• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Sophos 強化網路偵測和回應 (NDR) 能量

2021-07-26
分類 : 新聞速寫
0
A A
0

Sophos 布收購 Braintrace,以利用 Braintrace 專屬的網路偵測和回應 (NDR) 技術進一步增強 Sophos 的自適應網路安全生態系統 (ACE)。Braintrace 的 NDR 可深入了解網路流量模式,包括加密流量,無需解密中間人 (MitM) 攻擊。Braintrace 位於美國猶他州鹽湖城,是一家創辦於 2016 年的私人企業。

完成收購後,Braintrace 的開發人員、資料科學家和安全分析師均會加入 Sophos 的全球 Managed Threat Response (MTR) 和 Rapid Response 團隊。Sophos 的 MTR 和 Rapid Response 服務業務迅速擴展,使 Sophos 成為全球最大、發展最快的 MDR 供應商之一,服務超過 5,000 個客戶。 

Braintrace 的 NDR 技術將整合到 Sophos 所有產品和服務底層的自適應網路安全生態系統 (Adaptive Cybersecurity Ecosystem) 中,以支援 Sophos MTR 和 Rapid Response 分析人員以及擴展偵測和回應 (XDR) 的客戶。Braintrace 技術還將作為發射站的角色,收集和轉發來自防火牆、代理伺服器、虛擬專用網路 (VPN) 和其他來源的第三方事件資料。這些額外的可見度和事件攝取資訊將顯著改善威脅偵測、威脅搜尋和對可疑活動的回應能力。

Sophos 技術長 Joe Levy 表示:「您無法保護無法掌握的東西。所有規模的企業經常都無法正確計算他們的資產和受攻擊面,無論是在內部還是在雲端。攻擊者看準這一點,經常鎖定保護薄弱的資產作為攻擊的初始點。防禦人員將受益於『交通號誌系統』,該系統可以看到所有網路活動,揭露未知和未受保護的資產,並能比入侵保護系統 (IPS) 更可靠地找出會躲避的惡意軟體。

「我們特別高興的是,Braintrace 專注於發展這項技術,以為託管偵測和回應 (MDR) 客戶提供更好的安全保護。由熟練的從業人員和開發人員攜手建立的解決方案非常有效,可解決現實世界的網路安全問題。」

Sophos 將把 Braintrace 的 NDR 技術部署為虛擬機器,從交換埠分析器 (SPAN) 埠或網路測試存取點 (TAP) 等傳統可觀察點提供資料,以檢查邊界處的南北流量或網路內部的東西流量。這些部署有助於發現網路中任何類型的威脅 (包括維持加密狀態者),將扮演 Sophos Firewall 解密功能的補強元件。該技術的封包和流量引擎可提供給各種機器學習模型,這些模型經過訓練以偵測可疑或惡意網路模式,例如與命令和控制 (C2) 伺服器的連線、橫向移動以及與可疑域的通訊。由於 Braintrace 針對預測性、被動性的監控建立了 NDR 技術,引擎還提供智慧型網路封包擷取功能,可讓 IT 安全管理員和威脅搜尋人員在調查期間將其當為支援的證據。此項創新的 NDR 分析和預測技術正在申請專利。

根據 Gartner 的研究:「傳統作法是先定義好惡意行為,然後用預先建立的攻擊特徵和偵測引擎檢查流量,尋找是否比對成功。但 NDR 採用了不同的方法。NDR 不僅會根據已知的不良裝載或行為列表檢查流量,還會著重於尋找網路流量中的未知模式,計算該異常是否為惡意的概率。」 Gartner 還進一步指出:「位於許多 NDR 產品核心的機器學習演算法有助於找出其他偵測技術經常遺漏的異常流量。選用的自動回應功能還能減輕事件回應者的部分工作。威脅搜尋功能則為事件回應者提供了寶貴的工具。」

Braintrace 執行長暨聯合創始人 Bret Laughlin 表示:「NDR 對於成功搜尋威脅非常重要。Braintrace 的競爭優勢在於獨特的 NDR 技術,我們的 MDR 分析人員可利用該技術尋找、中斷和補救網路攻擊。透過我們自有的 NDR 技術,IT 團隊可以更快、更準確地做出回應,因為他們對加密流量具有即時、自動化的可見度和威脅驗證。我們從無到有打造了 Braintrace 的 NDR 技術以進行偵測。加入 Sophos 後,它將融入一個完整的系統,以在一個多廠商生態系統中提供跨產品的偵測和回應。」 

Braintrace 的 NDR 技術是防禦當今和未來網路攻擊的關鍵要件。Sophos 研究顯示攻擊者如何積極且不斷地改變策略以逃避偵測並執行攻擊。Braintrace 的技術有助於發現來自惡意軟體的惡意 C2 流量,例如 ColbaltStrike、BazaLoader 和 TrickBot,以及可能導致勒索軟體和其他攻擊的零時差漏洞利用。這種可見度使威脅搜尋和分析人員能夠預先阻止任何潛在的勒索軟體攻擊,包括最近的 REvil 和 DarkSide 攻擊。 

標籤: Sophos
上一篇文章

戴爾科技集團協助電信業者轉型 掌握邊際商機

下一篇文章

雲馥數位再度通過微軟百大MSP評鑑

相關文章

1200630
新聞速寫

2025 Ansys Simulation World 台灣用戶技術大會開跑

2025-07-10
Lenovo宣布旗下多款搭載NVIDIA GeForce RTX 50系列顯示卡的電競筆電正式在台上市
新聞速寫

Lenovo 推出搭載NVIDIA RTX 50系列筆電陣容

2025-07-10
華碩宣布加入由國立臺灣大學電機資訊學院發起的「ai電資大聯盟」。
新聞速寫

扎根創新人才 華碩加入臺大AI 電資大聯盟

2025-07-10
下一篇文章
雲馥數位總經理 曾遠航

雲馥數位再度通過微軟百大MSP評鑑

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • AI 能否取代 CEO?
  • 思科攜晉泰打造亞灣 AIOT 生態系發展基地暨研發中心
  • AI 企業應用的深層準備度
  • 黃彥男:資安是一切基礎 FIDO 專場揭示企業驗證轉型
  • 2025 Ansys Simulation World 台灣用戶技術大會開跑

📈 CIO點閱文章週排行

  • 1200x630 I162d12

    【專訪】街口電子支付總經理范庭甄

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 企業 AI 資源布局與應用情況

    0 分享
    分享 0 Tweet 0
  • 黃彥男:資安是一切基礎 FIDO 專場揭示企業驗證轉型

    0 分享
    分享 0 Tweet 0
  • 生成式 AI 兩面刃 企業首重治理

    0 分享
    分享 0 Tweet 0
  • 從原則邁向 IT 系統實踐之路(下)將個資保護 DNA,注入資通系統新生命

    0 分享
    分享 0 Tweet 0
  • 2025 醫療產業 LLM 導入與應用現況調查報告

    0 分享
    分享 0 Tweet 0
  • 健康台灣深耕計畫下的科技角色與挑戰

    0 分享
    分享 0 Tweet 0
  • 企業如何應對台灣加密監管升溫?

    0 分享
    分享 0 Tweet 0
  • AI 企業應用的深層準備度

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

240425 1200x630

導入微軟 GitHub Copilot,永豐銀行加速金融創新

加快專案執行進度 提高整體程式碼品質 在集團推動數位轉型過程中,永豐銀行選擇導入

Amd 台灣區商用業務處資深技術顧問張歐佑豪

AMD EPYC、MI300X 開創低耗能 AI 方案

第十七屆 CIO 價值學院第一堂課 會後報導 AMD EPYC 處理器效能與穩定

Adi展示ai Bms智慧電源管理系統參考設計。

ADI 瞄準邊緣運算 低功耗運算驅動智慧應用落地

為迎接新一波人工智慧技術的快速發展,台灣規模最大的人工智慧盛會「AI EXPO

◤ Q Burger 饗樂餐飲創辦人暨董事長鄭瑞賓。

【專訪】Q Burger 饗樂餐飲創辦人暨董事長鄭瑞賓

餐飲邁向智慧化 首重創新科技 近些年在北部地區陸續出現高規格早餐店「Q Burg

1200 2 劉軒佑202103260113

導入智慧製造 用小零件成就大世界

CIO價值學院第二堂課基礎架構台中場 會後報導 盈錫精密智慧製造推動聯盟顧問兼副

I125s02 S11

百塑企業:智慧產線創造巨幅效益

第八屆製造業CIO論壇台北場會後報導 在經濟部工業局推動的「塑橡膠智慧機械領航計

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音