主动抵抗而不是被动挨打:看Sophos如何捍卫企业安全

预测性保护是IT安全的未来。作为同步式安全的先驱,Sophos致力于开发一系列创新安全的解决方案,涵盖端点 、网络、 加密、互联网、电子邮件与移动安全等。

根据Sophos Labs的研究显示,企业发现的恶意软件当中,有75%是从未见过的,绝大部分恶意软件都是前所未见的。

继将深度学习神经网络引入业界领先的漏洞利用和勒索软件保护产品Intercept X后,8月3日,Sophos推出具备预测性深度学习技术的新一代服务器防护方案Sophos Intercept X for Server,提供不断进化的安全措施对抗网络威胁。

Sophos的深度学习神经网络基于数以亿计的样本训练,能够搜寻恶意代码的可疑属性,使用户免受前所未见的恶意软件的攻击。

Sophos所做的调查显示,三分之二的IT主管不了解防漏洞利用技术,因而使公司处于数据外泄的风险。网络罪犯一旦进入了企业网络,就会通过持续的横向活动而锁定并接管服务器,以获取里面的重要数据,如个人身份识别信息 (PII) 、银行、税务、工资及其他财务记录,甚至专利知识产权和共享应用程序等。这些资料都可在暗网出售,或用于其他类型的攻击以及获利途径。服务器也会因勒索软件和一般网络攻击而受损。由于服务器存有关键数据,服务器攻击比端点攻击的破坏性更大。

不仅如此,攻击者还会利用被入侵的服务器作为代理服务器,以数据流量更改路线到恶意网站。网络罪犯会根据目标服务器的应用范畴、储存的数据,以及可用作多种罪行的资源去发动攻击,因此企业需要有预测性,专为服务器设计的安全方案,用来帮助保护尚未打过补丁的系统。

Sophos产品部高级副总裁兼总经理Dan Schiappa表示:“许多企业的端点策略都忽略了服务器是关键基建设施这项要点。企业只为服务器安装传统的端点保护方案还不够。服务器专属保护方案是降低数据泄露风险,建立成功的多层安全策略的重要一环。Intercept X for Server能有效防止企业成为下一个受害者。”

据了解,Sophos Intercept X for Server的新功能包括:

一、深度学习神经网络

利用Intercept X的深度学习神经网络,侦测前所未见的全新恶意软件和不需要的应用程序;

部署后,模型将持续更新并识别关键属性,从而在良性和恶意软件有效负载之间做出更准确的决策。

二、主动缓解对手攻击

阻挡已识别的网络罪犯及用于躲避传统防毒方保护案的常用技术;

凭证盗窃防护防止内存、注册表和本地储存中的身份验证密码被盗;

Code Cave Utilization可检测出植入在合法应用程序中的恶意代码。

三、漏洞利用保护

防止攻击者利用已知的系统漏洞;

保护未完成修补的服务器免受由浏览器、插件及Java漏洞攻击包发动的攻击。;

四、主引导记录保护

WipeGuard功能扩展至包含Interf.cept X防勒索软件技术,阻截以主引导记录为目标的变种勒索软件及恶意程序代码

五、根本原因分析

事件检测及响应功能可提供详尽报告,分析入侵手法、攻击去向与触及的层面;

根据攻击分析作出行动建议。

六、针对服务器的云端工作负载发现

检测及保护在Microsoft Azure和Amazon Web Services等公共云上运行的服务器;

预防闲散IT或被遗忘资产的风险。

对未知攻击做出抵抗,而不是等待攻击的到来,将改变每一家企业保护其用户和资产的IT运营方式。

发表评论
留言与评论(共有 0 条评论)
   
验证码:

相关文章

推荐文章

'); })();