{"id":8554,"date":"2024-11-21T09:26:11","date_gmt":"2024-11-21T08:26:11","guid":{"rendered":"https:\/\/partnernews.sophos.com\/en-us\/?p=8554"},"modified":"2024-12-09T10:50:09","modified_gmt":"2024-12-09T10:50:09","slug":"sophos-xdr-outcome-focused-ai","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/de-de\/2024\/11\/products\/sophos-xdr-outcome-focused-ai\/","title":{"rendered":"Sophos\u00a0XDR: Neue GenAI-Funktionen und verbesserte Fallanalyse"},"content":{"rendered":"<p>Verteidiger k\u00f6nnen nie genug Unterst\u00fctzung bekommen. Das Sophos\u00a0XDR-Team hat flei\u00dfig an Features und Funktionen gearbeitet, mit denen Analysten effizienter sind und Bedrohungen schneller beseitigen k\u00f6nnen.<\/p>\n<p>Mit den aktuellen Verbesserungen wird Sophos\u00a0XDR leistungsst\u00e4rker und bietet mehr Funktionen. Daf\u00fcr sorgen generative KI (GenAI) und eine neue Fallanalysefunktion. Bei den GenAI-Funktionen liegt der Fokus auf Ergebnissen, z.\u00a0B. schnelleren Analysen, damit auch weniger erfahrene Analysten mit Security Operations betraut werden k\u00f6nnen und Angreifer schneller beseitigt werden.<\/p>\n<table style=\"border-collapse: collapse; width: 100%; border: none;\">\n<tbody>\n<tr>\n<td style=\"width: 100%;\">GenAI-Funktionen sind als Opt-in f\u00fcr alle lizenzierten Sophos XDR-Kunden verf\u00fcgbar, sodass diese Kunden stets die Kontrolle dar\u00fcber behalten, was sie kaufen. Sie k\u00f6nnen diese Funktionen per Opt-in in Sophos Central anfordern.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>KI-Suche<\/h2>\n<p>Die KI-Suche ist f\u00fcr Sicherheitsanalysten ein wichtiges Tool, mit dem sie gro\u00dfe Mengen an Sicherheitsdaten mit nat\u00fcrlicher Sprache durchsuchen k\u00f6nnen. So werden Analysen einfacher, da Spezialkenntnisse, z.\u00a0B. zu SQL, ben\u00f6tigt werden. Die KI-Suche basiert auf den Large Language Models (LLMs) von OpenAI und \u00fcbersetzt Abfragen in nat\u00fcrlicher Sprache in strukturierte SQL-Abfragen, die im Sophos Data Lake ausgef\u00fchrt werden. Benutzer k\u00f6nnen einfache Fragen stellen (z.\u00a0B. \u201eZeige mir alle Erkennungen der letzten Woche im Zusammenhang mit dem Windows Server\u201c) und die Ergebnisse in einem benutzerfreundlichen Format aufrufen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-8654 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2024\/11\/sophos-xdr-ai-search_f5f7f8.png\" alt=\"\" width=\"1600\" height=\"900\" \/><\/p>\n<p>Ausf\u00fchrlichere Informationen finden Sie im <a href=\"https:\/\/community.sophos.com\/sophos-xdr\/new-ai-features\/b\/announcements\/posts\/ai-search-for-detections\" target=\"_blank\" rel=\"noopener\">Artikel zur KI-Suche<\/a> in der Sophos Community.<\/p>\n<p>&nbsp;<\/p>\n<h2>KI-Fallzusammenfassung<\/h2>\n<p>Die KI-Fallzusammenfassung bietet einen leicht verst\u00e4ndlichen \u00dcberblick \u00fcber alle Erkennungen und empfohlene n\u00e4chste Schritte, sodass Analysten schnell intelligente Entscheidungen treffen k\u00f6nnen. Mithilfe von generativer KI analysiert diese Funktion die mit einem Fall verbundenen Erkennungen, um die Geschehnisse, die beteiligten Elemente und die m\u00f6glichen n\u00e4chsten Schritte f\u00fcr die Analyse zusammenzufassen. Die KI-Fallzusammenfassung bestimmt auch, welche MITRE ATT&amp;CK-TTPs (Taktiken, Techniken und Verfahren) innerhalb des Falls beobachtet wurden (falls vorhanden).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-8655 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2024\/11\/sophos-xdr-ai-cases.png\" alt=\"\" width=\"1600\" height=\"900\" \/><\/p>\n<p>&nbsp;<\/p>\n<h2>KI-Befehlsanalyse<\/h2>\n<p>\u00dcber die KI-Befehlsanalyse erhalten Analysten Informationen zum Verhalten von Angreifern. Dabei werden potenziell b\u00f6swillige Befehle untersucht und Erkennungen erstellt. Die Befehlszeile, die in der Umgebung des Kunden ausgef\u00fchrt wird, wird hierbei mit GenAI analysiert, um Absichten und m\u00f6gliche Sicherheitsauswirkungen auf Ihre Umgebung zu erkl\u00e4ren. Die KI-Befehlsanalyse entschleiert Code und minimiert so die Komplexit\u00e4t und den Zeitaufwand f\u00fcr die Analyse einer Erkennung\u00a0\u2013 und erfordert hierf\u00fcr nur wenig Fachwissen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-8656 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2024\/11\/sophos-xdr-ai-command-analysis.png\" alt=\"\" width=\"1600\" height=\"900\" \/><\/p>\n<p>&nbsp;<\/p>\n<h2>In K\u00fcrze verf\u00fcgbar: KI-Assistent<\/h2>\n<p>Der KI-Assistent von Sophos ist eine kollaborative Chat-Oberfl\u00e4che, mit der Security Operations \u00fcber eine kollaborative Kommunikationsschnittstelle verbessert werden. Dieser Assistent st\u00fctzt sich auf den Sophos Data Lake und eine Reihe robuster Tools, um komplexe Analysen mithilfe von GenAI zu optimieren. Dadurch k\u00f6nnen Sie besser auf Bedrohungen reagieren, unabh\u00e4ngig davon, wie viel Fachkompetenz Sie haben.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-8657 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2024\/11\/sophos-xdr-ai-assistant.png\" alt=\"\" width=\"1180\" height=\"916\" \/><\/p>\n<p>&nbsp;<\/p>\n<h2>Sophos und AI<\/h2>\n<p>Sophos vereint KI mit Expertenwissen, um die meisten Bedrohungen zu stoppen, unabh\u00e4ngig davon, wo sie auftreten. Sicherheitsanalysten k\u00f6nnen schnell intelligente Entscheidungen treffen und Kunden k\u00f6nnen beruhigt arbeiten, da die robusten und bew\u00e4hrten KI-L\u00f6sungen von Sophos sie stets unterst\u00fctzen.<\/p>\n<p>Sophos setzt seit 2017 KI ein, um die Cybersecurity zu verbessern. Deep Learning und GenAI-Funktionen sind an jedem Punkt integriert und werden \u00fcber die branchenweit gr\u00f6\u00dfte offene KI-Plattform mit der h\u00f6chsten Skalierbarkeit bereitgestellt. Sophos-Produkte und -Services auf Basis von KI sch\u00fctzen \u00fcber 600.000\u00a0Organisationen vor Cyberangriffen und Sicherheitsvorf\u00e4llen.<\/p>\n<p>&nbsp;<\/p>\n<h2>Neue Verbesserungen der Fallanalyse<\/h2>\n<p>Wenn sich ein Analyst im Rahmen eines Falls die Details einer Erkennung ansieht, ist dies jetzt \u00fcber eine aktualisierte und vereinfachte Schnittstelle f\u00fcr das Pivot-Men\u00fc m\u00f6glich, das neue Schnellaktionen und aktualisierte Abfragen bietet. \u00dcber das Pivot-Men\u00fc k\u00f6nnen Analysten wichtige Informationen aus einer Erkennung ausw\u00e4hlen und als Startpunkt f\u00fcr eine tiefergehende Analyse und sofortige Ma\u00dfnahmen nutzen. Hier eine \u00dcbersicht der Neuerungen:<\/p>\n<ul>\n<li>Ma\u00dfnahmen ausf\u00fchren: Sie k\u00f6nnen Ger\u00e4te nun direkt \u00fcber das Pivot-Men\u00fc isolieren und deren Isolation aufheben. So haben Benutzer die M\u00f6glichkeit, schnell zu handeln, ohne Kontext zu verlieren.<\/li>\n<li>Live Discover ausf\u00fchren und Data Lake durchsuchen: Die Abfrageliste wurde aktualisiert und umfasst nun die am h\u00e4ufigsten gestellten Abfragen.<\/li>\n<li>Ger\u00e4tenamen kopieren: Sie k\u00f6nnen den Ger\u00e4tenamen einfach in Ihre Zwischenablage kopieren.<\/li>\n<li>Erkennungen mit Ger\u00e4t: \u00d6ffnen Sie die Seite \u201eErkennungen\u201c direkt, um sich die mit dem Ger\u00e4t verkn\u00fcpften Erkennungen anzeigen zu lassen. Der Standardzeitbereich umfasst die letzten 24\u00a0Stunden.<\/li>\n<li>Ger\u00e4teinformationen: Navigieren Sie direkt zur Seite \u201eGer\u00e4teinformationen\u201c, um ausf\u00fchrlichere Informationen zu erhalten.<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-8658 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2024\/11\/sophos-xdr-device-details.png\" alt=\"\" width=\"915\" height=\"415\" \/><\/p>\n<p>Die \u00f6ffentliche API f\u00fcr F\u00e4lle wurde verbessert, sodass Kunden und Partner nun F\u00e4lle mit ihren bevorzugten Tools erstellen, aktualisieren und l\u00f6schen k\u00f6nnen. Mit dieser neuen Funktion k\u00f6nnen Kunden einfach wichtige Felder wie den Fallstatus, den Schweregrad und die Fallzusammenfassung \u00e4ndern. So k\u00f6nnen F\u00e4lle effektiver priorisiert und Reaktionszeiten beschleunigt werden. Kunden erhalten durch diese Verbesserungen mehr Flexibilit\u00e4t in ihren Workflows und k\u00f6nnen Probleme effizienter beheben. Ausf\u00fchrlichere Informationen finden Sie im <a href=\"https:\/\/developer.sophos.com\/cases\" target=\"_blank\" rel=\"noopener\">Guide zur API f\u00fcr F\u00e4lle<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<h2>Top-Bewertungen von Experten und Kunden<\/h2>\n<p>Kunden und Branchenexperten sind immer wieder voller Lob f\u00fcr die herausragenden Erkennungs-, Analyse- und Reaktionsfunktionen von Sophos\u00a0XDR.<\/p>\n<p>Aktuelle Proof Points:<\/p>\n<ul>\n<li>Sophos\u00a0XDR wurde in den Reports f\u00fcr Herbst\u00a02024 in f\u00fcnf unterschiedlichen Segmenten als ein Leader eingestuft. Den Report k\u00f6nnen Sie <a href=\"https:\/\/news.sophos.com\/en-us\/2024\/09\/30\/the-power-of-the-platform-sophos-is-uniquely-recognized-in-the-g2-fall-2024-reports\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> lesen.<\/li>\n<li>Sophos wurde im Gartner\u00ae\ufe0f Magic Quadrant\u2122\ufe0f for Endpoint Protection Platforms zum 15.\u00a0Mal in Folge als ein Leader eingestuft. Den Artikel k\u00f6nnen Sie <a href=\"https:\/\/partnernews.sophos.com\/de-de\/2024\/09\/resources\/sophos-named-a-leader-in-the-2024-gartner-magic-quadrant-for-endpoint-protection-platforms\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> lesen.<\/li>\n<li>\u00dcber 43.000\u00a0Kunden nutzen Sophos\u00a0XDR derzeit<\/li>\n<li>Seite \u201eWarum Sophos?\u201c auf <a href=\"https:\/\/www.sophos.com\/why\" target=\"_blank\" rel=\"noopener\">sophos.de<\/a><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2>Ressourcen<\/h2>\n<ul>\n<li><a href=\"https:\/\/community.sophos.com\/sophos-xdr\/new-ai-features\" target=\"_blank\" rel=\"noopener\">Sophos Community: Neue KI-Funktionen<\/a><\/li>\n<li><a href=\"https:\/\/www.youtube.com\/watch?v=bpOf5PtOKc8\" target=\"_blank\" rel=\"noopener\">Video zu ergebnisorientierter KI<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Zu unseren neuen Features geh\u00f6ren GenAI-Funktionen und verbesserte Fallanalysen in Sophos\u00a0XDR.<\/p>\n","protected":false},"author":11,"featured_media":3000007079,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[77],"tags":[33,303,112,109],"coauthors":[45],"class_list":["post-8554","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-intercept-x","tag-artificial-intelligence-ai","tag-sophos-endpoint","tag-sophos-xdr"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2023\/11\/featured-image-sophos-xdr.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/8554","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/comments?post=8554"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/8554\/revisions"}],"predecessor-version":[{"id":8634,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/8554\/revisions\/8634"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/media?parent=8554"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/categories?post=8554"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/tags?post=8554"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/coauthors?post=8554"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}