Sophos XG Firewall i Security Heartbeat: nowa jakość ochrony sieci firmowej?
2015-11-13 12:33
Sophos XG Firewall i Security Heartbeat © maxsim - Fotolia.com
Firma Sophos zaprezentowała swój nowy produkt, zapewniający firmom zsynchronizowaną ochronę przed zagrożeniami – Sophos Security Heartbeat z serii nowej generacji zapór sieciowych (Firewall) i centralnego zarządzania zagrożeniami (UTM) Sophos XG.
Przeczytaj także: Kaspersky Anti Targeted Attack Platform dla ochrony przed atakami ukierunkowanymi
Nowa technologia od Sophos bezpośrednio łączy innowacyjne Firewalle z UTM dla rozwiązań końcowych. Produkt umożliwia szybsze wykrywanie zagrożeń, automatyczną izolację zarażonych urządzeń oraz natychmiastowe i bardziej precyzyjne udzielanie odpowiedzi oraz wskazywanie rozwiązań na napotkane zagrożenie.Z produktem bezpieczeństwa Heartbeat firmy każdej wielkości mogą podnieść poziom ochrony swoich urządzeń przed zsynchronizowanymi i zaawansowanymi technologicznie atakami, co powinno doprowadzić do zredukowania dotychczas wymaganego czasu, zasobów i kosztów badających oraz rozwiązujących incydenty zagrażające bezpieczeństwu.
Security Heartbeat działa w czasie rzeczywistym, przekazując informacje o podejrzanych zachowaniach lub szkodliwej działalności, które występują pomiędzy urządzeniami końcowymi (endpoint), a zaporą sieciową lub UTM. Security Heartbeat oferuje niezależne od siebie produkty, co daje możliwość bezpośredniego dzielenia się informacjami, a dodatkowo może wywołać natychmiastową reakcję obronną, zatrzymując lub wzmacniając kontrolę nad niebezpiecznymi ogniskami infekcji oraz naruszenia danych. Sophos XG Firewall wykorzystuje dane dostarczone przez Sophos Endpoint Protection w celu odizolowania i ograniczenia dostępu do zainfekowanych urządzeń, jednocześnie umożliwiając wyleczenie zainfekowanego sprzętu na skutek ataku.
fot. mat. prasowe
Sophos Security Heartbeat
Jak działa Security Heartbeat?
- Kiedy nowe urządzenie końcowe chronione przez Sophos zostaje dodane do sieci, jego Security Heartbeat automatycznie połączy się z lokalną zaporą sieciową – Sophos XG Firewall, a urządzenie końcowe natychmiast poinformuje o swoim stanie zdrowia.
- Jeśli zapora zidentyfikuje podejrzany ruch lub złośliwe oprogramowanie na urządzeniu końcowym, informacja o zagrożeniu zostanie w bezpieczny sposób przekazana przez Security Heartbeat.
- Urządzenie końcowe przekazuje rozbudowany zestaw informacji kontekstowych, tj. nazwę komputera i użytkownika oraz nazwę procesu związanego z zagrożeniem.
- Zapora może automatycznie podejmować działania służące odizolowaniu urządzenia końcowego od skierowanych lub zdalnych sieci i wywołać dodatkowe działania w celu ograniczenia i zapobiegnięcia utraty danych.
- Po usunięciu zagrożenia urządzenie końcowe użyje Security Heartbeat, aby zakomunikować zaktualizowany status zdrowotny do sieci, która następnie przywraca normalną pracę urządzenia końcowego.
To jest ważny krok w stronę zsynchronizowanych rozwiązań bezpieczeństwa. Rozpatrując przeprowadzone testy Sophos XG Firewall z Sophos Protected Endpoint zauważyłem, jak informacje przekazywane do Security Heartbeat mogą zmniejszyć ryzyko dla biznesu poprzez zwiększenie szybkości wykrywania i reagowania. Jest to nie tylko zarządzanie zintegrowanym interfejsem; dwa produkty dzielą się cennymi informacjami, dzięki czemu każdy z nich jest bardziej efektywny i skuteczny. Dla firm, które nie mają luksusu posiadania wewnętrznych zespołów odpowiedzialnych za bezpieczeństwo to innowacyjne podejście może pomóc wzmocnić wydajność przy jednoczesnym usprawnieniu operacji bezpieczeństwa – podsumował Jan Oltsik, starszy analityk w ESG.
fot. mat. prasowe
Sophos XG Firewall - Security Heartbeat
Przeczytaj także:
Firmy nie radzą sobie z atakami hakerskimi
oprac. : Agata Fąs / eGospodarka.pl
Więcej na ten temat:
Sophos Security Heartbeat, Sophos XG Firewall, zagrożenia internetowe, bezpieczeństwo IT, bezpieczeństwo sieci firmowych
Przeczytaj także
Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ
Komentarze (0)