Sophos Central Network Detection and Response

abonnemangslicens (månatlig) - 1 användare, 1 server
100 i lager
Tillverkare Sophos
Artnr MDRNDU-NOR-2
  • Ring
  • Information
    • Add network detections to Sophos MDR to monitor suspicious network flows that endpoint software can't access
    • Enable threat investigations and hunts into internal host connections to network services and other network connections
    • Detect malware within encrypted traffic where it often remains hidden
    • Easily view NDR sensor status and detections in Sophos Central
    Organisationer kan dra nytta av en holistisk strategi för att upptäcka och reagera på hot och snabbare sätt att korrelera en ständigt växande volym och variation av data. Ju djupare synlighet och sammanhang, desto mer exakta undersökningar av hotaktiviteter. Det innebär att när säkerhetstelemetri kan sammanställas får man en mer exakt bild av hela attackvägen.

    Som ett tillägg till Sophos MDR övervakar den virtuella appliance Sophos Network Detection and Response (NDR) nätverkstrafiken för att identifiera misstänkta nätverksflöden. Upptäckter skickas till Sophos data lake, utvärderas och tilldelas en motsvarande riskpoäng, vilket genererar fall för Sophos hotresponsteam att undersöka och validera. NDR-detektioner kan utlösa en undersökning av interna värdanslutningar till nätverksservrar och kan också användas för att berika hotjakter för slutpunktsaktivitet för att avgöra vilka enheter som kommunicerar.

  • Specifikation
  • Nedladdningsbara filer