McAfee Enterprise è dedicata a fornire il rilevamento e la protezione più efficaci e aggiornati contro le minacce nuove ed esistenti. Nel corso degli ultimi anni, si è verificato un progresso drammatico oltre il rilevamento "tradizionale" basato sulle firme. Ora, ci sono meccanismi più agili e completi basati su cloud per individuare le minacce "zero-day" e quelle esistenti. Esempi di queste tecnologie cloud connesse sono McAfee Global Threat Intelligence (GTI) e le capacità di apprendimento automatico di McAfee Enterprise che Real Protect (RP) fornisce in Endpoint Security protezione adattiva dalle minacce (ATP).
Queste funzionalità possono ridurre, o addirittura eliminare, il tempo e lo sforzo manuale necessari per ottenere e implementare
Extra.DATs. Pertanto, a partire dal 1 ° aprile 2021, McAfee Enterprise si sta adeguando per ridurre il numero di
Extra.DATs in cui è già stata effettuata la copertura cloud.
Inoltre, McAfee Enterprise non fornirà più ridondanza Extra.DAT copertura in risposta alle domande relative alla copertura e alle richieste di informazioni relative a hash o indicatori di compromesso (IOC), dove è disponibile una copertura basata su cloud.
Riconosciamo che potrebbero esserci scenari legittimi o fattori ambientali in cui un
Extra.DAT potrebbe essere necessario. Queste situazioni saranno prese in considerazione e
Extra.DAT continuerà a essere fornito, ove appropriato.
Se viene visualizzato indicatori in public Threat Advisory e Blog pubblicati dai gruppi di ricerca delle minacce e da altri fornitori di sicurezza, non è necessario creare una richiesta di assistenza per tali indicatori. I nostri McAfee gruppi di ricerca avanzati sulle minacce e i team McAfee Labs controllano costantemente nuovi avvisi e Blog sulle minacce. Analizzano in modo proattivo i file disponibili per verificare la copertura dei indicatori emergenti. Rendono gli aggiornamenti di copertura alla cloud in tempo reale e ai dat giornalieri nei casi in cui la copertura cloud potrebbe non essere applicabile.
Per ulteriori informazioni sull'attuale intelligence sulle minacce, consultare
McAfee approfondimenti e assicurati di essere sempre aggiornato con il nostro Blog
Protezione domani.
Ulteriori informazioni e risorse
Per assicurarsi che il proprio ambiente disponga della migliore protezione disponibile, McAfee Enterprise consiglia di implementare tutte le tecnologie disponibili e di utilizzarle al massimo del loro potenziale. Per agevolare la configurazione, sono state create alcune risorse. Possono aiutarti ad assicurarti che questi servizi di cloud siano accessibili e funzionino come previsto.
FAQ
Perché questo cambiamento sta accadendo?
Con i rapidi cambiamenti nel panorama delle minacce attive, la velocità è più importante che mai. Poiché le minacce diventano sempre più complesse, è necessario avvalersi delle tecnologie cloud in tempo reale e delle misure proattive per mantenersi al passo con la curva. Queste funzionalità possono ridurre, o addirittura eliminare, il tempo e lo sforzo manuale necessari per produrre, ottenere e implementare
Extra.DATs. Garantire che gli ambienti siano protetti dalle tecnologie di protezione e di rilevamento più aggiornate riduce il rischio. L'eliminazione degli sforzi ridondanti consente di passare il tempo altrove.
È possibile ottenere un Extra.DAT Se si dispone di un elenco di hash di cui si desidera ottenere informazioni?
Se non c'è un impatto sull'azienda, un
Extra.DAT di solito non viene fornito se cloud copertura esiste già. La copertura cloud nega la necessità di un
Extra.DAT.
Quando verrà Extra.DAT per hash elenco di copertura/richieste di informazioni?
Extra.DATs potrebbe comunque essere fornito in questi scenari, in base alla situazione, laddove applicabile. I rilevamenti cloud GTI o Real Protect sono un esempio di dove non sarebbe necessario fornire un
Extra.DAT. The reason is that Questi rilevamenti non sono basati sul contenuto e possono essere aggiornati in tempo reale in cloud.
Questo include VirusScan Enterprise (VSE)?
Sì, perché VSE include GTI, che può fornire una copertura per molte minacce senza richiedere un
Extra.DAT.
Che cosa accade se il mio ambiente non consente Real Protect/GTI o dispongo di sistemi senza connettività Internet?
Extra.DATs verrà comunque fornito in questi scenari, ove applicabile.
Sarà Extra.DATs sono ancora disponibili i falsi positivi e gli errori di rilevamento?
Extra.DATs verrà comunque fornito in questi scenari, ove applicabile. I rilevamenti cloud GTI o Real Protect sono un esempio di dove non sarebbe necessario fornire un
Extra.DAT. The reason is that Questi rilevamenti non sono basati sul contenuto e possono essere aggiornati in tempo reale in cloud.
Cosa succede se la mia azienda è influisce?
Se si verifica un impatto sull'azienda, verrà fornito un
Extra.DAT caso per caso, laddove ritenuto opportuno. Ad esempio, se è stata introdotta una minaccia in un ambiente e la pulizia è necessaria.
How can I get more information about ATP and its components?
Ulteriori informazioni sono disponibili nella pagina "informazioni e risorse aggiuntive"
sezione precedente.