• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Sophos 推出業界唯一的擴展式偵測和回應 (XDR) 解決方案

2021-05-11
分類 : 新聞速寫
0
A A
0

◤

本次擴展式偵測和回應 (XDR) 解決方案,可以同步本地端點、伺服器、防火牆和電子郵件安全性。透過這種全面性的整合,Sophos XDR 可提供企業環境的整體觀點,包含最豐富的資料集,和針對威脅偵測、調查和回應的深入分析。

Sophos 產品總監 Dan Schiappa 表示​​:「我們看到複雜的勒索軟體和其他網路犯罪異常猖獗,我們急迫需要有效、全面性的網路安全。Sophos XDR 是一種革命性的解決方案,可以主動防禦最複雜和具躲避能力的攻擊,尤其是那些從多點入侵、橫向移動以逃避偵測並儘速造成破壞的攻擊。」  

攻擊方興未艾

Sophos並發布最新研究成果《阻斷一場利用 ProxyLogon 的攻擊》,詳細介紹了一個鎖定大型企業的攻擊,攻擊者利用最近的 ProxyLogon 漏洞入侵了一部 Exchange 伺服器。研究表明,攻擊者透過網路橫向移動,並在兩週時間內竊取了帳戶憑證、入侵網域控制站並在多台機器建立據點,甚至還部署商用遠端存取工具以控制被入侵的電腦,以及散布了許多惡意程式。

Schiappa 表示:「如報告中所述,攻擊者多次返回,有時使用不同的工具,有時甚至是在不同的電腦上部署相同的工具 (例如 Cobalt Strike)。他們使用的是商用遠端存取公用程式,而不是威脅搜尋團隊一般尋找的標準性 RDP。

「該報告解釋人為操作的網路攻擊有多麼複雜,以及 IT 安全團隊難以追蹤和遏阻這種多階段、多管道的事件。受害者根本無法應付出現在企業各個部分的攻擊活動。Sophos 的《2021 年勒索軟體現況》報告指出,這個問題比上述單一事件更為嚴重。受訪企業中,超過 54% 的 IT 管理員表示網路攻擊過於先進,IT 團隊無法自行處理。XDR 是重要的防禦武器。」

具有豐富資料集的深度威脅分析

Sophos XDR 擴展了 Sophos 新一代解決方案組合的可見度,可提供對威脅的深入了解。Sophos XDR 的核心是業界最豐富的資料集。Sophos XDR 提供兩種類型的資料保留能力,包括保存在裝置上長達 90 天的資料,以及雲端資料湖中的 30 天跨產品資料。結合從裝置和資料湖進行鑑識的獨特方法,可提供最廣泛、最深入的情境化深入資訊。安全分析人員可以透過 Sophos Central 和開放式的 API 來利用這些深入資訊,將其饋入安全資訊和事件管理 (SIEM)、安全協調/自動化和回應 (SOAR)、專業服務自動化 (PSA) 以及遠程監視和管理 (RMM) 系統。 

資料湖中託管了來自 Intercept X、Intercept X for Server、Sophos Firewall 和 Sophos Email 的關鍵資訊。Sophos Cloud Optix 和 Sophos Mobile 也將在今年稍晚饋入這個資料儲存庫。安全和 IT 團隊可以輕鬆使用這個資料,進行跨產品的威脅搜尋和調查,並快速取得過去和當前攻擊者活動的詳細資訊。此外即使離線亦可取得歷史資料的能力,可進一步保護遺失或被影響的裝置。

Sophos 同時發布了新版本的業界最佳端點偵測和回應產品 – Sophos EDR。新的排程查詢和可自訂的內容關聯功能,使安全分析人員和 IT 管理員能夠比以往更快、更輕鬆地準確識別、調查和回應安全問題。透過與 SophosLabs Intelix 整合,使用者可以進一步從新的內建查詢和強大的威脅情報獲益。除了 90 天的裝置上資料外,Sophos EDR 客戶還可以在資料湖中取得 7 天的雲端託管資料 (可升級到 30 天)。

英國豪華服裝零售公司 Ted Baker 的網路安全分析師 Alistair Knowles 表示:「作為全球頂級的英國時裝零售商之一,並在全球擁有數百家商店,安全是重中之重。我們致力於保護忠實客戶的資料,而這就從保護我們的網路免於進階型威脅開始。Sophos XDR 提供了珍貴的端點資料的關鍵可見度,使我們能夠在威脅造成任何損害之前偵測並加以阻止。我們可以輕鬆地在資訊大海中找到那些問題,並透過隨手可得的新舊 (歷史) 資料來確定其範圍。例如,與如 Splunk 等解決方案整合後,就可以更進一步地了解深入資訊。一旦有了消除威脅所需的證據,Sophos 的即時回應功能可以讓我們從遠端修復問題,這在當今的遠距工作環境中勢在必行。」

網路安全進化:適應性的開放式網路安全生態系統

Sophos XDR 和 EDR 是Sophos 自適應網路安全生態系統 (ACE) 的一部分,該生態系統是一種新的開放式安全架構,可最佳化威脅防禦、偵測和回應。Sophos ACE 利用自動化和分析功能,以及 Sophos 產品、合作夥伴、客戶、開發人員和其他安全產業廠商的集體投入,建立出會不斷改進的保護 – 這是一個不斷學習和進步的良性循環。

Sophos ACE 採用資料湖,將來自 Sophos 解決方案和服務中的可執行深入資訊,以及來自 SophosLabs、Sophos AI 和 Sophos Managed Threat Response團隊的威脅情報進行關聯。開放式 API 使客戶、合作夥伴和開發人員能夠打造出與能系統互動並利用現有整合功能的工具和解決方案。Sophos 透過這種方法領導業界,並且已經與許多廠商整合。

攻擊者在躲避偵測方面比以往更加聰明和出色。若要跟上他們的腳步,唯一方法是使用人工智慧技術的自動化來分析行為和事件,並對其做出更快的反應,再加上人類分析人員來關聯起多個可疑訊息並解釋其真實的含義,」Schiappa 表示。「Sophos 自適應網路安全生態系統是 Sophos 廣受讚譽的同步安全的演變,並且是解決複雜問題的最佳答案。智慧生態系統的目的是保護業務與線上環境之間的互連互通,有鑑於過去一年的現實,迫使必須立即轉換成遠距工作和雲端作業,沒有比現在更關鍵的時刻了。」

標籤: securitySophos
上一篇文章

雲馥數位攜手Oracle助攻企業雲端自動化與AI

下一篇文章

混合辦公新常態的會議管理

相關文章

產業領袖攜手於開放運算計畫(OCP)正式啟動 CPO 系統架構倡議
新聞速寫

產業領袖攜手於開放運算計畫(OCP)正式啟動 CPO 系統架構倡議

2026-08-20
斑馬科技最新智慧自動化解決方案 提升一線工作流程效能
新聞速寫

斑馬科技最新智慧自動化解決方案 提升一線工作流程效能

2026-08-20
高效潔淨結合國際資安認證 德國凱馳搶攻台灣高科技維運商機
新聞速寫

高效潔淨結合國際資安認證 德國凱馳搶攻台灣高科技維運商機

2026-08-20
下一篇文章
混合辦公新常態的會議管理

混合辦公新常態的會議管理

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 全球首家 SEMI E187 資安檢測實驗室在臺啟用 半導體設備「進廠前」資安把關落地
  • 金融業迎戰後量子資安 資策會倡「精準遷移」掌握轉型契機
  • 產業領袖攜手於開放運算計畫(OCP)正式啟動 CPO 系統架構倡議
  • 斑馬科技最新智慧自動化解決方案 提升一線工作流程效能
  • 高效潔淨結合國際資安認證 德國凱馳搶攻台灣高科技維運商機

📈 CIO點閱文章週排行

  • ◤ 台塑網攜手以柔資訊,以「ISO 27001資安治理 × 營業秘密管理AI 智慧防護」雙引擎 架構,將企業從合規管理升級為企業競爭優勢。

    合規管理×智慧防護 台塑網雙引擎捍衛營業秘密

    0 分享
    分享 0 Tweet 0
  • 【專訪】台達電子資訊長暨資安長曾立峰:企業架構思維,驅動全球營運

    0 分享
    分享 0 Tweet 0
  • 【專訪】中國信託商業銀行數位科技處處長王俊權:數據與 AI 治理體系,三層金字塔規模化

    0 分享
    分享 0 Tweet 0
  • AI 進入製造現場 臺灣加速布局智慧製造供應鏈

    0 分享
    分享 0 Tweet 0
  • FDE 前線部署工程師,讓 AI 真正落地的角色

    0 分享
    分享 0 Tweet 0
  • 羅昇整合運算、控制與工業通訊,切入智慧機器人供應鏈

    0 分享
    分享 0 Tweet 0
  • 避開 主權 AI 行銷陷阱,從技術堆疊評估企業合規邊界

    0 分享
    分享 0 Tweet 0
  • 【專訪】鴻海科技集團 B 事業群總經理姜志雄

    0 分享
    分享 0 Tweet 0
  • AI Agent 串聯攻擊流程 解析攻擊手法與新型防禦挑戰

    0 分享
    分享 0 Tweet 0
  • 改變資料中心效能/功耗的最後一哩路:CPO 全面普及勢不可擋

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

資源循環推動法通過的變革與轉機

2026年6月2日《資源循環推動法》三讀通過,台灣環境政策正式從末端回收轉向全生

從幣圈到內控:虛擬資產專法通過後,企業要補上的治理能力

文/蔡孟凌 立法院在 2026 年 6 月 30 日三讀通過《虛擬資產服務法》草

【專訪】萬事達卡台灣區董事總經理陳懿文:Agentic Commerce 時代 重塑金融信任架構

萬事達卡憑藉全球支付網絡、交易數據、AI 風控與數據治理能力,積極布局 Agen

當客戶開始追問 CVE,企業準備好說明決策了嗎?

弱點發現速度持續提高之後,企業面對的挑戰往往不只是修補能力,而是如何說明每一次風

邁向 Physical AI 無人載具成企業 AI、通訊韌性與資安整合新戰場

整理/鄭宜芬 當實體AI(Physical AI)技術日漸普及,AI 無人載具正

MyData 串聯跨機關資料交換 線上就可換護照

整理/鄭宜芬 數位發展部持續推動政府資料共享與數位服務整合,「MyData 個人

地下市場販售企業存取權 資安署籲檢視入口曝險

整理/鄭宜芬 近期 Telegram 地下頻道公開 96 家台灣企業名單,並有企

軟體元件能讓用戶自主開發

文/葉宏謨 一個國家的權力如果掌握在少數人手上,必然會發生很多對其他多數人不公不

哪些對話,不能被 AI 省掉?

當工程師寫得更快、同儕協作可能減少,企業需要重新思考效率的代價 文/游政卿 做產

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音