{"id":132087,"date":"2020-06-02T12:00:00","date_gmt":"2020-06-02T11:00:00","guid":{"rendered":"https:\/\/www.avanet.com\/blog\/nuove-potenti-funzioni-in-intercept-x-advanced-con-edr-3-0\/"},"modified":"2023-09-19T12:38:15","modified_gmt":"2023-09-19T11:38:15","slug":"nuove-potenti-funzioni-in-intercept-x-advanced-con-edr-3-0","status":"publish","type":"post","link":"https:\/\/www.avanet.com\/it\/blog\/nuove-potenti-funzioni-in-intercept-x-advanced-con-edr-3-0\/","title":{"rendered":"Nuove potenti funzioni in Intercept X Advanced con EDR 3.0"},"content":{"rendered":"\n<p>Sophos Intercept X Advanced con EDR \u00e8 all&#8217;avanguardia della moderna cybersecurity, con un rilevamento degli endpoint estremamente potente e il deep learning per una protezione estremamente eccezionale contro attivit\u00e0 sospette, malware sconosciuto e ransomware.<\/p>\n\n<p>Con la <strong>versione 3.0<\/strong> sono state implementate due funzioni innovative che saranno di grande aiuto agli amministratori per affrontare le richieste e le sfide quotidiane dell&#8217;IT. Queste nuove funzioni sono gi\u00e0 disponibili per Windows 8, 8.1, 10 e Windows Server. Il supporto per Linux e Mac seguir\u00e0 nel secondo trimestre.<\/p>\n\n<p><strong>Nota<\/strong>: per utilizzare le nuove funzioni di Intercept X Advanced con EDR 3.0, \u00e8 necessario accedere all&#8217;Early Access Program. Il programma di accesso anticipato \u00e8 disponibile per tutti coloro che hanno acquistato una licenza per Intercept X o Intercept X for Server. Se avete gi\u00e0 sottoscritto il programma EAP &#8220;Nuove funzionalit\u00e0 di protezione degli endpoint e EDR&#8221;, non dovete fare altro. I dispositivi riceveranno quindi automaticamente l&#8217;aggiornamento.<\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-was-ist-neu\">Cosa c&#8217;\u00e8 di nuovo?<\/h2>\n\n<ul class=\"wp-block-list\"><li>Scoprire in diretta<\/li><li>Risposta in diretta<\/li><\/ul>\n\n<h2 class=\"wp-block-heading\" id=\"h-live-discover\">Scoprire in diretta<\/h2>\n\n<p><strong>Live Discover \u00e8 la funzione pi\u00f9 recente e pi\u00f9 importante di Sophos Intercept X Advanced con EDR 3.0.<\/strong>  Live Discover vi offre l&#8217;opportunit\u00e0 di porre domande sui problemi di sicurezza dei dispositivi. A tal fine, Live Discover accede alle attivit\u00e0 passate e allo stato attuale dei dispositivi per ottenere direttamente le risposte. Pu\u00f2 trattarsi di una semplice interrogazione del tipo &#8220;Da quanto tempo \u00e8 in funzione il dispositivo? Ma \u00e8 anche in grado di gestire interrogazioni molto pi\u00f9 complesse, come il rilevamento di deviazioni nella comunicazione di rete o dei valori predefiniti dei singoli dispositivi negli ultimi 30 giorni. \u00c8 possibile eseguire tutte queste query direttamente da Sophos Central. \u00c8 possibile utilizzare completamente l&#8217;API tramite Central, porre domande e selezionare il dispositivo a cui rivolgerle. Questo metodo consente di rilevare tempestivamente le minacce che potrebbero arrivare.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-und-wie-funktioniert-s\">E come funziona?<\/h3>\n\n<p>Con l&#8217;aiuto di Live Discovery, \u00e8 possibile utilizzare SQL per porre qualsiasi domanda sui server o sugli endpoint. \u00c8 possibile scegliere tra una serie di domande predefinite o modificarle per fornire esattamente le informazioni desiderate. Questo pu\u00f2 aiutare nella ricerca delle minacce o nella risoluzione di domande specifiche del settore IT, come ad esempio:<\/p>\n\n<ul class=\"wp-block-list\"><li>Quali sono le prestazioni del dispositivo?<\/li><li>Perch\u00e9 la mia macchina funziona lentamente?<\/li><li>Quale patch \u00e8 in esecuzione sul dispositivo?<\/li><li>Quali informazioni sull&#8217;hardware e sul sistema operativo sono disponibili sul dispositivo?<\/li><li>Quali dati e quali voci di registro sono presenti sul mio dispositivo? \u00c8 stato cambiato qualcosa negli ultimi 10 giorni?<\/li><\/ul>\n\n<p>Oltre a modificare una query esistente, \u00e8 possibile creare query SQL personalizzate e salvarle in una categoria. In Live Discover sono presenti molte categorie, come si pu\u00f2 vedere nella seguente schermata:<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"661\" data-id=\"13620\" src=\"https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien-1024x661.png\" alt=\"Centro di analisi delle minacce - Categorie di scoperta in tempo reale\" class=\"wp-image-13620\" srcset=\"https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien-1024x661.png 1024w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien-64x41.png 64w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien-300x194.png 300w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien-600x387.png 600w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien-768x496.png 768w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien-1536x992.png 1536w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien-18x12.png 18w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-kategorien.png 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/figure>\n\n<p><strong>Nota<\/strong>: \u00e8 possibile trovare ulteriore supporto nella Community di Sophos e <a href=\"https:\/\/community.sophos.com\/products\/intercept\/early-access-program\/f\/live-discover-queries\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">condividere le domande scritte. <\/a> Tuttavia, per l&#8217;accesso \u00e8 necessario un <strong>ID Sophos<\/strong>.<\/p>\n\n<p>Per avviare una query, selezionare innanzitutto i dispositivi da cui si desidera ottenere determinate informazioni. Nella schermata sottostante, ad esempio, \u00e8 possibile vedere il risultato di una query di varie informazioni sul sistema operativo:<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-2 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"848\" data-id=\"13622\" src=\"https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage-1024x848.png\" alt=\"Centro di analisi delle minacce - Live Discover - Interrogazione dei dettagli del sistema operativo\" class=\"wp-image-13622\" srcset=\"https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage-1024x848.png 1024w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage-64x53.png 64w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage-300x248.png 300w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage-600x497.png 600w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage-768x636.png 768w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage-1536x1272.png 1536w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage-14x12.png 14w, https:\/\/www.avanet.com\/assets\/bedrohungsanalyse-center-live-discover-betriebssystemdetails-abfrage.png 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/figure>\n\n<p>In risposta a questa richiesta, Live Discover presenta il nome dell&#8217;host, il nome del produttore della CPU, il sistema operativo e la versione del sistema operativo e molto altro ancora per tutti i dispositivi selezionati. Le statistiche e i dati vengono elaborati su ogni singolo dispositivo selezionato prima dell&#8217;interrogazione e trasmessi alla Centrale. Se si invia una query, ad esempio, a 10.000 dispositivi, il carico viene distribuito a tutti questi dispositivi, il che significa che il carico su un singolo dispositivo \u00e8 minimo.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"so-helfen-euch-die-neuen-funktionen-von-live-discover-bei-euren-aufgaben\">Ecco come le nuove funzioni di &#8220;Live Discover&#8221; vi aiutano a svolgere i vostri compiti:<\/h3>\n\n<p>Esso\u2026<\/p>\n\n<ul class=\"wp-block-list\"><li>consente di selezionare pi\u00f9 dispositivi per le query<\/li><li>Fornisce funzionalit\u00e0 avanzate di caccia alle minacce<\/li><li>Aiuta nelle analisi forensi<\/li><li>offre query SQL per maggiori dettagli<\/li><li>Fornisce dati storici, dal giorno corrente a 90 giorni nel passato<\/li><li>Scala con diverse migliaia di dispositivi<\/li><li>Contiene dettagli su patch, versioni del sistema operativo, video e informazioni di archiviazione.<\/li><li>Ha accesso agli eventi del sistema<\/li><li>ha informazioni su tutti i processi, sia quelli in esecuzione che quelli in corso.<\/li><li>Fornisce l&#8217;accesso alla visualizzazione delle modifiche nel registro di sistema.<\/li><li>Fornisce informazioni sull&#8217;accesso degli utenti<\/li><\/ul>\n\n<h2 class=\"wp-block-heading\" id=\"live-response\">Risposta in diretta<\/h2>\n\n<p><strong>Live Response \u00e8 un&#8217;altra ingegnosa funzione di Sophos Intercept X con EDR 3.0 che sicuramente vi piacer\u00e0.<\/strong>  Permette agli amministratori di accedere da remoto a tutti i dispositivi del proprio ambiente da qualsiasi parte del mondo Live. Questo non significa una sessione remota diretta con un&#8217;immagine, ma piuttosto un accesso sicuro alla riga di comando, che pu\u00f2 essere utilizzato tramite Sophos Central nel browser. Sophos Central agisce come un terminale per controllare il dispositivo desiderato. In questo modo \u00e8 possibile condurre indagini dettagliate e relative alla sicurezza su un dispositivo o rispondere a una minaccia in tempo reale.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"und-wie-funktioniert-s\">E come funziona?<\/h3>\n\n<p>Prima di poter avviare la sessione di risposta dal vivo, \u00e8 necessario effettuare l&#8217;impostazione appropriata in Sophos Central. Tuttavia, solo gli account di superamministrazione che si sono autenticati tramite 2FA hanno l&#8217;autorizzazione a farlo.<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-3 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"354\" data-id=\"13623\" src=\"https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response-1024x354.png\" alt=\"Impostazioni globali - Risposta in tempo reale\" class=\"wp-image-13623\" srcset=\"https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response-1024x354.png 1024w, https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response-64x22.png 64w, https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response-300x104.png 300w, https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response-600x207.png 600w, https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response-768x266.png 768w, https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response-1536x531.png 1536w, https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response-18x6.png 18w, https:\/\/www.avanet.com\/assets\/globale-einstellungen-live-response.png 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/figure>\n\n<p>Non appena Live Response \u00e8 stato attivato nelle impostazioni globali, \u00e8 possibile avviare una shell come superamministratore per ogni computer o server amministrato in Central. Qui \u00e8 possibile utilizzare tutti i tipi di comandi che si potrebbero anche eseguire fisicamente direttamente sulla macchina. Ad esempio, &#8220;iponfig&#8221; per verificare l&#8217;indirizzo IP del dispositivo selezionato, oppure il comando &#8220;reg&#8221; per visualizzare, modificare o eliminare le chiavi di registro. \u00c8 inoltre possibile sfogliare, visualizzare o eliminare i file.<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-4 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/live-response-kommandozeile.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"347\" data-id=\"13624\" src=\"https:\/\/www.avanet.com\/assets\/live-response-kommandozeile-1024x347.png\" alt=\"Risposta in tempo reale - Linea di comando\" class=\"wp-image-13624\" srcset=\"https:\/\/www.avanet.com\/assets\/live-response-kommandozeile-1024x347.png 1024w, https:\/\/www.avanet.com\/assets\/live-response-kommandozeile-64x22.png 64w, https:\/\/www.avanet.com\/assets\/live-response-kommandozeile-300x102.png 300w, https:\/\/www.avanet.com\/assets\/live-response-kommandozeile-600x203.png 600w, https:\/\/www.avanet.com\/assets\/live-response-kommandozeile-768x260.png 768w, https:\/\/www.avanet.com\/assets\/live-response-kommandozeile-1536x520.png 1536w, https:\/\/www.avanet.com\/assets\/live-response-kommandozeile-18x6.png 18w, https:\/\/www.avanet.com\/assets\/live-response-kommandozeile.png 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/figure>\n\n<p><strong>Nota<\/strong>: al momento, anche in questo caso sono supportati solo i computer Windows o i server Windows. Il supporto per Linux e Mac seguir\u00e0 in seguito.<\/p>\n\n<p>Sophos Central fornisce una connessione sicura al vostro dispositivo. Non \u00e8 necessario aprire alcuna porta specificamente per questo scopo. Come accennato all&#8217;inizio, le sessioni di risposta in tempo reale possono essere avviate solo dai superamministratori con autenticazione a due fattori. Inoltre, ogni connessione di risposta in tempo reale viene registrata nel log di audit ed \u00e8 possibile risalire in qualsiasi momento all&#8217;avvio e all&#8217;interruzione di una sessione.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"das-bietet-live-response\">Questo \u00e8 ci\u00f2 che offre Live Response:<\/h3>\n\n<ul class=\"wp-block-list\"><li>Accesso remoto ai dispositivi da qualsiasi parte del mondo<\/li><li>Le unit\u00e0 in attesa di un aggiornamento possono essere riavviate<\/li><li>Modifica delle chiavi di registro<\/li><li>Ricerca file<\/li><li>Eliminare i file<\/li><li>Avvio di programmi e sceneggiature<\/li><li>Contribuire a rintracciare ed eliminare le attivit\u00e0 discutibili.<\/li><li>Cercare tutti i processi in esecuzione &#8211; E terminarli in qualsiasi momento<\/li><li>Installazione e disinstallazione del software<\/li><li>Avviare gli strumenti forensi<\/li><li>Accesso completo al sistema<\/li><\/ul>\n\n<hr class=\"wp-block-separator\"\/>\n\n<h2 class=\"wp-block-heading\" id=\"sophos-intercept-x-mit-edr-3-0-jetzt-ausprobieren\">Provate subito Sophos Intercept X con EDR 3.0!<\/h2>\n\n<p>Per vedere di persona <strong>Live Discover<\/strong> e <strong>Live Response<\/strong>, \u00e8 sufficiente partecipare al programma EAP (Early Access Programme)<strong>&#8220;New Endpoint Protection and EDR Features<\/strong>&#8220;. A tal fine \u00e8 necessaria almeno una licenza valida per <strong>Intercept X<\/strong> o <strong>Intercept X Advanced for Server<\/strong>.<\/p>\n\n<p>Se non avete ancora un account Sophos Central, potete crearne uno sul <a href=\"https:\/\/www.sophos.com\/en-us\/products\/sophos-central\/free-trial?id=0013000001EjyeY\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">sito web <\/a>di <a href=\"https:\/\/www.sophos.com\/en-us\/products\/sophos-central\/free-trial?id=0013000001EjyeY\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Sophos <\/a>e <strong>provare<\/strong> tutte le funzionalit\u00e0, tra cui &#8220;Sophos Intercept X con EDR 3.0&#8221;, <strong>gratuitamente per 30 giorni<\/strong>.<\/p>\n\n<p>Se si dispone di un account Sophos Central e il periodo di prova di 30 giorni \u00e8 gi\u00e0 scaduto, \u00e8 possibile ordinare una licenza per &#8220;Sophos Intercept X&#8221; o &#8220;Intercept X Advanced for Server&#8221; tramite il nostro sito web e quindi beneficiare del PAE:<\/p>\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/www.avanet.com\/it\/shop\/sophos-central-intercept-x-essentials\/\"><strong>Acquista ora Sophos Incercept X<\/strong><\/a><\/li><li><a href=\"https:\/\/www.avanet.com\/it\/shop\/sophos-central-intercept-x-advanced-per-server\/\"><strong>Acquista ora Sophos Incercept X Advanced per server<\/strong><\/a><\/li><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Sophos Intercept X Advanced con EDR \u00e8 all&#8217;avanguardia della moderna cybersecurity, con un rilevamento degli endpoint estremamente potente e il deep learning per una protezione estremamente eccezionale contro attivit\u00e0 sospette, malware sconosciuto e ransomware. Con la versione 3.0 sono state implementate due funzioni innovative che saranno di grande aiuto agli amministratori per affrontare le richieste [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":36906,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[375],"tags":[],"class_list":["post-132087","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-categorizzato"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/posts\/132087","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/comments?post=132087"}],"version-history":[{"count":0,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/posts\/132087\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/media\/36906"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/media?parent=132087"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/categories?post=132087"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/tags?post=132087"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}