この文書は、カトエンドポイント保護エージェントの機能および強化の概要を説明します。
カトEPPエージェントのダウンロードおよびインストール方法の情報については、カトEPPソリューションのインストールを参照してください。
2024年5月5日から、エンドポイント保護 (EPP) エージェント バージョン1.1のリリースを開始しました。 このバージョンには以下が含まれています:
-
ソフトウェアの脆弱性を悪用する脅威に対する保護: 新しいアンチエクスプロイトエンジンは、機械学習を用いてソフトウェアの脆弱性を攻撃する脅威から保護します。 以下を含む、保護される攻撃手法の例:
- 権限昇格
- プロセス内省
- LSASS の認証情報ダンプ
- その他のアンチウイルスソリューションの自動チェック: カトのエンドポイントエージェントは、他のアンチウイルスソリューションが実行中の場合、エンドポイントを効果的に保護することができません。 インストールプロセス中に、エージェントはエンドポイントに他のアンチウイルスがインストールされているかどうかを確認し、ソリューションが特定された場合はエラーメッセージを表示します。
-
エージェントをアンインストールして削除するアクション: 1つのアクションでエンドポイントからエージェントをアンインストールし、アカウントから削除することができます。
- 以前は、エージェントのアンインストールと削除は別々に行う必要がありました
- 必要に応じて、アカウントから削除せずにエンドポイントからエージェントをアンインストールすることもできます
2024年8月4日から、エンドポイント エージェント バージョン1.1.6の展開を開始し、この機能改善を含んでいます:
- 許可リストに追加されたファイルパスは、振る舞い解析の検出およびアンチマルウェア検出から除外されるようになりました
0件のコメント
記事コメントは受け付けていません。