Pfeil zurück zur Übersicht

Sophos lanciert Managed Threat Response (MTR)

Machine Learning verleiht der neuen Threat Hunting-, Detection- und Response-Lösung mehr Leistung im Kampf gegen komplexe Bedrohungen der Cybersicherheit
Sophos Technology GmbH
Sophos Technology GmbH

(pressebox) (Wiesbaden, 09.10.2019) Sophos hat seine Managed Threat Response (MTR)-Funktion weiterentwickelt. Der wiederverkäufliche Service bietet Organisationen ein 24/7 verfügbares Sicherheitsteam, um auch hochentwickelte und komplexe Bedrohungen zu neutralisieren.

Diese Art der Attacken umfasst aktive Angriffe, die datenfreie Attacken und Administrator-Werkzeuge wie die PowerShell nutzen, um Privilegien zu erhöhen, Daten zu exfiltrieren und seitlich zu verteilen. Der Artikel Lemon_Duck PowerShell Malware aus den SophosLabs erläutert diesen Vorgang genauer. Derartige Angriffe sind schwer zu entdecken, da sie aktive Gegner einbinden, indem sie legitime Werkzeuge für bösartige Zwecke nutzen. MTR hilft dabei, derartige Bedrohungen zu eliminieren.

„Cyberkriminelle passen ihre Methoden an und setzen immer mehr hybride Angriffe ein, die Automation mit interaktivem menschlichem Erfindungsreichtum kombinieren“, erklärt Joe Levy, Chief Technology Officer bei Sophos. „Haben die Angreifer einmal Fuß gefasst, werden sie irreführende Techniken anwenden, die menschliche Intelligenz benötigen, um Attacken aufzuspüren und zu unterbinden. Größtenteils benachrichtigen andere MDR-Services einfach nur ihre Kunden über potenzielle Gefahren und überlassen es dann ihnen, wie sie damit umgehen wollen. Das MTR von Sophos geht darüber aber hinaus: mit zusätzlicher Intelligenz, um Bedrohungen aufzuspüren, beispielloser Produktexpertise und ununterbrochener Abdeckung. Zusätzlich erhalten die Kunden die Möglichkeit, dass ein hoch trainiertes Team von Response-Sachkundigen auf ihre Veranlassung hin gezielte Maßnahmen ergreift, um sogar die kompliziertesten Bedrohungen zu neutralisieren.“

Aufbauend auf Intercept X Advanced mit Endpoint Detection und Reaktion (EDR) fusioniert das Sophos MTR maschinelles Lernen mit Experten-Analyse, um das Auffinden von Bedrohungen zu verbessern, Warnmeldungen gründlicher zu untersuchen und gezielter bei der Eliminierung von Gefahren zu agieren. Diese innovativen Leistungsmöglichkeiten basieren auf den Technologien der jüngsten Sophos-Zukäufe von Rook Security und DarkBytes.

Die technischen Details beinhalten:

Die MTR-Funktion lässt sich mit verschiedenen Service-Stufen und Reaktionsmodi individualisieren, um die speziellen Bedürfnisse jeder Organisation zu berücksichtigen. Im Gegensatz zu vielen MDR-Services, die sich auf Monitoring und Warnmeldungen fokussieren, setzt das neue MTR auf schnelle Eskalation und Maßnahmen gegen Bedrohungen, die auf den Präferenzen der Organisation beruhen.

Sophos MTR ist ab sofort weltweit bei registrierten Sophos Partnern erhältlich. Mehr Informationen auf Sophos News und Sophos.com.

Ansprechpartner:

Herr Arno Lücht
TC Communications
Telefon: +49 (8081) 954619

Herr Thilo Christ
TC Communications
Telefon: +49 (8081) 954617

Frau Ariane Wendt
TC Communications
Telefon: +1 (724) 536839

Frau Ulrike Masztalerz
TC Communications
Telefon: +49 (30) 55248198

Pfeil zurück zur Übersicht