Firewall und Endpoints kommunizieren Synchronized Security von Sophos
Sophos hat einen integrierten Schutzwall gegen Cyberattacken entwickelt. Die Technologie soll Firewall und Endpoint-Sicherheitslösungen direkt verbinden.
Anbieter zum Thema

Mit der Firewall „Sophos XG Series“ und „Heartbeat“ als Kommunikationselement hat Sophos eine Synchronized Security vorgestellt. Diese Technologie soll für eine direkte Verbindung zwischen der Firewall und den Endpoint-Sicherheitslösungen sorgen: Die Systeme teilen ihr Wissen und würden damit Attacken schneller aufdecken und unschädlich machen. Infizierte Geräte werden zudem automatisch isoliert.
Sophos Security Heartbeat „pulsiert“ ständig im System und übermittelt zwischen Endpoints und Firewall Informationen über verdächtiges Verhalten einzelner Geräte oder bösartiger Attacken. Ein Malware-Ausbruch oder Datendiebstahl könne so durch eine sofortige Aktion unterbunden werden. Dafür nutzt die XG-Firewall Daten von Sophos Endpoint Protection, um Geräte zu isolieren oder Zugriffsrechte einzuschränken. Währenddessen behebe die Endpoint-Lösung den entstandenen Schaden. IT-Verantwortliche müssten demnach keine zusätzlichen Agenten, Management-, Logging- oder Analyse-Tools anschaffen. Security Heartbeat ist in der Sophos XG Firewall und in den Cloud-gemanagten Endpoint-Protection-Lösungen integriert.
Wie funktioniert Heartbeat?
Wenn ein neues, von Sophos geschütztes Endgerät zum Netzwerk hinzugefügt wird, verbindet sich dessen Heartbeat mit der lokalen XG Firewall und gibt den Sicherheitsstatus dieses Geräts weiter.
Sobald die Firewall einen verdächtigen Datenverkehr registriert oder einen Malware-Befall festgestellt hat, wird diese Information über eine gesicherte Verbindung übermittelt.
In einen Report fließen alle Details wie Computername, Username und Prozessinformationen in Zusammenhang mit der Bedrohung ein.
Die Firewall könne nun das befallene Endgerät automatisch von jeglichen gerouteten oder Remote-Netzwerken isolieren und zusätzliche Maßnahmen auf diesem Gerät einleiten. Wenn die Gefahr gebannt werden konnte, kommuniziert das Gerät den positiven Sicherheitsstatus an das Netzwerk. Dieses aktiviere dann den „normalen“ Service für diesen Endpoint wieder.
Features der Sophos XG Firewall
Sophos‘ Technologie bietet folgende Funktionen:
- Network Security Control Center: Das Interface soll einen Überblick über den Netzwerk-Status sowie die potenziellen Gefahren schaffen und schnelle Entscheidungen ermöglichen.
- Einheitliches Policy-Modell
- User- und App-Risikoanalyse
- User Threat Quotient: IT-Admins können nutzerbasierte Policies erstellen, die auf den individuellen Verhalten und dem Sicherheitsstatus des betroffenen Computers oder Mobilgeräts basieren.
- Sophos Firewall Manager
- Security Heartbeat
- Verschiedene Appliance-Größen
- Flexible Hardware: Das Betriebssystem der Sophos XG Firewall läuft auch auf Sophos SG Appliances und Cyberoam NG Appliances.
(ID:43737251)