Optimice la recopilación y el análisis de datos
Para resolver un incidente, debe encontrar el punto de entrada y rastrear los restos, incluso si los adversarios intentaron cubrir sus huellas. El módulo forense de Cortex XDR, integrado en el agente de Cortex XDR, recopila datos completos y muestra detalles de la investigación en un banco de trabajo forense intuitivo.
Rica evidencia forense:
Acceda instantáneamente a una gran cantidad de artefactos, incluidos logs de eventos, claves de registro, historial del navegador, ejecución de procesos, unidades, historial de comandos y más.
Recopilación de datos sin conexión:
Descargue un resumen forense completo de un endpoint aislado, cárguelo a Cortex XDR y analícelo junto con otros datos forenses.