Connect with us

מוצרי אבטחת מידע

Sophos משיקה גרסה חדשה לפתרון הדגל שלה Intercept X

פורסם

ב-

Sophos, שפתרונותיה מופצים בישראל על ידי חברת אבנט תקשורת בע"מ וחברת Power Communication, הכריזה על גרסה חדשה של Intercept X עם יכולת זיהוי נוזקות הפועלת על ידי למידה עמוקה (deep learning) מבוססת טכנולוגית רשתות עצביות. הפתרון, X שהושק לראשונה בספטמבר 2016, משלב יכולת התמודדות אקטיבית עם האקרים, נעילת יישומים מתקדמת והגנה מתקדמת מפני כופרות.

"הגנה חוזה התקפות (predictive protection) היא העתיד של אבטחת המידע. Sophos עשתה צעד עצום קדימה כאשר הביאה למידה עמוקה מבוססת טכנולוגית רשתות עצביות לתוך Intercept X, הפתרון המוביל בתעשייה להגנה מפני כופרות ותוכנות המנצלות פרצות אבטחה" אמר דן שיאפה, סגן נשיא בכיר ומנכ"ל מוצרים ב- Sophos. "היכולת להגן מפני ההתקפה הבלתי ידועה הבאה, במקום לחכות שהיא תגיע, משנה את הדרך שבה מערך ה-IT בכל ארגון יכול להגן על המשתמשים והנכסים הארגוניים. Intercept X מספק את הגנת הדור הבא המתקדמת ביותר לכל ארגון, בלי קשר לאסטרטגיה הנוכחית שלו".

יכולות חדשות ב- Intercept X כוללות:

זיהוי נוזקות מבוסס למידה עמוקה:

  • מודל למידה עמוקה מזהה נוזקות ידועות ובלתי ידועות ו- PUAs (Potentially Unwanted Applications – יישומים בלתי רצויים פוטנציאלית) לפני שהם יוצאים לפועל, מבלי להסתמך על חתימות.
  • המודל הינו בעל נפח של פחות מ- 20MB ולא דורש עדכונים תדירים.

התמודדות אקטיבית כנגד האקרים

  • הגנה מפני גניבת זהויות – מניעת גניבה של סיסמאות ומידע המשוחזר מהזיכרון, מסד הנתונים והאחסון, כפי שנעשה בהתקפות דוגמת Mimikatz.
  • ניצול מערת קוד (code cave) – מזהה נוכחות של קוד שיושם בתוך יישום אחר. משמש בעיקר על מנת להמנע מווירוסים ואיומים מתקדמים.
  • הגנת APC – מזהה ניצול של APC (Asynchronous Procedure Calls) המשמש כחלק מטכניקת הזרקת קוד AtomBombing ולאחרונה שימש כשיטה להתפשטות תולעת WannaCry ו- NotPetya באמצעות EternalBlue ו- DoublePulsar (האקרים מנצלים קריאות אלו על מנת לגרום לתהליך אחר להוציא לפועל קוד זדוני).

 

טכניקות חדשות ומשופרות למניעת ניצול חורי אבטחה

Advertisement
  • מיגרציה של תהליך זדוני – מזהה הזרקת DLL מרחוק, המשמשת האקרים על מנת לנוע בין תהליכים שרצים במערכת.
  • העלאת הרשאות של תהליכים (Process privilege escalation) – מונע מתהליך בעל הרשאות מערכת נמוכות לקבל הרשאות אשר ניתן לנצל לרעה (low privilege להפוך ל- high privilege), טקטיקה שמשמשת על מנת להשיג גישה גבוהה יותר למערכת.

נעילת תצורה מתקדמת של יישומים

  • נעילת דפדפן מבוססת התנהגות – Intercept X מונע שימוש זדוני ב- PowerShell מהדפדפן לבצע נעילות מבוססות התנהגות.
  • נעילת יישומי HTA – על יישומי HTML הנטענים על ידי הדפדפן , יחולו אותן הגדרות נעילה, כאילו היו הדפדפן עצמו.

הגרסה החדשה של Sophos Intercept X כוללת גם חידושים כנגד כופרות, מניעת תוכנות ניצול חורי אבטחה ויכולת התמודדות אקטיבית כנגד האקרים, לדוגמא הגנה מפני גניבת זהויות. מאחר ויכולות ההגנה נגד נוזקות השתפרו, ההתקפות התמקדו יותר בגניבת זהויות במטרה לנוע סביב מערכות ורשתות כמשתמש לגיטימי, אך Intercept X מזהה ומונע התנהגות זאת. Intercept X ניתן לפריסה באמצעות פלטפורמת הניהול מבוססת הענן Sophos Central וניתן להתקנה לצד פתרונות הגנת נקודות קצה של כל ספק, דבר שמחזק מידית את ההגנה הארגונית. כאשר משתמשים בשילוב עם Sophos XG Firewall, ניתן לקבל יכולות אבטחה מסונכרנות על מנת לחזק אפילו יותר את מערך ההגנה הארגוני.