Datto EDR lässt sich nun in die Windows Antimalware Scan Interface (AMSI) integrieren, um den Einblick in skriptbasierte Aktivitäten zu erweitern und die Erkennungsrate bei dateilosen Angriffen zu verbessern. So können Sie verdächtige Aktivitäten von PowerShell und anderen Skript-Engines erkennen, die sich andernfalls in normale Verwaltungsaufgaben einfügen würden.
Der Windows-EDR-Agent fügt AMSI-Erkennungskomponenten in einem speziellen AMSI-Verzeichnis innerhalb des Installationspfads des Agenten hinzu (einschließlich amsi.dll, keywords.enc und damsi.sha). Die AMSI-Unterstützung dient dazu, Skriptinhalte zu überprüfen und bei risikobehafteten Mustern, einschließlich interaktiver Befehlsaktivitäten und bösartiger Schlüsselwörter, vor der Ausführung eine Warnung auszugeben.
Erfahren Sie hier mehr über die AMSI-Integration für Datto EDR


