{"id":32370,"date":"2019-10-31T21:46:38","date_gmt":"2019-10-31T18:46:38","guid":{"rendered":"https:\/\/prohoster.info\/blog\/sinhronizirovannaya-bezopasnost-v-sophos-central\/"},"modified":"2019-10-31T21:46:38","modified_gmt":"2019-10-31T18:46:38","slug":"sinhronizirovannaya-bezopasnost-v-sophos-central","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/sinhronizirovannaya-bezopasnost-v-sophos-central","title":{"rendered":"Zsynchronizowane zabezpieczenia w Sophos Central","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Zsynchronizowane zabezpieczenia w Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/9d0e5f8349ff2034a71b0f2aacaba5c7.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nAby zapewni\u0107 wysok\u0105 efektywno\u015b\u0107 \u015brodk\u00f3w bezpiecze\u0144stwa informacji, kluczowe znaczenie ma wsp\u00f3\u0142praca ich komponent\u00f3w. Umo\u017cliwia to zablokowanie nie tylko zagro\u017ce\u0144 zewn\u0119trznych, ale tak\u017ce wewn\u0119trznych. Przy projektowaniu infrastruktury sieciowej ka\u017cde narz\u0119dzie ochrony, niezale\u017cnie od tego, czy jest to oprogramowanie antywirusowe, czy zapora ogniowa, powinno dzia\u0142a\u0107 nie tylko w ramach swojej klasy (Endpoint security lub NGFW), ale tak\u017ce mie\u0107 mo\u017cliwo\u015b\u0107 wsp\u00f3\u0142pracy z innymi w celu wsp\u00f3lnej walki z zagro\u017ceniami.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Troch\u0119 teorii<\/h2>\n<p>\nNie jest zaskoczeniem, \u017ce dzisiejsi cyberprzest\u0119pcy stali si\u0119 bardziej przedsi\u0119biorczy. Do szerzenia z\u0142o\u015bliwego oprogramowania u\u017cywaj\u0105 szeregu technologii sieciowych:<br \/>\n<img decoding=\"async\" alt=\"Zsynchronizowane zabezpieczenia w Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/53a274ad70bc616ea2bafa0b5dbe509b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nPhishingowy e-mail prowadzi do tego, \u017ce z\u0142o\u015bliwe oprogramowanie \"przekracza pr\u00f3g\" twojej sieci, wykorzystuj\u0105c znane ataki lub ataki typu \"zero-day\" z p\u00f3\u017aniejszym podnoszeniem uprawnie\u0144, lub poziome poruszanie si\u0119 po sieci (lateral movement). Posiadanie jednego zara\u017conego urz\u0105dzenia mo\u017ce oznacza\u0107, \u017ce twoja sie\u0107 mo\u017ce by\u0107 wykorzystywana w celach przest\u0119pczych przez intruza. <\/p>\n<p>W niekt\u00f3rych przypadkach, kiedy konieczne jest zapewnienie interakcji komponent\u00f3w bezpiecze\u0144stwa informacji, podczas audytu stanu systemu informacyjnego nie udaje si\u0119 opisa\u0107 jednolitego zestawu dzia\u0142a\u0144, kt\u00f3re by\u0142yby ze sob\u0105 powi\u0105zane. W wi\u0119kszo\u015bci przypadk\u00f3w wiele rozwi\u0105za\u0144 technologicznych, skoncentrowanych na przeciwdzia\u0142aniu okre\u015blonemu rodzajowi zagro\u017ce\u0144, nie przewiduje integracji z innymi rozwi\u0105zaniami technologicznymi. Na przyk\u0142ad, produkty chroni\u0105ce urz\u0105dzenia ko\u0144cowe wykorzystuj\u0105 analiz\u0119 sygnatur i analiz\u0119 behawioraln\u0105, aby okre\u015bli\u0107, czy plik jest zainfekowany, czy nie. Aby zatrzyma\u0107 z\u0142o\u015bliwy ruch, zapory ogniowe stosuj\u0105 inne technologie, takie jak filtracja stron internetowych, IPS, piaskownice itp. Niemniej jednak w wi\u0119kszo\u015bci organizacji te elementy ochrony informacji nie s\u0105 ze sob\u0105 powi\u0105zane i dzia\u0142aj\u0105 w izolacji.<\/p>\n<h2>Trendy w realizacji technologii Heartbeat<\/h2>\n<p>\nNowy spos\u00f3b zapewnienia cyberbezpiecze\u0144stwa zak\u0142ada ochron\u0119 na ka\u017cdym poziomie, w kt\u00f3rym rozwi\u0105zania u\u017cywane na ka\u017cdym z nich s\u0105 ze sob\u0105 powi\u0105zane i maj\u0105 mo\u017cliwo\u015b\u0107 wymiany informacji. Prowadzi to do stworzenia systemu Sunchronized Security (SynSec). SynSec jest procesem zapewniania bezpiecze\u0144stwa informacji jako jednolitego systemu. W tym przypadku ka\u017cdy komponent zabezpiecze\u0144 informacyjnych jest po\u0142\u0105czony ze sob\u0105 w czasie rzeczywistym. Na przyk\u0142ad, rozwi\u0105zanie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/sophos-central.aspx?id=00130000019KE2V\">Sophos Central<\/a><\/noindex> zosta\u0142o zrealizowane wed\u0142ug tej zasady.<\/p>\n<p><img decoding=\"async\" alt=\"Zsynchronizowane zabezpieczenia w Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/f8a937ea7de8f977a0eab9a040db0216.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nTechnologia Security Heartbeat zapewnia komunikacj\u0119 mi\u0119dzy komponentami bezpiecze\u0144stwa, co umo\u017cliwia wsp\u00f3lne funkcjonowanie systemu i jego monitorowanie. W <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/next-gen-firewall.aspx?id=00130000019KE2V\">Sophos Central<\/a><\/noindex> zintegrowane s\u0105 rozwi\u0105zania nast\u0119puj\u0105cych klas:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/endpoint-antivirus.aspx?id=00130000019KE2V\">Ochrona punkt\u00f3w ko\u0144cowych<\/a><\/noindex> \u2014 klasyczny antywirus oparty na sygnaturach;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/server-security.aspx?id=00130000019KE2V\">Ochrona serwera<\/a><\/noindex> \u2014 specjalistyczny antywirus dla serwer\u00f3w;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/intercept-x.aspx?id=00130000019KE2V\">Intercept-X<\/a><\/noindex> \u2013 nowoczesny antywirus (bez sygnatur i z technologi\u0105 sztucznej inteligencji);<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/next-gen-firewall.aspx?id=00130000019KE2V\">Sophos XG Firewall<\/a><\/noindex> \u2014 firewall nowej generacji;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/mobile-control.aspx?id=00130000019KE2V\">Mobility Management (EMM)<\/a><\/noindex> \u2014 zarz\u0105dzanie urz\u0105dzeniami mobilnymi oraz kontrola dost\u0119pu do poczty firmowej i plik\u00f3w;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/safeguard-encryption.aspx?id=00130000019KE2V\">Data Protection (Encryption)<\/a><\/noindex>;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/secure-wifi.aspx?id=00130000019KE2V\">Secure Wi-Fi<\/a><\/noindex> \u2014 punkty dost\u0119pu zarz\u0105dzane zar\u00f3wno z chmury, jak i lokalnie przez Sophos UTM \/ Sophos XG;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/secure-web-gateway.aspx?id=00130000019KE2V\">Web Security<\/a><\/noindex> \u2014 klasyczne rozwi\u0105zanie do filtrowania ruchu internetowego;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/sophos-email.aspx?id=00130000019KE2V\">E-mail Security<\/a><\/noindex> \u2014 chmurowe\/lokalne rozwi\u0105zanie antyspamowe\/antywirusowe;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/phish-threat.aspx?id=00130000019KE2V\">Phish Threat<\/a><\/noindex> \u2014 zwi\u0119kszanie \u015bwiadomo\u015bci pracownik\u00f3w, przeprowadzanie testowych kampanii phishingowych;<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/cloud-optix.aspx?id=00130000019KE2V\">Cloud Optix<\/a><\/noindex> \u2014 audyt infrastruktur chmurowych.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Zsynchronizowane zabezpieczenia w Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/b1a60a0d471c250a48c36cde17a4de5f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nNie trudno zauwa\u017cy\u0107, \u017ce Sophos Central wspiera wystarczaj\u0105co szeroki wachlarz rozwi\u0105za\u0144 w zakresie bezpiecze\u0144stwa informacji. W Sophos Central koncepcja SynSec opiera si\u0119 na trzech wa\u017cnych zasadach: wykrywanie, analiza i reakcja. Aby szczeg\u00f3\u0142owo je opisa\u0107, zatrzymajmy si\u0119 nad ka\u017cd\u0105 z nich.<\/p>\n<h2>Koncepcje SynSec<\/h2>\n<p>\n<b>WYKR\u00d3J<\/b> (identyfikacja nieznanych zagro\u017ce\u0144)<br \/>\nProdukty Sophos zarz\u0105dzane przez Sophos Central automatycznie dziel\u0105 si\u0119 informacjami mi\u0119dzy sob\u0105, aby wykrywa\u0107 ryzyko i nieznane zagro\u017cenia, co obejmuje:<\/p>\n<ul>\n<li>analiz\u0119 ruchu sieciowego z mo\u017cliwo\u015bci\u0105 identyfikacji aplikacji o wysokim ryzyku i z\u0142o\u015bliwego ruchu;<\/li>\n<li>wykrywanie u\u017cytkownik\u00f3w z wysokim poziomem ryzyka poprzez analizy korelacyjne ich dzia\u0142a\u0144 w sieci.<\/li>\n<\/ul>\n<p>\n<b>ANALIZA<\/b> (natychmiastowa i intuicyjna)<br \/>\nAnaliza incydent\u00f3w w czasie rzeczywistym zapewnia natychmiastowe zrozumienie bie\u017c\u0105cej sytuacji w systemie.<\/p>\n<ul>\n<li>wy\u015bwietlenie pe\u0142nego \u0142a\u0144cucha zdarze\u0144, kt\u00f3re doprowadzi\u0142y do incydentu, w tym wszystkich plik\u00f3w, kluczy rejestru, adres\u00f3w URL itp.<\/li>\n<\/ul>\n<p>\n<b>REAGOWANIE<\/b> (automatyczne reagowanie na incydenty)<br \/>\nKonfiguracja polityk bezpiecze\u0144stwa pozwala na automatyczne reagowanie na infekcje i incydenty w ci\u0105gu kilku sekund. Osi\u0105gane jest to przez:<\/p>\n<ul>\n<li>natychmiastow\u0105 izolacj\u0119 zainfekowanych urz\u0105dze\u0144 i zatrzymanie ataku w czasie rzeczywistym (nawet w ramach jednej sieci \/ domeny rozg\u0142oszeniowej);<\/li>\n<li>ograniczenie dost\u0119pu do zasob\u00f3w sieciowych firmy dla urz\u0105dze\u0144, kt\u00f3re nie spe\u0142niaj\u0105 polityk;<\/li>\n<li>zdalne uruchomienie skanowania urz\u0105dzenia po wykryciu wychodz\u0105cego spamu.<\/li>\n<\/ul>\n<p>\nOm\u00f3wili\u015bmy g\u0142\u00f3wne zasady ochrony, na kt\u00f3rych opiera si\u0119 Sophos Central. Teraz przejd\u017amy do opisu, jak technologia SynSec ujawnia si\u0119 w praktyce.<\/p>\n<h2>Od teorii do praktyki<\/h2>\n<p>\nNa pocz\u0105tek wyja\u015bnijmy, jak nawi\u0105zuje si\u0119 interakcja urz\u0105dze\u0144 zgodnie z zasad\u0105 SynSec za pomoc\u0105 technologii Heartbeat. Pierwszym etapem jest rejestracja Sophos XG w Sophos Central. Na tym etapie otrzymuje on certyfikat do samodzielnej identyfikacji, adres IP oraz port, przez kt\u00f3ry urz\u0105dzenia ko\u0144cowe b\u0119d\u0105 z nim wchodzi\u0107 w interakcje za pomoc\u0105 technologii Heartbeat, a tak\u017ce list\u0119 identyfikator\u00f3w urz\u0105dze\u0144 ko\u0144cowych zarz\u0105dzanych przez Sophos Central i ich certyfikat\u00f3w klienckich. <\/p>\n<p>Wkr\u00f3tce po rejestracji Sophos XG, Sophos Central przeka\u017ce urz\u0105dzeniom ko\u0144cowym informacje do rozpocz\u0119cia interakcji za pomoc\u0105 technologii Heartbeat:<\/p>\n<ul>\n<li>list\u0119 centr\u00f3w certyfikacji u\u017cywanych do wydawania certyfikat\u00f3w Sophos XG;<\/li>\n<li>list\u0119 identyfikator\u00f3w urz\u0105dze\u0144, kt\u00f3re zosta\u0142y zarejestrowane w Sophos XG;<\/li>\n<li>adres IP i port do interakcji za pomoc\u0105 technologii Heartbeat.<\/li>\n<\/ul>\n<p>\nInformacje te przechowywane s\u0105 na komputerze pod nast\u0119puj\u0105c\u0105 \u015bcie\u017ck\u0105: %ProgramData%SophosHearbeatConfigHeartbeat.xml i s\u0105 regularnie aktualizowane.<\/p>\n<p>Komunikacja z wykorzystaniem technologii Heartbeat odbywa si\u0119 poprzez wysy\u0142anie wiadomo\u015bci z punktu ko\u0144cowego na magiczny adres IP 52.5.76.173:8347 i z powrotem. Analiza wykaza\u0142a, \u017ce pakiety s\u0105 wysy\u0142ane co 15 sekund, tak jak twierdzi dostawca. Warto zauwa\u017cy\u0107, \u017ce wiadomo\u015bci Heartbeat s\u0105 przetwarzane bezpo\u015brednio przez XG Firewall \u2014 przechwytuje on pakiety i \u015bledzi status punktu ko\u0144cowego. Je\u015bli przeprowadzimy przechwytywanie pakiet\u00f3w na ho\u015bcie, ruch sieciowy b\u0119dzie przypomina\u0142 komunikacj\u0119 z zewn\u0119trznym adresem IP, mimo \u017ce w rzeczywisto\u015bci punkt ko\u0144cowy \u0142\u0105czy si\u0119 bezpo\u015brednio z zapor\u0105 ogniow\u0105 XG.<\/p>\n<p><img decoding=\"async\" alt=\"Zsynchronizowane zabezpieczenia w Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/76bb24f252a90919a9737be3e7cb4c87.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Za\u0142\u00f3\u017cmy, \u017ce na komputer w jaki\u015b spos\u00f3b trafi\u0142a z\u0142o\u015bliwa aplikacja. Sophos Endpoint wykrywa ten atak lub przestajemy otrzymywa\u0107 Heartbeat z tego systemu. Zainfekowane urz\u0105dzenie automatycznie przesy\u0142a informacje o zaka\u017ceniu, uruchamiaj\u0105c automatyczn\u0105 reakcj\u0119. XG Firewall natychmiast izoluje komputer, zapobiegaj\u0105c rozprzestrzenieniu si\u0119 ataku i interakcji z serwerami C&amp;C.<\/p>\n<p>Sophos Endpoint automatycznie usuwa z\u0142o\u015bliwe oprogramowanie. Po jego usuni\u0119ciu punkt ko\u0144cowy synchronizuje si\u0119 z Sophos Central, a nast\u0119pnie XG Firewall przywraca dost\u0119p do sieci. Analiza przyczyn (Root Cause Analysis \u2014 RCA lub EDR \u2014 Endpoint Detection and Response) pozwala uzyska\u0107 szczeg\u00f3\u0142owy obraz tego, co si\u0119 wydarzy\u0142o.<\/p>\n<p><img decoding=\"async\" alt=\"Zsynchronizowane zabezpieczenia w Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/77a0f06389830d530c491ad6d9d22cbf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nZak\u0142adaj\u0105c, \u017ce dost\u0119p do zasob\u00f3w korporacyjnych odbywa si\u0119 za pomoc\u0105 urz\u0105dze\u0144 mobilnych i tablet\u00f3w, czy w tym przypadku mo\u017cna zapewni\u0107 SynSec?<\/p>\n<p>Dla tego scenariusza w Sophos Central przewidziano wsparcie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/mobile-control.aspx?id=00130000019KE2V\">Sophos Mobile<\/a><\/noindex> i <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/secure-wifi.aspx?id=00130000019KE2V\">Sophos Wireless<\/a><\/noindex>. Za\u0142\u00f3\u017cmy, \u017ce u\u017cytkownik pr\u00f3buje naruszy\u0107 zasady bezpiecze\u0144stwa na urz\u0105dzeniu mobilnym zabezpieczonym przez Sophos Mobile. Sophos Mobile wykrywa naruszenie zasad bezpiecze\u0144stwa i przesy\u0142a powiadomienia do pozosta\u0142ych komponent\u00f3w systemu, uruchamiaj\u0105c wcze\u015bniej skonfigurowan\u0105 reakcj\u0119 na incydent. Je\u015bli w Sophos Mobile skonfigurowano polityk\u0119 \u201ezabroni\u0107 po\u0142\u0105czenia z sieci\u0105\u201d, to Sophos Wireless ograniczy dost\u0119p do sieci dla tego urz\u0105dzenia. Na pulpicie nawigacyjnym Sophos Central na karcie Sophos Wireless wy\u015bwietli si\u0119 powiadomienie, \u017ce urz\u0105dzenie zosta\u0142o zainfekowane. W momencie, gdy u\u017cytkownik spr\u00f3buje uzyska\u0107 dost\u0119p do sieci, na ekranie pojawi si\u0119 komunikat, informuj\u0105cy o ograniczeniu dost\u0119pu do Internetu.<\/p>\n<p><img decoding=\"async\" alt=\"Zsynchronizowane zabezpieczenia w Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/2a49fb10fb5e0ec0082d8772cc2b5194.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Zsynchronizowane zabezpieczenia w Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/84acd97f5b39f9d52070bb48ae58ce94.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nPunkt ko\u0144cowy ma kilka status\u00f3w stanu Heartbeat: czerwony, \u017c\u00f3\u0142ty i zielony.<br \/>\nCzerwony status pojawia si\u0119 w nast\u0119puj\u0105cych przypadkach:<\/p>\n<ul>\n<li>wykryto aktywne z\u0142o\u015bliwe oprogramowanie;<\/li>\n<li>wykryto pr\u00f3b\u0119 uruchomienia z\u0142o\u015bliwego oprogramowania;<\/li>\n<li>wykryto z\u0142o\u015bliwy ruch sieciowy;<\/li>\n<li>z\u0142o\u015bliwe oprogramowanie nie zosta\u0142o usuni\u0119te.<\/li>\n<\/ul>\n<p>\n\u017b\u00f3\u0142ty status oznacza, \u017ce na punkcie ko\u0144cowym wykryto nieaktywne z\u0142o\u015bliwe oprogramowanie lub wykryto PUP (potencjalnie niepo\u017c\u0105dany program). Zielony status oznacza, \u017ce nie wykryto \u017cadnych z wymienionych problem\u00f3w. <\/p>\n<p>Po om\u00f3wieniu klasycznych scenariuszy interakcji chronionych urz\u0105dze\u0144 z Sophos Central, przejd\u017amy do opisu interfejsu graficznego rozwi\u0105zania i om\u00f3wienia podstawowych ustawie\u0144 i wspieranego funkcjonalno\u015bci.<\/p>\n<h2>Interfejs graficzny<\/h2>\n<p>\nNa panelu sterowania wy\u015bwietlane s\u0105 ostatnie powiadomienia. Zestawienie z r\u00f3\u017cnymi komponentami ochrony prezentowane jest w postaci wykres\u00f3w. W tym przypadku przedstawiane s\u0105 dane dotycz\u0105ce ochrony komputer\u00f3w osobistych. Na tym panelu dost\u0119pne s\u0105 r\u00f3wnie\u017c informacje o pr\u00f3bach odwiedzenia niebezpiecznych zasob\u00f3w oraz zasob\u00f3w z nieodpowiedni\u0105 zawarto\u015bci\u0105, statystyki analizy poczty elektronicznej. <\/p>\n<p><img decoding=\"async\" alt=\"Zsynchronizowane zabezpieczenia w Sophos Central\" src=\"\/wp-content\/uploads\/2019\/04\/c4733e335c2bfce1daa69b90d09b7900.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nSophos Central obs\u0142uguje wy\u015bwietlanie powiadomie\u0144 wed\u0142ug poziomu istotno\u015bci, co uniemo\u017cliwia u\u017cytkownikowi przegapienie krytycznych powiadomie\u0144 systemu bezpiecze\u0144stwa. Opr\u00f3cz zwi\u0119z\u0142ych informacji o stanie systemu ochrony, Sophos Central obs\u0142uguje rejestrowanie zdarze\u0144 oraz integracj\u0119 z systemami SIEM. Dla wielu firm Sophos Central jest platform\u0105 zar\u00f3wno dla wewn\u0119trznego SOC, jak i dla \u015bwiadczenia us\u0142ug swoim klientom \u2014 MSSP.<\/p>\n<p>Jedn\u0105 z wa\u017cnych cech jest obs\u0142uga pami\u0119ci podr\u0119cznej aktualizacji dla klient\u00f3w endpoint. Pozwala to zaoszcz\u0119dzi\u0107 przepustowo\u015b\u0107 zewn\u0119trznego ruchu, poniewa\u017c w tym przypadku aktualizacje s\u0105 pobierane raz na jedno z urz\u0105dze\u0144 ko\u0144cowych, a nast\u0119pnie inne ko\u0144cowe urz\u0105dzenia \u0142aduj\u0105 aktualizacje z niego. Dodatkowo, wybrane urz\u0105dzenie ko\u0144cowe mo\u017ce retransmitowa\u0107 komunikaty o politykach bezpiecze\u0144stwa i raporty informacyjne do chmury Sophos. Ta funkcja b\u0119dzie przydatna, je\u015bli s\u0105 ko\u0144cowe urz\u0105dzenia, kt\u00f3re nie maj\u0105 bezpo\u015bredniego dost\u0119pu do internetu, ale wymagaj\u0105 ochrony. W Sophos Central przewidziano opcj\u0119 (tamper protection), kt\u00f3ra zabrania modyfikacji ustawie\u0144 ochrony komputera lub usuwania agenta endpoint.<\/p>\n<p>Jednym z komponent\u00f3w ochrony punkt\u00f3w ko\u0144cowych jest nowej generacji oprogramowanie antywirusowe (NGAV) \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sophos.com\/en-us\/products\/intercept-x.aspx?id=00130000019KE2V\">Intercept X<\/a><\/noindex>. Dzi\u0119ki technologiom g\u0142\u0119bokiego uczenia maszynowego, oprogramowanie antywirusowe jest w stanie wykrywa\u0107 wcze\u015bniej nieznane zagro\u017cenia bez u\u017cycia sygnatur. Dok\u0142adno\u015b\u0107 wykrywania jest por\u00f3wnywalna z analogami sygnaturowymi, ale w przeciwie\u0144stwie do nich zapewnia proaktywn\u0105 ochron\u0119, zapobiegaj\u0105c atakom \u201ezero-day\u201d. Intercept X mo\u017ce dzia\u0142a\u0107 r\u00f3wnolegle z sygnaturowymi oprogramowaniami antywirusowymi innych dostawc\u00f3w.<\/p>\n<p>W tym artykule kr\u00f3tko przedstawili\u015bmy koncepcj\u0119 SynSec, kt\u00f3ra jest wdra\u017cana w Sophos Central, a tak\u017ce niekt\u00f3re mo\u017cliwo\u015bci tego rozwi\u0105zania. O tym, jak funkcjonuje ka\u017cdy z komponent\u00f3w ochrony zintegrowanych w Sophos Central, opowiemy w kolejnych artyku\u0142ach. Mo\u017cesz uzyska\u0107 wersj\u0119 demonstracyjn\u0105 rozwi\u0105zania, <noindex><a rel=\"nofollow\" href=\"https:\/\/secure2.sophos.com\/en-us\/products\/sophos-central\/free-trial.aspx?id=00130000019KE2V\">tutaj<\/a><\/noindex>.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/fgts\/blog\/449438\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0432\u044b\u0441\u043e\u043a\u043e\u0439 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0431\u043e\u043b\u044c\u0448\u0443\u044e \u0440\u043e\u043b\u044c \u0438\u0433\u0440\u0430\u0435\u0442 \u0441\u0432\u044f\u0437\u044c \u0435\u0435 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u043e\u0432. \u041e\u043d\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u0435\u0440\u0435\u043a\u0440\u044b\u0442\u044c \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432\u043d\u0435\u0448\u043d\u0438\u0435, \u043d\u043e \u0438 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u0435 \u0443\u0433\u0440\u043e\u0437\u044b. \u041f\u0440\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0432\u0430\u0436\u043d\u043e\u0435 \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435 \u0438\u043c\u0435\u0435\u0442 \u043a\u0430\u0436\u0434\u043e\u0435 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u043e \u0437\u0430\u0449\u0438\u0442\u044b, \u0431\u0443\u0434\u044c \u044d\u0442\u043e \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441 \u0438\u043b\u0438 firewall, \u0447\u0442\u043e\u0431\u044b \u043e\u043d\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432 \u0440\u0430\u043c\u043a\u0430\u0445 \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043b\u0430\u0441\u0441\u0430 (Endpoint security \u0438\u043b\u0438 NGFW), \u043d\u043e \u0438 \u043e\u0431\u043b\u0430\u0434\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c\u044e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":24184,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-32370","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0432\u044b\u0441\u043e\u043a\u043e\u0439 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/sinhronizirovannaya-bezopasnost-v-sophos-central\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u0438\u043d\u0445\u0440\u043e\u043d\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0432 Sophos Central | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0432\u044b\u0441\u043e\u043a\u043e\u0439 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/sinhronizirovannaya-bezopasnost-v-sophos-central\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:46:38+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:46:38+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Synchronizowane bezpiecze\u0144stwo w Sophos Central | ProHoster","description":"Aby zapewni\u0107 wysok\u0105 skuteczno\u015b\u0107.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/sinhronizirovannaya-bezopasnost-v-sophos-central","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u0438\u043d\u0445\u0440\u043e\u043d\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0432 Sophos Central | ProHoster","og:description":"\u0414\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0432\u044b\u0441\u043e\u043a\u043e\u0439 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/sinhronizirovannaya-bezopasnost-v-sophos-central","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:46:38+00:00","article:modified_time":"2019-10-31T18:46:38+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"32370","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 10:32:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:00:22","updated":"2026-01-21 10:32:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/32370","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=32370"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/32370\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/24184"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=32370"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=32370"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=32370"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}