<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sophos Data Lake &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/sophos-data-lake/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Fri, 22 Oct 2021 08:56:14 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Sophos Data Lake &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sophos XDR: Hướng dẫn Query List Version   Applications của Endpoint trên Data Lake.</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-list-version-applications-cua-endpoint-tren-data-lake/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-list-version-applications-cua-endpoint-tren-data-lake/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Fri, 22 Oct 2021 08:56:14 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<category><![CDATA[Sophos Data Lake]]></category>
		<category><![CDATA[Sophos Query List versions of installed applications]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=12812</guid>

					<description><![CDATA[Overview Ngoài việc chạy các query đến các thiết bị endoint, Sophos còn hỗ trợ query với Sophos Data Lake. Sophos Data Lake cung cấp dữ liệu về thiết bị của bạn được lưu trữ trên đám mây. Sau đó, bạn có thể sử dụng Sophos Live Discover để thực hiện các query như: Chạy [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Ngoài việc chạy các query đến các thiết bị endoint, Sophos còn hỗ trợ query với Sophos Data Lake. Sophos Data Lake cung cấp dữ liệu về thiết bị của bạn được lưu trữ trên đám mây. Sau đó, bạn có thể sử dụng Sophos Live Discover để thực hiện các query như: Chạy các truy vấn bảo mật trên tất cả các thiết bị của bạn, ngay cả khi các thiết bị đang offline. Dữ liệu truy vấn trong 7 ngày qua hoặc 30 ngày qua (tùy thuộc vào license của bạn). </p>



<p class="wp-block-paragraph">Lợi thế của query Data Lake là việc truy vấn dữ liệu sẽ nhanh hơn do không cần query xuống Endpoint để lấy thông tin.</p>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn các bạn sử dụng SQL code được custom bởi Sophos XDR để query check list versions của ứng dụng được cài đặt trên endpoint để so sánh với các phiên bản có lỗ hổng bảo mật đã biết sử dụng Data Lake.</p>



<p class="wp-block-paragraph"><strong>Hướng dẫn</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo query code với Data Lake</strong></p>



<p class="wp-block-paragraph">Để tìm hiểu nhiều hơn về các query mới bạn có thể tham gia forum sau:&nbsp;<a href="https://community.sophos.com/intercept-x-endpoint/p/query-forum"><strong>https://community.sophos.com/intercept-x-endpoint/p/query-forum</strong></a></p>



<p class="wp-block-paragraph">Đăng nhập<strong> Sophos Central Admin > Threat Analysis Center > Live Discover</strong> <strong>>Data Lake Queries</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="461" height="348" src="https://thegioifirewall.com/wp-content/uploads/image-3111.png" alt="" class="wp-image-12813" srcset="https://thegioifirewall.com/wp-content/uploads/image-3111.png 461w, https://thegioifirewall.com/wp-content/uploads/image-3111-300x225.png 300w" sizes="(max-width: 461px) 100vw, 461px" /></figure></div>



<p class="wp-block-paragraph">Ở đây bạn có thể thấy các query được sophos tích hợp sẵn, với các phân loại query như Device, Network,…bạn chỉ cần chọn loại query, chọn run query và kiểm tra kết quả.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img decoding="async" width="535" height="326" src="https://thegioifirewall.com/wp-content/uploads/image-3112.png" alt="" class="wp-image-12814" srcset="https://thegioifirewall.com/wp-content/uploads/image-3112.png 535w, https://thegioifirewall.com/wp-content/uploads/image-3112-300x183.png 300w" sizes="(max-width: 535px) 100vw, 535px" /></figure></div>



<p class="wp-block-paragraph">Để custom query bạn chọn<strong> Enable Designer Mode</strong> <strong>> Create new query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img decoding="async" width="447" height="315" src="https://thegioifirewall.com/wp-content/uploads/image-3113.png" alt="" class="wp-image-12815" srcset="https://thegioifirewall.com/wp-content/uploads/image-3113.png 447w, https://thegioifirewall.com/wp-content/uploads/image-3113-300x211.png 300w" sizes="(max-width: 447px) 100vw, 447px" /></figure></div>



<p class="wp-block-paragraph">Tiếp theo bạn điền các thông tin sau:</p>



<p class="wp-block-paragraph">+&nbsp;<strong>Query Name:</strong>&nbsp;Đặt tên cho query</p>



<p class="wp-block-paragraph">+&nbsp;<strong>Category:</strong>&nbsp;Chọn phân loại query</p>



<p class="wp-block-paragraph">+ Điền miêu tả nếu bạn muốn.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="554" height="309" src="https://thegioifirewall.com/wp-content/uploads/image-3114.png" alt="" class="wp-image-12816" srcset="https://thegioifirewall.com/wp-content/uploads/image-3114.png 554w, https://thegioifirewall.com/wp-content/uploads/image-3114-300x167.png 300w" sizes="auto, (max-width: 554px) 100vw, 554px" /></figure></div>



<p class="wp-block-paragraph">Kéo xuống chọn <strong>Data Lake</strong></p>



<p class="wp-block-paragraph"><strong>Phần SQL:</strong> Bạn nhập code query List versions của các ứng dụng được cài trên Endpoint như zoom, chrome,&#8230;</p>



<p class="wp-block-paragraph"><strong>SQL code:</strong></p>



<p class="wp-block-paragraph">SELECT meta_hostname AS Endpoint,<br>MAX(CASE WHEN name = &#8216;Zoom&#8217; THEN version END) AS Zoom,<br>MAX(CASE WHEN name LIKE &#8216;Mozilla Firefox%&#8217; THEN version END) AS Firefox,<br>MAX(CASE WHEN name = &#8216;Microsoft OneDrive&#8217; THEN version END) AS OneDrive,<br>MAX(CASE WHEN name = &#8216;Google Chrome&#8217; THEN version END) AS Chrome,<br>MAX(CASE WHEN name = &#8216;Microsoft Edge&#8217; THEN version END) AS Edge,<br>MAX(CASE WHEN name = &#8216;Adobe Acrobat Reader DC&#8217; THEN version END) AS AdobeReader<br>FROM xdr_data<br>WHERE query_name = &#8216;windows_programs&#8217;<br>GROUP BY meta_hostname</p>



<p class="wp-block-paragraph">Sau đó click chọn <strong>Run Query</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="562" height="250" src="https://thegioifirewall.com/wp-content/uploads/image-3117.png" alt="" class="wp-image-12819" srcset="https://thegioifirewall.com/wp-content/uploads/image-3117.png 562w, https://thegioifirewall.com/wp-content/uploads/image-3117-300x133.png 300w" sizes="auto, (max-width: 562px) 100vw, 562px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: Kiểm tra kết quả</strong></p>



<p class="wp-block-paragraph">Sau khi query xong, bạn sẽ có các thông tin version của các ứng dụng được tích hợp trong query code của từng endpoint có dữ liệu trên Data Lake. </p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="631" height="174" src="https://thegioifirewall.com/wp-content/uploads/image-3118.png" alt="" class="wp-image-12820" srcset="https://thegioifirewall.com/wp-content/uploads/image-3118.png 631w, https://thegioifirewall.com/wp-content/uploads/image-3118-300x83.png 300w" sizes="auto, (max-width: 631px) 100vw, 631px" /></figure></div>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-list-version-applications-cua-endpoint-tren-data-lake/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
