Sophos añade las funciones Live Discover y Live Response a su solución EDR

Sophos ha actualizado su solución EDR (Endpoint Detection and Response) y ahora promete que los analistas podrán detectar y neutralizar amenazas de seguridad con mayor rapidez.

“Los cibercriminales están subiendo cada vez más la apuesta y no se detienen ante nada para sacar provecho del aumento de las superficies de ataque, a medida que las empresas se mueven cada vez más a la nube y habilitan fuerzas de trabajo remotas. Los servidores y otros endpoints no están suficientemente protegidos, lo que crea puntos de entrada vulnerables listos para que los atacantes los exploten”, contextualiza Ricardo Maté, director general de Sophos Iberia.

“El EDR de Sophos ayuda a identificar estos ataques, previniendo brechas y arrojando luz sobre áreas que, de otra manera, permanecerían oscuras”, indica.

La nueva versión, compatible con equipos Windows, MacOS y Linux, ha sido diseñada tanto pensando en los analistas de seguridad como en los administradores de TI. Y está disponible en Sophos Intercept X Advanced con EDR e Intercept X Advanced para Servidores con EDR sin coste adicional.

“Las capacidades de consulta en vivo, solo disponibles con Sophos EDR en Intercept X, permiten a las organizaciones buscar indicadores en puestos que han sido comprometidos y determinar el estado actual del sistema. Este nivel de inteligencia es crítico para entender los cambios en el comportamiento de los atacantes y reducir el tiempo de permanencia en las redes empresariales de los mismos”, comenta Ricardo Maté.

Lo nuevo de Sophos se alimenta de su red neuronal de aprendizaje profundo y aporta visibilidad en todo el entorno empresarial, además de incluir dos nuevas funcionalidades.

La primera de ellas es Live Discover. En vez de almacenar los datos una o dos semanas, Sophos EDR los retiene durante 90 días. Los usuarios pueden seleccionar consultas SQL a partir de una biblioteca de opciones prescritas o escribir las suyas propias.

La segunda función se llama Live Response y ha sido diseñada para responder en remoto y acceder a puestos de trabajo y servidores con una interfaz de línea de comandos ante situaciones como el reinicio de dispositivos, las instalaciones y desinstalaciones de software, la finalización de procesos activos o la ejecución de scripts, entre otras.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

SIA crea una Cátedra de Ciberinteligencia junto con la Universidad de Málaga

Girará en torno a tres temáticas: desinformación, contrainteligencia y credenciales expuestas.

13 horas ago

La optimización de productos digitales gana a la creación entre las prioridades empresariales

El 57 % de las compañías españolas está manteniendo este año su nivel de inversión…

15 horas ago

En España, el 22 % de las empresas industriales sufre problemas de red 2 o 3 veces al mes

Entre los problemas a los que se enfrentan las compañías con infraestructura distribuida geográficamente se…

17 horas ago

Así evolucionará la mensajería empresarial RCS durante los próximos años

Juniper Research prevé un incremento del 50 % en el tráfico de mensajes para 2025.

17 horas ago

Los envíos trimestrales de tabletas rozan los 40 millones de unidades

Aumentaron un 20,4 % durante los meses de julio, agosto y septiembre para llegar a…

19 horas ago

La conferencia Fal.Con llega por primera vez a Europa

CrowdStrike celebra este evento en Ámsterdam entre el 5 y el 7 de noviembre.

20 horas ago