Seqrite EDR è una soluzione completa di rilevamento e risposta. Risolve i dati dell'utente
visibilità e controllo sull'hardware del sistema, sul sistema operativo e sulle applicazioni.
L'edizione EDR è disponibile con la versione EPP 8.4 con Endpoint Protection. Eccone alcuni
vantaggi dell'edizione EDR.
- Aiuta a utilizzare la verifica multifase che consente un'analisi completa di tutti gli eventi attraverso più livelli nel sistema.
- Garantisce un'azione correttiva immediata che aiuta a limitare gli host potenzialmente infetti ed eseguire azioni automatizzate in modo automatico o manuale.
- Abilita la ricerca IOC automatica e manuale sui dati precedenti generati dal Seqrite
Team Threat Intel e altre fonti. - Integra advanced sistema di notifica in perfetta sinergia con il sistema con tutte le soluzioni SIEM e invia
notifiche. - Supporto completo della rete air-gap, che garantisce aggiornamenti offline di regole, policy,
firme e altri componenti.
Nota:
Per usufruire di queste impostazioni di policy, l'utente deve acquistare separatamente l'edizione EDR.
Endpoint Protection Risposta
-
Per abilitare EDR per un criterio di contenitore, attenersi alla seguente procedura:
- Nella pagina della console EPP, Seleziona Scheda Criteri dal riquadro di navigazione a sinistra.
- Nella pagina Impostazioni policy, Seleziona EDR.
-
Per creare un criterio di funzionalità per EDR, seguire questi passaggi:
-
Nella pagina Criteri, seleziona Crea dall'opzione elenco
-
Nella pagina Crea policy, compila i campi obbligatori come indicato.
Settore Description Nome della politica Immettere un nome per la policy. Tipo di politica Selezionare l'opzione Criterio funzionalità. Seleziona caratteristica Seleziona Advanced Protezione. Description Entrare in un description per le impostazioni dei criteri. -
Fai clic su Crea.
-
Selezionare Abilita EDR.
-
Fai clic su Salva criteri.
-
È stata creata la policy delle funzionalità EDR.
Per ulteriori informazioni su EDR, clicca qui.