Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

EDRの調査や修正機能を強化 - ソフォス

英Sophosは、同社EDR製品「Sophos Intercept X Advanced with EDR」および「Intercept X Advanced for Server with EDR」の機能強化を実施した。

最新版では、脅威の検知機能や、インシデント発生時に端末を分析、操作するツールをあらたに追加した。既存ユーザーは、追加費用なしで利用することができる。

「Live Discover」では、エンドポイントにおける最大90日間の挙動を記録し、あらかじめ用意したテンプレートや独自にカスタマイズしたSQLクエリを用いて、調査時点や過去のデータを分析し、脅威の調査を行うことができる。

一方「Live Response」は、リモートからエンドポイントやサーバを調査、修正できるコマンドラインツール。デバイスの再起動、ソフトウェアのインストールやアンインストール、プロセスの終了、スクリプトの実行、構成ファイルの編集、フォレンジックツールの実行、マシンの隔離などに対応している。

(Security NEXT - 2020/06/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ドッグウェアの通販サイトに不正アクセス - クレカ情報流出
「Movable Type 4」以降に深刻な脆弱性 - アップデートや回避策の実施を
メール送信ミスでセミナー参加者のメールアドレスが流出 - 神奈川県
消費者の9割弱、商品サービス選択時に提供企業のプライバシー取組を考慮
個人情報開示時に他患者情報が混入 - 三重県の医療センター
セキュリティ関連の相談、前四半期比44.6%減
サイバー攻撃でデータ流出、暗号化被害など確認されず - クラレ
Oracle、定例パッチで脆弱性のべ419件に対処 - 対象製品の利用状況確認を
Androidアプリセキュアコーディングガイドの新版公開 - JSSEC
「TCP 6379番ポート」宛てのパケットが増加傾向 - JPCERT/CC観測