{"id":22473,"date":"2022-12-21T11:44:00","date_gmt":"2022-12-21T10:44:00","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=22473"},"modified":"2022-12-08T10:56:30","modified_gmt":"2022-12-08T09:56:30","slug":"grosses-dienstportfolio-mit-sophos-mdr","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=22473","title":{"rendered":"Gro\u00dfes Dienstportfolio mit Sophos MDR"},"content":{"rendered":"\n<p>&#8222;Sophos Managed Detection and Response&#8220; (MDR) ist jetzt verf\u00fcgbar. Nach Angaben des Herstellers bietet MDR branchenweit einzigartige und neue Funktionen, die Bedrohungen erkennen und Reaktionen darauf erm\u00f6glichen. Sophos ist zudem nach eigener Aussage der erste Anbieter von Endpoint-Security, der Telemetriedaten von anderen Sicherheitstechnologien integriert. Auf diese Art und Weise werden herstellerunabh\u00e4ngig Informationen anderer Anbieter in die Sophos MDR-L\u00f6sung eingebunden.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/12\/Sophos.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"649\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/12\/Sophos-1024x649.png\" alt=\"\" class=\"wp-image-22475\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/12\/Sophos-1024x649.png 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/12\/Sophos-300x190.png 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/12\/Sophos-768x486.png 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/12\/Sophos-1320x836.png 1320w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/12\/Sophos.png 1383w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption class=\"wp-element-caption\">Screenshot: Sysbus<\/figcaption><\/figure>\n\n\n\n<!--more-->\n\n\n\n<p>So wird eine sehr umfassende Transparenz und Erkennung in unterschiedlichen Betriebsumgebungen erm\u00f6glicht. Im Zusammenhang mit den neuen MDR-Services stellt Sophos zudem seinen neuen Sophos Marketplace und die Sophos Breach Protection Warranty vor.<\/p>\n\n\n\n<p>Der Bedarf an MDR-Diensten und spezialisierten Verteidigern war noch nie so gro\u00df wie heute, wie die neue Studie <a href=\"https:\/\/news.sophos.com\/en-us\/2022\/11\/30\/lockbit-3-0-black-attacks-and-leaks-reveal-wormable-capabilities-and-tooling\">\u201eLockBit 3.0 &#8218;Black&#8216; Attacks and Leaks Reveal Wormable Capabilities and Tooling\u201c<\/a> von <a href=\"https:\/\/www.sophos.com\/de-de\/x-ops\">Sophos X-Ops<\/a> zeigt. Die Untersuchung analysiert Taktiken, Techniken und Prozeduren (TTPs), die von <a href=\"https:\/\/news.sophos.com\/en-us\/2022\/08\/10\/lockbit-hive-and-blackcat-attack-automotive-supplier-in-triple-ransomware-attack\/\">LockBit<\/a>, einer der derzeit am st\u00e4rksten verbreiteten Ransomware-Banden verwendet werden. Weiterhin beleuchtet die Studie, wie die j\u00fcngste Version der Ransomware wurmf\u00e4hige Funktionen hinzuf\u00fcgt und legitime Pentesting-Tools verwendet, um die Erkennung zu umgehen.<\/p>\n\n\n\n<p>In einem zweiten Bericht mit dem Titel \u201e<a href=\"https:\/\/news.sophos.com\/en-us\/2022\/11\/30\/mdr-detections-analysis-combine\/\">Detection Tools and Human Analysis Lead to a Security Non-Event<\/a>\u201c beschreibt Sophos X-Ops einen realen Einsatz von Sophos MDR, bei dem es um den Diebstahl von Zugangsdaten geht \u2013 eine weitere Technik, die es Angreifern erm\u00f6glicht, sich als legitime Benutzer auszugeben. In diesem Fall kombinierte das Sophos MDR-Team seine Threat Hunting Intelligence mit Informationen aus der Security Appliance eines Drittanbieters, um einen Angriff zu vereiteln.<\/p>\n\n\n\n<p>\u201eDie einzige M\u00f6glichkeit, die immer versteckter agierenden Angreifer zuverl\u00e4ssig auszuschalten, ist eine 24\/7-\u00dcberwachung, die auf Signale aus einer Vielzahl von Ereignisquellen aufbaut und verwertbare Bedrohungsdaten zum Verhalten von Angreifern in Echtzeit einsetzt\u201c, so Joe Levy, Chief Technology and Product Officer bei Sophos. \u201eUnternehmen haben es schwer, mit gut finanzierten Angreifern Schritt zu halten, die ihre F\u00e4higkeit zur Umgehung von Verteidigungstechnologien st\u00e4ndig weiterentwickeln und industrialisieren. Sophos MDR kann dieser Entwicklung Einhalt gebieten, bevor sie zu einer Datenverletzung, Ransomware oder einer anderen Art von kostspieliger Kompromittierung f\u00fchrt. Leider stellt Ransomware nach wie vor eine der gr\u00f6\u00dften Bedrohungen f\u00fcr Unternehmen dar, wie der Sophos <a href=\"https:\/\/www.sophos.com\/en-us\/content\/security-threat-report\">2023 Threat Report<\/a> zeigt. Mit unserer MDR-Offensive setzen wir neue Ma\u00dfst\u00e4be daf\u00fcr, wie Cybersecurity as a Service bereitgestellt werden kann, um eine bessere und schnellere Erkennung und Reaktion zu realisieren.\u201c<\/p>\n\n\n\n<p><strong>Branchenf\u00fchrende Managed Detection &amp; Response inklusive neuem Sophos Marketplace<\/strong><\/p>\n\n\n\n<p>Sophos ist der erste Anbieter von Endpoint Security, der MDR sowohl f\u00fcr sein eigenes Produktportfolio als auch f\u00fcr die bestehenden Sicherheitsimplementierungen von Endanwendern anbietet. Zur Unterst\u00fctzung des Channels hat Sophos den Sophos <a href=\"https:\/\/www.sophos.com\/en-us\/marketplace\">Marketplace<\/a> eingef\u00fchrt. Dieses offene \u00d6kosystem umfasst mehr als 75 Technologie-Integrationen, darunter Amazon Web Services (AWS), Check Point, CrowdStrike, Darktrace, Fortinet, Google, Microsoft, Okta, Palo Alto Networks, Rapid7 und viele andere. Dank des erweiterten Einblicks in diese Integrationen und unterschiedlichen Betriebsumgebungen k\u00f6nnen die Experten von Sophos Angriffe schneller und pr\u00e4ziser erkennen und abwehren, unabh\u00e4ngig von den vorhandenen Sicherheitsl\u00f6sungen der Kunden.<\/p>\n\n\n\n<p>Zus\u00e4tzlich zu Sophos MDR bietet der Sophos Marketplace Drittanbieter-Integrationen f\u00fcr das Sophos Portfolio an Services, Produkten und Technologien. Telemetriedaten werden automatisch konsolidiert, korreliert und mit den Erkenntnissen aus dem <a href=\"https:\/\/www.sophos.com\/de-de\/content\/adaptive-cybersecurity-ecosystem\">Sophos Adaptive Cybersecurity Ecosystem<\/a> und der Sophos X-Ops Threat Intelligence Unit priorisiert.<\/p>\n\n\n\n<p><strong>Erweiterte Sicherheit f\u00fcr Kunden<\/strong><\/p>\n\n\n\n<p>Sophos unterst\u00fctzt seine MDR-Kunden mit der neuen <a href=\"https:\/\/news.sophos.com\/en-us\/introducing-the-sophos-breach-protection-warranty\">Sophos Breach Protection Warranty<\/a>. Unternehmen, die durch Sophos MDR Complete gesch\u00fctzt sind, k\u00f6nnen damit im Fall der F\u00e4lle bis zu eine Million US-Dollar an Reaktionskosten abdecken. Die Breach Protection Warranty wird ausschlie\u00dflich von Sophos \u00fcbernommen und deckt Endpoints (Windows- und Mac-Ger\u00e4te) sowie Server ab. Im Gegensatz zu Konkurrenzangeboten gibt es hier keine Einstufungen oder Laufzeitbeschr\u00e4nkungen f\u00fcr aktive Kunden. Diese Sophos Breach Protection Warranty ist automatisch in allen K\u00e4ufen und Verl\u00e4ngerungen von Sophos MDR Complete-Jahresabonnements \u00fcber das globale Sophos Partnernetzwerk enthalten.<\/p>\n\n\n\n<p><strong>Verf\u00fcgbarkeit<\/strong><\/p>\n\n\n\n<p>Mehr als 13.000 Unternehmen nutzen bereits den MDR-Service von Sophos, bei dem Expertenteams rund um die Uhr Bedrohungen aufsp\u00fcren, erkennen und darauf reagieren. Das neueste Angebot mit Funktionen zur Integration von Drittanbietern ist ab sofort verf\u00fcgbar. Der Service l\u00e4sst sich mit verschiedenen Stufen und Optionen f\u00fcr die Reaktion auf Bedrohungen anpassen. Kunden k\u00f6nnen w\u00e4hlen, ob das Sophos MDR-Team eine umfassende Reaktion auf Vorf\u00e4lle durchf\u00fchren, Unterst\u00fctzung bei best\u00e4tigten Bedrohungen leisten oder detaillierte Alert-Benachrichtigungen liefern soll, die ihre Security Operations Teams selbst verwalten k\u00f6nnen.<\/p>\n\n\n\n<p>Weitere Informationen: <a href=\"http:\/\/www.sophos.de\">www.sophos.de<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>&#8222;Sophos Managed Detection and Response&#8220; (MDR) ist jetzt verf\u00fcgbar. Nach Angaben des Herstellers bietet MDR branchenweit einzigartige und neue Funktionen, die Bedrohungen erkennen und Reaktionen darauf erm\u00f6glichen. Sophos ist zudem nach eigener Aussage der erste Anbieter von Endpoint-Security, der Telemetriedaten von anderen Sicherheitstechnologien integriert. Auf diese Art und Weise werden herstellerunabh\u00e4ngig Informationen anderer Anbieter in die Sophos MDR-L\u00f6sung eingebunden.<\/p>\n","protected":false},"author":1,"featured_media":22475,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[4,37],"tags":[362,16952,11033,11502,54,2837],"class_list":["post-22473","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-endpoint-security","tag-lockbit","tag-marketplace","tag-mdr","tag-sophos","tag-warranty"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/22473","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=22473"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/22473\/revisions"}],"predecessor-version":[{"id":22476,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/22473\/revisions\/22476"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/22475"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=22473"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=22473"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=22473"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}