Nový Sophos Intercept X s pokročilým hlubokým učením

8. 2. 2018. (redaktor: František Doupal, zdroj: Sophos)
Společnost Sophos zpřístupnila produkt Intercept X, který pro detekci malwaru využívá neuronové sítě s technologií hlubokého učení. V kombinaci s dokonalejší ochranou proti ransomwaru a s novými mechanismy pro zmírňování dopadů hackerských útoků a pro pokročilé omezování aplikací přináší nejnovější verze ochrany koncových bodů dosud nevídanou úroveň detekce i prevence.

Hluboké učení je nejnovější evoluční stupeň strojového učení a přináší masivně škálovatelnou detekci, která se učí na celém dostupném spektru hrozeb. Díky svým schopnostem zpracovávat stovky miliónů vzorků může být technologie hlubokého učení – ve srovnání s tradičním strojovým učením – přesnější i rychlejší a také méně náchylné na falešně pozitivní zjištění.

Součástí nové verze Sophos Intercept X jsou inovace v oblasti boje proti ransomwaru i ochrany proti zneužívání zranitelností. Nechybí ani mechanismy pro aktivní boj s hackerskými pokusy, jako je například ochrana proti krádežím přihlašovacích údajů. Jde o důležitá vylepšení, protože právě krádeže identit jsou stále častějším nástrojem, který kybernetičtí zločinci využívají pro průnik do chráněné informační architektury, ve které se pak mohou pochybovat jako zcela legitimní uživatelé. Nový Intercept X umí tato podezřelá chování odhalit a předejít možným důsledkům. Intercept X lze nasadit prostřednictvím cloudové konzole Sophos Central, a to vedle jakékoli stávající softwarové ochrany koncových bodů – míru bezpečnosti tak lze zvýšit prakticky okamžitě. Při použití ve spojení s firewally Sophos XG přináší Intercept X výhody synchronizované ochrany, které ještě více posílí bezpečnost dané informační architektury.

„Budoucností IT bezpečnosti je prediktivní ochrana. A rozšířením našeho špičkového bezpečnostního produktu o neuronové sítě s technologií hlubokého učení jsme udělali obrovský krok vpřed,“ uvedl Dan Schiappa, senior viceprezident a produktový ředitel společnosti Sophos. „Schopnost chránit se před budoucími útoky namísto čekání na boj s důsledky změní charakter IT provozu v každé organizaci a zlepší ochranu všech zařízení i uživatelů. Intercept X může přinést nejmodernější ochranu nové generace do všech organizací, bez ohledu na jejich aktuální bezpečnostní strategii.

Dle zprávy laboratoře ESG Lab by měla každá společnost předpokládat, že je v jakémkoli okamžiku pod probíhajícím kybernetickým útokem. Ve svém nedávném průzkumu zjišťovala společnost ESG hlavní důvody pro to, proč je dnes analýza kybernetických hrozeb a zajišťování ochrany provozu považována za náročnější úkoly, přičemž více než čtvrtina respondentů jako příčinu uvedla rychlé změny v oblasti počítačových hrozeb (zpráva Cybersecurity Analytics and Operations in Transition z července 2017).

Mezi nové funkce a vlastnosti Intercept X patří:

Detekce malwaru pomocí strojového učení:

  • hluboké učení umí odhalit známý i dosud neznámý malware i potenciálně nežádoucí aplikace ještě před jejich spuštěním, a to bez využívání identifikačních vzorů;
  • model si vystačí s méně než 20 MB a nevyžaduje časté aktualizace dat.

Aktivní opatření:

  • ochrana před krádeží přihlašovacích údajů – nový Intercept X zabraňuje zjišťování hesel a dalších přihlašovacích informací z paměti, registrů i úložišť a předchází tak mechanismům, které využívá například nástroj Mimikatz;
  • zjišťování přítomnosti cizích programových částí propašovaných do jiných aplikací, což je technika využívaná pro přetrvávající hrozby a vyhýbání se antivirovým kontrolám;
  • ochrana před zneužitím APC, tedy před útoky typu AtomBombing a mechanismy šíření, které byly využité například u hrozeb WannaCry a NotPetya. Útočníci tato volání zneužili prostřednictvím exploitů EternalBlue a DoublePulsar a mohli tak škodlivý kód provést pomocí jiného procesu.

Nové a vylepšené techniky proti zneužívání zranitelností:

  • ochrana před migracemi škodlivých procesů, která detekuje vzdálené zneužívání dynamických knihoven, tedy techniky pro přesouvání mezi procesy běžícími na konkrétním systému;
  • ochrana před zvyšováním oprávnění, která brání tomu, aby neprivilegované procesy získaly přístup k chráněným částem systému.

Pokročilejší omezování aplikací:

  • omezování aplikací na úrovni prohlížeče, které brání nežádoucímu spouštění příkazů PowerShell;
  • omezování HTA aplikací, které brání nežádoucímu chování stejně, jako by šlo o prohlížeč.

Zkušební verzi produktu Sophos Intercept X získáte zde.

Video : 

Podobné články

Vliv bezpečnostních řešení na pojistné události v kyberbezpečnosti

4. 4. 2025. (redaktor: František Doupal, zdroj: Sophos)
Z průzkumu společnosti Sophos vyplývá, že hodnota pojistného plnění z kybernetického pojištění, které uplatňují organizace využívající služby MDR, je v průměru o 97,5 % nižší než u organizací, které se spoléhají pouze na ochranu koncových bodů. Čtěte více

Celosvětové výdaje na kybernetickou bezpečnost letos vzrostou o 12,2 %

27. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
IDC očekává, že celosvětové výdaje na bezpečnost vzrostou v roce 2025 meziročně o 12,2 %. Rostoucí složitost a četnost kybernetických hrozeb - urychlená umělou inteligencí - nutí organizace přijímat pokročilejší obranná opatření. V důsledku toho se předpokládá, že výdaje na bezpečnost budou po období mezi lety 2023 až 2028 trvale růst až na 377 miliard dolarů. Čtěte více

Stabilní a odolný: Takový byl podle IDC vloni trh s bezpečnostními zařízeními

12. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
Podle společnosti IDC byly celkové tržby na trhu s bezpečnostními zařízeními stabilní. Ve čtvrtém čtvrtletí roku 2024 trh vykázal 1,5% růst v tržbách a dosáhly 5,1 miliardy dolarů (meziroční nárůst 77 milionů dolarů). Z hlediska tržeb si vloni nejlépe vedl region EMEA s meziročním nárůstem o 12,4 %. Dodávky činily 1,2 milionu kusů (2,7% nárůst ve srovnání se stejným obdobím roku 2023). Čtěte více

Boris Hlinka (Synology): Partneři oceňují náš provázaný ekosystém

27. 11. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
S Borisem Hlinkou, produktovým manažerem společnosti Synology pro Českou republiku a Slovensko, jsme hovořili nejen o novinkách v portfoliu tohoto výrobce. Kromě samotných produktů jsme se zaměřili také na důležitost komplexního ekosystému, rostoucí roli modelu SaaS, význam doplňkových služeb nebo dnes všudypřítomnou umělou inteligenci. Čtěte více