隨著駭客技術日益更新,我們對於資安防範的需求,已由過去掃描檔案、發現惡意軟體再做對策的被動反應,轉變為主動、全面的事先部署、偵測防禦,在此之上,清除惡意軟體後分析、還原它對端點造成的影響,更能全面性的保護我們的資訊與裝置。
與傳統辨識特徵碼不同,Sophos Intercept X 對行為作出分析,找出不同於正常路徑的行為模式,從而進行反制;而 Sophos Intercept X 從事前的零時差防禦,到當下對勒索軟體之阻斷,及事後資料之復原亦提供使用者良好的防護。

防入侵的零時差防禦

防入侵技術可辨識、阻擋常見的惡意軟體,在威脅形成前便加以阻擋,保護端點、防範未知的威脅;而防入侵技術佔用空間小、誤報率低,不會影響使用者的效能。

防勒索軟體的 CryptoGuard 技術

CryptoGuard 技術會持續追蹤試圖修改文件或其他檔案的遠端電腦和本機程序,偵測出自發性的惡意資料加密情形,阻斷勒索軟體的運作。即使檔案或程序被濫用或綁架,Sophos Endpoint Protection 也能自動阻擋並恢復它們。

根本原因分析

移除惡意軟體後,我們可透過根本原因分析快速瞭解該惡意軟體接觸過哪些檔案、程序和登錄檔機碼,並啟動進階系統清除、回復到原狀態,亦會提供相似攻擊防範建議給使用者參考。

Sophos Intercept X並非替換使用者現有的防惡意軟體及防毒軟體之運作,而是補足傳統產品的防入侵程式和防勒索軟體保護方面之缺陷,即在原有架構上新增其功能,另外,Sophos Intercept X藉由Sophos Central 管理安全產品,Sophos Central會提供預設政策與建議之設定,讓使用者不必額外安裝伺服器,也能設置更加全面的安全部署,並提升恢復能力。