Uncategorized

Sophos, nuevo servicio de gestión y respuesta ante amenazas

Sophos anunció el lanzamiento de Sophos Managed Threat Response (MTR), un servicio de administración integral de búsqueda de amenazas, detección y respuesta ante amenazas. Este servicio de reventa proporciona a las organizaciones un servicio dedicado de seguridad 24/7 para neutralizar las amenazas más sofisticadas y complejas.

Este tipo de amenazas incluye atacantes activos, los cuales aprovechan ataques sin archivos y herramientas de administrador como PowerShell para escalar privilegios, filtrar datos y difundirlos lateralmente -como se explica en el artículo de SophosLabs Uncut sobre el malware Lemon_Duck PowerShell-. Atentados como estos son difíciles de detectar, ya que involucran un adversario activo que utiliza herramientas legítimas para fines perjudiciales, por lo que el Managed Threat Response elimina esta amenaza por completo. 

Joe Levy, director de Tecnología de Sophos, afirma: ‘Los delincuentes cibernéticos están adaptando sus métodos y lanzando cada vez más ataques híbridos, los cuales combinan la automatización con el ingenio humano interactivo para evadir con mayor efectividad su detección. Una vez que logran establecerse, emplean técnicas ‘living off the land’ y otros métodos engañosos que requieren la interacción humana para descubrir e interrumpir sus ataques’.

CAT

Basado en Intercept X Advanced con detección y respuesta de punto final (EDR), Sophos MTR fusiona machine learning con análisis de expertos para mejorar la detección y eliminación de amenazas, además de realizar una investigación más profunda de alertas y acciones específicas. Estas capacidades innovadoras se basan en la adquisición de Sophos de la tecnología de Rook Security y DarkBytes, la cual además incluye:

  • Búsqueda de amenazas dirigida por expertos: Sophos MTR anticipa el comportamiento de atacantes e identifica nuevos indicios de peligros. Sophos busca y valida de manera proactiva incidentes potenciales e investiga eventos casuales y adyacentes para descubrir nuevas amenazas que antes no podían detectarse.
  • Detección de adversidad avanzada: Sophos MTR utiliza técnicas de investigación comprobadas para diferenciar el comportamiento legítimo de las tácticas, técnicas y procedimientos (TTP) utilizados por los atacantes. Junto con la telemetría mejorada de Sophos Central, que proporciona una imagen detallada y completa de las actividades adversas como parte del servicio, se puede determinar el alcance y la gravedad de las amenazas para una respuesta rápida.
  • Respuesta humana acelerada por máquina: un equipo altamente capacitado de expertos de clase mundial genera y aplica inteligencia para detectar amenazas, y toma medidas para interrumpir, contener y neutralizar ataques de forma remota con rapidez y precisión. 

Sophos MTR puede personalizarse con diferentes niveles de servicio y modos de respuesta, esto para satisfacer las necesidades únicas y cambiantes de organizaciones de todos los tamaños y niveles de madurez. A diferencia de muchos servicios MDR que se centran en el monitoreo y la notificación de amenazas, El servicio escala rápidamente y toma medidas contra las amenazas en función de las preferencias de cada organización. Sophos MTR ya se encuentra disponible a través de socios registrados de Sophos en todo el mundo.

¡MANTENGÁMONOS EN CONTACTO!

Nos encantaría que estuvieras al día de nuestras últimas noticias y ofertas 😎

Autorizo al Prensario y a sus anunciantes a almacenar los datos solicitados y acepto que puedan enviarme comunicaciones de sus productos y servicios.

¡No hacemos spam! Lee nuestra política de privacidad para obtener más información.

Mostrar más

Publicaciones relacionadas

Deja una respuesta

Botón volver arriba