Sophos Produkt- und Service-News – September 2023

ProdukteSophos CentralSophos Cloud Native Security (CNS)Sophos EndpointSophos FirewallSophos WirelessSophos XDR

In diesem Artikel erfahren Sie mehr über die aktuellen News aus unserer Produktabteilung.

Sophos wurde als branchenweit einziger Anbieter zur Gartner Customers’ Choice in drei prestigeträchtigen Kategorien gekürt: Endpoint, Firewall und MDR! Diese Auszeichnung würdigt die harte Arbeit, die Sie als Partner Tag für Tag leisten, um Ihren Kunden erstklassige Cybersecurity zu bieten.

Aber das ist noch nicht alles … In den letzten Wochen konnten wir uns über zahlreiche Innovationen und Erfolge freuen. In diesem Artikel erfahren Sie mehr über spannende neue Releases und Auszeichnungen unserer Lösungen durch Branchenexperten.

Was ist neu?

Wireless Access Points der AP6-Serie

Der Branchenstandard Wi-Fi 6 wurde für mehr Sicherheit, bessere Performance und ein insgesamt besseres Benutzererlebnis entwickelt. Mit unseren neuen, mit Spannung erwarteten Access Points der AP6-Serie können Unternehmen die Vorteile von Wi-Fi 6 nutzen. Gleichzeitig profitieren Ihre Kunden von der nötigen Flexibilität und Skalierbarkeit. Dank Sophos Central Management als Standard ist es für Ihre Kunden jetzt einfacher denn je, Wireless-Security in ihr Sophos-Security-Portfolio aufzunehmen. Die ersten Bestellungen sind bereits eingegangen und wir rechnen mit einer hohen Nachfrage nach dieser Lösung. Mehr erfahren.


Sophos Endpoint – neuer Anti-Exploit-Schutz

Ausgenutzte Schwachstellen waren der gängigste Angriffsvektor für Ransomware in 2022. Mit mehr als 60 standardmäßig aktivierten Mitigations bietet Sophos Endpoint schon jetzt den branchenweit umfassendsten Exploit-Schutz. Jetzt legen wir die Messlatte mit zwei neuen Schutzfunktionen noch höher:

  • Die Option Für die MFA-Anmeldung verwendete Browser-Cookies schützen („CookieGuard“) schützt vor Angreifern, die versuchen, Authentifizierung-Tokens von Chrome oder Edge zu stehlen
  • Die Funktion Verbinden schädlicher Beacons mit Command-and-Control-Servern verhindern („C2 Interceptor“) erkennt und blockiert Beacons, die verschlüsselt bleiben, um der Erkennung zu entgehen

Alle Exploit-Mitigations in Sophos Endpoint sind standardmäßig aktiviert. Ihre Kunden müssen sie nicht konfigurieren. Sophos-Kunden profitieren automatisch von den Sicherheitsverbesserungen.


Sophos Endpoint – Vergleichsbewertung für die Kontosicherheitsprüfung 

Mit der Kontosicherheitsprüfung können Kunden von Sophos Endpoint und Server ihren Sicherheitsstatus schnell und einfach optimieren. Die Nachfrage nach der Funktion ist groß. Wir erweitern die Funktion kontinuierlich. Ab sofort können Ihre Kunden ihre Sicherheitsbewertung mit den Durchschnittsbewertungen von Unternehmen mit einer ähnlichen Geräteanzahl vergleichen und erhalten so nützliche Referenzwerte und die Anregung, ihre Sicherheit zu optimieren.

In unserem Beispiel unten liegt die Gesamtbewertung mit 49 Punkten deutlich unter der Durchschnittsbewertung von 97. Außerdem können Ihre Kunden die einzelnen Bewertungen der Kontosicherheitsprüfung vergleichen (z. B. installierter Schutz, Richtlinien) und sehen so, worauf sie sich konzentrieren sollten. Im Dropdown-Menü auf der rechten Seite können Ihre Kunden die gewünschte Kategorie für den Vergleich auswählen.


Sophos Endpoint: Warnung vor kritischem Angriff

Anfang dieses Jahres haben wir mit der Vermarktung der innovativen Funktion Adaptive Attack Protection begonnen, die automatisch zusätzliche Abwehrmechanismen bereitstellt, wenn Angriffsaktivitäten auf einem bestimmten Gerät entdeckt werden. Unsere kontextsensitive Abwehr erweitern wir mit der neuen Funktion „Warnung vor kritischem Angriff“, die automatisch bereitgestellt wird, wenn auf mehreren Geräten Angriffsaktivitäten sowie relevante Indikatoren erkannt werden.

Die „Warnung vor kritischem Angriff“ ist ab Anfang September für alle Kunden von Intercept X Advanced und XDR verfügbar.

Wenn der Schwellenwert für eine kritische Angriffswarnung erreicht ist, werden alle Administratoren in diesem Sophos-Central-Konto per E-Mail über die Situation sowie den Kontext und die Details des Angriffs informiert. Ihre Kunden können mit Sophos XDR selbst Reaktionsmaßnahmen ergreifen oder sich an Sie oder unser Incident-Response-Team wenden.


Sophos XDR: Early-Access-Programm zu NDR

NDR-Lösungen (Network Detection and Response) überwachen Aktivitäten im Netzwerk kontinuierlich und erkennen so verdächtige Aktivitäten zwischen Geräten, die auf Angriffsverhalten hinweisen können. NDR sollte im Security-Stack Ihrer Kunden nicht mehr fehlen, denn raffinierte Angreifer wissen genau, wie sie Erkennungsmechanismen überlisten und ihre Spuren verwischen. Aber um ihre Angriffe auszuführen, müssen sie sich trotzdem im Netzwerk bewegen.

Die Nachfrage nach Sophos NDR als Integration für Sophos MDR ist seit der Veröffentlichung im letzten November sehr groß. Jetzt kommt NDR auch für Sophos XDR. Unser Early-Access-Programm ist jetzt angelaufen: Alle XDR-Kunden können die Lösung, die voraussichtlich im November allgemein verfügbar ist, einen Monat kostenlos testen.


Bedrohungsanalyse-Center-Dashboard in Sophos XDR

Mit dem neuen Bedrohungsanalyse-Center-Dashboard in Sophos XDR können Ihre Kunden schnell auf entscheidungsrelevante Daten zugreifen und so die Bedrohungserkennung, -analyse und -reaktion beschleunigen.

Alle Sophos-XDR-Kunden profitieren von sieben neuen Widgets sowie mehreren Widget-Ansichten und können mit allen Widgets auf unterschiedliche Weise interagieren, um umfassende Einblicke zu erhalten. Lesen Sie die Dokumentation, um mehr zu erfahren.


Sophos XDR: Early-Access-Programm zur Detections UX

Die neue Detections User Experience (UX) erleichtert und beschleunigt die Untersuchung verdächtiger Warnmeldungen. Damit können Analysten schädliche Aktivitäten schnell ermitteln. Die Funktion liefert einen detaillierten Einblick in die wichtigsten Daten zu jeder Erkennung sowie schnellen Zugang zu Maßnahmen, wie Pivot- und Live-Discover-Abfragen, für effizientere Analysen. Über die Registerkarte „Rohdaten“ lassen sich alle Telemetriedaten der Erkennung anzeigen. Dies liefert wertvolle Informationen für umfassende Analysen. Mehr erfahren und am Early-Access-Programm teilnehmen.


In Kürze verfügbar: „Warnung vor kritischem Angriff“ in Sophos Central

Die Adaptive Attack Protection wurde Anfang dieses Jahres in Sophos Endpoint integriert. Diese innovative Funktion stellt automatisch zusätzliche Abwehrmechanismen bereit, wenn Angriffsaktivitäten auf einem bestimmten Gerät entdeckt werden. Mit der in Kürze verfügbaren „Warnung vor kritischem Angriff“ erweitern wir die kontextsensitive Abwehr von Sophos Endpoint. Eine Warnmeldung wird angezeigt, wenn Angriffsaktivitäten auf mehreren Geräten in der Kundenumgebung erkannt werden.

Wenn der Schwellenwert für eine kritische Angriffswarnung erreicht ist, werden alle Administratoren in diesem Sophos-Central-Konto in einer Warnmeldung über die Situation sowie den Kontext und die Details des Angriffs informiert. Ihre Kunden können mit Sophos XDR selbst Reaktionsmaßnahmen ergreifen oder sich an Sie oder unser Incident-Response-Team wenden – und das alles direkt über Sophos Central

Das Rollout der „Warnung vor kritischem Angriff“ für alle Kunden von Sophos Intercept X Advanced und Sophos XDR beginnt Ende des Monats und erfolgt gestaffelt.


Sophos Central wird zehn Jahre alt!

Am 29. Juli 2023 wurde Sophos Central, die Cybersecurity-Plattform, der weltweit die meisten Kunden vertrauen, zehn Jahre alt. In den letzten zehn Jahren hat sich Sophos Central von einer Plattform für Sophos-Endpoint- und Server-Lösungen für Kunden in den USA und Großbritannien zur globalen Management-Plattform für alle Sophos Next-Gen-Security-Services und -Produkte entwickelt. Das ist eine enorme Leistung und wir freuen uns schon auf weitere Innovationen in Sachen Benutzerfreundlichkeit, Performance und Funktionalität im kommenden Jahr. Mehr erfahren.


Sophos Endpoint – „Citrix Ready“-Verifizierung
Das „Citrix Ready“-Programm unterstützt Software- und Hardware-Anbieter bei der Entwicklung und Integration ihrer Produkte in Citrix-Technologien.  Sophos Endpoint hat jetzt die „Citrix Ready“-Verifizierung erhalten. Die Verifizierung gewährleistet die Kompatibilität unserer Lösung mit virtuellen Maschinen, die auf der Citrix Virtual Apps- und Desktop-Software sowie der DaaS-Umgebung von Citrix laufen.  Mehr erfahren.


Sophos Firewall v19.5 MR3

Unser neuestes Maintenance Release (v19.5 MR3) erweitert den Schutz und die Performance der Sophos Firewall mit mehr als 65 Verbesserungen im Bereich Funktionalität, Zuverlässigkeit, Stabilität und Sicherheit. Außerdem können Ihre Kunden damit die Vorteile der anstehenden Integration von Sophos ZTNA-Gateway nutzen, die die Bereitstellung von ZTNA einfacher denn je macht. Mehr erfahren.


Änderungen beim Central Firewall Management

Im Rahmen der ersten Serie von Verbesserungen an den Firewall-Alerts für Partner und Kunden haben wir sich wiederholende Warnmeldungen entfernt und so die Anzahl an Warnmeldungen reduziert. In Kürze fügen wir Tools hinzu, mit denen Ihre Kunden die Unterdrückung von Warnmeldungen, das automatische Schließen behobener Warnmeldungen und die Inhalte von Warnmeldungen anpassen können. Außerdem können Sie als Partner direkt über das Partner-Dashboard auf die Weboberfläche zur Verwaltung aller Kunden-Firewalls zugreifen, um die tägliche Verwaltung zu vereinfachen und zu optimieren. Darüber hinaus haben wir diverse Verbesserungen am Layout und der Funktionalität vorgenommen.


Sophos Cloud Native Security – Schutz für serverlosen Speicher für Amazon S3

Der neue Schutz für serverlosen Speicher in Sophos Cloud Optix scannt im Amazon Simple Storage Service (S3) gespeicherte Dateien auf Bedrohungen und erkennt Malware in allen Dateitypen, wie ausführbaren Dateien, Medien, Dokumenten und vielen mehr. Wenn eine Bedrohung erkannt wird, wird eine Warnmeldung erstellt und Administratoren können das Problem schnell beheben. Außerdem können Administratoren automatische Reaktionsmaßnahmen konfigurieren, um Schaddateien nach Bedarf in Quarantäne zu stellen oder zu löschen. Online-Hilfe.


Active Adversary Report für Tech Leader 2023

Im Active Adversary Report für Tech Leader 2023 liefert unser Sophos X-Ops-Team Einblicke in Erkenntnisse und Erfahrungen aus Vorfällen, die unsere Rapid-Response-Experten in der ersten Jahreshälfte 2023 bearbeitet haben. Mit dem Report können Sie unsere Expertise im Bereich Cybersecurity und Incident Response demonstrieren und die Notwendigkeit einer 24/7-Bedrohungsreaktion durch ein Expertenteam aufzeigen. Report lesen.

Auszeichnungen & Preise

Sophos zur Gartner® Customers’ Choice für MDR ernannt

Sophos MDR wurde im ersten Report „Voice of the Customer“ von Gartner® zur „Customers’ Choice“ in der Kategorie „Managed Detection and Response Services“ gekürt. Mit 97 % würden uns die meisten Kunden weiterempfehlen. Zudem wurden unsere Lösungen häufiger von Kunden bewertet als die anderen drei „Customers’ Choice“-Anbieter zusammen.

Sophos ist der einziger Anbieter weltweit, der zur „Gartner Customers’ Choice“ in den Bereichen „Managed Detection and Response Services“, „Endpoint-Protection-Plattformen“ und „Netzwerk-Firewalls“ gekürt wurde. Mehr erfahren.


100 % bei der Bewertung der Gesamtschutzleistung sowie zwei AAA Awards der SE Labs für Sophos Endpoint
Sophos Endpoint hat seine Siegesserie fortgesetzt: Unsere Lösung erhielt eine Schutzbewertung von 100 % und wurde zudem im Endpoint Protection Report von SE Labs für das zweite Quartal von 2023 (April bis Juni) mit AAA Awards im Bereich Enterprise und Small Business ausgezeichnet. Sophos erkannte und stoppte alltägliche, reale Cyberangriffe und simulierte gezielte Angriffe mit 100%iger Genauigkeit. Zum dritten Mal in Folge konnten wir – im Gegensatz zum Wettbewerb – sowohl eine AAA-Bewertung als auch eine 100%ige Gesamtschutzbewertung erzielen.


Sophos XDR ist ein Leader im neuen XDR Radar Report von Frost & Sullivan

Im ersten XDR-Anbieter-Vergleichsbericht von Frost & Sullivan wurde Sophos aus 70 Anbietern weltweit in die engere Auswahlliste von 17 XDR-Anbietern aufgenommen. Der Report bestätigt unsere Strategie: „Sophos’ Umstieg von überwiegend nativen Integrationen zu hybridem XDR im Verlauf der letzten Jahre war der richtige Weg. Die Integration von Drittanbietern liefert Flexibilität, insbesondere für den Zielmarkt von Sophos: kleinere, noch im Wachstum befindliche Unternehmen, die die Vorteile ihrer bestehenden Sicherheits-Stacks nutzen möchten.“