Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Sophos NDR Live Discover Reports sind jetzt verfügbar

Sophos NDR gibt Benutzern einen umfassenden Einblick in Aktivitäten und Verkehrsflüsse in ihrem Netzwerk. Die neuesten Updates beinhalten 23 neue Abfragen und Reports. In diesem Artikel werden wir uns genauer mit den Vorteilen von NDR befassen und erläutern, wie die neuen Funktionen Unternehmen dabei unterstützen, ihre Netzwerksicherheit zu optimieren.

Sicherheitsexperten wissen, wie wichtig es ist, den Überblick über Aktivitäten und Verkehrsflüsse in einem Netzwerk zu behalten. Gerade in Zeiten, in denen Hacker immer raffinierter werden, kann es für Unternehmen sehr schwierig sein, Bedrohungen zu erkennen und schnell darauf zu reagieren. Die Sophos NDR-Lösung bietet eine sehr effektive Möglichkeit, den Überblick über das Netzwerk zu behalten und Anomalien zu identifizieren.

Was ist Sophos NDR?

Sophos NDR steht für Network Detection and Response und ist nicht Teil des Managed Threat Detection and Response (MDR)-Services, sondern ein Addon (extra Lizenzkosten). NDR nutzt Maschinelles Lernen, um verdächtige Aktivitäten in Echtzeit zu erkennen. Dazu gehören Malware-Infektionen, verdächtige Netzwerkkommunikation und andere Bedrohungen. NDR ergänzt den bereits vorhandenen Endpoint-Schutz und Gateway-Schutz durch eine zusätzliche Schutzebene.

Vorteile von Sophos NDR:

  • Echtzeit-Erkennung von Bedrohungen
  • Erkennung von fremden und unbekannten Geräten
  • Datenexfiltration via DNS oder Remote Sitzungen
  • Verbindung von Nicht-Standard Ports
  • Versuchter Zugriff mit deaktivierten Accounts
  • Angriffe auf IoT Systeme
  • Vollständige Sichtbarkeit des Netzwerks
  • Individuelle Anpassungen des Schutzes

Neue Features

Die neuesten Updates von Sophos NDR enthalten 23 neue Abfragen und Reports, die Benutzern noch mehr Einblick in ihr Netzwerk geben. Dazu gehören:

  • Informationen über verwaltete und nicht verwaltete Geräte
  • Protokollnutzung und Erkennungsereignisse
  • Verkehrsanalysen auf Basis von Quell-IPs oder Ziel-IPs und anderen Optionen
  • Möglichkeit der Verwendung von Variablen

Fazit

Sophos NDR bietet Unternehmen eine zusätzliche Schutzebene gegen Bedrohungen und eine vollständige Sichtbarkeit des Netzwerks. Die neuesten Updates bieten noch mehr Funktionen, um potenzielle Bedrohungen schnell zu erkennen und zu eliminieren. Wenn Sie mehr darüber erfahren möchten, wie NDR Ihr Unternehmen schützen kann stehen wir gern zu Ihrer Verfügung. Da wir auf Sophos spezialisiert sind, können wir ggf. noch offene Rückfragen mit Sicherheit gut beantworten. Bitte zögern Sie nicht, uns zu kontaktieren (service@utm-shop.de - 0351-81077-50), wir freuen uns auf die weitere Zusammenarbeit mit Ihnen. Sollten Sie Hilfe benötigen, können Sie gern ein Ticket in unserem Support Portal https://support.utm-shop.de/ erstellen.

20+ Jahre IT-Sicherheits-Experte, Prokurist, Leitung des Bereichs IT-Sicherheit der ito consult GmbH/ UTMshop
Zertifizierungen: Dipl. Betriebswirt; Sophos Certified Architect

Produktgalerie überspringen

Zugehörige Produkte

Sophos MDR Plus
24/7 Threat Detection and Response Sophos MDR ist ein vollständig verwalteter 24/7-Service, der von Experten bereitgestellt wird. Die hochspezialisierten Experten erkennen Cyberangriffe auf Ihre Computer, Server, Netzwerke, Cloud Workloads und E-Mail-Konten und ergreifen Reaktionsmaßnahmen. Sophos Central Managed Detection and Response hat alle Funktionen aus dem Produkt Sophos Central Intercept X Advanced mit EDR & XDR & dem MDR Service. Bekämpfen Sie Bedrohungen – mit Ihrem persönlichen Expertenteam Mit Sophos MDR erhält Ihr Unternehmen rund um die Uhr Unterstützung von unseren Bedrohungsexperten in folgenden Bereichen: Proaktives Aufspüren und Prüfen von potenziellen Bedrohungen und Vorfällen Nutzen aller vorliegenden Informationen, um Ausmaß und Schwere von Bedrohungen zu bestimmen Anwenden geeigneter Maßnahmen je nach Risikobewertung der Bedrohung Einleiten von Maßnahmen zum Stoppen, Eindämmen und Beseitigen von Bedrohungen Bereitstellen konkreter Ratschläge, um die Ursache wiederholt auftretender Vorfälle zu bekämpfen Maximale Kontrolle und Transparenz Sophos übernimmt die Arbeit für Sie, doch Sie behalten die Entscheidungsgewalt. Sie kontrollieren, wie und wann potenzielle Vorfälle eskaliert werden, welche Maßnahmen wir ggf. einleiten sollen und wer über die einzelnen Schritte informiert wird. In wöchentlichen und monatlichen Reports werden Sie über alle Vorgänge in Ihrer Umgebung und die Maßnahmen informiert, die zu Ihrer Sicherheit getroffen wurden. Sie möchten Sophos Central gerne sehen? Dann schauen Sie sich die Live Demo von Sophos Central hier an. Email: demo@sophos.com PW: Demo@sophos.com Sophos Threat AdvisorSophos MDRSophos MDR Complete 24/7 Threat Monitoring and Response durch Experten Kompatibel mit Sicherheitsprodukten anderer Anbieter Wöchentliche und monatliche Reports Monatliches Intelligence Briefing: „Sophos MDR ThreatCast“ Sophos Account Health Check   Threat Hunting durch Experten   Eindämmung von Bedrohungen: Angriffe werden gestört, um eine Ausbreitung zu verhindern Vollständiger Sophos XDR Agent (Schutz, Erkennung und Reaktion) oder Sophos XDR Sensor (Erkennung und Reaktion) erforderlich   Direkter Telefon-Support bei akuten Vorfällen   Umfassende Reaktionsmaßnahmen bei Vorfällen: Bedrohungen werden vollständig eliminiert Vollständiger Sophos XDR Agent (Schutz,Erkennung und Reaktion) erforderlich     Ursachenanalyse     Dedizierter Ansprechpartner     Funktionen von Sophos Central MDR Benachrichtigung Wir benachrichtigen Sie bei einer erkannten Bedrohung und liefern detaillierte Informationen, um Sie bei der Priorisierung und Reaktion zu unterstützen. Zusammenarbeit Wir arbeiten mit Ihrem internen Team oder Ihren externen Ansprechpartnern zusammen, um auf erkannte Bedrohungen zu reagieren. Autorisierung Wir kümmern uns um erforderliche Maßnahmen zum Eindämmen und Beseitigen von Bedrohungen und informieren Sie über die ergriffenen Maßnahmen.   Sophos EndpointCENTRAL Intercept X AdvancedCENTRALIntercept X Advanced mit XDRCENTRALIntercept X Advanced mit MDR Complete  REDUKTION DER ANGRIFFSFLÄCHE Web Protection     Web Control/Kategoriebasierte URL-Filterung     Download Reputation   Application Control     Peripheriekontrolle     Data Loss Prevention   Server Lockdown (Application Whitelisting)   Festplattenverschlüsselung Add-on Add-on Add-on     BEDROHUNGSABWEHR Ransomware File Protection (CryptoGuard)     Schutz vor Remote-Ransomware (CryptoGuard)   Schutz des Master Boot Record (MBR) vor Ransomware   Kontextsensitive Abwehrmaßnahmen: Adaptive Attack Protection   Kontextsensitive Abwehrmaßnahmen: Umgebungsweite Critical Attack Warnings   KI-gestützter Malware-Schutz auf Basis von Deep Learning     Dateiüberprüfungen auf Malware       Blockierung pot. unerwünschter Anwendungen (PUA)       Live Protection Cloud-Lookups       Verhaltensanalyse     Anti-Exploit (mehr als 60 Abwehrfunktionen)   Application Lockdown   Anti-Malware Scan Interface (AMSI)   Malicious Traffic Detection     Intrusion Prevention System (IPS)   File Integrity Monitoring (Server)     Sophos Extended Detection and Response (XDR)CENTRAL Intercept X AdvancedCENTRALIntercept X Advanced mit XDRCENTRALIntercept X Advanced mit MDR Complete  Umfangreiche Daten auf dem Gerät und in der Cloud -   Speicherung von Cloud-Daten - 90 Tage 90 Tage       Zusätzlicher Cloud-Speicher erhältlich - 1 Jahr (Add-on) 1 Jahr (Add-on)       Umfangreiche Daten auf dem Gerät für aktuelle Einblicke -   Kompatibel mit Lösungen von anderen Anbietern als Sophos -   ERKENNUNG Erkennung verdächtiger Ereignisse -   KI-basierte Priorisierung von Erkennungen -     Automatische Zuordnungen zum MITRE Framework -     Linux-Container-Verhaltens- und Exploit-Erkennungen -   Produktübergreifende Ereigniskorrelierung und -analyse -   ANALYSE RCA-Bedrohungsgraphen     Automatische und manuelle Fallerstellung -     Live-Discover-Abfragetool -       Geplante Abfragen -       Einfache Suche ohne SQL -       Export forensischer Daten -   Bedrohungsdaten von Sophos X-Ops auf Abruf -   REAKTION Automatische Malware-Bereinigung       Automatische Zurücksetzung von Dateiverschlüsselungen durch Ransomware     Automatische Prozessbeendigung     Synchronized Security: Automatische Geräte-Isolation über die Sophos Firewall     On-Demand-Geräte-Isolation -     Live Response Remote-Terminal-Zugriff -         Sophos Managed Detection and Response (MDR)CENTRAL Intercept X AdvancedCENTRALIntercept X Advanced mit XDRCENTRALIntercept X Advanced mit MDR Complete  24/7 Threat Monitoring und Reaktion - -   Wöchentliche und monatliche Reports - -   Integritätsprüfung - -   Threat Hunting durch Experten - -   Eindämmung von Bedrohungen - -   Direkter Telefon-Support bei akuten Vorfällen - -   Umfassende Reaktionsmaßnahmen bei Vorfällen: Bedrohungen werden vollständig beseitigt - -   Ursachenanalyse - -   Dedizierter Ansprechpartner - -   Breach Protection Warranty über bis zu 1 Mio. US$ - -    
209,62 €*

zzgl. 19% MwSt. i.H.v. 39,83 €

Sofort lieferbar

Sophos Central Network Detection and Response (NDR)
Sophos Central Network Detection and Response ist ein Add-On von Sophos Central Managed Detection and Response Complete (MDR) oder Sophos Central Intercept X Advanced mit XDR - Sie benötigen eine gültige MDR / XDR Lizenz um dieses Produkt zu nutzen. Die Preise für Sophos NDR basieren auf der Gesamtzahl der Benutzer und Server eines Unternehmens. Die Software für die virtuelle Appliance ist in der Lizenz enthalten. Erkennen Sie schneller verdächtige Aktivitäten in Ihrer Umgebung Wenn ein Angreifer in Ihre Umgebung gelangt ist, zählt jede Sekunde. Oft fehlen jedoch die nötige Transparenz und Einsicht in wichtige Daten, um schnell genug zu reagieren. Und noch komplizierter wird es, wenn Ihre Sicherheitstools nicht gut zusammenarbeiten. Erkennen Sie verdächtige Verhaltensweisen, die sonst übersehen werden Sophos NDR überwacht in Zusammenarbeit mit Ihren verwalteten Endpoints und Firewalls Netzwerkaktivitäten und erkennt verdächtige und schädliche Muster, die diese nicht sehen können. Sophos NDR erkennt ungewöhnliche Datenverkehrsflüsse von nicht verwalteten Systemen und IoT-Geräten, nicht autorisierte Assets, interne Bedrohungen, bisher unbekannte Zero-Day-Angriffe und ungewöhnliche Muster tief im Netzwerk. Vorteile auf einen Blick Die perfekte Ergänzung zu Sophos XDR und Sophos MDR, erkennt Gefahren tief im Netzwerk Erkennt in Zusammenarbeit mit Ihrer Firewall Netzwerkaktivitäten und Bedrohungen Identifiziert verdächtige Netzwerkaktivitäten von unbekannten und nicht verwalteten Geräten, nicht autorisierten Assets und Zero-Day-C2-Servern Prüft verschlüsselte Datenflüsse, ohne personenbezogene Daten zu gefährden Wird über Sophos Central bereitgestellt, konfiguriert und verwaltet Sophos NDR bietet wichtige Einblicke in Netzwerkaktivitäten, die andere Produkte übersehen Angreifer wissen genau, wie sie Erkennungsmechanismen überlisten. Aber um ihre Angriffe auszuführen, müssen sie sich trotzdem im Netzwerk bewegen und hinterlassen dabei Spuren. Sophos NDR erkennt verdächtige Netzwerkverkehrsmuster, die für Ihre verwalteten Endpoints und Ihre Firewall unsichtbar sind, darunter: Unbekannte oder ungeschützte Netzwerkgeräte – einschließlich legitimer IoT- oder OT-Geräte, die nicht vollständig mit einem Endpoint-Sensor verwaltet werden können, sowie unbekannte oder nicht identifizierte Systeme im Netzwerk. Diese Geräte können im Rahmen eines Angriffs kompromittiert werden. Sophos NDR identifiziert und überwacht solche Geräte auf verdächtige oder böswillige Verhaltensweisen, die auf einen Angriff hindeuten könnten. Nicht autorisierte Assets – die ins Netzwerk eingebracht werden und möglicherweise bereits kompromittiert sind oder zum Starten eines Angriffs verwendet werden, können von Sophos NDR leicht erkannt und überwacht werden. Neue und zuvor noch nicht beobachtete Command-and-Control(C2)-Aktivitäten – viele Angriffe und Sicherheitsverletzungen werden remote gesteuert, wobei auf den ersten Blick legitim erscheinende Kommunikationen zwischen dem Angreifer und seinen Remote-Prozessen innerhalb des Netzwerks ablaufen. Sophos NDR kann neue Zero-Day-C2-Aktivitäten erkennen und gezielte, hoch spezialisierte Angriffe somit bereits im Anfangsstadium aufdecken. Verdächtige oder schädliche Netzwerkverkehrsflüsse und -muster – können ein wichtiges Signal bei der Früherkennung eines Cyberangriffs sein, einschließlich ungewöhnlicher Netzwerkaktivitäten oder Remotezugriff außerhalb der Geschäftszeiten, verdächtiger Daten- Uploads oder Exfiltration, ungewöhnlicher Datenverkehrsmuster und schädlichem Datenverkehr, der von bekannter Malware generiert wird. Sophos NDR erkennt: Ungeschützte Geräte Erkennen Sie legitime Geräte, die nicht geschützt sind und als Eintrittspunkte missbraucht werden könnten, einschließlich IoT- und OT-Assets. Nicht autorisierte Assets Ermitteln Sie nicht autorisierte und potenziell schädliche Geräte, die über ein Netzwerk kommunizieren. Interne Bedrohungen Verschaffen Sie sich Einblick in den Netzwerkverkehr und „normale“ Datenbewegungen innerhalb eines Unternehmens. Zero-Day-Angriffe Erkennen Sie Command-and-Control-(C2)-Versuche von Servern auf Basis von Mustern in Sitzungspaketen. NDR arbeitet mit Ihrer Firewall zusammen Firewalls spielen eine wichtige Rolle bei der Sicherung Ihrer Netzwerkgrenze und kontrollieren ein- und ausgehende Datenbewegungen. Sophos NDR ist die perfekte Ergänzung zu Ihrer Firewall-Lösung, da NDR Ihrer Firewall wichtige Erkenntnisse aus Bereichen des Netzwerks liefert, die für Ihre Firewall nur schwer zugänglich sind. NDR umfasst auch Technologien zur eindeutigen Identifizierung verdächtiger und böswilliger Aktivitäten, die das interne Netzwerk passieren und von herkömmlichen Firewall- oder Endpoint-Produkten nicht erkannt werden können. Sophos NDR erkennt Angriffe selbst tief in Ihrem Netzwerk Überwacht den Datenverkehr mithilfe von fünf Echtzeit-Engines bis tief ins Netzwerk Erkennt Aktivitäten von nicht verwalteten Systemen, IoT-Geräten, nicht autorisierten Benutzern oder Assets und allen anderen Quellen des Netzwerkverkehrs Leitet Daten und Warnmeldungen an den Sophos Central Data Lake und das MDR Security Operations Center Team weiter Läuft als virtuelle Appliance auf gängigen Hypervisor-Plattformen: VMware und Hyper-V Verbindet sich per SPAN Port Mirroring direkt mit Ihrem Switch und überwacht den gesamten Datenverkehr Prüft verschlüsselte Paketdaten, ohne personenbezogene Daten zu gefährden Sophos NDR Detection Engines Sophos NDR arbeitet mit fünf Erkennungs-Engines, die den Netzwerkverkehr kontinuierlich analysieren und mittels KI-Machine-Learning-Analysen verdächtige und schädliche Aktivitäten tief in Ihrem Netzwerk erkennen. Erkennungs-Engines und Anwendungsfälle
91,32 €*

zzgl. 19% MwSt. i.H.v. 17,35 €

Sofort lieferbar