Datto EDR is nu geïntegreerd met de Windows Antimalware Scan Interface (AMSI) om meer inzicht te bieden in op scripts gebaseerde activiteiten en de detectiedekking voor bestandsloze aanvallen te verbeteren. Hierdoor kunt u verdachte activiteiten van PowerShell en andere script-engines opsporen die anders zouden kunnen opgaan in de normale beheertaken.
De Windows EDR-agent plaatst AMSI-detectiecomponenten in een speciale AMSI-map binnen het installatiepad van de agent (waaronder amsi.dll, keywords.enc en damsi.sha). AMSI-ondersteuning is bedoeld om de inhoud van scripts te controleren en te waarschuwen voor risicovolle patronen, waaronder interactieve opdrachtactiviteit en schadelijke trefwoorden, voordat deze worden uitgevoerd.


