<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sophos EDR &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/sophos-edr/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Fri, 30 Jul 2021 08:17:52 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Sophos EDR &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sophos EDR: Có gì mới trong Sophos EDR 4.0.</title>
		<link>https://thegioifirewall.com/sophos-edr-co-gi-moi-trong-sophos-edr-4-0/</link>
					<comments>https://thegioifirewall.com/sophos-edr-co-gi-moi-trong-sophos-edr-4-0/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Fri, 30 Jul 2021 08:17:52 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[Có gì mới trong Sophos EDR 4.0.]]></category>
		<category><![CDATA[Sophos EDR]]></category>
		<category><![CDATA[Sophos EDR 4.0.]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=11102</guid>

					<description><![CDATA[Tổng quan. Sophos đã thông báo rằng ngày 19 tháng 5 năm 2021, sophos đã phát hành một số bản cập nhật thú vị cho tất cả khách hàng sử dụng Sophos EDR (Endpoint Detection and Response) với Intercept X Advanced with EDR and Intercept X Advanced for Server with EDR. Sophos EDR 4.0 Giới [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Tổng quan</strong>.</p>



<p class="wp-block-paragraph">Sophos đã thông báo rằng ngày 19 tháng 5 năm 2021, sophos đã phát hành một số bản cập nhật thú vị cho tất cả khách hàng sử dụng Sophos EDR (Endpoint Detection and Response) với Intercept X Advanced with EDR and Intercept X Advanced for Server with EDR.</p>



<p class="wp-block-paragraph"><strong>Sophos EDR 4.0</strong></p>



<p class="wp-block-paragraph"><strong>Giới thiệu Sophos Data Lake</strong>.</p>



<p class="wp-block-paragraph"><strong>Sophos Data Lake </strong>là nơi lưu trữ thông tin quan trọng từ các endpoint và server hỗ trợ EDR, có nghĩa là bạn có quyền truy cập vào dữ liệu đó ngay cả khi các thiết bị đó hiện đang offline.</p>



<p class="wp-block-paragraph">Ngoài việc có thể lấy dữ liệu quan trọng từ các thiết bị ngay cả khi chúng offline (ví dụ: nếu offline trong một cuộc tấn công hoặc một máy tính xách tay bị thất lạc), Sophos Data Lake cũng cho phép tương quan sự kiện trên quy mô rộng hơn nhiều. Ví dụ: bạn có thể nhanh chóng xác định rằng một tài khoản đáng ngờ được đăng nhập trên nhiều thiết bị.</p>



<p class="wp-block-paragraph">Sau đó, khi bạn đã xác định được khu vực cần kiểm tra, bạn có thể truy vấn thiết bị bằng Live Discover và nhận dữ liệu trực tiếp và truy cập từ xa vào thiết bị thông qua Live Response để thực hiện hành động thích hợp.</p>



<p class="wp-block-paragraph">Bạn nhận được 7 ngày lưu giữ trong hồ dữ liệu theo tiêu chuẩn (30 ngày với Sophos XDR), bổ sung tối đa 90 ngày dữ liệu hiện có được lưu trữ trực tiếp trên các thiết bị.</p>



<p class="wp-block-paragraph">Xin lưu ý rằng bạn cần kích hoạt Sophos Data Lake. Trong bảng điều khiển Sophos Central, hãy chọn &#8216;<strong>Global Settings</strong>&#8216;, sau đó trong <strong>Endpoint or Server Protection</strong> (hoặc cả hai), chọn cài đặt &#8220;<strong>Data Lake uploads</strong>&#8221; và turn on &#8220;<strong>Upload to the Data Lake</strong>&#8220;.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://news.sophos.com/wp-content/uploads/2021/05/turning-on-data-lake.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Sophos Data Lake hiện hỗ trợ cho các thiết bị Windows và Linux. Thiết bị MacOS sẽ được hỗ trợ vào cuối năm nay.</p>



<p class="wp-block-paragraph"><strong>Scheduled queries</strong></p>



<p class="wp-block-paragraph">Một trong những tính năng được yêu cầu hàng đầu, bản phát hành này sẽ giới thiệu các truy vấn đã lên lịch để bạn có thể chuẩn bị sẵn thông tin quan trọng mà bạn muốn. Các truy vấn có thể được lên lịch chạy qua đêm để dữ liệu quan trọng sẵn sàng để đánh giá vào ngày hôm sau.</p>



<p class="wp-block-paragraph">Để thiết lập một truy vấn đã lên lịch, trước tiên, bạn cần chọn một truy vấn bằng cách chuyển đến &#8216;<strong>Threat Analysis Center’ </strong>và sau đó là <strong>‘Live Discover’</strong>. Khi bạn đã chọn truy vấn bạn muốn chạy, bạn sẽ thấy một tùy chọn mới để lập lịch truy vấn thay vì chạy nó ngay lập tức.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://news.sophos.com/wp-content/uploads/2021/05/schedule-query.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Khi truy vấn đã được lập lịch thành công, nó sẽ xuất hiện trong danh sách &#8216;Scheduled Queries&#8217; của bạn.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://news.sophos.com/wp-content/uploads/2021/05/schedule-query-list.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Các truy vấn đã lên lịch hiện có sẵn cho các truy vấn của Sophos Data Lake. Các thiết bị Windows và Linux có thể sử dụng các truy vấn đã lên lịch ngay bây giờ và Mac là vào cuối năm nay. Các truy vấn đã lên lịch cho các truy vấn <em>on-disk</em> sẽ được hỗ trợ vào cuối năm nay.</p>



<p class="wp-block-paragraph"><strong>Nâng cao khả năng sử dụng</strong></p>



<p class="wp-block-paragraph">Làm việc nhanh và hiệu quả hơn với các cải tiến cho quy trình làm việc. Bạn sẽ nhận được thông tin quan trọng nhanh hơn và có thể thực hiện các hành động và phản hồi nhanh hơn nữa.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://news.sophos.com/wp-content/uploads/2021/05/pivoting.png" alt=""/></figure></div>



<p class="wp-block-paragraph"><strong>Sophos XDR</strong></p>



<p class="wp-block-paragraph">Sophos cũng đang phát hành Sophos XDR (Extended Detection and Response). Sophos XDR vượt ra ngoài các thiết bị endpoints và servers, lấy dữ liệu Sophos Firewall và Sophos Email với nhiều sản phẩm hỗ trợ XDR sắp ra mắt.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-edr-co-gi-moi-trong-sophos-edr-4-0/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>EDR: Hướng dẫn cấu hình Allow Application.</title>
		<link>https://thegioifirewall.com/edr-huong-dan-cau-hinh-allow-application/</link>
					<comments>https://thegioifirewall.com/edr-huong-dan-cau-hinh-allow-application/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Wed, 23 Dec 2020 04:36:07 +0000</pubDate>
				<category><![CDATA[Endpoint Detection & Response (EDR)]]></category>
		<category><![CDATA[Allow Application.]]></category>
		<category><![CDATA[EDR Allow Application.]]></category>
		<category><![CDATA[Hướng dẫn cấu hình Allow Application EDR]]></category>
		<category><![CDATA[Sophos EDR]]></category>
		<guid isPermaLink="false">http://www.thegioifirewall.com/?p=8778</guid>

					<description><![CDATA[Overview Khi bạn chạy 1 ứng dụng nhưng phần mềm phát hiện các mối đe dọa và chặn việc chạy ứng dụng đó. Mặc dù bạn biết rằng ứng dụng đó an toàn đôi khi nó có thể xác định một ứng dụng là một mối đe dọa. Khi điều này xảy ra, bạn có [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Khi bạn chạy 1 ứng dụng nhưng phần mềm phát hiện các mối đe dọa và chặn việc chạy ứng dụng đó. Mặc dù bạn biết rằng ứng dụng đó an toàn đôi khi nó có thể xác định một ứng dụng là một mối đe dọa. Khi điều này xảy ra, bạn có thể &#8220;Allow&#8221; đề chạy ứng dụng. Hãy suy nghĩ kỹ trước khi cho phép chạy các ứng dụng này vì nó làm giảm khả năng bảo vệ của bạn.</p>



<p class="wp-block-paragraph"><strong>Lưu ý rằng: Khi bạn Allow Application</strong></p>



<p class="wp-block-paragraph">+ Sẽ cho phép ứng dụng chạy trên tất cả các máy tính và người dùng.</p>



<p class="wp-block-paragraph">+ Cho phép ứng dụng khởi động, nhưng sẽ vẫn kiểm tra ứng dụng để tìm các mối đe dọa, hành vi lợi dụng và hành vi độc hại khi ứng dụng đang chạy.</p>



<p class="wp-block-paragraph"><strong>1.Cấu hình Allow Application</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1:</strong> Đi đến Enpoint Protection hoặc Server, tùy thuộc vào vị trí ứng dụng được phát hiện.</p>



<p class="wp-block-paragraph"><strong>Bước 2:</strong> Tìm máy tính nơi mối đe dọa được phát hiện và nhấp vào máy tính đó để xem chi tiết.</p>



<p class="wp-block-paragraph"><strong>Bước 3:</strong> Trên tab Event, tìm sự kiện được phát hiện và nhấp vào Detail.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img fetchpriority="high" decoding="async" width="719" height="305" src="https://thegioifirewall.com/wp-content/uploads/image-1624.png" alt="" class="wp-image-8779" srcset="https://thegioifirewall.com/wp-content/uploads/image-1624.png 719w, https://thegioifirewall.com/wp-content/uploads/image-1624-300x127.png 300w" sizes="(max-width: 719px) 100vw, 719px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 4:</strong> Trong Event Detail: Chọn phương pháp cho phép ứng dụng:</p>



<p class="wp-block-paragraph"><strong>SHA-256:</strong> Sẽ cho phép phiên bản này của ứng dụng chạy. Tuy nhiên, nếu ứng dụng được cập nhật, nó có thể được phát hiện lại.</p>



<p class="wp-block-paragraph"><strong>Path:</strong> Sẽ cho phép ứng dụng chạy miễn là nó được cài đặt trong đường dẫn (vị trí) được hiển thị. Bạn có thể chỉnh sửa đường dẫn (bây giờ hoặc sau này) và bạn có thể sử dụng các biến nếu ứng dụng được cài đặt ở các vị trí khác nhau trên các máy tính khác nhau.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="422" height="433" src="https://thegioifirewall.com/wp-content/uploads/image-1625.png" alt="" class="wp-image-8780" srcset="https://thegioifirewall.com/wp-content/uploads/image-1625.png 422w, https://thegioifirewall.com/wp-content/uploads/image-1625-292x300.png 292w" sizes="(max-width: 422px) 100vw, 422px" /></figure></div>



<p class="wp-block-paragraph">Chọn một mô tả cho ứng dụng bạn cho phép chạy để giúp Sophos có thể cải tiến như “<strong>Application used by us and some other organisations</strong>”</p>



<p class="wp-block-paragraph">Sau cùng click <strong>Allow</strong>.</p>



<p class="wp-block-paragraph"><strong>2.</strong> <strong>Cách cho phép ứng dụng chạy khi bị CryptoGuard phát hiện là mối đe dọa.</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1:</strong> Nhấp vào <strong>Detail</strong> trên cảnh báo.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="601" height="359" src="https://thegioifirewall.com/wp-content/uploads/image-1626.png" alt="" class="wp-image-8781" srcset="https://thegioifirewall.com/wp-content/uploads/image-1626.png 601w, https://thegioifirewall.com/wp-content/uploads/image-1626-300x179.png 300w" sizes="(max-width: 601px) 100vw, 601px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2:</strong> Trong Event Detail, bạn sẽ thấy tên ứng dụng và chi tiết cũng như loại phát hiện. Bạn cũng sẽ thấy ID phát hiện là mã nhận dạng duy nhất cho việc phát hiện này:</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="420" height="460" src="https://thegioifirewall.com/wp-content/uploads/image-1627.png" alt="" class="wp-image-8782" srcset="https://thegioifirewall.com/wp-content/uploads/image-1627.png 420w, https://thegioifirewall.com/wp-content/uploads/image-1627-274x300.png 274w" sizes="auto, (max-width: 420px) 100vw, 420px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3:</strong> Tick chọn <strong>“Exclude this Dectection ID from checking</strong>” và <strong>Click Exclude</strong>. Ứng dụng của bạn sẽ bị loại trừ khỏi CryptoGuard.</p>



<p class="wp-block-paragraph"><strong>3. Xóa ứng dụng đó khỏi danh sách Allow Application.</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1:</strong> Đi đến <strong>Settings > Allow Application.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="532" height="393" src="https://thegioifirewall.com/wp-content/uploads/image-1628.png" alt="" class="wp-image-8783" srcset="https://thegioifirewall.com/wp-content/uploads/image-1628.png 532w, https://thegioifirewall.com/wp-content/uploads/image-1628-300x222.png 300w" sizes="auto, (max-width: 532px) 100vw, 532px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: </strong>Chọn ứng dụng và nhấp vào <strong>Remove</strong> .</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="676" height="196" src="https://thegioifirewall.com/wp-content/uploads/image-1629.png" alt="" class="wp-image-8784" srcset="https://thegioifirewall.com/wp-content/uploads/image-1629.png 676w, https://thegioifirewall.com/wp-content/uploads/image-1629-300x87.png 300w" sizes="auto, (max-width: 676px) 100vw, 676px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3:</strong> Click <strong>Confirm</strong> để xóa ứng dụng.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="500" height="158" src="https://thegioifirewall.com/wp-content/uploads/image-1630.png" alt="" class="wp-image-8785" srcset="https://thegioifirewall.com/wp-content/uploads/image-1630.png 500w, https://thegioifirewall.com/wp-content/uploads/image-1630-300x95.png 300w" sizes="auto, (max-width: 500px) 100vw, 500px" /></figure></div>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/edr-huong-dan-cau-hinh-allow-application/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Dịch vụ y tế và ransomware: Sự cần thiết của EDR và MDR.</title>
		<link>https://thegioifirewall.com/dich-vu-y-te-va-ransomware-su-can-thiet-cua-edr-va-mdr/</link>
					<comments>https://thegioifirewall.com/dich-vu-y-te-va-ransomware-su-can-thiet-cua-edr-va-mdr/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Wed, 25 Nov 2020 07:36:09 +0000</pubDate>
				<category><![CDATA[Hướng dẫn chung]]></category>
		<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[Healthcare and ransomware]]></category>
		<category><![CDATA[MDR]]></category>
		<category><![CDATA[Sophos EDR]]></category>
		<guid isPermaLink="false">http://www.thegioifirewall.com/?p=8587</guid>

					<description><![CDATA[Sự bùng nổ của COVID-19 đã đưa các cuộc tấn công mạng nhắm vào các nhà cung cấp dịch vụ chăm sóc sức khỏe ngày càng gia tăng. Các yếu tố góp phần vào các cuộc tấn công như vậy bao gồm:+ Cơ sở khẩn cấp ứng phó với COVID-19 được thiết lập mà không [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Sự bùng nổ của COVID-19 đã đưa các cuộc tấn công mạng nhắm vào các nhà cung cấp dịch vụ chăm sóc sức khỏe ngày càng gia tăng. Các yếu tố góp phần vào các cuộc tấn công như vậy bao gồm:<br>+ Cơ sở khẩn cấp ứng phó với COVID-19 được thiết lập mà không có kế hoạch bảo mật của cơ sở hạ tầng CNTT.<br>+ Sự gia tăng đáng kể về lượng dữ liệu sức khỏe bệnh nhân được các tổ chức chăm sóc sức khỏe lưu trữ.<br>+ Telehealth và những người làm việc từ xa trên khắp thế giới, mở ra những lỗ hổng bảo mật.</p>



<p class="wp-block-paragraph">Đặc biệt với Ryuk ransomware mới hồi sinh gần đây. Cuộc điều tra của sophos cho thấy sự phát triển của các công cụ được sử dụng để xâm nhập vào các mạng và triển khai ransomware. Nhưng điều đáng chú ý hơn là các cuộc tấn công có thể chuyển từ thỏa hiệp ban đầu sang triển khai ransomware nhanh như thế nào. Trong vòng 3 tiếng sau khi mục tiêu mở tệp đính kèm email lừa đảo, những kẻ tấn công đã tiến hành rà soát mạng. Trong vòng một ngày, họ đã có quyền truy cập vào domain controller và đang ở giai đoạn đầu của nỗ lực triển khai ransomware.</p>



<p class="wp-block-paragraph">Các kỹ thuật trốn tránh của ransomware đang thay đổi nhanh chóng. Trong những năm gần đây, các cuộc tấn công ransomware đã có xu hướng chuyển từ các cuộc tấn công ồ ạt, quy mô lớn sang các cuộc tấn công tập trung, có kế hoạch và thực hiện thủ công khó phát hiện và ngăn chặn hơn nhiều.</p>



<p class="wp-block-paragraph">Tội phạm mạng đã lai tạp các cuộc tấn công của chúng, kết hợp tự động hóa để tìm ra những nạn nhân có lỗ hổng trong hệ thống phòng thủ. Tiếp cận các server với Remote Desktop Protocol (RDP) được bật, quản trị viên không sử dụng xác thực đa yếu tố để truy cập từ xa, máy chủ web chưa được cập nhật các bản vá hoặc thậm chí những vấn đề tương tự là đủ để đặt mạng, hệ thống và tài nguyên của bạn vào nguy hiểm.</p>



<p class="wp-block-paragraph">Dưới đây là năm điều mà các nhà cung cấp dịch vụ chăm sóc sức khỏe có thể làm để bảo vệ khỏi các cuộc tấn công ransomware:</p>



<p class="wp-block-paragraph"><strong>Kiểm tra và cập nhật thường xuyên:</strong> Đảm bảo rằng bạn đã  cài đặt tất cả các bản vá mới nhất, tắt hoàn toàn RDP (hoặc đặt nó sau VPN), sao lưu thường xuyên và giữ chúng ở nơi kẻ tấn công không thể tìm thấy. Nó cũng bao gồm việc áp dụng xác thực đa yếu tố cho các dịch vụ lưu trữ dữ liệu nhạy cảm nhất trong tổ chức của bạn.<br><strong>Nâng cao nhận thức người dùng: </strong>Hướng dẫn nhân viên về tầm quan trọng của mật khẩu mạnh và triển khai xác thực hai yếu tố ở bất cứ đâu bạn có thể. Hướng dẫn nhân viên về lừa đảo qua mail, đây là một trong những con đường chính để triển khai ransomware.<br><strong>Giảm thiểu sự lây lan: </strong>Phân đoạn các mạng LAN thành các vùng nhỏ hơn, biệt lập hoặc các VLAN được bảo mật và kết nối bởi tường lửa. Đảm bảo áp dụng các chính sách IPS phù hợp cho các quy tắc điều chỉnh lưu lượng đi qua các phân đoạn LAN này để ngăn chặn việc khai thác, worm và bot lây lan giữa các phân đoạn LAN. Và nếu một sự lây lan xảy ra, hãy tự động cô lập các hệ thống bị nhiễm bệnh cho đến khi chúng có thể được làm sạch.<br><strong>Sử dụng các công cụ EDR với tính năng bảo vệ Endpoint:</strong> Ngày nay, ngăn chặn ransomware không chỉ là để ngăn chặn một phần mềm độc hại; đó còn là về việc ngăn chặn kẻ thù đang hoạt động và làm gián đoạn chuỗi tấn công khiến chúng có thể chạy phần mềm độc hại. Đảm bảo mọi endpoint được bảo vệ và cập nhật. Một thiết bị không được bảo vệ sẽ dễ bị tấn công bởi ransomware. Sử dụng các công cụ như EDR, cho phép bạn đặt các câu hỏi chi tiết để bạn có thể tìm kiếm các mối nguy đang hoạt động và xác định các mối đe dọa nâng cao trong mạng của mình. Sau khi thực hiện, EDR cũng giúp bạn nhanh chóng thực hiện các hành động thích hợp để ngăn chặn các mối đe dọa như vậy.</p>



<p class="wp-block-paragraph"><strong>Sử dụng MDR:</strong> Máy tính, tự động hóa và các công cụ thật đáng kinh ngạc nhưng trí tuệ con người, khả năng nhận dạng khuôn mẫu và khả năng áp dụng ngữ cảnh của chúng ta cung cấp một biện pháp phòng thủ còn ghê gớm hơn. Các dịch vụ Managed Detection and Response (MDR) rất quan trọng ở đây. Việc kết hợp các nhóm CNTT và bảo mật nội bộ của bạn với một nhóm chuyên gia ứng phó và săn lùng mối đe dọa ưu tú bên ngoài giúp đưa ra lời khuyên hữu ích để giải quyết các nguyên nhân gốc rễ của các sự cố lặp lại.</p>



<p class="wp-block-paragraph"><strong>Sophos Intercept X Advanced với EDR</strong><br>Sophos Intercept X Advanced với EDR bao gồm tất cả các tính năng bạn cần để giúp bảo vệ tổ chức của mình khỏi các cuộc tấn công ransomware như Ryuk, Sodinokibi, Maze và Ragnar Locker.</p>



<p class="wp-block-paragraph">Intercept X bao gồm công nghệ chống ransomware phát hiện các quy trình mã hóa độc hại và tắt chúng trước khi chúng có thể lây lan trên mạng của bạn. Công nghệ chống khai thác ngăn chặn việc phân phối và cài đặt ransomware, deep learning chặn ransomware trước khi nó có thể chạy và CryptoGuard ngăn chặn mã hóa độc hại của các tệp, đưa chúng trở lại trạng thái an toàn.</p>



<p class="wp-block-paragraph">Hơn nữa, Sophos EDR giúp giữ cho việc săn lùng mối đe dọa và hoạt động CNTT của bạn luôn hoạt động trơn tru trên toàn bộ mạng của bạn. Sophos EDR cho bạn đặt các câu hỏi chi tiết để xác định các mối đe dọa nâng cao, mối nguy đang hoạt động và các lỗ hổng CNTT tiềm ẩn, sau đó nhanh chóng thực hiện hành động thích hợp để ngăn chặn chúng. Nó cho phép bạn phát hiện kẻ thù ẩn nấp trong mạng của bạn và chờ triển khai ransomware mà có thể không được chú ý.</p>



<p class="wp-block-paragraph"><strong>Sophos Managed Threat Response (MTR)</strong><br>Dịch vụ Sophos MTR bổ sung kiến ​​thức chuyên môn của con người vào chiến lược bảo mật. Một nhóm chuyên gia săn lùng mối đe dọa ưu tú chủ động tìm kiếm và xác nhận các mối đe dọa tiềm ẩn thay cho bạn. Nếu được ủy quyền, họ sẽ hành động để ngăn chặn và vô hiệu hóa các mối đe dọa, đồng thời đưa ra lời khuyên hữu ích để giải quyết các nguyên nhân gốc rễ của các sự cố lặp lại.</p>



<p class="wp-block-paragraph"><strong>Sophos Rapid Response</strong><br>Nếu tổ chức của bạn đang bị tấn công và cần hỗ trợ ứng phó sự cố ngay lập tức, Sophos có thể giúp đỡ. Được cung cấp bởi một nhóm chuyên gia ứng phó sự cố, Sophos Rapid Response cung cấp hỗ trợ nhanh như chớp trong việc xác định và vô hiệu hóa các mối đe dọa đang hoạt động chống lại tổ chức. Dịch vụ này có sẵn cho cả khách hàng hiện tại của Sophos cũng như khách hàng không phải của Sophos.</p>



<p class="wp-block-paragraph">Đội phản hồi nhanh Sophos gồm những người ứng phó sự cố từ xa nhanh chóng thực hiện hành động để phân loại, ngăn chặn và vô hiệu hóa các mối đe dọa đang hoạt động. Loại bỏ kẻ để ngăn chặn thiệt hại thêm cho tài sản của bạn.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/dich-vu-y-te-va-ransomware-su-can-thiet-cua-edr-va-mdr/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos EDR hiện đã hỗ trợ MacOS.</title>
		<link>https://thegioifirewall.com/sophos-edr-hien-da-ho-tro-macos/</link>
					<comments>https://thegioifirewall.com/sophos-edr-hien-da-ho-tro-macos/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Thu, 05 Nov 2020 07:51:12 +0000</pubDate>
				<category><![CDATA[Hướng dẫn chung]]></category>
		<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[Live Discover và Live Response.]]></category>
		<category><![CDATA[MacOS]]></category>
		<category><![CDATA[Sophos EDR]]></category>
		<guid isPermaLink="false">http://www.thegioifirewall.com/?p=8506</guid>

					<description><![CDATA[Overview Đối với nhiều tổ chức, máy tính Mac là thiết bị được sử dụng phổ biến để làm việc trong doanh nghiệp. Cho dù chúng chỉ bao gồm một vài thiết bị hay chiếm một tỷ lệ đáng kể trong doanh nghiệp, máy Mac cũng cần được bảo vệ khỏi các cuộc tấn công [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Đối với nhiều tổ chức, máy tính Mac là thiết bị được sử dụng phổ biến để làm việc trong doanh nghiệp. Cho dù chúng chỉ bao gồm một vài thiết bị hay chiếm một tỷ lệ đáng kể trong doanh nghiệp, máy Mac cũng cần được bảo vệ khỏi các cuộc tấn công mạng như  máy Windows.</p>



<p class="wp-block-paragraph">Đó là lý do tại sao ngoài khả năng bảo vệ máy Mac đã được chứng minh khỏi các mối đe dọa  mới nhất,  Endpoint Detection and Response (EDR) hiện đã hỗ trợ cho người dùng Mac ngoài Windows và Linux. </p>



<p class="wp-block-paragraph">Intercept X Advanced với EDR cung cấp cho cả quản trị viên CNTT và các chuyên gia an ninh mạng khả năng trả lời các hoạt động mạng quan trọng và các câu hỏi về truy tìm mối đe dọa, sau đó thực hiện bất kỳ hành động cần thiết nào từ xa.</p>



<p class="wp-block-paragraph"><strong>Nâng cấp các hoạt động bảo mật CNTT:</strong></p>



<p class="wp-block-paragraph">Kiểm tra các thiết bị thường xuyên. Để có thể xác định thiết bị nào cần chú ý và hành động nào cần thực hiện.</p>



<p class="wp-block-paragraph">Với Sophos EDR, giờ đây bạn có thể làm điều đó một cách nhanh chóng và dễ dàng. Ví dụ:</p>



<p class="wp-block-paragraph">+ Tìm thiết bị có lỗ hổng phần mềm, dịch vụ không xác định đang chạy hoặc tiện ích mở rộng trên trình duyệt trái phép.</p>



<p class="wp-block-paragraph">+ Xác định thiết bị có phần mềm không mong muốn</p>



<p class="wp-block-paragraph">+ Kiểm tra phần mềm đã được triển khai trên các thiết bị chưa, ví dụ: để đảm bảo quá trình cài đặt hoàn tất</p>



<p class="wp-block-paragraph">+ Truy cập từ xa các thiết bị để tìm hiểu sâu hơn và thực hiện hành động, chẳng hạn như cài đặt phần mềm, chỉnh sửa tệp cấu hình và khởi động lại thiết bị.</p>



<p class="wp-block-paragraph"><strong>Săn lùng và vô hiệu hóa các mối đe dọa</strong></p>



<p class="wp-block-paragraph">Theo dõi các mối đe dọa tinh vi, lẩn tránh đòi hỏi một công cụ có khả năng phát hiện ngay cả những dấu hiệu nghi ngờ nhỏ nhất.</p>



<p class="wp-block-paragraph">Với bản phát hành này, Sophos EDR đang tăng cường đáng kể khả năng săn tìm mối đe dọa của mình. Ví dụ:</p>



<p class="wp-block-paragraph">+ Phát hiện các quy trình đang cố gắng tạo kết nối trên các port không được phép.</p>



<p class="wp-block-paragraph">+ Nhận thông tin chi tiết về các lần thực thi tập lệnh không mong muốn</p>



<p class="wp-block-paragraph">+ Xác định các quy trình đã tạo tệp hoặc sửa đổi tệp cấu hình</p>



<p class="wp-block-paragraph">+ Truy cập từ xa vào một thiết bị để triển khai các công cụ bổ sung, chấm dứt các hoạt động đáng ngờ và chạy các tập lệnh hoặc chương trình.</p>



<figure class="wp-block-embed-vimeo wp-block-embed is-type-video is-provider-vimeo wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<p class="responsive-video-wrap clr"><iframe loading="lazy" title="Sophos Intercept X with EDR Overview" src="https://player.vimeo.com/video/420738830?dnt=1&amp;app_id=122963" width="1200" height="675" frameborder="0" allow="autoplay; fullscreen; picture-in-picture; clipboard-write"></iframe></p>
</div></figure>



<p class="wp-block-paragraph"><strong>Giới thiệu tính năng Live Discover và Live Response.</strong></p>



<p class="wp-block-paragraph">Các tính năng có thể giúp giải quyết tất cả các ví dụ quan trọng ở trên là Live Discover và Live Response.</p>



<p class="wp-block-paragraph">Live Discover cho phép bạn kiểm tra dữ liệu của mình cho hầu hết mọi câu hỏi mà bạn có thể nghĩ ra bằng cách tìm kiếm trên các thiết bị Mac với các truy vấn SQL. Bạn có thể chọn một trong một loạt các truy vấn có sẵn, có thể được tùy chỉnh đầy đủ để lấy thông tin chính xác mà bạn cần và các nhiệm vụ săn tìm mối đe dọa. Dữ liệu được lưu trữ trên đĩa lên đến 90 ngày, có nghĩa là thời gian phản hồi truy vấn nhanh chóng và hiệu quả.</p>



<p class="wp-block-paragraph">Live Response là một giao diện dòng lệnh có thể truy cập từ xa các thiết bị để thực hiện điều tra thêm hoặc thực hiện hành động thích hợp. Ví dụ:</p>



<p class="wp-block-paragraph">+ Khởi động lại thiết bị đang chờ cập nhật</p>



<p class="wp-block-paragraph">+ Chấm dứt các hoạt động đáng ngờ</p>



<p class="wp-block-paragraph">+ Browsing qua hệ thống tệp</p>



<p class="wp-block-paragraph">+ Chỉnh sửa tệp cấu hình</p>



<p class="wp-block-paragraph">+ Chạy các tập lệnh và chương trình</p>



<p class="wp-block-paragraph">Và tất cả đều được thực hiện từ xa, vì vậy, đây là điều lý tưởng trong các tình huống làm việc mà bạn có thể không có quyền truy cập thực tế vào thiết bị cần chú ý.</p>



<figure class="wp-block-embed-vimeo wp-block-embed is-type-video is-provider-vimeo wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<p class="responsive-video-wrap clr"><iframe loading="lazy" title="Sophos Intercept X with EDR for IT Operations" src="https://player.vimeo.com/video/421130361?dnt=1&amp;app_id=122963" width="1200" height="675" frameborder="0" allow="autoplay; fullscreen; picture-in-picture; clipboard-write"></iframe></p>
</div></figure>



<p class="wp-block-paragraph"><strong>Thử các tính năng mới</strong></p>



<p class="wp-block-paragraph">Khách hàng hiện tại của Intercept X Advanced với EDR sẽ tự động thấy các thiết bị Mac của họ xuất hiện để lựa chọn trong Live Discover và Live Response trước ngày 16 tháng 9.</p>



<p class="wp-block-paragraph">Intercept X và Intercept X for Server khách hàng muốn dùng thử chức năng EDR có thể truy cập bảng điều khiển Sophos Central, chọn &#8216;Free trial&#8217; ở menu bên trái và chọn &#8216;Intercept X Advanced with EDR&#8217; hoặc &#8216;Intercept X Advanced for Server with EDR &#8216;dùng thử.</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-edr-hien-da-ho-tro-macos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
