
Sophos Network Detection and Response
Sophos NDR bietet wichtige Einblicke in Netzwerkaktivitäten, die andere Produkte übersehen
Erkennen Sie verdächtige Verhaltensweisen, die sonst übersehen werden
.png?width=530&quality=80&format=auto&cache=true&immutable=true&cache-control=max-age%3D31536000)
Sophos NDR erkennt Netzwerk-Verhaltensweisen und findet dadurch:
Ungeschützte Geräte
Erkennen Sie legitime Geräte, die nicht geschützt sind und als Eintrittspunkte missbraucht werden könnten, einschließlich IoT- und OT-Assets.
Nicht autorisierte Assets
Ermitteln Sie nicht autorisierte und potenziell schädliche Geräte, die über ein Netzwerk kommunizieren.
Interne Bedrohungen
Verschaffen Sie sich Einblick in den Netzwerkverkehr und „normale“ Datenbewegungen innerhalb eines Unternehmens.
Zero-Day-Angriffe
Erkennen Sie Command-and-Control(C2)-Versuche von Servern anhand von Mustern in Sitzungspaketen.
Frühzeitige Erkennung und automatische Reaktion


So funktioniert unsere Lösung: Sophos NDR überwacht den Datenverkehr bis tief ins Netzwerk und sendet verdächtige Aktivitäten zur weiteren Analyse an den Data Lake von Sophos Central. Wird eine aktive Bedrohung oder ein Angreifer erkannt, können Analysten sofort einen Bedrohungsfeed an die Sophos Firewall senden, die eine aktive Bedrohungsreaktion koordiniert, um schädliche Aktivitäten automatisch in Echtzeit zu isolieren und zu blockieren.
5 unabhängige Erkennungs-Engines, die in Echtzeit arbeiten

Datenerkennungs-Engine
Algorithmus zur Domänen-Generierung
Erkennt Technologien zur dynamischen Domänen-Generierung, mit denen Malware einer Erkennung entgeht.
Deep Packet Inspection
Analyse des Sitzungsrisikos
Unsere leistungsstarke Logik-Engine verwendet Regeln, die auf Basis sitzungsbasierter Risikofaktoren Warnmeldungen senden.
Analyse verschlüsselter Payloads
NDR-Status und -Erkennungen auf einen Blick
Mit Sophos Central erhalten Sie ein zentrales Dashboard für Echtzeit-Warnmeldungen, Reports und Verwaltung.
