Ürün Teknoloji 22 KASIM 2015 / 13:00

​Sophos'tan yeni senkronize ağ güvenlik çözümü

Sophos’un yeni güvenlik çözümleri, Security Heartbeat teknolojisi sayesinde yeni nesil firewall ve UTM ürünlerinin doğrudan uç nokta güvenlik ürünleriyle bağlantı kurabilmesini ve algılanan tehditlere dair anlık bilgi paylaşımında bulunabilmesini sağlıyor. Böylece herhangi bir noktada tehdit algılandığında hızla çözüm geliştirme ve tehdide neden olan cihazın anında sistemden izolasyonu mümkün hale geliyor. Örneğin sisteme takılan bir USB sürücü nedeniyle kullanıcı cihazında bir tehdit algılandığında uç nokta güvenliği tehdide anında müdahale ederken, ağ güvenliği altyapısı diğer sistemlere bulaşmayı önlemek için temizleme gerçekleşene kadar cihazı ağdan otomatik olarak izole edebiliyor.
Security Heartbeat
Sophos tarafından geliştirilen Security Heartbeat teknolojisi, ağın merkezine yerleşerek ağ güvenliği ve uç nokta güvenliği ürünleri arasında sürekli ve düzenli olarak şüpheli davranışlara veya zararlı etkinliklere dair bilgileri paylaşıyor. Bu yaklaşım, geleneksel koşullarda bağımsız olarak çalışan bu çözümlerin olası bir tehdit veya saldırı karşısında veri kaybını önlemek amacıyla en iyi tepkiyi birlikte vermelerini sağlıyor. Ayrıca gelişmiş tehdit yönetimi için gereken karmaşık yönetim katmanları, analiz araçları ve diğer ek araçlara dair ihtiyaç da ortadan kalkıyor. Böylece yeni nesil tehditlere karşı güvenliği güçlendirmenin yanı sıra, saldırının tespiti ve olası etkilerin ortadan kaldırılması için harcanan para ve zamandan da önemli miktarda tasarruf edilmesine yardımcı oluyor.
Security Heartbeat teknolojisi nasıl çalışıyor?
Sophos tarafından korunan bir uç nokta cihazı ağa dahil edildiğinde, üzerindeki Security Heartbeat teknolojisi otomatik olarak Sophos XG Firewall cihazına bağlanarak tehdit durumunu raporlamaya başlıyor.
Firewall tarafından şüpheli bir ağ trafiği algılandığında veya uç nokta güvenliği tarafından zararlı yazılım tespit edildiğinde, Security Heartbeat sayesinde bu bilgi iki cihaz arasında sayesinde anında paylaşılıyor.
Uç nokta güvenlik çözümü bilgisayarın adı, kullanıcı adı ve tehdide dair raporların yer aldığı detaylı bir bilgi paketini firewall cihazına gönderiyor.
Firewall, tehdidin algılandığı uç noktayı yerel ve uzak ağ üzerinden izole ederek uç nokta güvenliğiyle birlikte tehdidin neden olabileceği olası zararların en aza indirilmesi ve veri kaybının önlenmesi için ek protokolleri devreye sokuyor.
Tehdit ortadan kaldırıldığında uç nokta güvenlik çözümü Security Heartbeat ile bu durumu raporlayarak ağ erişiminin ve servislerin tekrar normale döndürülmesini sağlıyor.
ETİKETLER : 1047