> 厂商 >

Sophos Intercept X Advanced新增端点侦测与响应 (EDR) 功能

全新威胁侦查与响应功能具备 学习档案分析并可一键连接SophosLabs数据库

北京,2018年11月29日全球网络及端点安全领导厂商Sophos (LSE: SOPH) 推出最新端点解决方案Intercept X with EDR。该方案利用经由数以亿计样本训练的 学习神经网络,搜寻可疑的恶意编码属性以侦测前所未见的威胁,并且透过比对可疑档案的特征与SophosLabs中已分类的恶意软件样本,为企业提供既广泛且专业的潜在攻击分析,使它们能够更迅速识别及应付威胁。

一向只有具备专责信息安全运营中心 (SOC) 或专业IT安全团队的企业方能成功追踪及分析网络攻击,从而侦查事故并作出响应。现在,企业不论规模和资源,皆可利用Sophos Intercept X Advanced with EDR将威胁追踪和类似信息安全运营中心的功能新增至其防护措施,缩短黑客罪犯可匿藏于其网络的时间。

IT主管现仅需一键即可获取SophosLabs提供的威胁情报,以及可疑事故侦查指引和跟进行动建议。SophosLabs為全面掌握威胁发展动向,每天追踪、解构及分析400,000宗独特且前所未见的恶意软件攻击,持续搜寻创新的攻击模式与网络犯罪技术。 IT主管們的技术水平即使各有不同,他们全部皆可透过SophosLabs轻易获取第一手的法证数据,以实时确定辖下系统是否受到攻击,而相关攻击又属何种类形。

Sophos 产品部高级副总裁兼总经理Dan Schiappa指出:“IT主管经常要面对公司是否受到攻击、攻击源自何处,又或是我们该如何应对等种种迫切的问题。 然而,企业若欠缺有能力分析潜在威胁的信息安全营运中心或训练有素的网络安全专家,实在难以实时阻止网络攻击。现时恶意软件泛滥,攻击频繁,还有大量攻击工具于暗网横行,EDR 功能便变得不可或缺,尤其是对IT安全资源有限的企业而言。Sophos提供了媲美国际网络安全团队的支持,还有强大的SophosLabs知识库,內里的档案声誉信息及源自大量恶意软件分析的数据,让IT主管可迅速分析及追踪攻击路线,毋须再回溯工程档案。”

网络罪犯一旦找到落脚点,就会采最多重攻击手法以提升权限,再步步进逼。IT主管現可透过Intercept X Advanced with EDR监察攻击者有否在网络中作横向移动,同时利用业界顶尖的端点防护解决方案Intercept X中的防恶意软件及防漏洞利用功能加强防护。Sophos Intercept X with EDR已经与Sophos Central这个用以统一管理Sophos产品阵营的云端平台整合,使方案用户及托管安全合作伙伴均可对由 EDR 功能所提供的情报一目了然,并按此作出決策。

451 Research信息安全研究总监Scott Crawford表示:“最初当 EDR 成为企业常规之时,一般都需要由熟练的安全分析师团队操作才可发挥其最佳效用。 有意引入 EDR 措施的企业必须考虑如何将相关技术整合至其整体安全策略,以便就潜在事故的情况进行有效的鉴别分类和修复程序。Sophos致力开发易于使用、价格相宜的 EDR 工具,并将之整合至其Intercept X端点产品,让企业得以进一步掌握威胁响应。以上元素的协同效应,将有助企业监控辖下网络,针对现今的网络攻击提升防护能力。”

美国TeamLogic IT的解决方案总架构师 Nick Beardsley认为:“除了技术,教育对客户的整体安全策略亦同样重要。 我们的中小企客户需要能提供诸如攻击的种类、来源、方式及解决方法等威胁信息的工具,以免攻击一再发生。问题是,寻找攻击的根源需进行大量调查,但我们的客户並没有追踪威胁所需的时间、预算及知识,更不明白其重要性。即使他们明白,也没有足够预算去建立有如SophosLabs或专责信息安全营运中心的内部威胁情报团队。Intercept X Advanced with EDR可连接至SophosLabs的研究数据,让我们得以向客户展示防毒软件或单一防护产品的不足,以及更详尽的攻击过程分析,以免他们重蹈覆辙。 」

Sophos Intercept X with EDR现已透过Sophos的全球合作伙伴供应,详情请浏览Sophos.com。 如欲参与30日免费试用计划,请按此登记。

欲得悉最新的安全新闻和专家观点,请浏览我们备受赞誉的Naked Security News,还可以从我们的新闻网志,详细了解 Sophos。

让 Sophos Home这套中央管理的免费下一代网上安全软件保护你家中每一部Mac机和个人计算机。

请随时于Twitter, LinkedIn, Facebook, Spiceworks, YouTube, Google+与Sophos联系。

关于Sophos

Sophos是新一代终端和网络安全的领导者。作为同步式安全的先驱,Sophos致力于开发一系列相得益彰的创新安全解决方案,涵盖端点 、网络、 加密、互联网、电子邮件与移动安全等。全球150个国家超过 1亿用户选择Sophos 的解决方案作为抵御复杂威胁和避免数据流失的最佳保障。Sophos产品通过由26,000多家注册伙伴所组成的全球渠道网络供应。Sophos 总部设于英国牛津,并于伦敦股票交易所上市,代号SOPH。

欢迎关注Sophos的官方微信,查找公众号“北京守护使计算机安全”或扫描下方二维码


企业会员

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。

2018-12-10
Sophos Intercept X Advanced新增端点侦测与响应 (EDR) 功能
全新威胁侦查与响应功能具备 学习档案分析并可一键连接SophosLabs数据库北京,2018年11月29日─全球网络及端点安全领导厂商Sophos (LSE:

长按扫码 阅读全文

Baidu
map