Symantec Endpoint Detection and Response (SEDR) と Symantec Endpoint Protection Manager (SEPM) を連携している。SEPM 配下の Symantec Endpoint Protection (SEP) クライアントにおいて、不審と考えうる Powershell コマンドを実行しても SEDR がインシデントを作成しない。
SEPM コンソールにおいて、以下の手順でクライアント提出の設定を変更してください。
高度な攻撃手法(AAT)イベント検出の有効化