Proteccion frente a ransonware
El ransomware está cada vez más dirigido contra los servidores de las empresas: por lo tanto es vital proteger los datos y las aplicaciones que almacenamos en ellos.
Por ello, CryptoGuard estará disponible para servidores Windows. Esta capa de protección adicional previene y revierte el cifrado de archivos no solicitado. Aunque haya endpoints peligrosos que se conecten a sus servidores, los archivos del servidor quedan protegidos contra el ransomware, tanto si se ejecuta localmente o desde algún otro equipo remoto que esté conectado.
***Es necesario activar CryptoGuard en las políticas de protección contra amenazas, ya que por defecto no viene configurado al instalar el producto.
Sophos Security Heartbeat para servidores Windows
- La función Destination Heartbeat (incluida en Sophos XG Firewall V16), sirve para que en caso de infectarse un servidor, el firewall bloquee el acceso y muestre a los usuarios una página de bloqueo.
- Identifica los servidores que están peligro. Los servidores afectados aparecen etiquetados en el centro de control de Sophos XG Firewall.
- Missing Heartbeat. Los servidores siempre deben enviar un latido. En el caso de que el latido no aparezca, podemos sospechar que habrá alguna máquina en riesgo.
***Sophos Security Heartbeat también es compatible con Servidores Linux (mayo-2017).
Entornos Virtuales Sophos for Virtual Environments (SVE)
La detección centralizada de programas maliciosos para entornos virtuales pasa a denominarse Sophos for Virtual Environments (SVE). Pero a diferencia del producto anterior (VShield), está diseñado para funcionar de forma integrada tanto con VMware ESXi como Hyper-V.
***Sophos for Virtual Environments soporta Windows Server 2016 Hyper-V (julio-2017)
Utiliza un agente ultraligero en cada máquina virtual (VM) invitada, que después traslada toda la detección de malware a una VM de seguridad centralizada.
Este enfoque proporciona una protección siempre activa rápida y eficaz para las VM usando menos recursos que un agente completo tradicional.
Utiliza el almacenamiento avanzado en caché para eliminar la inspección de archivos redundantes.
Suprime las avalanchas de escaneados y actualizaciones ya que esa tarea se traspasa a la VM de seguridad centralizada.
Ocupa apenas 5 MB de espacio en disco en comparación con los varios cientos de MB que ocupa un agente completo, de modo que el agente ligero es idóneo para crear una imagen “dorada”. Esta imagen maestra no necesita actualizarse, ya que solamente la VM de seguridad requiere actualizaciones.
Notas
***Para beneficiarse de las funciones de CryptoGuard y Security Heartbeat, es necesario disponer de una licencia Central Server Protection Advanced.
***Sophos for Virtual Environments está disponible para todas la licencias de Sophos Server Protection, las administradas con Sophos Enterprise Console (a nivel local) y Sophos Central (administradas en la nube). Los usuarios de Sophos para vShield pueden seguir utilizando ese producto hasta que estén listos para cambiar a Sophos for Virtual Environments (el soporte de Sophos finaliza en marzo de 2018). Las licencias que tienen les darán derecho al nuevo producto SVE sin adquirir ninguna licencia adicional.
***Ahora los clientes tienen la posibilidad de conectar directamente su consola de administración de Sophos Central para instancias de AWS EC2.
La protección de Servidores físicos y virtuales es básico para proteger los datos de tu organización, Sophos Server Protection es una herramienta fácil de usar, una solución flexible que protege los datos del servidor sin sacrificar el rendimiento. Si estás interesado en probar el producto, contacta con nosotros y solicita tu demo de 30 días.
Ficha sophos-server-protection-dsna