Sophos lanceert als eerste leverancier van endpoint security<br>MDR-dienst met vendor-agnostische telemetrie

13 december 2022

Sophos heeft vandaag de algemene beschik­baar­heid bekend­ge­maakt van Sophos Managed Detection and Response (MDR), met nieuwe, ongeziene moge­lijk­heden om drei­gingen te detec­teren en in te dammen. Sophos is de eerste leve­ran­cier van endpoint-secu­ri­ty­op­los­singen die externe vendor-agnos­ti­sche tele­me­trie in zijn MDR-aanbod inte­greert. Dat resul­teert in ongekende zicht­baar­heid en detectie in diverse bestu­ringsom­ge­vingen. Sophos intro­du­ceert ook de Sophos Market­place en de Sophos Breach Protec­tion Warranty, die tot 1 miljoen dollar aan respons­kosten dekt.

De behoefte aan MDR-diensten en gespe­ci­a­li­seerde verde­di­gings­op­los­singen was nog nooit zo groot, blijkt uit het nieuwe onderzoek ‘LockBit 3.0 ‘Black’ Attacks and Leaks Reveal Wormable Capa­bi­li­ties and Tooling’ van Sophos X‑Ops, de cross­ope­ra­ti­o­nele eenheid van het bedrijf die zich bezig­houdt met drei­gings­in­for­matie. Het artikel bespreekt de tactieken, tech­nieken en proce­dures (TTP’s) die gebruikt worden door LockBit (een van de actiefste ransom­wa­re­bendes van vandaag) en verge­lijk­baar zijn met Black­Matter, en brengt aan het licht dat de nieuwste versie van hun ransom­ware, LockBit 3.0, ‘wormable’ is en pentes­ting gebruikt om niet gede­tec­teerd te worden.

In een tweede artikel van Sophos X‑Ops, ‘Detection Tools and Human Analysis Lead to a Security Non-Event’, wordt een recente use case van Sophos MDR beschreven waarbij inlog­ge­ge­vens gestolen werden, een andere tactiek die aanval­lers vaak gebruiken om zich voor te doen als legitieme gebrui­kers. In dit speci­fieke geval kon het team van Sophos MDR een aanval verij­delen dankzij hun expertise in het opsporen van drei­gingen en de secu­ri­ty­op­los­sing van de klant.

“Aanval­lers combi­neren steeds vaker pentes­ting, gestolen inlog­ge­ge­vens en andere sluwe tactieken om onop­ge­merkt te blijven. De enige manier om hen te detec­teren en te neutra­li­seren, is door 24/​7 te monitoren, te reageren op signalen uit verschil­lende event sources en nuttige drei­gings­in­for­matie te verza­melen over het gedrag van aanval­lers”, aldus Joe Levy, Chief Tech­no­logy & Product Officer bij Sophos. “Orga­ni­sa­ties worstelen om gelijke tred te houden met aanval­lers die de finan­ciële middelen hebben om voort­du­rend te innoveren en steeds beter worden in het ontwijken van defen­sieve tech­no­lo­gieën. Sophos MDR ontdekt en onder­schept zulke aanvallen vóór bedrijven het slacht­offer worden van data­lekken, ransom­ware of andere inbreuken met grote finan­ciële gevolgen. Helaas blijkt uit het Sophos Threat Report 2023 dat ransom­ware nog steeds een van de grootste drei­gingen is op het vlak van cyber­cri­mi­na­li­teit. Met onze nieuwe MDR-dienst bieden we orga­ni­sa­ties meer zicht­baar­heid en een betere, snellere detectie en respons.”

Ongeziene detectie en respons & nieuwe Sophos Marketplace

Sophos is de eerste leve­ran­cier van endpoint-secu­ri­ty­op­los­singen die MDR aanbiedt via zijn eigen product­port­folio én de bestaande secu­ri­ty­op­los­singen van eind­ge­brui­kers. Om dat mogelijk te maken lanceert het bedrijf de Sophos Market­place, een open ecosys­teem met meer dan 75 inte­gra­ties, voor onder andere Amazon Web Services (AWS), Check Point, Crowd­Strike, Darktrace, Fortinet, Google, Microsoft, Okta, Palo Alto Networks en Rapid7. Die inte­gra­ties leveren een verhoogde zicht­baar­heid in diverse bestu­ringsom­ge­vingen, waardoor de Sophos MDR-experts in staat zijn om aanvallen beter te detec­teren en snel en precies in te dammen, ongeacht de huidige secu­ri­ty­op­los­singen van de klant.

Daarnaast bevat de Sophos Market­place ook externe inte­gra­ties voor de diensten, producten en tech­no­lo­gieën van Sophos. De tele­me­trie wordt auto­ma­tisch gecon­so­li­deerd, gecor­re­leerd en gepri­o­ri­teerd met de inzichten van het Adaptive Cyber­se­cu­rity Ecosystem van Sophos en Sophos X‑Ops.

Uitgebreide garantie

Sophos biedt klanten gemoeds­rust met de nieuwe Breach Protec­tion Warranty, die tot 1 miljoen dollar aan respons­kosten dekt voor orga­ni­sa­ties die gebruik­maken van Sophos MDR Complete, de meest uitge­breide MDR-oplossing van Sophos. De garantie wordt uitslui­tend door Sophos onder­schreven en dekt endpoints (zowel Windows- als Mac-apparaten) en servers. In tegen­stel­ling tot concur­re­rende diensten zijn er bovendien geen verschil­lende dekkingen of beper­kingen voor actieve klanten. De Sophos Breach Protec­tion Warranty is auto­ma­tisch inbe­grepen bij alle aankopen en verlen­gingen van jaar­abon­ne­menten op Sophos MDR Complete via het wereld­wijde verde­lers­net­werk van Sophos.

Beschikbaarheid

Meer dan 13.000 orga­ni­sa­ties vertrouwen al op de bestaande MDR-dienst van Sophos voor 24/​7 opsporing, detectie en respons door een team van cyber­se­cu­ri­ty­ex­perts. De nieuwste dienst met inte­gra­tie­mo­ge­lijk­heden is vanaf nu beschik­baar en aanpas­baar met verschil­lende servi­ce­ni­veaus en opties voor de respons op drei­gingen. Klanten kunnen kiezen of ze de integrale inci­den­tres­pons willen toever­trouwen aan het team van Sophos MDR, bij beves­tigde drei­gingen hulp willen krijgen of gede­tail­leerde waar­schu­wings­mel­dingen willen krijgen die hun bevei­li­gings­teams zelf kunnen beheren.

Pin It on Pinterest

Share This