Security Heartbeat
Sophos tarafından geliştirilen Security Heartbeat teknolojisi, ağın merkezine yerleşerek ağ güvenliği ve uç nokta güvenliği ürünleri arasında sürekli ve düzenli olarak şüpheli davranışlara veya zararlı etkinliklere dair bilgileri paylaşıyor. Bu yaklaşım, geleneksel koşullarda bağımsız olarak çalışan bu çözümlerin olası bir tehdit veya saldırı karşısında veri kaybını önlemek amacıyla en iyi tepkiyi birlikte vermelerini sağlıyor. Ayrıca gelişmiş tehdit yönetimi için gereken karmaşık yönetim katmanları, analiz araçları ve diğer ek araçlara dair ihtiyaç da ortadan kalkıyor. Böylece yeni nesil tehditlere karşı güvenliği güçlendirmenin yanı sıra, saldırının tespiti ve olası etkilerin ortadan kaldırılması için harcanan para ve zamandan da önemli miktarda tasarruf edilmesine yardımcı oluyor.
Security Heartbeat teknolojisi nasıl çalışıyor?
Sophos tarafından korunan bir uç nokta cihazı ağa dahil edildiğinde, üzerindeki Security Heartbeat teknolojisi otomatik olarak Sophos XG Firewall cihazına bağlanarak tehdit durumunu raporlamaya başlıyor.
Firewall tarafından şüpheli bir ağ trafiği algılandığında veya uç nokta güvenliği tarafından zararlı yazılım tespit edildiğinde, Security Heartbeat sayesinde bu bilgi iki cihaz arasında sayesinde anında paylaşılıyor.
Uç nokta güvenlik çözümü bilgisayarın adı, kullanıcı adı ve tehdide dair raporların yer aldığı detaylı bir bilgi paketini firewall cihazına gönderiyor.
Firewall, tehdidin algılandığı uç noktayı yerel ve uzak ağ üzerinden izole ederek uç nokta güvenliğiyle birlikte tehdidin neden olabileceği olası zararların en aza indirilmesi ve veri kaybının önlenmesi için ek protokolleri devreye sokuyor.
Tehdit ortadan kaldırıldığında uç nokta güvenlik çözümü Security Heartbeat ile bu durumu raporlayarak ağ erişiminin ve servislerin tekrar normale döndürülmesini sağlıyor.