Schlagwort: edr

  • Symantec EDR 4.11 erschienen

    Mit der Version von Symantec EDR 4.11 erweitert Broadcom die Funktionalität seiner On-Premis EDR Lösung um einiges: Custom incident rules Linux and macOS support for Recorder Rules Content updates via LiveUpdate Administrator for SEDR appliances in air-gapped networks Support for multiple NTP servers for improved time synchronization and redundancy in case of failover Export and…

  • Carbon Black Cloud Sensors – Upgrade erforderlich

    Carbon Black Kunden sollten ihre Sensoren aktualisieren, da sonst die Verbindung zum Carbon Black Cloud Back-End verloren geht. Siehe Carbon Black Cloud – Required Sensor Upgrade …

  • Threat Intelligence von Broadcom/Symantec

    Wer Symantec Endpoint Security Lizenzen gekauft hat, hat auch die Möglichkeit die API zu nutzen. Dabei geht es nicht nur darum mit den APIs die Konsole zu ersetzten, sondern damit auch Threat Intelligence abzurufen. Der Screenshot oben zeigt das Erbnis einer „Process Chain“ API-Abfrage zu einem Hashwert. Um Postman mit den SES APIs nutzen zu…