Cohesity借助Sophos提供的下一代恶意软件扫描技术,增强网络弹性

全新的集成功能可帮助企业检测备份数据中的高级威胁,并充满信心地进行恢复。

作为 AI 驱动数据安全的领导者,Cohesity 今日宣布:由 Sophos 提供支持的下一代恶意软件扫描现已原生集成到 Cohesity Data Cloud 中。Cohesity Data Cloud 成为业内首个也是唯一一个在数据安全平台中嵌入下一代杀毒恶意软件检测与先进威胁情报源的解决方案,帮助企业发现绕过主要防御的恶意软件,并在遭遇网络攻击后验证干净的恢复。

随着勒索软件和供应链攻击日益复杂,恶意软件越来越多地存在于备份数据中,带来恢复过程中的再感染风险。Cohesity 的 Sophos 引擎可检测零日、变形、无文件等威胁,这些往往能逃避基于特征码的工具。该功能包含在 Cohesity Data Cloud 企业版中,无需单独购买 Sophos 许可证。

Cohesity 首席产品官 Vasu Murthy 表示:"网络韧性是一项团队运动,我们的重点是通过整合最强大的技术(无论由谁开发)来为客户带来最佳成果。通过将 Sophos 市场领先的下一代恶意软件检测深度集成到 Cohesity Data Cloud,我们为客户提供单一、无缝的体验,帮助他们揭示备份数据中的隐藏威胁,并自信地完成恢复。" Cohesity、Sophos代理商:科明大同。

Sophos 引擎结合特征码检测、启发式分析和文件仿真技术,在三种场景下对备份进行检查:常规备份过程中、恢复前,以及在检测到 IOC 或基于 YARA 的匹配后。

增量扫描仅针对新导入的数据,降低运维负担同时保持备份完整性可见性。触发式与恢复前扫描则在发现风险时验证可信恢复点。结果是实现了深度的快照级检查,远超仅依赖元数据的方法。

Sophos X-Ops 借助全球数千万终端与数十万防火墙组成的庞大威胁情报网络,利用 AI 分类技术持续提升对已知与新兴恶意软件家族的检测能力。

Sophos 首席安全官 Simon Reed 表示:"攻击者极其老练,他们一次次证明没有任何环境是禁区,包括曾被视为安全避风港的备份与恢复系统。通过将 Sophos 的确定性与机器学习检测嵌入 Cohesity 平台,Sophos 帮助客户降低再感染风险,并自信地完成恢复。"

新功能的关键优势包括:

  • 先进威胁检测:通过启发式与行为分析识别已知、未知及零日威胁

  • 运维效率:始终开启的增量扫描,IOC 或 YARA 检测触发自动扫描

  • 干净恢复保障:恢复前检查,防止再感染并降低恢复风险

  • SOC 集成:扫描结果可与 SIEM 和 SOAR 工具共享,实现集中可视化与响应

相关推荐
特别关注外国供应商19 小时前
Cohesity 和 Dell 推出一项全新的、经过验证的解决方案!
备份·集成·数据管理·dell·归档·cohesity·netbackup
betazhou2 天前
xtrabackup压缩备份恢复案例
mysql·xtrabackup·备份恢复
sinat_333518875 天前
Excel乱码噩梦终结者:告别数据丢失的救急方案深度解析
数据恢复·数据安全·excel乱码·办公痛点·表格修复
2601_954043725 天前
数字资产防护新思路:轻量级加密如何重构文件安全边界
数据安全·个人隐私·信息防泄露·文件保护
weixin_505154465 天前
博维数孪,重塑3D作业指导新时代
人工智能·物联网·3d·智慧城市·数据安全·数字孪生
todoitbo9 天前
从「亡羊补牢」到「规则先行」:金仓数据库 SQL 防火墙实战解析
数据库·sql·数据安全·防火墙·金仓数据库
xcLeigh10 天前
SQL 注入防不住?金仓内核级防火墙,白名单防护零误报
数据库·数据安全·sql注入·kingbasees·金仓数据库·数据补丁
数据库安全10 天前
用AI重新定义数据安全监测,让数据安全变简单
人工智能·安全·数据安全
杨盼灵15 天前
钉钉云课堂平替方案:企业内训系统的另一种可能
私有化部署·数据安全·企业内训·钉钉云课堂·企业内训系统