Automatisierte Erkennung auf Sicherheitsvorfälle in der AWS-Infrastruktur

Sophos stellt seine Amazon-Web-Services-Erweiterungen für Sophos-Cloud-Optix vor. Neu in Sophos-Cloud-Optix ist die automatisierte Erkennung und Reaktion auf Sicherheitsvorfälle in der AWS-Infrastruktur.

Die Lösung wurde speziell für AWS-Kunden entwickelt und kombiniert Cloud-Security-Posture-Management, Endpunkt-, Cloud-Workload- sowie Netzwerksicherheit, Schwachstellen-Scanning, Inventarübersicht und Compliance-Tracking. Zudem profitieren Unternehmen vom Sophos Managed-Threat-Response-Sicherheitsteam, das rund um die Uhr die AWS-Umgebungen überwacht und reagiert, um Bedrohungen oder aktive Angriffe zu neutralisieren.

Sophos-Cloud-Optix mit automatisiertem Schutz und 24/7-Managed-Threat-Response ist ab sofort im AWS Marketplace erhältlich.

Auf Grundlage der neuen Machine-Learning-Modelle von „SophosAI“ analysiert Cloud-Optix mit seiner Cloud-Security-Posture-Management-Lösung kontinuierlich das „AWS-CloudTrail“, um ein Bild der individuellen Benutzeraktivitäten zu erstellen. AWS-Cloud-Trail-Ereignisse werden in einer klaren und detaillierten Zeitleistenansicht dargestellt und zeigt den Sicherheitsteams die Benutzeraktivitäten, Risiken und Anomalien sowie Sicherheits- und Compliance-Vorfälle über alle AWS-Konten hinweg.

„Das Einordnen und Verstehen von Tausenden von Benutzeraktivitäten und Ereignissen für die Identifikation von verdächtigen Aktivitäten war bisher nahezu unmöglich“, sagt Scott Barlow, Sophos Vice President of Global MSP and Cloud Alliances. „Sophos bietet Sicherheitsteams jetzt die benötigten Informationen mit nur einem Klick. Sie können ungewöhnliche Aktivitäten sofort erkennen – beispielsweise Aktionen, die ein Benutzer zuvor nicht durchgeführt hat, oder Aktivitäten, die außerhalb der normalen Geschäftszeiten stattfinden – und ihre Untersuchungen auf die risikoreichsten Alarme konzentrieren.“

 

Sicher auf AWS mit Sophos-Cloud-Optix

Sophos-Cloud-Optix verschafft Security-Verantwortlichen einen kompletten Einblick, auch in Bereiche, die bislang als ‘blinde Flecken‘ bezeichnet werden. Die Lösung schützt AWS und andere Cloud-Workloads vor fortschrittlichen Bedrohungen und bei Fehlkonfigurationen. Cloud-Optix wird übersichtlich und intuitiv über die Cloud-basierte Plattform Sophos-Central  zusammen mit dem gesamten Portfolio an Cybersecurity-Lösungen und -Services von Sophos verwaltet.

Cloud-Optix bietet eine umfassende Integration in die AWS-Security-Services, einschließlich des neuen Amazon-Inspector. Darüber hinaus ist die Integration möglich mit: Security Hub, Amazon-Guard-Duty, AWS-Cloud-Trail, Amazon-Macie, AWS-Systems-Manager und Patch-Manager, AWS-Firewall-Manager, AWS-IAM-Access-Analyzer, Amazon-Detective und Amazon-Elastic-File-System.

#Sophos