Sophos añade las funciones Live Discover y Live Response a su solución EDR

Sophos ha actualizado su solución EDR (Endpoint Detection and Response) y ahora promete que los analistas podrán detectar y neutralizar amenazas de seguridad con mayor rapidez.

“Los cibercriminales están subiendo cada vez más la apuesta y no se detienen ante nada para sacar provecho del aumento de las superficies de ataque, a medida que las empresas se mueven cada vez más a la nube y habilitan fuerzas de trabajo remotas. Los servidores y otros endpoints no están suficientemente protegidos, lo que crea puntos de entrada vulnerables listos para que los atacantes los exploten”, contextualiza Ricardo Maté, director general de Sophos Iberia.

“El EDR de Sophos ayuda a identificar estos ataques, previniendo brechas y arrojando luz sobre áreas que, de otra manera, permanecerían oscuras”, indica.

La nueva versión, compatible con equipos Windows, MacOS y Linux, ha sido diseñada tanto pensando en los analistas de seguridad como en los administradores de TI. Y está disponible en Sophos Intercept X Advanced con EDR e Intercept X Advanced para Servidores con EDR sin coste adicional.

“Las capacidades de consulta en vivo, solo disponibles con Sophos EDR en Intercept X, permiten a las organizaciones buscar indicadores en puestos que han sido comprometidos y determinar el estado actual del sistema. Este nivel de inteligencia es crítico para entender los cambios en el comportamiento de los atacantes y reducir el tiempo de permanencia en las redes empresariales de los mismos”, comenta Ricardo Maté.

Lo nuevo de Sophos se alimenta de su red neuronal de aprendizaje profundo y aporta visibilidad en todo el entorno empresarial, además de incluir dos nuevas funcionalidades.

La primera de ellas es Live Discover. En vez de almacenar los datos una o dos semanas, Sophos EDR los retiene durante 90 días. Los usuarios pueden seleccionar consultas SQL a partir de una biblioteca de opciones prescritas o escribir las suyas propias.

La segunda función se llama Live Response y ha sido diseñada para responder en remoto y acceder a puestos de trabajo y servidores con una interfaz de línea de comandos ante situaciones como el reinicio de dispositivos, las instalaciones y desinstalaciones de software, la finalización de procesos activos o la ejecución de scripts, entre otras.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Deloitte y AWS quieren estimular las migraciones a la nube en mercados en crecimiento

Deloitte creará Centros de Excelencia de AWS en distintas partes del mundo, incluyendo el África…

5 mins ago

Palo Alto Networks anuncia “la primera plataforma SOC del sector optimizada para la nube”

Introduce mejoras en Cortex XSIAM y ofrece capacidades de detección y respuesta de forma nativa…

45 mins ago

DE-CIX fija un nuevo récord de tráfico de datos

DE-CIX Frankfurt superó la barrera de los 17 terabits por segundo el 16 de abril.

1 hora ago

España alcanza los 15,6 millones de líneas de fibra óptica hasta el hogar

Un tercio de estas líneas pertenece a Movistar que, junto a Orange y Grupo MASMOVIL,…

2 horas ago

SAP inaugura un Centro de Experiencia del Cliente sobre IA

Ubicado en Sophia Antipolis, en Francia, ofrecerá a una experiencia inmersiva para experimentar con la…

3 horas ago

Nuevas funciones de Slack AI: Recapitulación matutina y respuestas de búsqueda inteligentes

Salesforce integra la IA de Slack para todos sus clientes de pago e incorpora boletines…

3 horas ago