至顶网安全频道 12月19日 综合消息:新的横向移动保护功能利用创新的 Sophos同步安全技术曝露网络交换机或LAN网段中的盲点
全球网络及端点安全领导厂商Sophos(LSE: SOPH) 今天宣布,其下一代 SophosXGFirewall现已加入横向移动保护功能,以便阻止人工操纵的针对性网络攻击或漏洞利用在受感染的网络中进一步渗透。
根据 SophosLabs 2019 威胁报告,针对性勒索软件正在增加。考虑到 SamSam 勒索软件活动预计已获得超过650万美元的收益,网络罪犯们纷纷跟着使用此方法也就不足为奇了。在这些攻击中,网络罪犯将薄弱的入口点作为攻击目标,并暴力破解远程桌面协议(RDP) 密码。成功后,它们开始进行横向运动,一步一步地窃取域管理员凭证,操纵内部控制,禁用备份以及其他操作。当大部分IT主管发现上述攻击行为时,破坏已经造成了。
Sophos高级副总裁兼产品总经理 Dan Schiappa 表示:“许多组织具备抵御自动攻击程序的能力,但无法阻止人工操纵的交互式攻击。如果主动攻击者进入系统,它们可以进行“横向思考”以便消除攻击障碍,躲避检测并四处移动。除非具备适当的安全措施,否则很难阻止它们。横向移动大都发生在端点位置,因此同步安全非常重要。攻击者会利用漏洞、Mimikatz 和权限升级等非恶意软件技术进行升级。在任何攻击者或任何攻击行为进一步扩散之前,网络需要知道如何响应和自动关闭或隔离受感染的机器。”
BitPaymer、Dharma 和Ryuk 等类似的“网络飞贼式”攻击使用类似的横向移动手段来提供勒索软件,这些攻击与暗网上出售的勒索软件即服务 (RaaS)工具包大不相同。Sophos预计2019年人工操纵的攻击将继续存在。
Schiappa 指出:“对今天的每个组织来说,通过在防火墙和端点之间共享情报来阻止主动攻击者或蠕虫漏洞的横向移动,并自动隔离受感染的系统至关重要。可惜,许多企业环境的网络交换机或 LAN 网段存在盲点,这可能成为攻击的秘密发射台。Sophos XG Firewall的新功能可以阻止威胁扩散,即使防火墙无法直接控制流量也不受影响。”
通过同步安全实现横向移动保护
Sophos XG Firewall可以与新Intercept X Advanced with Endpoint Detection and Response (EDR)等Sophos的端点产品自动交互,从而提供新层级的保护。这些必要的安全支柱通过Sophos同步安全技术中的Security Heartbeat相互连接,打造出一种智能解决方案,可以主动预测和抵御威胁,通过发现并自动隔离受感染机器来阻止进一步感染,以及修复受感染的设备。Security Heartbeat技术实现了高风险端点与同一广播网域或网段中其他端点的自动隔离。
IDC安全产品研究副总裁Frank Dickson表示:“网络罪犯非常具有创造性和攻击性,它们在开发新的威胁,利用漏洞或手动攻击组织自身时非常谨慎;攻击薄弱点,然后进行横向移动并升级凭证正逐渐成为今天常见的攻击手段。Sophos通过Security Heartbeat将网络和端点情报连接起来,推出一项重要的创新功能来在几秒钟内发现和缓解以横向移动为中心的网络攻击,从而通过隔离端点来阻止威胁扩散。本质上,通过实施Sophos XG Firewall网络,Intercept X得到增强,从而为企业打造集成度更高的增效型网络防护方法,缓解网络安全专家的管理负担。”
位于美国蒙大拿州博兹曼的Pine Cove Consulting是Sophos的合作伙伴,其副总裁Brandon Vancleeve表示:“几年前,当人们讨论打造分层解决方案所需的一流端点产品时,Sophos率先推出了同步安全技术,并利用其Security Heartbeat解决方案推动了网络安全市场的变革。如今,网络威胁不断变化,让端点和网络产品相互通信和共享情报变得尤为重要。Sophos的同步安全技术给市场留下了深刻影响,新的横向移动防护功能显著提升了该技术的功能。现在,XG Firewall和端点保护将能够隔离自己子网中的设备,这是一项重要的发展,将会改善客户的安全态势,让他们能够迅速了解网络之外的威胁形势。我们的大部分客户具有多个LAN网段,因此,我们认为新的检测功能可以提供市场上最好的防护。”
Sophos XG Firewall的其他新增强功能包括:
·防护增强功能
o更深、更广的IPS覆盖范围,精细度更高
oJavaScript加密劫持防护
·Sandstorm沙盒增强功能
o通过集成InterceptX,以便在进入网络前发现零日威胁
o利用机器学习、CryptoGuard和漏洞利用检测从行为方面进行网络和内存的深度分析
·网络增强功能
o支持同步安全的新型Sophos Connect IPSec VPN客户端
·培训功能
o为基于用户的策略和报告提供Chromebook客户端身份验证支持
o面向SafeSearch和YouTube限制的用户/用户组策略支持
如何获取?
Sophos XG Firewall通过全球Sophos注册合作伙伴提供,免费试用XGFirewall无需任何硬件,用户可通过Sophos.com获得。
###
欲得悉最新的安全新闻和专家观点,请浏览我们备受赞誉的Naked Security News,还可以从我们的新闻网志,详细了解 Sophos。
让Sophos Home这套中央管理的免费下一代网上安全软件保护你家中每一部Mac机和个人计算机。
请随时于Twitter, LinkedIn, Facebook, Spiceworks, YouTube, Google+与Sophos联系。
关于Sophos
Sophos是新一代终端和网络安全的领导者。作为同步式安全的先驱,Sophos致力于开发一系列相得益彰的创新安全解决方案,涵盖端点 、网络、 加密、互联网、电子邮件与移动安全等。全球150个国家超过 1亿用户选择Sophos 的解决方案作为抵御复杂威胁和避免数据流失的最佳保障。Sophos产品通过由26,000多家注册伙伴所组成的全球渠道网络供应。Sophos 总部设于英国牛津,并于伦敦股票交易所上市,代号SOPH。更多资讯,请浏览 www.sophos.com。
欢迎关注Sophos的官方微信,查找公众号“北京守护使计算机安全”或扫描下方二维码:
好文章,需要你的鼓励
Docker公司通过增强的compose框架和新基础设施工具,将自己定位为AI智能体开发的核心编排平台。该平台在compose规范中新增"models"元素,允许开发者在同一YAML文件中定义AI智能体、大语言模型和工具。支持LangGraph、CrewAI等多个AI框架,提供Docker Offload服务访问NVIDIA L4 GPU,并与谷歌云、微软Azure建立合作。通过MCP网关提供企业级安全隔离,解决了企业AI项目从概念验证到生产部署的断层问题。
中科院联合字节跳动开发全新AI评测基准TreeBench,揭示当前最先进模型在复杂视觉推理上的重大缺陷。即使OpenAI o3也仅获得54.87%分数。研究团队同时提出TreeVGR训练方法,通过要求AI同时给出答案和精确定位,实现真正可追溯的视觉推理,为构建更透明可信的AI系统开辟新路径。
马斯克的AI女友"Ani"引爆全球,腾讯RLVER框架突破情感理解边界:AI下半场竞争核心已转向对人性的精准把握。当技术学会共情,虚拟陪伴不再停留于脚本应答,而是通过"心与心的循环"真正理解人类孤独——这背后是强化学习算法与思考模式的化学反应,让AI从解决问题转向拥抱情感。
PyVision是上海AI实验室开发的革命性视觉推理框架,让AI系统能够根据具体问题动态创造Python工具,而非依赖预设工具集。通过多轮交互机制,PyVision在多项基准测试中实现显著性能提升,其中在符号视觉任务上提升达31.1%。该框架展现了从"工具使用者"到"工具创造者"的AI能力跃迁,为通用人工智能的发展开辟了新路径。