<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sophos Extended Detection and Response (XDR) &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/sophos-extended-detection-and-response-xdr/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Wed, 20 Oct 2021 09:41:37 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Sophos Extended Detection and Response (XDR) &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sophos XDR: Hướng dẫn Query Check Windows Update trên Endpoint.</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-check-windows-update-tren-endpoint/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-check-windows-update-tren-endpoint/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Wed, 20 Oct 2021 09:41:37 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<category><![CDATA[Query Check Windows Update trên Endpoint]]></category>
		<category><![CDATA[Sophos Extended Detection and Response (XDR)]]></category>
		<category><![CDATA[Sophos Query windows update]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=12782</guid>

					<description><![CDATA[Overview Sophos Extended Detection and Response (XDR)&#160; cho phép bạn điều tra các mối đe dọa đã phát hiện (“threat cases”) và tìm kiếm các mối đe dọa mới hoặc điểm yếu bảo mật. Nó cũng cho phép bạn giám sát thiết bị và khắc phục sự cố từ xa. Với Sophos XDR sẽ cho [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Sophos Extended Detection and Response (XDR)&nbsp; cho phép bạn điều tra các mối đe dọa đã phát hiện (“threat cases”) và tìm kiếm các mối đe dọa mới hoặc điểm yếu bảo mật. Nó cũng cho phép bạn giám sát thiết bị và khắc phục sự cố từ xa. Với Sophos XDR sẽ cho phép bạn truy cập vào cả dữ liệu được lưu trữ trên cloud và trực tiếp trên thiết bị. Có nghĩa là bạn luôn có dữ liệu cập nhật mới nhất.</p>



<p class="wp-block-paragraph"><strong>Mô hình Query</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3081.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn các bạn sử dụng SQL code để query check các gói windows update trên Windows, xem các gói nào đã được update hoặc chưa update.</p>



<p class="wp-block-paragraph"><strong>Hướng dẫn</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Custom Query check Windows Update.</strong></p>



<p class="wp-block-paragraph">Để tìm hiểu nhiều hơn về các query mới bạn có thể tham gia forum sau:&nbsp;<a href="https://community.sophos.com/intercept-x-endpoint/p/query-forum"><strong>https://community.sophos.com/intercept-x-endpoint/p/query-forum</strong></a></p>



<p class="wp-block-paragraph">Đăng nhập<strong> Sophos Central Admin > Threat Analysis Center > Live Discover</strong> <strong>> EndpointQueries.</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3041.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Ở đây bạn có thể thấy các query được sophos tích hợp sẵn, với các phân loại query như Device, Network,…bạn chỉ cần chọn loại query, chọn endpiont cần query và kiểm tra kết quả trả về.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3042.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Để custom query bạn chọn<strong> Enable Designer Mode</strong> <strong>> Create new query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3043.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Tiếp theo bạn điền các thông tin sau:</p>



<p class="wp-block-paragraph">+&nbsp;<strong>Query Name:</strong>&nbsp;Đặt tên cho query</p>



<p class="wp-block-paragraph">+&nbsp;<strong>Category:</strong>&nbsp;Chọn phân loại query</p>



<p class="wp-block-paragraph">+ Điền miêu tả nếu bạn muốn.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="521" height="293" src="https://thegioifirewall.com/wp-content/uploads/image-3095.png" alt="" class="wp-image-12784" srcset="https://thegioifirewall.com/wp-content/uploads/image-3095.png 521w, https://thegioifirewall.com/wp-content/uploads/image-3095-300x169.png 300w" sizes="(max-width: 521px) 100vw, 521px" /></figure></div>



<p class="wp-block-paragraph">Kéo xuống chọn&nbsp;<strong>Live Endpoint &gt; Windows</strong>.</p>



<p class="wp-block-paragraph"><strong>Phần SQL:</strong> Bạn nhập code query windows update</p>



<p class="wp-block-paragraph"><strong>SQL code:</strong></p>



<p class="wp-block-paragraph">SELECT<br>title, support_url, size, kbarticle, msrc_severity,<br>CASE<br>WHEN installed = &#8216;true&#8217; THEN &#8216;Update is installed&#8217;<br>END AS installed<br>FROM<br>win_update</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img decoding="async" width="502" height="239" src="https://thegioifirewall.com/wp-content/uploads/image-3096.png" alt="" class="wp-image-12785" srcset="https://thegioifirewall.com/wp-content/uploads/image-3096.png 502w, https://thegioifirewall.com/wp-content/uploads/image-3096-300x143.png 300w" sizes="(max-width: 502px) 100vw, 502px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: Chọn Endpoint Query</strong></p>



<p class="wp-block-paragraph">Tiếp theo bạn chọn các Endpoint cần query. Sau đó click chọn <strong>Run Query</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img decoding="async" width="542" height="280" src="https://thegioifirewall.com/wp-content/uploads/image-3097.png" alt="" class="wp-image-12786" srcset="https://thegioifirewall.com/wp-content/uploads/image-3097.png 542w, https://thegioifirewall.com/wp-content/uploads/image-3097-300x155.png 300w" sizes="(max-width: 542px) 100vw, 542px" /></figure></div>



<p class="wp-block-paragraph">Nếu xuất hiện thông báo như hình dưới, bạn tiếp tục click <strong>Run Query</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="515" height="264" src="https://thegioifirewall.com/wp-content/uploads/image-3098.png" alt="" class="wp-image-12787" srcset="https://thegioifirewall.com/wp-content/uploads/image-3098.png 515w, https://thegioifirewall.com/wp-content/uploads/image-3098-300x154.png 300w" sizes="auto, (max-width: 515px) 100vw, 515px" /></figure></div>



<p class="wp-block-paragraph">Bạn đợi để Query chạy xong trên Endpoint với status <strong>“Finish – OK”</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="532" height="396" src="https://thegioifirewall.com/wp-content/uploads/image-3100.png" alt="" class="wp-image-12789" srcset="https://thegioifirewall.com/wp-content/uploads/image-3100.png 532w, https://thegioifirewall.com/wp-content/uploads/image-3100-300x223.png 300w" sizes="auto, (max-width: 532px) 100vw, 532px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3: Kiểm tra kết quả.</strong></p>



<p class="wp-block-paragraph">Sau khi chạy xong query. Bạn sẽ có các thông tin như như tên máy, các kb update có trên máy tính và trạng thái đã cài đặt update hay chưa. Có các thông tin này bạn sẽ biết các máy nào cần được update.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="634" height="190" src="https://thegioifirewall.com/wp-content/uploads/image-3099.png" alt="" class="wp-image-12788" srcset="https://thegioifirewall.com/wp-content/uploads/image-3099.png 634w, https://thegioifirewall.com/wp-content/uploads/image-3099-300x90.png 300w" sizes="auto, (max-width: 634px) 100vw, 634px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-check-windows-update-tren-endpoint/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
