• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Sophos 強化網路偵測和回應 (NDR) 能量

2021-07-26
分類 : 新聞速寫
0
A A
0

Sophos 布收購 Braintrace,以利用 Braintrace 專屬的網路偵測和回應 (NDR) 技術進一步增強 Sophos 的自適應網路安全生態系統 (ACE)。Braintrace 的 NDR 可深入了解網路流量模式,包括加密流量,無需解密中間人 (MitM) 攻擊。Braintrace 位於美國猶他州鹽湖城,是一家創辦於 2016 年的私人企業。

完成收購後,Braintrace 的開發人員、資料科學家和安全分析師均會加入 Sophos 的全球 Managed Threat Response (MTR) 和 Rapid Response 團隊。Sophos 的 MTR 和 Rapid Response 服務業務迅速擴展,使 Sophos 成為全球最大、發展最快的 MDR 供應商之一,服務超過 5,000 個客戶。 

Braintrace 的 NDR 技術將整合到 Sophos 所有產品和服務底層的自適應網路安全生態系統 (Adaptive Cybersecurity Ecosystem) 中,以支援 Sophos MTR 和 Rapid Response 分析人員以及擴展偵測和回應 (XDR) 的客戶。Braintrace 技術還將作為發射站的角色,收集和轉發來自防火牆、代理伺服器、虛擬專用網路 (VPN) 和其他來源的第三方事件資料。這些額外的可見度和事件攝取資訊將顯著改善威脅偵測、威脅搜尋和對可疑活動的回應能力。

Sophos 技術長 Joe Levy 表示:「您無法保護無法掌握的東西。所有規模的企業經常都無法正確計算他們的資產和受攻擊面,無論是在內部還是在雲端。攻擊者看準這一點,經常鎖定保護薄弱的資產作為攻擊的初始點。防禦人員將受益於『交通號誌系統』,該系統可以看到所有網路活動,揭露未知和未受保護的資產,並能比入侵保護系統 (IPS) 更可靠地找出會躲避的惡意軟體。

「我們特別高興的是,Braintrace 專注於發展這項技術,以為託管偵測和回應 (MDR) 客戶提供更好的安全保護。由熟練的從業人員和開發人員攜手建立的解決方案非常有效,可解決現實世界的網路安全問題。」

Sophos 將把 Braintrace 的 NDR 技術部署為虛擬機器,從交換埠分析器 (SPAN) 埠或網路測試存取點 (TAP) 等傳統可觀察點提供資料,以檢查邊界處的南北流量或網路內部的東西流量。這些部署有助於發現網路中任何類型的威脅 (包括維持加密狀態者),將扮演 Sophos Firewall 解密功能的補強元件。該技術的封包和流量引擎可提供給各種機器學習模型,這些模型經過訓練以偵測可疑或惡意網路模式,例如與命令和控制 (C2) 伺服器的連線、橫向移動以及與可疑域的通訊。由於 Braintrace 針對預測性、被動性的監控建立了 NDR 技術,引擎還提供智慧型網路封包擷取功能,可讓 IT 安全管理員和威脅搜尋人員在調查期間將其當為支援的證據。此項創新的 NDR 分析和預測技術正在申請專利。

根據 Gartner 的研究:「傳統作法是先定義好惡意行為,然後用預先建立的攻擊特徵和偵測引擎檢查流量,尋找是否比對成功。但 NDR 採用了不同的方法。NDR 不僅會根據已知的不良裝載或行為列表檢查流量,還會著重於尋找網路流量中的未知模式,計算該異常是否為惡意的概率。」 Gartner 還進一步指出:「位於許多 NDR 產品核心的機器學習演算法有助於找出其他偵測技術經常遺漏的異常流量。選用的自動回應功能還能減輕事件回應者的部分工作。威脅搜尋功能則為事件回應者提供了寶貴的工具。」

Braintrace 執行長暨聯合創始人 Bret Laughlin 表示:「NDR 對於成功搜尋威脅非常重要。Braintrace 的競爭優勢在於獨特的 NDR 技術,我們的 MDR 分析人員可利用該技術尋找、中斷和補救網路攻擊。透過我們自有的 NDR 技術,IT 團隊可以更快、更準確地做出回應,因為他們對加密流量具有即時、自動化的可見度和威脅驗證。我們從無到有打造了 Braintrace 的 NDR 技術以進行偵測。加入 Sophos 後,它將融入一個完整的系統,以在一個多廠商生態系統中提供跨產品的偵測和回應。」 

Braintrace 的 NDR 技術是防禦當今和未來網路攻擊的關鍵要件。Sophos 研究顯示攻擊者如何積極且不斷地改變策略以逃避偵測並執行攻擊。Braintrace 的技術有助於發現來自惡意軟體的惡意 C2 流量,例如 ColbaltStrike、BazaLoader 和 TrickBot,以及可能導致勒索軟體和其他攻擊的零時差漏洞利用。這種可見度使威脅搜尋和分析人員能夠預先阻止任何潛在的勒索軟體攻擊,包括最近的 REvil 和 DarkSide 攻擊。 

標籤: Sophos
上一篇文章

戴爾科技集團協助電信業者轉型 掌握邊際商機

下一篇文章

雲馥數位再度通過微軟百大MSP評鑑

相關文章

120063009174
新聞速寫

AI 驅動數位轉型關鍵工具 52% 台灣企業優先布局AI數據高於全球

2025-09-17
120063009173
新聞速寫

Whoscall 全新改版登場!打造全球最大防詐社群機制

2025-09-17
120063009172
新聞速寫

義電智慧能源摘金奪銀 獲亞太、台灣永續行動獎肯定

2025-09-17
下一篇文章
雲馥數位總經理 曾遠航

雲馥數位再度通過微軟百大MSP評鑑

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • AI 驅動數位轉型關鍵工具 52% 台灣企業優先布局AI數據高於全球
  • Whoscall 全新改版登場!打造全球最大防詐社群機制
  • 義電智慧能源摘金奪銀 獲亞太、台灣永續行動獎肯定
  • 漸強實驗室發布「AI-First Communication Cloud」戰略藍圖
  • 40 家企業參與 TWCERT/CC 藍隊演練 強化資安防禦與應變

📈 CIO點閱文章週排行

  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 十大必知安全發展趨勢

    0 分享
    分享 0 Tweet 0
  • 資安院「資安週報」出爐了!

    0 分享
    分享 0 Tweet 0
  • 台塑網凝聚管理智慧 驅動企業數位營運躍升

    0 分享
    分享 0 Tweet 0
  • 【金融業】永豐金獲資安獎肯定,如映科技 CyberEyes 助攻

    0 分享
    分享 0 Tweet 0
  • 全球最佳智慧醫院 臺灣 13 家上榜、登亞洲第二

    0 分享
    分享 0 Tweet 0
  • 打造企業 AI 知識庫 從高品質資料開始

    0 分享
    分享 0 Tweet 0
  • 組織轉型 驅動企業 AI 規模化

    0 分享
    分享 0 Tweet 0
  • 擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

S Dsc 2947

桃園企業高峰會熱鬧登場

桃園引爆企業新成長!企業高峰會登場,張善政 × 童子賢共談轉型新契機! 2025

I170s14 1

金融業與科技業加速佈局虛擬資產

文/蔡孟凌 近年來虛擬資產市場蓬勃發展,傳統金融機構、科技公司乃至新創企業紛紛投

I171d07

AI 時代軟體工程師的新價值

文/黃光彩 ChatGPT 的出現,由於可以輕易撰寫基本的程式碼,當下許多大型科

I159d11

數發部部長黃彥男借調期滿 請辭歸建中央研究院

文/鄭宜芬 數位發展部部長黃彥男因中央研究院借調期限將於 8 月 31 日屆滿,

I170s17

虛擬資產的監理與安全

文/魏銪志(亞太監理科技協會理事) 虛擬資產的商機 從 2009 年比特幣的創世

圖三

新創總會與台灣資安大聯盟 攜手打造雙向資安合作平台

文/鄭宜芬 全國創新創業總會(簡稱新創總會)與台灣資安大聯盟正式結盟,宣示雙方攜

120063009044

數位健康新藍圖 衛福部長石崇良推動次世代智慧醫療

文/鄭宜芬 數位科技的快速發展,為臺灣嚴峻的醫療現況帶來了轉變的契機。次世代數位

1200630

藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團

文/鄭宜芬 為防堵詐騙集團假冒政府單位行騙,數位發展部 19 日宣布與 LINE

I171d12 (1)

【金融業】永豐金獲資安獎肯定,如映科技 CyberEyes 助攻

面對全球資安威脅持續暴增,2020 年永豐金控將資訊安全治理全面提升至金控層級,

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音