「行動検知ルール」を使用すると、EDRによる行動検知の管理方法をより細かく制御できます。
この機能により、必要に応じて検出レベルをカスタマイズし、保護を強化したり、アラートのノイズを低減したりすることができます。
カスタマイズ可能な検出レベル 行動検知の検出レベルを選択できるようになりました。
ルールグループ 検出は、8つの異なるカテゴリに分類されるようになりました。「検出」や「情報収集」から「権限昇格」など、検出レベルをグローバルに、またはグループごとに個別に設定できます。
ルールの例外 悪意の度合いが高くない動作を対象とするルールについては、過剰なアラートを発生させる特定のルールを無効にする例外を作成できるようになりました。
この機能は、「Endpoint Detection and Response」を有効にしているお客様向けに、脅威セクション内でご利用いただけます。
詳細については、サポート記事をご覧ください。

ITおよびセキュリティチームが常に先を行くための、Iruによる隔週の最新記事、動画、リサーチをお届けします。