Inovações em Segurança de Endpoint Sophos

Posted by: INN Tecnologia Comentários: 0

Ano após ano, o Sophos Intercept X Endpoint oferece resultados superiores de segurança cibernética para mais de um quarto de milhão de organizações em todo o mundo, graças ao foco incansável na inovação e o compromisso em fornecer a proteção mais forte.

Como prova da qualidade de defesas, a Sophos foi classificada como a melhor do setor nos testes de proteção da SE Labs no quarto trimestre de 2022, obtendo classificações AAA em todos os setores. Nas categorias Enterprise e SMB, foi alcançado:

• Classificação de 100% para Precisão de Proteção
• Classificação de 100% para precisão legítima
• Avaliação de 100% para Precisão Total

Os clientes também atribuem as melhores pontuações à Sophos. Em 20 de fevereiro de 2023, o Sophos Intercept X Endpoint tinha uma classificação de 4,8/5 em 374 análises independentes no Gartner Peer Insights, com 95% dos clientes dizendo que recomendariam a Sophos.

Abaixo temos alguns aprimoramentos recentes que ajudam os clientes a ficar à frente dos adversários constantemente inovadores e bem financiados de hoje e simplificar o dia a dia gerenciamento de segurança de terminais.

Proteção Ativa Adaptável contra Adversários

Uma das últimas adições à segurança do Sophos Endpoint é a Adaptive Active Adversary Protection. Esse novo recurso da SophosLabs é ativado automaticamente sempre que é detectado sinais de que um dispositivo foi comprometido e há um ataque de mãos no teclado em andamento.

A Proteção Ativa Adaptável contra Adversários coloca temporariamente o dispositivo afetado em um modo de segurança mais agressivo que interrompe e atrasa o invasor bloqueando automaticamente uma ampla gama de atividades que são comumente executadas em ataques liderados por humanos. Apenas alguns exemplos dos comportamentos maliciosos que evitamos incluem:

  • Tentativas de executar ferramentas de administração remota;
  • Tentativas de executar executáveis ​​não confiáveis;
  • Tentativas de inicializar a máquina no modo de segurança.

Ao impedir que um ator mal-intencionado execute essas atividades, a Proteção Ativa Adaptável contra o Adversário retarda o ataque e ganha tempo para que as equipes de segurança respondam à ameaça antes que o adversário possa atingir seu objetivo. Assim que não houver mais sinais de atividade adversária no dispositivo, a Proteção Ativa Adaptável contra Adversários é desativada automaticamente. Nenhuma ativação manual ou ajuste necessário!

Verificação de integridade da conta

O Sophos Endpoint está repleto de tecnologias que protegem as organizações contra ameaças avançadas. A verificação de integridade da conta permite garantir rapidamente que esses recursos sejam configurados e implantados corretamente, otimizando sua proteção. Disponível para todos os clientes por meio da plataforma Sophos Central, o Account Health Check realiza várias avaliações importantes:

Atribuição de software – os dispositivos têm todos os componentes de software Sophos Endpoint atribuídos a eles?
Política de ameaças – as políticas estão usando as configurações recomendadas da Sophos?
Exclusões – alguma exclusão está criando exposição à superfície de ataque?
Proteção contra adulteração – a proteção contra adulteração foi desativada em alguma estação de trabalho e servidor?

Embora as configurações recomendadas sejam aplicadas automaticamente a todas as novas implantações da Sophos, com o tempo podem surgir problemas à medida que os dispositivos são adicionados e removidos, os membros da equipe mudam e diferentes assinaturas de software são adquiridas. Recomendamos revisar a verificação de integridade da conta pelo menos a cada três meses – e idealmente mensalmente – para manter um ambiente saudável.

Opções aprimoradas de gerenciamento de software

Embora todas as organizações precisem dos mesmos altos níveis de proteção, as empresas maiores geralmente exigem recursos de gerenciamento mais granulares. Foi lançado recentemente pacotes de suporte de prazo fixo e pacotes especiais de ‘Liberação de Manutenção’ (MR) para computadores e servidores Windows, com cobertura para macOS e Linux chegando ainda este ano.

Os pacotes de suporte de prazo fixo permitem que os clientes controlem com precisão quais versões do software Sophos Endpoint eles implantam em dispositivos/grupos específicos de dispositivos Windows. Isso permite que você controle quando os dispositivos são atualizados em vez de estarem no cronograma de atualização do Sophos.

Melhorias na proteção contra malware para Linux

Esses recursos agora estão ativos, complementando a funcionalidade de proteção Linux existente, incluindo detecções de tempo de execução, detecção ao vivo e resposta ao vivo.

Como lembrete, o produto Sophos Antivirus fora Linux herdado será desativado em julho de 2023, portanto, se você ainda estiver usando o Sophos Antivirus for Linux, mude para o novo agente Sophos Protection for Linux hoje mesmo.

Agente mais rápido e leve

O Sophos Endpoint oferece proteção superior sem concessões. Foram expandidos recursos de proteção e, ao mesmo tempo, reduzido o consumo de memória do agente do Windows em 40% e o número de processos em mais de 30%. Além disso, uma nova opção de implantação de sensor XDR que é aproximadamente 80% mais leve que o agente completo mais antigo. O resultado: desempenho acelerado de aplicativos, cargas de trabalho e dispositivos.

Agente ZTNA integrado – em dispositivos Windows e macOS

O Zero-Trust Network Access (ZTNA) está rapidamente se tornando a tecnologia de acesso remoto preferida para organizações de todos os tamanhos. Ele aumenta a segurança, é mais fácil de gerenciar e funciona de forma confiável em qualquer lugar sem atrapalhar.

O Sophos Intercept X Endpoint é a única solução de proteção de endpoint com um agente ZTNA integrado, protegendo as defesas dos clientes para o futuro. Seguindo nossa recente adição de suporte macOS, as organizações podem estender sua proteção para incluir o Sophos ZTNA em toda a sua propriedade a qualquer momento, sem a necessidade de implantar um agente adicional*. Ambas as soluções são gerenciadas por meio da plataforma Sophos Central para maior facilidade de uso.

*Requer compra de assinatura Sophos ZTNA

Para mais informações entre em contato nos canais abaixo, temos especialistas neste assunto.

Fone/Whatsapp: (62) 3932-1212

E-mail: contato@inntecnologia.com

www.inntecnologia.com