[图片] 咨询采购SentinelOne 请联系:王涛?13818802872 ?wangtao@mfreelink.com 我们都知道SentinelOne很突出的一个优势就是自定义规则告警-Custom Rules,可以将Deep Visibility中检索到的所有行为都定义成规则,当匹配到时就可以触发相应的动作,比如告警该事件、杀掉该进程、隔离相应的文件。所以这种Custom Rules灵活度很大,可以把任何用户觉得可疑的行为加入到规则中来,甚至是实现一些管理上的需求,比如不让用户使用一些工作以外的...【查看原文】
方向对了科技频道 2024-09-26
HiuCheung 2024-09-26
科研技术平台 2024-09-26