Sophos představil nové řešení přístupu k síti na principu nulové důvěry

2. 2. 2022. (redaktor: František Doupal, zdroj: Sophos)
Nástroj Sophos ZTNA je jediným řešením přístupu k síti na principu nulové důvěry, které je plně integrované s řešením na ochranu koncových bodů nové generace Sophos Intercept X. Novinka tak poskytuje pokročilou ochranu koncových bodů a přístup k síti pomocí jediného agenta.

Sophos ZTNA představuje transparentní a škálovatelný bezpečnostní model pro připojení uživatelů a zařízení k aplikacím a datům, který zlepšuje a zjednodušuje ochranu před ransomwarem a dalšími pokročilými kybernetickými hrozbami.

Sophos také zveřejnil nový výzkum „Služby systému Windows jsou základem pro ransomwarové útoky Midas“, který zdůrazňuje význam ZTNA. Výzkum podrobně popisuje, jak útočníci dokázali strávit téměř dva měsíce neodhaleni v cílovém prostředí, přičemž využili omezené kontroly přístupu a segregace sítí a aplikací, které by byly s pomocí ZTNA chráněny lépe. Útočníci dále pro své úhybné manévry využili již nepoužívané nástroje pro vzdálený přístup, zaměřili se na další počítače, které kompromitovali, vytvořili nové účty, nainstalovali zadní vrátka a exfiltrovali data, než vypustili samotný ransomware Midas. 

Díky integraci se Sophos Intercept X, včetně Sophos Extended Detection and Response (XDR), Sophos Managed Threat Response a dalšími řešeními, které využívají jeho technologie, odstraňuje Sophos ZTNA složitost správy produktů a agentů od různých dodavatelů a poskytuje komplexní ochranu koncových bodů, uživatelů a jejich identit, stejně jako aplikací a sítí, ke kterým se připojují. Jako součást Sophos Adaptive Cybersecurity ekosystému sdílí Sophos ZTNA v reálném čase informace o hrozbách s ostatními řešeními a automaticky na tyto hrozby reaguje. Díky spolupráci těchto řešení lze lépe identifikovat aktivní hrozby a vyhodnocovat stav zařízení, takže je možné ohrožená a nevyhovující zařízení rychle izolovat.

„Mnoho tradičních řešení vzdáleného přístupu, jako jsou vzdálené plochy, IPsec a SSL-VPN, poskytuje sice silné šifrování, ale jen velmi málo dalších možností obrany proti moderním hrozbám. Stále častěji se setkáváme s tím, že útočníci využívají těchto omezení, vkládají přihlašovací údaje do RDP a VPN, aby získali přístup do sítí obětí, a poté se v nich volně pohybují, což až příliš často končí nákladnými krádežemi dat a ransomwarovými incidenty,“ řekl Joe Levy, technologický a produktový ředitel společnosti Sophos. „Lidé, aplikace, zařízení a data už nejsou omezeni na kanceláře – jsou všude a my potřebujeme modernější způsoby jejich zabezpečení. Nulová důvěra je velmi účinný princip kybernetické bezpečnosti a ZTNA jej ztělesňuje praktickým a snadno použitelným způsobem, který zajišťuje uživatelům bezpečný přístup pouze k těm zdrojům, které potřebují.“

Sophos ZTNA mikrosegmentuje sítě a chrání je před průniky, úhybnými manévry a krádeží dat. Neustále ověřuje identitu uživatelů pomocí několika faktorů a ověřuje stav zařízení, čímž zajišťuje přísnější kontrolu přístupu pro uživatele a méně opěrných bodů pro kyberzločince. Na rozdíl od VPN, které poskytují široký přístup k síti, eliminuje Sophos ZTNA implicitní důvěryhodnost a autorizuje přístup uživatelů pouze ke konkrétním aplikacím a systémům v síti. Tím, že ničemu nedůvěřuje a vše ověřuje, zlepšuje Sophos ZTNA ochranu, zjednodušuje manažerům IT správu zabezpečení, a vytváří bezproblémové prostředí pro vzdálené pracovníky.

„Budoucnost práce je hybridní, a proto je nezbytné, aby organizace dokázaly chránit vzdálené pracovníky, vzdálená data a vzdálené aplikace,“ řekl Christopher Rodriguez, ředitel výzkumu Network Security Products ve společnosti IDC. „Díky integrování ZTNA s ochranou koncových bodů umožňuje Sophos ZTNA přístup ke zdrojům z jakéhokoli zařízení, kdykoli a odkudkoli – vždy s přiměřeným rizikem. Důvěra je v dnešním podnikání klíčovým faktorem, který vyžaduje kritické bezpečnostní kontroly na ochranu před událostmi, jež mají dopad na podnikání, jako je ransomware a kompromitace dat.“

Dostupnost

Sophos ZTNA je již k dispozici. Partneři a zákazníci mohou Sophos ZTNA, společně s dalšími řešeními, snadno spravovat prostřednictvím cloudové platformy Sophos Central, kde mohou v jednotném intuitivním rozhraní dohlížet na instalace, reagovat na výstrahy a sledovat licence a blížící se termíny jejich obnovy.

Štítky: 
Bezpečnost, Sophos

Podobné články

Vliv bezpečnostních řešení na pojistné události v kyberbezpečnosti

4. 4. 2025. (redaktor: František Doupal, zdroj: Sophos)
Z průzkumu společnosti Sophos vyplývá, že hodnota pojistného plnění z kybernetického pojištění, které uplatňují organizace využívající služby MDR, je v průměru o 97,5 % nižší než u organizací, které se spoléhají pouze na ochranu koncových bodů. Čtěte více

Celosvětové výdaje na kybernetickou bezpečnost letos vzrostou o 12,2 %

27. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
IDC očekává, že celosvětové výdaje na bezpečnost vzrostou v roce 2025 meziročně o 12,2 %. Rostoucí složitost a četnost kybernetických hrozeb - urychlená umělou inteligencí - nutí organizace přijímat pokročilejší obranná opatření. V důsledku toho se předpokládá, že výdaje na bezpečnost budou po období mezi lety 2023 až 2028 trvale růst až na 377 miliard dolarů. Čtěte více

Stabilní a odolný: Takový byl podle IDC vloni trh s bezpečnostními zařízeními

12. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
Podle společnosti IDC byly celkové tržby na trhu s bezpečnostními zařízeními stabilní. Ve čtvrtém čtvrtletí roku 2024 trh vykázal 1,5% růst v tržbách a dosáhly 5,1 miliardy dolarů (meziroční nárůst 77 milionů dolarů). Z hlediska tržeb si vloni nejlépe vedl region EMEA s meziročním nárůstem o 12,4 %. Dodávky činily 1,2 milionu kusů (2,7% nárůst ve srovnání se stejným obdobím roku 2023). Čtěte více

Boris Hlinka (Synology): Partneři oceňují náš provázaný ekosystém

27. 11. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
S Borisem Hlinkou, produktovým manažerem společnosti Synology pro Českou republiku a Slovensko, jsme hovořili nejen o novinkách v portfoliu tohoto výrobce. Kromě samotných produktů jsme se zaměřili také na důležitost komplexního ekosystému, rostoucí roli modelu SaaS, význam doplňkových služeb nebo dnes všudypřítomnou umělou inteligenci. Čtěte více