エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
侵害の検出と対策をどう考えるか、Windows 10の「WDATP」
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
侵害の検出と対策をどう考えるか、Windows 10の「WDATP」
侵害の検出と対策をどう考えるか、Windows 10の「WDATP」:Windows 10が備えるセキュリティ機能(5)(2... 侵害の検出と対策をどう考えるか、Windows 10の「WDATP」:Windows 10が備えるセキュリティ機能(5)(2/2 ページ) Windows Defender Advanced Threat Protection(WDATP) マルウェアの検出を目的としたシグネチャ型のアンチマルウェア製品とは異なり、WDATPは組織のネットワークに侵入した脅威を検出し、さらに調査や対処をサポートすることを目的としている*4)。 Windows 10に実装されたエンドポイント動作センサーがシステムの情報を収集し、これをクラウドに集約し分析することで、WDATPが動作する。WDATPポータルを閲覧することで、分析結果を表示したり、アラートを確認したりすることができる。 攻撃者が侵入に成功した場合、攻撃の記録が残るイベントログを削除する場合が多い。だが、WDATPではクラウド上にログを記録するため