Sophos Network Detection and Response
La nostra soluzione integrata all-in-one utilizza i dati più completi per garantire la strategia di rilevamento più accurata.
Rileva I Comportamenti Sospetti Che Vanno Oltre I Tuoi Endpoint
Sophos Network Detection and Response (NDR) è uno dei componenti di Sophos MDR. Monitora il traffico della rete per identificare i flussi sospetti, permettendo agli analisti di Sophos MDR di identificare i dispositivi che potrebbero essere compromessi in un incidente di sicurezza.
Sophos NDR identifica:
Dispositivi non protetti
Identifica i dispositivi legittimi che non hanno protezione e che potrebbero quindi venire sfruttati come punti di ingresso, incluse le risorse IoT e OT.
Dispositivi Pericolosi
Rileva i dispositivi non autorizzati e potenzialmente pericolosi che svolgono attività di comunicazione nella rete.
Minacce interne
Ottieni visibilità sui flussi di traffico della rete e sui “normali” trasferimenti di dati provenienti dall’interno delle organizzazioni.
Attacchi zero-day
Identifica i tentativi di connessione a server di comando e controllo (C2), in base ai pattern rilevati nei pacchetti delle sessioni.
Cinque Motori Di Rilevamento In Tempo Reale Delle Minacce
Data Detection Engine (motore per il rilevamento dei dati)
Un motore di query con funzionalità estese, che utilizza un modello predittivo basato sul deep learning per analizzare il traffico cifrato e identificare pattern in flussi della rete non correlati.
Deep Packet Inspection
Utilizza gli indicatori di compromissione già noti, per identificare i cybercriminali e le loro tattiche, tecniche e procedure, individuandole sia nel traffico di rete normale che in quello cifrato.
Encrypted Payload Analytics (analisi dei payload cifrati)
Rileva i server di comando e controllo (C2) zero-day e le nuove varianti di famiglie di malware, basandosi su pattern individuati nelle dimensioni della sessione, nella direzione del traffico e nei tempi di interarrivo.
Domain Generation Algorithm (algoritmo per la generazione di domini)
Identifica eventuali tecnologie di generazione dinamica di domini che vengono utilizzate dal malware per eludere il rilevamento.
Session Risk Analytics (analisi del rischio della sessione)
Un potente motore logico che utilizza regole che inviano avvisi secondo fattori di rischio in base alla sessione.
Visualizzazione Semplice Dello Stato E Dei Rilevamenti Di NDR
Sophos Central è la tua dashboard unificata per gli avvisi in tempo reale, i report e la gestione.
Downloads
Sophos News
- Sophos acquisisce Secureworks con l’obiettivo di accelerare i servizi e le tecnologie di cybersecurity rivolte alle aziende di tutto il mondo
- Il ritorno del Crimson Palace: Nuovi strumenti, tattiche e obiettivi
- Scoperto il ransomware Qilin che ruba le credenziali memorizzate in Google Chrome
- Valutazioni MITRE Engenuity ATT&CK per i Managed Services (menuPass + ALPHV BlackCat)