Sophos Intercept X
Nicht ein Virenscanner, sondern mehrere Schichten hintereinander – bis hin zum Zurückholen bereits verschlüsselter Dateien. Eingeführt im laufenden Betrieb, ohne dass jemand einen Tag verliert.
Sophos Intercept X ist der Endpoint- und Server-Schutz von Sophos: Signaturen, Exploit-Schutz, Verhaltensanalyse (Deep Learning) und CryptoGuard arbeiten hintereinander, sodass ein Angriff an mehreren Stellen scheitern kann. CryptoGuard stoppt eine laufende Verschlüsselung und stellt die bereits betroffenen Dateien wieder her. Systemhaus Erdmann aus Solingen rollt Intercept X gerätegruppenweise aus, klärt die Ausnahmen für Fachanwendungen vorher und betreibt die Richtlinien anschließend weiter – Server bekommen dabei eine eigene Konfiguration, nicht die vom Notebook.
Fünf Schichten, fünf Gelegenheiten zu stoppen
Ein Angriff läuft in Schritten ab. Intercept X setzt nicht auf eine perfekte Erkennung am Anfang, sondern auf mehrere Prüfpunkte – jeder greift auch dann, wenn der vorherige den Angriff durchgelassen hat.
Der Schutz war da, die Ausnahmen haben ihn ausgehöhlt
Fast jede Umgebung, die wir übernehmen, hat Schutz installiert. Was fehlt, ist die Pflege: eine Ausnahme für ein Verzeichnis, weil eine Fachanwendung langsam war. Eine zweite, weil ein Update sich beschwerte. Nach drei Jahren steht ein ganzes Laufwerk auf der Ausnahmeliste und niemand weiß mehr, warum.
Dazu kommen Geräte, die gar nicht melden – Notebooks im Außendienst, ein Server, der beim letzten Umzug vergessen wurde, ein Rechner in der Fertigung, den die Kollegen selbst betreuen. Im Bericht sieht die Abdeckung gut aus, weil nur gezählt wird, was sich meldet.
Deshalb beginnt jede Einführung bei uns mit einer Bestandsliste und einer begründeten Ausnahmeliste. Das ist unspektakulär und macht den Unterschied zwischen installiertem und wirksamem Schutz.
Was „Rollback“ bedeutet – und was nicht
Ausrollen, ohne dass die Arbeit stehenbleibt
Welche Geräte gibt es wirklich, welche Fachanwendungen brauchen begründete Ausnahmen, welche Server bekommen eine eigene Richtlinie? Ergebnis ist eine Liste, die auch in zwei Jahren noch erklärbar ist.
Zehn bis zwanzig Geräte quer durch die Abteilungen, zwei Wochen im Alltag. Hier zeigt sich, welche Ausnahme fehlt – bevor es 120 Leute gleichzeitig merken.
Neues Produkt aktiv, altes im gleichen Schritt entfernt. Abteilung für Abteilung, Server am Wochenende oder im vereinbarten Fenster. Danach übernehmen wir die Richtlinienpflege.
Intercept X kaufen ist der einfache Teil
Lizenzen bekommt man überall. Die Arbeit steckt in Richtlinien, Ausnahmen, Serverkonfiguration und der Frage, wer sich die Meldungen ansieht.
Deshalb sagen wir vorher, welcher der drei Wege zu Ihnen passt – auch wenn der kleinste dabei herauskommt.
Drei Ausgangslagen, die wir häufig antreffen
Installiert ist meist etwas. Die Konsole zeigt dann 40 Geräte, im Netz stehen 58. Die Differenz ist die eigentliche Frage.
Fast immer eine fehlende Ausnahme. Wir setzen sie begründet und dokumentiert – nicht als pauschale Freigabe für ein ganzes Laufwerk.
Nach einem Vorfall geht es nicht nur um Produkte. Wir sehen an, wie der Angriff hereinkam, und schließen den Weg – nicht nur die Datei.