• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Sophos 推出業界唯一的擴展式偵測和回應 (XDR) 解決方案

2021-05-11
分類 : 新聞速寫
0
A A
0

本次擴展式偵測和回應 (XDR) 解決方案,可以同步本地端點、伺服器、防火牆和電子郵件安全性。透過這種全面性的整合,Sophos XDR 可提供企業環境的整體觀點,包含最豐富的資料集,和針對威脅偵測、調查和回應的深入分析。

Sophos 產品總監 Dan Schiappa 表示​​:「我們看到複雜的勒索軟體和其他網路犯罪異常猖獗,我們急迫需要有效、全面性的網路安全。Sophos XDR 是一種革命性的解決方案,可以主動防禦最複雜和具躲避能力的攻擊,尤其是那些從多點入侵、橫向移動以逃避偵測並儘速造成破壞的攻擊。」  

攻擊方興未艾

Sophos並發布最新研究成果《阻斷一場利用 ProxyLogon 的攻擊》,詳細介紹了一個鎖定大型企業的攻擊,攻擊者利用最近的 ProxyLogon 漏洞入侵了一部 Exchange 伺服器。研究表明,攻擊者透過網路橫向移動,並在兩週時間內竊取了帳戶憑證、入侵網域控制站並在多台機器建立據點,甚至還部署商用遠端存取工具以控制被入侵的電腦,以及散布了許多惡意程式。

Schiappa 表示:「如報告中所述,攻擊者多次返回,有時使用不同的工具,有時甚至是在不同的電腦上部署相同的工具 (例如 Cobalt Strike)。他們使用的是商用遠端存取公用程式,而不是威脅搜尋團隊一般尋找的標準性 RDP。

「該報告解釋人為操作的網路攻擊有多麼複雜,以及 IT 安全團隊難以追蹤和遏阻這種多階段、多管道的事件。受害者根本無法應付出現在企業各個部分的攻擊活動。Sophos 的《2021 年勒索軟體現況》報告指出,這個問題比上述單一事件更為嚴重。受訪企業中,超過 54% 的 IT 管理員表示網路攻擊過於先進,IT 團隊無法自行處理。XDR 是重要的防禦武器。」

具有豐富資料集的深度威脅分析

Sophos XDR 擴展了 Sophos 新一代解決方案組合的可見度,可提供對威脅的深入了解。Sophos XDR 的核心是業界最豐富的資料集。Sophos XDR 提供兩種類型的資料保留能力,包括保存在裝置上長達 90 天的資料,以及雲端資料湖中的 30 天跨產品資料。結合從裝置和資料湖進行鑑識的獨特方法,可提供最廣泛、最深入的情境化深入資訊。安全分析人員可以透過 Sophos Central 和開放式的 API 來利用這些深入資訊,將其饋入安全資訊和事件管理 (SIEM)、安全協調/自動化和回應 (SOAR)、專業服務自動化 (PSA) 以及遠程監視和管理 (RMM) 系統。 

資料湖中託管了來自 Intercept X、Intercept X for Server、Sophos Firewall 和 Sophos Email 的關鍵資訊。Sophos Cloud Optix 和 Sophos Mobile 也將在今年稍晚饋入這個資料儲存庫。安全和 IT 團隊可以輕鬆使用這個資料,進行跨產品的威脅搜尋和調查,並快速取得過去和當前攻擊者活動的詳細資訊。此外即使離線亦可取得歷史資料的能力,可進一步保護遺失或被影響的裝置。

Sophos 同時發布了新版本的業界最佳端點偵測和回應產品 – Sophos EDR。新的排程查詢和可自訂的內容關聯功能,使安全分析人員和 IT 管理員能夠比以往更快、更輕鬆地準確識別、調查和回應安全問題。透過與 SophosLabs Intelix 整合,使用者可以進一步從新的內建查詢和強大的威脅情報獲益。除了 90 天的裝置上資料外,Sophos EDR 客戶還可以在資料湖中取得 7 天的雲端託管資料 (可升級到 30 天)。

英國豪華服裝零售公司 Ted Baker 的網路安全分析師 Alistair Knowles 表示:「作為全球頂級的英國時裝零售商之一,並在全球擁有數百家商店,安全是重中之重。我們致力於保護忠實客戶的資料,而這就從保護我們的網路免於進階型威脅開始。Sophos XDR 提供了珍貴的端點資料的關鍵可見度,使我們能夠在威脅造成任何損害之前偵測並加以阻止。我們可以輕鬆地在資訊大海中找到那些問題,並透過隨手可得的新舊 (歷史) 資料來確定其範圍。例如,與如 Splunk 等解決方案整合後,就可以更進一步地了解深入資訊。一旦有了消除威脅所需的證據,Sophos 的即時回應功能可以讓我們從遠端修復問題,這在當今的遠距工作環境中勢在必行。」

網路安全進化:適應性的開放式網路安全生態系統

Sophos XDR 和 EDR 是Sophos 自適應網路安全生態系統 (ACE) 的一部分,該生態系統是一種新的開放式安全架構,可最佳化威脅防禦、偵測和回應。Sophos ACE 利用自動化和分析功能,以及 Sophos 產品、合作夥伴、客戶、開發人員和其他安全產業廠商的集體投入,建立出會不斷改進的保護 – 這是一個不斷學習和進步的良性循環。

Sophos ACE 採用資料湖,將來自 Sophos 解決方案和服務中的可執行深入資訊,以及來自 SophosLabs、Sophos AI 和 Sophos Managed Threat Response團隊的威脅情報進行關聯。開放式 API 使客戶、合作夥伴和開發人員能夠打造出與能系統互動並利用現有整合功能的工具和解決方案。Sophos 透過這種方法領導業界,並且已經與許多廠商整合。

攻擊者在躲避偵測方面比以往更加聰明和出色。若要跟上他們的腳步,唯一方法是使用人工智慧技術的自動化來分析行為和事件,並對其做出更快的反應,再加上人類分析人員來關聯起多個可疑訊息並解釋其真實的含義,」Schiappa 表示。「Sophos 自適應網路安全生態系統是 Sophos 廣受讚譽的同步安全的演變,並且是解決複雜問題的最佳答案。智慧生態系統的目的是保護業務與線上環境之間的互連互通,有鑑於過去一年的現實,迫使必須立即轉換成遠距工作和雲端作業,沒有比現在更關鍵的時刻了。」

標籤: securitySophos
上一篇文章

雲馥數位攜手Oracle助攻企業雲端自動化與AI

下一篇文章

混合辦公新常態的會議管理

相關文章

1200630 (2)
新聞速寫

Zoom 推全新代理 AI 有助省時與連結

2025-07-18
78372
新聞速寫

普鴻推新一代國造金融機 逆勢操作專屬機市場

2025-07-17
新聞速寫

Okta 與 Palo Alto Networks 聯手打造 AI 驅動資安防線 共同打擊身分識別攻擊

2025-07-17
下一篇文章
混合辦公新常態的會議管理

混合辦公新常態的會議管理

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 【專訪】全國電子資訊長黃漢傑
  • UiPath Agentic Automation引領製造業流程自動化
  • iKala Cloud 驅動 AI 智能,加速企業創新與數位轉型
  • IBM watsonx 助企業從 GenAI 洞察到自動化流程
  • 精誠以 Hybrid RAG 驅動企業 AI 大腦突破決策瓶頸

📈 CIO點閱文章週排行

  • 1200x630 I162d12

    【專訪】街口電子支付總經理范庭甄

    0 分享
    分享 0 Tweet 0
  • 企業 AI 資源布局與應用情況

    0 分享
    分享 0 Tweet 0
  • AI 企業應用的深層準備度

    0 分享
    分享 0 Tweet 0
  • 思科攜晉泰打造亞灣 AIOT 生態系發展基地暨研發中心

    0 分享
    分享 0 Tweet 0
  • 生成式 AI 兩面刃 企業首重治理

    0 分享
    分享 0 Tweet 0
  • 黃彥男:資安是一切基礎 FIDO 專場揭示企業驗證轉型

    0 分享
    分享 0 Tweet 0
  • 2025 醫療產業 LLM 導入與應用現況調查報告

    0 分享
    分享 0 Tweet 0
  • 【專訪】羅昇企業資訊部資深經理林忠信

    0 分享
    分享 0 Tweet 0
  • NVIDIA 黃仁勳:代理式人工智慧(Agentic AI)引領產業變革,數位員工時代來臨

    0 分享
    分享 0 Tweet 0
  • 破解偽臉陷阱:臉部融合攻擊偵測(MAD)成為 AI 資安新戰場

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

【CIO 會客室-CIO大調查解析座談】 Big data 與資料科學 會後報導

資料分析最經典案例,莫過於在尿布旁邊放啤酒,有助於提升啤酒的銷售量。歐美企業投資

1200 美律實業資訊長暨資安長梁坤棠

【專訪】美律實業資訊長暨資安長梁坤棠

啟動數位轉型之旅 邁向智慧製造願景 隨著商業環境劇烈變動、ESG 浪潮席捲全球,

製造業cio論壇台中 帆軟21254

帆軟助製造業實現轉型 升級資料基礎架構

第十屆製造業CIO論壇台中場 會後報導 隨著全球製造業加速推動轉型,帆軟顧問團隊

1200 資安事故頻傳,制定災難復原計畫確保企業營運正常變得更加關鍵

企業成功關鍵:擬定雲端災難復原計畫

企業領導者成功經營與管理企業有諸多關鍵,有一部分是取決於如何展望未來,包括預測趨

Cio 1200 莊仕雄 8

大聯大啟動轉型 邁向資料驅動公司

CIO價值學院第一堂課基礎架構@台北 會後報導 創立於2005年的大聯大控股,旗

網頁文章首圖1200x630 (1)

【專訪】臺大先進公共運輸研究中心主任張學孔教授

合宜智慧交通政策 解決各種都市化問題 為解決人口向都市集中所面臨之諸多挑戰,全球

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音