, avsnittet Genomsökning vid åtkomst Hitta misstänkta e-postbilagor (kallades tidigare Genomsök e-postbilagor.) (Enbart Windows) Genomsöker och upptäcker misstänkta filer som sparats på disken av e-postprogram, t.ex. Outlook eller Windows Mail. Alternativet aktiverar aggressiv avkänning av e-postbilagor med heuristiska signaturer, som upptäcker de flesta körbara filerna, skripten och.jar-filerna enligt principer i stället för att leta efter skadlig programvara. Välj det här alternativet för att genomsöka alla hämtade filer, inklusive arkiv och deras innehåll samt MIME-kodade filer. Arkiv genomsöks två nivåer djupt. Det här alternativet förhindrar också att körbara filer och skript som hämtas av e-postklienter körs. Om en e-postklientuppdatering hämtar en körbar fil är det inte säkert att uppdateringen fungerar. Även om det här alternativet inte påverkar de bifogade filer som hämtas från webbläsarbaserad e-post, undersöker genomsökningen vid åtkomst dessa hämtningar. Att inaktivera alternativet förhindrar inte att genomsökningen vid åtkomst genomsöker bifogade filer den inaktiverar bara de extra heuristiska signaturerna. (Inaktiverad som standard) Hotdetektering, avsnitten Genomsökning på begäran och Klientaktivitet för anpassad genomsökning på begäran Alternativet Filer som har migrerats till lagringsplats Det här alternativet gäller inte filer som lagras på Microsoft OneDrive. Genomsökningen på begäran hämtar inte OneDrive-filer eller genomsöker filer som inte har hämtats. Adaptivt skydd mot hot, avsnittet Alternativ Avsnittet Real Protect-genomsökning, alternativet Känslighetsnivå Konfigurerar den känslighetsnivå som ska användas med klientbaserad genomsökning vid fastställandet av om en fil matchar känd skadlig programvara. Låg Medel (standard) Hög Ju högre känslighetsnivån är, desto högre är antalet matchningar med skadlig programvara. Fler avkänningar kan dock resultera i fler falska positiva resultat. 10

Dokumentation Felaktig information Uppdaterad information Installationshandbok för 10.5.0 Bilaga A Installation av adaptivt skydd mot hot (endast ej hanterade) Borttagen. Information om systemkrav och produktkonfiguration kommer att integreras i andra avsnitt i nästa dokumentationsversion. Migreringsguide för 10.5.0 Avsnittet Migreringsanteckningar för inställningar av IPS-regler (Endast McAfee epo lokalt) Ett avsnitt har lagts till om konfigurationsinställningar för nätverks-ips som migreras. Produktinformation via e-post Support Notification Service (SNS) levererar värdefulla nyheter om produkten, varningar och bästa praxis för att hjälpa dig att öka funktionaliteten och skyddsfunktionerna i McAfee-produkterna. För att få SNS-epostmeddelanden går du till SNS Subscription Center på adressen https:// sns.secure.mcafee.com/signup_login för att registrera dig och välja alternativ för produktinformation. Här hittar du produktdokumentationen Gå till docs.mcafee.com för att hitta produktens produktdokumentation. Gå till support.mcafee.com för att hitta supportinnehåll om lanserade versioner, inklusive tekniska artiklar. Ytterligare information om Endpoint Security Mer information om att arbeta med Endpoint Security finns i Expertcenter på https:// community.mcafee.com/community/business/expertcenter/products/ens. Vanliga frågor om Endpoint Security, inklusive installationsinformation, metodtips vid konfiguration, felsökningstips med mera, finns i KB86704. Copyright 2017 McAfee LLC McAfee och McAfee-logotypen är varumärken eller registrerade varumärken som tillhör McAfee LLC eller dess dotterbolag i USA eller andra länder. Andra varunamn och varumärken kan tillhöra andra ägare. 0-32