Sophos anunció hoy el lanzamiento de la única solución de detección y respuesta extendida (XDR, por sus siglas en inglés Extended Detection and Response) que recopila, y correlaciona los datos de seguridad de endpoints, firewalls, servidores y correo electrónico para un análisis profundo que deriva en una mejor identificación, investigación y combate de amenazas.
Sophos XDR amplía la visibilidad a los equipos de defensa con un conjunto de datos más rico basado en el portafolio de soluciones de la empresa. Su enfoque único combina el análisis de datos externos al dispositivo y del lago de data proporcionando la información contextualizada más amplia y profunda que los analistas de seguridad pueden aprovechar a través de Sophos Central y a través de interfaces de programación de aplicaciones (API) abiertas para la transferencia a la información de seguridad, además de la gestión de eventos; orquestación, automatización y respuesta de seguridad (SOAR); automatización de servicios profesionales (PSA); y sistemas de gestión vía control remoto (RMM).
El lago de datos incluye la información crítica obtenida por Intercept X, Intercept X for Server, Sophos Firewall y Sophos Email. Sophos Cloud Optix y Sophos Mobile se incorporarán a finales de este año.
Sophos lanzó también una nueva versión de Sophos EDR, enfocada en endpoints, que ahora ofrece visibilidad de siete días de datos alojados en la nube (actualizables a 30) y 90 días de datos en el dispositivo.
Las soluciones XDR y EDR forman Sophos ACE, un ecosistema abierto de ciberseguridad adaptativa (Adaptative Cybersecurity Ecosystem) que es una nueva arquitectura de seguridad que optimiza la prevención, detección y respuesta a amenazas. Sophos ACE aprovecha la automatización y el análisis de datos, así como la aportación colectiva de los productos, socios, clientes y otros vendedores de la industria para crear una protección que mejora continuamente, un círculo virtuoso que está en constante aprendizaje y avance.
Este ecosistema se basa en información procesable de sus soluciones, así como la inteligencia de amenazas de SophosLabs, Sophos AI y el equipo de Sophos Managed Threat Response. Las API abiertas permiten a los clientes, socios y desarrolladores crear herramientas y soluciones que interactúan con el sistema y aprovechar las integraciones existentes. Sophos lidera la industria con este enfoque y ya está integrado a muchos proveedores.
Sophos XDR y la actualización de EDR estarán disponibles a nivel global desde el 19 de mayo a través de los socios de Sophos. Los socios y clientes pueden administrar fácilmente todas las soluciones de productos en la plataforma Sophos Central basada en la nube a través de una única interfaz de usuario.
Deja un comentario