用得crowdstrike即係全公司電腦+server比曬佢做中央管理,即係EDR
簡單啲可以apply policy去曬所有受管理嘅機,同埋你backgroud行緊咩process,開excel有冇用到vba call左啲咩service都一目了然 。
IT support直頭可以係management portal remote 行cmd,如果你click左有毒file仲可以斷你網isolate出去,然後可以慢慢睇log trace曬由你上網再下載再click個file成個過程清清楚楚 。
今次最大鑊唔係user啲電腦,係整死埋server,死server要recovery已經夠煩,未計database又要rebuild,backup recovery完又唔見半日data搞到要重新對數入過
無記錯佢唔平架成千蚊一年一部機!