Datto EDR se integra ahora con la Interfaz de análisis antimalware de Windows (AMSI) para ampliar la visibilidad de la actividad basada en scripts y mejorar la cobertura de detección de los ataques sin archivos. Esto le ayuda a detectar actividades sospechosas de PowerShell y otros motores de scripts que, de otro modo, podrían pasar desapercibidas entre las tareas administrativas habituales.
El agente EDR de Windows añade componentes de detección AMSI en un directorio AMSI específico dentro de la ruta de instalación del agente (incluidos los archivos amsi.dll, keywords.enc y damsi.sha). La compatibilidad con AMSI está diseñada para inspeccionar el contenido de los scripts y alertar sobre patrones de riesgo, como la actividad de comandos interactivos y las palabras clave maliciosas, antes de su ejecución.
Más información sobre la integración de AMSI con Datto EDR aquí


