Site icon Emsisoft | Sicherheitsblog

Neu in 2024.4: Durchsuchen von Ereignisrohdaten für mehr Erkenntnisse

Mit dem Update in diesem Monat kommt die Möglichkeit, Protokollrohdaten zur EDR zu durchsuchen. Bisher war es nur möglich, Funddaten per osquery zu durchsuchen. Jetzt können Sie in sämtlichen EDR-Daten nach Informationen suchen, wozu auch die in der Emsisoft-Cloud gespeicherten Verlaufsdaten gehören.

Sie können im Bereich „Bedrohungssuche“ benutzerdefinierte Ansichten verwenden, um nach bestimmten Prozessstarts, Registrierungsänderungen und mehr zu suchen. Auf diese Weise wird es noch leichter zuzuordnen, wann und weshalb ein bestimmtes Ereignis aufgetreten ist, sowie andere Daten in Zusammenhang zu bringen. Sie können beispielsweise den Ausführungsverlauf für eine bestimmte Datei über alle Geräte in Ihrem Workspace hinweg nachverfolgen, um eventuelle Auswirkungen nachzuvollziehen.

Darüber hinaus haben wir die Methode geändert, wie EDR-Daten auf Geräteebene verarbeitet werden, um negative Auswirkungen auf die Leistung der Endpunkte zu minimieren.

Wie immer gibt es auch einige kleinere Verbesserungen, damit unsere Produkte weiterhin bestmöglichen Schutz und ein bestmögliches Benutzererlebnis bieten.

Alle Verbesserungen in 2024.4

Geräteschutz (Desktop)

Verwaltungskonsole (Web-Anwendung)

Wie erhalten Sie die neue Version?

Wenn bei Ihnen automatische Updates aktiviert sind, erhalten Sie die aktuelle Version wie immer automatisch während der geplanten Updates.

Hinweis für Unternehmensanwender: Sollten Sie den Update-Feed in den Einstellungen auf „Verzögert“ gesetzt haben, erhalten Ihre Clients die neue Softwareversion frühestens 30 Tage nach Verfügbarkeit der regulären „Stabil“-Version.

Exit mobile version