+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

Sophos Network Detection and Response (NDR) для XDR відкрито для раннього доступу

Sophos Network Detection and Response (NDR) для XDR відкрито для раннього доступу

Sophos Network Detection and Response (NDR) відстежує активність глибоко всередині мережі на наявність підозрілих та шкідливих шаблонів трафіку, які кінцеві точки та брандмауери не можуть бачити.

Досі Sophos Network Detection and Response (NDR) був доступний виключно як доповнення до сервісу MDR. Але тепер NDR доступний у ранньому доступі для клієнтів Sophos XDR, щоб розширити їхні можливості виявлення. Це також чудова можливість для клієнтів Sophos MDR, які ще не придбали NDR, безкоштовно додати його до своєї мережі, щоб команда аналітиків могла краще виявляти погрози, що ховаються в їхній мережі.

Sophos NDR додає нові виявлення та автоматичне створення розслідувань на основі безлічі нових джерел, включаючи невідомі або некеровані пристрої, несанкціоновані чи шахрайські активи, новий і раніше невідомий трафік управління та контролю, а також інші підозрілі чи зловмисні потоки трафіку та шаблони глибоко всередині мережі. . Це ідеальний додаток до Sophos Firewall для виявлення мережних загроз.

Таким чином, кому може бути корисна ця програма раннього доступу (EAP):

  • Клієнти Sophos XDR (як MSP, так і термінові) можуть безкоштовно спробувати NDR під час EAP та допомогти зробити продукт якнайкраще.
  • Клієнти Sophos MDR також можуть безкоштовно спробувати NDR під час EAP як розширену безкоштовну пробну версію до кінця листопада.
  • Новачок в Sophos ? Ви можете почати безкоштовну пробну версію XDR сьогодні та легко додати NDR у рамках безкоштовної пробної версії.

Під час EAP клієнти можуть розгорнути Sophos NDR (Network Detection and Response) та скористатися перевагами доступного датчика Sophos NDR без необхідності бути клієнтом Sophos Managed Detection and Response.

Sophos NDR Features 

Feature: Detection Engines 

Description 

Encrypted Payload Analytics (EPA) 

Detect the presence of malware – even within encrypted traffic where it can often remain hidden.  

Domain Generation Algorithms (DGA) 

Detect communications with command-and-control servers (C2s) й інші malicious domains що були specifically spun up to evade detection – без потреби будь-якого відомого threat intel. 

Deep Packet Inspection (DPI) 

Визначити знамениті показники компромісу (IOCs) за межами розкритих і пласких текстів traffic to rapidly know threat actors and TTPs. 

Session Risk Analytics (SRA) 

Identify network traffic characteristics, що є abnormal, такими, як self-signed certs або use of non-standard ports, when seen in conjunction with other unexpected/suspicious activities is indicated high risk active worthy of investigation. 

Device Detection Analytics (DDA) 

Identify systems communicating on your network that not managed by Sophos, in order to both identify coverage gaps for legitimate devices and detect unuthorized, potencially malicious, systems/devices.

Інші новини