Você pode integrar o Microsoft Graph Security para adicionar alertas ao Sophos Data Lake. Isso permite consultar dados do Microsoft Graph com o Sophos Live Discover. Você deve ser um administrador do Microsoft 365. Configurar uma integração Para integrar o Microsoft Graph ao Sophos Central, faça o seguinte: No Sophos Central, acesse Threat Analysis Center > Integrations > Marketplace. Clique em Microsoft – Graph Security API. A página da API de segurança do Microsoft Graph é aberta. Você pode configurar integrações aqui e ver uma lista de todas as que você já configurou. Em Ingestão de dados (alertas de segurança), clique em Adicionar configuração. Se esta for a primeira integração…
-
-
Você pode integrar a atividade de gerenciamento do Microsoft 365 ao Sophos Central. Isso adiciona dados de log de auditoria da Microsoft ao Data Lake e permite consultá-los com o Sophos Live Discover. Pré-requisitos Você deve ser um administrador do Microsoft 365. Você deve ter a auditoria ativada no Microsoft 365. Caso contrário, você será solicitado a ativá-la durante a configuração. Nas propriedades das APIs de gerenciamento do Microsoft Office 365, você deve ter Ativado para que os usuários façam login? definido como Sim. Para verificar e alterar isso, consulte Gerenciar APIs do Microsoft Office 365. Configurar uma integração Para integrar dados do Microsoft…
-
A Sophos continua a oferecer a proteção de endpoint mais forte do setor. A Proteção Adaptativa contra Ataques é um diferencial poderoso e exclusivo no Sophos Endpoint. Ele permite aumentar as defesas dinamicamente quando um ataque “hands-on-keyboard” é detectado. Nesse modo elevado de proteção, ações que geralmente são benignas, mas comumente abusadas por invasores, são bloqueadas imediatamente pelo Sophos Endpoint – reduzindo drasticamente a probabilidade de sucesso do ataque e dando a você mais tempo para neutralizar a ameaça. Assista a este vídeo de 2 minutos para obter uma visão geral do Sophos Adaptive Attack Protection. À medida que os invasores…
-
Embora todos os ataques de ransomware tenham resultados negativos, aqueles que começam explorando vulnerabilidades não corrigidas têm o maior impacto nos negócios. Para implantar um ataque de ransomware, os adversários devem primeiro obter acesso ao ambiente corporativo, aos dispositivos e aos dados da vítima. Os atores de ameaças normalmente usam duas abordagens principais para obter entrada: fazer login usando credenciais comprometidas, ou seja, dados de acesso legítimos que foram roubados anteriormente, e explorar vulnerabilidades em aplicativos e ferramentas usadas pela empresa. Outros modos de entrada menos comuns incluem ataques de força bruta, comprometimento da cadeia de suprimentos, e-mails / documentos maliciosos e…
-
Insights sobre as implicações financeiras e operacionais de ter backups comprometidos em um ataque de ransomware. Existem duas maneiras principais de recuperar dados criptografados em um ataque de ransomware: restaurar backups e pagar o resgate. Comprometer os backups de uma organização permite que os adversários restrinjam a capacidade da vítima de recuperar dados criptografados e aumentem a pressão para pagar o resgate. Esta análise explora o impacto do comprometimento do backup nos resultados comerciais e operacionais de um ataque de ransomware. Ele também esclarece a frequência de comprometimento bem-sucedido de backup em vários setores. As descobertas são baseadas em uma…
-
Detecte e interrompa ameaças direcionadas a dados de backup críticos para os negócios. As organizações que usam o Veeam Backup and Replication agora podem fortalecer suas defesas contra ransomware com o Sophos MDR e o Sophos XDR. Continue lendo para saber como a nova integração da Sophos com a Veeam oferece melhor visibilidade para detectar e impedir ameaças direcionadas a dados de backup. Os agentes de ameaças conseguiram afetar os repositórios de backup em 75% dos ataques de ransomware – Relatório de Tendências de Ransomware da Veeam 2023 Backup e recuperação são partes integrantes de uma estratégia holística de segurança…
-
Proteja suas ferramentas de produtividade do Google Workspace com Sophos As organizações com forças de trabalho distribuídas dependem cada vez mais de plataformas de produtividade baseadas na nuvem, como Microsoft 365 e Google Workspace, para e-mail, compartilhamento de arquivos e colaboração. Continue lendo para saber como a nova integração da Sophos com o Google Workspace pode ajudar na defesa contra ataques avançados contra suas ferramentas de produtividade críticas para os negócios. Detecte e responda a ameaças direcionadas aos seus ambientes do Google Workspace O Google Workspace (anteriormente conhecido como G Suite) inclui alguns controles de segurança integrados, mas investigar, validar e…
-
Novas capacidades para permitir que as organizações se defendam ainda mais contra adversários ativos. Os adversários ativos são agora uma grande ameaça para organizações de todos os tamanhos. Estes cibercriminosos altamente qualificados continuam a desenvolver e a evoluir as suas técnicas em resposta a defesas superiores, executando ataques em escala e empregando técnicas sofisticadas especificamente concebidas para evitar o acionamento de soluções de segurança preventivas. Temos o prazer de anunciar a adição de novos recursos às soluções Sophos Firewall, Sophos XDR e Sophos NDR para permitir que as organizações se defendam ainda mais contra esses adversários ativos. O que são adversários…
-
Introdução: A segurança da rede é uma preocupação fundamental para todas as empresas que dependem de infraestrutura tecnológica. Com a crescente sofisticação das ameaças cibernéticas, é essencial que as organizações adotem medidas proativas para evitar invasões e proteger seus dados confidenciais. Neste artigo, exploraremos o Managed Detection and Response (MDR), uma solução de segurança avançada oferecida pela Sophos Inc., que desempenha um papel crucial na defesa contra ataques cibernéticos. O que é Managed Detection and Response (MDR)? O MDR é uma abordagem abrangente para a segurança da rede que combina tecnologia avançada, análise de dados e especialistas em segurança. Essa…
-
A Sophos ajuda instituições educacionais a identificar e responder rapidamente a ameaças avançadas, 24 horas por dia, 7 dias por semana, 365 dias por ano Os desafios de segurança cibernética no setor educacional continuam aumentando em volume e complexidade. Instituições educacionais são o principal alvo de ataque devido à grande quantidade de dados confidenciais que possuem, desde informações pessoais de funcionários e alunos até valiosos dados de pesquisa. Recentemente, a superfície de ataque do setor aumentou, impulsionada em parte pelo crescimento do e-learning, pelo uso acelerado de aplicativos colaborativos, pelo aumento do acesso remoto e pelo grande número de dispositivos e diversidade…