Sophos lanceert de nieuwe Sophos Managed Risk Service, in samenwerking met Tenable

4 april 2024

Sophos gaat een stra­te­gi­sche samen­wer­king aan met Tenable, een exposure mana­ge­ment-bedrijf. Samen met Tenable lanceert het Sophos Managed Risk, een wereld­wijde dienst voor het beheer van kwets­baar­heden en aanvals­op­per­vlakken. De nieuwe dienst bestaat uit een speciaal Sophos team dat gebruik maakt van Tenable’s exposure mana­ge­ment-tech­no­logie en samen­werkt met de security opera­tions experts van Sophos Managed Detection and Response (MDR) om zicht­baar­heid van het aanvals­op­per­vlak, continue risi­co­mo­ni­to­ring, prio­ri­te­ring van kwets­baar­heden, onderzoek en proac­tieve meldingen te bieden om cyber­aan­vallen te voorkomen.

Het moderne aanvals­op­per­vlak breidde zich uit tot buiten de tradi­ti­o­nele on-premises IT-grenzen, waarbij orga­ni­sa­ties vaak werken met een onbekend aantal externe en internet-gerichte bedrijfs­mid­delen die niet gepatcht of onvol­doende beschermd zijn. Hierdoor zijn ze kwetsbaar voor cyber­aan­val­lers. Dit wordt duidelijk in het nieuwste Sophos Active Adversary Report, waarin drie taken worden genoemd die orga­ni­sa­ties prio­ri­teit moeten geven om het risico op brutale inbraken die leiden tot ransom­ware of andere soorten aanvallen te mini­ma­li­seren. Dit zijn onder andere het afsluiten van toegang tot het Remote Desktop Protocol (RDP), het inscha­kelen van multi-factor auto­ri­satie en het patchen van kwetsbare servers, die allemaal de belang­rijkste toegangs­punten waren bij inbraken behandeld door Sophos Incident Response in 2023. De Sophos Managed Risk service kan het externe aanvals­op­per­vlak van een orga­ni­satie beoor­delen, de meest risi­co­volle bloot­stel­ling prio­ri­teren, zoals open RDP, en op maat gemaakte herstel­be­ge­lei­ding bieden om blinde vlekken te elimi­neren en poten­tieel verwoes­tende aanvallen voor te blijven.

“Sophos en Tenable zijn twee markt­lei­ders op het gebied van bevei­li­ging die de handen in elkaar slaan om urgente, alom­te­gen­woor­dige bevei­li­gings­pro­blemen aan te pakken waar orga­ni­sa­ties continu mee worstelen. We kunnen orga­ni­sa­ties nu helpen bij het iden­ti­fi­ceren en prio­ri­teren van het verhelpen van kwets­baar­heden in externe bedrijfs­mid­delen, apparaten en software die vaak over het hoofd worden gezien. Het is van cruciaal belang dat orga­ni­sa­ties deze blootstellingsrisico’s beheren, omdat ze zonder toezicht alleen maar leiden tot duurdere en meer tijd­ro­vende problemen en vaak de hoofd­oor­zaak zijn van belang­rijke inbreuken,” zegt Rob Harrison, senior vice president voor endpoint en security opera­tions product mana­ge­ment bij Sophos. “We weten uit de wereld­wijde onder­zoeks­ge­ge­vens van Sophos dat 32% van de ransom­ware-aanvallen begint met een onge­patchte kwets­baar­heid en dat deze aanvallen het duurst zijn om te verhelpen. De ideale bevei­li­ging­slagen om deze problemen te voorkomen omvatten een actieve bena­de­ring van het verbe­teren van bevei­li­gings­hou­dingen door de kans op een inbreuk te mini­ma­li­seren met Sophos Managed Risk, Sophos Endpoint en 24x7 Sophos MDR dekking.”

“De nieuwste zero day mag dan de kran­ten­koppen domineren, de grootste bedrei­ging voor orga­ni­sa­ties zijn nog steeds bekende kwets­baar­heden – of kwets­baar­heden waarvoor patches direct beschik­baar zijn”, zegt Greg Goetz, vice president global strategic partners and MSSP van Tenable. “Een winnende aanpak omvat risi­co­ge­ba­seerde prio­ri­te­ring met context­ge­dreven analyses om kwets­baar­heden proactief aan te pakken voordat ze een probleem worden. Sophos Managed Risk, onder­steund door het Tenable One Exposure Mana­ge­ment Platform, levert uitbe­steed preven­tief risi­co­ma­na­ge­ment, waardoor orga­ni­sa­ties kunnen anti­ci­peren op aanvallen en cyberrisico’s kunnen verminderen.”

De belang­rijkste voordelen van Sophos Managed Risk:

  • External Attack Surface Mana­ge­ment (EASM): Geavan­ceerde iden­ti­fi­catie en clas­si­fi­catie van op het internet gerichte bedrijfs­mid­delen, zoals web- en e‑mailservers, webtoe­pas­singen en API-eind­punten voor het publiek.
  • Voort­du­rende moni­to­ring en proac­tieve melding van risi­co­volle bloot­stel­ling: Proac­tieve melding wanneer een nieuwe kritieke kwets­baar­heid wordt geïden­ti­fi­ceerd in de bedrijfs­mid­delen van een orga­ni­satie die op internet zijn gericht.
  • Kwets­baar­heid prio­ri­teren en nieuwe risico’s iden­ti­fi­ceren: Snelle detectie van kwets­baar­heden met een hoog risico en ‘zero-day’-kwetsbaarheden, gevolgd door realtime meldingen om ervoor te zorgen dat kritieke bedrijfs­mid­delen die op internet zijn gericht onmid­del­lijk worden geïden­ti­fi­ceerd, onder­zocht en aangepakt volgens belangrijkheid.

“Een van de grootste uitda­gingen voor orga­ni­sa­ties bij het verbe­teren van hun bevei­li­ging is prio­ri­teiten stellen bij wat het eerst moet worden aangepakt. Dit soort richt­lijnen helpt bij het oplossen van dat probleem en vermin­dert de werkdruk voor bevei­li­gings­teams die kwets­baar­heden en bloot­stel­ling moeten beheren”, zegt Craig Robinson, research vice president van Security Services, IDC. “Oplos­singen zoals Sophos Managed Risk kunnen een onder­schei­dende factor zijn door over­wel­digde teams in staat te stellen een meer holis­ti­sche bena­de­ring van continue moni­to­ring en threat mana­ge­ment te hanteren.”

Sophos Managed Risk is beschik­baar als een uitge­breide service bij Sophos MDR, dat al meer dan 21.000 orga­ni­sa­ties wereld­wijd beschermt. Het Sophos Managed Risk team is Tenable-gecer­ti­fi­ceerd en werkt nauw samen met Sophos MDR om essen­tiële infor­matie te delen over zero-days, bekende kwets­baar­heden en blootstellingsrisico’s om mogelijk geëx­ploi­teerde omge­vingen te beoor­delen en te onderzoeken.

“Sophos Managed Risk vereen­vou­digt de lastige en tijd­ro­vende taak om kwets­baar­heden te iden­ti­fi­ceren, echt inzicht te krijgen in de mate van bloot­stel­ling aan risico’s en prio­ri­teiten te stellen voor nood­za­ke­lijke herstel­maat­re­gelen”, zegt Kieron Stone, cyber­se­cu­rity business devel­op­ment manager bij Phoenix Software Ltd. “Als vertrouwde managed service provider (MSP) is dit een service waar we met trots achter staan. Bijna al onze klanten die er gebruik van maken hebben al belang­rijke kwets­baar­heden ontdekt waar ze zich voorheen niet bewust van waren. Voor orga­ni­sa­ties die nog geen goed gede­fi­ni­eerde patch-schema’s voor kwets­baar­heden hebben, is dit een must-have service voor het iden­ti­fi­ceren van kwets­baar­heden en het opstellen van dat schema. Voor orga­ni­sa­ties die kwets­baar­heden al beheren, is het een tweede paar ogen voor extra gemoeds­rust, zodat ze zeker niets over het hoofd zien.”

Orga­ni­sa­ties kunnen rekenen op regel­ma­tige inter­actie, waaronder geplande verga­de­ringen met Sophos experts om recente ontdek­kingen, inzichten in het huidige bedrei­gings­land­schap en aanbe­ve­lingen voor herstel en het prio­ri­teren van acties te bekijken. Daarnaast kunnen orga­ni­sa­ties vragen stellen via het Sophos Central platform, zodat gebrui­kers direct contact kunnen opnemen met het Sophos Managed Risk team voor onder­steu­ning op maat, rapporten en om hun laatste gepri­o­ri­teerde waar­schu­wingen te bekijken.

“Je kunt niet herstellen wat je niet kunt zien. Sophos Managed Risk schijnt een licht op gebieden van bloot­stel­ling die moeten worden hersteld om klanten beschermd te houden. De combi­natie van Sophos’ élite MDR-experts met Tenable’s toon­aan­ge­vende Exposure Mana­ge­ment-tech­no­logie geeft ons een volledig beeld van kwets­baar­heden met de bege­lei­ding die we nodig hebben om risico’s te mini­ma­li­seren”, zegt Brooks Roy, voor­zitter bij Commu­ni­ca­tions Consul­ting, Inc. “De echte toege­voegde waarde voor ons als chan­nel­partner is dat we de gepri­o­ri­teerde waar­schu­wingen van Sophos Managed Risk eenvoudig kunnen beheren voor ons hele klan­ten­be­stand op het Sophos Central dashboard.”

Sophos Managed Risk is beschik­baar met een termijn­li­centie via Sophos’ wereld­wijde netwerk van chan­nel­part­ners en Managed Service Providers (MSP’s). Een Sophos MSP Flex versie zal beschik­baar zijn in 2024. Meer infor­matie vind je op Sophos​.com/​M​a​n​a​g​e​d​-​Risk.

Pin It on Pinterest

Share This