Inhalte springen

Netzwerkdaten in Maßnahmen umwandeln mit Netzwerkkarte und Live Discover-Abfragen

Netzwerkkarte- und Live Discover-Abfragen bieten Ihren Kunden eine klarere Netzwerktransparenz, durchsuchbaren Gerätekontext und einen schnelleren Weg von der Analyse bis zur Reaktion.

Barbara Hudson

Sophos Fusion, das Sophos AI-Native Cybersecurity Defense System, verbessert die Abwehr, indem es Kontrollpunkte miteinander verbindet, sodass diese Erkenntnisse austauschen und zusammenarbeiten können. Netzwerkkarte und Live Discover-Abfragen erwecken diese Geschichte zum Leben und liefern Ihnen ein praktisches Beispiel für Kundengespräche sowie eine starke Cross-Sell-Opportunity.

Wenn Topologie-, Geräte- und Verbindungsdaten in unterschiedlichen Ansichten dargestellt werden, kann es schwierig sein, zu erkennen, was mit dem Netzwerk verbunden ist, und alles Unerwartete schnell zu analysieren. Netzwerkkarte und die neuen Live Discover-Abfragen für Sophos Switch und Sophos Wireless führen diese Informationen zusammen und bieten Ihren Kunden ein klareres Bild ihrer kabelgebundenen und drahtlosen Umgebung sowie einen schnelleren Weg von der Analyse zur Reaktion.

Die Netzwerkkarte zeigt, wie Sophos Switches, Access Points der AP6-Serie, Sophos Firewalls und angeschlossene Geräte im Netzwerk zusammenpassen. Live Discover-Abfragen gehen noch einen Schritt weiter und helfen Administratoren, die Netzwerkaktivität anhand von Daten zu analysieren, die bereits im einheitlichen Context Lake verfügbar sind.

Diese Funktionen verdeutlichen den Wert mehrerer Netzwerk-Kontrollpunkte innerhalb von Sophos Fusion. Sophos Fusion basiert auf der Architektur des Sophos AI-Native Cybersecurity Defense System und verbindet Produkte, Services, Datenquellen und Analysten, sodass die Abwehr gemeinsam Kontext austauscht und als Einheit reagiert.

Von Netzwerkmanagement bis hin zum Einblick in Cybersecurity

Netzwerkkarte bietet Administratoren in Sophos Fusion, der Weiterentwicklung von Sophos Central, eine visuelle Live-Ansicht der verwalteten Netzwerkinfrastruktur. Anstatt Gerätelisten, Port-Informationen oder manuell gepflegte Diagramme mühsam zusammenzustellen, können Administratoren Switch-zu-Switch-, Switch-zu-Access-Point- und Switch-zu-Firewall-Verbindungen an einem Ort einsehen. Sie können nach Geräten suchen, Switch-Ports detailliert analysieren, verbundene Endpunkte anzeigen lassen, sofern verfügbar, und die Topologie innerhalb eines einzelnen Netzwerks oder des gesamten Kontos verstehen.

turning-network-data-into-action-image01.png


Hinweis: In diesem Erst-Release konzentriert sich Network Map auf Sophos Switch und Sophos Wireless-Umgebungen in Sophos Fusion. Die Visualisierung der Firewall-Topologie ist für ein späteres Release geplant.

Live Discover-Abfragen gehen über eine Momentaufnahme des aktuellen Gerätestatus hinaus, indem sie einen On-Demand-Zugriff auf Verbindungsereignisdaten im einheitlichen Context Lake von Sophos Fusion ermöglichen. Vorgefertigte Abfragen können unverändert ausgeführt, bearbeitet oder als Ausgangspunkt für benutzerdefinierte Abfragen verwendet werden.

turning-network-data-into-action-image02.png


Bei Access Points der AP6-Serie können Administratoren alle WLAN-Clients überprüfen, einen Client anhand seiner MAC-Adresse finden und den Verlauf einsehen, einschließlich des Datums der ersten Verbindung, der zugehörigen Benutzer, der Details zum Access Point, der SSID, des Frequenzbands und der Signalstärke. Für Sophos Switch können Abfragen erreichbare Clients auflisten, die neuesten Session-Details zurückgeben und ein Gerät einem bestimmten Switch und Port zuordnen, einschließlich Zeitstempel, Verbindungsstatus und geschätzter Session-Dauer. Zusammengenommen helfen diese Funktionen dabei, häufige blinde Flecken der Zugriffsschicht aufzudecken, wie z. B. neue oder nicht autorisierte Geräte, Clients, die eine unerwartete SSID verwenden, oder Geräte, die an den falschen Switch-Port angeschlossen sind.

Active Threat Response, eine Funktion von Synchronized Security™, nutzt API-gesteuerte Reaktionen, um kompromittierte oder nicht autorisierte Geräte automatisch zu isolieren. Mithilfe der Kontextinformationen von Live Discover können Administratoren ein Gerät auf der kabelgebundenen oder drahtlosen Zugriffsebene blockieren und so verhindern, dass sich Bedrohungen seitlich im Netzwerk ausbreiten oder unbefugte Benutzer weiteren Zugriff erlangen.

Wie dies zur Stärkung der Abwehr beiträgt

  • Das Netzwerk klar erkennen: Network Map hilft Kunden zu verstehen, wie Firewalls, Switches, Access Points und angeschlossene Geräte zusammenwirken, wodurch die Infrastruktur einfacher zu verwalten und Fehler zu beheben ist.
  • Verknüpfen Sie den Netzwerkkontext mit der Analyse: Live Discover-Abfragen für AP6 und Sophos Switch helfen Administratoren, gezielte Fragen zu drahtlosen und drahtgebundenen Netzwerkdaten zu stellen.
  • Mit besserem Kontext reagieren: Abfragegesteuerte Transparenz kann dabei helfen, neue oder unerwartete Geräte, ungewöhnliche Verbindungsmuster, Clients, die dort auftauchen, wo sie nicht sein sollten, oder kabelgebundene Geräte, die möglicherweise einer Analyse bedürfen, zu identifizieren.
  • Handeln Sie von der Edge aus: Active Threat Response setzt die Analyse in konkrete Maßnahmen um, indem es AP6 Access Points und Sophos Switches befähigt, potenziell kompromittierte Geräte auf der Zugriffsebene zu blockieren und so verhindern, dass sich laterale Bewegungen über kabelgebundene und drahtlose Netzwerke ausbreiten.

Zusammengenommen verwandeln diese Funktionen Access Points und Switches in Netzwerk-Kontrollpunkte innerhalb von Sophos Fusion. Live Discover zeigt Gerätedetails, Kontext und Verlauf an, während Active Threat Response die Reaktion auf der Zugriffsebene erzwingt. Dies hilft dem Defense System, zu erkennen, welche Geräte verbunden sind, den Netzwerkkontext einer Analyse hinzuzufügen und zu reagieren, wenn einem Gerät nicht mehr vertraut werden sollte.

Eine überzeugendere Geschichte für Sophos Partner

Die Antwort auf die Frage „Warum Sophos?“ ist einfach: Kunden kaufen nicht einfach nur einen Switch oder einen Access Point. Sie erweitern das Sophos Defense System auf die kabelgebundene und drahtlose Edge.

Im Kontext von Firewall-basierten Einsatzmöglichkeiten zeigen Network Map und Live Discover, wie Sophos Switch und AP6 die Transparenz, die Analyse und die Reaktionsfähigkeit innerhalb von Sophos Fusion verbessern. Bei drahtlosen oder Switch-basierten Umgebungen positionieren dieselben Fähigkeiten die Sophos Firewall und das gesamte Portfolio als logische nächste Schritte, indem sie Netzwerk-Einblicke mit der Reaktion verbinden und dazu beitragen, kompromittierte Geräte zu isolieren, bevor sich Bedrohungen lateral bewegen können.

Ihr Gesprächsleitfaden

Die von Sophos verwaltete Netzwerkinfrastruktur bietet Kunden mehr als nur eine zentrale Konfiguration. Es zeigt an, was verbunden ist, liefert abfragefähige Daten für die Analyse und fügt Netzwerk-Kontrollpunkte hinzu, die eine automatisierte Reaktion unterstützen können. Mit den Abfragepaketen für AP6 und Sophos Switch können Kunden von der Frage „Welches Gerät wurde wo und wann angeschlossen?“ zur Blockierung eines potenziell kompromittierten Geräts durch Active Threat Response übergehen.

Dadurch lassen sich Sophos AP6 Access Points und Sophos Switch leichter in sicherheitsorientierte Gespräche einbinden. Sie helfen dabei, Transparenzlücken am Edge zu schließen und die Abwehr des Kunden zu stärken, während gleichzeitig Management, Analyse und Reaktion in Sophos Fusion aufeinander abgestimmt bleiben.

Für Sie eröffnet dies die Möglichkeit, umfassendere Kundengespräche zu führen, indem AP6 Access Points und Sophos Switch als Mittel positioniert werden, um Transparenz, operativen Kontext und Netzwerkkontrolle im gesamten Defense System des Kunden zu erweitern.

Zusammenfassung

Die Abfragen „Netzwerkkarte“ und „Live Discover“ verbinden drei Funktionen, die oft getrennt betrachtet werden: Sichtbarkeit der Netzwerktopologie, Analyse und Reaktion auf der Zugriffsschicht. Für Ihre Kunden kann dies die Abläufe vereinfachen und den Weg von der Identifizierung eines unerwarteten Geräts bis zur Blockierung eines potenziell kompromittierten Geräts mit Active Threat Response verkürzen.

Es bietet Ihnen eine umfassendere Wertgeschichte: Sophos AP6 Access Points und Sophos Switches können als Netzwerk-Kontrollpunkte innerhalb von Sophos Fusion, dem KI-nativen Cybersecurity Defense System, dienen.

Versionsinfo in der Sophos Community