{"id":6914,"date":"2023-11-14T11:31:45","date_gmt":"2023-11-14T11:31:45","guid":{"rendered":"https:\/\/partnernews.sophos.com\/de-de\/2023\/11\/nicht-kategorisiert\/new-active-adversary-defense-capabilities-with-sophos-firewall-sophos-xdr-and-sophos-ndr\/"},"modified":"2025-03-12T15:02:10","modified_gmt":"2025-03-12T15:02:10","slug":"new-active-adversary-defense-capabilities-with-sophos-firewall-sophos-xdr-and-sophos-ndr","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/de-de\/2023\/11\/products\/new-active-adversary-defense-capabilities-with-sophos-firewall-sophos-xdr-and-sophos-ndr\/","title":{"rendered":"Neuer Schutz vor aktiven Angreifern in Sophos\u00a0Firewall, Sophos\u00a0XDR und Sophos\u00a0NDR"},"content":{"rendered":"<p>Aktive Angreifer stellen aktuell eine signifikante Bedrohung f\u00fcr Unternehmen und Organisationen jeder Gr\u00f6\u00dfe dar. Diese hochqualifizierten Cyberkriminellen reagieren mit immer neuen Techniken auf moderne Abwehrma\u00dfnahmen, f\u00fchren gro\u00dfangelegte Angriffe aus und versuchen, pr\u00e4ventive Sicherheitsl\u00f6sungen mit raffinierten Methoden zu umgehen.<\/p>\n<p>Neue Funktionen in der Sophos\u00a0Firewall, Sophos\u00a0XDR und Sophos\u00a0NDR bieten Ihnen und Ihren Kunden jetzt noch mehr Schutz vor aktiven Angriffen.<\/p>\n<h2><strong>Was sind aktive Angreifer und wie gehen sie vor?<br \/>\n<\/strong><\/h2>\n<p><em><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-6983\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/Picture1.png\" alt=\"\" width=\"85\" height=\"73\" \/>Aktive Angreifer sind versierte Cyberkriminelle, die h\u00e4ufig umfassende Software- und Netzwerkkenntnisse besitzen. Sie verschaffen sich Zugriff auf die Systeme eines Unternehmens, entziehen sich der Erkennung und passen <strong>ihre Techniken kontinuierlich an<\/strong>. Mit manuellem Hacking und KI-gest\u00fctzten Methoden umgehen sie pr\u00e4ventive Sicherheitskontrollen und f\u00fchren den Angriff aus.<\/em><\/p>\n<p>Unternehmen und Organisationen ben\u00f6tigen adaptive Abwehrma\u00dfnahmen, die f\u00fcr die Erkennung und Beseitigung der g\u00e4ngigen Methoden von aktiven Angreifern konzipiert sind:<\/p>\n<p><strong>Mehrphasige Angriffe<\/strong><br \/>\n<em><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-6971\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image003-1.png\" alt=\"\" width=\"77\" height=\"76\" \/>, die an einer anderen Stelle enden als sie begonnen haben.<\/em><br \/>\nAktive Angriffe erstrecken sich \u00fcber mehrere Bereiche der Umgebung des Opfers. Eine Einzell\u00f6sung kann solche Angriffe nicht in vollem Umfang erkennen.\u00a0Unternehmen ben\u00f6tigen Transparenz \u00fcber das gesamte \u00d6kosystem.<\/p>\n<p><strong>\u201eLiving-off-the-Land\u201c-Angriffe<br \/>\n<\/strong><em><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-6972\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image005-1.png\" alt=\"\" width=\"77\" height=\"77\" \/>Angriffe, die legitime Tools zweckentfremden.<br \/>\n<\/em>Pr\u00e4ventive Security-Tools, die die Nutzung legitimer IT-Tools nicht ohne signifikante Betriebsunterbrechungen blockieren k\u00f6nnen. Angreifer nutzen diesen Umstand aus und versuchen mit legitimen IT-Tools wie RDP und PowerShell unerkannt zu bleiben.<\/p>\n<p><strong>Unbekannte Sicherheitsl\u00fccken<br \/>\n<\/strong><em><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-6973\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image007-1.png\" alt=\"\" width=\"77\" height=\"77\" \/>Angreifer, die Software-Schwachstellen oder -Fehler ausnutzen.<br \/>\n<\/em>Angreifer nutzen ungepatchte oder Zero-Day-Schwachstellen aus. 65\u00a0% der Ransomware-Angriffe beginnen mit einer ausgenutzten unbekannten Schwachstelle oder kompromittierten Anmeldedaten.<\/p>\n<p><strong>Missbrauch von Zugangsdaten<br \/>\n<\/strong><em><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-6974\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image009-1.png\" alt=\"\" width=\"77\" height=\"77\" \/>Angriffe, bei denen sich Cyberkriminelle am System anmelden, anstatt einzubrechen.<br \/>\n<\/em>Aktive Angreifer melden sich mit kompromittierten Benutzeranmeldeinformationen an und f\u00fchren ihre Angriffe aus. Pr\u00e4ventive Security-Tools erkennen und blockieren den Angriff erst, wenn der \u201eBenutzer\u201c verd\u00e4chtiges oder sch\u00e4dliches Verhalten an den Tag legt.<\/p>\n<p><a style=\"color: #004991;\" href=\"https:\/\/news.sophos.com\/en-us\/2023\/11\/14\/active-adversary-for-security-practitioners\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignright wp-image-952257 size-medium\" style=\"border: 3px solid #999999;\" src=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2023\/11\/Report.png?w=224\" alt=\"\" width=\"224\" height=\"300\" \/><\/a>Unser neuer <a href=\"https:\/\/news.sophos.com\/en-us\/2023\/11\/14\/active-adversary-for-security-practitioners\" target=\"_blank\" rel=\"noopener\">Active Adversary Report f\u00fcr IT-Security-Experten<\/a> beleuchtet die wichtigsten Ver\u00e4nderungen im Angriffsverhalten im Verlauf des letzten Jahres:<\/p>\n<ul>\n<li><span style=\"font-size: 1em;\">Angreifer werden immer schneller. Die Verweildauer von Ransomware-Angriffen nimmt rapide ab: Von neun Tagen im Jahr 2022 fiel sie im ersten Halbjahr 2023 auf f\u00fcnf Tage.<\/span><\/li>\n<li>Angreifer zweckentfremden h\u00e4ufig legitime IT-Tools. Bei den von Angreifern verwendeten \u201eLiving-off-the-Land\u201c-Bin\u00e4rdateien (LOLBins) und Techniken lassen sich keine wesentlichen Unterschiede zwischen schnellen (&lt;\u00a05\u00a0Tage Verweilzeit) und langsamen (&gt;\u00a05\u00a0Tage Verweilzeit) Angriffen feststellen.<\/li>\n<li>Aktive Angreifer sind bei Bedarf innovativ, konzentrieren sich dabei jedoch nur darauf, ihr Ziel zu erreichen.<\/li>\n<\/ul>\n<p>Unser Report zeigt klar auf, wie wichtig es ist, dass Unternehmen das Verhalten aktiver Angreifer verstehen und Transparenz \u00fcber ihr gesamtes Security-\u00d6kosystem besitzen, um Bedrohungen schnell zu erkennen und noch schneller zu reagieren.<\/p>\n<h2><strong>Was ist neu?<\/strong><\/h2>\n<p>Wir erweitern unsere Plattform um neue Funktionen in Sophos\u00a0XDR, der Sophos\u00a0Firewall und Sophos\u00a0NDR, um Sie und Ihre Kunden noch besser vor aktiven Angreifern zu sch\u00fctzen:<\/p>\n<p><strong>Sophos\u00a0Firewall\u00a0\u2013 ab sofort mit aktiver Threat Response<br \/>\n<\/strong><em>Jetzt verf\u00fcgbar!<\/em><br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6975 alignleft\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image011.png\" alt=\"\" width=\"109\" height=\"94\" \/>Die neue aktive Threat Response in der Sophos\u00a0Firewall v20 erm\u00f6glicht eine sofortige und automatische Reaktion auf aktive Angreifer. Analysten von Sophos\u00a0XDR und MDR k\u00f6nnen Bedrohungsdaten direkt von Sophos Central an die Firewalls senden. So k\u00f6nnen die Firewalls sofort automatisch koordinierte Abwehrma\u00dfnahmen einleiten\u00a0\u2013 ganz ohne manuelles Eingreifen oder neue Firewall-Regeln.<\/p>\n<p><strong>Sophos\u00a0NDR\u00a0\u2013 jetzt f\u00fcr XDR verf\u00fcgbar<br \/>\n<\/strong><em>GA am 20.\u00a0November\u00a02023<\/em><br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6976 alignleft\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image013.png\" alt=\"\" width=\"110\" height=\"95\" \/>Sophos Network Detection and Response (NDR) erkennt aktive Angreifer, die sich im Unternehmensnetzwerk zwischen Ger\u00e4ten bewegen. Bisher war Sophos\u00a0NDR nur als Add-on f\u00fcr Sophos\u00a0MDR erh\u00e4ltlich. Ab sofort bieten wir Sophos\u00a0NDR auch als Add-on f\u00fcr Sophos\u00a0XDR f\u00fcr Unternehmen und Organisationen an, die die Erkennung und Reaktion selbst verwalten.<\/p>\n<p><strong>Sophos XDR\u00a0\u2013 mit zus\u00e4tzlichen Drittanbieter-Integrationen und optimierter User Experience<\/strong><br \/>\n<em>GA am 20.\u00a0November\u00a02023<\/em><br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6977 alignleft\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image015.png\" alt=\"\" width=\"110\" height=\"95\" \/>Ab sofort lassen sich wesentlich mehr Drittanbieter-L\u00f6sungen (Endpoint, Firewall, Cloud, Identity, Netzwerk, E-Mail und Produktivit\u00e4t) in Sophos\u00a0XDR integrieren. Sophos\u00a0XDR konsolidiert Sicherheitsdaten: Eine einzige Konsole und optimierte Workflows reduzieren den Arbeitsaufwand f\u00fcr Analysen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-6978 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/image017.png\" alt=\"\" width=\"1090\" height=\"625\" \/><\/p>\n<h2><strong>Einzell\u00f6sungen vs. perfekt aufeinander abgestimmte Produkte und Services<\/strong><\/h2>\n<p>Angreifer entwickeln ihre Techniken kontinuierlich weiter. Zum Schutz davor kommen immer wieder neue Einzell\u00f6sungen auf den Markt. Unterschiedliche Tools k\u00f6nnen jedoch in der Regel nicht gut miteinander kommunizieren. Wir bieten Ihnen und Ihren Kunden eine <strong>zentrale Plattform<\/strong> mit einer breiten Palette an Cybersecurity-Produkten und -Services, die perfekt aufeinander abgestimmt sind. Dank der Kompatibilit\u00e4t mit Drittanbieter-Technologien erm\u00f6glicht unser <strong>vernetztes \u00d6kosystem automatisierte Aktionen und korrelierte Daten, mit denen Sie und Ihre Kunden aktive Angriffe \u00fcber alle wichtigen Angriffsfl\u00e4chen hinweg schneller erkennen, untersuchen und darauf reagieren k\u00f6nnen.<\/strong><\/p>\n<h2><strong>Steigern Sie den Schutz Ihrer Kunden vor aktiven Angreifern<\/strong><\/h2>\n<p>Sie m\u00f6chten mehr dar\u00fcber erfahren, wie Sie Ihren Kunden mehr Schutz vor aktiven Angreifern bieten k\u00f6nnen? Unsere aktualisierten Produktmaterialien zu <a href=\"https:\/\/partners.sophos.com\/prm\/German\/c\/selling-sophos-xdr\" target=\"_blank\" rel=\"noopener\">Sophos\u00a0XDR<\/a>, <a href=\"https:\/\/partners.sophos.com\/prm\/German\/s\/assets?collectionId=63756&amp;renderMode=Collection\" target=\"_blank\" rel=\"noopener\">Sophos\u00a0NDR<\/a> und zur <a href=\"https:\/\/partners.sophos.com\/prm\/German\/c\/selling-sophos-firewall\" target=\"_blank\" rel=\"noopener\">Sophos\u00a0Firewall<\/a> finden Sie im Partner-Portal.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Unsere neuen Produktfunktionen bieten Ihren Kunden noch mehr Schutz vor aktiven Angreifern.<\/p>\n","protected":false},"author":11,"featured_media":6915,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[77],"tags":[33,8,112,116,109],"coauthors":[213],"class_list":["post-6914","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-intercept-x","tag-sidebar","tag-sophos-endpoint","tag-sophos-firewall","tag-sophos-xdr"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/de-de\/wp-content\/uploads\/sites\/5\/2023\/11\/featured-image-sophos-active-adversary-launch.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/6914","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/comments?post=6914"}],"version-history":[{"count":4,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/6914\/revisions"}],"predecessor-version":[{"id":6975,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/6914\/revisions\/6975"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/media\/6915"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/media?parent=6914"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/categories?post=6914"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/tags?post=6914"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/coauthors?post=6914"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}