Sophos Network Detection and Response (NDR) для XDR открыт для раннего доступа
Sophos Network Detection and Response (NDR) для XDR открыт для раннего доступа
Sophos Network Detection and Response (NDR) отслеживает активность глубоко внутри сети на наличие подозрительных и вредоносных шаблонов трафика, которые конечные точки и брандмауэры не могут видеть.
До сих пор Sophos Network Detection and Response (NDR) был доступен исключительно в качестве дополнения к сервису MDR. Но теперь NDR доступен в раннем доступе для клиентов Sophos XDR, чтобы расширить их возможности обнаружения. Это также прекрасная возможность для клиентов Sophos MDR, которые еще не приобрели NDR, бесплатно добавить его в свою сеть, чтобы команда аналитиков могла лучше обнаруживать угрозы, скрывающиеся в их сети.
Sophos NDR добавляет новые обнаружения и автоматическое создание расследований на основе множества новых источников, включая неизвестные или неуправляемые устройства, несанкционированные или мошеннические активы, новый и ранее неизвестный трафик управления и контроля, а также другие подозрительные или злонамеренные потоки трафика и шаблоны глубоко внутри сети. . Это идеальное дополнение к Sophos Firewall для обнаружения сетевых угроз.
Таким образом, вот кому может быть полезна эта программа раннего доступа (EAP):
- Клиенты Sophos XDR (как MSP, так и срочные) могут бесплатно попробовать NDR во время EAP и помочь сделать продукт как можно лучше.
- Клиенты Sophos MDR также могут бесплатно попробовать NDR во время EAP в качестве расширенной бесплатной пробной версии до конца ноября.
- Новичок в Sophos ? Вы можете начать бесплатную пробную версию XDR сегодня и легко добавить NDR в рамках бесплатной пробной версии.
Во время EAP клиенты могут развернуть Sophos NDR (Network Detection and Response) и воспользоваться преимуществами уже доступного датчика Sophos NDR без необходимости быть клиентом Sophos Managed Detection and Response.
Sophos NDR Features
|
Feature: Detection Engines |
Description |
|
Encrypted Payload Analytics (EPA) |
Detect the presence of malware – even within encrypted traffic where it can often remain hidden. |
|
Domain Generation Algorithms (DGA) |
Detect communications with command-and-control servers (C2s) and other malicious domains that were specifically spun up to evade detection – without requiring any known threat intel. |
|
Deep Packet Inspection (DPI) |
Detect known indicators of compromise (IOCs) amongst encrypted and plain text traffic to rapidly know threat actors and TTPs. |
|
Session Risk Analytics (SRA) |
Identify network traffic characteristics that are abnormal, such as self-signed certs or the use of non-standard ports, that when seen in conjunction with other unexpected/suspicious activity may indicate high risk activity worthy of investigation. |
|
Device Detection Analytics (DDA) |
Identify systems communicating on your network that are not managed by Sophos, in order to both identify coverage gaps for legitimate devices and detect unauthorized, potentially malicious, systems/devices. |
