O Sophos Intercept X pode ser instalado com o software de segurança de endpoints de qualquer fabricante e tem foco no bloqueio de ameaças de malware de dia zero e ataques furtivos. O intuito é travar o código malicioso antes que este seja executado.
“A análise de big data, a juntar ao nosso profundo conhecimento dos padrões de ameaças, ataques e motivações cibercriminosas, permitiu-nos criar o Intercept X de raiz e identificar comportamentos maliciosos, assim como bloquear potenciais ataques por antecipação, sem necessidade de atualizações nem assinaturas”, afirma Dan Schiappa, vice-presidente sénior do Enduser Protection Group na Sophos.
“Os profissionais das TI sabem que não existe uma fórmula única para deter todos os ataques, razão pela qual desenvolvemos o Intercept X, que combina varias técnicas para identificar e responder de forma coordenada aos problemas dos profissionais das TI sem a presença obrigatória de uma equipa especializada”, acrescenta.
São quatro essas componentes combinadas que os administradores de TI devem esperar da próxima geração de soluções de proteção de terminais:
- Deteção de ameaças e exploit sem assinatura: Defesa anti-malware e anti-hacker que bloqueia as ameaças de dia zero, ataques residentes de memória e ameaças desconhecidas sem necessidade de verificação prévia dos ficheiros.
- CryptoGuard: Identifica e interceta a atividade de encriptação maliciosa, trava o ransomware antes de este bloquear e danificar os sistemas e consegue reverter os ficheiros maliciosos encriptados para o seu estado original.
- Root Cause Analytics: Uma análise visual de 360º graus aos ataques, que mostra por onde é que estes entraram, o que afectaram e até onde poderão ter chegado, bem como as respetivas ações recomendadas que podem evitar ataques semelhantes no futuro.
- Sophos Clean: Ferramenta que procura e remove todos os vestígios de spyware e malware persistentes e profundamente enraizados.
O Intercept X integra o Security Heartbeat da Sophos para partilhar informações sobre as diversas ameaças com as soluções Firewall XG e SafeGuard Encryption. O produto pode ser instalado e gerido remotamente através da consola de gestão baseada na cloud Sophos Central, que permite aos administradores controlar e configurar as definições, distribuir licenças, adicionar novos endpoints e monitorizar toda a atividade.