Datto EDR s'intègre désormais à l'interface AMSI (Antimalware Scan Interface) de Windows afin d'améliorer la visibilité sur les activités basées sur des scripts et d'étendre la couverture de détection des attaques sans fichier. Cela vous aide à repérer les activités suspectes de PowerShell et d'autres moteurs de script qui, sans cela, pourraient passer inaperçues au milieu des tâches administratives courantes.
L'agent EDR Windows ajoute des composants de détection AMSI dans un répertoire AMSI dédié situé dans le chemin d'installation de l'agent (notamment les fichiers amsi.dll, keywords.enc et damsi.sha). La prise en charge AMSI est conçue pour analyser le contenu des scripts et signaler les schémas à risque, notamment les commandes interactives et les mots-clés malveillants, avant leur exécution.
Pour en savoir plus sur l'intégration d'AMSI à Datto EDR, cliquez ici


