Bezpieczeństwo 2.0 Synchronizacja narzędzi bezpieczeństwa kluczem do skutecznej ochrony przed zagrożeniami dnia zerowego Sebastian Zamora Channel Account Executive
Agenda Krajobraz zagrożeń Synchronized Security: systemowa ochrona Synchronized Security w działaniu Podsumowanie 2
Krajobraz zagrożeń
Unikalne próbki malware - suma Złożoność ataku Syndicated crime tools Zero day exploits Memory resident Polymorphic/metamorphic Multilevel botnets 4
Złożoność ataku Rozszerzone pole ataku 5
Złożoność ataku Rozszerzone pole ataku Brak koordynacji w odpowiedzi na atak 6
Złożoność ataku Rozszerzone pole ataku Brak koordynacji w odpowiedzi na atak 46% organizacji twierdzi, że nie ma wystarczających zasobów w zakresie Cybersecurity ESG Group Niewystarczające zasoby 7
Co gdyby udało się uprościć zarządzanie bezpieczeństwem IT oraz skoordynować naszą ochronę?
Zalety integracji systemu Uproszczone zarządzanie Większa kontrola aktualnej sytuacji Redukcja ryzyka rozprzestrzenienia sie infekcji Szybsza reakcja na incydent Automatyzacja procesów więcej czasu dla IT na inne rzeczy Lepsze ROI dla zasobów IT Security
Synchronized Security: systemowa ochrona
Synchronized Security: większa skuteczność Next-Gen Firewall Wireless Next-Gen Endpoint Mobile Web Server Email Sophos Central Encryption 11
Sophos Security Heartbeat Teraz 2017 Next-Gen Firewall Wireless Security Heartbeat Next-Gen Endpoint Mobile Web Server Email Sophos Central Encryption 12
Żadna inna firma nie jest w stanie dostarczyć tego typu komunikacji między produktami do ochrony końcówek i sieci. Chris Christianson, Vice President of Security Programs, IDC 13
Sprawdzona technologia kluczem do sukcesu Gartner Magic Quadrant UNIFIED THREAT MANAGEMENT Gartner Magic Quadrant ENDPOINT PROTECTION The Forrester Wave TM ENDPOINT ENCRYPTION Magic Quadrant for Unified Threat Management, Jeremy D'Hoinne, Adam Hils, Rajpreet Kaur, 30 August, 2016 Magic Quadrant for Endpoint Protection Platforms, Eric Ouellet, Ian McShane, Avivah Litan 30 January, 2017 The Forrester Wave: Endpoint Encryption, Chris Sherman, 16 Jan 2015
Synchronized Security: zalety systemu Skuteczna ochrona Skoordynowanie działań najlepszych technologii nowej generacji, które aktywnie współdziałając wykrywają i przeciwdziałają atakom malware tj. ransomware czy botnety. Automatyzacja procesów Informacje dotyczące stanu bezpieczeństwa są współdzielone automatycznie przez cały system, izolacja zainfekowanej końcówki dzieje się automatycznie uniemożliwiając rozprzestrzenienie się zagrożenia, ograniczając czas odpowiedzi o 99%. Kontrola w czasie rzeczywistym Kontrola w czasie rzeczywistym w celu lepszego zarządzania bezpieczeństwe IT. 15
Synchronized Security w działaniu
Synchronized Security
Automatyczna odpowiedź na incydent Przed Synchronized Security Minimum 2 godziny aby zidentyfikować użytkownika, proces, maszynę i szerszy wydźwięk infekcji Często znacznie więcej Synchronized Security Automatyczna izolacja końcówki z wykrytą infekcją < 8 sekund Rezultaty uzyskane przez analityków ESG
Security Heartbeat infekcja na stacji Wirus wykryty! Usunięcie kluczy Stacja poddana kwarantannie
Security Heartbeat Botnet C&c traffic C&C Traffic Usunięcie kluczy Zatrzymanie procesu Stacja poddana kwarantannie
Tylko 2 min zajęło upewnienie się, że wszystko jest pod kontrolą. Sophos XG Firewall wykrył zagrożenie, Security Heartbeat pozwolił na natychmiastową identyfikację zainfekowanej końcówki, wyizolowanie jej i unieszkodliwienie malware. Zamiast działania w pośpiechu mogliśmy w spokoju skończyć obiad. DJ Anderson, CTO, IronCloud 21
Kontrola procesów w czasie rzeczywistym Raport stanu sieci Maszyny, Procesy, Użytkownicy Przebieg infekcji Security Heartbeat Active Threat ID Root Cause Analysis 22
Synchronized Security Podsumowanie
Podsumowanie Uproszczone zarządzanie Większa kontrola aktualnej sytuacji Redukcja ryzyka rozprzestrzenienia sie infekcji Szybsza reakcja na incydent Automatyzacja procesów więcej czasu dla IT na inne rzeczy Lepsze ROI dla zasobów IT Security
Synchronized Security Teraz 2017 Next-Gen Firewall Wireless Security Heartbeat Next-Gen Endpoint Mobile Web Server Email Sophos Central Encryption 25