Funciones de regla de respuesta de
Endpoint Prevent
en Mac

En la mayoría de los casos, si las reglas de respuesta no admitidas son parte de una política que se aplica a los endpoints de Mac, se registran los incidentes, pero el agente no aplica estas reglas de respuesta.
Reglas de respuesta de
Endpoint Prevent
Admitidas
No admitidas
  • Endpoint: Notificar
  • Endpoint: Bloquear
  • Endpoint Prevent: Cifrar
  • Agregar nota
  • Registrar en un servidor Syslog
  • Enviar notificación por correo electrónico
  • Definir estado
    • Limitar retención de datos de incidentes
      Si configura una política que usa simultáneamente la regla de respuesta
      Limitar retención de datos de incidentes
      y la regla de respuesta
      Endpoint: Bloquear
      y además habilita el canal
      Acceso a archivo por aplicación
      en la configuración del agente, se bloquean los archivos confidenciales pero no se puede acceder a los archivos bloqueados con los incidentes de Acceso a archivo por aplicación.
  • Endpoint: Cancelado por el usuario
  • Endpoint FlexResponse