Sophos 基于神经网络的深度学习技术利用数亿个样本来识别潜在恶意代码中的可疑元素,从而阻止未知恶意软件的攻击。它通过将可疑文件的“DNA”与 Sophos Labs 中已分类的恶意软件样本进行比对,提供全面而专业的攻击分析。.

以往,只有拥有专门的安全运营中心 (SOC) 或经过专门培训、能够检测和分析网络攻击的 IT 安全团队的公司才能有效地进行事件调查和响应。而 Sophos Intercept X Advanced with EDR 的出现,使得各种规模的企业,包括资源有限的企业,都能将威胁监控和类似 SOC 的功能融入到自身的安全策略中,从而缩短网络犯罪分子在企业网络中潜伏的时间。.

只需单击一下,IT 管理员即可按需访问 SophosLabs 的最新信息,这些信息可指导他们在可疑事件发生时进行调查,并推荐后续步骤。为了全面掌握威胁形势,SophosLabs 每天跟踪、解析和分析 40 万起独特的、此前未知的恶意软件攻击,持续搜寻新型攻击和网络犯罪分子的创新手段。通过提供 SophosLabs 数据访问权限,全球各地的 IT 管理员都能获得所需的全部工具,从而更准确地确定正在发生的攻击类型。.

“我是否正遭受网络攻击?攻击发生在何处?我应该如何应对?” IT 管理员经常面临这些问题,并且需要快速解答。但 Sophos 伊比利亚总经理 Ricardo Maté 解释说:“如果没有安全运营中心 (SOC) 或训练有素的安全专家来分析潜在威胁,实时阻止网络攻击将非常困难。
恶意软件的数量庞大、攻击频率高,以及暗网上攻击工具包的广泛存在,使得 EDR 解决方案对所有公司都至关重要,尤其是那些网络安全资源有限的公司。Sophos 提供相当于全球网络安全专家团队的服务,并可访问 Sophos Labs 提供的最新文件信誉信息以及其他通过 TB 级恶意软件分析收集的数据。现在,IT 管理员无需进行逆向工程即可快速分析和追踪攻击路径。”

一旦网络犯罪分子获得控制权,他们就会使用多种攻击方法来提升权限并分阶段推进。借助 Intercept X Advanced with EDR,IT 管理员可以监控网络攻击者是否正在横向移动,并充分利用 Intercept X 的反勒索软件和反漏洞利用功能。Intercept X 是业界最先进的端点保护解决方案。Sophos Intercept X with EDR 与 Sophos Central 集成,Sophos Central 是一个统一的云端控制台,用于管理 Sophos 产品组合,使最终用户和托管服务合作伙伴能够通过单一界面做出基于 EDR 的决策。.

“EDR 最初是作为一项业务技能发展起来的,通常需要一支经验丰富的安全分析师团队才能有效利用。希望引入 EDR 的企业应该考虑如何将这项技术融入到整体安全战略中,从而更轻松、更高效地对潜在事件进行分类和解决,”451 Research 的信息安全研究总监 Scott Crawford 表示。“Sophos 一直致力于开发易于使用、价格实惠且与其 Intercept X 端点产品集成的 EDR 工具。这应该能够让企业更好地了解威胁响应情况。这些安全组件的结合可以帮助企业更好地控制其网络,并有助于提高抵御当今网络攻击的能力。”.

“除了技术之外,客户接受培训也是其整体安全策略中同样重要的一环。我们的中小型客户需要一些工具,这些工具能够提供关于已发生的威胁、攻击者从何处以及如何获得访问权限,以及如何解决问题以防止攻击再次发生的宝贵信息,”位于马萨诸塞州沃本市的Sophos合作伙伴兼托管安全服务提供商TeamLogic IT的首席解决方案架构师Nick Beardsley说道。 “确定攻击原因总是需要大量的初步工作。我们的客户没有时间、预算或专业知识来检测威胁,而且他们并不总是理解为什么需要这样做。即使他们看到了价值,他们的预算也不允许他们组建像 Sophos Labs 这样的内部威胁情报团队或专门的安全运营中心 (SOC)。通过 Intercept X Advanced with EDR 访问 Sophos Labs 的研究成果,我们可以向客户展示为什么仅靠杀毒软件或单一的安全产品是不够的,并能更好地解释攻击是如何发生的,从而避免他们犯同样的错误。我们很高兴看到我们的客户加入早期访问计划并使用 Sophos EDR。”.

“我们每天都与数千名IT和系统管理员合作,他们中的许多人发现,管理当今数字世界中数量庞大的在线应用程序变得越来越困难。因此,我们非常高兴能为客户提供Sophos Intercept X EDR解决方案。对于我们合作的许多公司而言,这无疑是对其安全组合的重要补充,因为许多公司缺乏检测威胁所需的预算、时间或资源。”英国Chess Cyber​​security集团网络安全总监Gavin Wood表示,“现在,我们可以帮助客户发现企业网络中可能潜藏的威胁,并在潜在攻击者有机会推进并造成更大损害之前解决问题。Sophos EDR中的深度学习文件分析功能可以消除其他EDR解决方案检测到的大部分‘噪音’,这得益于它能够扫描可疑文件并将其与Sophos Labs控制的数百万个已知恶意软件样本进行比对。这种检测精度使我们的客户在调查真正威胁方面拥有巨大优势,而无需浪费时间寻找误报。”.

更多信息