Sophos משיקה גרסה חדשה לפתרון הדגל שלה Intercept X

דרוג:

Sophos (LSE:SOPH), מובילה גלובלית באבטחת נקודות קצה ורשת, שפתרונותיה מופצים בישראל על ידי חברת אבנט תקשורת בע"מ וחברת Power Communication, מכריזה על גרסה חדשה של Intercept X עם יכולת זיהוי נוזקות הפועלת על ידי למידה עמוקה (deep learning) מבוססת טכנולוגית רשתות עצביות. בשילוב עם יכולת התמודדות אקטיבית עם האקרים, נעילת יישומים מתקדמת והגנה מתקדמת מפני כופרות, גרסה חדשה זאת של הדור הבא של הגנת נקודות קצה (next generation endpoint security), מספקת רמות חסרות תקדים של זיהוי ומניעה.

"הגנה חוזה התקפות (predictive protection) היא העתיד של אבטחת המידע. Sophos עשתה צעד עצום קדימה כאשר הביאה למידה עמוקה מבוססת טכנולוגית רשתות עצביות לתוך Intercept X, הפתרון המוביל בתעשייה להגנה מפני כופרות ותוכנות המנצלות פרצות אבטחה" אמר דן שיאפה, סגן נשיא בכיר ומנכ"ל מוצרים ב- Sophos. "היכולת להגן מפני ההתקפה הבלתי ידועה הבאה, במקום לחכות שהיא תגיע, משנה את הדרך שבה מערך ה-IT בכל ארגון יכול להגן על המשתמשים והנכסים הארגוניים. Intercept X מספק את הגנת הדור הבא המתקדמת ביותר לכל ארגון, בלי קשר לאסטרטגיה הנוכחית שלו".

יכולות חדשות ב- Intercept X כוללות:

זיהוי נוזקות מבוסס למידה עמוקה:

1. }מודל למידה עמוקה מזהה נוזקות ידועות ובלתי ידועות ו- PUAs (Potentially Unwanted Applications – יישומים בלתי רצויים פוטנציאלית) לפני שהם יוצאים לפועל, מבלי להסתמך על חתימות.

2. המודל הינו בעל נפח של פחות מ- 20MB ולא דורש עדכונים תדירים.

התמודדות אקטיבית כנגד האקרים

3. הגנה מפני גניבת זהויות – מניעת גניבה של סיסמאות ומידע המשוחזר מהזיכרון, מסד הנתונים והאחסון, כפי שנעשה בהתקפות דוגמת Mimikatz.

4. ניצול מערת קוד (code cave)  - מזהה נוכחות של קוד שיושם בתוך יישום אחר. משמש בעיקר על מנת להמנע מווירוסים ואיומים מתקדמים.

5. הגנת APC – מזהה ניצול של APC (Asynchronous Procedure Calls) המשמש כחלק מטכניקת הזרקת קוד AtomBombing ולאחרונה שימש כשיטה להתפשטות תולעת WannaCry ו- NotPetya באמצעות EternalBlue ו- DoublePulsar (האקרים מנצלים קריאות אלו על מנת לגרום לתהליך אחר להוציא לפועל קוד זדוני).

טכניקות חדשות ומשופרות למניעת ניצול חורי אבטחה

6. מיגרציה של תהליך זדוני – מזהה הזרקת DLL מרחוק, המשמשת האקרים על מנת לנוע בין תהליכים שרצים במערכת.

7. העלאת הרשאות של תהליכים (Process privilege escalation) – מונע מתהליך בעל הרשאות מערכת נמוכות לקבל הרשאות אשר ניתן לנצל לרעה (low privilege להפוך ל- high privilege), טקטיקה שמשמשת על מנת להשיג גישה גבוהה יותר למערכת.

נעילת תצורה מתקדמת של יישומים

8. נעילת דפדפן מבוססת התנהגות – Intercept X מונע שימוש זדוני ב- PowerShell מהדפדפן לבצע נעילות  מבוססות התנהגות.

9. נעילת יישומי HTA – על יישומי HTML הנטענים על ידי הדפדפן , יחולו אותן הגדרות נעילה, כאילו היו הדפדפן עצמו.

למידה עמוקה (Deep Learning) הינה האבולוציה של למידת מכונה (Machine Learning). היא מספקת מודל זיהוי ניתן לגידול (Scalable)  שיכול ללמוד את נוף האיומים כולו. עם היכולת לעבד מאות מיליוני דגימות , למידה עמוקה יכולה לבצע תחזיות מדויקות יותר בקצב מהיר יותר, ועם הרבה פחות תוצאות חיוביות שגויות (false positive) בהשוואה ללמידת מכונה מסורתית.

הגרסה החדשה של Sophos Intercept X כוללת גם חידושים כנגד כופרות, מניעת תוכנות ניצול חורי אבטחה ויכולת התמודדות אקטיבית כנגד האקרים, לדוגמא הגנה מפני גניבת זהויות. מאחר ויכולות ההגנה נגד נוזקות השתפרו, ההתקפות התמקדו יותר בגניבת זהויות במטרה לנוע סביב מערכות ורשתות כמשתמש לגיטימי, אך Intercept X מזהה ומונע התנהגות זאת. Intercept X ניתן לפריסה באמצעות פלטפורמת הניהול מבוססת הענן Sophos Central וניתן להתקנה לצד פתרונות הגנת נקודות קצה של כל ספק, דבר שמחזק מידית את ההגנה הארגונית. כאשר משתמשים בשילוב עם Sophos XG Firewall, ניתן לקבל יכולות אבטחה מסונכרנות על מנת לחזק אפילו יותר את מערך ההגנה הארגוני.

Intercept X הושק לראשונה בספטמבר 2016 ומאז הוכח ביעילותו בעשרות אלפי ארגונים סביב העולם.

פרטי תמחור ורישיון זמינים בקרב שותפי Sophos. למידע נוסף: www.sophos.com/interceptx

לניסיון ללא תשלום ב- Intercept X:

https://secure2.sophos.com/en-us/products/intercept-x/free-trial.aspx

 


תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Datavault AI Inc מודיעה על קבלת אישור לשני פטנטים מרכזיים בארצות הברית המקדמים רישוי תוכן מבוסס בלוקצ'יין ומוינטיזציה מבוססת אסימונים Datavault AI Inc (נאסד"ק: DVLT) ("Datavault" או "ה
Visual Noise, ‏PRG, ו-Disguise מאחורי החוויה הויזואלית רבת העוצמה לאלפי משתתפים ב-MDLBEAST Soundstorm Visual Noise, ‏Disguise ו-PRG הכריזו על ההשלמה המו
DALI Alliance משיקה מפרטי בדיקה והסמכה עבור Wireless to DALI Gateways DALI Alliance, ארגון המוכר כסמכות בינלאומית בתקינה
Cloudfresh זכתה בפרס EMEA GitLab Partner   לשנת 2025 לשווקים מתעוררים במזרח אירופה ובישראל Cloudfresh, בעלת הסמכה של GitLab Select and Profes
ריסקיפייד מכריזה על Ascend 2026: "בינה בתנועה" לעידן הבא של המסחר האלקטרוני .Riskified Ltd ריסקיפייד (NYSE: RSKD), חברה מובילה
Nyxoah מודיעה על השקה מסחרית של Genio® Breakthrough Therapy בהולנד Nyxoah SA (נאסד"ק/יורונקסט בריסל: NYXH), חברת טכנו
Datavault AI מכריזה על הצטרפותו של חבר היכל התהילה של ההוקי ג'רמי רוניק למוניטיזציה של נתוני ספורט ולהובלה של הבורסה הבינלאומית החלוצית NIL Datavault AI Inc (נאסד"ק: DVLT) ("Datavault" או "ה
זום משיקה את AI Companion 3.0 עם תזרימי עבודה מבוססי סוכנים, שהופכים שיחות לפעולה היום, Zoom Communications, Inc. (נאסד"ק: ZM) חשפה
Denodo נבחרה כמובילה ב-2025 Gartner® Magic Quadrant™ לכלי שילוב נתונים זו השנה השישית ברציפות Denodo, מובילה בתחום ניהול נתונים, הודיעה היום כי
גד מדיקל מקבלת אישור רגולטורי להתחיל מכירה של מכשיר מדידה זוויתי אינטראופרטיבי (RJB) של Ruthless Spine בישראל, בסימן התרחבות משמעותית לאחר NASS ‏Ruthless Spine הודיעה היום כי Gad Medical Ltd קיב
Audiencerate מקבלת סטטוס שותפת Google Customer Match, ומחזקת את מעמדה כספקית נתונים גלובלית ‏Audiencerate, חברת טכנולוגיה בינלאומית המתמחה בפת
Learning Tree International משיקה פתרונות כוח עבודה מבוססי בינה מלאכותית מקיפים כדי להעצים ארגונים וסוכנויות ממשלתיות לנצל את מלוא היתרונות של הבינה המלאכותית בעידן הדיגיטלי Learning Tree International, ספקית מובילה של פתרונ
‏מתג 2X של Xsight Labs מאפשר ללוויינים מהדור הבא של Starlink  לספק קישוריות במהירות ג'יגה-ביט Xsight Labs, חברה מובילה בתחום שבבי הקישוריות עתי
1X מודיעה על שותפות אסטרטגית שתספק עד 10,000 רובוטים הומנואידים לפורטפוליו הגלובלי של EQT 1X, חברת הבינה המלאכותית והרובוטיקה שמאחורי NEO, ה
Bodor Laser מספקת פתרון חיתוך פרופילים מוכלל לייצור פלדה מבנית הוצאות התשתית הפדרליות והוצאות ההון במגזר הפרטי מז
CSG Xponent זוכה להכרה מהאנליסטים המובילים ומהתעשייה עבור ניהול מסע הלקוח ויכולות האנליטיקה חברת CSG® (נאסד"ק: CSGS), הודיעה היום כי פלטפורמת
Patton זכתה בפרס חדשנות ברמה זהב Patton - יצרנית אמריקאית בעלת שם עולמי של טכנולוגי
12BET חוגגת 18 שנים של כנות, יושרה ומשחקיות אחראית 12BET, שמעצבת את נוף המשחקים המקוונים מאז 2007, חו
 Atos ו- N3XT Sportsמשתפות פעולה להאצת טרנספורמציה וצמיחה דיגיטלית בספורט בערב הסעודית Atos, מובילה עולמית בטרנספורמציה דיגיטלית מאובטחת
LabelVie מקדמת מהפכה בקמעונאות מזון מבוססת בינה מלאכותית באמצעות שיתוף פעולה ארוך טווח עם SymphonyAI במשך למעלה משני עשורים, LabelVie Group נסמכה על Sy
הוסף תגובה 
תגובות  ( תגובות)