5억명이 사용하는 AVAST 안티바이러스 백신 자세히보기

Emsisoft 안티멀웨어

EMSISOFT 원시 EDR 로그 데이터를 검색하여 더 나은 인사이트 제공

어베스트코리아 2024. 4. 4. 16:57

안녕하세요?

 

 

EMSISOFT 엔터프라이즈 EDR 제품의 업데이트가 곧 출시될 예정입니다.

 

4 릴리스에는 원시 로그 EDR 데이터를 검색하는 기능이 도입됩니다. 이전에는 Osquery 사용하여 탐지와 관련된 데이터만 있었지만 이제 우리 팀은 엠시소프트의 클라우드에 저장된 과거 데이터를 활용하기 위해 가상 데이터 테이블을 추가하고 있습니다.

 

이제 Threat Hunting(위협 헌팅) 패널에 사용자 지정 보기를 추가하여 작업 영역 전체에서 다양한 이벤트(프로세스 시작, 레지스트리 변경 ) 대한 원시 로그 데이터를 검색할 있습니다. 이렇게 하면 관리하는 시스템에서 발생한 일에 대한 많은 통찰력을 얻을 있으므로 이벤트가 발생한 시기와 이유를 어느 때보다 쉽게 파악할 있습니다.

 

또한 엔드포인트에 대한 성능 영향을 최소화하기 위해 EDR 이벤트 데이터가 로컬에서 처리되는 방식을 변경했습니다. 이는 '비하인드 스토리'이며 기능에는 영향을 미치지 않습니다.

 

안정적인 출시 예정일: 2024 4 4.

 

감사합니다.

 

 

 

https:/www.emsisoft.co.kr