• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Nový Sophos Intercept X přináší prediktivní ochranu využívající pokročilé hluboké učení

Pavel Houser
5. 2. 2018
| Tiskové zprávy

Technologie hlubokého učení je výrazně účinnější než tradiční strojové učení a Sophos Intercept X tak mezi produkty nové generace, které jsou určené pro ochranu koncových bodů, nabízí nejlepší možnou detekci i nižší míru falešně pozitivních zjištění.

Společnost Sophos, celosvětový lídr v oblasti ochrany sítí a koncových bodů, oznámila dostupnost svého produktu Intercept X, který pro detekci malware využívá neuronové sítě s technologií hlubokého učení. V kombinaci s dokonalejší ochranou proti ransomware a s novými mechanismy pro zmírňování dopadů hackerských útoků a pro pokročilé omezování aplikací přináší nejnovější verze ochrany koncových bodů dosud nevídanou úroveň detekce i prevence.

Hluboké učení je nejnovější evoluční stupeň strojového učení a přináší masivně škálovatelnou detekci, která se učí na celém dostupném spektru hrozeb. Díky svým schopnostem zpracovávat stovky miliónů vzorků může být technologie hlubokého učení – ve srovnání s tradičním strojovým učením – přesnější i rychlejší a také méně náchylnější na falešně pozitivní zjištění.

“Úspěšnost tradičních modelů strojového učení velmi silně závisí na výběru atributů použitých pro tréning a tím se do celého systémů vnáší vliv lidského faktoru. Přidáváním nových dat navíc složitost těchto modelů neustále roste, systémy opírající se o gigabajty dat jsou těžkopádné a pomalé. Problémem je i velká míra falešně pozitivních zjištění, díky kterým musí administrátoři posuzovat, zda je daný software legitimní nebo jde o malware. A důsledkem tohoto jejich vytížení je nižší produktivita IT oddělení,“ vysvětlil Tony Palmer, senior validation analyst společnosti Enterprise Strategy Group (ESG).

“Neuronová síť v Intercept X využívá technologii hlubokého učení, která je oproti tradičním modelům navržená tak, aby se učila na základě zkušeností a hledala vzájemné souvislosti mezi pozorovaným chováním a malware. Tyto korelace umožňují dosahovat vysoké přesnosti jak v případě identifikace již existujícího, tak i dosud nezveřejněného (zero-day) malware. Významným přínosem je i snížení výskytu falešně pozitivních zjištění. Analýza laboratoře ESG Lab potvrzuje snadnou škálovatelnost tohoto typu neuronové sítě i fakt, že čím více dat hluboké učení využívá, tím je výsledné řešení chytřejší. Výsledkem jsou iniciativní a svým způsobem agresivní mechanismy, které nemají negativní vliv na výkon organizace ani jejich systémů.“

Součástí nové verze Sophos Intercept X jsou inovace v oblasti boje proti ransomware i ochrany proti zneužívání zranitelností. Nechybí ani mechanismy pro aktivní boj s hackerskými pokusy, jako je například ochrana proti krádežím přihlašovacích údajů. Jde o důležitá vylepšení, protože právě krádeže identit jsou stále častějším nástrojem, který kybernetičtí zločinci využívají pro průnik do chráněné informační architektury, ve které se pak mohou pochybovat jako zcela legitimní uživatelé. Nový Intercept X umí tato podezřelá chování odhalit a předejít možným důsledkům. Intercept X lze nasadit prostřednictvím cloudové konzole Sophos Central, a to vedle jakékoli stávající softwarové ochrany koncových bodů – míru bezpečnosti tak lze zvýšit prakticky okamžitě. Při použití ve spojení s firewally Sophos XG přináší Intercept X výhody synchronizované ochrany , které ještě více posílí bezpečnost dané informační architektury.

“Budoucností IT bezpečnosti je prediktivní ochrana. A rozšířením našeho špičkového bezpečnostního produktu o neuronové sítě s technologií hlubokého učení jsme udělali obrovský krok vpřed,“ říká Dan Schiappa, senior viceprezident a produktový ředitel společnosti Sophos. “Schopnost chránit se před budoucími útoky namísto čekání na boj s důsledky změní charakter IT provozu v každé organizaci a zlepší ochranu všech zařízení i uživatelů. Intercept X může přinést nejmodernější ochranu nové generace do všech organizací, bez ohledu na jejich aktuální bezpečnostní strategii.“

Dle zprávy laboratoře ESG Lab by měla každá společnost předpokládat, že je v jakémkoli okamžiku pod probíhajícím kybernetickým útokem. Ve svém nedávném průzkumu zjišťovala společnost ESG hlavní důvody pro to, proč je dnes analýza kybernetických hrozeb a zajišťování ochrany provozu považována za náročnější úkoly, přičemž více než čtvrtina respondentů jako příčinu uvedla rychlé změny v oblasti počítačových hrozeb (zpráva Cybersecurity Analytics and Operations in Transition z července 2017).

Sophos Intercept X byl představen v září 2016 a od té doby jeho vysokou kvalitu ověřily po celém světě již desítky tisíc organizací. Zákazníci i partneři, kteří se v případě nejnovější verze Sophos Intercept X účastnili programu předběžného zpřístupnění Early Access Program, nové funkce a vlastnosti komentovali takto:

“Intercept X je u našich zákazníků velmi úspěšným produktem,“ uvedl Mark Brandon, senior viceprezident pro podnikatelské aktivity ve firmě Networking Technologies and Support Inc., která je partnerem společnosti Sophos. “Ransomware loni působil opravdu velké starosti a my jsme se jej snažili zastavit pomocí tradičních mechanismů pro ochranu koncových bodů. Možnost instalovat Intercept X vedle bezpečnostního řešení jakékoli značky chránícího právě koncová zařízení pro nás znamenala, že jsme mohli okamžitě pomoci všem firmám, které za námi přicházely s prosbou o řešení problému s ransomware. Intercept X je jednoduchý a vysoce efektivní produkt, který nám pomáhá v rozvoji našeho podnikání a díky kterému jsme pro naše zákazníky skutečně důvěryhodným partnerem. Rozšíření o hlubokého učení a další vylepšení jsou důkazem vedoucí pozice společnosti Sophos i jejích schopností přicházet s inovativními technologiemi, díky kterým si můžeme udržet náskok před kybernetickými hrozbami.“

“Sophos celou oblast IT bezpečnosti neustále inovuje a zdokonaluje,“ řekl James Miller, ředitel firmy Chess Cybersecurity, která je partnerem společnosti Sophos. “Věříme v budoucnost synchronizované ochrany a mnozí naši zákazníci oceňují právě schopnost automatické detekce i reakce na bezpečnostní incidenty bez zásahu administrátorů. Intercept X nabízí řešení zcela nové úrovně a zpřístupňuje technologie společnosti Sophos novému okruhu zákazníků, kteří využívají pro ochranu koncových bodů produkty třetích stran a současně ale potřebují okamžitě zajistit ochranu před dosud nezveřejněnými hrozbami.“

„Řešení falešně pozitivních zjištění bývá časově stejně náročně, jako kdyby šlo o skutečnou hrobu,“ konstatoval Denney Fifield, ředitel pro oblast technických služeb ve firmě Strong & Hanni PC, která je zákazníkem společnosti Sophos. “Pokud máte omezené IT zdroje, musíte svoji pozornost zaměřit na efektivní fungování organizace a na to, aby pracovníci IT oddělení podporovali naplnění podnikatelských cílů. A nikoli tedy na pronásledování stínů. Nepodařilo se nám najít žádný jiný produkt, který by se mohl pochlubit tak přesnou detekcí s nízkou míru omylů jako Intercept X, který se nyní může opřít o technologii hlubokého učení. Těšíme se na to, až tento nový produkt nasadíme napříč celým naším prostředím.“

Mezi nové funkce a vlastnosti Intercept X patří:

Detekce malware pomocí strojového učení

Hluboké učení umí odhalit známý i dosud neznámý malware i potenciálně nežádoucí aplikace ještě před jejich spuštěním, a to bez využívání identifikačních vzorů

Model si vystačí s méně než 20 MB a nevyžaduje časté aktualizace dat

Aktivní opatření

Ochrana před krádeží přihlašovacích údajů – nový Intercept X zabraňuje zjišťování hesel a dalších přihlašovacích informací z paměti, registrů i úložišť a předchází tak mechanismům, které využívá například nástroj Mimikatz.

Zjišťování přítomnosti cizích programových částí propašovaných do jiných aplikacích, což je technika využívaná pro přetrvávající hrozby a vyhýbání se antivirovým kontrolám.

Ochrana před zneužitím APC (Application Procedure Calls), tedy před útoky typu AtomBombing a mechanismy šíření, které byly využité například u hrozeb WannaCry a NotPetya. Útočníci tato volání zneužili prostřednictvím exploitů EternalBlue a DoublePulsar a mohli tak škodlivý kód provést pomocí jiného procesu.

Nové a vylepšené techniky proti zneužívání zranitelností

Ochrana před migracemi škodlivých procesů, která detekuje vzdálené zneužívání dynamických knihoven, tedy techniky pro přesouvání mezi procesy běžícími na konkrétním systému.

Ochrana před zvyšováním oprávnění, která brání tomu, aby neprivilegované procesy získaly přístup k chráněným částem systému.

​
Pokročilejší omezování aplikací

Omezování aplikací na úrovni prohlížeče, které brání nežádoucímu spouštění příkazů PowerShell

Omezování HTA aplikací, které brání nežádoucímu chování stejně, jako by šlo o prohlížeč

Související příspěvky

Kryptoměny a jejich ekonomika
Zprávičky

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

9. 5. 2025
Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita
Články

Když umělá inteligence lže, jsou důvěra a ochranná opatření ještě důležitější

9. 5. 2025
Zprávičky

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

8. 5. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají AI

8. 5. 2025

Zprávičky

Kryptoměny a jejich ekonomika

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

ČTK
9. 5. 2025

Cena nejznámější kryptoměny bitcoin se včera poprvé od února vrátila nad hranici 100.000 dolarů

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

ČTK
8. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa plánuje zrušit omezení vývozu pokročilých počítačových polovodičů, které zavedl

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

ČTK
7. 5. 2025

Evropská komise (EK) se rozhodla zažalovat Českou republiku, Španělsko, Kypr, Polsko a Portugalsko za

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

ČTK
7. 5. 2025

Antivirová společnost Gen Digital, která vznikla spojením české firmy Avast s americkou NortonLifeLock, ve

Prodej amerického komunikačního vybavení Česku se týká kryptografických zařízení

ČTK
7. 5. 2025

Prodej vojenského komunikačního vybavení České republice v hodnotě 181 milionů dolarů (zhruba čtyři miliardy

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

ČTK
6. 5. 2025

Německo dnes podle agentury DPA postihl rozsáhlý výpadek šifrovaného komunikačního systému využívaného policií, hasiči,

Novozélandský premiér navrhuje zákazat sociální média pro osoby mladší 16 let

ČTK
6. 5. 2025

Novozélandský premiér Christopher Luxon chce zakázat dětem mladším 16 let přístup na sociální sítě.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

USA schválily možný prodej komunikačního vybavení České republice

ČTK
6. 5. 2025

Americké ministerstvo zahraničí schválilo možný prodej komunikačního vybavení a souvisejícího příslušenství České republice v

Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Nadace Mission 44 Lewise Hamiltona a HP podpoří dovednosti mladých v oblasti přírodních a technických věd

Během posledních 48 hodin zachytila VZP rozeslání až 100 tisíc podvodných e-mailů

S barefooty chce dobýt svět. Be Lenka proto nasazuje systém od SAP, který rok ladila s českým ACTUM Digital

Synology oznamuje DiskStation DS925+ a rozšiřující jednotku DX525

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 13
Celý den

Cloud Computing Conference

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Finanční ředitel

WML

Financial analyst

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Sonda z dob studené války se vrací na Zemi
  • Astrofoto měsíce: Simeis 147- Spaghetti nebula
  • Minulost, budoucnost a směřování k rovnováze

RSS AbcLinuxu RSS

  • Visual Studio Code a VSCodium 1.100
  • Home Assistant 2025.5
  • OpenSearch 3.0

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.