O DNS Protection fornece um serviço seguro de resolução de DNS, disponível globalmente. Impede que seus usuários acessem domínios que não estejam em conformidade com sua política corporativa. Para usar o DNS Protection, você deve adicionar os locais que deseja proteger ao Sophos Central especificando os endereços IP públicos de suas redes. Você deve então atualizar as configurações de DNS em suas redes para usar o DNS Protection para resolver solicitações de DNS. O DNS Protection sempre bloqueará sites sinalizados pelo SophosLabs como uma ameaça ou risco à segurança. Assim, quaisquer solicitações de DNS provenientes da sua conta serão protegidas.…
-
-
O Sophos DNS Protection está disponível para todos os clientes licenciados do Sophos Firewall que possuem o pacote Xstream Protection Temos o prazer de anunciar a disponibilidade geral do Sophos DNS Protection. Este serviço baseado em nuvem, gerenciado via Sophos Central, fornece uma camada adicional de proteção de rede e está disponível sem custo adicional para todos os clientes Sophos Firewall licenciados pelo Xstream Protection. Grande valor para clientes do Sophos Firewall O Sophos DNS Protection agrega um valor tremendo para os clientes do Sophos Firewall, que podem aproveitar essa proteção sem nenhum custo extra, pois faz parte do nosso…
-
O Active Threat Response já está disponível para todos os clientes Sophos AP6 Series e Switch. Com o Active Threat Response, a Sophos esta introduzindo novas funcionalidades para os produtos de camada de acesso à rede, Sophos Switch e Sophos Wireless (somente Série AP6). As redes corporativas tornaram-se mais difíceis de controlar, com uma ampla gama de dispositivos gerenciados e não gerenciados, com e sem fio, conectados. Já não é suficiente monitorar apenas o status dos dispositivos gerenciados; quando necessário, você deve ser capaz de bloquear a conectividade de hosts não gerenciados potencialmente suspeitos, como dispositivos IoT, que podem ser alvo de botnets.…
-
A nova experiência flexível e interativa de painel personalizado usa dados acionáveis para otimizar as operações e fluxos de trabalho do usuário. O Sophos Central é a plataforma de segurança nativa de IA usada por mais de 600.000 organizações em todo o mundo para proteger suas organizações contra ransomware e violações. Ele permite que os clientes conectem e controlem todas as suas defesas cibernéticas em uma única interface, reduzindo as despesas gerais de gerenciamento diário e acelerando a proteção. Simplificar o gerenciamento da segurança e aumentar a eficiência operacional sempre esteve no centro do Sophos Central. Hoje, a Sophos tem…
-
Você pode integrar o Microsoft Graph Security para adicionar alertas ao Sophos Data Lake. Isso permite consultar dados do Microsoft Graph com o Sophos Live Discover. Você deve ser um administrador do Microsoft 365. Configurar uma integração Para integrar o Microsoft Graph ao Sophos Central, faça o seguinte: No Sophos Central, acesse Threat Analysis Center > Integrations > Marketplace. Clique em Microsoft – Graph Security API. A página da API de segurança do Microsoft Graph é aberta. Você pode configurar integrações aqui e ver uma lista de todas as que você já configurou. Em Ingestão de dados (alertas de segurança), clique em Adicionar configuração. Se esta for a primeira integração…
-
Você pode integrar a atividade de gerenciamento do Microsoft 365 ao Sophos Central. Isso adiciona dados de log de auditoria da Microsoft ao Data Lake e permite consultá-los com o Sophos Live Discover. Pré-requisitos Você deve ser um administrador do Microsoft 365. Você deve ter a auditoria ativada no Microsoft 365. Caso contrário, você será solicitado a ativá-la durante a configuração. Nas propriedades das APIs de gerenciamento do Microsoft Office 365, você deve ter Ativado para que os usuários façam login? definido como Sim. Para verificar e alterar isso, consulte Gerenciar APIs do Microsoft Office 365. Configurar uma integração Para integrar dados do Microsoft…
-
A Sophos continua a oferecer a proteção de endpoint mais forte do setor. A Proteção Adaptativa contra Ataques é um diferencial poderoso e exclusivo no Sophos Endpoint. Ele permite aumentar as defesas dinamicamente quando um ataque “hands-on-keyboard” é detectado. Nesse modo elevado de proteção, ações que geralmente são benignas, mas comumente abusadas por invasores, são bloqueadas imediatamente pelo Sophos Endpoint – reduzindo drasticamente a probabilidade de sucesso do ataque e dando a você mais tempo para neutralizar a ameaça. Assista a este vídeo de 2 minutos para obter uma visão geral do Sophos Adaptive Attack Protection. À medida que os invasores…
-
Embora todos os ataques de ransomware tenham resultados negativos, aqueles que começam explorando vulnerabilidades não corrigidas têm o maior impacto nos negócios. Para implantar um ataque de ransomware, os adversários devem primeiro obter acesso ao ambiente corporativo, aos dispositivos e aos dados da vítima. Os atores de ameaças normalmente usam duas abordagens principais para obter entrada: fazer login usando credenciais comprometidas, ou seja, dados de acesso legítimos que foram roubados anteriormente, e explorar vulnerabilidades em aplicativos e ferramentas usadas pela empresa. Outros modos de entrada menos comuns incluem ataques de força bruta, comprometimento da cadeia de suprimentos, e-mails / documentos maliciosos e…
-
Insights sobre as implicações financeiras e operacionais de ter backups comprometidos em um ataque de ransomware. Existem duas maneiras principais de recuperar dados criptografados em um ataque de ransomware: restaurar backups e pagar o resgate. Comprometer os backups de uma organização permite que os adversários restrinjam a capacidade da vítima de recuperar dados criptografados e aumentem a pressão para pagar o resgate. Esta análise explora o impacto do comprometimento do backup nos resultados comerciais e operacionais de um ataque de ransomware. Ele também esclarece a frequência de comprometimento bem-sucedido de backup em vários setores. As descobertas são baseadas em uma…
-
O Sophos Managed Risk combina a tecnologia de gerenciamento de vulnerabilidades da Tenable com a experiência em ameaças da Sophos como um serviço totalmente gerenciado. Vulnerabilidades exploradas e não corrigidas são a principal causa raiz de ataques bem-sucedidos, conforme relatado no Relatório de Ransomware de 2024 da Sophos. A superfície de ataque moderna expandiu-se para além dos limites tradicionais de TI no local, com as organizações a operar frequentemente números desconhecidos de ativos externos e voltados para a Internet que não são corrigidos ou estão subprotegidos, deixando-os vulneráveis a ciberataques. Dada essa necessidade urgente, temos o prazer de apresentar o Sophos Managed Risk, desenvolvido…