Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

EDRの調査や修正機能を強化 - ソフォス

英Sophosは、同社EDR製品「Sophos Intercept X Advanced with EDR」および「Intercept X Advanced for Server with EDR」の機能強化を実施した。

最新版では、脅威の検知機能や、インシデント発生時に端末を分析、操作するツールをあらたに追加した。既存ユーザーは、追加費用なしで利用することができる。

「Live Discover」では、エンドポイントにおける最大90日間の挙動を記録し、あらかじめ用意したテンプレートや独自にカスタマイズしたSQLクエリを用いて、調査時点や過去のデータを分析し、脅威の調査を行うことができる。

一方「Live Response」は、リモートからエンドポイントやサーバを調査、修正できるコマンドラインツール。デバイスの再起動、ソフトウェアのインストールやアンインストール、プロセスの終了、スクリプトの実行、構成ファイルの編集、フォレンジックツールの実行、マシンの隔離などに対応している。

(Security NEXT - 2020/06/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

教員採用選考受検者の自己申告用紙が所在不明に - 新潟県
他県で実施した中学校自然教室で生徒名簿が所在不明に - 横浜市
誤った住所へ会員証を送付、システムトラブルで - JAF
Salesforceのローコード開発ツールに脆弱性 - 設定リスクの指摘も
構成管理ツール「Salt」に複数脆弱性 - 「クリティカル」も
MDMサーバから従業員情報流出、削除データも - ジブラルタ生保
「Kibana」に深刻な脆弱性 - 「Chromium」の既知脆弱性に起因
ファッション通販サイトに不正アクセス、通知メールが送信
サイバー攻撃で元従業員情報が流出した可能性 - クミアイ化学工業
「IBM i」のFAX機能に権限昇格の脆弱性 - 修正パッチを提供