Sophos XG Firewall se refuerza con protección contra movimientos laterales
Sophos promete que esta solución “previene que las amenazas se extiendan, incluso cuando el firewall no tenga control directo sobre el tráfico”.
Sophos XG Firewall ofrece ahora protección contra movimientos laterales.
Así lo ha comunicado Sophos, que explica que su firewall interactúa con soluciones endpoint como Intercept X Advanced con Endpoint Detection and Response. La conexión se realiza vía Security Heartbeat en tecnología de Seguridad Sincronizada.
De este modo, Sophos XG Firewall estaría capacitado para prevenir ataques que están dirigidos de forma manual y también para impedir el avance de exploits por una red que ha sido comprometida. La solución de Sophos aísla máquinas automáticamente.
“La mayoría de las organizaciones están centradas en protegerse contra los bots automáticos, pero no contra los ataques interactivos y dirigidos por humanos”, indica Dan Schiappa, vicepresidente sénior y director general de productos de Sophos, que explica que, “si los adversarios activos entran en el sistema pueden ‘pensar lateralmente’ para sortear obstáculos, evadir las detecciones y moverse por todo el sistema. Es difícil detenerlos a no ser que se tomen las medidas de seguridad adecuadas”.
“La mayoría de los movimientos laterales se producen en el endpoint, por ello la sincronización en la seguridad es importante”, añade.
Schiappa comenta que “detener los movimientos laterales, tanto de atacantes activos como de exploits de tipo gusano, compartiendo información entre el firewall y los endpoints y aislar automáticamente los sistemas infectados es fundamental para todas las empresas hoy en día. Desafortunadamente, muchos entornos empresariales pueden tener puntos ciegos en los switches de red o sus segmentos LAN, y estos se pueden convertir en secretas plataformas de lanzamiento para los ataques”.
En este sentido, lo nuevo de XG Firewall “previene que las amenazas se extiendan, incluso cuando el firewall no tenga control directo sobre el tráfico”.
El nuevo Sophos XG Firewall también promete, entre otras cosas, ampliar la cobertura IPS, protección de JavaScript contra la técnica del criptojacking, un nuevo cliente Sophos Connect IPSec VPN e integración con Intercept X.