{"id":4886,"date":"2022-06-07T08:00:25","date_gmt":"2022-06-07T08:00:25","guid":{"rendered":"https:\/\/partnernews.sophos.com\/de-de\/?p=4886"},"modified":"2022-06-07T11:11:10","modified_gmt":"2022-06-07T11:11:10","slug":"performance-tuned-linux-api-protection","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/de-de\/2022\/06\/products\/performance-tuned-linux-api-protection\/","title":{"rendered":"Leistungsoptimierter Linux-API-Schutz"},"content":{"rendered":"<p><a href=\"https:\/\/www.sophos.com\/de-de\/products\/server-security\/cloud-workload-protection\" target=\"_blank\" rel=\"noopener\">Sophos Cloud Workload Protection<\/a> ist jetzt noch besser: Unsere neue Linux-Server- und Cloud-Container-Sicherheit l\u00e4sst sich ab sofort per API in die SecOps- und DevOps-Systeme Ihrer Kunden integrieren.<\/p>\n<h2>Reibungslose Performance<\/h2>\n<p>Wenn maximale Betriebszeiten Ihre wichtigste Kundenanforderung sind, m\u00fcssen Sicherheitstools leichtgewichtig sein und sich in vorhandene Workflows integrieren lassen. So vermeiden Ihre Kunden Risiken und optimieren die Anwendungs-Performance.<\/p>\n<p>F\u00fcr agile Unternehmen, die ihre Produktionsumgebung ausweiten, ist es nicht immer einfach, umfassenden Schutz zu gew\u00e4hrleisten. Dies gilt insbesondere f\u00fcr verteilte Umgebungen mit physischen Servern, virtuellen Maschinen und Containern, die lokal oder in der Cloud bereitgestellt sind.<\/p>\n<p>Der neue Linux Sensor von Sophos erkennt proaktiv komplexe Angriffe in der gesamten Linux-Produktionsumgebung und weist Ihre Kunden auf die Angriffe hin, die ihre Aufmerksamkeit erfordern. So maximieren Ihre Kunden Betriebszeiten und vermeiden \u00fcberlastete Hosts\u00a0\u2013 ein g\u00e4ngiges Problem herk\u00f6mmlicher Sicherheitstools.<\/p>\n<h2>Flexible Bereitstellung<\/h2>\n<p>Wie im April\u00a02022 bereits angek\u00fcndigt, k\u00f6nnen Ihre Kunden ab sofort zwischen zwei Bereitstellungsmodellen f\u00fcr unsere <a href=\"https:\/\/news.sophos.com\/en-us\/2022\/04\/14\/accelerate-your-linux-and-container-security\/\" target=\"_blank\" rel=\"noopener\">Linux- und Container-Sicherheit<\/a> w\u00e4hlen. Die erste Option, der Lightweight-Agent, wird \u00fcber unsere zentrale Management-Konsole Sophos Central verwaltet. Neu hinzu kommt ab sofort unser Linux Sensor, der f\u00fcr Erkennungen in der Laufzeit optimiert ist und sich ideal f\u00fcr latenzabh\u00e4ngige Workloads eignet.<\/p>\n<p><strong>Verwaltung \u00fcber Sophos Central<\/strong>\u00a0\u2013 Dank der Verwaltung \u00fcber Sophos Central liefert der leichtgewichtige Linux-Agent Security-Teams entscheidende Informationen, mit denen sie Verhaltens-, Exploit- und Malware-Bedrohungen an einem zentralen Ort analysieren und bek\u00e4mpfen k\u00f6nnen. Bei diesem Bereitstellungsmodell wird der Linux-Host \u00fcberwacht. Dabei k\u00f6nnen Security-Experten alle Sophos-L\u00f6sungen \u00fcber eine einzige Konsole verwalten und nahtlos zwischen Threat Hunting, Bereinigung und Verwaltung wechseln.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-4887 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/05\/Image-of-Sophos-XDR-Detections-Dashboard.png\" alt=\"\" width=\"3560\" height=\"1852\" \/><\/p>\n<p><strong>Neue API-Integration<\/strong>\u00a0\u2013 Der Sophos Linux Sensor bietet maximale Flexibilit\u00e4t und ist auf bestm\u00f6gliche Performance ausgerichtet. Der Linux-Sensor integriert Erkennungen in der Laufzeit in Host- oder Container-Umgebungen per API in die Tools Ihrer Kunden zur Reaktion auf Bedrohungen.<\/p>\n<p>Dabei bietet der Sensor Zugriff auf die gesamte Palette an Laufzeiterkennungen, einschlie\u00dflich zus\u00e4tzlicher Erkennungen f\u00fcr die Anwendungs- und Systemausnutzung. So erhalten Ihre Kunden bei Bedarf mehr Kontrolle und Granularit\u00e4t zur Erstellung benutzerdefinierter Regels\u00e4tze, die nur Laufzeit-Verhaltenserkennungen enthalten, die f\u00fcr bestimmte Security-Monitoring-Anwendungsf\u00e4lle erforderlich sind.<\/p>\n<p>Zu Linux- und Container-Erkennungen von Sophos z\u00e4hlen unter anderem:<\/p>\n<ul>\n<li>Container Escapes: Identifiziert Angreifer, die Berechtigungen vom Containerzugriff eskalieren, um zum Container-Host zu wechseln<\/li>\n<li>Cryptominer: Erkennt Programm-Namen oder Argumente, die h\u00e4ufig mit Mining von Kryptow\u00e4hrungen in Verbindung gebracht werden<\/li>\n<li>Zerst\u00f6rung von Daten: Warnt, wenn Angreifer m\u00f6glicherweise versuchen, Kompromittierungs-Indikatoren zu l\u00f6schen, die Teil einer laufenden Analyse sind<\/li>\n<li>Kernel-Exploits: Zeigt an, wenn interne Kernel-Funktionen auf einem Host manipuliert werden<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-4888 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/05\/Webhook.png\" alt=\"\" width=\"1024\" height=\"640\" \/><\/p>\n<h2>Komfortable Integration in vorhandene SecOps- und DevOps-Systeme<\/h2>\n<p>Unser Sophos Linux Sensor ist ganz auf Flexibilit\u00e4t ausgelegt. Daten zu verhaltensbasierten und Exploit-laufzeitbasierten Host- und Container-Erkennungen lassen sich nahtlos in vorhandene Workflows einbinden. Per API lassen sich diese Daten ganz einfach in vorhandene SecOps- und Dev-Ops-Systeme sowie Tools und Prozesse <a href=\"https:\/\/docs.sophos.com\/esg\/sls\/help\/en-us\/managingAlerts\/index.html\" target=\"_blank\" rel=\"noopener\">integrieren<\/a>, einschlie\u00dflich SIEM-L\u00f6sungen wie Splunk. Au\u00dferdem lassen sich Warnmeldungen per Webhook zur Analyse an Amazon S3, Amazon Simple Queue Service, Google Cloud Storage, ELK sowie Azure Storage senden.<\/p>\n<p>F\u00fcr Kunden, die eine zentrale Management-Konsole mit integrierten Funktionen zur Bedrohungssuche, Analyse und Bereinigung nutzen m\u00f6chten, bietet sich der Sophos Linux Agent an. Damit verwalten Sie bzw. Ihre Kunden Schutzl\u00f6sungen \u00fcber unsere zentrale Management-Konsole Sophos Central, die unsere Palette an <a href=\"https:\/\/www.sophos.com\/de-de\/public-cloud\" target=\"_blank\" rel=\"noopener\">Hybrid-Cloud-Security-Plattform-L\u00f6sungen<\/a> vereint und maximale Transparenz, Sicherheit und Compliance gew\u00e4hrleistet: <a href=\"https:\/\/www.sophos.com\/de-de\/products\/server-security\/cloud-workload-protection\" target=\"_blank\" rel=\"noopener\">Sophos Cloud Workload Protection<\/a>, <a href=\"https:\/\/www.sophos.com\/de-de\/products\/cloud-optix\/\" target=\"_blank\" rel=\"noopener\">Sophos Cloud Security Posture Management<\/a>, Kubernetes Security Posture Management, Container Image Scanning, Infrastructure-as-Code Scanning, Berechtigungsmanagement f\u00fcr Cloud-Infrastrukturen, \u00dcberwachung von Cloud-Ausgaben und mehr.<\/p>\n<p>Weitere Informationen zur Sophos Cloud Workload Protection erhalten Sie unter <a href=\"https:\/\/www.sophos.com\/de-de\/products\/server-security\/cloud-workload-protection\" target=\"_blank\" rel=\"noopener\">sophos.com\/cwpp<\/a><\/p>\n<p>Wenn Sie den Linux Sensor aktivieren m\u00f6chten, kontaktieren Sie uns bitte unter <a href=\"mailto:sophoslinuxsensor@sophos.com\">sophoslinuxsensor@sophos.com<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ab sofort k\u00f6nnen Sie Ihren Kunden mit unserer neuen, per API bereitgestellten Linux- und Container-Sicherheit noch bessere Performance und Betriebszeiten bieten.<\/p>\n","protected":false},"author":35,"featured_media":3000004701,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[77],"tags":[180,139],"coauthors":[42],"class_list":["post-4886","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-cloud-workload-protection","tag-linux"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/04\/featured-image-workload-protection.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/4886","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/comments?post=4886"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/4886\/revisions"}],"predecessor-version":[{"id":4903,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/4886\/revisions\/4903"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/media?parent=4886"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/categories?post=4886"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/tags?post=4886"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/coauthors?post=4886"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}