
Sophos Network Detection and Response
O Sophos NDR oferece visibilidade crítica das atividades na rede que outros produtos deixam passar despercebido
Detecte comportamentos suspeitos que vão além dos seus firewalls e endpoints
.png?width=530&quality=80&format=auto&cache=true&immutable=true&cache-control=max-age%3D31536000)
O Sophos NDR detecta uma série de comportamentos de rede, fazendo dele uma solução eficiente para identificar:
Dispositivos sem proteção
Identifique dispositivos legítimos sem proteção que poderiam ser usados como pontos de entrada, incluindo recursos IoT e OT.
Ativos ilegítimos
Identifique dispositivos não autorizados e potencialmente mal-intencionados se comunicando com a rede.
Ameaças internas
Obtenha visibilidade de fluxos de tráfego na rede e movimentação de dados “normal” dentro da organização
Ataques de dia zero
Detecte tentativas de comando e controle (C2) a servidores com base em padrões encontrados no pacote da sessão.
Detecção antecipada e resposta automática


Como funciona: o Sophos NDR monitora o tráfego na rede, enviando atividades suspeitas para o Data Lake do Sophos Central para uma análise mais detalhada. No caso de uma ameaça ou um adversário ativo ser identificado, os analistas podem enviar um feed de ameaças imediatamente ao Sophos Firewall, que coordenará a Resposta a Ameaças Ativas para isolar e bloquear a atividade mal-intencionada automaticamente em tempo real.
5 mecanismos independentes de detecção que trabalham em tempo real

Mecanismo de Detecção de Dados
Algoritmo de Geração de Domínio
Identifica a tecnologia de geração de domínio dinâmica usada por um malware para evitar ser detectado.
Inspeção Profunda de Pacotes
Análise de Risco de Sessão
Este poderoso mecanismo de lógica utiliza regras que enviam alertas baseados em fatores de risco com base na sessão.
Análise de Cargas Criptografadas
Veja facilmente detecções e status de NDR
O Sophos Central é o nosso painel unificado de alertas em tempo real, relatórios e gerenciamento.
