Sophos Managed Risk breidt uit met Internal Attack Surface Management (IASM) om interne kwetsbaarheden bij organisaties te detecteren en aan te pakken

10 juli 2025

Sophos kondigt vandaag een uitbrei­ding aan van zijn Sophos Managed Risk-service met de intro­ductie van Internal Attack Surface Mana­ge­ment (IASM), mogelijk gemaakt door tech­no­logie van Tenable.

Veel orga­ni­sa­ties kampen met kritieke blinde vlekken in hun cyber­ver­de­di­ging. Uit het rapport State of Ransom­ware 2025 blijkt dat 40% van de orga­ni­sa­ties die het afgelopen jaar slacht­offer werden van ransom­ware, dit te wijten hadden aan een kwets­baar­heid waarvan ze zich niet bewust waren. Met de toevoe­ging van interne én externe attack surface mana­ge­ment biedt Sophos Managed Risk een daad­krach­tige oplossing die volledige zicht­baar­heid geeft op interne zwakheden die cyber­cri­mi­nelen zouden kunnen misbruiken.

“Met Sophos Managed Risk krijgen orga­ni­sa­ties een ‘aanval­lers­blik’ op hun systemen en kunnen ze risico’s sneller opsporen, inschatten en aanpakken nog voor crimi­nelen daar misbruik van maken,” zegt Rob Harrison, Senior Vice President Product Mana­ge­ment bij Sophos. “De oplossing biedt een geïn­te­greerd overzicht van zowel interne als externe kwets­baar­heden, gepri­o­ri­teerd op risico en voorzien van duide­lijke instruc­ties om ze op te lossen. Zo kunnen bedrijven hun aandacht richten op wat er écht toe doet: de meest kritieke risico’s, snel en effectief aanpakken.”

De nieuwste release van Sophos Managed Risk intro­du­ceert unau­then­ti­cated internal scanning: een manier om systemen te scannen vanuit het perspec­tief van een externe aanvaller zonder inlog­ge­ge­vens of verhoogde toegangs­rechten. Hierdoor worden belang­rijke risico’s zichtbaar, zoals open poorten, bloot­ge­stelde diensten en miscon­fi­gu­ra­ties – allemaal kwets­baar­heden die cyber­aan­val­lers kunnen uitbuiten.

De belang­rijkste kenmerken van IASM binnen Sophos Managed Risk:

  • Volledig beheer van kwets­baar­heden: geau­to­ma­ti­seerde, regel­ma­tige scans die zwakke plekken binnen het netwerk detecteren.
  • AI-gedreven prio­ri­te­ring: met behulp van arti­fi­ciële intel­li­gentie wordt bepaald welke kwets­baar­heden het grootste risico vormen en dus als eerste aangepakt moeten worden.
  • Toon­aan­ge­vende tech­no­logie: Sophos maakt gebruik van de Tenable Nessus-scanners om kwets­baar­heden te detec­teren en hun ernst te bepalen.
  • De Sophos-aanpak: in tegen­stel­ling tot andere leve­ran­ciers die EASM en IASM als aparte producten aanbieden, biedt Sophos een geïn­te­greerde managed service aan, gebaseerd op de tech­no­logie van Tenable en onder­steund door een van ’s werelds sterkste MDR-diensten.

De nieuwe IASM-func­ti­o­na­li­teit is beschik­baar via Sophos Managed Risk, een aanvul­lende dienst binnen het Sophos MDR-aanbod. Het Managed Risk-team van Sophos is gecer­ti­fi­ceerd door Tenable en werkt nauw samen met het MDR-team om cruciale infor­matie te delen over zero-days, bekende kwets­baar­heden en blootstellingsrisico’s, met als doel om mogelijk gecom­pro­mit­teerde omge­vingen snel te kunnen inschatten en onderzoeken.

IASM is vanaf vandaag beschik­baar voor alle bestaande én nieuwe klanten van Sophos Managed Risk – zonder wijzi­gingen aan licenties of prijs­stel­ling. Klanten kunnen er meteen mee aan de slag door Tenable Nessus-scanners te imple­men­teren en auto­ma­ti­sche scans in te plannen via de Sophos Central-console.

Pin It on Pinterest

Share This