Sophos lanceert XDR-oplossing die Native Endpoint, Server, Firewall en E‑mailsecurity synchroniseert

6 mei 2021

Sophos kondigt Sophos XDR aan, de enige uitge­breide detectie- en respons­op­los­sing in de sector die native endpoint, server, firewall en e‑mailsecurity synchro­ni­seert. Dankzij deze alles­om­vat­tende en geïn­te­greerde aanpak biedt Sophos XDR een holis­tisch beeld van de omgeving van een orga­ni­satie, met de rijkste dataset en diep­gaande analyse voor detectie, onderzoek en reactie op bedreigingen. 

“We stellen vast dat het niveau van complexe ransom­ware en andere cyber­cri­mi­na­li­teit bijzonder hoog ligt. De behoefte aan effec­tieve, uitge­breide cyber­se­cu­rity is nog nooit zo cruciaal of urgent geweest”, zegt Dan Schiappa, chief product officer bij Sophos. “Sophos XDR is een game­changer voor proac­tieve bescher­ming tegen de meest geavan­ceerde en ongrijp­bare aanvals­po­gingen. Vooral wanneer zo’n aanval meerdere toegangs­punten gebruikt om binnen te geraken, lateraal beweegt om detectie te voorkomen, en zo snel mogelijk veel schade wil aanrichten.”

Aanval op steroïden 

Sophos publi­ceert vandaag ook een nieuw onderzoek, “Inter­ven­tion halts a Proxy­Logon-enabled attack”. Dat beschrijft een aanval tegen een grote orga­ni­satie die begon toen aanval­lers een Exchange-server compro­mit­teerden via de recente Proxy­Logon-kwets­baar­heid. De studie laat zien hoe de aanval­lers zich over een periode van twee weken lateraal doorheen het netwerk bewogen. Om toegang te behouden gebruikten ze een commer­cieel programma voor toegang op afstand in plaats van de meer gebrui­ke­lijke RDP waar threat hunters doorgaans naar zoeken. 

“Dit rapport maakt duidelijk hoe complex mense­lijke cyber­aan­vallen zijn en hoe moeilijk het is voor IT-secu­ri­ty­teams om inci­denten met meerdere fasen en vectoren te traceren en beheersen. Het doelwit kon de aanvals­ac­ti­vi­teiten in alle delen van het domein gewoonweg niet bijhouden”, zegt Schiappa.Bovendien beperkt het probleem zich niet tot dit incident. Volgens het Sophos-rapport ‘2021 State of Ransom­ware’ vindt 54% van de bevraagde IT-managers dat cyber­aan­vallen te geavan­ceerd zijn. “XDR is bijgevolg een cruciale bevei­li­gings­com­po­nent”, aldus Schiappa. 

Diepgaande dreigingsanalyse met rijke datasets 

Voor een diepgaand beeld van bedrei­gingen breidt Sophos XDR de visi­bi­li­teit uit over Sophos’ next-gen oplos­sings­port­folio. Aan de basis van Sophos XDR staat de rijkste dataset in de sector. Sophos XDR biedt twee soorten data­re­tentie, waaronder tot 90 dagen aan on-device data en 30 dagen aan produc­to­ver­stij­gende data in het cloud-geba­seerde datalake. Deze unieke aanpak die on-device en infor­matie uit het datalake vermengt, biedt de breedste en meest diep­gaande gecon­tex­tu­a­li­seerde inzichten. Die kunnen secu­ri­ty­a­na­listen via Sophos Central en open appli­ca­tion program­ming inter­faces (API’s) gebruiken voor opname in SIEM-systemen (Security Infor­ma­tion and Event Mana­ge­ment), SOAR-systemen (Security Orches­tra­tion, Auto­ma­tion and Response), PSA-systemen (Profes­si­onal Service Auto­ma­tion) of RMM-systemen (moni­to­ring en mana­ge­ment op afstand). 

Het datalake bevat cruciale infor­matie van Intercept XIntercept X for ServerSophos Firewall en Sophos Email. Later dit jaar zullen ook Sophos Cloud Optix en Sophos Mobile aan het datalake worden toege­voegd. Security- en IT-teams hebben eenvoudig toegang tot de data om threat hunts en onderzoek verspreid over producten uit te voeren en om snel in de granu­laire details van zowel vroegere als huidige aanvals­ac­ti­vi­teiten te duiken. De moge­lijk­heid om offline toegang te krijgen tot histo­ri­sche data, biedt verdere bescher­ming tegen verloren of aange­taste apparaten. 

Sophos brengt vandaag ook een nieuwe versie uit van zijn toon­aan­ge­vende endpoint detection & respons-oplossing – Sophos EDR. Nieuwe geplande query’s en aanpas­bare contex­tuele pivoting-moge­lijk­heden maken het voor secu­ri­ty­a­na­listen en IT-beheer­ders eenvou­diger dan ooit om bevei­li­gings­pro­blemen snel en nauw­keurig te iden­ti­fi­ceren,  te onder­zoeken en op te lossen. Gebrui­kers genieten ook van nieuwe vooraf gecon­fi­gu­reerde query’s en krachtige threat intel­li­gence dankzij de inte­gratie met Sophos­Labs Intelix. Sophos EDR-klanten kunnen toegang krijgen tot zeven dagen aan cloud-gehoste data (met de moge­lijk­heid om te upgraden naar 30 dagen) in het datalake, bovenop 90 dagen aan on-device data. 

Adaptief en open ecosysteem voor cybersecurity 

Sophos XDR en EDR maken deel uit van het adaptieve cyber­se­cu­rity-ecosys­teem (ACE) van Sophos, een nieuwe, open bevei­li­gings­ar­chi­tec­tuur die preventie, detectie en reactie op bedrei­gingen opti­ma­li­seert. Sophos ACE doet beroep op auto­ma­ti­se­ring en analytics, maar ook op de collec­tieve input van Sophos-producten, partners, klanten, ontwik­ke­laars en andere secu­ri­ty­le­ve­ran­ciers. Dit zorgt voor bescher­ming die voort­du­rend verbetert, constant bijleert en zich verder ontwikkelt. 

Sophos ACE is gebouwd op het datalake en combi­neert bruikbare inzichten van Sophos-oplos­singen en ‑diensten met threat intel­li­gence afkomstig van Sophos­LabsSophos AI en het Sophos Managed Threat Response-team. Open API’s stellen klanten, partners en ontwik­ke­laars in staat om tools en oplos­singen te bouwen die met het systeem inter­a­geren en om voordeel te halen uit bestaande inte­gra­ties. Sophos is dankzij deze aanpak markt­leider en inte­greert met vele verschil­lende leveranciers. 

“Aanval­lers worden slimmer en beter dan ooit in het omzeilen van detectie. De enige manier om het tempo bij te houden is met AI-aange­dreven auto­ma­ti­se­ring om gedrag en gebeur­te­nissen te analy­seren en er sneller op te reageren. Dit moet gekoppeld worden aan de inbreng van mense­lijke analisten die meerdere verdachte signalen kunnen combi­neren en hun echte betekenis kunnen inter­pre­teren”, aldus Schiappa.“Het adaptieve cyber­se­cu­rity-ecosys­teem is ontworpen om de connectie tussen onze bedrijven en online wereld te beschermen. En het kon op geen beter moment komen als we zien wat er het voorbije jaar gebeurd is op vlak van telewerk en cloudadoptie.” 

Pin It on Pinterest

Share This