侦测超出防火墙和端点范围的可疑行为
Sophos NDR 与您的托管端点和防火墙一起工作,监测网络活动中它们未能发现的可疑和恶意模式。它侦测非托管的系统和 IoT 设备、恶意资产、内部人为威胁、以前未见过的零日攻击以及网络深处异常行为的异常流量。
.png?width=265&quality=80&format=auto&cache=true&immutable=true&cache-control=max-age%3D31536000)
.png?width=265&quality=80&format=auto&cache=true&immutable=true&cache-control=max-age%3D31536000)


工作方式: Sophos NDR 监控网络深处的流量,将可疑活动发送到 Sophos Central 的数据湖进行进一步分析。一旦识别出主动威胁或攻击敌手,分析人员可以立即将威胁推送到 Sophos Firewall,让其可以协调主动威胁响应,以实时自动隔离和阻止恶意活动。

识别恶意软件用于回避侦测的动态域生成技术。
强力逻辑引擎,利用规则根据基于 session 的风险系数发出提醒。
Sophos Central 是实时提醒、报告和管理的单一仪表板。