Cette opération est telle qu’elle est conçue. EDR se trouve sur le terminal et inspecte les paquets IP qui proviennent de l’hôte. Etant donné que le poste client communique par le biais d’une proxy, les demandes DNS ne sont pas effectuées sur le poste client, mais au-delà de la proxy. EDR ne permet pas de déterminer l’adresse IP finale. Lorsque la communication directe est autorisée et qu’une demande DNS est effectuée, EDR peut détecter la communication et l’afficher dans la surveillance.
Pour demander une modification du fonctionnement de la procédure EDR, suivez le processus de demande d’amélioration de produit :
Remarque : Le Forum idées remplace le système de demande d’amélioration de produit précédent.