ビジネスサポートポータルアカウントでログイン
 

[XDR Endpoint and Server] Agent 正常性確認方法 - mac OS

    • 更新日:
    • 12 Jan 2021
    • 製品/バージョン:
    • Trend Micro XDR All
    • OS:
    • Mac
概要

mac OS にて、XDR Endpoint Sensor の Agent の正常性を確認する方法を紹介いたします。

※ SaaS 製品のため、機能追加などによってスクリーンショットの画面表示がお客様の環境と若干異なる可能性がございます。

詳細
Public

mac OS にて、XDR Endpoint Sensor の Agent の正常性を確認するには、以下の方法を用います。

 
 
■ アクティビティモニタからのプロセス名を確認する

mac OS上でアクティビティモニタを起動すると、CPU/メモリなどの項目に "Trend Micro XDR Endpoint Sensor" が表示されているのが確認いただけます。


 
 

■ 簡単に試せる MITRE ATT&K の手法を用いて XDR 検出テストする

MITRE ATT&K フレームワークのなかで容易に試せる 例えば T1113 の "Screen Capture via Command Line" の検出テストをおこなう方法がございます。

mac OSで "ターミナル" を起動し、以下のコマンドを実行して JPG のスクリーンショットをデスクトップ上に保存してください。

----------
screencapture -x -T 0 -t jpg -C /Users/ユーザ名/Desktop/test.jpg
----------

XDR がこの処理を検出します。

 

Premium
Internal
Partner
評価:
カテゴリ:
SPEC
Solution Id:
000283863
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!

いただいたご提案/ご意見に関して、トレンドマイクロから詳細確認のため、Eメールを送付させていただく場合がありますので、Eメールアドレスを入力してください:
入力いただいたEメールアドレスはソリューション改善のためだけに使用いたします.

*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド