A Sophos, reconhecida globalmente pelas suas soluções de cibersegurança de última geração, anunciou a expansão do seu serviço Sophos Managed Risk com a introdução de funcionalidades de Gestão da Superfície de Ataque Interna (IASM), baseadas na tecnologia da Tenable. Esta evolução permite uma visibilidade mais profunda sobre vulnerabilidades internas que, até agora, podiam passar despercebidas nas defesas das organizações.

De acordo com o relatório State of Ransomware 2025 da Sophos, 40% das empresas que sofreram ataques de ransomware afirmaram que a origem estava numa exposição que desconheciam. Com esta nova abordagem, a Sophos pretende dar resposta a este problema, permitindo uma visão integrada dos pontos fracos — tanto externos como internos — que os cibercriminosos podem explorar.

Segundo Rob Harrison, Senior Vice President, Product Management da Sophos, “com o Sophos Managed Risk, as organizações ganham visibilidade do ponto de vista do atacante para identificar e priorizar a remediação de riscos antes de que os adversários possam explorá-los.” A nova solução proporciona uma visão unificada e priorizada por risco, com instruções claras para mitigar as ameaças mais críticas.

Um dos grandes destaques da nova versão do serviço é a análise interna não autenticada, que avalia a infraestrutura como um atacante faria — sem credenciais nem privilégios. Isto permite a deteção de portas abertas, serviços expostos e configurações incorretas, proporcionando uma defesa mais proativa.

As novas capacidades IASM incluem:

  • Gestão automatizada de vulnerabilidades, com verificações regulares para identificar pontos fracos nos ativos da rede;

  • Priorização inteligente com IA, para identificar rapidamente os riscos mais relevantes;

  • Tecnologia líder, com recurso aos reconhecidos scanners Tenable Nessus para deteção e avaliação de vulnerabilidades;

  • Abordagem integrada, que une a gestão de superfícies externas e internas num único serviço gerido, algo que diferencia a Sophos de outros fornecedores.

Estas melhorias estão já disponíveis para todos os clientes atuais e futuros do Sophos Managed Risk, sem custos adicionais ou alterações contratuais. A sua implementação pode ser feita diretamente na consola Sophos Central, através da ativação dos scanners Tenable Nessus e da configuração de verificações automáticas.

Com esta atualização, a Sophos reforça a sua posição como um dos líderes mundiais em ciberdefesa, fornecendo uma proteção ainda mais eficaz contra ameaças modernas e complexas.

Classifique este item
(0 votos)
Ler 276 vezes
Top