Sophos neemt Braintrace over

5 augustus 2021

Sophos, een aanbieder van tools voor cyber­se­cu­rity, heeft aange­kon­digd dat het Brain­trace heeft over­ge­nomen om Sophos’ Adaptive Cyber­se­cu­rity Ecosys­teem te versterken met Braintrace’s eigen Network Detection and Response (NDR) tech­no­logie. Braintrace’s NDR biedt diepgaand inzicht in netwerk­ver­keer­pa­tronen, inclusief versleu­teld verkeer, zonder dat Man-in-the-Middle (MitM)-ontsleuteling nodig is. Brain­trace is gevestigd in Salt Lake City, Utah, werd opgericht in 2016 en is een parti­cu­lier bedrijf.

Als onderdeel van de overname zijn ontwik­ke­laars, data­we­ten­schap­pers en bevei­li­gings­ana­listen van Brain­trace toege­treden tot Sophos’ wereld­wijde Managed Threat Response (MTR) en Rapid Response-teams. De MTR- en Rapid Response-dienst­ver­le­ning van Sophos is snel gegroeid, waardoor Sophos een van de grootste en snelst groeiende MDR-aanbie­ders ter wereld is geworden met meer dan 5000 klanten.

De NDR-tech­no­logie van Brain­trace zal de MTR- en Rapid Response-analisten en de Extended Detection and Response (XDR)-klanten van Sophos onder­steunen door inte­gratie in het Adaptive Cyber­se­cu­rity Ecosystem, dat ten grondslag ligt aan alle Sophos-producten en ‑diensten. De Brain­trace tech­no­logie zal ook dienen als platform voor het verza­melen en door­sturen van gegevens van derden uit firewalls, proxies, virtuele parti­cu­liere netwerken (VPN’s) en andere bronnen. Deze extra lagen van zicht­baar­heid en opname van gebeur­te­nissen zullen de opsporing van bedrei­gingen, threat hunting en de respons op verdachte acti­vi­teiten aanzien­lijk verbeteren.

“Je kunt iets niet beschermen als je niet weet dat het er is, en zowel grote als kleine bedrijven schatten vaak hun bedrijfs­mid­delen en aanvals­op­per­vlak verkeerd in, zowel on-premises als in de cloud. Aanval­lers maken hier misbruik van en gaan vaak achter zwak beschermde middelen aan als een manier om toegang te krijgen. Verde­di­gers profi­teren van een ’traffic control systeem’ dat alle netwerk­ac­ti­vi­teit ziet, onbekende en onbe­schermde middelen onthult en ontwij­kende malware betrouw­baarder blootlegt dan Intrusion Protec­tion Systems (IPS)”, zegt Joe Levy, chief tech­no­logy officer bij Sophos. “We zijn bijzonder verheugd dat Brain­trace deze tech­no­logie specifiek heeft gebouwd om betere bevei­li­gings­re­sul­taten te bieden aan hun Managed Detection and Response (MDR)-klanten. Het is moeilijk om de effec­ti­vi­teit te over­treffen van oplos­singen die zijn gebouwd door teams van deskun­dige ontwik­ke­laars om echte cyber­be­vei­li­gings­pro­blemen op te lossen.”

Sophos zal Braintrace’s NDR-tech­no­logie inzetten als een virtuele machine, gevoed vanuit tradi­ti­o­nele obser­va­tie­punten zoals een Switched Port Analyzer (SPAN) poort of een netwerk Test Access Point (TAP) om zowel inkomend en uitgaand verkeer als verkeer tussen servers te inspec­teren. Deze imple­men­ta­ties helpen bedrei­gingen te ontdekken binnen elk type netwerk (inclusief versleu­telde netwerken) en dienen als aanvul­ling op de deco­de­rings­mo­ge­lijk­heden van Sophos Firewall. De packet- en flow engine van de tech­no­logie voedt een verschei­den­heid aan machine learning-modellen die zijn getraind om verdachte of kwaad­aar­dige netwerk­pa­tronen te detec­teren, zoals verbin­dingen met Command and Control (C2) servers, laterale bewe­gingen en commu­ni­catie met verdachte domeinen. Aangezien Brain­trace zijn NDR-tech­no­logie specifiek heeft ontwik­keld voor voor­spel­lende, passieve bewaking, biedt de engine ook intel­li­gente netwerk­pak­ke­t­op­name die IT-bevei­li­gings­be­heer­ders en threat hunters kunnen gebruiken als onder­steu­nend bewijs­ma­te­riaal tijdens onder­zoeken. Op de nieuwe NDR-analyse en voor­spel­lings­tech­niek is octrooi aangevraagd.

Volgens Gartner, “in verge­lij­king met tradi­ti­o­nele bena­de­ringen, waarbij kwaad­aardig gedrag van tevoren wordt gede­fi­ni­eerd in de vorm van vooraf opge­stelde hand­te­ke­ningen en detectie-engines die het verkeer inspec­teren op zoek naar over­een­kom­sten, kiest NDR voor een andere bena­de­ring. In plaats van alleen het verkeer te inspec­teren aan de hand van een lijst met bekende slechte payloads of gedra­gingen, richt NDR zich ook op het zoeken naar onbekende patronen in het netwerk­ver­keer, waarbij een waar­schijn­lijk­heid wordt berekend of die afwijking kwaad­aardig is.” 

Verder merkt Gartner op: “De machine learning-algo­ritmes die de kern vormen van veel NDR-producten helpen bij het detec­teren van afwijkend verkeer dat vaak wordt gemist door andere detec­tie­tech­nieken. De optionele geau­to­ma­ti­seerde respons­mo­ge­lijk­heden helpen om een deel van de werklast voor incident respon­ders te verlichten. De threat hunting func­ti­o­na­li­teit biedt waar­de­volle hulp­mid­delen voor incident responders.”

“NDR is van cruciaal belang voor succes­volle threat hunting. Braintrace’s onder­schei­dende vermogen ten opzichte van de concur­rentie is zijn unieke NDR-tech­no­logie die onze MDR-analisten gebruikten voor het vinden, onder­breken en herstellen van cyber­aan­vallen”, zegt Bret Laughlin, CEO en mede­op­richter van Brain­trace. “Met onze eigen NDR-tech­no­logie reageert het team sneller en nauw­keu­riger vanwege de real-time, geau­to­ma­ti­seerde zicht­baar­heid en veri­fi­catie van bedrei­gingen die ze hebben in versleu­teld verkeer. We hebben Braintrace’s NDR-tech­no­logie vanaf de grond opgebouwd voor detectie en nu, met Sophos, zal het passen in een compleet systeem om cross-product detectie en respons te bieden in een multi-vendor systeem.”

De NDR-tech­no­logie van Brain­trace is een essen­tieel onderdeel voor de verde­di­ging tegen cyber­aan­vallen, nu en in de toekomst. Onderzoek van Sophos laat zien hoe tegen­stan­ders voort­du­rend van tactiek veran­deren om detectie te omzeilen en hun aanvallen uit te voeren. De tech­no­logie van Brain­trace helpt bij het bloot­leggen van kwaad­aardig C2-verkeer van malware, zoals CobaltStrike, Baza­Lo­ader en TrickBot, evenals zero-days, die kunnen leiden tot ransom­ware en andere aanvallen. Dankzij dit overzicht kunnen threat hunters en analisten elke poten­tiële ransom­ware-aanval, waaronder recente aanvallen van REvil en DarkSide, voorkomen. 

Sophos is van plan om de NDR-tech­no­logie van Brain­trace voor MTR en XDR in de eerste helft van 2022 te introduceren.

Pin It on Pinterest

Share This