{"id":8215,"date":"2024-09-11T09:49:42","date_gmt":"2024-09-11T07:49:42","guid":{"rendered":"https:\/\/partnernews.sophos.com\/de-de\/?p=8215"},"modified":"2024-09-23T06:45:53","modified_gmt":"2024-09-23T06:45:53","slug":"sophos-firewall-v21-third-party-threat-feeds","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/de-de\/2024\/09\/products\/sophos-firewall-v21-third-party-threat-feeds\/","title":{"rendered":"Sophos Firewall v21: Bedrohungsfeeds von Drittanbietern"},"content":{"rendered":"<p>Sophos Firewall v21 unterst\u00fctzt jetzt Bedrohungsfeeds von Drittanbietern f\u00fcr Active Threat Response.<\/p>\n<p>Mit Active Threat Response wurde in Sophos Firewall v20 erstmals ein neues, umfassendes Framework f\u00fcr Bedrohungsfeeds eingef\u00fchrt, um automatisch auf aktive Bedrohungen reagieren zu k\u00f6nnen. Zu Beginn wurden dynamische Threat Intelligence Feeds von Sophos X-Ops und Sophos MDR unterst\u00fctzt. Hierdurch war die Firewall in der Lage, automatisch zu reagieren und den Zugriff f\u00fcr alle \u00fcber dieses Framework ver\u00f6ffentlichten Bedrohungen zu sperren.<\/p>\n<p>W\u00e4hrend das f\u00fcr die meisten Kunden ausreicht, sind f\u00fcr einige Regionen oder Branchen bestimmte benutzerdefinierte Bedrohungsfeeds empfehlenswert oder erforderlich. Auch unsere Partner-Community, SoC-Anbieter und viele Kunden haben Interesse an einer umfassenden Bedrohungsfeed-Funktion bekundet, um bestehende und neue Threat Detection and Response-L\u00f6sungen und -Services zur unterst\u00fctzen.<\/p>\n<p>Um diese Anwendungsf\u00e4lle m\u00f6glich zu machen, erweitert Sophos Firewall v21 das Bedrohungsfeed-Framework um Bedrohungsfeeds von Drittanbietern. Sie k\u00f6nnen nun einfach weitere vertikale oder individuelle Bedrohungsfeeds zur Firewall hinzuf\u00fcgen, bei denen die \u00dcberwachung und Reaktion genauso automatisch abl\u00e4uft wie gewohnt: Mit Bedrohungen verkn\u00fcpfte Aktivit\u00e4ten werden auf allen Sicherheits-Engines (IPS, DNS, Web und AV) gesperrt, ohne dass zus\u00e4tzliche Firewall-Regeln hinzugef\u00fcgt werden m\u00fcssen.<\/p>\n<p>Bedrohungsfeeds von Drittanbietern und Active Threat Response ergreifen dar\u00fcber hinaus dieselben Synchronized-Security-Ma\u00dfnahmen wie bei einem roten Security Heartbeat. Die Sophos Firewall setzt alle Firewall-Regeln mit roten Heartbeat-Konditionen durch und koordiniert au\u00dferdem die Lateral Movement Protection mit Ihren Sophos Endpoints. Dadurch werden alle sicheren verwalteten Endpoints benachrichtigt, wenn ein Host im LAN kompromittiert ist, sodass Traffic von diesem Ger\u00e4t blockiert werden kann.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-8218 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2024\/09\/FW-ATR.png\" alt=\"\" width=\"1454\" height=\"685\" \/><\/p>\n<p>&nbsp;<\/p>\n<p><strong>Im Video unten sehen Sie:<\/strong><\/p>\n<ul>\n<li>Wie Sie Bedrohungsfeeds von Drittanbietern einrichten<\/li>\n<li>Wie Active Threat Response und Lateral Movement Protection funktionieren<\/li>\n<li>Wie Sie das neue Dashboard und Reporting-Funktionen nutzen<\/li>\n<\/ul>\n<p><iframe loading=\"lazy\" class=\"vidyard_iframe\" title=\"Sophos Firewall v21: Bedrohungsfeeds von Drittanbietern\" src=\"\/\/play.vidyard.com\/2yEPSmMGQdhH4HnSXK9teU.html?\" width=\"640\" height=\"360\" frameborder=\"0\" scrolling=\"no\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<p>Weitere Informationen finden Sie in der <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/21.0\/help\/en-us\/webhelp\/onlinehelp\/AdministratorHelp\/ActiveThreatResponse\/ThirdPartyThreatFeeds\/index.html\" target=\"_blank\" rel=\"noopener\">Online-Dokumentation<\/a>.<\/p>\n<p>Unterst\u00fctzt werden viele unterschiedliche spezialisierte und branchenspezifische Bedrohungsfeeds, u.\u00a0a. Feeds von Sicherheitsorganisationen, Branchenkonsortien und Community- oder Open-Source-basierten Threat Intelligence-Quellen. GreyNoise ist ein gutes Beispiel f\u00fcr solche Feeds. Sie finden die <a href=\"https:\/\/www.greynoise.io\/integrations\/sophos-threat-feeds\" target=\"_blank\" rel=\"noopener\">Sophos Firewall-Integration auch auf der GreyNoise-Website<\/a>. Weitere Beispiele sind:<\/p>\n<ul>\n<li>Cisco Talos<\/li>\n<li>Abuse.ch \/ URLhaus<\/li>\n<li>Hakk Solutions<\/li>\n<li>OSINT (Open-Source Intelligence)\/DigitalSide<\/li>\n<li>CINS-Wert<\/li>\n<li>CrowdSec<\/li>\n<li>EclicticIQ<\/li>\n<li>Feodo Tracker<\/li>\n<li>Und vieles mehr!<\/li>\n<\/ul>\n<p>Im Rahmen des <a href=\"https:\/\/events.sophos.com\/events\/9496899a-0e84-4fa3-9d8a-07f23841dc1c\" target=\"_blank\" rel=\"noopener\">Early-Access-Programms<\/a> k\u00f6nnen Sie diese neue Funktion in Sophos Firewall v21 direkt nutzen.\u00a0 Melden Sie sich einfach f\u00fcr das Programm an und klicken Sie auf den Link in der E-Mail, um das Firmware-Update-Paket herunterzuladen. Installieren Sie es anschlie\u00dfend auf Ihrer Sophos\u00a0Firewall.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tipps zur optimalen Nutzung der neuen Funktionen in Sophos Firewall v21<\/p>\n","protected":false},"author":19,"featured_media":3000008219,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[77],"tags":[291,116],"coauthors":[47],"class_list":["post-8215","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-sfos-v21","tag-sophos-firewall"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2024\/09\/featured-image-sophos-firewall-v21.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/8215","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/comments?post=8215"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/8215\/revisions"}],"predecessor-version":[{"id":8216,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/8215\/revisions\/8216"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/media?parent=8215"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/categories?post=8215"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/tags?post=8215"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/coauthors?post=8215"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}