Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office...

88
Die Revolution der IT-Security Sophos Synchronized Security Michael Veit Technology Evangelist

Transcript of Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office...

Page 1: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Die Revolution der IT-Security Sophos Synchronized Security

Michael VeitTechnology Evangelist

Page 2: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos – 30 Jahre Erfahrung

• Akquisition u.a. von Utimaco 2009, Astaro 2011, Dialogs 2012, Cyberoam 2014, Mojave 2014, Reflexion 2015, SurfRight 2015

• Gartner: Marktführer in den Bereichen Endpoint, Verschlüsselung & UTM

1985GRÜNDUNGOXFORD, UK

534.9UMSATZ(FY16)

3.000MITARBEITER

200,000+KUNDEN

100M+ANWENDER

HQABINGDON, UK

20,000+CHANNEL PARTNER

45%Enduser

50%Network

5%Other

400in DACH

Page 3: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos CentralManagement

UTM

EndpointProtection

Mobile VerschlüsselungWireless

VPN

NextGenFirewall

ServerProtection

Exchange NetzwerkSpeicher

Virtuali-sierung

Web-Gateway

Email-Gateway

Webserver-Schutz

Komplette Sicherheit von Sophos

Sandstorm

Page 4: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Warum waren die Krypto-Trojanerso erfolgreich?

Page 5: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Gründe in der Art der Angriffe

•Office-Dokumente und PDFs in E-Mails oft zugelassen

• Technologisch fortgeschrittene Schädlinge

•Hochprofessionelle Angreifer

•Geschicktes Social Engineering

Page 6: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

• Updates / Patches nicht (zeitnah) eingespielt

• Mangelhaftes Backupkonzept

• Fehlende Netzwerk-segmentierung

• Mangelhaftes Benutzer-/Rechtekonzept

• Mangelhafte Schulung der Benutzer

• Sicherheitssysteme nicht vorhanden oder falsch konfiguriert

• Sicherheitssysteme agieren nicht als System

Gründe bei den angegriffenen Unternehmen

Page 7: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Neue Sicherheitskonzeptesind notwendig

Page 8: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Gibt es eine

Silver Bulletin der IT Security?

Sandboxing

Whitelisting

Exploit Prevention

SIEM

Verschlüsselung

Anti-Virus

IPS / IDS

Agentenloser Scan

Big Data Analysis

HIPS

AI/Machine Learning

Firewall

Page 9: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Nein!Ein mehrstufiger Ansatz ist notwendig

Page 10: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Verteidigungslinie 1Gateway

Page 11: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sicherheitsmaßnahmen am Gateway

Webfilterung

Heuristiken

Signaturbasierter Anti-Virus

Echtzeit-Signaturabgleich

Intrusion Prevention

Next Generation Sandbox

Netzwerksegmentierung

Page 12: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Sandstorm – Sandboxing als Service

• Abgeschottete Umgebung, in der unbekannte Dateien ausgeführtwerden

• Verhaltensbasierte Analyse zur Erkennung von APTs und Zero-Days

• Untersucht über 40 Dateitypen unter Windows, Mac und Android- u.a. Office-Dokumente, PDFs, ausführbare Dateien, FLASH, Java, Javascript, HTML5

• Verfügbar als Security-as-a-Service per Zusatzlizenz in Sophos Web- und Email-Gateways sowie Sophos UTM/NextGen Firewalls

Page 13: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Wie Sophos Sandstorm funktioniert

VerdächtigeDateien

Zulassen/Blockieren

Reporting

Verhaltensanalyse

Web Gateway

Email Gateway

UTMNext-GenFirewall

Sophos Sandstorm

Bekannte Datei ?

Page 14: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)
Page 15: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)
Page 16: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)
Page 17: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)
Page 18: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Verteidigungslinie 2Endpoint Protection

Page 19: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Verteidigungslinie 2: Endpoint

Applikationskontrolle

Heuristiken

Virensignaturen HIPS

Bereinigung

Device-Kontrolle

Webfilter

Cryptoguard

Botnet-C&C-Erkennung

Echtzeit-Signaturen

Root Cause Analysis

Exploit Prevention

WhitelistingVerhindern

Erkennen

Reagieren

Download Reputation Verschlüsselung

Security Heartbeat

Synchronized Security

Page 20: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Applikationskontrolle

Heuristiken

Virensignaturen HIPS

Bereinigung

Device-Kontrolle

Webfilter

Cryptoguard

Botnet-C&C-Erkennung

Echtzeit-Signaturen

Root Cause Analysis

Exploit Prevention

Whitelisting

Download Reputation Verschlüsselung

Security Heartbeat

Synchronized Security

Verhindern

Erkennen

Reagieren

Verteidigungslinie 2: Endpoint

Page 21: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

80% 10% 5%

Angriffsfläche reduzieren

URL-Filterung

Download Reputation

Device Control

Analyse vorAusführung

Heuristiken

Regelbasiert

Signaturen

Bekannte Malware-Familien

3% 2%

Laufzeit

Verhaltens-erkennung

Exploit Erkennung

Identifizierung von Techniken

Traditionelle Malware Moderne Bedrohungen

Wo Malware am Endpoint aufgehalten wird

Page 22: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Intercept X

RANSOMWARE ZERO DAYEXPLOITS

BEGRENZTESICHTBARKEIT

Anti-Exploit

Stoppt unbekannte Malware

• Signaturloser Schutz vorZero-Day-Angriffen

• Verhindert Angriffstechniken

• Keine Performanceeinbußen

Analysiert den Angriff• Visualisierung der betroffenen

Prozesse, Dateien, Beziehungen

• Ermöglicht schnelle und gezielteReaktion auf Angriffe

• Erweiterte Bereinigung

Ursachenanalyse

Stoppt Krypto-Trojaner• Erkennt und verhindert

Verschlüsselung

• Stellt Originaldateienwieder her

Anti-Ransomware

Installation zusätzlich zu Sophos Central Endpoint Advanced oder Mitbewerber Anti-Virus

Page 23: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

ANTI-RANSOMWARE

Page 24: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

CryptoGuard

•Überwacht, ob ein Prozess Dateien verändert

•Legt speziell geschützte Kopien der Originaldateien an

•Wenn ein nicht-autorisierter Prozess Dateien verschlüsselt, dannowird dem Prozess der Zugriff aufs Dateisystem entzogenowerden die Original-Dateien wiederhergestelltowerden Informationen zur Ursachenanalyse gesammelt

Page 25: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

ANTI-EXPLOIT

Page 26: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Erkennung unbekannter Malware über Exploit-Techniken

?

Exploit-Techniken

Etwa 1 neue Exploit-Technik pro Jahr, ~20 Techniken existieren insgesamt.

Neue Malware-Varianten pro Jahr

100,000,000+

Exploit Schutz

• Überwacht Prozesse und erkennt Versuche, Exploit-Techniken anzuwendenz.B. Buffer Overflow oder Code-Injection

• Stoppt den Angriff

• Verhindert das Ausnutzen der Verwundbarkeit

• Signaturlos

• Keine Performanceeinbußen

Page 27: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

URSACHEN-ANALYSE

Page 28: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Was ist passiert?

• Ursachenanalyse

• Automatisches Reporting der Aktivität eines Prozesses (Dateizugriffe, Kommunikation, Starten von Prozessen, Registry-Veränderungen, sonstige Aktivitäten im System)

• Detaillierte grafische Darstellung der Aktivitäten/Interaktionen

Was ist gefährdet?• Betroffene Ressourcen

• Liste der zugegriffenen/veränderten Dokumente, Executables, Libraries, Registry-Einträge und anderer Dateien

• Angeschlossene Geräte (z.B. Mobilgeräte) oder zugegriffene Netzwerkressourcen

Zukünftige Schutzmaßnahmen

• Konsequenzen

• Empfehlungen basierend auf Sicherheitsvorfällen

• Maßnahmen, um zukünftige Vorfälle zu verhindern

Ursachenanalyse

Page 29: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos CentralEndpoint Standard

Sophos CentralEndpoint Advanced

Sophos CentralIntercept X

Sophos Clean

Viren/Trojaner

Web-Bedrohungen

Ursachenanalyse

Office-ExploitsViren/Makros

Zero-Days/APTsViren/Trojaner

Viren/Makros

Was ist passiert?

Wie lief die Infektion ab?

Was ist gefährdet?

Wie verhindere ich das zukünftig?

Gefährliche URLs Gefährliche URLs Browser-Exploits

Apps

USB-Sticks

Malware

PDF/MS Office

Krypto-Trojaner

Bedrohungen

Apps

USB-Sticks

Krypto-Trojaner

Bereinigung

Page 30: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Finale VerteidigungslinieSicherheit als System

Synchronized Security

Page 31: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Synchronized Security – Teamplay statt Best-of-Breed

Analyse

Next-Gen Firewall

Wireless

Web

Email

Festplattenverschlüsselung

UTM

Dateiverschlüsselung

Endpoint

Next-Gen Endpoint

Mobile

Server

Sophos Central

Page 32: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Security Heartbeat

Synchronized Security

Page 33: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Endpoints

SophosXG Firewall

Server DMZ

InternetCompliant

Nichtcompliant

Nichtcompliant

Rechner, die nichtcompliant sind, werdengeblockt und identifiziert

Teilweisecompliant

Rechner, die teilweisecompliant sind, werdenidentifiziert und dürfen nur auf bestimmte Ziele zugreifen

Security Heartbeat – Zugriff basierend auf Client-Status

Page 34: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Security Heartbeat - Vireninfektion

Virus gefunden

Schlüsselentfernen

Client in Netzwerkquarantäne

Page 35: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Security Heartbeat – Botnet C&C-Verkehr erkannt

C&C Komunikation

Schlüsselentfernen

Client in NetzwerkquarantäneProzessbeenden

Page 36: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Security Heartbeat – fehlender Heartbeat

Client in Netzwerkquarantäne

?

Page 37: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

1. Admin sieht verdächtigen/unbekannten Traffic

?

VerdächtigerEndpoint Firewall

2. Firewall fordert Kontext vom Endpoint an

3. Information über Applikation wird ausgetauscht

Admin kann gezielte Maßnahmenergreifen (block, shape, throttle)

Security Heartbeat – ApplikationskontextInformationen und Kontrolle über unbekannte Apps

Page 38: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Security Heartbeat – Abfrage des Clients von der Firewall aus bei erkannter APT-Kommunikation

Page 39: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Security Heartbeat

• Status des Clients wird erfasst, u.a.o User-Informationo Health-Statuso Applikations-/Netzwerkverbindungskontexto Quarantäne

• Kommunikation mit der XG-Firewallo Verschlüsselte, authentisierte, persistente Verbindung zum Cliento Bidirektionaler Austausch von Informationen, u.a. Client-Statuso Automatische Abfrage des Clients von der Firewall bei APT-Kommunikationo Erkennung von fehlendem Heartbeat o Manuelle Abfrage durch Firewall nach Applikations-Kontext

• Automatisches Entfernen von SafeGuard-Schlüsselmaterial aus dem Speicher bei kritischem Client-Status

Page 40: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)
Page 41: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)
Page 42: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)
Page 43: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)
Page 44: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)
Page 45: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Synchronized Security – Teamplay statt Best-of-Breed

Analyse

Next-GenFirewall

Wireless

Web

Email

Festplattenverschlüsselung

UTM

Dateiverschlüsselung

Endpoint

Next-Gen Endpoint

Mobile

Server

Sophos Central

Page 46: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Central

Page 47: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Central

Admin(Überall)

Zentraler Standort

Zweigniederlassung

Tele-Arbeiter

ReisenderMitarbeiter

Server

Web Gateway

EmailGateway

Managed Wifi

Managed Firewalls

Datacenter

Page 48: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Verwaltung aller Kunden• Lizenzen• Administration• Ereignisse

Endpoint

Email Security

Web Gateway

Server

Verschlüsselung

Mobile

Wireless Benutzer-Zugriff• Quarantäne• Verschlüsselungs-

Recovery

Sophos Central

Partner Dashboard Admin Self Service

Page 49: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Vorteile für Unternehmen

•Einheitliches Management und Reportingfür die gesamte IT-Security

•Kein eigener Managementserver benötigt

•Komplette Sicherheit schnell und einfach ausgerollt

•Schutz aller Mitarbeiter auf allen Geräten – überall

•Stapelbare Lizenzen

•Einfache Evaluation neuer Funktionen

Page 50: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Central – typische Kunden

55

• SMB und Großunternehmen mit vielen mobilen MA

• Unternehmen o die keine Server-Infrastruktur bereitstellen können/wollen

o die Microsoft-CALs sparen möchten (kein Windows-Managementserver)

o die Einsparpotential bei Infrastruktur sehen

o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business) u.ä. auf Cloud basierende Produkte setzen

o die Auslagerung der IT (Security) an ein Systemhaus bevorzugen

• Ersetzen von Mitbewerber-Installationen

• Strategiewechsel – lokale Installation zu Cloud

Page 51: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos CentralFunktionen

Page 52: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Central

57

Verteilte Update Infrastruktur

Zentrale Administration Schnelle Bereitstellung

Dynamische Lizenzierung

Vorteile• Keine lokalen Server & Infrastruktur benötigt• Flexibilität – User & Maschinen-Richtlinien• Lokale Update Quellen

Lösung von Herausforderungen• Lösung für alle Security-Herausforderungen• Schutz aller Geräte mit einer Lösung• Schutz der mobilen Endgeräte

Features• Zentrales Management für Sophos Produkte• Intuitives und einfaches Management• Umfassendes Reporting

Page 53: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Central

58

Verteilte Update Infrastruktur

Zentrale Administration Schnelle Bereitstellung

Dynamische Lizenzierung

Vorteile• Keine lokalen Server & Infrastruktur benötigt• Flexibilität – User & Maschinen-Richtlinien• Lokale Update Quellen

Lösung von Herausforderungen• Lösung für alle Security-Herausforderungen• Schutz aller Geräte mit einer Lösung• Schutz der mobilen Endgeräte

Features• Zentrales Management für Sophos Produkte• Intuitives und einfaches Management• Umfassendes Reporting

Page 54: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Zentrales Dashboard

Page 55: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Ereignis- und Protokollansicht

Page 56: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Benutzerbasierte Richtlinien und Verwaltung

Page 57: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Central Endpoint

62

Device Control

Advanced Threat Protection

Application Control

Web Control

Vorteile• Reduzierte Angriffsoberfläche• Umfangreiche Kontrollmechanismen• Richtlinien auf Benutzer oder Gruppen-Ebene

Lösung von Herausforderungen• Schutz vor Advanced Threats• Kontrolle von Applikationen & Peripherie• Sicheres Surfen für Außendienstmitarbeiter

Features• AV mit HIPS & NextGen Technologien• Verhindert Zugriff auf schadhafte Webseiten• Schützt Windows & Mac Clients

Page 58: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Central Endpoint

63

Device Control

Advanced Threat Protection

Application Control

Web Control

Vorteile• Reduzierte Angriffsoberfläche• Umfangreiche Kontrollmechanismen• Richtlinien auf Benutzer oder Gruppen-Ebene

Lösung von Herausforderungen• Schutz vor Advanced Threats• Kontrolle von Applikationen & Peripherie• Sicheres Surfen für Außendienstmitarbeiter

Features• AV mit HIPS & NextGen Technologien• Verhindert Zugriff auf schadhafte Webseiten• Schützt Windows & Mac Clients

Page 59: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

NextGen Endpoint Protection

Page 60: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Ursachenanalyse

Page 61: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Endpoint – Präventive Massnahmen

66

Application Control

• Blockieren von unerwünschten Applikationen

• 1.000+ Applikationen in 50+ Kategorien

Device Control

• Blockieren von unerwünschter Peripherie

• Ausnahmen basierend auf Seriennummer oder Modell

Web Control

• Kontrolliert Web Zugriff

• URL- basierter Kategorie & Dateityp Filter

Page 62: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Endpoint – Advanced Protection

67

Malicious Traffic Detection

• Überwacht Netzwerkverkehr auf Kommunikation mit C2C Servern

• Schutz vor Advanced Threats

• Kommunikation wird blockiert & Administrator benachrichtigt

• Detektion von schadhaften Netzwerkverkehr - überall

Download Reputation

• Warnt Benutzer vor Downloads mit niedriger Reputation

• Reputationsdaten werden von den Sophos Labs bereitgestellt

• Reputation basierend auf Verbreitung, Alter & URL Quelle

100110010111110110100

C2C Traffic

Page 63: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Central Disk Encryption *

68

Schnell und verlässlich

Full Disk Encryption Self Service Portal

Compliance Reporting

Vorteile• Report entspricht Gesetzgebungen• Niedrige TCO durch Self-Service-Portal• Keine Probleme mit Hardware- Kompatibilitäten

Lösung von Herausforderungen• SMB halten Verschlüsselung für zu teuer• Administratoren fürchten die Komplexität• Benutzer und Admin Akzeptanz ist niedrig

Features• Einfaches Full Disk Encryption Management• Schützt Daten bei Geräteverlust / Manipulation• Schnelle und verlässliche Verschlüsselung als Teil

des Betriebssystems

* Verfügbar Mitte September 2016

Page 64: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Central Device Encryption

Page 65: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Central Disk Encryption

70

Schnell und verlässlich

Full Disk Encryption Self Service Portal

Compliance Reporting

Vorteile• Report entspricht Gesetzgebungen• Niedrige TCO durch Self-Service-Portal• Keine Probleme mit Hardware- Kompatibilitäten

Lösung von Herausforderungen• SMB halten Verschlüsselung für zu teuer• Administratoren fürchten die Komplexität• Benutzer und Admin Akzeptanz ist niedrig

Features• Einfaches Full Disk Encryption Management• Schützt Daten bei Geräteverlust / Manipulation• Schnelle und verlässliche Verschlüsselung als Teil

des Betriebssystems

Page 66: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Central Device Encryption - Festplattenverschlüsselung

Page 67: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Central Server

72

Automatische Ausnahmen

Advanced Threat Protection

Server Lockdown

Vorteile• Einfacher Deployment Prozess• Automatische Ausnahmen• Automatisches Whitelisting

Lösung von Herausforderungen• Schützt Unternehmensdaten• Härtung von kritischen Servern• Unterstützung von Terminal Servern

Features• Bewährter und ausgezeichneter AV • Optimiert für Server – Linux & Windows• Schutz von DMZ Servern mit „Lockdown”

Terminal Server Support

Page 68: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Central Server

73

Automatische Ausnahmen

Advanced Threat Protection

Server Lockdown

Vorteile• Einfacher Deployment Prozess• Automatische Ausnahmen• Automatisches Whitelisting

Lösung von Herausforderungen• Schützt Unternehmensdaten• Härtung von kritischen Servern• Unterstützung von Terminal Servern

Features• Bewährter und ausgezeichneter AV • Optimiert für Server – Linux & Windows• Schutz von DMZ Servern mit „Lockdown”

Schutz virtuellerUmgebungen

Page 69: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Central Server Advanced – inkl. Server Lockdown

Page 70: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos for Virtual Environments

75

Page 71: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Server - Lockdown

76

• „One-Click-Whitelisting“ von Server

Applikationen

• Automatische Analyse und Generierung der

Whitelist mit Vertrauensstellung für alle

installierten Applikationen, DLLs,

Systemdateien, Skripte, etc.

• Verhindert die Ausführung von

unautorisierten Applikationen und

Änderungen an Software und Systemdateien

• Unterstützung von automatische Updates

Page 72: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos for Virtual Environments

77

Page 73: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Central Mobile & Security

78

Email & Wi-Fi Management

Mobile SecurityMobile Device Management

Vorteile• Einfache Provisionierung auch ohne IT• Entfernen von sensitiven Daten bei Verstößen• Sichere Integration von BYOD Clients

Lösung von Herausforderungen• Compliance auf mobilen Geräten erzwingen• Aktionen bei Verlust & Diebstahl• Administration bereits ausgegebener Geräte

Features• Zentrales Management mobiler Geräte• Verteilung von Einstellungen (E-Mail & WiFi)• Virenschutz für Android-Geräte

Einfache Provisionierung

Page 74: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Central Mobile & Security

79

Email & Wi-Fi Management

Mobile SecurityMobile Device Management

Vorteile• Einfache Provisionierung auch ohne IT• Entfernen von sensitiven Daten bei Verstößen• Sichere Integration von BYOD Clients

Lösung von Herausforderungen• Compliance auf mobilen Geräten erzwingen• Aktionen bei Verlust & Diebstahl• Administration bereits ausgegebener Geräte

Features• Zentrales Management mobiler Geräte• Verteilung von Einstellungen (E-Mail & WiFi)• Virenschutz für Android-Geräte

Einfache Provisionierung

Page 75: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Mobile Device Management für iOS und Android

Page 76: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Central Mobile Control

81

Page 77: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Central Mobile Security

82

Page 78: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Wireless

83

Integrierter Netzwerk-Planer

Central Wireless Management

Sophos Access Points

Application Awareness

Vorteile• Plug & Play Hardware• Baupläne hochladen & Bereitstellung planen• Anzeige der Standorte auf Google Maps

Lösung von Herausforderungen• Management mehrere Standorte• Sichtbarkeit der Applikationen inkl. Statistiken• Planungswerkzeug für die Bereitstellung

Features• Einfache Verwaltung der Wi-Fi Infrastruktur• Bewährte Sophos Wireless Hardware• Zentrales Management APs & Netzwerke

Page 79: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Wireless

84

Integrierter Netzwerk-Planer

Central Wireless Management

Sophos Access Points

Application Awareness

Vorteile• Plug & Play Hardware• Baupläne hochladen & Bereitstellung planen• Anzeige der Standorte auf Google Maps

Lösung von Herausforderungen• Management mehrere Standorte• Sichtbarkeit der Applikationen inkl. Statistiken• Planungswerkzeug für die Bereitstellung

Features• Einfache Verwaltung der Wi-Fi Infrastruktur• Bewährte Sophos Wireless Hardware• Zentrales Management APs & Netzwerke

Page 80: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Wireless-Management

Page 81: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Wireless - Deployment

86

• Access Point mit dem Netzwerk verbinden

• Seriennummer lokalisieren

• Seriennummer in Sophos Central registrieren

• Access Point konfigurieren

o Band (2,4 GHz, 5 GHz)

o Kanäle

o Netzwerke

Page 82: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Wireless – Planungswerkzeug

87

• Integriertes Planungswerkzeug

• Bereitstellung in wenigen Schritten planen

• Upload des Bauplans

• Auswählen der gewünschten APs und

platzieren auf dem Plan

• Evaluation der optimalen Positionierung

Page 83: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Central Email*

88

Email Continuity

Antivirus & Antispam Office365 Integration

Self-Service Portal

Vorteile• Einfaches Setup• Self-Service Portal• Notfall-Posteingang

Lösung von Herausforderungen• Fängt schadhafte Inhalte ab• Reduziert das Nachrichtenvolumen• Email Continuity

Features • Bewährtes Anti-Virus und Anti-SPAM• Kontinuierliche Sophos Labs Updates• Office365 Integration

• Verfügbar Q3 2016

Page 84: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Central Email

89

Email Continuity

Antivirus & Antispam Office365 Integration

Self-Service Portal

Vorteile• Einfaches Setup• Self-Service Portal• Notfall-Posteingang

Lösung von Herausforderungen• Fängt schadhafte Inhalte ab• Reduziert das Nachrichtenvolumen• Email Continuity

Features • Bewährtes Anti-Virus und Anti-SPAM• Kontinuierliche Sophos Labs Updates• Office365 Integration

Page 85: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Sophos Central Email – Schutz für Office365 & Co.

Page 86: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Kommend in Sophos Central

•Dateiverschlüsselung

•Hypervisor-unabhängiger Scan in virtuellen Umgebungen

•Analyse von Hacker-Aktivitäten

•SIEM-Integration

•Erweitertes Management und Reporting

• ...

Page 87: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

Synchronized Security von Sophos

•Best-of-Breed wird ersetzt durch Security als System

•Kommunikation von Netzwerk-, Endpoint-und Verschlüsselungslösungen

•Erkennung hochentwickelter Bedrohungen

• Identifizierung kompromittierter Systeme

•Automatische Reaktion auf Vorfälle

•Analyse der Infektions- und Verbreitungswege

Page 88: Die Revolution der IT-Security Sophos Synchronized …...o die schon im Bereich Email (z.B. Office 365), CRM (z.B. Salesforce), ERP (z.B. Oracle), Storage (z.B. OneDrive for Business)

98