La technologie d'apprentissage profond de Sophos, basée sur des réseaux neuronaux, utilise des centaines de millions d'échantillons pour identifier les éléments suspects de codes potentiellement malveillants et prévenir les attaques de logiciels malveillants inconnus. Elle fournit une analyse complète et spécialisée des attaques potentielles en comparant l'ADN des fichiers suspects avec des échantillons de logiciels malveillants déjà catégorisés dans Sophos Labs.

Jusqu'à présent, une investigation et une réponse efficaces aux incidents n'étaient possibles que dans les entreprises disposant d'un centre d'opérations de sécurité (SOC) dédié ou d'une équipe de sécurité informatique spécialisée, formée à la détection et à l'analyse des cyberattaques. Avec Sophos Intercept X Advanced avec EDR, les entreprises de toutes tailles, même celles aux ressources limitées, peuvent intégrer la surveillance des menaces et des fonctionnalités similaires à celles d'un SOC à leur stratégie de sécurité, réduisant ainsi le temps pendant lequel les cybercriminels peuvent rester dissimulés au sein du réseau de l'entreprise.

En un seul clic, les administrateurs informatiques accèdent instantanément aux informations actualisées de SophosLabs, les guidant dans leurs investigations lors d'événements suspects et leur recommandant les actions à entreprendre. Afin de garantir une visibilité complète du paysage des menaces, SophosLabs suit, déconstruit et analyse quotidiennement 400 000 attaques de logiciels malveillants uniques et jusqu'alors inconnues, dans une recherche constante de nouvelles attaques et d'innovations cybercriminelles. Grâce à l'accès aux données de SophosLabs, les administrateurs informatiques du monde entier disposent de tous les outils nécessaires pour identifier avec précision les types d'attaques en cours.

« Suis-je victime d'une cyberattaque ? Où se déroule-t-elle ? Comment dois-je réagir ? » Les administrateurs informatiques sont régulièrement confrontés à ces questions, qui exigent une réponse rapide. « Or, sans SOC ni experts en sécurité formés à l'analyse des menaces potentielles, il est très difficile de contrer une cyberattaque en temps réel », explique Ricardo Maté, directeur général de Sophos Iberia.
« Le volume considérable de logiciels malveillants, la fréquence des attaques et la large disponibilité des kits d'attaque sur le dark web ont rendu les solutions EDR indispensables pour toutes les entreprises, en particulier celles disposant de ressources limitées en cybersécurité. Sophos offre l'équivalent d'une équipe mondiale d'experts en cybersécurité et un accès aux informations actualisées de Sophos Labs sur la réputation des fichiers et d'autres données collectées grâce à l'analyse de téraoctets de logiciels malveillants. Les administrateurs informatiques peuvent désormais analyser et retracer rapidement les vecteurs d'attaque sans avoir à recourir à la rétro-ingénierie. »

Une fois qu'ils prennent le contrôle d'un système, les cybercriminels utilisent diverses méthodes d'attaque pour étendre leurs privilèges et progresser par étapes. Grâce à Intercept X Advanced avec EDR, les administrateurs informatiques peuvent détecter les déplacements latéraux d'un cyberattaquant et tirer parti des capacités anti-ransomware et anti-exploit d'Intercept X, la solution de protection des terminaux la plus sophistiquée du marché. Sophos Intercept X avec EDR s'intègre à Sophos Central, une console cloud unifiée pour la gestion de l'ensemble des produits Sophos, permettant ainsi aux utilisateurs finaux et aux partenaires de services gérés de prendre des décisions éclairées par l'EDR depuis une interface unique.

« L’EDR s’est initialement développée comme une discipline métier, nécessitant généralement une équipe d’analystes de sécurité qualifiés pour être exploitée efficacement. Les entreprises souhaitant intégrer l’EDR à leur stratégie de sécurité globale doivent réfléchir à la manière de l’intégrer, afin de simplifier et d’optimiser la classification et la résolution des incidents potentiels », explique Scott Crawford, directeur de la recherche en sécurité de l’information chez 451 Research. « Sophos s’est concentré sur la création d’outils EDR conviviaux, abordables et intégrés à sa solution de sécurité des terminaux Intercept X. Ceci devrait offrir aux entreprises une meilleure visibilité sur la réponse aux menaces. Ensemble, ces composants de sécurité permettent aux entreprises de mieux contrôler leurs réseaux et de renforcer leurs défenses contre les cyberattaques actuelles. ».

« Outre la technologie, il est tout aussi important que les clients reçoivent une formation dans le cadre de leur stratégie de sécurité globale. Nos clients PME ont besoin d'outils qui leur fournissent des informations précieuses sur les menaces survenues, leurs points d'accès et les solutions pour éviter qu'elles ne se reproduisent », explique Nick Beardsley, architecte de solutions en chef chez TeamLogic IT, partenaire de Sophos et fournisseur de services de sécurité gérés basé à Woburn, dans le Massachusetts. « Déterminer la cause d'une attaque implique toujours un travail préliminaire important. Nos clients n'ont ni le temps, ni le budget, ni l'expertise nécessaires pour détecter les menaces, et ils ne comprennent pas toujours pourquoi c'est indispensable. Même s'ils en perçoivent l'intérêt, leurs budgets ne leur permettent pas de disposer d'une équipe interne de veille sur les menaces comme Sophos Labs ou d'un SOC dédié. L'accès aux recherches de Sophos Labs via Intercept X Advanced avec EDR nous permet de démontrer à nos clients pourquoi un antivirus ou une solution de sécurité unique ne suffit pas, et de leur expliquer bien mieux le déroulement des attaques, afin qu'ils évitent de reproduire les mêmes erreurs. Nous sommes ravis que nos clients rejoignent le programme d'accès anticipé et utilisent Sophos EDR. ».

« Nous collaborons quotidiennement avec des milliers d'administrateurs informatiques et systèmes, dont beaucoup éprouvent des difficultés croissantes à gérer la multitude d'applications en ligne disponibles dans le monde numérique actuel. C'est pourquoi nous sommes ravis de proposer Sophos Intercept X avec EDR à nos clients. Pour nombre d'entreprises avec lesquelles nous travaillons, il s'agit d'un atout majeur pour leur stratégie de sécurité, car beaucoup manquent de budget, de temps ou de ressources pour détecter les menaces. « Nous pouvons désormais offrir à nos clients la possibilité de déceler les menaces qui pourraient se cacher dans les recoins de leur réseau d'entreprise et de résoudre les problèmes avant que les attaquants potentiels n'aient le temps de progresser et de causer davantage de dommages », explique Gavin Wood, directeur de la cybersécurité du groupe Chess Cybersecurity, basé au Royaume-Uni. « L'analyse de fichiers par apprentissage profond de Sophos dans l'EDR élimine une grande partie du « bruit » que d'autres solutions EDR peuvent détecter, grâce à sa capacité à analyser les fichiers suspects et à les comparer à des millions d'échantillons de logiciels malveillants connus, contrôlés par Sophos Labs. » Cette précision de détection offre à nos clients un avantage considérable pour enquêter sur les menaces réelles au lieu de perdre du temps à rechercher de faux positifs. ».

Plus d'informations