コンテンツにスキップ

Red Cloak Endpoint Agent の隔離 🔗

Red Cloak のサポート終了

Red Cloak は 2026 年 7 月 31 日にサポート終了を迎え、2026 年 12 月 31 日に製品ライフサイクル終了を迎えます。既存の展開は、製品ライフサイクル終了日以降は機能しなくなります。できるだけ早く Sophos Endpoint に移行してください。詳細については、Red Cloak のサポート終了 を参照してください。

注意

ホストの隔離は、Hostelモジュールを有効にして Red Cloak™ Endpoint Agent がインストールされている Windows ホストで利用できます。これはエージェントバージョン 2.0.6.0 以降ではデフォルトです(バージョン更新については Red Cloak Endpoint Agent Changelog を参照してください)。

エンドポイントをネットワーク通信から隔離すること(XDR への通信を除く)は、感染したホストから正常なホストへの脅威の水平展開を防ぐために実行されます。隔離されたホストから脅威が除去されると、再統合して完全なネットワークアクセスを回復できます。

ヒント

エンドポイントの隔離やリストアなどの対応アクションは、プレイブックを介して有効にすることもできます。これらのアクションを実行するようにプレイブックを設定する方法については、Playbooks Templates および関連する Automations のドキュメントを参照してください。

XDR のデフォルトの アクション メニューオプションを使用してホストを隔離またはリストアするには、次の手順に従います。

  1. Taegis XDR メニューから Endpoint Agents → Summary を選択し、Endpoint Agents Summary テーブルからエンドポイントを選択します。
  2. Endpoint のサイドドロワー概要ビューの 3 点の アクション アイコン、または Endpoint 詳細ビューの アクション メニューを選択します。
  3. Isolate Host または Restore Host のいずれかを選択します。
  4. アクションの理由を入力し、確認のため Isolate Host または Restore Host のいずれかを選択します。

    隔離されたホストには、サイドドロワー概要ビューおよび詳細ビューの Endpoint Details の Isolation Status フィールドにラベルが表示されます。

    隔離ステータス

注意

接続が切断された Taegis Endpoint Agents には、XDR に再接続するまで Isolation Pending または Restore Pending のラベルが表示されます。詳細については、Taegis™ Endpoint Agent Technical Details を参照してください。

エンドポイントの隔離およびリストアのアクション履歴については、エンドポイント詳細ビューの Command History セクションを参照してください。

詳細については、Red Cloak Endpoint Agent Technical Details を参照してください。