<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sophos XDR &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/sophos-xdr/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Tue, 02 Jul 2024 03:50:27 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Sophos XDR &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sophos MDR và Sophos XDR hiện tích hợp với Veeam</title>
		<link>https://thegioifirewall.com/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam/</link>
					<comments>https://thegioifirewall.com/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 20 Jun 2024 07:26:21 +0000</pubDate>
				<category><![CDATA[Sophos Central APIs]]></category>
		<category><![CDATA[Sophos XDR]]></category>
		<category><![CDATA[CryptoGuard]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Sophos Central]]></category>
		<category><![CDATA[Sophos MDR]]></category>
		<category><![CDATA[Veeam]]></category>
		<category><![CDATA[Veeam Backup & Replication]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=19379</guid>

					<description><![CDATA[Phát hiện và ngăn chặn các mối đe dọa nhắm vào dữ liệu sao lưu quan trọng của doanh nghiệp. Viết bởi&#160;Paul Murray NGÀY 14 THÁNG 2 NĂM 2024 Các tổ chức sử dụng Veeam Backup &#38; Replication giờ đây có thể tăng cường khả năng phòng thủ chống lại ransomware bằng Sophos MDR và [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Phát hiện và ngăn chặn các mối đe dọa nhắm vào dữ liệu sao lưu quan trọng của doanh nghiệp.</p>



<p class="wp-block-paragraph">Viết bởi&nbsp;<a href="https://news.sophos.com/en-us/author/paul-murray/">Paul Murray</a></p>



<p class="wp-block-paragraph"><a href="https://news.sophos.com/en-us/2024/02/14/sophos-mdr-and-sophos-xdr-now-integrate-with-veeam/"><strong>NGÀY 14 THÁNG 2 NĂM 2024</strong></a></p>



<p class="wp-block-paragraph">Các tổ chức sử dụng Veeam Backup &amp; Replication giờ đây có thể tăng cường khả năng phòng thủ chống lại ransomware bằng Sophos MDR và Sophos XDR. Đọc tiếp để tìm hiểu cách tích hợp mới của Sophos với Veeam mang lại khả năng hiển thị tốt hơn để phát hiện và ngăn chặn các mối đe dọa nhắm mục tiêu vào dữ liệu sao lưu.</p>



<p class="wp-block-paragraph">Sao lưu và phục hồi là một phần không thể thiếu trong chiến lược an ninh mạng toàn diện. Kẻ thù cố gắng giả mạo các giải pháp sao lưu để ngăn chặn quá trình phục hồi sau các cuộc tấn công bằng ransomware – việc phát hiện sớm hoạt động độc hại này là rất quan trọng.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="264" height="263" src="https://thegioifirewall.com/wp-content/uploads/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam.png" alt="" class="wp-image-19381" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam.png 264w, https://thegioifirewall.com/wp-content/uploads/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam-150x150.png 150w" sizes="(max-width: 264px) 100vw, 264px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Sự tích hợp mới của Sophos với Veeam trao đổi liền mạch thông tin bảo mật khi mối đe dọa xuất hiện, mở rộng khả năng hiển thị để giúp phát hiện, điều tra và ứng phó với các cuộc tấn công đang hoạt động.</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="624" src="https://thegioifirewall.com/wp-content/uploads/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam-1-1024x624.png" alt="" class="wp-image-19382" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam-1-1024x624.png 1024w, https://thegioifirewall.com/wp-content/uploads/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam-1-300x183.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam-1-768x468.png 768w, https://thegioifirewall.com/wp-content/uploads/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam-1.png 1124w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Mối quan hệ hợp tác mới mạnh mẽ này mang đến sự an tâm rằng dữ liệu sao lưu luôn sẵn có và được bảo vệ, cho phép các tổ chức phát hiện các mối đe dọa, điều tra hoạt động đáng ngờ và cuối cùng là khôi phục dữ liệu nhanh chóng.</p>



<p class="wp-block-paragraph">Với Sophos và Veeam, các tổ chức có thể đảm bảo tính toàn vẹn và sẵn có của các bản sao lưu, giảm nguy cơ mất dữ liệu do phần mềm độc hại, vô tình xóa, các mối đe dọa bảo mật nội bộ và các tình huống mất dữ liệu khác.</p>



<ul class="wp-block-list">
<li>Dịch vụ <a href="https://www.sophos.com/en-us/products/managed-detection-and-response">Sophos MDR</a> cung cấp khả năng giám sát bảo mật 24/7, lọc các cảnh báo dư thừa và điều tra các mối đe dọa đối với môi trường Veeam, như các nỗ lực xóa kho lưu trữ sao lưu, vô hiệu hóa xác thực đa yếu tố, xóa mật khẩu mã hóa, v.v.</li>



<li>Các tổ chức sử dụng giải pháp <a href="https://www.sophos.com/en-us/products/extended-detection-and-response">Sophos XDR</a> để điều tra và phản hồi nội bộ cũng có thể tích hợp phép đo từ xa Veeam để xác định hoạt động độc hại tiềm ẩn, kết hợp với phát hiện mối đe dọa từ các nguồn khác trong một nền tảng và bảng điều khiển thống nhất.</li>
</ul>



<h2 class="wp-block-heading"><strong>Sự bảo vệ mạnh mẽ nhất chống lại các cuộc tấn công ransomware</strong></h2>



<p class="wp-block-paragraph">Giải pháp Sophos XDR và dịch vụ Sophos MDR bao gồm công nghệ CryptoGuard hàng đầu trong ngành có khả năng phát hiện và ngăn chặn phần mềm tống tiền trên toàn cầu trước khi nó tác động đến hệ thống của khách hàng, bao gồm các biến thể mới cũng như&nbsp;<a href="https://news.sophos.com/en-us/2023/12/07/sophos-endpoint-industry-leading-protection-against-remote-ransomware-attacks/">mã hóa cục bộ và từ xa</a>&nbsp;.</p>



<p class="wp-block-paragraph">Khả năng ngăn chặn, phát hiện và phản hồi vượt trội của Sophos, kết hợp với các bản sao lưu và phiên bản bất biến do Veeam cung cấp, đảm bảo dữ liệu sao lưu vẫn được an toàn và có thể phục hồi.</p>



<h2 class="wp-block-heading"><strong>Nâng cao khả năng phòng thủ của bạn với tích hợp Veeam mới của Sophos</strong></h2>



<p class="wp-block-paragraph">Tích hợp Veeam mới hiện có sẵn dưới dạng tiện ích bổ sung cho đăng ký Sophos MDR và Sophos XDR thông qua giấy phép Gói tích hợp “Sao lưu và phục hồi” mới.</p>



<p class="wp-block-paragraph">Để tìm hiểu thêm và khám phá cách&nbsp;<a href="https://www.sophos.com/en-us/products/managed-detection-and-response">Sophos MDR</a>&nbsp;và&nbsp;<a href="https://www.sophos.com/en-us/products/extended-detection-and-response">Sophos XDR</a>&nbsp;có thể giúp tổ chức của bạn bảo vệ tốt hơn trước các đối thủ đang hoạt động, bao gồm các cuộc tấn công nhắm vào kho lưu trữ dự phòng của bạn,&nbsp;<a href="https://www.sophos.com/en-us/products/managed-detection-and-response/contact-request">hãy trao đổi với cố vấn Sophos</a>&nbsp;hoặc đối tác Sophos của bạn.</p>



<p class="wp-block-paragraph">Đã là khách hàng của Sophos MDR hoặc Sophos XDR?&nbsp;<a href="https://doc.sophos.com/central/customer/help/en-us/ManageYourProducts/ThreatAnalysisCenter/Integrations/Veeam/index.html">Kích hoạt tích hợp Veeam</a>&nbsp;trong bảng điều khiển Sophos Central của bạn ngay hôm nay.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XDR: Hướng dẫn query theo file type trên Endpoint với Live Discover.</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-theo-file-type-tren-endpoint-voi-live-discover/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-theo-file-type-tren-endpoint-voi-live-discover/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Sun, 26 Jun 2022 14:05:28 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<category><![CDATA[Live Discover]]></category>
		<category><![CDATA[query file type]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=16411</guid>

					<description><![CDATA[1.Overview Live Discover là một tính năng cho phép quản trị viên có được khả năng lấy các thông tin của Endpoint trong hệ thống mạng. Nó cho phép truy cập trực tiếp vào một thiết bị để hiểu trạng thái chạy hiện tại và hoạt động lịch sử của nó. Live Discover dựa trên [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>1.Overview</strong></p>



<p class="wp-block-paragraph">Live Discover là một tính năng cho phép quản trị viên có được khả năng lấy các thông tin của Endpoint trong hệ thống mạng. Nó cho phép truy cập trực tiếp vào một thiết bị để hiểu trạng thái chạy hiện tại và hoạt động lịch sử của nó.</p>



<p class="wp-block-paragraph">Live Discover dựa trên osquery, một dự án mã nguồn mở cho phép quản trị viên hiểu được trạng thái đang chạy hiện tại của thiết bị. Nó sử dụng các truy vấn SQL để lấy các thông tin của thiết bị.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-4640.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Bài viết hôm nay sẽ hướng dẫn các bạn query để lấy các thông tin theo file type (.docx, .exe, .zip,&#8230;) trong các thư mục cụ thể trên endpoint.</p>



<p class="wp-block-paragraph"><strong>2. Hướng dẫn </strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo new query.</strong></p>



<p class="wp-block-paragraph">Bạn đăng nhập vào&nbsp;<strong>Sophos Central Admin</strong>&nbsp;&gt;&nbsp;<strong>Threat Analysis Center</strong>&nbsp;&gt;&nbsp;<strong>Live Discover</strong>.</p>



<p class="wp-block-paragraph">Ở đây Sophos đã cung cấp các category (Device, File, Event,…) có sẵn để người dùng có thể dùng để query các thông tin trên máy trạm và máy chủ. Ngoài các category có sẵn, Sophos cũng cho phép bạn custom các query theo ý bạn muốn.</p>



<p class="wp-block-paragraph">Bạn click chọn bật&nbsp;<strong>Designer Mode &gt; click Create New Query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-4641.png" alt=""/></figure></div>



<p class="wp-block-paragraph"><strong>Query name:</strong>&nbsp;Đặt tên cho query bạn muốn tạo.</p>



<p class="wp-block-paragraph"><strong>Ví dụ: Search subfolders for a specific filename or extension</strong></p>



<p class="wp-block-paragraph"><strong>Category:&nbsp;</strong>chọn category cho query này. Ex:&nbsp;File</p>



<p class="wp-block-paragraph"><strong>Soucre: click chọn Live Endpoint (chọn Window/Mac/Linux)</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img decoding="async" width="722" height="404" src="https://thegioifirewall.com/wp-content/uploads/image-4650.png" alt="" class="wp-image-16413" srcset="https://thegioifirewall.com/wp-content/uploads/image-4650.png 722w, https://thegioifirewall.com/wp-content/uploads/image-4650-300x168.png 300w" sizes="(max-width: 722px) 100vw, 722px" /></figure></div>



<p class="wp-block-paragraph"><strong>SQL:</strong>&nbsp;Bạn nhập code query bạn muốn tìm kiếm thông tin.</p>



<p class="wp-block-paragraph"><strong>Ví dụ:</strong>&nbsp;Tìm kiếm các file có đuôi .exe trên desktop của Endpoint</p>



<p class="wp-block-paragraph"><strong>SELECT<br>&nbsp; path,<br>&nbsp; directory,<br>&nbsp; filename,<br>&nbsp; device,<br>&nbsp; size<br>FROM file<br>WHERE directory LIKE &#8216;C:\users\%\desktop%%&#8217; AND filename LIKE &#8216;%%.exe&#8217;</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="733" height="179" src="https://thegioifirewall.com/wp-content/uploads/image-4651.png" alt="" class="wp-image-16414" srcset="https://thegioifirewall.com/wp-content/uploads/image-4651.png 733w, https://thegioifirewall.com/wp-content/uploads/image-4651-300x73.png 300w" sizes="auto, (max-width: 733px) 100vw, 733px" /></figure></div>



<p class="wp-block-paragraph">B<strong>ước 2: Chọn Device để query.</strong></p>



<p class="wp-block-paragraph">Trong phần&nbsp;<strong>Device Selector</strong>, bạn click icon hình tam giác. Click chọn các endpoint bạn cần query thông tin.</p>



<p class="wp-block-paragraph">Chọn&nbsp;<strong>Run Query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="721" height="314" src="https://thegioifirewall.com/wp-content/uploads/image-4652.png" alt="" class="wp-image-16415" srcset="https://thegioifirewall.com/wp-content/uploads/image-4652.png 721w, https://thegioifirewall.com/wp-content/uploads/image-4652-300x131.png 300w" sizes="auto, (max-width: 721px) 100vw, 721px" /></figure></div>



<p class="wp-block-paragraph">Nếu hiện lên thông báo này. Tiếp tục click chọn&nbsp;<strong>Run Query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="515" height="265" src="https://thegioifirewall.com/wp-content/uploads/image-4653.png" alt="" class="wp-image-16416" srcset="https://thegioifirewall.com/wp-content/uploads/image-4653.png 515w, https://thegioifirewall.com/wp-content/uploads/image-4653-300x154.png 300w" sizes="auto, (max-width: 515px) 100vw, 515px" /></figure></div>



<p class="wp-block-paragraph">Bạn đợi quá trình query lấy thông tin trên thiết bị hoàn thành.</p>



<p class="wp-block-paragraph"><strong>Bước 3: Check kết quả query</strong></p>



<p class="wp-block-paragraph">Sau khi query, bạn sẽ có các thông tin về&nbsp;các file có đuôi .exe trên các endpoint được chọn.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="846" height="333" src="https://thegioifirewall.com/wp-content/uploads/image-4654.png" alt="" class="wp-image-16417" srcset="https://thegioifirewall.com/wp-content/uploads/image-4654.png 846w, https://thegioifirewall.com/wp-content/uploads/image-4654-300x118.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4654-768x302.png 768w" sizes="auto, (max-width: 846px) 100vw, 846px" /></figure>



<p class="wp-block-paragraph">Bạn có thể thay đổi file type trong phần code &#8220;<strong>LIKE &#8216;%%.zip</strong>&#8221;  và đường dẫn tìm kiếm chuyển sang thư mục &#8220;<strong>downloads</strong>&#8220;. </p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="852" height="204" src="https://thegioifirewall.com/wp-content/uploads/image-4656.png" alt="" class="wp-image-16419" srcset="https://thegioifirewall.com/wp-content/uploads/image-4656.png 852w, https://thegioifirewall.com/wp-content/uploads/image-4656-300x72.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4656-768x184.png 768w" sizes="auto, (max-width: 852px) 100vw, 852px" /></figure></div>



<p class="wp-block-paragraph">Kết quả.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="849" height="198" src="https://thegioifirewall.com/wp-content/uploads/image-4657.png" alt="" class="wp-image-16420" srcset="https://thegioifirewall.com/wp-content/uploads/image-4657.png 849w, https://thegioifirewall.com/wp-content/uploads/image-4657-300x70.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4657-768x179.png 768w" sizes="auto, (max-width: 849px) 100vw, 849px" /></figure></div>



<p class="wp-block-paragraph">Hoặc thay đổi đuôi file.pdf</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="839" height="216" src="https://thegioifirewall.com/wp-content/uploads/image-4659.png" alt="" class="wp-image-16422" srcset="https://thegioifirewall.com/wp-content/uploads/image-4659.png 839w, https://thegioifirewall.com/wp-content/uploads/image-4659-300x77.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4659-768x198.png 768w" sizes="auto, (max-width: 839px) 100vw, 839px" /></figure></div>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="836" height="298" src="https://thegioifirewall.com/wp-content/uploads/image-4660.png" alt="" class="wp-image-16423" srcset="https://thegioifirewall.com/wp-content/uploads/image-4660.png 836w, https://thegioifirewall.com/wp-content/uploads/image-4660-300x107.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4660-768x274.png 768w" sizes="auto, (max-width: 836px) 100vw, 836px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-theo-file-type-tren-endpoint-voi-live-discover/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XDR: Hướng dẫn query Device Activity trên Endpoint với Live Discover.</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-device-activity-tren-endpoint-voi-live-discover/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-device-activity-tren-endpoint-voi-live-discover/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Sun, 26 Jun 2022 14:05:13 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<category><![CDATA[Device Activity]]></category>
		<category><![CDATA[Live Discover]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=16394</guid>

					<description><![CDATA[1.Overview. Live Discover là một tính năng cho phép quản trị viên có được khả năng lấy các thông tin của Endpoint trong hệ thống mạng. Nó cho phép truy cập trực tiếp vào một thiết bị để hiểu trạng thái chạy hiện tại và hoạt động lịch sử của nó. Live Discover dựa trên [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>1.Overview</strong>.</p>



<p class="wp-block-paragraph">Live Discover là một tính năng cho phép quản trị viên có được khả năng lấy các thông tin của Endpoint trong hệ thống mạng. Nó cho phép truy cập trực tiếp vào một thiết bị để hiểu trạng thái chạy hiện tại và hoạt động lịch sử của nó.</p>



<p class="wp-block-paragraph">Live Discover dựa trên osquery, một dự án mã nguồn mở cho phép quản trị viên hiểu được trạng thái đang chạy hiện tại của thiết bị. Nó sử dụng các truy vấn SQL để lấy các thông tin của thiết bị.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="489" height="357" src="https://thegioifirewall.com/wp-content/uploads/image-4640.png" alt="" class="wp-image-16396" srcset="https://thegioifirewall.com/wp-content/uploads/image-4640.png 489w, https://thegioifirewall.com/wp-content/uploads/image-4640-300x219.png 300w" sizes="auto, (max-width: 489px) 100vw, 489px" /></figure></div>



<p class="wp-block-paragraph">Bài viết hôm nay sẽ hướng dẫn các bạn query để lấy các thông tin của thiết bị như version hệ điều hành đang chạy, IP của thiết bị, địa chỉ MAC, các ổ đĩa, dung lượng ổ đĩa, dung lượng còn trống của ổ đĩa là bao nhiêu phần trăm, RAM, CPU,&#8230; được cài Sophos Endopoint trong hệ thống mạng.</p>



<p class="wp-block-paragraph"><strong>2. Hướng dẫn.</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo code query.</strong></p>



<p class="wp-block-paragraph">Bạn đăng nhập vào&nbsp;<strong>Sophos Central Admin</strong>&nbsp;&gt;&nbsp;<strong>Threat Analysis Center</strong>&nbsp;&gt;&nbsp;<strong>Live Discover</strong>.</p>



<p class="wp-block-paragraph">Ở đây Sophos đã cung cấp các category (Device, File, Event,…) có sẵn để người dùng có thể dùng để query các thông tin trên máy trạm và máy chủ. Ngoài các category có sẵn, Sophos cũng cho phép bạn custom các query theo ý bạn muốn.</p>



<p class="wp-block-paragraph">Bạn click chọn bật <strong>Designer Mode &gt; click Create New Query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="720" height="345" src="https://thegioifirewall.com/wp-content/uploads/image-4641.png" alt="" class="wp-image-16397" srcset="https://thegioifirewall.com/wp-content/uploads/image-4641.png 720w, https://thegioifirewall.com/wp-content/uploads/image-4641-300x144.png 300w" sizes="auto, (max-width: 720px) 100vw, 720px" /></figure></div>



<p class="wp-block-paragraph"><strong>Query name:</strong> Đặt tên cho query bạn muốn tạo.</p>



<p class="wp-block-paragraph"><strong>Ví dụ: Device Activity (Multiple queries in one)</strong></p>



<p class="wp-block-paragraph"><strong>Category: </strong>chọn category cho query này. Ex: <strong>Device</strong></p>



<p class="wp-block-paragraph"><strong>Soucre: click chọn Live Endpoint (chọn Window/Mac/Linux)</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="716" height="405" src="https://thegioifirewall.com/wp-content/uploads/image-4642.png" alt="" class="wp-image-16398" srcset="https://thegioifirewall.com/wp-content/uploads/image-4642.png 716w, https://thegioifirewall.com/wp-content/uploads/image-4642-300x170.png 300w" sizes="auto, (max-width: 716px) 100vw, 716px" /></figure></div>



<p class="wp-block-paragraph"><strong>SQL:</strong> Bạn nhập code query bạn muốn tìm kiếm thông tin.</p>



<p class="wp-block-paragraph"><strong>Ví dụ:</strong> Bạn có thể truy cập đường link này để lấy code query.</p>



<p class="wp-block-paragraph"><strong>Link:</strong> <a href="https://community.sophos.com/intercept-x-endpoint/i/device/device-activity-multiple-queries-in-one">https://community.sophos.com/intercept-x-endpoint/i/device/device-activity-multiple-queries-in-one</a></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="730" height="262" src="https://thegioifirewall.com/wp-content/uploads/image-4643.png" alt="" class="wp-image-16399" srcset="https://thegioifirewall.com/wp-content/uploads/image-4643.png 730w, https://thegioifirewall.com/wp-content/uploads/image-4643-300x108.png 300w" sizes="auto, (max-width: 730px) 100vw, 730px" /></figure></div>



<p class="wp-block-paragraph">B<strong>ước 2: Chọn Device để query.</strong></p>



<p class="wp-block-paragraph">Trong phần <strong>Device Selector</strong>, bạn click icon hình tam giác. Click chọn các endpoint bạn cần query thông tin. </p>



<p class="wp-block-paragraph">Chọn <strong>Run Query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="734" height="315" src="https://thegioifirewall.com/wp-content/uploads/image-4644.png" alt="" class="wp-image-16400" srcset="https://thegioifirewall.com/wp-content/uploads/image-4644.png 734w, https://thegioifirewall.com/wp-content/uploads/image-4644-300x129.png 300w" sizes="auto, (max-width: 734px) 100vw, 734px" /></figure></div>



<p class="wp-block-paragraph">Nếu hiện lên thông báo này.  Tiếp tục click chọn <strong>Run Query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="515" height="266" src="https://thegioifirewall.com/wp-content/uploads/image-4645.png" alt="" class="wp-image-16401" srcset="https://thegioifirewall.com/wp-content/uploads/image-4645.png 515w, https://thegioifirewall.com/wp-content/uploads/image-4645-300x155.png 300w" sizes="auto, (max-width: 515px) 100vw, 515px" /></figure></div>



<p class="wp-block-paragraph">Bạn đợi quá trình query lấy thông tin trên thiết bị hoàn thành.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="728" height="350" src="https://thegioifirewall.com/wp-content/uploads/image-4646.png" alt="" class="wp-image-16402" srcset="https://thegioifirewall.com/wp-content/uploads/image-4646.png 728w, https://thegioifirewall.com/wp-content/uploads/image-4646-300x144.png 300w" sizes="auto, (max-width: 728px) 100vw, 728px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3: Check kết quả query</strong></p>



<p class="wp-block-paragraph">Sau khi query, bạn sẽ có các thông tin về thiết bị như: Version hệ điều hành đang chạy, IP của thiết bị, địa chỉ MAC, Các ổ đĩa, dung lượng ổ đĩa, dung lượng còn trống của ổ đĩa là bao nhiêu phần trăm, RAM, CPU, thời gian reboot gần đây.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="976" height="374" src="https://thegioifirewall.com/wp-content/uploads/image-4647.png" alt="" class="wp-image-16403" srcset="https://thegioifirewall.com/wp-content/uploads/image-4647.png 976w, https://thegioifirewall.com/wp-content/uploads/image-4647-300x115.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4647-768x294.png 768w" sizes="auto, (max-width: 976px) 100vw, 976px" /></figure>



<p class="wp-block-paragraph">Ngoài ra còn có các hoạt động của user như sử dụng cmd, onedrive,..</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="922" height="237" src="https://thegioifirewall.com/wp-content/uploads/image-4648.png" alt="" class="wp-image-16404" srcset="https://thegioifirewall.com/wp-content/uploads/image-4648.png 922w, https://thegioifirewall.com/wp-content/uploads/image-4648-300x77.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4648-768x197.png 768w" sizes="auto, (max-width: 922px) 100vw, 922px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-device-activity-tren-endpoint-voi-live-discover/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XDR: Hướng dẫn Query List Version   Applications của Endpoint trên Data Lake.</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-list-version-applications-cua-endpoint-tren-data-lake/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-list-version-applications-cua-endpoint-tren-data-lake/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Fri, 22 Oct 2021 08:56:14 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<category><![CDATA[Sophos Data Lake]]></category>
		<category><![CDATA[Sophos Query List versions of installed applications]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=12812</guid>

					<description><![CDATA[Overview Ngoài việc chạy các query đến các thiết bị endoint, Sophos còn hỗ trợ query với Sophos Data Lake. Sophos Data Lake cung cấp dữ liệu về thiết bị của bạn được lưu trữ trên đám mây. Sau đó, bạn có thể sử dụng Sophos Live Discover để thực hiện các query như: Chạy [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Ngoài việc chạy các query đến các thiết bị endoint, Sophos còn hỗ trợ query với Sophos Data Lake. Sophos Data Lake cung cấp dữ liệu về thiết bị của bạn được lưu trữ trên đám mây. Sau đó, bạn có thể sử dụng Sophos Live Discover để thực hiện các query như: Chạy các truy vấn bảo mật trên tất cả các thiết bị của bạn, ngay cả khi các thiết bị đang offline. Dữ liệu truy vấn trong 7 ngày qua hoặc 30 ngày qua (tùy thuộc vào license của bạn). </p>



<p class="wp-block-paragraph">Lợi thế của query Data Lake là việc truy vấn dữ liệu sẽ nhanh hơn do không cần query xuống Endpoint để lấy thông tin.</p>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn các bạn sử dụng SQL code được custom bởi Sophos XDR để query check list versions của ứng dụng được cài đặt trên endpoint để so sánh với các phiên bản có lỗ hổng bảo mật đã biết sử dụng Data Lake.</p>



<p class="wp-block-paragraph"><strong>Hướng dẫn</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo query code với Data Lake</strong></p>



<p class="wp-block-paragraph">Để tìm hiểu nhiều hơn về các query mới bạn có thể tham gia forum sau:&nbsp;<a href="https://community.sophos.com/intercept-x-endpoint/p/query-forum"><strong>https://community.sophos.com/intercept-x-endpoint/p/query-forum</strong></a></p>



<p class="wp-block-paragraph">Đăng nhập<strong> Sophos Central Admin > Threat Analysis Center > Live Discover</strong> <strong>>Data Lake Queries</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="461" height="348" src="https://thegioifirewall.com/wp-content/uploads/image-3111.png" alt="" class="wp-image-12813" srcset="https://thegioifirewall.com/wp-content/uploads/image-3111.png 461w, https://thegioifirewall.com/wp-content/uploads/image-3111-300x225.png 300w" sizes="auto, (max-width: 461px) 100vw, 461px" /></figure></div>



<p class="wp-block-paragraph">Ở đây bạn có thể thấy các query được sophos tích hợp sẵn, với các phân loại query như Device, Network,…bạn chỉ cần chọn loại query, chọn run query và kiểm tra kết quả.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="535" height="326" src="https://thegioifirewall.com/wp-content/uploads/image-3112.png" alt="" class="wp-image-12814" srcset="https://thegioifirewall.com/wp-content/uploads/image-3112.png 535w, https://thegioifirewall.com/wp-content/uploads/image-3112-300x183.png 300w" sizes="auto, (max-width: 535px) 100vw, 535px" /></figure></div>



<p class="wp-block-paragraph">Để custom query bạn chọn<strong> Enable Designer Mode</strong> <strong>> Create new query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="447" height="315" src="https://thegioifirewall.com/wp-content/uploads/image-3113.png" alt="" class="wp-image-12815" srcset="https://thegioifirewall.com/wp-content/uploads/image-3113.png 447w, https://thegioifirewall.com/wp-content/uploads/image-3113-300x211.png 300w" sizes="auto, (max-width: 447px) 100vw, 447px" /></figure></div>



<p class="wp-block-paragraph">Tiếp theo bạn điền các thông tin sau:</p>



<p class="wp-block-paragraph">+&nbsp;<strong>Query Name:</strong>&nbsp;Đặt tên cho query</p>



<p class="wp-block-paragraph">+&nbsp;<strong>Category:</strong>&nbsp;Chọn phân loại query</p>



<p class="wp-block-paragraph">+ Điền miêu tả nếu bạn muốn.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="554" height="309" src="https://thegioifirewall.com/wp-content/uploads/image-3114.png" alt="" class="wp-image-12816" srcset="https://thegioifirewall.com/wp-content/uploads/image-3114.png 554w, https://thegioifirewall.com/wp-content/uploads/image-3114-300x167.png 300w" sizes="auto, (max-width: 554px) 100vw, 554px" /></figure></div>



<p class="wp-block-paragraph">Kéo xuống chọn <strong>Data Lake</strong></p>



<p class="wp-block-paragraph"><strong>Phần SQL:</strong> Bạn nhập code query List versions của các ứng dụng được cài trên Endpoint như zoom, chrome,&#8230;</p>



<p class="wp-block-paragraph"><strong>SQL code:</strong></p>



<p class="wp-block-paragraph">SELECT meta_hostname AS Endpoint,<br>MAX(CASE WHEN name = &#8216;Zoom&#8217; THEN version END) AS Zoom,<br>MAX(CASE WHEN name LIKE &#8216;Mozilla Firefox%&#8217; THEN version END) AS Firefox,<br>MAX(CASE WHEN name = &#8216;Microsoft OneDrive&#8217; THEN version END) AS OneDrive,<br>MAX(CASE WHEN name = &#8216;Google Chrome&#8217; THEN version END) AS Chrome,<br>MAX(CASE WHEN name = &#8216;Microsoft Edge&#8217; THEN version END) AS Edge,<br>MAX(CASE WHEN name = &#8216;Adobe Acrobat Reader DC&#8217; THEN version END) AS AdobeReader<br>FROM xdr_data<br>WHERE query_name = &#8216;windows_programs&#8217;<br>GROUP BY meta_hostname</p>



<p class="wp-block-paragraph">Sau đó click chọn <strong>Run Query</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="562" height="250" src="https://thegioifirewall.com/wp-content/uploads/image-3117.png" alt="" class="wp-image-12819" srcset="https://thegioifirewall.com/wp-content/uploads/image-3117.png 562w, https://thegioifirewall.com/wp-content/uploads/image-3117-300x133.png 300w" sizes="auto, (max-width: 562px) 100vw, 562px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: Kiểm tra kết quả</strong></p>



<p class="wp-block-paragraph">Sau khi query xong, bạn sẽ có các thông tin version của các ứng dụng được tích hợp trong query code của từng endpoint có dữ liệu trên Data Lake. </p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="631" height="174" src="https://thegioifirewall.com/wp-content/uploads/image-3118.png" alt="" class="wp-image-12820" srcset="https://thegioifirewall.com/wp-content/uploads/image-3118.png 631w, https://thegioifirewall.com/wp-content/uploads/image-3118-300x83.png 300w" sizes="auto, (max-width: 631px) 100vw, 631px" /></figure></div>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-list-version-applications-cua-endpoint-tren-data-lake/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XDR: Hướng dẫn Query Check Windows Update theo KBarticle trên Endpoint.</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-check-windows-update-theo-kbarticle-tren-endpoint/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-check-windows-update-theo-kbarticle-tren-endpoint/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Thu, 21 Oct 2021 02:53:18 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<category><![CDATA[Query Check Windows Update theo KBarticle]]></category>
		<category><![CDATA[Sophos Query]]></category>
		<category><![CDATA[Sophos Query Get the details of Windows updates by Kbarticle]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=12792</guid>

					<description><![CDATA[Overview Sophos Extended Detection and Response (XDR)&#160; cho phép bạn điều tra các mối đe dọa đã phát hiện (“threat cases”) và tìm kiếm các mối đe dọa mới hoặc điểm yếu bảo mật. Nó cũng cho phép bạn giám sát thiết bị và khắc phục sự cố từ xa. Với Sophos XDR sẽ cho [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Sophos Extended Detection and Response (XDR)&nbsp; cho phép bạn điều tra các mối đe dọa đã phát hiện (“threat cases”) và tìm kiếm các mối đe dọa mới hoặc điểm yếu bảo mật. Nó cũng cho phép bạn giám sát thiết bị và khắc phục sự cố từ xa. Với Sophos XDR sẽ cho phép bạn truy cập vào cả dữ liệu được lưu trữ trên cloud và trực tiếp trên thiết bị. Có nghĩa là bạn luôn có dữ liệu cập nhật mới nhất.</p>



<p class="wp-block-paragraph"><strong>Mô hình Query</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3081.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn các bạn sử dụng SQL code để query check các gói windows update theo KBarticle đang có trên Windows, xem các gói này đã được update hay chưa update.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="570" height="300" src="https://thegioifirewall.com/wp-content/uploads/image-3109.png" alt="" class="wp-image-12804" srcset="https://thegioifirewall.com/wp-content/uploads/image-3109.png 570w, https://thegioifirewall.com/wp-content/uploads/image-3109-300x158.png 300w" sizes="auto, (max-width: 570px) 100vw, 570px" /></figure></div>



<p class="wp-block-paragraph"><strong>Hướng dẫn</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Custom Query check Windows Update theo KBarticle</strong>.</p>



<p class="wp-block-paragraph">Để tìm hiểu nhiều hơn về các query mới bạn có thể tham gia forum sau:&nbsp;<a href="https://community.sophos.com/intercept-x-endpoint/p/query-forum"><strong>https://community.sophos.com/intercept-x-endpoint/p/query-forum</strong></a></p>



<p class="wp-block-paragraph">Đăng nhập<strong>&nbsp;Sophos Central Admin &gt; Threat Analysis Center&nbsp;&gt; Live Discover</strong>&nbsp;<strong>&gt; EndpointQueries.</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3041.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Ở đây bạn có thể thấy các query được sophos tích hợp sẵn, với các phân loại query như Device, Network,…bạn chỉ cần chọn loại query, chọn endpiont cần query và kiểm tra kết quả trả về.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3042.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Để custom query bạn chọn<strong>&nbsp;Enable Designer Mode</strong>&nbsp;<strong>&gt; Create new query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3043.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Tiếp theo bạn điền các thông tin sau:</p>



<p class="wp-block-paragraph">+&nbsp;<strong>Query Name:</strong>&nbsp;Đặt tên cho query</p>



<p class="wp-block-paragraph">+&nbsp;<strong>Category:</strong>&nbsp;Chọn phân loại query</p>



<p class="wp-block-paragraph">+ Điền miêu tả nếu bạn muốn.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="530" height="317" src="https://thegioifirewall.com/wp-content/uploads/image-3102.png" alt="" class="wp-image-12794" srcset="https://thegioifirewall.com/wp-content/uploads/image-3102.png 530w, https://thegioifirewall.com/wp-content/uploads/image-3102-300x179.png 300w" sizes="auto, (max-width: 530px) 100vw, 530px" /></figure></div>



<p class="wp-block-paragraph">Kéo xuống chọn&nbsp;<strong>Live Endpoint &gt; Windows</strong>.</p>



<p class="wp-block-paragraph"><strong>Phần SQL:</strong>&nbsp;Bạn nhập code query windows update theo KBarticle.</p>



<p class="wp-block-paragraph"><strong>SQL code:</strong></p>



<p class="wp-block-paragraph"><strong>Note:&nbsp;</strong>Cần nhập thêm biến&nbsp;<strong>(Variable — $$KB$$ — String)</strong>. Tên biến do bạn tự đặt. Ex: KB,&#8230;</p>



<p class="wp-block-paragraph">SELECT</p>



<p class="wp-block-paragraph">&nbsp;&nbsp;&nbsp; title, support_url, size, kbarticle, msrc_severity,</p>



<p class="wp-block-paragraph">&nbsp;&nbsp;&nbsp; CASE</p>



<p class="wp-block-paragraph">&nbsp;&nbsp;&nbsp; WHEN installed = &#8216;true&#8217; THEN &#8216;Update is installed&#8217;</p>



<p class="wp-block-paragraph">&nbsp;&nbsp;&nbsp; END AS installed</p>



<p class="wp-block-paragraph">FROM</p>



<p class="wp-block-paragraph">&nbsp;&nbsp;&nbsp; win_update</p>



<p class="wp-block-paragraph">WHERE kbarticle = &#8216;$$KB$$&#8217;</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="537" height="279" src="https://thegioifirewall.com/wp-content/uploads/image-3103.png" alt="" class="wp-image-12795" srcset="https://thegioifirewall.com/wp-content/uploads/image-3103.png 537w, https://thegioifirewall.com/wp-content/uploads/image-3103-300x156.png 300w" sizes="auto, (max-width: 537px) 100vw, 537px" /></figure></div>



<p class="wp-block-paragraph">Trong SQL code này bạn cần thêm biến để có thể sử dụng. Click chọn&nbsp;<strong>Show variable editor</strong>&nbsp;<strong>&gt; Add variable</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3084.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Biến cần thêm là&nbsp;<strong>“KB”</strong>. Bạn có thể nhận biết các biến cần tạo có dạng “<strong>$$….$$</strong>“</p>



<p class="wp-block-paragraph"><strong>+ Variable type: String.</strong></p>



<p class="wp-block-paragraph"><strong>+ Enter value to use when query runs:</strong>&nbsp;Bạn nhập số KBarticle của Windows Update để check. Ex: <strong>KB4052623</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="202" src="https://thegioifirewall.com/wp-content/uploads/image-3104.png" alt="" class="wp-image-12796" srcset="https://thegioifirewall.com/wp-content/uploads/image-3104.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3104-300x97.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: Chọn Endpoint Query</strong></p>



<p class="wp-block-paragraph">Tiếp theo bạn chọn các Endpoint cần query. Sau đó click chọn&nbsp;<strong>Run Query</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="509" height="304" src="https://thegioifirewall.com/wp-content/uploads/image-3105.png" alt="" class="wp-image-12797" srcset="https://thegioifirewall.com/wp-content/uploads/image-3105.png 509w, https://thegioifirewall.com/wp-content/uploads/image-3105-300x179.png 300w" sizes="auto, (max-width: 509px) 100vw, 509px" /></figure></div>



<p class="wp-block-paragraph">Nếu xuất hiện thông báo như hình dưới, bạn tiếp tục click&nbsp;<strong>Run Query</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3098.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Bạn đợi để Query chạy xong trên Endpoint với status&nbsp;<strong>“Finish – OK”</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="674" height="337" src="https://thegioifirewall.com/wp-content/uploads/image-3106.png" alt="" class="wp-image-12798" srcset="https://thegioifirewall.com/wp-content/uploads/image-3106.png 674w, https://thegioifirewall.com/wp-content/uploads/image-3106-300x150.png 300w" sizes="auto, (max-width: 674px) 100vw, 674px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3: Kiểm tra kết quả.</strong></p>



<p class="wp-block-paragraph">Sau khi chạy xong query. Bạn sẽ có các thông tin như&nbsp;endpoint đã install bản update với KB là <strong>KB4052623</strong>. Title là Update for Windows Defender&#8230;.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="631" height="135" src="https://thegioifirewall.com/wp-content/uploads/image-3107.png" alt="" class="wp-image-12799" srcset="https://thegioifirewall.com/wp-content/uploads/image-3107.png 631w, https://thegioifirewall.com/wp-content/uploads/image-3107-300x64.png 300w" sizes="auto, (max-width: 631px) 100vw, 631px" /></figure></div>



<p class="wp-block-paragraph">Bạn có thể kiểm tra các KB khác như <strong>KB5005539</strong>. Và check kết quả ta thấy KB này chưa được install trên Endpoint.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="630" height="110" src="https://thegioifirewall.com/wp-content/uploads/image-3108.png" alt="" class="wp-image-12800" srcset="https://thegioifirewall.com/wp-content/uploads/image-3108.png 630w, https://thegioifirewall.com/wp-content/uploads/image-3108-300x52.png 300w" sizes="auto, (max-width: 630px) 100vw, 630px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-check-windows-update-theo-kbarticle-tren-endpoint/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XDR: Hướng dẫn Query Check Windows Update trên Endpoint.</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-check-windows-update-tren-endpoint/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-check-windows-update-tren-endpoint/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Wed, 20 Oct 2021 09:41:37 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<category><![CDATA[Query Check Windows Update trên Endpoint]]></category>
		<category><![CDATA[Sophos Extended Detection and Response (XDR)]]></category>
		<category><![CDATA[Sophos Query windows update]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=12782</guid>

					<description><![CDATA[Overview Sophos Extended Detection and Response (XDR)&#160; cho phép bạn điều tra các mối đe dọa đã phát hiện (“threat cases”) và tìm kiếm các mối đe dọa mới hoặc điểm yếu bảo mật. Nó cũng cho phép bạn giám sát thiết bị và khắc phục sự cố từ xa. Với Sophos XDR sẽ cho [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Sophos Extended Detection and Response (XDR)&nbsp; cho phép bạn điều tra các mối đe dọa đã phát hiện (“threat cases”) và tìm kiếm các mối đe dọa mới hoặc điểm yếu bảo mật. Nó cũng cho phép bạn giám sát thiết bị và khắc phục sự cố từ xa. Với Sophos XDR sẽ cho phép bạn truy cập vào cả dữ liệu được lưu trữ trên cloud và trực tiếp trên thiết bị. Có nghĩa là bạn luôn có dữ liệu cập nhật mới nhất.</p>



<p class="wp-block-paragraph"><strong>Mô hình Query</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3081.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn các bạn sử dụng SQL code để query check các gói windows update trên Windows, xem các gói nào đã được update hoặc chưa update.</p>



<p class="wp-block-paragraph"><strong>Hướng dẫn</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Custom Query check Windows Update.</strong></p>



<p class="wp-block-paragraph">Để tìm hiểu nhiều hơn về các query mới bạn có thể tham gia forum sau:&nbsp;<a href="https://community.sophos.com/intercept-x-endpoint/p/query-forum"><strong>https://community.sophos.com/intercept-x-endpoint/p/query-forum</strong></a></p>



<p class="wp-block-paragraph">Đăng nhập<strong> Sophos Central Admin > Threat Analysis Center > Live Discover</strong> <strong>> EndpointQueries.</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3041.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Ở đây bạn có thể thấy các query được sophos tích hợp sẵn, với các phân loại query như Device, Network,…bạn chỉ cần chọn loại query, chọn endpiont cần query và kiểm tra kết quả trả về.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3042.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Để custom query bạn chọn<strong> Enable Designer Mode</strong> <strong>> Create new query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3043.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Tiếp theo bạn điền các thông tin sau:</p>



<p class="wp-block-paragraph">+&nbsp;<strong>Query Name:</strong>&nbsp;Đặt tên cho query</p>



<p class="wp-block-paragraph">+&nbsp;<strong>Category:</strong>&nbsp;Chọn phân loại query</p>



<p class="wp-block-paragraph">+ Điền miêu tả nếu bạn muốn.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="521" height="293" src="https://thegioifirewall.com/wp-content/uploads/image-3095.png" alt="" class="wp-image-12784" srcset="https://thegioifirewall.com/wp-content/uploads/image-3095.png 521w, https://thegioifirewall.com/wp-content/uploads/image-3095-300x169.png 300w" sizes="auto, (max-width: 521px) 100vw, 521px" /></figure></div>



<p class="wp-block-paragraph">Kéo xuống chọn&nbsp;<strong>Live Endpoint &gt; Windows</strong>.</p>



<p class="wp-block-paragraph"><strong>Phần SQL:</strong> Bạn nhập code query windows update</p>



<p class="wp-block-paragraph"><strong>SQL code:</strong></p>



<p class="wp-block-paragraph">SELECT<br>title, support_url, size, kbarticle, msrc_severity,<br>CASE<br>WHEN installed = &#8216;true&#8217; THEN &#8216;Update is installed&#8217;<br>END AS installed<br>FROM<br>win_update</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="502" height="239" src="https://thegioifirewall.com/wp-content/uploads/image-3096.png" alt="" class="wp-image-12785" srcset="https://thegioifirewall.com/wp-content/uploads/image-3096.png 502w, https://thegioifirewall.com/wp-content/uploads/image-3096-300x143.png 300w" sizes="auto, (max-width: 502px) 100vw, 502px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: Chọn Endpoint Query</strong></p>



<p class="wp-block-paragraph">Tiếp theo bạn chọn các Endpoint cần query. Sau đó click chọn <strong>Run Query</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="542" height="280" src="https://thegioifirewall.com/wp-content/uploads/image-3097.png" alt="" class="wp-image-12786" srcset="https://thegioifirewall.com/wp-content/uploads/image-3097.png 542w, https://thegioifirewall.com/wp-content/uploads/image-3097-300x155.png 300w" sizes="auto, (max-width: 542px) 100vw, 542px" /></figure></div>



<p class="wp-block-paragraph">Nếu xuất hiện thông báo như hình dưới, bạn tiếp tục click <strong>Run Query</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="515" height="264" src="https://thegioifirewall.com/wp-content/uploads/image-3098.png" alt="" class="wp-image-12787" srcset="https://thegioifirewall.com/wp-content/uploads/image-3098.png 515w, https://thegioifirewall.com/wp-content/uploads/image-3098-300x154.png 300w" sizes="auto, (max-width: 515px) 100vw, 515px" /></figure></div>



<p class="wp-block-paragraph">Bạn đợi để Query chạy xong trên Endpoint với status <strong>“Finish – OK”</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="532" height="396" src="https://thegioifirewall.com/wp-content/uploads/image-3100.png" alt="" class="wp-image-12789" srcset="https://thegioifirewall.com/wp-content/uploads/image-3100.png 532w, https://thegioifirewall.com/wp-content/uploads/image-3100-300x223.png 300w" sizes="auto, (max-width: 532px) 100vw, 532px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3: Kiểm tra kết quả.</strong></p>



<p class="wp-block-paragraph">Sau khi chạy xong query. Bạn sẽ có các thông tin như như tên máy, các kb update có trên máy tính và trạng thái đã cài đặt update hay chưa. Có các thông tin này bạn sẽ biết các máy nào cần được update.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="634" height="190" src="https://thegioifirewall.com/wp-content/uploads/image-3099.png" alt="" class="wp-image-12788" srcset="https://thegioifirewall.com/wp-content/uploads/image-3099.png 634w, https://thegioifirewall.com/wp-content/uploads/image-3099-300x90.png 300w" sizes="auto, (max-width: 634px) 100vw, 634px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-check-windows-update-tren-endpoint/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XDR: Hướng dẫn Query Check các Account Event trên Endpoint.</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-check-cac-account-event-tren-endpoint/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-check-cac-account-event-tren-endpoint/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Thu, 14 Oct 2021 04:20:29 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<category><![CDATA[Query Account Event ID]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=12747</guid>

					<description><![CDATA[Overview Sophos Extended Detection and Response (XDR)&#160; cho phép bạn điều tra các mối đe dọa đã phát hiện (“threat cases”) và tìm kiếm các mối đe dọa mới hoặc điểm yếu bảo mật. Nó cũng cho phép bạn giám sát thiết bị và khắc phục sự cố từ xa. Với Sophos XDR sẽ cho [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Sophos Extended Detection and Response (XDR)&nbsp; cho phép bạn điều tra các mối đe dọa đã phát hiện (“threat cases”) và tìm kiếm các mối đe dọa mới hoặc điểm yếu bảo mật. Nó cũng cho phép bạn giám sát thiết bị và khắc phục sự cố từ xa. Với Sophos XDR sẽ cho phép bạn truy cập vào cả dữ liệu được lưu trữ trên cloud và trực tiếp trên thiết bị. Có nghĩa là bạn luôn có dữ liệu cập nhật mới nhất.</p>



<p class="wp-block-paragraph"><strong>Mô hình Query</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="541" height="340" src="https://thegioifirewall.com/wp-content/uploads/image-3081.png" alt="" class="wp-image-12748" srcset="https://thegioifirewall.com/wp-content/uploads/image-3081.png 541w, https://thegioifirewall.com/wp-content/uploads/image-3081-300x189.png 300w" sizes="auto, (max-width: 541px) 100vw, 541px" /></figure></div>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn các bạn sử dụng SQL code để query và truy xuất các sự kiện tạo, xóa và đặt lại mật khẩu tài khoản của cả computer và Server.</p>



<p class="wp-block-paragraph"><strong>Hướng dẫn</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Custom Query check Account Event.</strong></p>



<p class="wp-block-paragraph">Để tìm hiểu nhiều hơn về các query mới bạn có thể tham gia forum sau:&nbsp;<a href="https://community.sophos.com/intercept-x-endpoint/p/query-forum"><strong>https://community.sophos.com/intercept-x-endpoint/p/query-forum</strong></a></p>



<p class="wp-block-paragraph">Đăng nhập<strong> Sophos Central Admin > Threat Analysis Center > Live Discover</strong> <strong>> EndpointQueries.</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3041.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Ở đây bạn có thể thấy các query được sophos tích hợp sẵn, với các phân loại query như Device, Network,…bạn chỉ cần chọn loại query, chọn endpiont cần query và kiểm tra kết quả trả về.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3042.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Để custom query bạn chọn<strong> Enable Designer Mode</strong> <strong>> Create new query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3043.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Tiếp theo bạn điền các thông tin sau:</p>



<p class="wp-block-paragraph">+&nbsp;<strong>Query Name:</strong>&nbsp;Đặt tên cho query</p>



<p class="wp-block-paragraph">+&nbsp;<strong>Category:</strong>&nbsp;Chọn phân loại query</p>



<p class="wp-block-paragraph">+ Điền miêu tả nếu bạn muốn.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="531" height="355" src="https://thegioifirewall.com/wp-content/uploads/image-3082.png" alt="" class="wp-image-12749" srcset="https://thegioifirewall.com/wp-content/uploads/image-3082.png 531w, https://thegioifirewall.com/wp-content/uploads/image-3082-300x201.png 300w" sizes="auto, (max-width: 531px) 100vw, 531px" /></figure></div>



<p class="wp-block-paragraph">Kéo xuống chọn&nbsp;<strong>Live Endpoint &gt; Windows</strong>.</p>



<p class="wp-block-paragraph"><strong>Phần SQL:</strong> Bạn nhập code query account event.</p>



<p class="wp-block-paragraph"><strong>SQL code:</strong></p>



<p class="wp-block-paragraph"><strong>Note: </strong>Cần nhập thêm biến <strong>(Variable &#8212; $$Days$$ &#8212; String)</strong>.</p>



<p class="wp-block-paragraph"><code>SELECT</code><br><code>&nbsp; &nbsp;datetime(swe.time,'unixepoch') Date_Time,</code><br><code>&nbsp; &nbsp;json_extract(swe.data, '$.EventData.TargetUserName') AS User_Name,</code><br><code>&nbsp; &nbsp;CASE swe.eventid</code><br><code>&nbsp; &nbsp; &nbsp; WHEN '4720' THEN 'Created'</code><br><code>&nbsp; &nbsp; &nbsp; WHEN '4724' THEN 'Passwort Reset'</code><br><code>&nbsp; &nbsp; &nbsp; WHEN '4726' THEN 'Deleted'</code><br><code>&nbsp; &nbsp;END 'Action',</code><br><code>&nbsp; &nbsp;json_extract(swe.data, '$.EventData.SubjectUserName') AS By,</code><br><code>&nbsp; &nbsp;swe.data AS Details</code><br><code>FROM sophos_windows_events swe</code><br><code>WHERE eventid IN ('4720','4724','4726') AND time &gt;= strftime('%s','now','-$$Days$$ days')</code></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="528" height="351" src="https://thegioifirewall.com/wp-content/uploads/image-3083.png" alt="" class="wp-image-12750" srcset="https://thegioifirewall.com/wp-content/uploads/image-3083.png 528w, https://thegioifirewall.com/wp-content/uploads/image-3083-300x199.png 300w" sizes="auto, (max-width: 528px) 100vw, 528px" /></figure></div>



<p class="wp-block-paragraph">Trong SQL code này bạn cần thêm biến để có thể sử dụng.  Click chọn <strong>Show variable editor</strong> <strong>> Add variable</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="122" src="https://thegioifirewall.com/wp-content/uploads/image-3084.png" alt="" class="wp-image-12751" srcset="https://thegioifirewall.com/wp-content/uploads/image-3084.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3084-300x59.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Biến cần thêm là <strong>&#8220;Days&#8221;</strong>. Bạn có thể nhận biết các biến cần tạo có dạng &#8220;<strong>$$&#8230;.$$</strong>&#8220;</p>



<p class="wp-block-paragraph"><strong>+ Variable type: String.</strong></p>



<p class="wp-block-paragraph"><strong>+ Enter value to use when query runs:</strong> Bạn nhập số ngày cần check về Account Event. Ex: 30 ngày</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="212" src="https://thegioifirewall.com/wp-content/uploads/image-3085.png" alt="" class="wp-image-12752" srcset="https://thegioifirewall.com/wp-content/uploads/image-3085.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3085-300x102.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: Chọn Endpoint Query</strong></p>



<p class="wp-block-paragraph">Tiếp theo bạn chọn các Endpoint cần query. Sau đó click chọn <strong>Run Query</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="559" height="332" src="https://thegioifirewall.com/wp-content/uploads/image-3086.png" alt="" class="wp-image-12753" srcset="https://thegioifirewall.com/wp-content/uploads/image-3086.png 559w, https://thegioifirewall.com/wp-content/uploads/image-3086-300x178.png 300w" sizes="auto, (max-width: 559px) 100vw, 559px" /></figure></div>



<p class="wp-block-paragraph">Bạn đợi để Query chạy xong trên Endpoint với status <strong>“Finish – OK”</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="276" src="https://thegioifirewall.com/wp-content/uploads/image-3087.png" alt="" class="wp-image-12754" srcset="https://thegioifirewall.com/wp-content/uploads/image-3087.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3087-300x133.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3: Kiểm tra kết quả.</strong></p>



<p class="wp-block-paragraph">Sau khi chạy xong query. Bạn sẽ có các thông tin như thời gian, username, Action,&#8230;các Account Event đã được ghi nhận trong 30 ngày.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="636" height="203" src="https://thegioifirewall.com/wp-content/uploads/image-3088.png" alt="" class="wp-image-12755" srcset="https://thegioifirewall.com/wp-content/uploads/image-3088.png 636w, https://thegioifirewall.com/wp-content/uploads/image-3088-300x96.png 300w" sizes="auto, (max-width: 636px) 100vw, 636px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-check-cac-account-event-tren-endpoint/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XDR: Hướng dẫn Query Check Service Running hoặc Stopped trên Endpoint.</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-check-service-running-hoac-stopped-tren-endpoint/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-check-service-running-hoac-stopped-tren-endpoint/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Mon, 11 Oct 2021 08:43:25 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<category><![CDATA[Query Check Service]]></category>
		<category><![CDATA[Query Check Service Running hoặc Stopped trên Endpoint.]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=12661</guid>

					<description><![CDATA[Overview Sophos Extended Detection and Response (XDR)&#160; cho phép bạn điều tra các mối đe dọa đã phát hiện (“threat cases”) và tìm kiếm các mối đe dọa mới hoặc điểm yếu bảo mật. Nó cũng cho phép bạn giám sát thiết bị và khắc phục sự cố từ xa. Với Sophos XDR sẽ cho [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Sophos Extended Detection and Response (XDR)&nbsp; cho phép bạn điều tra các mối đe dọa đã phát hiện (“threat cases”) và tìm kiếm các mối đe dọa mới hoặc điểm yếu bảo mật. Nó cũng cho phép bạn giám sát thiết bị và khắc phục sự cố từ xa. Với Sophos XDR sẽ cho phép bạn truy cập vào cả dữ liệu được lưu trữ trên cloud và trực tiếp trên thiết bị. Có nghĩa là bạn luôn có dữ liệu cập nhật mới nhất.</p>



<p class="wp-block-paragraph"><strong>Mô hình Query</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3040.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn các bạn sử dụng SQL code query để check thông tin các service có đang Running hay đã Stopped trên Endpoint. </p>



<p class="wp-block-paragraph"><strong>Hướng dẫn</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Custom Query check Service.</strong></p>



<p class="wp-block-paragraph">Để tìm hiểu nhiều hơn về các query mới bạn có thể tham gia forum sau:&nbsp;<a href="https://community.sophos.com/intercept-x-endpoint/p/query-forum"><strong>https://community.sophos.com/intercept-x-endpoint/p/query-forum</strong></a></p>



<p class="wp-block-paragraph">Đăng nhập<strong>&nbsp;Sophos Central Admin &gt; Threat Analysis Center&nbsp;&gt; Live Discover</strong>&nbsp;<strong>&gt; EndpointQueries.</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="526" height="244" src="https://thegioifirewall.com/wp-content/uploads/image-3041.png" alt="" class="wp-image-12649" srcset="https://thegioifirewall.com/wp-content/uploads/image-3041.png 526w, https://thegioifirewall.com/wp-content/uploads/image-3041-300x139.png 300w" sizes="auto, (max-width: 526px) 100vw, 526px" /></figure></div>



<p class="wp-block-paragraph">Ở đây bạn có thể thấy các query được sophos tích hợp sẵn, với các phân loại query như Device, Network,…bạn chỉ cần chọn loại query, chọn endpiont cần query và kiểm tra kết quả trả về.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="624" height="205" src="https://thegioifirewall.com/wp-content/uploads/image-3042.png" alt="" class="wp-image-12650" srcset="https://thegioifirewall.com/wp-content/uploads/image-3042.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3042-300x99.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Để custom query bạn chọn<strong>&nbsp;Enable Designer Mode</strong>&nbsp;<strong>&gt; Create new query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="528" height="274" src="https://thegioifirewall.com/wp-content/uploads/image-3043.png" alt="" class="wp-image-12651" srcset="https://thegioifirewall.com/wp-content/uploads/image-3043.png 528w, https://thegioifirewall.com/wp-content/uploads/image-3043-300x156.png 300w" sizes="auto, (max-width: 528px) 100vw, 528px" /></figure></div>



<p class="wp-block-paragraph">Tiếp theo bạn điền các thông tin sau:</p>



<p class="wp-block-paragraph">+&nbsp;<strong>Query Name:</strong>&nbsp;Đặt tên cho query</p>



<p class="wp-block-paragraph">+&nbsp;<strong>Category:</strong>&nbsp;Chọn phân loại query</p>



<p class="wp-block-paragraph">+ Điền miêu tả nếu bạn muốn.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="528" height="298" src="https://thegioifirewall.com/wp-content/uploads/image-3052.png" alt="" class="wp-image-12663" srcset="https://thegioifirewall.com/wp-content/uploads/image-3052.png 528w, https://thegioifirewall.com/wp-content/uploads/image-3052-300x169.png 300w" sizes="auto, (max-width: 528px) 100vw, 528px" /></figure></div>



<p class="wp-block-paragraph">Kéo xuống chọn&nbsp;<strong>Live Endpoint &gt; Windows</strong>.</p>



<p class="wp-block-paragraph"><strong>Phần SQL:</strong>&nbsp;Bạn nhập code query một Service cụ thể như Sophos.</p>



<p class="wp-block-paragraph"><strong>SQL code:</strong></p>



<p class="wp-block-paragraph"><strong>Note: </strong>Bạn có thể thay đổi &#8220;<strong>display_name</strong>&#8221; &#8211; Check Service Sophos, Windows, Microsoft,…<br>&#8220;<strong>status</strong>&#8221; RUNNING hoặc STOPPED.</p>



<p class="wp-block-paragraph">SELECT<br>name,<br>display_name,<br>start_type,<br>path,<br>status,<br>user_account<br>FROM services<br>WHERE display_name like &#8216;%Sophos%&#8217;<br>AND status = &#8216;RUNNING&#8217;;</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="656" height="383" src="https://thegioifirewall.com/wp-content/uploads/image-3056.png" alt="" class="wp-image-12668" srcset="https://thegioifirewall.com/wp-content/uploads/image-3056.png 656w, https://thegioifirewall.com/wp-content/uploads/image-3056-300x175.png 300w" sizes="auto, (max-width: 656px) 100vw, 656px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: Chọn Endpoint Query</strong></p>



<p class="wp-block-paragraph">Tiếp theo bạn chọn Endpoint cần query. Sau đó click chọn <strong>Run Query</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3077.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Bạn đợi để Query chạy xong trên Endpoint với status&nbsp;<strong>“Finish – OK”</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="678" height="331" src="https://thegioifirewall.com/wp-content/uploads/image-3054.png" alt="" class="wp-image-12666" srcset="https://thegioifirewall.com/wp-content/uploads/image-3054.png 678w, https://thegioifirewall.com/wp-content/uploads/image-3054-300x146.png 300w" sizes="auto, (max-width: 678px) 100vw, 678px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3: Kiểm tra kết quả.</strong></p>



<p class="wp-block-paragraph">Kết quả sẽ show tất cả các Service Sophos đang Running.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="189" src="https://thegioifirewall.com/wp-content/uploads/image-3059.png" alt="" class="wp-image-12671" srcset="https://thegioifirewall.com/wp-content/uploads/image-3059.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3059-300x91.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Bạn cũng có thể chỉnh để query lại Service khác như Windows &#8212; Status là &#8220;STOPPED&#8221; để chẹc các Service Windows đang bị stop.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="508" height="247" src="https://thegioifirewall.com/wp-content/uploads/image-3058.png" alt="" class="wp-image-12670" srcset="https://thegioifirewall.com/wp-content/uploads/image-3058.png 508w, https://thegioifirewall.com/wp-content/uploads/image-3058-300x146.png 300w" sizes="auto, (max-width: 508px) 100vw, 508px" /></figure></div>



<p class="wp-block-paragraph">Kết quả chạy query. List các Windows Service đang bị Stop.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="189" src="https://thegioifirewall.com/wp-content/uploads/image-3060.png" alt="" class="wp-image-12672" srcset="https://thegioifirewall.com/wp-content/uploads/image-3060.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3060-300x91.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"> </p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-check-service-running-hoac-stopped-tren-endpoint/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XDR: Hướng dẫn Query thông tin Bitlocker Status trên Endpoint.</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-thong-tin-bitlocker-status-tren-endpoint/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-thong-tin-bitlocker-status-tren-endpoint/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Mon, 11 Oct 2021 04:57:33 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<category><![CDATA[Endpoint queries]]></category>
		<category><![CDATA[Query bitlocker info]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=12646</guid>

					<description><![CDATA[Overview Với Sophos XDR sẽ cho phép bạn truy cập vào cả dữ liệu được lưu trữ trên cloud và trực tiếp trên thiết bị. Có nghĩa là bạn luôn có dữ liệu cập nhật mới nhất. Sử dụng Sophos XDR bạn sẽ nhận được 30 ngày lưu trữ trên cloud trong Sophos Data Lake, [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Với Sophos XDR sẽ cho phép bạn truy cập vào cả dữ liệu được lưu trữ trên cloud và trực tiếp trên thiết bị. Có nghĩa là bạn luôn có dữ liệu cập nhật mới nhất.</p>



<p class="wp-block-paragraph">Sử dụng Sophos XDR bạn sẽ nhận được 30 ngày lưu trữ trên cloud trong Sophos Data Lake, bên cạnh đó là tối đa 90 ngày dữ liệu được lưu trữ trực tiếp trên thiết bị cho các tìm kiếm lịch sử và thời gian thực. Vì vậy, ngay cả khi thiết bị offline, bạn vẫn có thể truy cập dữ liệu quan trọng của thiết bị đó để điều tra hoạt động đáng ngờ.</p>



<p class="wp-block-paragraph"><strong>Mô hình Query</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="539" height="335" src="https://thegioifirewall.com/wp-content/uploads/image-3040.png" alt="" class="wp-image-12648" srcset="https://thegioifirewall.com/wp-content/uploads/image-3040.png 539w, https://thegioifirewall.com/wp-content/uploads/image-3040-300x186.png 300w" sizes="auto, (max-width: 539px) 100vw, 539px" /></figure></div>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn các bạn query các thông tin Bitlocker sau khi triển khai Sophos Device Encyption trên các Endpoint.</p>



<p class="wp-block-paragraph"><strong>Hướng dẫn</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Custom Query Bitlocker Info.</strong></p>



<p class="wp-block-paragraph">Với Sophos XDR, đã có sẵn query về bitlocker info để bạn có thể query, nhưng bạn vẫn có thể custom lại query này để có thêm các thông tin chi tiết hơn.</p>



<p class="wp-block-paragraph">Để tìm hiểu nhiều hơn về các query mới bạn có thể tham gia forum sau: <a href="https://community.sophos.com/intercept-x-endpoint/p/query-forum"><strong>https://community.sophos.com/intercept-x-endpoint/p/query-forum</strong></a></p>



<p class="wp-block-paragraph">Đăng nhập<strong> Sophos Central Admin &gt; Threat Analysis Center&nbsp;&gt; Live Discover</strong> <strong>&gt; EndpointQueries.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="526" height="244" src="https://thegioifirewall.com/wp-content/uploads/image-3041.png" alt="" class="wp-image-12649" srcset="https://thegioifirewall.com/wp-content/uploads/image-3041.png 526w, https://thegioifirewall.com/wp-content/uploads/image-3041-300x139.png 300w" sizes="auto, (max-width: 526px) 100vw, 526px" /></figure></div>



<p class="wp-block-paragraph">Ở đây bạn có thể thấy các query được sophos tích hợp sẵn, với các phân loại query như Device, Network,&#8230;bạn chỉ cần chọn loại query, chọn endpiont cần query và kiểm tra kết quả trả về.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="205" src="https://thegioifirewall.com/wp-content/uploads/image-3042.png" alt="" class="wp-image-12650" srcset="https://thegioifirewall.com/wp-content/uploads/image-3042.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3042-300x99.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Để custom query bạn chọn<strong> Enable Designer Mode</strong> <strong>&gt; Create new query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="528" height="274" src="https://thegioifirewall.com/wp-content/uploads/image-3043.png" alt="" class="wp-image-12651" srcset="https://thegioifirewall.com/wp-content/uploads/image-3043.png 528w, https://thegioifirewall.com/wp-content/uploads/image-3043-300x156.png 300w" sizes="auto, (max-width: 528px) 100vw, 528px" /></figure></div>



<p class="wp-block-paragraph">Tiếp theo bạn điền các thông tin sau: </p>



<p class="wp-block-paragraph">+ <strong>Query Name:</strong> Đặt tên cho query</p>



<p class="wp-block-paragraph">+ <strong>Category:</strong> Chọn phân loại query</p>



<p class="wp-block-paragraph">+ Điền miêu tả nếu bạn muốn.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="289" src="https://thegioifirewall.com/wp-content/uploads/image-3044.png" alt="" class="wp-image-12652" srcset="https://thegioifirewall.com/wp-content/uploads/image-3044.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3044-300x139.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Kéo xuống chọn <strong>Live Endpoint &gt; Windows</strong>.</p>



<p class="wp-block-paragraph"><strong>Phần SQL:</strong> Bạn nhập code query thông tin bitlocker mới. </p>



<p class="wp-block-paragraph"><strong>SQL code: </strong></p>



<p class="wp-block-paragraph">SELECT device_id,drive_letter,percentage_encrypted, encryption_method, version, persistent_volume_id,<br>&nbsp; &nbsp;CASE conversion_status<br>&nbsp; &nbsp; &nbsp; WHEN 1 THEN &#8216;Fully Encrypted&#8217;<br>&nbsp; &nbsp; &nbsp; WHEN 2 THEN &#8216;Encryption In Progress&#8217;<br>&nbsp; &nbsp; &nbsp; WHEN 3 THEN &#8216;Decryption In Progress&#8217;<br>&nbsp; &nbsp; &nbsp; WHEN 4 THEN &#8216;Encryption Paused&#8217;<br>&nbsp; &nbsp; &nbsp; WHEN 5 THEN &#8216;Decryption Paused&#8217;<br>&nbsp; &nbsp; &nbsp; ELSE &#8216;Fully Decrypted&#8217;<br>&nbsp; &nbsp;END conversion_status,<br>&nbsp; &nbsp;CASE protection_status<br>&nbsp; &nbsp; &nbsp; WHEN 0 THEN &#8216;Protection Off&#8217;<br>&nbsp; &nbsp; &nbsp; WHEN 1 THEN &#8216;Protection On&#8217;<br>&nbsp; &nbsp; &nbsp; ELSE &#8216;Unknown&#8217;<br>&nbsp; &nbsp;END protection_status,<br>&nbsp; &nbsp;CASE lock_status<br>&nbsp; &nbsp; &nbsp; WHEN 0 THEN &#8216;Unlocked&#8217;<br>&nbsp; &nbsp; &nbsp; WHEN 1 THEN &#8216;Locked&#8217;<br>&nbsp; &nbsp;END lock_status<br>FROM bitlocker_info;</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="495" height="322" src="https://thegioifirewall.com/wp-content/uploads/image-3045.png" alt="" class="wp-image-12653" srcset="https://thegioifirewall.com/wp-content/uploads/image-3045.png 495w, https://thegioifirewall.com/wp-content/uploads/image-3045-300x195.png 300w" sizes="auto, (max-width: 495px) 100vw, 495px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: Chọn Endpoint Query</strong></p>



<p class="wp-block-paragraph">Tiếp theo bạn chọn các Endpoint cần query hoặc chọn tất cả các endpoint. Sau đó click chọn <strong>Run Query</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="627" height="334" src="https://thegioifirewall.com/wp-content/uploads/image-3077.png" alt="" class="wp-image-12736" srcset="https://thegioifirewall.com/wp-content/uploads/image-3077.png 627w, https://thegioifirewall.com/wp-content/uploads/image-3077-300x160.png 300w" sizes="auto, (max-width: 627px) 100vw, 627px" /></figure></div>



<p class="wp-block-paragraph">Tiếp tục chọn <strong>Run Query</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="435" height="220" src="https://thegioifirewall.com/wp-content/uploads/image-3047.png" alt="" class="wp-image-12655" srcset="https://thegioifirewall.com/wp-content/uploads/image-3047.png 435w, https://thegioifirewall.com/wp-content/uploads/image-3047-300x152.png 300w" sizes="auto, (max-width: 435px) 100vw, 435px" /></figure></div>



<p class="wp-block-paragraph">Bạn đợi để Query chạy xong trên Endpoint với status <strong>&#8220;Finish &#8211; OK&#8221;</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="505" height="294" src="https://thegioifirewall.com/wp-content/uploads/image-3078.png" alt="" class="wp-image-12737" srcset="https://thegioifirewall.com/wp-content/uploads/image-3078.png 505w, https://thegioifirewall.com/wp-content/uploads/image-3078-300x175.png 300w" sizes="auto, (max-width: 505px) 100vw, 505px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3: Kiểm tra kết quả.</strong></p>



<p class="wp-block-paragraph">Bảng kết quả cho thấy, trên các endpoint đang có những ổ đĩa nào.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="624" height="240" src="https://thegioifirewall.com/wp-content/uploads/image-3079.png" alt="" class="wp-image-12739" srcset="https://thegioifirewall.com/wp-content/uploads/image-3079.png 624w, https://thegioifirewall.com/wp-content/uploads/image-3079-300x115.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">và <strong>Protection _status </strong>là <strong>OFF </strong>tức mà endpoint này chưa được cài Sophos Device Encyption. Còn <strong>Protection _status</strong> là <strong>ON</strong> thì endpoint đã cài Sophos Device Encyption với <strong>Full Encypted</strong> ổ đĩa C.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="410" height="187" src="https://thegioifirewall.com/wp-content/uploads/image-3050.png" alt="" class="wp-image-12658" srcset="https://thegioifirewall.com/wp-content/uploads/image-3050.png 410w, https://thegioifirewall.com/wp-content/uploads/image-3050-300x137.png 300w" sizes="auto, (max-width: 410px) 100vw, 410px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-thong-tin-bitlocker-status-tren-endpoint/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
