A Sophos, empresa global de segurança de rede e endpoint, anuncia o lançamento do Sophos Intercept X, solução de segurança endpoint que interrompe ataques do dia zero, detecta variações de exploits e ameaças desconhecidas, além de agregar recurso anti-ransomware que previamente protege contra este tipo de ataque.
O Sophos Intercept X reúne em um única solução quatro componentes de segurança crítica para proteção, que oferece rápida identificação e resposta para as ameaças e, também, elimina a necessidade de equipe especializada na sua implementação e uso. São eles:
1. Ameaça Signatureless ou Detecção de Exploit: anti-malware e anti-hacker, bloqueia o ataque do dia zero desconhecido e de memória residente, além de variações de ameaças, sem a necessidade de escaneamento de arquivos.
2. CryptoGuard: anti-ransomware, identifica e interrompe atividade maliciosa de criptografia, boqueando o ransomware antes que ele possa restringir o acesso ao sistema infectado, criptografar e danificar os arquivos.
3. Documento de Análise de Causa de Raiz: uma visão analítica 360 graus de ameaças que mostra de onde vem os ataques, o que está impactado, onde está parado e recomenda ações de prevenção para evitar um ataque futuro.
4. Sophos Clean: serviço que busca e remove qualquer vestígio de spyware, mesmo malware profundamente enraizado e persistente.
“O uso do big data aliado ao nosso conhecimento dos padrões de ameaças, vetores de ataque e motivação criminosa, possibilitou a criação do Intercept X, que reconhece comportamentos maliciosos e impede ataques potenciais antes de entrar na Kill Chain, ou seja, antes que o ataque se concretize, sem a necessidade de assinatura e atualização”, afirma Dan Sciappa, sênior vice-presidente do Grupo de Proteção de Endpoint da Sophos.
O Intercept X é parte da estratégia de entrega de soluções de Segurança Sincronizada da Sophos e pode ser controlado remotamente, por meio do Sophos Central, um console de gerenciamento baseado na nuvem que permite aos administradores configurar regras, distribuir licenças, adicionar endpoints e acompanhar todas as atividades para uma resposta coordenada e automatizada aos ataques.
“De acordo com uma pesquisa do Grupo de Segurança de Endpoint da Sophos, muitas organizações estão adotando novas tecnologias de prevenção, mas, muitas vezes, não têm equipes com nível adequado de competências para realizar análises e executar tarefas de cybersecurity. O Intercept X dispensa profissional especializado e fornece rápida resposta de proteção, fechando lacunas de segurança no endpoint que ainda existem no mundo todo”, afirma Tony Palmer, analista sênior do Lab da ESG.
O Sophos Intercept X pode ser instalado para operar em conjunto com qualquer software de segurança endpoint existente no mercado. "Foi simples e eficaz instalar o Intercept X ao lado de proteção de endpoint existente. Ao testar o produto, descobrimos que ele bloqueia ameaças mais rapidamente e fornece uma análise abrangente e direta de um ataque”, comenta Bob Appleby da PA Computer Connections, empresa parceira baseada nos Estados Unidos.
Comments