DB Podcast

NDR-Funktionen Firewall: Sophos integriert Network Detection and Response

Quelle: Pressemitteilung 2 min Lesedauer

Anbieter zum Thema

Die neue Version V21.5 der Sophos Firewall mit integrierter Network Detection and Response-Lösung profitiert vom Wissen aus XDR- sowie MDR-Anwendungsfällen und gibt durch die ausgelagerte Analyse erforderliche Leistungsreserven frei.

(Bild:  Sophos)
(Bild: Sophos)

 Sophos gibt die Verfügbarkeit der neuen Firewall-Version V21.5 bekannt und stellt damit eine branchenweit erstmalige Innovation zur Verfügung:  Die Integration einer NDR-Lösung (Network Detection and Response) mit dem Know-how aus XDR- und MDR-Anwendungsfällen in eine Firewall. Dabei wird die gesamte Analyseverarbeitung in die Sophos Cloud ausgelagert, um Leistungsreserven freizugeben. Die neue Funktion nennt sich NDR Essentials und steht allen Kunden der XGS-Firewall, die über das Xstream-Protection-Lizenzpaket verfügen, ohne zusätzliche Kosten zur Verfügung. Die neue Funktion ist im ersten Schritt auf die Hardware begrenzt.

Sophos NDR Essentials behebt blinden Fleck

Die XGS-Serie der Sophos Firewall erfasst Metadaten aus TLS-verschlüsseltem Datenverkehr sowie DNS-Abfragen und sendet diese Informationen an NDR Essentials in der Sophos Cloud. Dort werden die Daten mithilfe mehrerer KI-Engines analysiert. Bösartige verschlüsselte Payloads werden ohne eine TLS-Entschlüsselung erkannt.

„Diese Funktion behebt einen großen blinden Fleck, den viele Unternehmen haben, wenn sie aus Gründen der Leistung, Benutzerfreundlichkeit oder Sicherheit keine Man-in-the-Middle-TLS-Inspektion einsetzen“, erklärt Michael Veit, Cybersecurity-Experte bei Sophos. „Darüber hinaus erkennt der Domain-Generierungsalgorithmus von NDR Essentials neue und verdächtige Domains, die von Malware generiert werden und oft ein wichtiger Indikator für eine Kompromittierung sind. In vielen Fällen können zum Beispiel sogar neue C2-Domains erkannt werden, noch bevor sie registriert werden.“

Überblick über die Features der Sophos Firewall V21.5

Die Sophos Firewall V21.5 bietet folgende neue Funktionen:

  • Entra ID (Azure AD) Single-Sign-On für Remote-Zugriff-VPN: Eine der am häufigsten nachgefragten Funktionen erleichtert Endbenutzern den VPN Remote-Zugriff, indem sie ihre Unternehmensnetzwerk-Anmeldedaten mit dem Sophos Connect-Client und dem Firewall-VPN-Portal verwenden können.
  • Sophos DNS Protection: Mit der neuen Version wird Sophos DNS Protection weiter in Sophos Firewall integriert. Zu den Erweiterungen gehören ein neues Control-Center-Widget zur Anzeige des Dienststatus, zusätzliche Einblicke in die Fehlerbehebung durch Protokollierung und Benachrichtigungen sowie ein erweitertes Tutorial zur einfachen Einrichtung von Sophos DNS Protection.
  • Secure by Design: Danke Echtzeit-Telemetrieerfassung können unerwartete Änderungen an zentralen Betriebssystemdateien mithilfe einer sicheren Hash-Validierung erkannt werden. So können Überwachungsteams potenzielle Sicherheitsvorfälle frühzeitig erkennen, bevor sie zu einem echten Problem werden.
  • DHCP Prefix Delegation Relaxation: Sophos Firewall unterstützt jetzt die Präfixe /48 bis /64 und verbessert so die Interoperabilität mit ISPs. Router Advertisements (RA) und DHCPv6-Server sind jetzt ebenfalls standardmäßig aktiviert.
  • Path MTU Discovery: Dieses Feature behebt TLS-Entschlüsselungsfehler aufgrund der neuesten ML-KEM (Kyber)-Schlüsselaustauschunterstützung in Browsern. Die Deep Packet Inspection Engine der Sophos Firewall erkennt und passt die MTU jetzt automatisch für jeden Datenfluss an und gewährleistet so optimale Leistung basierend auf den jeweiligen Netzwerkbedingungen.
Die neue Firmware ist unter Sophos Central verfügbar.(Bild:  Sophos)
Die neue Firmware ist unter Sophos Central verfügbar.
(Bild: Sophos)

Wie alle neuen Versionen ist auch die Sophos Firewall v21.5 ein kostenloses Upgrade für Kunden von Sophos mit Enhanced- oder Enhanced Plus-Support. Partner und Kunden können entweder warten, bis die Benachrichtigung zum Firmware-Update in Sophos Central oder in der lokalen Gerätekonsole erscheint, oder sie können die neue Firewall-Firmware jederzeit manuell über Sophos Central herunterladen. 

 

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung