<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Live Discover &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/live-discover/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Sun, 26 Jun 2022 14:05:29 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Live Discover &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sophos XDR: Hướng dẫn query theo file type trên Endpoint với Live Discover.</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-theo-file-type-tren-endpoint-voi-live-discover/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-theo-file-type-tren-endpoint-voi-live-discover/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Sun, 26 Jun 2022 14:05:28 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<category><![CDATA[Live Discover]]></category>
		<category><![CDATA[query file type]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=16411</guid>

					<description><![CDATA[1.Overview Live Discover là một tính năng cho phép quản trị viên có được khả năng lấy các thông tin của Endpoint trong hệ thống mạng. Nó cho phép truy cập trực tiếp vào một thiết bị để hiểu trạng thái chạy hiện tại và hoạt động lịch sử của nó. Live Discover dựa trên [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>1.Overview</strong></p>



<p class="wp-block-paragraph">Live Discover là một tính năng cho phép quản trị viên có được khả năng lấy các thông tin của Endpoint trong hệ thống mạng. Nó cho phép truy cập trực tiếp vào một thiết bị để hiểu trạng thái chạy hiện tại và hoạt động lịch sử của nó.</p>



<p class="wp-block-paragraph">Live Discover dựa trên osquery, một dự án mã nguồn mở cho phép quản trị viên hiểu được trạng thái đang chạy hiện tại của thiết bị. Nó sử dụng các truy vấn SQL để lấy các thông tin của thiết bị.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-4640.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Bài viết hôm nay sẽ hướng dẫn các bạn query để lấy các thông tin theo file type (.docx, .exe, .zip,&#8230;) trong các thư mục cụ thể trên endpoint.</p>



<p class="wp-block-paragraph"><strong>2. Hướng dẫn </strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo new query.</strong></p>



<p class="wp-block-paragraph">Bạn đăng nhập vào&nbsp;<strong>Sophos Central Admin</strong>&nbsp;&gt;&nbsp;<strong>Threat Analysis Center</strong>&nbsp;&gt;&nbsp;<strong>Live Discover</strong>.</p>



<p class="wp-block-paragraph">Ở đây Sophos đã cung cấp các category (Device, File, Event,…) có sẵn để người dùng có thể dùng để query các thông tin trên máy trạm và máy chủ. Ngoài các category có sẵn, Sophos cũng cho phép bạn custom các query theo ý bạn muốn.</p>



<p class="wp-block-paragraph">Bạn click chọn bật&nbsp;<strong>Designer Mode &gt; click Create New Query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-4641.png" alt=""/></figure></div>



<p class="wp-block-paragraph"><strong>Query name:</strong>&nbsp;Đặt tên cho query bạn muốn tạo.</p>



<p class="wp-block-paragraph"><strong>Ví dụ: Search subfolders for a specific filename or extension</strong></p>



<p class="wp-block-paragraph"><strong>Category:&nbsp;</strong>chọn category cho query này. Ex:&nbsp;File</p>



<p class="wp-block-paragraph"><strong>Soucre: click chọn Live Endpoint (chọn Window/Mac/Linux)</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="722" height="404" src="https://thegioifirewall.com/wp-content/uploads/image-4650.png" alt="" class="wp-image-16413" srcset="https://thegioifirewall.com/wp-content/uploads/image-4650.png 722w, https://thegioifirewall.com/wp-content/uploads/image-4650-300x168.png 300w" sizes="(max-width: 722px) 100vw, 722px" /></figure></div>



<p class="wp-block-paragraph"><strong>SQL:</strong>&nbsp;Bạn nhập code query bạn muốn tìm kiếm thông tin.</p>



<p class="wp-block-paragraph"><strong>Ví dụ:</strong>&nbsp;Tìm kiếm các file có đuôi .exe trên desktop của Endpoint</p>



<p class="wp-block-paragraph"><strong>SELECT<br>&nbsp; path,<br>&nbsp; directory,<br>&nbsp; filename,<br>&nbsp; device,<br>&nbsp; size<br>FROM file<br>WHERE directory LIKE &#8216;C:\users\%\desktop%%&#8217; AND filename LIKE &#8216;%%.exe&#8217;</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img decoding="async" width="733" height="179" src="https://thegioifirewall.com/wp-content/uploads/image-4651.png" alt="" class="wp-image-16414" srcset="https://thegioifirewall.com/wp-content/uploads/image-4651.png 733w, https://thegioifirewall.com/wp-content/uploads/image-4651-300x73.png 300w" sizes="(max-width: 733px) 100vw, 733px" /></figure></div>



<p class="wp-block-paragraph">B<strong>ước 2: Chọn Device để query.</strong></p>



<p class="wp-block-paragraph">Trong phần&nbsp;<strong>Device Selector</strong>, bạn click icon hình tam giác. Click chọn các endpoint bạn cần query thông tin.</p>



<p class="wp-block-paragraph">Chọn&nbsp;<strong>Run Query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img decoding="async" width="721" height="314" src="https://thegioifirewall.com/wp-content/uploads/image-4652.png" alt="" class="wp-image-16415" srcset="https://thegioifirewall.com/wp-content/uploads/image-4652.png 721w, https://thegioifirewall.com/wp-content/uploads/image-4652-300x131.png 300w" sizes="(max-width: 721px) 100vw, 721px" /></figure></div>



<p class="wp-block-paragraph">Nếu hiện lên thông báo này. Tiếp tục click chọn&nbsp;<strong>Run Query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="515" height="265" src="https://thegioifirewall.com/wp-content/uploads/image-4653.png" alt="" class="wp-image-16416" srcset="https://thegioifirewall.com/wp-content/uploads/image-4653.png 515w, https://thegioifirewall.com/wp-content/uploads/image-4653-300x154.png 300w" sizes="auto, (max-width: 515px) 100vw, 515px" /></figure></div>



<p class="wp-block-paragraph">Bạn đợi quá trình query lấy thông tin trên thiết bị hoàn thành.</p>



<p class="wp-block-paragraph"><strong>Bước 3: Check kết quả query</strong></p>



<p class="wp-block-paragraph">Sau khi query, bạn sẽ có các thông tin về&nbsp;các file có đuôi .exe trên các endpoint được chọn.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="846" height="333" src="https://thegioifirewall.com/wp-content/uploads/image-4654.png" alt="" class="wp-image-16417" srcset="https://thegioifirewall.com/wp-content/uploads/image-4654.png 846w, https://thegioifirewall.com/wp-content/uploads/image-4654-300x118.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4654-768x302.png 768w" sizes="auto, (max-width: 846px) 100vw, 846px" /></figure>



<p class="wp-block-paragraph">Bạn có thể thay đổi file type trong phần code &#8220;<strong>LIKE &#8216;%%.zip</strong>&#8221;  và đường dẫn tìm kiếm chuyển sang thư mục &#8220;<strong>downloads</strong>&#8220;. </p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="852" height="204" src="https://thegioifirewall.com/wp-content/uploads/image-4656.png" alt="" class="wp-image-16419" srcset="https://thegioifirewall.com/wp-content/uploads/image-4656.png 852w, https://thegioifirewall.com/wp-content/uploads/image-4656-300x72.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4656-768x184.png 768w" sizes="auto, (max-width: 852px) 100vw, 852px" /></figure></div>



<p class="wp-block-paragraph">Kết quả.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="849" height="198" src="https://thegioifirewall.com/wp-content/uploads/image-4657.png" alt="" class="wp-image-16420" srcset="https://thegioifirewall.com/wp-content/uploads/image-4657.png 849w, https://thegioifirewall.com/wp-content/uploads/image-4657-300x70.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4657-768x179.png 768w" sizes="auto, (max-width: 849px) 100vw, 849px" /></figure></div>



<p class="wp-block-paragraph">Hoặc thay đổi đuôi file.pdf</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="839" height="216" src="https://thegioifirewall.com/wp-content/uploads/image-4659.png" alt="" class="wp-image-16422" srcset="https://thegioifirewall.com/wp-content/uploads/image-4659.png 839w, https://thegioifirewall.com/wp-content/uploads/image-4659-300x77.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4659-768x198.png 768w" sizes="auto, (max-width: 839px) 100vw, 839px" /></figure></div>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="836" height="298" src="https://thegioifirewall.com/wp-content/uploads/image-4660.png" alt="" class="wp-image-16423" srcset="https://thegioifirewall.com/wp-content/uploads/image-4660.png 836w, https://thegioifirewall.com/wp-content/uploads/image-4660-300x107.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4660-768x274.png 768w" sizes="auto, (max-width: 836px) 100vw, 836px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-theo-file-type-tren-endpoint-voi-live-discover/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XDR: Hướng dẫn query Device Activity trên Endpoint với Live Discover.</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-device-activity-tren-endpoint-voi-live-discover/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-device-activity-tren-endpoint-voi-live-discover/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Sun, 26 Jun 2022 14:05:13 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<category><![CDATA[Device Activity]]></category>
		<category><![CDATA[Live Discover]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=16394</guid>

					<description><![CDATA[1.Overview. Live Discover là một tính năng cho phép quản trị viên có được khả năng lấy các thông tin của Endpoint trong hệ thống mạng. Nó cho phép truy cập trực tiếp vào một thiết bị để hiểu trạng thái chạy hiện tại và hoạt động lịch sử của nó. Live Discover dựa trên [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>1.Overview</strong>.</p>



<p class="wp-block-paragraph">Live Discover là một tính năng cho phép quản trị viên có được khả năng lấy các thông tin của Endpoint trong hệ thống mạng. Nó cho phép truy cập trực tiếp vào một thiết bị để hiểu trạng thái chạy hiện tại và hoạt động lịch sử của nó.</p>



<p class="wp-block-paragraph">Live Discover dựa trên osquery, một dự án mã nguồn mở cho phép quản trị viên hiểu được trạng thái đang chạy hiện tại của thiết bị. Nó sử dụng các truy vấn SQL để lấy các thông tin của thiết bị.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="489" height="357" src="https://thegioifirewall.com/wp-content/uploads/image-4640.png" alt="" class="wp-image-16396" srcset="https://thegioifirewall.com/wp-content/uploads/image-4640.png 489w, https://thegioifirewall.com/wp-content/uploads/image-4640-300x219.png 300w" sizes="auto, (max-width: 489px) 100vw, 489px" /></figure></div>



<p class="wp-block-paragraph">Bài viết hôm nay sẽ hướng dẫn các bạn query để lấy các thông tin của thiết bị như version hệ điều hành đang chạy, IP của thiết bị, địa chỉ MAC, các ổ đĩa, dung lượng ổ đĩa, dung lượng còn trống của ổ đĩa là bao nhiêu phần trăm, RAM, CPU,&#8230; được cài Sophos Endopoint trong hệ thống mạng.</p>



<p class="wp-block-paragraph"><strong>2. Hướng dẫn.</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo code query.</strong></p>



<p class="wp-block-paragraph">Bạn đăng nhập vào&nbsp;<strong>Sophos Central Admin</strong>&nbsp;&gt;&nbsp;<strong>Threat Analysis Center</strong>&nbsp;&gt;&nbsp;<strong>Live Discover</strong>.</p>



<p class="wp-block-paragraph">Ở đây Sophos đã cung cấp các category (Device, File, Event,…) có sẵn để người dùng có thể dùng để query các thông tin trên máy trạm và máy chủ. Ngoài các category có sẵn, Sophos cũng cho phép bạn custom các query theo ý bạn muốn.</p>



<p class="wp-block-paragraph">Bạn click chọn bật <strong>Designer Mode &gt; click Create New Query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="720" height="345" src="https://thegioifirewall.com/wp-content/uploads/image-4641.png" alt="" class="wp-image-16397" srcset="https://thegioifirewall.com/wp-content/uploads/image-4641.png 720w, https://thegioifirewall.com/wp-content/uploads/image-4641-300x144.png 300w" sizes="auto, (max-width: 720px) 100vw, 720px" /></figure></div>



<p class="wp-block-paragraph"><strong>Query name:</strong> Đặt tên cho query bạn muốn tạo.</p>



<p class="wp-block-paragraph"><strong>Ví dụ: Device Activity (Multiple queries in one)</strong></p>



<p class="wp-block-paragraph"><strong>Category: </strong>chọn category cho query này. Ex: <strong>Device</strong></p>



<p class="wp-block-paragraph"><strong>Soucre: click chọn Live Endpoint (chọn Window/Mac/Linux)</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="716" height="405" src="https://thegioifirewall.com/wp-content/uploads/image-4642.png" alt="" class="wp-image-16398" srcset="https://thegioifirewall.com/wp-content/uploads/image-4642.png 716w, https://thegioifirewall.com/wp-content/uploads/image-4642-300x170.png 300w" sizes="auto, (max-width: 716px) 100vw, 716px" /></figure></div>



<p class="wp-block-paragraph"><strong>SQL:</strong> Bạn nhập code query bạn muốn tìm kiếm thông tin.</p>



<p class="wp-block-paragraph"><strong>Ví dụ:</strong> Bạn có thể truy cập đường link này để lấy code query.</p>



<p class="wp-block-paragraph"><strong>Link:</strong> <a href="https://community.sophos.com/intercept-x-endpoint/i/device/device-activity-multiple-queries-in-one">https://community.sophos.com/intercept-x-endpoint/i/device/device-activity-multiple-queries-in-one</a></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="730" height="262" src="https://thegioifirewall.com/wp-content/uploads/image-4643.png" alt="" class="wp-image-16399" srcset="https://thegioifirewall.com/wp-content/uploads/image-4643.png 730w, https://thegioifirewall.com/wp-content/uploads/image-4643-300x108.png 300w" sizes="auto, (max-width: 730px) 100vw, 730px" /></figure></div>



<p class="wp-block-paragraph">B<strong>ước 2: Chọn Device để query.</strong></p>



<p class="wp-block-paragraph">Trong phần <strong>Device Selector</strong>, bạn click icon hình tam giác. Click chọn các endpoint bạn cần query thông tin. </p>



<p class="wp-block-paragraph">Chọn <strong>Run Query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="734" height="315" src="https://thegioifirewall.com/wp-content/uploads/image-4644.png" alt="" class="wp-image-16400" srcset="https://thegioifirewall.com/wp-content/uploads/image-4644.png 734w, https://thegioifirewall.com/wp-content/uploads/image-4644-300x129.png 300w" sizes="auto, (max-width: 734px) 100vw, 734px" /></figure></div>



<p class="wp-block-paragraph">Nếu hiện lên thông báo này.  Tiếp tục click chọn <strong>Run Query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="515" height="266" src="https://thegioifirewall.com/wp-content/uploads/image-4645.png" alt="" class="wp-image-16401" srcset="https://thegioifirewall.com/wp-content/uploads/image-4645.png 515w, https://thegioifirewall.com/wp-content/uploads/image-4645-300x155.png 300w" sizes="auto, (max-width: 515px) 100vw, 515px" /></figure></div>



<p class="wp-block-paragraph">Bạn đợi quá trình query lấy thông tin trên thiết bị hoàn thành.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="728" height="350" src="https://thegioifirewall.com/wp-content/uploads/image-4646.png" alt="" class="wp-image-16402" srcset="https://thegioifirewall.com/wp-content/uploads/image-4646.png 728w, https://thegioifirewall.com/wp-content/uploads/image-4646-300x144.png 300w" sizes="auto, (max-width: 728px) 100vw, 728px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3: Check kết quả query</strong></p>



<p class="wp-block-paragraph">Sau khi query, bạn sẽ có các thông tin về thiết bị như: Version hệ điều hành đang chạy, IP của thiết bị, địa chỉ MAC, Các ổ đĩa, dung lượng ổ đĩa, dung lượng còn trống của ổ đĩa là bao nhiêu phần trăm, RAM, CPU, thời gian reboot gần đây.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="976" height="374" src="https://thegioifirewall.com/wp-content/uploads/image-4647.png" alt="" class="wp-image-16403" srcset="https://thegioifirewall.com/wp-content/uploads/image-4647.png 976w, https://thegioifirewall.com/wp-content/uploads/image-4647-300x115.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4647-768x294.png 768w" sizes="auto, (max-width: 976px) 100vw, 976px" /></figure>



<p class="wp-block-paragraph">Ngoài ra còn có các hoạt động của user như sử dụng cmd, onedrive,..</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="922" height="237" src="https://thegioifirewall.com/wp-content/uploads/image-4648.png" alt="" class="wp-image-16404" srcset="https://thegioifirewall.com/wp-content/uploads/image-4648.png 922w, https://thegioifirewall.com/wp-content/uploads/image-4648-300x77.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4648-768x197.png 768w" sizes="auto, (max-width: 922px) 100vw, 922px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-device-activity-tren-endpoint-voi-live-discover/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos Central : Sophos Endpoint Detection and Response hiện đã được hỗ trợ trên Macs</title>
		<link>https://thegioifirewall.com/sophos-central-sophos-endpoint-detection-and-response-hien-da-duoc-ho-tro-tren-macs/</link>
					<comments>https://thegioifirewall.com/sophos-central-sophos-endpoint-detection-and-response-hien-da-duoc-ho-tro-tren-macs/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Thu, 17 Sep 2020 09:33:24 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[Live Discover]]></category>
		<category><![CDATA[Live Response]]></category>
		<category><![CDATA[Sophos Central]]></category>
		<category><![CDATA[Sophos Central : Sophos Endpoint Detection and Response hiện đã được hỗ trợ trên Macs]]></category>
		<category><![CDATA[Sophos Live Discover and Live Response]]></category>
		<guid isPermaLink="false">http://www.thegioifirewall.com/?p=8001</guid>

					<description><![CDATA[1.Tổng quan Đối với nhiều tổ chức, máy Mac là thiết bị cố định thường xuyên trong các phòng CNTT của họ. Cho dù chúng chỉ bao gồm một vài thiết bị hay một tỷ lệ đáng kể, máy Mac cần mức độ bảo vệ an ninh mạng và khả năng hiển thị giống như [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h3 class="wp-block-heading">1.Tổng quan</h3>



<p class="wp-block-paragraph">Đối với nhiều tổ chức, máy Mac là thiết bị cố định thường xuyên trong các phòng CNTT của họ. Cho dù chúng chỉ bao gồm một vài thiết bị hay một tỷ lệ đáng kể, máy Mac cần mức độ bảo vệ an ninh mạng và khả năng hiển thị giống như người anh em Windows của chúng.</p>



<p class="wp-block-paragraph">Đó là lý do tại sao ngoài khả năng bảo vệ đã được chứng minh khỏi các mối đe dọa mới nhất, Endpoint Detection and Response (EDR) hiện đã có sẵn cho người dùng Mac ngoài Windows và Linux.</p>



<p class="wp-block-paragraph">Intercept X Advanced với EDR cung cấp cho cả quản trị viên CNTT và các chuyên gia an ninh mạng khả năng thực hiện các hoạt động CNTT quan trọng và các câu hỏi về truy tìm mối đe dọa, sau đó thực hiện bất kỳ hành động cần thiết nào từ xa.</p>



<p class="wp-block-paragraph">Vậy Sophos Endpoint Detection and Response mang đến cho người dùng Mac những lợi ích gì ? Chúng ta hãy cùng tìm hiểu nhé.</p>



<h3 class="wp-block-heading">2. Nâng cấp các hoạt động bảo mật CNTT của bạn</h3>



<p class="wp-block-paragraph">Việc tìm và dọn dẹp các rủi ro của hệ thống CNTT đòi hỏi một khoản đầu tư thời gian đáng kể cho quản trị viên CNTT. Người quản trị viên cần phải xác định thiết bị nào đang trong tình trạng có thể bị tấn công và hành động nào cần thực hiện để có thể giải quyết vấn đề đó.</p>



<p class="wp-block-paragraph">Với Sophos EDR, giờ đây bạn có thể làm điều đó &#8211; nhanh chóng và dễ dàng. Ví dụ:</p>



<ul class="wp-block-list"><li>Tìm thiết bị có lỗ hổng phần mềm, dịch vụ không xác định đang chạy hoặc tiện ích mở rộng trình duyệt trái phép.</li><li>Xác định thiết bị có phần mềm không mong muốn.</li><li>Xem phần mềm đã được triển khai trên các thiết bị chưa, ví dụ: để đảm bảo quá trình cài đặt hoàn tất.</li><li>Truy cập từ xa vào các thiết bị để tìm hiểu sâu hơn và thực hiện hành động, chẳng hạn như cài đặt phần mềm, chỉnh sửa tệp cấu hình và khởi động lại thiết bị.</li></ul>



<h3 class="wp-block-heading">3. Tìm kiếm và vô hiệu hóa các mối đe dọa</h3>



<p class="wp-block-paragraph">Theo dõi các mối đe dọa tinh vi, lảng tránh đòi hỏi một công cụ có khả năng phát hiện ngay cả những dấu hiệu xâm nhập nhỏ nhất.</p>



<p class="wp-block-paragraph">Với bản phát hành này, Sophos EDR đang tăng cường đáng kể khả năng săn tìm mối đe dọa của mình. Ví dụ:</p>



<ul class="wp-block-list"><li>Phát hiện các quy trình cố gắng tạo kết nối trên các cổng mạng bất thường.</li><li>Nhận chi tiết cụ thể về các lần thực thi tập lệnh không mong muốn.</li><li>Xác định các quy trình đã tạo tệp hoặc sửa đổi tệp cấu hình.</li><li>Truy cập từ xa vào một thiết bị để triển khai các công cụ pháp y bổ sung, chấm dứt các quy trình đáng ngờ và chạy các tập lệnh hoặc chương trình.</li></ul>



<figure class="wp-block-embed-vimeo wp-block-embed is-type-video is-provider-vimeo wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<p class="responsive-video-wrap clr"><iframe loading="lazy" title="Sophos Intercept X with EDR Overview" src="https://player.vimeo.com/video/420738830?dnt=1&amp;app_id=122963" width="1200" height="675" frameborder="0" allow="autoplay; fullscreen; picture-in-picture; clipboard-write"></iframe></p>
</div></figure>



<h3 class="wp-block-heading">4. Giới thiệu tính năng Live Discover và Live Response</h3>



<p class="wp-block-paragraph">Các tính năng có thể giúp giải quyết tất cả các ví dụ quan trọng ở trên là <strong>Live Discover</strong> và <strong>Live Response</strong>.</p>



<p class="wp-block-paragraph"><strong>Live Discover</strong> cho phép bạn kiểm tra dữ liệu của mình cho hầu hết mọi câu hỏi mà bạn có thể nghĩ ra bằng cách tìm kiếm trên các thiết bị Mac với các truy vấn SQL. Bạn có thể chọn từ một loạt các truy vấn có sẵn, có thể được tùy chỉnh hoàn toàn để lấy thông tin chính xác mà bạn cần, cả khi thực hiện các tác vụ kiểm tra bảo mật CNTT và các nhiệm vụ tìm kiếm mối đe dọa. Dữ liệu được lưu trữ trên đĩa lên đến 90 ngày, có nghĩa là thời gian phản hồi truy vấn nhanh chóng và hiệu quả.</p>



<p class="wp-block-paragraph"><strong>Live Response</strong> là một giao diện dòng lệnh có thể truy cập từ xa vào các thiết bị để thực hiện điều tra thêm hoặc thực hiện hành động thích hợp. Ví dụ:</p>



<ul class="wp-block-list"><li>Khởi động lại thiết bị đang chờ cập nhật.</li><li>Chấm dứt các quy trình đáng ngờ.</li><li>Duyệt qua hệ thống tệp.</li><li>Chỉnh sửa tệp cấu hình.</li><li>Chạy các tập lệnh và chương trình.</li><li>Và tất cả đều được thực hiện từ xa, vì vậy, đây là điều lý tưởng trong các tình huống làm việc mà bạn có thể không có quyền truy cập thực tế vào thiết bị cần chú ý.</li></ul>



<figure class="wp-block-embed-vimeo wp-block-embed is-type-video is-provider-vimeo wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<p class="responsive-video-wrap clr"><iframe loading="lazy" title="Sophos Intercept X with EDR for IT Operations" src="https://player.vimeo.com/video/421130361?dnt=1&amp;app_id=122963" width="1200" height="675" frameborder="0" allow="autoplay; fullscreen; picture-in-picture; clipboard-write"></iframe></p>
</div></figure>



<h3 class="wp-block-heading">5. Dùng thử các tính năng này ở đâu ?</h3>



<p class="wp-block-paragraph">Khách hàng hiện đang sử dụng Intercept X Advanced with EDR sẽ tự động thấy thiết bị Mac của họ xuất hiện khi sử dụng tính năng Live Discover và Live Response trước ngày 16 tháng 9.</p>



<p class="wp-block-paragraph">Đối với những khách hàng đang sử dụng Intercept X và Intercept X for Server muốn dùng thử chức năng EDR có thể truy cập bảng điều khiển Sophos Central, chọn &#8216;Free Trials&#8217; ở menu bên trái và chọn &#8216;Intercept X Advanced with EDR&#8217; hoặc &#8216;Intercept X Advanced for Server woth EDR &#8216; để dùng thử.</p>



<p class="wp-block-paragraph">Nếu bạn là người mới sử dụng Sophos Central, hãy bắt đầu dùng thử miễn phí Intercept X Advanced với EDR ngay hôm nay. Bạn sẽ nhận được sự bảo vệ đẳng cấp thế giới chống lại các mối đe dọa an ninh mạng mới nhất ngoài khả năng EDR mạnh mẽ. Bắt đầu.</p>



<p class="wp-block-paragraph">Live Discover và Live Response hiện đã có sẵn cho các thiết bị Windows, Mac và Linux.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-central-sophos-endpoint-detection-and-response-hien-da-duoc-ho-tro-tren-macs/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
