SOPHOS SECURITY HEARTBEAT

Wymiana informacji między zaporą a urządzeniami końcowymi w czasie rzeczywistym

Sophos Security Heartbeat synchronizuje ochronę sieci z ochroną urządzeń końcowych, umożliwiając szybsze wykrywanie, identyfikowanie i automatyczne izolowanie zagrożeń.

Synchronizacja ochrony
Automatyczna izolacja
Wykrywanie zagrożeń
Status urządzeń
Zapytaj o Security Heartbeat Poznaj możliwości

Ochrona sieci i urządzeń działająca jako jeden system

Ataki na sieci stają się coraz bardziej zaawansowane, dlatego rozwiązania bezpieczeństwa muszą wymieniać informacje i automatycznie reagować na wykrywane incydenty.

Security Heartbeat umożliwia bezpośrednią komunikację pomiędzy Sophos Firewall a rozwiązaniami chroniącymi urządzenia końcowe. Informacje o zagrożeniu są przekazywane natychmiast, dzięki czemu system może szybciej rozpoznać źródło problemu i ograniczyć jego wpływ na organizację.

01

Wspólna widoczność

Zapora i urządzenia końcowe wymieniają informacje o użytkownikach, komputerach, procesach i bieżącym stanie ochrony.

02

Szybsza reakcja

Informacje o zagrożeniu są automatycznie przekazywane między elementami infrastruktury bez oczekiwania na ręczną analizę.

03

Automatyczna izolacja

Zagrożone urządzenie może zostać natychmiast odseparowane od sieci i Internetu.

Współpraca wszystkich elementów bezpieczeństwa

Skuteczna ochrona przed zagrożeniami wymaga współpracy pomiędzy rozwiązaniami zabezpieczającymi sieć i urządzenia końcowe.

Sophos Security Heartbeat umożliwia wymianę informacji o zagrożeniach pomiędzy urządzeniami końcowymi a zaporą sieciową. Rozwiązania, które wcześniej działały niezależnie, mogą funkcjonować jako jeden zsynchronizowany system ochrony.

  • Wymiana danych o stanie urządzeń końcowych
  • Przekazywanie informacji o wykrytych zagrożeniach
  • Synchronizacja Sophos Firewall i ochrony Endpoint
  • Szybsze wykrywanie ataków ukierunkowanych
  • Automatyczna reakcja bez udziału administratora

Zaawansowane zagrożenia wykrywane bez opóźnień

Zapora sieciowa natychmiast przekazuje informacje o podejrzanej aktywności do elementów chroniących urządzenia końcowe.

01

Wykrycie nieprawidłowej aktywności

Sophos Firewall analizuje ruch i identyfikuje zachowania wskazujące na możliwe zagrożenie.

02

Przekazanie szczegółów

Informacje o incydencie są automatycznie przekazywane do systemu ochrony urządzeń końcowych.

03

Rozpoznanie procesu

Mechanizmy Endpoint wykorzystują otrzymane dane do identyfikacji niebezpiecznego procesu lub pliku.

04

Natychmiastowa reakcja

System może automatycznie ograniczyć aktywność urządzenia lub całkowicie odizolować je od sieci.

Dokładne wskazanie zagrożonego systemu

Sam adres IP nie wystarcza do szybkiego zidentyfikowania źródła problemu. Security Heartbeat przekazuje pełniejszy kontekst incydentu.

Nazwa komputera
Administrator otrzymuje informację, z którego urządzenia pochodzi nieprawidłowa aktywność.
Zalogowany użytkownik
System wskazuje konto użytkownika aktywne na zagrożonym urządzeniu.
Ścieżka do pliku
Możliwe jest określenie lokalizacji pliku lub procesu powodującego zagrożenie.
Status bezpieczeństwa
Zapora otrzymuje bieżące informacje o stanie ochrony urządzenia końcowego.

Izolacja zagrożonego urządzenia bez ręcznej interwencji

Zainfekowany komputer może próbować wysyłać poufne dane, pobierać kolejne składniki malware lub komunikować się z infrastrukturą atakującego.

Security Heartbeat przekazuje bieżący status urządzenia do Sophos Firewall OS, który może natychmiast ograniczyć jego aktywność.

01
Wykrycie zagrożenia

Endpoint rozpoznaje niebezpieczny proces, plik lub nieprawidłowe zachowanie.

02
Zmiana statusu

Informacja o zagrożeniu zostaje przekazana do zapory sieciowej.

03
Ograniczenie komunikacji

Sophos Firewall blokuje urządzeniu dostęp do chronionych zasobów lub Internetu.

04
Przywrócenie dostępu

Po usunięciu zagrożenia urządzenie może automatycznie odzyskać pełny dostęp.

Natychmiastowy podgląd stanu wszystkich urządzeń

Security Heartbeat umożliwia szybkie sprawdzenie, które urządzenia są bezpieczne, wymagają uwagi lub powinny zostać natychmiast odizolowane.

Zielony

Urządzenie jest chronione i nie wykazuje nieprawidłowej aktywności.

Żółty

Urządzenie wymaga uwagi, ale nie stanowi bezpośredniego zagrożenia dla sieci.

Czerwony

Wykryto poważne zagrożenie wymagające natychmiastowej reakcji lub izolacji.

Bez dodatkowego sprzętu i skomplikowanego wdrożenia

Zsynchronizowana ochrona wykorzystuje rozwiązania Sophos Endpoint oraz Sophos Firewall OS.

Aby uruchomić Security Heartbeat, wystarczy połączyć zaporę sieciową z kontem Sophos Central. System automatycznie skonfiguruje komunikację pomiędzy urządzeniami końcowymi i zaporą.

  • Brak dodatkowego sprzętu
  • Brak dodatkowego oprogramowania pośredniczącego
  • Automatyczna konfiguracja Security Heartbeat
  • Integracja z Sophos Central
  • Wspólne zarządzanie ochroną Endpoint i Firewall

Szybsza reakcja i mniejsze ryzyko rozprzestrzeniania ataku

Security Heartbeat skraca czas pomiędzy wykryciem zagrożenia a jego odizolowaniem.

01

Krótszy czas reakcji

Informacje o zagrożeniu są przekazywane automatycznie bez oczekiwania na ręczną analizę.

02

Dokładny kontekst

Administrator otrzymuje informacje o urządzeniu, użytkowniku, pliku i statusie bezpieczeństwa.

03

Automatyczna izolacja

Zagrożony komputer może zostać odseparowany zanim dojdzie do wycieku danych.

04

Wspólna administracja

Ochrona sieci i urządzeń końcowych działa jako jeden zsynchronizowany system.

SOPHOS SECURITY HEARTBEAT

Połącz ochronę sieci z ochroną urządzeń końcowych

Pomożemy dobrać rozwiązania Sophos Firewall i Endpoint oraz uruchomić zsynchronizowaną ochronę w Twojej organizacji.