SEDR 4.x を完全に機能させるには SEP クライアント機能とポリシーをどのように設定すればいいか
search cancel

SEDR 4.x を完全に機能させるには SEP クライアント機能とポリシーをどのように設定すればいいか

book

Article ID: 236594

calendar_today

Updated On:

Products

Endpoint Detection and Response

Issue/Introduction

Symantec Endpoint Protection (SEP) / Symantec Endpoint Detection and Response (SEDR) を統合する際に、SEDR アプライアンスが正しい脅威データを取得してインシデントを生成し、ECC 2.0の機能を実行し、期待通りにファイルをブラックリスト化するために、SEP のどの機能が必要かを知りたい。

Cause

SEP の一部の機能を無効にすることで、クライアントの負荷を最小限に抑えようとする場合があります。無効にする機能を決定する前に、SEDR が高度な検出のために依存している SEP のテクノロジを知る必要があります。

Resolution

SEDR ソフトウェアでは、以下の SEP クライアントの機能を有効にする必要があります。

エンドポイントの隔離 (Isolation) が機能するためにファイアウォールが有効であること

システムの感染や複数の攻撃、メモリエクスプロイトを警告する侵入防止

アプリケーションとデバイス制御 - システムロックダウン


標的型攻撃や新たな脅威の検知を向上させるための追加の推奨設定:


SEDR アプライアンスの設定

SEP クライアントは標的型攻撃の分析と高度な攻撃技術機能を動作させるためにテレメトリー送信を有効にする必要があります。

SEP のポリシー設定

SEP クライアントのインストール種類はクラウドベースの定義を利用するために標準クライアントである必要があります。

SEP のアプリケーション制御

Additional Information

[英語文書] How do I configure SEP client features and policies for ATP 3.x or SEDR 4.x to be fully functional?