Pull to refresh

Comments 5

Если говорить более простыми словами, то вы пишите про сенсор, который отправляет какие файлы пользователь запускает, по каким URL переходит из корпоративной сети в «облако». Этот сенсор как-то завязан на Windows Defender? Или это полностью отдельная вещь, навроде SysMon + «облако»?
Присоединяюсь. Непонятен источник информации. И дополнительно — можно ли вводить дополнительные сенсоры — например информацию со стороннего антивируса/файрвола/поведенческого анализатора...? Если да, та как?
Пока этот функционал не реализован. Недавно анонсировали API для подключения к SIEM-системам, но обратного API пока нет.
Эти датчики не завязаны на Windows Defender. Впрочем, если Windows Defender работает, то информация от него также попадает в WD ATP.
вы непременно должны всем корпоративным пользователям эту фичу бесплатно предлагать.
ее нужно прямо встраивать в любые корпоративные версии виндовз.
та что там корпоративные — в домашние тоже, сейчас ведь в каждом доме по несколько рабочих копий вин10, а дальше то ли еще будет.
если из-за какого-то досадного упущения вы все еще так не делаете, то вполне можно принудительное обновление выпустить. в благих целях.
все больше и больше данных в облако майкрософта! мягко, ненавязчиво, с благой целью и все такое — но твердо!!!
больше датчиков поведения на хостах, отсылающих данные в облако МС, хороших и разных!
Sign up to leave a comment.