コンテンツにスキップ

サーバーのデータの収集と調査ポリシー

データ収集と調査ポリシーにより、サーバーからデータをソフォスの Data Lake にアップロードできます。このポリシーによって Live Response を使用してサーバーにアクセスして調査することもできます。

ポリシーを参照または編集するには、次の手順を実行します。

  1. 設定 > 設定とポリシー」に移動します。
  2. 顧客のグローバル設定」の下で「グローバルテンプレート」をクリックします。
  3. ポリシーを選択し、次に「デフォルトポリシー」をクリックしてください。
  4. 名前」の下に、「データ収集と調査」をクリックしてください。

次に、以下の内容を設定します。

Live Response

Live Response を変更するには、エンタープライズスーパー管理者である必要があります。

「名前」の下に、「データ収集と調査」をクリックしてください。この設定を使用すると、ネットワーク上のサポートされているサーバーに直接接続して、可能性のあるセキュリティ問題を調査および修復できます。

Live Response を使用して、疑わしいプロセスを停止したり、アップデートが保留中のデバイスを再起動したり、フォルダを参照したり、ファイルを削除したりできます。

Live Response はデフォルトではオフになっています。

Live Response の使用方法の詳細については、Live Response のセットアップと開始を参照してください。

Data Lake へのアップロード

Data Lake へのアップロード設定を変更するには、エンタープライズスーパー管理者である必要があります。

Data Lake へのアップロード: この設定は、サーバーがセキュリティデータを Sophos Data Lake にアップロードできるようにします。このデータは、Live Discover またはソフォスの AI アシスタントを使用してクエリできます。

Data Lake へのアップロードはデフォルトで有効になっています。

大規模な環境を運用している場合、Data Lake のアップロードがオンになるとネットワークトラフィックが急増することがあります。

データレイクのアップロードに関する詳細については、データレイクのアップロードを参照してください。

他のソフォス製品やサードパーティ製品からデータをソフォスの Data Lake に追加することができます。リストについては、製品を参照してください。