Quanto mais a Internet usa o Transport Layer Security, a análise da telemetria de detecção mostra que o volume de comunicações criptografadas por TLS por malware dobrou em um ano. Por Sean Gallagher O Transport Layer Security tem sido um dos maiores contribuintes para a privacidade e segurança das comunicações da Internet na última década. O protocolo criptográfico TLS é usado para proteger uma parte cada vez maior do tráfego de dados de aplicativos, mensagens e web da Internet. O protocolo da web HTTP (HTTPS) seguro, protocolo de e-mail StartTLS, rede de anonimato Tor e redes privadas virtuais, como aquelas baseadas no protocolo…
-
-
21 de abril de 2021 Hoje, estamos lançando o primeiro de nossos novos dispositivos de firewall de próxima geração da série XGS com o SO Sophos Firewall versão 18.5. Para administradores de rede, essa plataforma de hardware totalmente reprojetada finalmente tira um dilema comum da mesa: como aumentar a proteção para as redes hoje altamente diversificadas, distribuídas e criptografadas sem limitar o desempenho da rede. Juntamente com um preço altamente atraente, a nova série XGS garante uma reorganização do pacote no espaço de firewall de rede. Aqui estão apenas três destaques principais deste novo lançamento. Arquitetura de processador duplo –…
-
Por Greg Iddon TL; DR Aplicar Patch somente não é suficiente Busque suas janelas de exposição Pesquise em suas janelas de exposição por indicadores de comprometimento, uso indevido e persistência A Microsoft publicou orientações para quem faz as pesquisas A Sophos também publicou orientações para quem faz as pesquiss Siga a Estrutura Investigativa da Sophos para observáveis Se você estiver comprometido e precisar de ajuda, ligue para nossa equipe de Resposta Rápida Se você está seguro, analise seus recursos de detecção e resposta de ameaças antes do próximo ataque Na esteira das recentes vulnerabilidades de alta gravidade do Microsoft Exchange que foram exploradas in-the-wild por Hafnium, DearCry, e um…
-
Por Eric Kokonas À medida que ransomware, ataques sem arquivos e phishing continuam a crescer, os líderes de TI e segurança estão adotando uma nova abordagem para combater ameaças avançadas: Extended Detection and Response (XDR). Embora haja muito burburinho dos líderes do setor, da comunidade de analistas e do ecossistema de fornecedores, o XDR ainda é um conceito em evolução e, como tal, surgem muitas questões válidas que podem parecer surpreendentemente rudimentares: “O que significa XDR?” “Como o XDR difere das tecnologias e conceitos que vieram antes dele?” “Quais são os benefícios do XDR?” Perguntas simples, mas importantes para ajudar a…
-
Por Maxim Weinstein Algumas semanas atrás, publicamos uma breve visão geral do XDR. Para resumir, XDR de curto para extended detection e response (ou, por vezes, x-product detection e response), pode ser definido como: Uma abordagem que unifica as informações de vários produtos de segurança para automatizar e acelerar a detecção, investigação e resposta de ameaças de maneiras que as soluções pontuais isoladas não conseguem. Com o lançamento recente de nosso programa de acesso antecipado para Sophos XDR, achamos que é um bom momento para dar uma olhada em como chegamos aqui, o que exatamente XDR é e faz, e o que nós da Sophos estamos fazendo para entregar XDR aos…
-
Netse segundo material sobre o Sophos MTR mostramos em mais detalhes os recursos avançados de caça. detecção de instrusos. A integração com o Sophos Central. Com o XG firewall. E ainda apresentamos um estudo de caso. https://blog.sninformatica.com.br/DataSheet/sophos-mtr-beyond-the-endpoint-ds.pt-br.pdf
-
Neste DataSheet fazemos um breve resumo deste novo serviço da Sophos, que eleva a qualidade da segurança dos ambientes. Trazendo mais segurança e integração dos produtos no Sophos Central. Em breve teremos mais material sobre este lançamento. https://blog.sninformatica.com.br/DataSheet/sophos-mtr-ds.pt-br.pdf
-
Ataulizamos este documento para a versão V18 do XG firewall. Pode ser encontado em: https://blog.sninformatica.com.br/DataSheet/sophos-XG-Firewall-SolutionBrief.ptbr.pdf
-
Visão Geral Este artigo da base de conhecimento fornece detalhes sobre os access points da Sophos e como solucionar problemas como falha ao se registrar no Sophos XG Firewall. Isso também se aplica à série APX. As seguintes seções são cobertas: Portas para abrir Registro de access points? Problemas comuns Informação relacionada Aplica-se aos seguintes produtos e versõesSophos XG Firewall Portas para abrir Para que o access point se comunique com os servidores no Sophos Central, as seguintes portas precisam ser abertas no seu firewall: 443 (HTTPS) 80 (HTTP) 123 (NTP) Registro de access points? Depois de ser ligado, o access…
-
Visão Geral Este artigo descreve as etapas necessárias para configurar a autenticação RADIUS do Microsoft Windows Server e o Sophos XG Firewall para usuários sem fio. As seguintes seções são cobertas: Configurar RADIUS no Windows Server Configurar o XG Firewall Resultados Aplica-se aos seguintes produtos e versõesSophos XG Firewall Configurar RADIUS no Windows Server Nota: Quando o XG firewall tem seu modo de segurança de rede sem fio definido como WPA2 Enterprise, a política de rede NPS do Windows com PEAP é necessária. A política de rede NPS com EAP não funciona para rede sem fio WPA2 Enterprise. Para configurar o PEAP, consulte Configurar modelos de…