Sophos משיקה גרסה חדשה לפתרון הדגל שלה Intercept X

דרוג:

Sophos (LSE:SOPH), מובילה גלובלית באבטחת נקודות קצה ורשת, שפתרונותיה מופצים בישראל על ידי חברת אבנט תקשורת בע"מ וחברת Power Communication, מכריזה על גרסה חדשה של Intercept X עם יכולת זיהוי נוזקות הפועלת על ידי למידה עמוקה (deep learning) מבוססת טכנולוגית רשתות עצביות. בשילוב עם יכולת התמודדות אקטיבית עם האקרים, נעילת יישומים מתקדמת והגנה מתקדמת מפני כופרות, גרסה חדשה זאת של הדור הבא של הגנת נקודות קצה (next generation endpoint security), מספקת רמות חסרות תקדים של זיהוי ומניעה.

"הגנה חוזה התקפות (predictive protection) היא העתיד של אבטחת המידע. Sophos עשתה צעד עצום קדימה כאשר הביאה למידה עמוקה מבוססת טכנולוגית רשתות עצביות לתוך Intercept X, הפתרון המוביל בתעשייה להגנה מפני כופרות ותוכנות המנצלות פרצות אבטחה" אמר דן שיאפה, סגן נשיא בכיר ומנכ"ל מוצרים ב- Sophos. "היכולת להגן מפני ההתקפה הבלתי ידועה הבאה, במקום לחכות שהיא תגיע, משנה את הדרך שבה מערך ה-IT בכל ארגון יכול להגן על המשתמשים והנכסים הארגוניים. Intercept X מספק את הגנת הדור הבא המתקדמת ביותר לכל ארגון, בלי קשר לאסטרטגיה הנוכחית שלו".

יכולות חדשות ב- Intercept X כוללות:

זיהוי נוזקות מבוסס למידה עמוקה:

1. }מודל למידה עמוקה מזהה נוזקות ידועות ובלתי ידועות ו- PUAs (Potentially Unwanted Applications – יישומים בלתי רצויים פוטנציאלית) לפני שהם יוצאים לפועל, מבלי להסתמך על חתימות.

2. המודל הינו בעל נפח של פחות מ- 20MB ולא דורש עדכונים תדירים.

התמודדות אקטיבית כנגד האקרים

3. הגנה מפני גניבת זהויות – מניעת גניבה של סיסמאות ומידע המשוחזר מהזיכרון, מסד הנתונים והאחסון, כפי שנעשה בהתקפות דוגמת Mimikatz.

4. ניצול מערת קוד (code cave)  - מזהה נוכחות של קוד שיושם בתוך יישום אחר. משמש בעיקר על מנת להמנע מווירוסים ואיומים מתקדמים.

5. הגנת APC – מזהה ניצול של APC (Asynchronous Procedure Calls) המשמש כחלק מטכניקת הזרקת קוד AtomBombing ולאחרונה שימש כשיטה להתפשטות תולעת WannaCry ו- NotPetya באמצעות EternalBlue ו- DoublePulsar (האקרים מנצלים קריאות אלו על מנת לגרום לתהליך אחר להוציא לפועל קוד זדוני).

טכניקות חדשות ומשופרות למניעת ניצול חורי אבטחה

6. מיגרציה של תהליך זדוני – מזהה הזרקת DLL מרחוק, המשמשת האקרים על מנת לנוע בין תהליכים שרצים במערכת.

7. העלאת הרשאות של תהליכים (Process privilege escalation) – מונע מתהליך בעל הרשאות מערכת נמוכות לקבל הרשאות אשר ניתן לנצל לרעה (low privilege להפוך ל- high privilege), טקטיקה שמשמשת על מנת להשיג גישה גבוהה יותר למערכת.

נעילת תצורה מתקדמת של יישומים

8. נעילת דפדפן מבוססת התנהגות – Intercept X מונע שימוש זדוני ב- PowerShell מהדפדפן לבצע נעילות  מבוססות התנהגות.

9. נעילת יישומי HTA – על יישומי HTML הנטענים על ידי הדפדפן , יחולו אותן הגדרות נעילה, כאילו היו הדפדפן עצמו.

למידה עמוקה (Deep Learning) הינה האבולוציה של למידת מכונה (Machine Learning). היא מספקת מודל זיהוי ניתן לגידול (Scalable)  שיכול ללמוד את נוף האיומים כולו. עם היכולת לעבד מאות מיליוני דגימות , למידה עמוקה יכולה לבצע תחזיות מדויקות יותר בקצב מהיר יותר, ועם הרבה פחות תוצאות חיוביות שגויות (false positive) בהשוואה ללמידת מכונה מסורתית.

הגרסה החדשה של Sophos Intercept X כוללת גם חידושים כנגד כופרות, מניעת תוכנות ניצול חורי אבטחה ויכולת התמודדות אקטיבית כנגד האקרים, לדוגמא הגנה מפני גניבת זהויות. מאחר ויכולות ההגנה נגד נוזקות השתפרו, ההתקפות התמקדו יותר בגניבת זהויות במטרה לנוע סביב מערכות ורשתות כמשתמש לגיטימי, אך Intercept X מזהה ומונע התנהגות זאת. Intercept X ניתן לפריסה באמצעות פלטפורמת הניהול מבוססת הענן Sophos Central וניתן להתקנה לצד פתרונות הגנת נקודות קצה של כל ספק, דבר שמחזק מידית את ההגנה הארגונית. כאשר משתמשים בשילוב עם Sophos XG Firewall, ניתן לקבל יכולות אבטחה מסונכרנות על מנת לחזק אפילו יותר את מערך ההגנה הארגוני.

Intercept X הושק לראשונה בספטמבר 2016 ומאז הוכח ביעילותו בעשרות אלפי ארגונים סביב העולם.

פרטי תמחור ורישיון זמינים בקרב שותפי Sophos. למידע נוסף: www.sophos.com/interceptx

לניסיון ללא תשלום ב- Intercept X:

https://secure2.sophos.com/en-us/products/intercept-x/free-trial.aspx

 


תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Xsolla משיקה את Xsolla Club, יוזמה גלובלית שנועדה להעצים את קהילת פיתוח המשחקים Xsolla, חברת מסחר גלובלית מובילה בתחום משחקי הוויד
קוריה משלימה שדרוג של חדרי API  אספטיים בוואלאדוליד, ספרד Curia Global, Inc. (קוריה), ארגון מוביל גלובלי למח
Amii מחזקת את מומנטום הבינה המלאכותית של קנדה, כאשר Upper Bound נפתח עם צמיחה של 53% ו-11,000 משתתפים גלובליים Amii (מכון אלברטה לבינה מלאכותית) פתח באופן רשמי א
Denodo מקדמת יסודות נתונים מהימנים עבור בינה מלאכותית סוכנית עם אינטגרציות חדשות עבור Amazon Web Services (AWS) Denodo, מובילה גלובלית בניהול נתונים, הכריזה על אי
Telefónica Germany מבצעת הגירה של שירותי קול מבוססי 4G/5G של 100,000 הלקוחות הראשונים לטכנולוגיית IMS הפעילה בענן של Mavenir Mavenir, חברת התוכנה שבונה רשתות סלולר מבוססות בינ
ה AI עבר לפרודקשן ועכשיו מתחילות הבעיות האמיתיות ה AI עבר לפרודקשן ועכשיו מתחילות הבעיות האמיתיות
תבור מגדירה מחדש בדיקות הגנה נגד רחפנים עם פלטפורמת SDR מוגדרת תוכנה Tabor Electronics (תבור אלקטרוניקס) הכריזה על השקה
Celonis משיקה את ה-Context Model כדי לבטל את השטחים המתים התפעוליים של בינה מלאכותית ארגונית, ומסכימה לרכוש את Ikigai Labs, מובילה בתחום הבינה המלאכותית לקבלת החלטות Celonis, המובילה העולמית בבינה תהליכית, השיקה היום
Gradiant מספקת את HyperSolved, פתרון מרכזי הנתונים מבוסס הבינה המלאכותית שלה, ללקוחות הייפרסקייל מובילים ברחבי העולם Gradiant הודיעה היום כי HyperSolved™, פתרון מי הקי
Wellgistics Health מכריזה על שיתוף פעולה להרצת פיילוט MSO עם Kare PharmTech, כשעל הכוונת שוק שירותי CCM ו-RPM האמריקאי שהיקפו 14 מיליארד דולר Wellgistics Health, Inc (נאסד"ק: WGRX) ("Wellgisti
Quest Software מרחיבה את המנהיגות בתחום הנתונים והבינה המלאכותית עם Quest Data Modeler ו-Quest Data Intelligence, ומשפרת את פלטפורמת ניהול הנתונים המהימנה שלה Quest Software, מובילה גלובלית בניהול נתונים, אבטח
Holafly ו-TeleSemana.com משיקות את מדד ה-eSIM הגלובלי של Holafly לשנת 2026, מדד הביצועים המקיף הראשון המודד את מוכנות ה-eSIM ב-50 שווקים. Holafly, המובילה העולמית בתחום כרטיסי ה-eSIM לנסיע
לגיט סקיוריטי וסוויט סקיוריטי משתפות פעולה כדי לספק אבטחה מקצה לקצה - מ-IDE ועד לענן Legit Security, חברה מובילה באבטחת יישומים מבוססי
MagtiCom בוחרת ב-Mavenir לפריסת טכנולוגיית תאים קטנים מהדור הבא ברחבי גאורגיה Mavenir, חברת התוכנה שבונה רשתות סלולר מבוססות בינ
Dubai Health ו-AGFA HealthCare מציינים 20 שנות שיתוף פעולה בתמיכה במערכת הבריאות של דובאי במהלך שני העשורים האחרונים, AGFA HealthCare תמכה ב
Elixir Technologies חושפת את Elixir Muse: סייען כתיבה מבוסס בינה מלאכותית שנבנה עם פרטיות נתונים מוחלטת Elixir Technologies הציגה את Elixir Muse™, סייען כ
GapMaps משתפת פעולה עם Panolytica כדי לספק נתוני פילוח צרכנים מתקדמים עבור ערב הסעודית GapMaps הכריזה על שותפות אסטרטגית גלובלית חדשה עם
Celonis מקבלת בשנת 2026 הכרה כחברה מובילה מטעם Gartner® Magic Quadrant™ על מודיעין תהליכים ‏Celonis הודיעה היום כי נבחרה כמובילה בריבוע הקסם
TACTICA AI מציגה את פלטפורמת הבינה המלאכותית הראשונה באזור להחלטות תפעוליות קריטיות בזמן אמת TACTICA AI, חברת סטארט-אפ שבסיסה באבו דאבי, הציגה
Ostathi, המופעלת בידי UniHouse, מובילה את התשתית הדיגיטלית הראשונה והחלוצית במזרח התיכון המקשרת פיתוח כוח אדם מובנה להכנסה מאומתת Ostathi, בבעלות UniHouse שגם מפעילה אותה, הכריזה ע
הוסף תגובה 
תגובות  ( תגובות)