Sophos Endpoint [LAB 04] Tính năng Live Discover của Sophos Endpoint Protection

huyhuynh

Internship/Fresher
Feb 22, 2022
50
3
8
24
Ba Ria - Vung Tau
Xin chào mọi người. ở bài viết này mình sẽ giới thiệu tính năng Live Discover của Sophos Endpoint Protection

I. GIỚI THIỆU
Live Discover là tính năng cho phép người dùng kiểm tra các thiết bị mà Sophos Central đang quản lý, tìm kiếm hoặc đánh giá các mối đe dọa cho endpoints
Với tính năng Live Discover có thể hỗ trợ nhiều lựa chọn:
- Để tìm kiếm thiết bị có dấu hiệu bị đe dọa mà các tính năng khác của Sophos chưa phát hiện ra.
Ví dụ: Những thay đổi bất thường, xác thực không thành công hoặc mốt tiến trình hiếm gặp đang chạy.​
- Kiểm tra tính tuân thủ của thiết bị.
Ví dụ: Kiểm tra phần mềm hoặc trình duyệt hết hạn sử dụng.​
Hiện nay, Sophos hỗ trợ 2 dữ liệu để người dùng có thể truy vấn là Endpoints QueriesData Lake Queries
1717058283565.png

II. THỰC HIỆN TÍNH NĂNG LIVE DISCOVER
  1. Hướng dẫn truy vấn Endpoint Queries
Bước 1: Truy cập giao diện Sophos Central > Threat Analysis Center > Live Discover
1717055546957.png


Bước 2: Chọn dữ liệu truy vấn: Endpoint Queries > Device

1717055700961.png


Bước 3: Sau khi chọn Device, các dữ liệu có thể truy vấn trên device sẽ hiện như hình bên dưới (bao gồm File system space usage, Hardware and operating system detail, Certificates, CPU information,..) của thiết bị.
Ở đây, mình sẽ chọn truy vấn dữ liệu Hardware and operationg system detail (hỗ trợ trên cả 3 hệ điều hành Windows, Linux và MacOS)

1717055967936.png

Bước 4: Chọn device mà bạn muốn query > Run Query để tiến hành truy vấn dữ liệu

1717056804496.png


Bước 5: Hiển thị kết quả truy vấn

1717056848871.png



2. Hướng dẫn truy vấn Data Lake Queries

Bước 1: Truy cập Threat Analysis Center > Live Discover > Data Lake Queries > Device để truy vấn

1717056917415.png


Bước 2: Chọn dữ liệu truy vấn > Run Query để tiến hành truy vấn dữ liệu

1717057071370.png


Bước 3: Hiển thị thông tin truy vấn dữ liệu

1717057162278.png


Cảm ơn các bạn đã xem bài viết của mình!!!
 

Attachments

  • 1717055792491.png
    1717055792491.png
    193.9 KB · Views: 0
  • 1717056255851.png
    1717056255851.png
    162.2 KB · Views: 0

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu