大学のポリシーでは、研究のためにインターネット上のリソースへのオープン アクセスを許可する必要がありますが、内部のワークステーションはマルウェアにさらされています。選択したいくつかのワークステーションにファイルがインストールされているかどうかをエンジニアリング チームが判断できる Cisco AMP の機能はどれですか?
正解:B
File discovery is a feature of Cisco AMP that allows the engineering team to search for files across all endpoints in the network based on their SHA-256 hashes. File discovery can help identify whether a file is installed on a selected few workstations, and also provide information such as file name, path, size, date, and disposition. File discovery can be used to locate malicious files, unauthorized software, or sensitive data on the endpoints. File discovery can be accessed from the Outbreak Control menu in the AMP console1. References: https://www.cisco.com/c/en/us/support/docs/security/amp-endpoints/215176-configure-a-s