Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

EDRの調査や修正機能を強化 - ソフォス

英Sophosは、同社EDR製品「Sophos Intercept X Advanced with EDR」および「Intercept X Advanced for Server with EDR」の機能強化を実施した。

最新版では、脅威の検知機能や、インシデント発生時に端末を分析、操作するツールをあらたに追加した。既存ユーザーは、追加費用なしで利用することができる。

「Live Discover」では、エンドポイントにおける最大90日間の挙動を記録し、あらかじめ用意したテンプレートや独自にカスタマイズしたSQLクエリを用いて、調査時点や過去のデータを分析し、脅威の調査を行うことができる。

一方「Live Response」は、リモートからエンドポイントやサーバを調査、修正できるコマンドラインツール。デバイスの再起動、ソフトウェアのインストールやアンインストール、プロセスの終了、スクリプトの実行、構成ファイルの編集、フォレンジックツールの実行、マシンの隔離などに対応している。

(Security NEXT - 2020/06/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ブラウザ「Chrome」にゼロデイ脆弱性 - 悪用を確認
「SecHack365」の成果発表会、都内で2月28日に開催
公務員採用試験受験者の個人情報含む書類が所在不明 - 人事院
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
JNSA、SecBoK人材スキルマップ2025年度版を公開 - 15の役割に再編
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施