Sophos NDR ahora se puede implementar en AWS AMI para todos los clientes de NDR y XDR/MDR con un paquete de integración con licencia que requiere un recopilador de registros.
Sophos NDR en AWS ofrece varias ventajas para la detección y respuesta a amenazas:
Lo que obtienes
Monitoreo de seguridad nativo de la nube:
- Los sensores NDR nativos de AWS ahora pueden proporcionar de manera eficiente visibilidad del tráfico de la red y los eventos de seguridad dentro de los entornos de AWS. Esto es crucial para monitorear y proteger las cargas de trabajo basadas en la nube.
- Si el sensor NDR es externo al entorno de AWS, entonces el tráfico de la red debe enrutarse al sensor NDR externo con un costo de transferencia de datos significativo.
Escalabilidad:
- La implementación de un sensor NDR como AMI le permite escalar sus capacidades de monitoreo de seguridad en función del crecimiento de su infraestructura de AWS. Puede iniciar fácilmente varias instancias del sensor para cubrir entornos más grandes o cargas de trabajo crecientes.
- Cada sensor implementado puede admitir tráfico de red de 1 GBS a través de una configuración span/rspan.
Detección y respuesta a amenazas en tiempo real:
- Sophos NDR supervisa el tráfico de red cifrado y no cifrado en tiempo real, detectando y alertando sobre posibles incidentes de seguridad.
- La combinación de Sophos NDR y XDR/MDR con Sophos Firewall en AWS proporciona respuesta activa ante amenazas en tiempo real para bloquear a los adversarios activos en seco.
Cómo funciona
Amazon Machine Image (AMI) es una imagen de máquina virtual preconfigurada que se utiliza para crear instancias de Amazon Elastic Compute Cloud (EC2) dentro del entorno de Amazon Web Services (AWS). Una AMI contiene la información necesaria para lanzar una instancia, que incluye el sistema operativo, el servidor de aplicaciones y cualquier software adicional necesario para ejecutar su aplicación. La AMI de AWS también admite recopiladores de registros para integraciones de terceros, así como NDR.
Empezando
Consulte el vídeo, la documentación y los enlaces a AWS en la comunidad NDR de Sophos para obtener información sobre cómo empezar rápidamente.
Fuente Original Sophos News