Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

EDRの調査や修正機能を強化 - ソフォス

英Sophosは、同社EDR製品「Sophos Intercept X Advanced with EDR」および「Intercept X Advanced for Server with EDR」の機能強化を実施した。

最新版では、脅威の検知機能や、インシデント発生時に端末を分析、操作するツールをあらたに追加した。既存ユーザーは、追加費用なしで利用することができる。

「Live Discover」では、エンドポイントにおける最大90日間の挙動を記録し、あらかじめ用意したテンプレートや独自にカスタマイズしたSQLクエリを用いて、調査時点や過去のデータを分析し、脅威の調査を行うことができる。

一方「Live Response」は、リモートからエンドポイントやサーバを調査、修正できるコマンドラインツール。デバイスの再起動、ソフトウェアのインストールやアンインストール、プロセスの終了、スクリプトの実行、構成ファイルの編集、フォレンジックツールの実行、マシンの隔離などに対応している。

(Security NEXT - 2020/06/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

【不正チャージ問題】金融機関口座の取引履歴、「合算」表示に注意を
カスタマイズ可能なフィッシングの模擬演習サービス- エフセキュア
クリック時にクイズで教育するフィッシングトレーニング - 仏Vade
「ドコモ口座」経由の不正チャージ、被害申告が200件超に
脆弱性「Zerologon」の悪用確認 - 侵害封じ込めが困難に、影響多大のため早急に対策を
決済サービス連携で2017年7月以降380件約6000万円の被害申告 - ゆうちょ銀
Windows向けの旧版「ウイルスバスタークラウド」に複数脆弱性
なりすまし不正口座開設、写真なし証明書を悪用 - 筆跡が酷似
2019年の標的型攻撃対策製品市場は約460億円 - 5年後には1.5倍に
複数端末が「Emotet」感染、なりすましメール送信 - ニッセイコム