簡化數據收集和分析
為了解決事件,即使攻擊者試圖掩蓋他們的蹤跡,您仍需要找到進入點並追蹤殘餘物件。Cortex XDR 鑑識模組在整合到 Cortex XDR 代理程式後,可收集全面的數據並在直覺式鑑識工作台中顯示調查的詳細資訊。
-
豐富的鑑識證據:
即時存取豐富的構件,包括事件日誌、登錄機碼、瀏覽器記錄、程序執行、磁碟機、命令歷程等等。
-
離線數據收集:
下載氣隙式端點的完整鑑識快照,將其上傳至 Cortex XDR,並結合其他的鑑識數據進行分析。