{"id":9096,"date":"2025-04-16T09:52:17","date_gmt":"2025-04-16T07:52:17","guid":{"rendered":"https:\/\/partnernews.sophos.com\/en-us\/?p=9096"},"modified":"2025-05-27T10:18:10","modified_gmt":"2025-05-27T10:18:10","slug":"sophos-firewall-v21-5-ndr-essentials","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/de-de\/2025\/04\/products\/sophos-firewall-v21-5-ndr-essentials\/","title":{"rendered":"Sophos Firewall v21.5: NDR Essentials"},"content":{"rendered":"<p>Die Sophos Firewall v21 bietet ein innovatives neues Feature, das bislang in der Branche einmalig ist: Network Detection and Response (NDR)\u00a0\u2013 integriert in Ihre Firewall.<\/p>\n<h2><strong>Was ist NDR?<\/strong><\/h2>\n<p>Network Detection and Response (NDR) ist eine Kategorie von Network-Security-Produkten, die Datenverkehrs-Anomalien erkennen k\u00f6nnen. Oft sind Eindringlinge schlau genug, erste Erkennungen zu umgehen, aber um einen Angriff durchzuf\u00fchren, m\u00fcssen sie sich irgendwann im Netzwerk bewegen oder nach au\u00dfen kommunizieren. In der Regel ist NDR mitten im Netzwerk positioniert und entdeckt solche Aktivit\u00e4ten mittels Sensoren zum \u00dcberwachen und Analysieren des Netzwerk-Traffics.<\/p>\n<p>NDR-Produkte gibt es bereits seit vielen Jahren, und auch bei Sophos ist NDR seit Anfang 2023 in unserem MDR\/XDR-Portfolio enthalten. Doch ab SFOS v21.5 integrieren wir NDR nun in die Sophos Firewall\u00a0\u2013 als branchenweit erster Anbieter. F\u00fcr Kunden der Sophos Firewall mit Xstream Protection fallen nicht einmal zus\u00e4tzliche Kosten an.<\/p>\n<p>Die Integration von NDR in eine Next-Gen Firewall scheint ein logischer Schritt zu sein. Die Herausforderung besteht jedoch darin, die Performance der Firewall nicht zu behindern. NDR-Traffic-Analysen erfordern n\u00e4mlich beachtliche Rechenleistung.\u00a0 Deshalb haben wir uns entschlossen, unsere NDR-L\u00f6sung in der Sophos Cloud bereitzustellen\u00a0\u2013 und zus\u00e4tzliche Belastungen der Firewall zu umgehen.<\/p>\n<h2><strong>Sophos NDR Essentials<\/strong><\/h2>\n<p>Mit der Sophos Firewall v21.5 f\u00fchren wir NDR Essentials ein\u00a0\u2013 eine cloudbasierte Network-Detection-and-Response-Plattform. Sie nutzt aktuelle KI-Erkennungen, um aktive Angreifer zu finden, und gibt diese Daten \u00fcber die Sophos Firewall und die Bedrohungsfeed-API als Teil der Active Threat Response weiter. So bleiben Sie stets \u00fcber alle Erkennungen und deren Risiken informiert.<\/p>\n<p>In diesem kurzen Demo-Video sehen Sie NDR Essentials in Aktion. Detaillierte Informationen finden Sie im darauffolgenden Text.<\/p>\n<p><iframe loading=\"lazy\" class=\"vidyard_iframe\" title=\"Sophos Firewall v21.5: NDR Essentials for Firewall\" src=\"\/\/play.vidyard.com\/EpC3KHbf5Sy9jvc56zH3xK.html?\" width=\"640\" height=\"360\" frameborder=\"0\" scrolling=\"no\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<p><strong>Funktionen<\/strong><\/p>\n<p>Die Sophos Firewall erfasst Metadaten des TLS-verschl\u00fcsselten Datenverkehrs sowie DNS-Abfragen und sendet diese Informationen an NDR Essentials in der Sophos Cloud, wo sie mit mehreren KI-Engines analysiert werden.\u00a0 Unsere neue L\u00f6sung erkennt sch\u00e4dliche verschl\u00fcsselte Payloads, ohne eine TLS-Verschl\u00fcsselung durchzuf\u00fchren, sowie neue und un\u00fcbliche Domains, die von Algorithmen erstellt wurden\u00a0\u2013 das ist oft ein wichtiger Indikator f\u00fcr eine Kompromittierung.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-9097 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/04\/sophos-firewall-v21.5-ndr-essentials-feed.png\" alt=\"\" width=\"1432\" height=\"803\" \/><\/p>\n<p>Diese Metadaten-Extrahierung erfolgt \u00fcber eine neue, leichte Engine auf dem Xstream FastPath. Deshalb ist NDR Essentials derzeit auch nur f\u00fcr Hardware-Firewalls der XGS-Serie verf\u00fcgbar. F\u00fcr virtuelle, Software- und Cloud-Firewalls wird die neue NDR-Integration ggf. in Zukunft angeboten, jedoch noch nicht in v21.5.<\/p>\n<figure style=\"width: 1090px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-9098 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/04\/sophos-firewall-v21.5-setup-and-monitor-ndr-essentials.png\" alt=\"\" width=\"1090\" height=\"864\" \/><figcaption class=\"wp-caption-text\">Der NDR Essentials Feed l\u00e4sst sich unter Active Threat Response gemeinsam mit anderen Bedrohungsfeeds einrichten und \u00fcberwachen<\/figcaption><\/figure>\n<p>&nbsp;<\/p>\n<p>Der neue NDR-Essentials-Bedrohungsfeed wird neben Ihren anderen Bedrohungsfeeds (Sophos X-Ops, MDR, Drittanbieter) im Bereich f\u00fcr die Active Threat Response der Firewall verwaltet, wie der Screenshot oben zeigt. Die Einrichtung ist ganz einfach: Zum Aktivieren legen Sie einen Schalter um. Dann w\u00e4hlen Sie aus, welche internen Schnittstellen \u00fcberwacht werden und wo der untere Schwellenwert f\u00fcr die Erkennungsrisiken liegen soll.<\/p>\n<p>NDR-Essentials-Erkennungen werden auf einer Skala von 1 (geringes Risiko) bis 10 (hohes Risiko) eingeordnet. Sie entscheiden f\u00fcr Ihre Umgebung, ab welchem Wert ein Alert ausgegeben werden soll. Empfohlen wird ein Wert, der einem hohen Risiko entspricht (9\u201310).\u00a0 Alle Erkennungen gr\u00f6\u00dfer oder gleich\u00a06 werden protokolliert, aber nur diejenigen, die den Schwellenwert erreichen, werden auf dem neuen Control Center Dashboard Widget als Alerts ausgegeben.\u00a0 Alle Erkennungen unter\u00a06 k\u00f6nnen falsch positiv sein und werden deshalb nicht protokolliert. Derzeit werden keine NDR-Essentials-Erkennungen blockiert, in Zukunft k\u00f6nnte dies allerdings als Option angeboten werden.\u00a0 Alle Erkennungen sind vollst\u00e4ndig \u00fcber den Bericht zur Active Threat Response zug\u00e4nglich, sowohl \u00fcber das On-Box Reporting als auch das Sophos Central Firewall Reporting.<\/p>\n<p>&nbsp;<\/p>\n<h2><strong>NDR Essentials und Sophos NDR\u00a0\u2013 ein Vergleich<\/strong><\/h2>\n<p>Sophos NDR Essentials ist eine Light-Version von Sophos NDR.<\/p>\n<p>Sophos NDR ist tief im Netzwerk verankert, damit es verd\u00e4chtige Aktivit\u00e4ten sowie North-South Traffic (oder Inside-Outside Traffic) und East-West Traffic (der intern im LAN unterwegs ist) \u00fcberwachen und erkennen kann.\u00a0 Wie Sie wissen, befindet sich eine Firewall am Netzwerk-Gateway und pr\u00fcft den North-South Traffic. Entsprechend hat NDR Essentials an seiner Position am Netzwerk-Gateway nicht dieselbe Transparenz wie eine vollst\u00e4ndige NDR-L\u00f6sung tiefer im Netzwerk.<\/p>\n<p>W\u00e4hrend unsere vollst\u00e4ndige Sophos-NDR-L\u00f6sung f\u00fcnf verschiedene KI-Erkennungs-Engines nutzt, haben wir in der jetzigen ersten Version von NDR Essentials die zwei Engines implementiert, die besonders relevant und sinnvoll f\u00fcr die Pr\u00fcfung des Gateway-Datenverkehrs sind:\u00a0 die Engine f\u00fcr die Analyse verschl\u00fcsselter Payloads und den Algorithmus zur Dom\u00e4nen-Generierung. Entsprechend bietet Sophos NDR mit den weiteren Engines derzeit die umfassendere Abdeckung und bessere Erkennungskapazit\u00e4ten als NDR Essentials.<\/p>\n<p>Zusammengefasst l\u00e4sst sich sagen, dass NDR Essentials eine zus\u00e4tzliche Schicht zur aktiven Bedrohungserkennung der Sophos Firewall bietet\u00a0\u2013 und das ohne zus\u00e4tzliche Kosten und Performance-Einbu\u00dfen. NDR Essentials ist jedoch kein Ersatz f\u00fcr eine vollst\u00e4ndige Sophos-NDR-Implementierung f\u00fcr Kunden, die unsere XDR-Plattform oder den MDR-Service nutzen. Wenn Sie Ihre Bedrohungserkennung verbessern und Threat-Hunting-Kapazit\u00e4ten erweitern m\u00f6chten, sollten Sie sich <a href=\"https:\/\/www.sophos.com\/de-de\/products\/extended-detection-and-response\" target=\"_blank\" rel=\"noopener\">Sophos Extended Detection and Response<\/a> (XDR) ansehen\u00a0\u2013 unsere L\u00f6sung, bei der <a href=\"https:\/\/www.sophos.com\/de-de\/products\/network-detection-and-response\" target=\"_blank\" rel=\"noopener\">Sophos NDR<\/a> von Anfang an implementiert wird. Auch unsere neue <a href=\"https:\/\/community.sophos.com\/ndr-community-channel\/b\/announcements\/posts\/ndr-major-update\" target=\"_blank\" rel=\"noopener\">NDR-Analyse-Konsole<\/a> ist einen Blick wert. Au\u00dferdem bieten wir 24\/7 <a href=\"https:\/\/www.sophos.com\/de-de\/products\/managed-detection-and-response\" target=\"_blank\" rel=\"noopener\">Managed Detection and Response Services<\/a> an.\u00a0 All diese Produkte und Services funktionieren besser gemeinsam mit Ihren Sophos Firewalls.<\/p>\n<p>&nbsp;<\/p>\n<h2><strong>\u00dcberzeugen Sie sich selbst<\/strong><\/h2>\n<p>Im Rahmen des <a href=\"https:\/\/events.sophos.com\/events\/8412e39c-9b9d-406e-9073-3188211a2666\" target=\"_blank\" rel=\"noopener\">Early-Access-Programms<\/a> k\u00f6nnen Sie diese neue Funktion in der Sophos Firewall v21.5 direkt nutzen. Melden Sie sich einfach f\u00fcr das Programm an und klicken Sie auf den Link in der E-Mail, um das Firmware-Update-Paket herunterzuladen. Installieren Sie es anschlie\u00dfend auf Ihrer Sophos\u00a0Firewall.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tipps zur optimalen Nutzung der neuen Funktionen in Sophos Firewall v21.5<\/p>\n","protected":false},"author":19,"featured_media":3000009055,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[77],"tags":[316,116],"coauthors":[47],"class_list":["post-9096","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-sfos-v21-5","tag-sophos-firewall"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2025\/04\/featured-image-sophos-firewall-v21-5-partner-blog-icon-1600x960px.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/9096","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/comments?post=9096"}],"version-history":[{"count":2,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/9096\/revisions"}],"predecessor-version":[{"id":9258,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/posts\/9096\/revisions\/9258"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/media?parent=9096"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/categories?post=9096"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/tags?post=9096"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/de-de\/wp-json\/wp\/v2\/coauthors?post=9096"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}