Integración de AMSI

Abril 16
Nuevo
Datto EDR, Kaseya 365

Datto EDR se integra ahora con la Interfaz de análisis antimalware de Windows (AMSI) para ampliar la visibilidad de la actividad basada en scripts y mejorar la cobertura de detección de los ataques sin archivos. Esto le ayuda a detectar actividades sospechosas de PowerShell y otros motores de scripts que, de otro modo, podrían pasar desapercibidas entre las tareas administrativas habituales.

El agente EDR de Windows añade componentes de detección AMSI en un directorio AMSI específico dentro de la ruta de instalación del agente (incluidos los archivos amsi.dll, keywords.enc y damsi.sha). La compatibilidad con AMSI está diseñada para inspeccionar el contenido de los scripts y alertar sobre patrones de riesgo, como la actividad de comandos interactivos y las palabras clave maliciosas, antes de su ejecución.

Más información sobre la integración de AMSI con Datto EDR aquí

Una plataforma integral para la gestión de TI y seguridad

Kaseya 365 la solución integral para gestionar, proteger y automatizar las TI. Gracias a sus integraciones fluidas en todas las funciones críticas de TI, simplifica las operaciones, refuerza la seguridad y aumenta la eficiencia.

Retos de seguridad de Microsoft: cómo proteger tu empresa, tus datos y tu identidad

Microsoft ha evolucionado mucho más allá del software de productividad. Hoy en día, impulsa prácticamente todos los aspectos de los negocios modernos, desde la colaboración y

Leer la entrada del blog

Cómo los MSP podrían convertirse en «proveedores esenciales» en virtud de la nueva legislación del Reino Unido 

Aunque los MSP no estén regulados directamente, hay una segunda forma en la que el proyecto de ley de ciberseguridad y resiliencia del Reino Unido podría afectarles. En la primera parte de

Leer la entrada del blog

Seguridad del correo electrónico en el marco de la NIS2 

Ante la evolución de las amenazas relacionadas con la inteligencia artificial, las defensas tradicionales ya no son suficientes. El correo electrónico ha sido durante mucho tiempo un punto vulnerable para las empresas, pero la magnitud y la sofisticación de los ataques están evolucionando, lo que supone

Leer la entrada del blog