Sophos’ Managed Detection and Response-service (MDR) lanceert compatibiliteit met cyberbeveiligingstechnologieën van derden

19 oktober 2022

Sophos heeft vandaag nieuwe compa­ti­bi­li­teiten met bevei­li­gings­tech­no­lo­gieën van derden gelan­ceerd in Sophos MDR (Managed Detection and Response), om aanvallen sneller en preciezer op te sporen en te verhelpen in diverse klant- en bedrijfs­om­ge­vingen. De toon­aan­ge­vende service met meer dan 12.000 klanten inte­greert nu tele­me­trie van endpoint‑, firewall‑, cloud‑, identiteits‑, e‑mail- en andere bevei­li­gings­op­los­singen van derden als onderdeel van het Adaptive Cyber­se­cu­rity Ecosystem van Sophos.

“De complexi­teit van moderne bedrijfs­om­ge­vingen en de snelheid van cyber­be­drei­gingen maken het voor de meeste orga­ni­sa­ties steeds moei­lijker om zelf een succes­volle opsporing en respons te verzorgen, terwijl door­lo­pende bevei­li­gings­ope­ra­ties een absolute noodzaak zijn geworden”, aldus Joe Levy, chief tech­no­logy & product officer bij Sophos. “Net als een schild, is cyber­ri­si­co­be­per­kende tech­no­logie goed om tegen aanvallen te verde­digen, maar als je die bescher­ming niet aanwendt om ook te reageren, zal het systeem vroeg of laat falen, want een vast­be­raden aanvaller zal een tech­no­logie op zich uitein­de­lijk toch verslaan. Onze teams van experts kunnen nu bedrei­gingen opsporen en verhelpen in heel wat omge­vingen, waaronder complexe scenario’s met meerdere leve­ran­ciers, voordat die bedrei­gingen echt scha­de­lijk kunnen worden, zoals ransom­ware of een groot­schalig datalek. MDR maakt vaak het verschil tussen een geslaagde of mislukte bescher­ming in reële situaties.”

Sophos MDR is nu compa­tibel met de bevei­li­ging­st­ele­me­trie van leve­ran­ciers zoals Microsoft, Crowd­Strike, Palo Alto Networks, Fortinet, Check Point, Rapid7, Amazon Web Services (AWS), Google, Okta, Darktrace en tal van anderen. Tele­me­trie kan auto­ma­tisch worden gecon­so­li­deerd, gecor­re­leerd en gepri­o­ri­teerd met de inzichten van het Adaptive Cyber­se­cu­rity Ecosystem van Sophos en de bedrei­gings­­in­for­matie-eenheid Sophos X‑Ops. De uitge­breide reeks bevei­li­gings­in­te­gra­ties van Sophos MDR werd mogelijk gemaakt door tech­no­logie die Sophos verwierf bij de overname van SOC.OS in april 2022.

De speciaal voor deze uitge­breide tele­me­trie aange­paste data­ver­wer­king en corre­la­tie­tech­nieken stellen het MDR-opera­tions team van Sophos in staat om zich snel een beeld te vormen van het wie, het wat, het wanneer en hoe van een aanval, en in staat om te reageren op bedrei­gingen binnen het geheel van alle ecosys­temen van zijn klanten. Met de tele­me­trie van externe leve­ran­ciers kan het MDR-opera­tions team van Sophos ook bedrei­gingen opsporen en gedra­gingen van aanval­lers iden­ti­fi­ceren die detectie door de geïm­ple­men­teerde toolsets hebben omzeild.

“Veel cyber­be­vei­li­gings­tech­no­lo­gie­pro­vi­ders concen­treren zich met hun uitge­breide opsporing en respons, en hun daaruit afgeleid MDR-aanbod, op het inte­greren van alleen hun eigen hardware- en soft­wa­re­pro­ducten, wat tot een gesloten en beperkt ecosys­teem­aanbod leidt. De uitdaging bij deze aanpak is dat attri­buten van bestaande IT-archi­tec­turen, gezien de realiteit van commer­ciële contracten, tech­ni­sche schuld of IT-complexi­teit, mogelijk niet over­draag­baar zijn”, aldus Frank Dickson, group vice president van de onder­zoeks­prak­tijk Security & Trust van IDC. “Door zijn MDR-aanbod uit te breiden naar compa­ti­bi­li­teit met cyber­be­vei­li­gings­pro­ducten van derden, levert Sophos een meer tech­no­logie-agnos­ti­sche beheerde service die de klanten tege­moet­komt in de realiteit waarin ze bestaan en waar ze nood­ge­dwongen mee moeten leven.”

Sophos MDR is aanpas­baar met verschil­lende servi­ce­ni­veaus en opties voor de respons op bedrei­gingen. Klanten kunnen kiezen of ze de integrale inci­den­tres­pons willen toever­trouwen aan het MDR-opera­tions team van Sophos, er bij beves­tigde bedrei­gingen bepaalde hulp van willen ontvangen of er gede­tail­leerde waar­schu­wings­mel­dingen van willen krijgen die hun opera­ti­o­nele bevei­li­gings­teams zelf kunnen beheren.

“Sophos is de toon­aan­ge­vende leve­ran­cier van cyber­se­cu­rity-as-a-service vanwege zijn focus op compa­ti­bi­li­teit, toegan­ke­lijk­heid en het bevor­deren van tastbare bedrijfs­re­sul­taten”, stelt Jeremy Weiss, executive tech­no­logy stra­te­gist bij CDW. “In tegen­stel­ling tot veel MDR-services op de markt, hoef je met Sophos geen compro­missen te sluiten – je kunt je bestaande cyber­be­vei­li­gings­mid­delen behouden en het benodigde onder­steu­nings­ni­veau en de gewenste resul­taten kiezen. Sophos zet een nieuwe maatstaf voor hoe MDR dient te worden geleverd, en het zou me niets verbazen als andere aanbie­ders hen daarin willen volgen.”

Verkrijgbaarheid

Sophos MDR is nu verkrijg­baar via het wereld­wijde kanaal van weder­ver­ko­pers-partners en MSP’s (Managed Service Providers) van Sophos. Inte­gra­ties met gese­lec­teerde bevei­li­gings­tech­no­lo­gieën van derden zullen tegen het einde van het jaar gratis algemeen beschik­baar zijn. Klanten kunnen ook aanvul­lende inte­gra­tie­pak­ketten kopen voor andere compa­ti­bi­li­teit, met prijzen op basis van het aantal zitjes.

Pin It on Pinterest

Share This