Dopo l'installazione o l'upgrade a ENS 10.7.0, il traffico di rete tramite il processo di sistema è consentito da una McAfee regola di rete di base denominata "Consenti McAfee applicazioni firmate". Questo fatto riguarda il traffico di rete basato sul sistema, come NetBIOS e SMB (ad esempio, la porta 137, 138 e 445). Il firewall ENS elabora firewall regole da un ordine dall'alto verso il basso e "Consenti McAfee applicazioni firmate" si trova nella parte superiore dell'elenco. Se sono state create regole di firewall per consentire o bloccare questo tipo di traffico di rete basato sul sistema, non vengono applicate. Il motivo è che la regola di firewall "Consenti McAfee applicazioni firmate" viene elaborata prima di qualsiasi altra firewall regole.
Esempio di traffico di rete di sistemi correlato:
Time: 12/02/2019 11:22:48 AM
Event: Traffic
IP Address: x.x.x.x
Description: SYSTEM
Path: System
Message: Allowed Outgoing UDP - Source x.x.x.x : netbios_dgm (138) Destination x.x.x.x : netbios_dgm (138)
Matched Rule: Allow McAfee signed applications
Time: 12/02/2019 11:22:55 AM
Event: Traffic
IP Address: x.x.x.x
Description: SYSTEM
Path: System
Message: Allowed Incoming UDP - Source x.x.x.x : netbios_ns (137) Destination x.x.x.x : netbios_ns (137)
Matched Rule: Allow McAfee signed applications
Time: 12/02/2019 11:25:41 AM
Event: Traffic
IP Address: x.x.x.x
Description: SYSTEM
Path: System
Message: Allowed Outgoing TCP - Source x.x.x.x : (49704) Destination x.x.x.x : msds (445)
Matched Rule: Allow McAfee signed applications