サーバーのデータの収集と調査ポリシー
データ収集と調査ポリシーにより、サーバーからデータをソフォスの Data Lake にアップロードできます。このポリシーによって Live Response を使用してサーバーにアクセスして調査することもできます。
ポリシーを参照または編集するには、次の手順を実行します。
- 「設定 > 設定とポリシー」に移動します。
- 「顧客のグローバル設定」の下で「グローバルテンプレート」をクリックします。
- ポリシーを選択し、次に「デフォルトポリシー」をクリックしてください。
- 「名前」の下に、「データ収集と調査」をクリックしてください。
次に、以下の内容を設定します。
Live Response
Live Response を変更するには、エンタープライズスーパー管理者である必要があります。
「名前」の下に、「データ収集と調査」をクリックしてください。この設定を使用すると、ネットワーク上のサポートされているサーバーに直接接続して、可能性のあるセキュリティ問題を調査および修復できます。
Live Response を使用して、疑わしいプロセスを停止したり、アップデートが保留中のデバイスを再起動したり、フォルダを参照したり、ファイルを削除したりできます。
Live Response はデフォルトではオフになっています。
Live Response の使用方法の詳細については、Live Response のセットアップと開始を参照してください。
Data Lake へのアップロード
Data Lake へのアップロード設定を変更するには、エンタープライズスーパー管理者である必要があります。
Data Lake へのアップロード: この設定は、サーバーがセキュリティデータを Sophos Data Lake にアップロードできるようにします。このデータは、Live Discover またはソフォスの AI アシスタントを使用してクエリできます。
Data Lake へのアップロードはデフォルトで有効になっています。
注
大規模な環境を運用している場合、Data Lake のアップロードがオンになるとネットワークトラフィックが急増することがあります。
データレイクのアップロードに関する詳細については、データレイクのアップロードを参照してください。
注
他のソフォス製品やサードパーティ製品からデータをソフォスの Data Lake に追加することができます。リストについては、製品を参照してください。