• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Sophos 推出業界唯一的擴展式偵測和回應 (XDR) 解決方案

2021-05-11
分類 : 新聞速寫
0
A A
0

本次擴展式偵測和回應 (XDR) 解決方案,可以同步本地端點、伺服器、防火牆和電子郵件安全性。透過這種全面性的整合,Sophos XDR 可提供企業環境的整體觀點,包含最豐富的資料集,和針對威脅偵測、調查和回應的深入分析。

Sophos 產品總監 Dan Schiappa 表示​​:「我們看到複雜的勒索軟體和其他網路犯罪異常猖獗,我們急迫需要有效、全面性的網路安全。Sophos XDR 是一種革命性的解決方案,可以主動防禦最複雜和具躲避能力的攻擊,尤其是那些從多點入侵、橫向移動以逃避偵測並儘速造成破壞的攻擊。」  

攻擊方興未艾

Sophos並發布最新研究成果《阻斷一場利用 ProxyLogon 的攻擊》,詳細介紹了一個鎖定大型企業的攻擊,攻擊者利用最近的 ProxyLogon 漏洞入侵了一部 Exchange 伺服器。研究表明,攻擊者透過網路橫向移動,並在兩週時間內竊取了帳戶憑證、入侵網域控制站並在多台機器建立據點,甚至還部署商用遠端存取工具以控制被入侵的電腦,以及散布了許多惡意程式。

Schiappa 表示:「如報告中所述,攻擊者多次返回,有時使用不同的工具,有時甚至是在不同的電腦上部署相同的工具 (例如 Cobalt Strike)。他們使用的是商用遠端存取公用程式,而不是威脅搜尋團隊一般尋找的標準性 RDP。

「該報告解釋人為操作的網路攻擊有多麼複雜,以及 IT 安全團隊難以追蹤和遏阻這種多階段、多管道的事件。受害者根本無法應付出現在企業各個部分的攻擊活動。Sophos 的《2021 年勒索軟體現況》報告指出,這個問題比上述單一事件更為嚴重。受訪企業中,超過 54% 的 IT 管理員表示網路攻擊過於先進,IT 團隊無法自行處理。XDR 是重要的防禦武器。」

具有豐富資料集的深度威脅分析

Sophos XDR 擴展了 Sophos 新一代解決方案組合的可見度,可提供對威脅的深入了解。Sophos XDR 的核心是業界最豐富的資料集。Sophos XDR 提供兩種類型的資料保留能力,包括保存在裝置上長達 90 天的資料,以及雲端資料湖中的 30 天跨產品資料。結合從裝置和資料湖進行鑑識的獨特方法,可提供最廣泛、最深入的情境化深入資訊。安全分析人員可以透過 Sophos Central 和開放式的 API 來利用這些深入資訊,將其饋入安全資訊和事件管理 (SIEM)、安全協調/自動化和回應 (SOAR)、專業服務自動化 (PSA) 以及遠程監視和管理 (RMM) 系統。 

資料湖中託管了來自 Intercept X、Intercept X for Server、Sophos Firewall 和 Sophos Email 的關鍵資訊。Sophos Cloud Optix 和 Sophos Mobile 也將在今年稍晚饋入這個資料儲存庫。安全和 IT 團隊可以輕鬆使用這個資料,進行跨產品的威脅搜尋和調查,並快速取得過去和當前攻擊者活動的詳細資訊。此外即使離線亦可取得歷史資料的能力,可進一步保護遺失或被影響的裝置。

Sophos 同時發布了新版本的業界最佳端點偵測和回應產品 – Sophos EDR。新的排程查詢和可自訂的內容關聯功能,使安全分析人員和 IT 管理員能夠比以往更快、更輕鬆地準確識別、調查和回應安全問題。透過與 SophosLabs Intelix 整合,使用者可以進一步從新的內建查詢和強大的威脅情報獲益。除了 90 天的裝置上資料外,Sophos EDR 客戶還可以在資料湖中取得 7 天的雲端託管資料 (可升級到 30 天)。

英國豪華服裝零售公司 Ted Baker 的網路安全分析師 Alistair Knowles 表示:「作為全球頂級的英國時裝零售商之一,並在全球擁有數百家商店,安全是重中之重。我們致力於保護忠實客戶的資料,而這就從保護我們的網路免於進階型威脅開始。Sophos XDR 提供了珍貴的端點資料的關鍵可見度,使我們能夠在威脅造成任何損害之前偵測並加以阻止。我們可以輕鬆地在資訊大海中找到那些問題,並透過隨手可得的新舊 (歷史) 資料來確定其範圍。例如,與如 Splunk 等解決方案整合後,就可以更進一步地了解深入資訊。一旦有了消除威脅所需的證據,Sophos 的即時回應功能可以讓我們從遠端修復問題,這在當今的遠距工作環境中勢在必行。」

網路安全進化:適應性的開放式網路安全生態系統

Sophos XDR 和 EDR 是Sophos 自適應網路安全生態系統 (ACE) 的一部分,該生態系統是一種新的開放式安全架構,可最佳化威脅防禦、偵測和回應。Sophos ACE 利用自動化和分析功能,以及 Sophos 產品、合作夥伴、客戶、開發人員和其他安全產業廠商的集體投入,建立出會不斷改進的保護 – 這是一個不斷學習和進步的良性循環。

Sophos ACE 採用資料湖,將來自 Sophos 解決方案和服務中的可執行深入資訊,以及來自 SophosLabs、Sophos AI 和 Sophos Managed Threat Response團隊的威脅情報進行關聯。開放式 API 使客戶、合作夥伴和開發人員能夠打造出與能系統互動並利用現有整合功能的工具和解決方案。Sophos 透過這種方法領導業界,並且已經與許多廠商整合。

攻擊者在躲避偵測方面比以往更加聰明和出色。若要跟上他們的腳步,唯一方法是使用人工智慧技術的自動化來分析行為和事件,並對其做出更快的反應,再加上人類分析人員來關聯起多個可疑訊息並解釋其真實的含義,」Schiappa 表示。「Sophos 自適應網路安全生態系統是 Sophos 廣受讚譽的同步安全的演變,並且是解決複雜問題的最佳答案。智慧生態系統的目的是保護業務與線上環境之間的互連互通,有鑑於過去一年的現實,迫使必須立即轉換成遠距工作和雲端作業,沒有比現在更關鍵的時刻了。」

標籤: securitySophos
上一篇文章

雲馥數位攜手Oracle助攻企業雲端自動化與AI

下一篇文章

混合辦公新常態的會議管理

相關文章

1200630
新聞速寫

終於!HPE 完成購併 Juniper 兩強攜手迎戰 AI 網路運算新時代

2025-07-04
◤中華資安國際總經理洪進福指出,中華資安國際運用「AI對抗AI」戰略,將人工智慧技術融入 SOC 監控、資安眼等服務,為企業打造堅實的智慧資安防線。
Sponsors

中華資安國際獲 2025 CIO Elite Vendor榮耀 技術與經驗受肯定

2025-07-04
1200630 (1)
新聞速寫

AI 應用新趨勢 UiPath 推新一代代理型自動化平台

2025-07-01
下一篇文章
混合辦公新常態的會議管理

混合辦公新常態的會議管理

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 結合 AI 與電力交易 星星電力首創 Power Bank 營運模式
  • 終於!HPE 完成購併 Juniper 兩強攜手迎戰 AI 網路運算新時代
  • 【專訪】羅昇企業資訊部資深經理林忠信
  • 循環科技與智慧系統 深植綠色永續韌性
  • 釀醋工廠智慧化 以餐飲 ODM 提升競爭力

📈 CIO點閱文章週排行

  • ASUS NUC 15 Pro

    那可太厲害!華碩NUC 15 Pro系列迷你電腦 釋放AI極致潛能

    0 分享
    分享 0 Tweet 0
  • 健康台灣深耕計畫下的科技角色與挑戰

    0 分享
    分享 0 Tweet 0
  • Rovo AI 三利劍 引領企業轉型 Linktech 攜手 Atlassian 以 AI 賦能企業

    0 分享
    分享 0 Tweet 0
  • 若見到三星李在鎔,我要送給他這句話

    0 分享
    分享 0 Tweet 0
  • 【專訪】羅昇企業資訊部資深經理林忠信

    0 分享
    分享 0 Tweet 0
  • 紅帽提出數位轉型五步驟

    0 分享
    分享 0 Tweet 0
  • 從供應鏈轉型遠眺長線戰略目標

    0 分享
    分享 0 Tweet 0
  • 人工智慧驅動的預測內容行銷 ─ 滿足全球 B2B 科技產品客戶需求

    0 分享
    分享 0 Tweet 0
  • AI 影響勞動市場的綜合性指標

    0 分享
    分享 0 Tweet 0
  • NVIDIA 黃仁勳:代理式人工智慧(Agentic AI)引領產業變革,數位員工時代來臨

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

◤ Pure Storage 技術諮詢經理陳哲生。

Pure Storage 高可靠度扮演資安最後防線

第十四屆金融業科技高峰會春季場 會後報導 在駭客攻擊手法推陳出新下,資安防護機制

◤ 三貝德數位文創總經理黃嘉琦。

【專訪】三貝德數位文創總經理黃嘉琦

邁向 OMO 模式 創造全方位教育 因應數位科技學習時代來臨,三貝德業務型態開啟

1200 林榮賜

【專訪】中華電信執行副總經理兼技術長林榮賜

數位轉型成績亮眼 奠定長遠營運基石 鑑於全球電信產業面臨營收下降的挑戰,2019

Cio 1200 張慶振 18

藍籌代理 ManageEngine 助企業簡化IT管理

CIO價值學院第一堂課基礎架構@台北 會後報導 面對創新科技持續湧現,企業加快推

軟體供應鏈安全

軟體供應鏈安全的要角與良方-SBOM

探索 SSDF 與 SBOM 之趨勢發展 有鑑於供應鏈對於軟體資安要求逐步昇高,

網頁文章首圖1200x630

【專訪】資策會數位轉型研究院院長林玉凡

扮演顧問角色 助企業用科技提升競爭力 數位轉型研究院將從扮演第三方顧問服務的角色

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音