Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

EDRの調査や修正機能を強化 - ソフォス

英Sophosは、同社EDR製品「Sophos Intercept X Advanced with EDR」および「Intercept X Advanced for Server with EDR」の機能強化を実施した。

最新版では、脅威の検知機能や、インシデント発生時に端末を分析、操作するツールをあらたに追加した。既存ユーザーは、追加費用なしで利用することができる。

「Live Discover」では、エンドポイントにおける最大90日間の挙動を記録し、あらかじめ用意したテンプレートや独自にカスタマイズしたSQLクエリを用いて、調査時点や過去のデータを分析し、脅威の調査を行うことができる。

一方「Live Response」は、リモートからエンドポイントやサーバを調査、修正できるコマンドラインツール。デバイスの再起動、ソフトウェアのインストールやアンインストール、プロセスの終了、スクリプトの実行、構成ファイルの編集、フォレンジックツールの実行、マシンの隔離などに対応している。

(Security NEXT - 2020/06/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

デジタル署名検証ガイドラインを公開 - JNSA
調剤済み処方箋や調剤録が所在不明 - 松戸市の調剤薬局
「Chrome 90」が公開、37件のセキュリティ修正 - 前回更新からわずか1日で
顧客情報を外部送信、表計算ファイルで別シートの存在気付かず - 横浜銀
米政府、サイバー攻撃など理由にロシアへ制裁 - SolarWinds侵害も正式に認定
改ざんで「偽reCAPTCHA」表示、外部サイトへ誘導 - ゲーム情報サイト
白泉社でサイト改ざん、悪意ある外部サイトへ誘導
Interop Tokyo、セキュリティ部門で4製品がアワードを受賞
「サイバーセキュリティお助け隊サービス制度」がスタート - まずは5社から
生保が契約法人向けに標的型攻撃メール訓練サービスを展開