Sophos presenteert Sophos X‑Ops

26 juli 2022

Sophos presen­teert vandaag Sophos X‑Ops. Deze nieuwe cross­ope­ra­ti­o­nele eenheid brengt Sophos­Labs, Sophos SecOps en Sophos AI, drie geves­tigde teams van cyber­be­vei­li­gings­ex­perts bij Sophos, samen om orga­ni­sa­ties te helpen zich beter te verde­digen tegen voort­du­rend veran­de­rende en steeds complexere cyber­aan­vallen. Sophos X‑Ops maakt gebruik van de voor­spel­lende, realtime, real-world en grondig onder­zochte drei­gings­in­tel­li­gentie van elke groep. Deze groepen werken samen om sterkere, nog inno­va­tie­vere bescher­ming, detectie en respons­mo­ge­lijk­heden te leveren.

Sophos publi­ceert vandaag ook OODA: Sophos X‑Ops Takes On Burge­o­ning SQL Server Attacks, een onderzoek dat gaat over het aantal toene­mende aanvallen tegen onge­patchte Microsoft SQL-servers, en over hoe aanval­lers een nep-down­lo­ad­site en tools voor toegang vanop afstand uit de grijze markt gebruikten om meerdere ransom­wa­re­fa­mi­lies te verspreiden. Sophos X‑Ops iden­ti­fi­ceerde en verij­delde de aanvallen, omdat de Sophos X‑Ops teams hun respec­tieve kennis van de inci­denten combi­neerden, ze samen analy­seerden en actie onder­namen om de tegen­stan­ders snel in te dammen en te neutraliseren.

“Moderne cyber­be­vei­li­ging wordt een zeer inter­ac­tieve teamsport. Aangezien de sector volwas­sener is geworden, zijn ook de nodige speci­a­li­sa­ties op het gebied van analyse, engi­nee­ring en onderzoek ontstaan. Schaal­bare end-to-endope­ra­ties moeten nu soft­wa­re­ont­wik­ke­laars, auto­ma­ti­se­rings­in­ge­ni­eurs, malw­are­a­na­listen, reverse engineers, cloud­in­fra­struc­tuur­in­ge­ni­eurs, incident respon­ders, data-inge­ni­eurs en weten­schap­pers en tal van andere deskun­digen omvatten. Bovendien hebben zij een orga­ni­sa­tie­struc­tuur nodig die silo’s vermijdt, aldus Joe Levy, chief tech­no­logy and product officer bij Sophos. “We hebben drie wereld­wijd erkende en ervaren teams samen­ge­bracht binnen Sophos om een kritische, inhou­de­lijke proces­ex­per­tise te kunnen bieden. Als Sophos X‑Ops kunnen ze elkaars sterke punten benutten en ook gebruik maken van de analyse van wereld­wijde tele­me­trie van meer dan 500.00 klanten, toon­aan­ge­vende moge­lijk­heden voor het opsporen van drei­gingen, het reactie- en herstel­ver­mogen en rigou­reuze kunst­ma­tige intel­li­gentie om de opsporing van en reactie op drei­gingen meetbaar te verbe­teren. Aanval­lers zijn vaak te geor­ga­ni­seerd en te geavan­ceerd om ze te bestrijden zonder de unieke gecom­bi­neerde expertise en de opera­ti­o­nele effi­ci­ëntie van een geza­men­lijke taskforce zoals Sophos X‑Ops.”

Tijdens een toespraak in maart 2022 aan de Detroit Economic Club over de samen­wer­king van de FBI met de privé­sector om de cyber­drei­ging te counteren, zei FBI-directeur Chris­topher Wray: “Door samen te werken kunnen we onze tegen­stan­ders op elk punt raken, van de netwerken van de slacht­of­fers tot de computers van de hackers zelf. Want als het gaat om de cyber­stra­tegie van de FBI, weten we dat we de klus niet kunnen klaren door enkel verde­di­gend te spelen.

“We verstoren drie zaken: de aanval­lers, hun infra­struc­tuur en hun geld. En we hebben de meest duurzame impact als we met al onze partners samen­werken om die drie dingen samen te verstoren.” Sophos X‑Ops volgt een verge­lijk­bare aanpak: het verza­melen en gebruiken van drei­gings­in­for­matie van de eigen multi­dis­ci­pli­naire groepen om aanval­lers eerder te helpen stoppen, het voorkomen of beperken van de schade door ransom­ware, spionage of andere cyber­mis­daden die orga­ni­sa­ties van alle types en groottes kunnen overkomen, en het samen­werken met wets­hand­ha­ving om de infra­struc­tuur van aanval­lers te neutra­li­seren. Hoewel de interne teams van Sophos uiteraard al infor­matie uitwis­selen, zorgt de formele oprich­ting van Sophos X‑Ops voor een sneller, gestroom­lijnd proces dat nodig is om even snel bewegende tegen­stan­ders te counteren.

“Effec­tieve cyber­be­vei­li­ging vereist een sterke samen­wer­king op alle niveaus, zowel intern als extern. Het is de enige manier om kwaad­aar­dige cyber­ac­toren snel en op grote schaal op te sporen, te analy­seren en te counteren. Het combi­neren van deze afzon­der­lijke teams tot Sophos X‑Ops toont aan dat Sophos dit principe begrijpt en bereid is ernaar te handelen,” zegt Michael Daniel, president en CEO van Cyber Threat Alliance.

Sophos X‑Ops biedt ook een sterker cross­ope­ra­ti­o­neel fundament voor innovatie, een essen­tieel onderdeel van cyber­be­vei­li­ging gezien de agres­sieve voor­uit­gang die de geor­ga­ni­seerde cyber­cri­mi­na­li­teit boekt. Door de expertise van elke groep te verweven, is Sophos een pionier in het concept van een door arti­fi­ciële intel­li­gentie (AI) onder­steund Security Opera­tions Center (SOC), dat anti­ci­peert op de bedoe­lingen van veilig­heids­ana­listen en relevante defen­sieve acties aanreikt. In het SOC van de toekomst zal deze aanpak volgens Sophos bevei­li­gings­work­flows drastisch versnellen, evenals de moge­lijk­heid om sneller nieuwe en prio­ri­taire indi­ca­toren van compro­mit­te­ring te detec­teren en hierop in te spelen.

“De community van tegen­stan­ders heeft uitge­dok­terd hoe ze samen kunnen werken om bepaalde onder­delen van aanvallen te veral­ge­menen en tege­lij­ker­tijd nieuwe manieren te bedenken om detectie te omzeilen en gebruik te maken van zwakke punten in software om deze massaal uit te buiten. De Sophos X‑Ops-paraplu is een opmer­ke­lijk voorbeeld van het kopiëren van een deel van de tactiek van de cyber­cri­mi­nelen door krui­se­lingse samen­wer­king mogelijk te maken tussen verschil­lende interne drei­gings­in­for­ma­tie­groepen,” zegt Craig Robinson, IDC research vice president bij Security Services. “Dankzij de moge­lijk­heid om een breed scala van expertise op het gebied van drei­gings­in­for­matie te combi­neren met functies met AI-onder­steu­ning in het SOC kunnen orga­ni­sa­ties dreigende en toekom­stige aanvallen beter voor­spellen en zich erop voorbereiden.”

Pin It on Pinterest

Share This