Sophos משיקה גרסה חדשה לפתרון הדגל שלה Intercept X

דרוג:

Sophos (LSE:SOPH), מובילה גלובלית באבטחת נקודות קצה ורשת, שפתרונותיה מופצים בישראל על ידי חברת אבנט תקשורת בע"מ וחברת Power Communication, מכריזה על גרסה חדשה של Intercept X עם יכולת זיהוי נוזקות הפועלת על ידי למידה עמוקה (deep learning) מבוססת טכנולוגית רשתות עצביות. בשילוב עם יכולת התמודדות אקטיבית עם האקרים, נעילת יישומים מתקדמת והגנה מתקדמת מפני כופרות, גרסה חדשה זאת של הדור הבא של הגנת נקודות קצה (next generation endpoint security), מספקת רמות חסרות תקדים של זיהוי ומניעה.

"הגנה חוזה התקפות (predictive protection) היא העתיד של אבטחת המידע. Sophos עשתה צעד עצום קדימה כאשר הביאה למידה עמוקה מבוססת טכנולוגית רשתות עצביות לתוך Intercept X, הפתרון המוביל בתעשייה להגנה מפני כופרות ותוכנות המנצלות פרצות אבטחה" אמר דן שיאפה, סגן נשיא בכיר ומנכ"ל מוצרים ב- Sophos. "היכולת להגן מפני ההתקפה הבלתי ידועה הבאה, במקום לחכות שהיא תגיע, משנה את הדרך שבה מערך ה-IT בכל ארגון יכול להגן על המשתמשים והנכסים הארגוניים. Intercept X מספק את הגנת הדור הבא המתקדמת ביותר לכל ארגון, בלי קשר לאסטרטגיה הנוכחית שלו".

יכולות חדשות ב- Intercept X כוללות:

זיהוי נוזקות מבוסס למידה עמוקה:

1. }מודל למידה עמוקה מזהה נוזקות ידועות ובלתי ידועות ו- PUAs (Potentially Unwanted Applications – יישומים בלתי רצויים פוטנציאלית) לפני שהם יוצאים לפועל, מבלי להסתמך על חתימות.

2. המודל הינו בעל נפח של פחות מ- 20MB ולא דורש עדכונים תדירים.

התמודדות אקטיבית כנגד האקרים

3. הגנה מפני גניבת זהויות – מניעת גניבה של סיסמאות ומידע המשוחזר מהזיכרון, מסד הנתונים והאחסון, כפי שנעשה בהתקפות דוגמת Mimikatz.

4. ניצול מערת קוד (code cave)  - מזהה נוכחות של קוד שיושם בתוך יישום אחר. משמש בעיקר על מנת להמנע מווירוסים ואיומים מתקדמים.

5. הגנת APC – מזהה ניצול של APC (Asynchronous Procedure Calls) המשמש כחלק מטכניקת הזרקת קוד AtomBombing ולאחרונה שימש כשיטה להתפשטות תולעת WannaCry ו- NotPetya באמצעות EternalBlue ו- DoublePulsar (האקרים מנצלים קריאות אלו על מנת לגרום לתהליך אחר להוציא לפועל קוד זדוני).

טכניקות חדשות ומשופרות למניעת ניצול חורי אבטחה

6. מיגרציה של תהליך זדוני – מזהה הזרקת DLL מרחוק, המשמשת האקרים על מנת לנוע בין תהליכים שרצים במערכת.

7. העלאת הרשאות של תהליכים (Process privilege escalation) – מונע מתהליך בעל הרשאות מערכת נמוכות לקבל הרשאות אשר ניתן לנצל לרעה (low privilege להפוך ל- high privilege), טקטיקה שמשמשת על מנת להשיג גישה גבוהה יותר למערכת.

נעילת תצורה מתקדמת של יישומים

8. נעילת דפדפן מבוססת התנהגות – Intercept X מונע שימוש זדוני ב- PowerShell מהדפדפן לבצע נעילות  מבוססות התנהגות.

9. נעילת יישומי HTA – על יישומי HTML הנטענים על ידי הדפדפן , יחולו אותן הגדרות נעילה, כאילו היו הדפדפן עצמו.

למידה עמוקה (Deep Learning) הינה האבולוציה של למידת מכונה (Machine Learning). היא מספקת מודל זיהוי ניתן לגידול (Scalable)  שיכול ללמוד את נוף האיומים כולו. עם היכולת לעבד מאות מיליוני דגימות , למידה עמוקה יכולה לבצע תחזיות מדויקות יותר בקצב מהיר יותר, ועם הרבה פחות תוצאות חיוביות שגויות (false positive) בהשוואה ללמידת מכונה מסורתית.

הגרסה החדשה של Sophos Intercept X כוללת גם חידושים כנגד כופרות, מניעת תוכנות ניצול חורי אבטחה ויכולת התמודדות אקטיבית כנגד האקרים, לדוגמא הגנה מפני גניבת זהויות. מאחר ויכולות ההגנה נגד נוזקות השתפרו, ההתקפות התמקדו יותר בגניבת זהויות במטרה לנוע סביב מערכות ורשתות כמשתמש לגיטימי, אך Intercept X מזהה ומונע התנהגות זאת. Intercept X ניתן לפריסה באמצעות פלטפורמת הניהול מבוססת הענן Sophos Central וניתן להתקנה לצד פתרונות הגנת נקודות קצה של כל ספק, דבר שמחזק מידית את ההגנה הארגונית. כאשר משתמשים בשילוב עם Sophos XG Firewall, ניתן לקבל יכולות אבטחה מסונכרנות על מנת לחזק אפילו יותר את מערך ההגנה הארגוני.

Intercept X הושק לראשונה בספטמבר 2016 ומאז הוכח ביעילותו בעשרות אלפי ארגונים סביב העולם.

פרטי תמחור ורישיון זמינים בקרב שותפי Sophos. למידע נוסף: www.sophos.com/interceptx

לניסיון ללא תשלום ב- Intercept X:

https://secure2.sophos.com/en-us/products/intercept-x/free-trial.aspx

 


תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

GA-ASI השלימה מבחן התעייפות בקנה מידה מלא של MQ-9B ב-31 באוקטובר 2025, חברת General Atomics Aeronauti
GA-ASI ו-Saab יציגו AEW&C ב-MQ-9B ב-2026 בעקבות הודעתן כי ישלבו מערכת התרעה מוקדמת ובקרה מו
Xsolla ו-Airbridge חוברות ומספקות תבונות מאוחדות לביצועי רשת וניידים עבור מפתחי משחקים ‏Xsolla, חברה גלובלית למסחר אשר מסייעת למפתחים להש
VeriSilicon וגוגל משיקות במשותף את Coral NPU IP בקוד פתוח VeriSilicon (688521.SH) הכריזה לאחרונה על השקה משו
לופקין מציגה את SROD™ V9.2.0 לופקין תעשיות - LUFKIN Industries, חלוצה בפתרונות
Insight משיקה את Insight AI, דרך חדשה להשגת תוצאות בתחום הבינה המלאכותית ‏Insight Enterprises ‏(נאסד"ק NSIT:) הכריזה על השק
InterSystems משיקה את HealthShare AI Assistant למיטוב אחזור נתונים ומעורבות קלינית בעזרת בינה שיחתית InterSystems, ספקית טכנולוגיית נתונים יצירתית המפע
Denodo השיגה מעמד של שותפה ברת תוקף של Databricks בזכות האינטגרציה החלקה שלה בתמיכה עבור בינה מלאכותית ואנליטיקה Denodo, חברה מובילה בניהול נתונים, הודיעה כי השיגה
John Crane משיקה את Performance Plus™ - עידן חדש של מצוינות בשירות עבור ציוד מסתובב John Crane, מובילה עולמית בפתרונות ציוד מסתובב וחב
SASE OpsLab משתפת פעולה עם Netskope כדי לחולל מהפכה בפריסות בקנה מידה גדול של SASE, וכדי להבטיח חוויית לקוח חלקה UBiqube, המובילה העולמית בתיאום ומיכון של תשתיות I
חברות פארק המדע והטכנולוגיה HKSTP הצטרפו למשלחת הונג קונג המבקרת בערב הסעודית לחיזוק קשרי החדשנות וההשקעות ביוזמת ההשקעות העתידית התשיעית (FII9) תאגיד פארקי המדע והטכנולוגיה של הונג קונג - Hong K
mimik מחוללת מהפכת בינה מלאכותית בהתקני קצה באבו דאבי - יוזמה משותפת חדשה יוצרת טביעת רגל גלובלית עבור AI עצמאי בהתקני קצה ‏mimik, חלוצה גלובלית בתחום Continuum AI בהתקנים
מפתחי משחקים יכולים כעת ללכוד יותר ביקוש בחגים עם תיק התשלומים המורחב של Xsolla Xsolla, חברת מסחר משחקי וידאו גלובלית המסייעת למפת
מפתחי משחקים יכולים כעת לחזק את נאמנותם ואבטחתם של השחקנים בעזרת מערכת הפינטק המורחבת של Xsolla בעונת החגים הזו Xsolla, חברת מסחר משחקי וידאו גלובלית המסייעת למפת
מפתחים לנייד נכנסים לעידן חדש של חופש בפלטפורמה עם העדכונים האחרונים של Xsolla Web Shop ו-Buy Button ‏Xsolla, חברה גלובלית העוסקת בהפצה מסחרית של משחקי
Denodo הוכרה כספקית מובילה בדו"ח Dresner Advisory Active Data Architecture™, בפעם השנייה ברציפות Denodo, חברה מובילה בניהול נתונים, הודיעה כי דורגה
DDPAI השיקה את סדרת Z90 בריאד: "נולדה להוביל" מגדירה סטנדרט חדש במצלמות דשבורד חכמות DDPAI השיקה רשמית את סדרת הדגל שלה Z90 והציגה את ה
ZincFive חושפת את BC 2 AI אשר יפעיל את מרכזי הנתונים מונעי בינה מלאכותית בעידן הבא ‏ZincFive ®, חברה עולמית מובילה לפתרונות המבוססים
Blackline Safety מרחיבה את טביעת הרגל הגלובלית שלה עם משרדים חדשים בגרמניה ובאיחוד האמירויות הערביות ‏חברת Blackline Safety Corp ‏(TSX: BLN), חברה מובי
Space42 מכריזה על זמינות גלובלית של Thuraya-4, מערכת לווייני התקשורת של הדור הבא שלה Space42 (ADX: SPACE42), חברת טכנולוגיית חלל מונעת
הוסף תגובה 
תגובות  ( תגובות)