Sophos防毒防勒索軟體

適合中小企業採用的端點資安(防毒防駭)軟體,採用雲端解決方案,能以更簡便的作法達成資訊技術安全

專人服務
SOPHOS Central Intercept X Endpoint Advanced產品簡介

SOPHOS Central Intercept X Endpoint Advanced (SOPHOS CIXA) 是適合中小企業採用的端點資安(防毒防駭)軟體,採用雲端解決方案,能以更簡便的作法達成資訊技術安全,同時獲得世界級的防護。使用SOPHOS CIXA的客戶不需要在公司內部架設管理伺服器,直接透過瀏覽器登入SOPHOS雲端中控平臺 (SOPHOS Central) 進行管理。用戶端防毒防駭軟體可隨時隨地下載,並針對不同使用者、部門群組或PC/Mac,去實施對應的端點安全政策,如果想要即時檢視目前公司資安威脅狀態,或是查看、匯出與端點安全有關的各種統計報表,皆可從雲端中控平臺進行操作。

SOPHOS CIXA不僅提供防毒、防駭及防勒索功能,更提供完善的個人電腦端點防護,包含:防惡意軟體、裝置控制、網頁控制等,同時支援Windows AD的同步作業。更重要的是,SOPHOS CIXA可配合SOPHOSFirewall搭載的「Security Heartbeat」功能。Security Heartbeat 會在SOPHOS CIXA和SOPHOS Firewall間,即時且持續地同步可疑行為或惡意活動的資訊。透過讓這些傳統上獨立運作的產品可以直接共用情報,Security Heartbeat 可以立即觸發回應動作來阻擋或協助控制惡意軟體爆發或資料外洩。SOPHOS Firewall使用來自SOPHOS CIXA的資料,可以隔離和限制對這些受感染裝置的存取,SOPHOS CIXA則可同時修復攻擊的影響。

SOPHOS CIXA行為偵測技術,提供完整且多層式的保護,阻斷加密勒索軟體攻擊,使用電腦更安心,大幅提升工作效率!

Security Heartbeat的運作原理
  1. 一個受 SOPHOS保護的新端點新增到網路時,它的 Security Heartbeat 會自動連線到本地的 SOPHOS XG Firewall,而SOPHOS CIXA會立刻開始分享健康狀態。
  2. 如果防火牆發現可疑流量或是SOPHOS CIXA偵測到惡意軟體,這些安全和威脅資訊會透過 Security Heartbeat 立刻共享進行防護。
  3. SOPHOS CIXA回報和威脅相關的詳細資訊,如電腦名稱、使用者名稱和程序資訊。
  4. 透過XG Firewall自動採取動作將端點由任何路由或遠端網路中隔離,並且觸發其他端點上的動作來減緩風險並防止資料外洩。
  5. 當威脅被移除後,SOPHOS CIXA 利用Security Heartbeat 通知更新的健康狀態,使其再對其他的端點重新建立連線。
SOPHOS CIXA卓越功能
  1. 深度學習的惡意軟體偵測

    SOPHOS CIXA內建的人工智慧是一種深度學習神經網路,是一種先進的機器學習形式,可以在不使用特徵碼的情況下偵測出已知和未知的惡意軟體。

    在深度學習的支援下,SOPHOS CIXA擁有業界最佳的惡意軟體偵測引擎,並經第三方測試機構的驗證。藉此 Intercept X 可以偵測到躲過其他端點安全工具的惡意軟體。

  2. 阻擋漏洞利用,阻擋攻擊

    軟體中的弱點以驚人的速度激增,需要廠商不斷修補。但另一方面,新的漏洞利用技術非常罕見,並且攻擊者會反覆使用它們來攻擊弱點。漏洞利用防禦會阻擋用來散佈惡意軟體、竊取認證和躲避偵測的漏洞利用工具和技術,以防範攻擊者。藉此,Sophos 能避開網路中躲藏的駭客和零時差攻擊。

  3. 經過驗證的勒索軟體防護

    SOPHOS CIXA 利用行為分析來阻止前所未見的勒索軟體和開機記錄攻擊,使其成為目前最先進的反勒索軟體技術。即使可信任檔案或處理序被濫用或綁架,CryptoGuard 也能在無須使用者或 IT支援人員的介入下阻擋並恢復它們。CryptoGuard 將在檔案系統層進行無回應的運作,持續追蹤試圖修改文件或其他檔案的遠端電腦和本機處理序。

SOPHOS Central Intercept X Endpoint Advanced系統需求
SOPHOS Central 系統需求:
  • Microsoft Edge
  • Google Chrome
  • Mozilla Firefox
  • Apple Safari (Mac only)
產品 支援平台 最少空間 最少記憶體
端點保護 Mac OSX 10.8+ 2 GB 2 GB
端點保護 Windows 10 (32 or 64 bit) 2 GB 2 GB
端點保護 Windows 8, 8.1 (32 or 64 bit) 2 GB 2 GB
端點保護 Windows 7* (32 or 64 bit) 2 GB 2 GB

* Windows 7只支援到2021年12月

Windows 10支援最新版本

SOPHOS CIXA 功能列表
功能 說明
預防 在其到達裝置前 網頁安全
下載信譽
網頁控制/ 以類別為基礎的阻擋
裝置控制 (如 USB)
應用程式控制
瀏覽器入侵程式防禦
在其於裝置上運作前 防惡意軟體檔案掃描
線上防護
執行前行為分析/HIPS
阻擋可能無用的應用程式 (PUA)
入侵程式防禦
偵測 阻擋運作中的威脅 執行階段行為分析 /HIPS
惡意流量偵測 (MTD)
CryptoGuard 勒索軟體防護
調查和移除 自動惡意軟體移除
同步安全訊號
Root Cause Analysis 根本原因分析
進階型系統清除