Die Deep-Learning-Technologie von Sophos, basierend auf neuronalen Netzen, nutzt Hunderte Millionen von Samples, um verdächtige Elemente potenziell schädlichen Codes zu identifizieren und Angriffe durch unbekannte Malware zu verhindern. Sie bietet eine umfassende und spezialisierte Analyse potenzieller Angriffe, indem sie die DNA verdächtiger Dateien mit bereits in Sophos Labs kategorisierten Malware-Samples vergleicht.

Bislang waren effektive Vorfalluntersuchungen und -reaktionen nur in Unternehmen mit einem dedizierten Security Operations Center (SOC) oder einem spezialisierten IT-Sicherheitsteam möglich, das für die Erkennung und Analyse von Cyberangriffen geschult war. Mit Sophos Intercept X Advanced mit EDR können Unternehmen jeder Größe, auch solche mit begrenzten Ressourcen, Bedrohungsüberwachung und SOC-ähnliche Funktionen in ihre Sicherheitsstrategie integrieren und so die Zeit, die Cyberkriminelle im Unternehmensnetzwerk unentdeckt bleiben können, deutlich verkürzen.

Mit einem einzigen Klick erhalten IT-Administratoren jederzeit Zugriff auf aktuelle Informationen von SophosLabs. Diese unterstützen sie bei der Untersuchung verdächtiger Vorfälle und geben Empfehlungen für das weitere Vorgehen. Um die Bedrohungslandschaft vollständig im Blick zu behalten, verfolgt, analysiert und dekonstruiert SophosLabs täglich 400.000 einzigartige und bisher unbekannte Malware-Angriffe – stets auf der Suche nach neuen Angriffen und Innovationen von Cyberkriminellen. Dank des Zugriffs auf die Daten von SophosLabs verfügen IT-Administratoren weltweit über alle notwendigen Werkzeuge, um die Art der Angriffe präziser zu bestimmen.

„Bin ich Opfer eines Cyberangriffs? Wo findet dieser Angriff statt? Wie soll ich handeln?“ IT-Administratoren stehen regelmäßig vor diesen Fragen, die schnelle Antworten erfordern. „Doch ohne ein Security Operations Center (SOC) oder geschulte Sicherheitsexperten, die potenzielle Bedrohungen analysieren können, ist es sehr schwierig, einen Cyberangriff in Echtzeit zu unterbinden“, erklärt Ricardo Maté, Geschäftsführer von Sophos Iberia.
„Die schiere Menge an Malware, die Häufigkeit der Angriffe und die weite Verbreitung von Angriffs-Kits im Darknet machen EDR-Lösungen für alle Unternehmen unerlässlich, insbesondere für solche mit begrenzten Ressourcen im Bereich Cybersicherheit. Sophos bietet quasi ein globales Expertenteam für Cybersicherheit und Zugriff auf aktuelle Informationen von Sophos Labs zur Dateireputation und anderen Daten, die durch Terabytes an Malware-Analysen gesammelt wurden. IT-Administratoren können Angriffspfade nun schnell analysieren und zurückverfolgen, ohne Reverse Engineering betreiben zu müssen.“

Sobald Cyberkriminelle die Kontrolle erlangt haben, nutzen sie verschiedene Angriffsmethoden, um ihre Berechtigungen schrittweise auszuweiten. Mit Intercept X Advanced mit EDR können IT-Administratoren erkennen, ob sich ein Cyberangreifer lateral bewegt, und die Anti-Ransomware- und Anti-Exploit-Funktionen von Intercept X, der branchenweit fortschrittlichsten Endpoint-Protection-Lösung, nutzen. Sophos Intercept X mit EDR ist in Sophos Central integriert, einer einheitlichen, cloudbasierten Konsole zur Verwaltung des Sophos-Produktportfolios. So können Endbenutzer und Managed-Services-Partner fundierte EDR-Entscheidungen zentral treffen.

„EDR entwickelte sich ursprünglich als Geschäftsdisziplin und erforderte typischerweise ein Team qualifizierter Sicherheitsanalysten für eine effektive Nutzung. Unternehmen, die EDR einführen möchten, sollten überlegen, wie sie die Technologie in ihre Gesamtsicherheitsstrategie integrieren können, um die Klassifizierung und Behebung potenzieller Vorfälle zu vereinfachen und effektiver zu gestalten“, so Scott Crawford, Forschungsdirektor für Informationssicherheit bei 451 Research. „Sophos hat sich darauf konzentriert, benutzerfreundliche und kostengünstige EDR-Tools zu entwickeln, die in sein Endpoint-Produkt Intercept X integriert sind. Dies sollte Unternehmen einen besseren Überblick über die Reaktion auf Bedrohungen verschaffen. Zusammen ermöglichen diese Sicherheitskomponenten Unternehmen eine bessere Kontrolle über ihre Netzwerke und tragen dazu bei, die Abwehr gegen heutige Cyberangriffe zu verbessern.“

„Neben der Technologie ist es ebenso wichtig, dass Kunden im Rahmen ihrer gesamten Sicherheitsstrategie Schulungen erhalten. Unsere kleinen und mittelständischen Kunden benötigen Tools, die wertvolle Informationen über aufgetretene Bedrohungen liefern, darüber, wo und wie diese Zugriff erlangt haben und wie das Problem behoben werden kann, damit Angriffe nicht wiederholt auftreten“, sagt Nick Beardsley, Chief Solutions Architect bei TeamLogic IT, einem Sophos-Partner und Managed-Security-Anbieter mit Sitz in Woburn, Massachusetts. „Die Ermittlung der Ursache eines Angriffs erfordert stets umfangreiche Vorarbeit. Unsere Kunden verfügen weder über die Zeit, das Budget noch das Fachwissen, um Bedrohungen zu erkennen, und verstehen oft nicht, warum dies notwendig ist. Selbst wenn sie den Nutzen erkennen, erlaubt ihr Budget kein eigenes Threat-Intelligence-Team wie Sophos Labs oder ein dediziertes SOC. Der Zugriff auf die Forschungsergebnisse von Sophos Labs über Intercept X Advanced mit EDR ermöglicht es uns, unseren Kunden zu zeigen, warum Antivirensoftware oder ein einzelnes Sicherheitsprodukt allein nicht ausreicht, und ihnen die Funktionsweise von Angriffen deutlich besser zu erklären, damit sie dieselben Fehler nicht wiederholen. Wir freuen uns sehr, dass unsere Kunden am Early-Access-Programm teilnehmen und Sophos EDR nutzen.“

„Wir arbeiten täglich mit Tausenden von IT- und Systemadministratoren zusammen, von denen viele zunehmend Schwierigkeiten haben, die Vielzahl an Online-Anwendungen in der heutigen digitalen Welt zu verwalten. Deshalb freuen wir uns sehr, unseren Kunden Sophos Intercept X mit EDR anbieten zu können. Für viele unserer Kunden ist dies eine bedeutende Ergänzung ihres Sicherheitsportfolios, da ihnen oft Budget, Zeit oder Ressourcen für die Bedrohungserkennung fehlen. „Wir können unseren Kunden nun die Möglichkeit bieten, potenzielle Bedrohungen in ihrem Unternehmensnetzwerk aufzudecken und Probleme zu beheben, bevor Angreifer weitere Schäden anrichten können“, sagt Gavin Wood, Group Cybersecurity Director beim britischen Unternehmen Chess Cybersecurity. „Die Deep-Learning-Dateianalyse von Sophos in EDR eliminiert dank der Scans verdächtiger Dateien und dem Vergleich mit Millionen bekannter Malware-Proben aus den Sophos Labs einen Großteil der Fehlalarme, die andere EDR-Lösungen erkennen können. Diese hohe Erkennungsgenauigkeit verschafft unseren Kunden einen entscheidenden Vorteil bei der Untersuchung echter Bedrohungen, anstatt Zeit mit der Suche nach Fehlalarmen zu verschwenden.“

Weitere Informationen