Beratungsdienste als Teil der Schutzstrategie Sophos will mit Advisory Services Cyber-Resilienz stärken

Von Ira Zahorsky 2 min Lesedauer

Anbieter zum Thema

Sophos will Unternehmen mit Beratungsdienstleistungen bei der Stärkung der Cyber-Resilienz unterstützen. Dafür stellt der Security-Software-Anbieter die „Advisory Services“ bereit, eine Suite aus Penetrationstests und Application-Security-Dienstleistungen.

Die Advisory Services sind die jüngste Ergänzung des Security-Dienstleistungsportfolios von Sophos.(Bild:  Dall-E / KI-generiert)
Die Advisory Services sind die jüngste Ergänzung des Security-Dienstleistungsportfolios von Sophos.
(Bild: Dall-E / KI-generiert)

Mit der kalten Jahreszeit ziehen wieder vermehrt Viren durch die Lande und fordern das menschliche Immunsystem. Cyberbedrohungen beschränken sich bekannterweise nicht auf eine Jahreszeit, sondern sind eine stetig wachsende Gefahr für Unternehmen und Organisationen. Schwachstellen können nicht mit Tabletten bekämpft werden, sondern benötigen eine umfassende Cyber-Hygiene.

Um Unternehmen dabei zu unterstützen, potenzielle Lücken in ihrer Sicherheitsarchitektur zu identifizieren, bietet Sophos jetzt den Beratungsdienst „Advisory Services“ an. Die jüngste Ergänzung des Security-Dienstleistungsportfolios besteht aus externen und internen Penetrationstests, WLAN-Penetrationstests sowie Sicherheitsbewertungen für Webanwendungen.

  • Externe Penetrationstests: Simulieren einen Angreifer, der versucht, von außen in ein Unternehmensnetzwerk einzudringen.
  • Interne Penetrationstests: Simulieren eine Insider-Bedrohung oder einen Angreifer, der bereits die Perimeter-Sicherheit durchbrochen hat. Der Fokus liegt hierbei auf Systemen, Anwendungen und Daten innerhalb des internen Netzwerks.
  • Penetrationstests für drahtlose Netzwerke: Bewerten die Sicherheit von WLAN-Netzwerken sowie der Infrastruktur einer Organisation und prüfen die Einhaltung entsprechender Vorgaben.
  • Sicherheitsbewertung für Webanwendungen: Testet die Webanwendungen einer Organisation auf Sicherheitslücken und Designschwächen.

Das Risiko verstehen, die Angriffsfläche minimieren

Die Advisory Services basieren auf dem Threat-Intelligence-Knowhow von Sophos X-Ops sowie den Erkenntnissen aus Threat-Hunting- und Incident-Response-Einsätzen. Ziel der Beratungsdienstleistungen ist es, Abwehrkräfte gegen Cyberangriffe zu stärken und die Sicherheitsinvestitionen zu optimieren. „In den letzten 30 Jahren hat die Branche massiv in Abwehrmaßnahmen investiert – sowohl in Schutz, Erkennung und Reaktion als auch in Incident Response“, weiß Simon Reed, Chief Research and Scientific Officer bei Sophos. „Doch wie viel höher können wir die Verteidigungsmauern bauen? Der eigentliche Wandel für die Branche liegt in unserem Ansatz zur Resilienz. Man muss das eigene Risiko verstehen, die eigene Angriffsfläche kontinuierlich analysieren und wie ein Angreifer denken, um das Risiko und die Angriffsfläche zu minimieren“, empfiehlt Reed.

Sophos Advisory Services

Die Advisory Services werden laut Sophos von erfahrenen Testern mit umfassender, fachübergreifender Sicherheitsexpertise bereitgestellt. Die Experten verfügen über fundierte Kenntnisse in Bereichen wie beispielsweise Sicherheitsforschung, Bedrohungsanalyse, Strafverfolgung oder Militär und sind durch die Übernahme von Secureworks zu Sophos gestoßen. Das Team wird von Sophos X-Ops-Sicherheitsanalysten sowie Threat-Intelligence- und Forschungsspezialisten unterstützt. Weitere Advisory Services will Sophos in den kommenden Monaten bereitstellen.

Weitere Informationen

(ID:50591678)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung