Webroot aktualizuje konsolę internetową do wersji 19.3

27 listopada, 2014

Nowa wersja 19.3 zawiera Webroot Endpoint Forensics – File Intelligence Views. Pozwala to administratorom szybko pozyskać istotne informacje o jakiejkolwiek infekcji, bądź nieznanym pliku. Nowa cecha jest również częścią naszego planu długoterminowego aby dostarczyć, więcej kontekstu dla administratorów na temat zagrożeń w ich środowiskach sieciowych. 

Endpoint Forensics – File Intelligence Views – Administratorzy zrozumieją ryzyko, które niosą ze sobą zagrożenia tj. Pliki zainfekowane oraz „niezidentyfikowane” (undetermined). Nasz endpoint forensics file intelligence views zapewnia szybki i łatwy wgląd do każdego pliku. 

1.Administratorzy mogą dostać się do podglądu klikając na jakikolwiek plik w konsoli. Wgląd do następujących cech: Webroot konsola

  • Informacja o Agent, Rule and Cloud determination (po najechaniu kursorem myszki na 'determination’)
  • Integrated Webroot Intelligence Network (WIN) dostarcza informacji kiedy plik był widziany pierwszy raz (FS – first seen) przez WIN oraz jego globalną 'popularność’ (ile razy użytkownicy widzieli jego status)
  • Linki produktu/vendora do google – pozwala administratorom na pozyskanie szerszego kontekstu pliku – bardzo przydatne jeśli nie jesteśmy pewni co do jego sklasyfikowania
  • Możliwość nadpisania pliku, dla potrzeb czarnej lub białej listy.
  • Popularność konsoli – informacje na temat ile razy plik był widziany wewnątrz konsoli i kiedy.
  • dwell time – jak długo plik był widziany na urządzeniu w zapytaniu

2. Klik na plik ->Otwiera się okienko „Forensics”

Webroot konsola2

źródło: it partners security

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

[ninja_tables id=”27481″]