В BI.ZONE EDR появились двухфакторная аутентификация и несколько функций, повышающих эффективность мониторинга угроз.
Среди них:
⚡️ Появилась поддержка мониторинга чтения значений из реестра и гибкая настройка агрегации и троттлинга в агенте для Windows. ⚡️ В агенте для Linux был расширен перечень собираемых файловых событий в контейнерных средах на базе провайдера eBPF. ⚡️ Также стало проще интегрировать с SIEM-системами благодаря новой возможности отправки данных параллельно в несколько назначений.