Live Discover

Sophos Live Discover es una función de Sophos EDR/XDR que permite a los administradores comprobar el estado actual de los dispositivos que gestiona, buscar indicios de amenazas o evaluar el cumplimiento.

Se basa en osquery, un proyecto de código abierto que utiliza consultas SQL para obtener información de los dispositivos.

Con Live Discover se pueden realizar consultas sobre cambios inusuales en el registro, autenticaciones fallidas y otras señales de posibles ataques que no hayan sido detectados por otras funciones de Sophos