Sophos Endpoint od strony funkcjonalności
Pięcioczęściowy cykl techniczny o Sophos Endpoint — od prewencji i ochrony przed ransomware, przez redukcję powierzchni ataku i obronę adaptacyjną, po detekcję i reakcję w Sophos EDR.
Praktyczne poradniki konfiguracji, scenariusze wdrożeniowe, analizy logów oraz automatyzacja dla administratorów IT i inżynierów sieci w Polsce. Rzetelna wiedza z linii frontu, bez handlowego żargonu.
DPI Engine, reguły NAT, SD-WAN, SSL/TLS inspection oraz High Availability w klastrach Active-Passive i Active-Active.
Intercept X, EDR/XDR, polityki CryptoGuard i izolacja hostów przy incydentach ransomware.
Zagadnienia przekrojowe — projektowanie sieci, Zero Trust, procesy i automatyzacja.
Pięcioczęściowy cykl techniczny o Sophos Endpoint — od prewencji i ochrony przed ransomware, przez redukcję powierzchni ataku i obronę adaptacyjną, po detekcję i reakcję w Sophos EDR.
Od mapy możliwości, przez ochronę ruchu i bezpieczny dostęp, po skoordynowaną reakcję i operacyjne wykorzystanie tego, co już mamy w architekturze.

Od phishingu do ransomware mija zwykle około trzech dni. Prześledźmy ten proces krok po kroku — i pokażmy punkty, w których warstwowy system bezpieczeństwa urywa łańcuch.

Seria · część 5
Zablokowane zagrożenie to dobra wiadomość i niepełna informacja. EDR odpowiada na pytania, które zaczynają się dokładnie tam, gdzie kończy się praca warstwy ochronnej.

Seria · część 4
Automat da się przewidzieć. Operator działający ręcznie dostosuje się do przeszkody. Odpowiedzią jest ochrona, która sama zmienia zasady na hoście w chwili, gdy rozpozna aktywnego napastnika.

Seria · część 3
Sześć kontroli w jednym agencie, dwie funkcje, które łatwo pomylić, i problem shadow AI, który w większości organizacji już istnieje — tylko nikt go jeszcze nie zmierzył.

Seria · część 2
Rozpoznawanie narzędzia wymaga wcześniejszej wiedzy o zagrożeniu. Rozpoznawanie szyfrowania — nie. Ta różnica decyduje między innymi o tym, czy ochrona obejmuje ataki prowadzone z urządzeń, których w ogóle nie widzisz.

Seria · część 1
Prewencja jest niewidoczna — jeśli zadziała, nie ma czego oglądać. Warto jednak wiedzieć, z czego się składa, bo to ona decyduje, ile spraw w ogóle trafi później do analizy.

Rafał Zieliński jest Pre-Sales Cybersecurity Engineerem w FEN. Wspiera partnerów i klientów w budowaniu architektury bezpieczeństwa opartej na rozwiązaniach Sophos: od ochrony punktów końcowych, sieci i tożsamości, przez detekcję i analizę zagrożeń, po XDR, MDR i zintegrowane podejście Cyber Defense. Ma aktywne certyfikaty techniczne Sophos na wszystkich poziomach, w tym najwyższy poziom Technician dla Sophos Firewall oraz Central Endpoint and Server. Wcześniej przez blisko 20 lat projektował rozwiązania sieciowe, telefonii IP i Unified Communications, m.in. w Orange Polska, Alcatel-Lucent Enterprise i Ruijie Networks. W tym serwisie pisze o tym, jak technologie bezpieczeństwa działają w praktyce i jak nimi efektywnie zarządzać.