Zum Hauptinhalt springen

Sophos Fusion
Sophos bündelt Sicherheit auf einer KI-basierten Plattform

Sophos Fusion KI-basierte Cybersecurity Plattform

Sophos Fusion
Sophos bündelt Sicherheit auf einer KI-basierten Plattform

Sophos stellt sein Sicherheitsportfolio unter den Namen Sophos Fusion. Für Unternehmen ist das mehr als eine Umbenennung: Mit neuen Bausteinen für SIEM, MDR, XDR, KI-Risiken und Sicherheitssteuerung rückt eine gemeinsame Sicherheitsarchitektur in den Vordergrund. Wer aktuell Projekte zu Managed Security, Compliance, Datenaufbewahrung oder SOC-Betrieb plant, sollte die Änderungen früh einordnen.

Sophos Central heißt künftig Sophos Fusion

Sophos führt seine bisherige Management-Plattform Sophos Central schrittweise in Sophos Fusion über. Der Hersteller beschreibt die Plattform als AI-Native Cybersecurity Defense System, das Daten aus Endpoint, Firewall, Identität, Netzwerk, E-Mail, Cloud sowie Security Operations zusammenführt.

Ziel ist eine gemeinsame Datenbasis, auf der Erkennung, Reaktion und Richtlinienprüfung enger zusammenspielen. Nach Angaben von Sophos vertrauen bereits 625.000 Organisationen auf die Plattform. Im eigenen SOC werden demnach 52 Prozent der Fälle vollständig KI-gestützt bearbeitet, die Zeit von der Warnung bis zur automatisierten Reaktion liegt im Schnitt bei 89 Sekunden.

Für Bestandskunden entsteht durch die Umbenennung zunächst kein akuter Handlungsbedarf. Die Bezeichnung wird nach und nach in der Konsole sichtbar, bestehende Abläufe sollen vorerst unverändert weiterlaufen.

Diese Punkte ändern sich im Portfolio

Next-Gen SIEM schließt eine bisherige Lücke

Mit Sophos Next-Gen SIEM ergänzt Sophos sein Angebot um Funktionen für längere Protokollaufbewahrung, Compliance-Reporting, Richtlinienüberwachung und zusätzliche Datenquellen. Die Abrechnung soll nutzer- und serverbasiert erfolgen statt nach Datenvolumen.

Das ist vor allem für Unternehmen mit Audit-Pflichten, regulatorischen Vorgaben oder längeren Aufbewahrungsfristen interessant. Bisher mussten viele Organisationen dafür eine zusätzliche SIEM-Plattform vorsehen. Künftig steht dafür eine eng mit XDR und MDR verzahnte Option aus dem Sophos-Portfolio bereit.

MDR, XDR und E-Mail werden breiter aufgestellt

Auch bei Sophos MDR und Sophos XDR kommen mehrere Änderungen:

  • Aus MDR Essentials wird Sophos MDR
  • Aus MDR Complete wird Sophos MDR Plus
  • Das Sophos Email Monitoring System wird ohne Aufpreis in Sophos MDR, Sophos MDR Plus und Sophos XDR aufgenommen
  • Sophos XDR wird als Sophos XDR Powered by Secureworks geführt

Besonders auffällig ist der Ausbau der Datenquellen. Laut den angekündigten Änderungen wächst die Zahl der vorgefertigten Anbindungen deutlich. Zusätzlich stehen systemweit mehr als 500 Anbindungen bereit, ergänzt durch eigene Parser und eigene Datenquellen. Für Unternehmen bedeutet das: mehr Sicht auf Ereignisse, ohne dass jede Quelle mit viel Eigenaufwand angebunden werden muss.

Neue Bausteine für KI und Führungsebene

Mit Sophos AI Defense und Sophos CISO Advantage erweitert Sophos die Plattform in zwei Richtungen.

Sophos AI Defense soll sichtbar machen, welche KI-Werkzeuge im Unternehmen verwendet werden, inklusive Schatten-KI. Dazu kommen Vorgaben für Richtlinien und Schutz für Daten, auf die diese Werkzeuge zugreifen. Der Start ist zunächst als Early Access vorgesehen.

Sophos CISO Advantage richtet sich an Geschäftsführung, Sicherheitsverantwortliche und IT-Leitung. Das Angebot soll Cyberrisiken, Compliance-Vorgaben und offene Maßnahmen klarer einordnen. Geplant sind unter anderem kontinuierliche Kontrollen, Risikoauswertung, Vergleichswerte und Hilfen für die Berichterstattung an die Leitungsebene.

Was das für Unternehmen im DACH-Raum heißt

Die Ankündigung ist vor allem für Unternehmen wichtig, die gerade über MDR, XDR, SIEM, Datenaufbewahrung oder Compliance entscheiden. Die Umbenennung selbst ist noch kein Grund für ein Projekt. Der größere Punkt liegt in der Architektur: Sophos schiebt Endpoint, Netzwerk, E-Mail, Identität und Security Operations enger zusammen.

Für mittelständische Unternehmen kann das Kosten und Abstimmungsaufwand senken, wenn weniger Einzellösungen parallel betrieben werden. Für regulierte Organisationen wird vor allem das neue SIEM-Angebot interessant. Und wer KI-Werkzeuge bereits im Alltag hat, sollte AI Defense früh mit auf die Liste nehmen.

Erkenntnisse

Sophos verschiebt den Blick weg vom einzelnen Produkt hin zu einer durchgehenden Sicherheitsarchitektur. Für Entscheider ist das vor allem dann relevant, wenn Sicherheitsdaten heute noch auf mehrere Werkzeuge verteilt sind und Auswertung, Reaktion oder Nachweisführung unnötig viel Aufwand verursachen.

Unsere Einordnung:

  1. Prüfen Sie laufende Projekte gegen die neue Sophos-Architektur. Besonders bei MDR-, XDR- und SIEM-Vorhaben lohnt sich ein Abgleich, bevor Budgets oder Lizenzmodelle festgezogen werden.
  2. Bewerten Sie Aufbewahrung und Nachweisführung neu. Wer Audits, Richtlinienkontrollen oder längere Log-Fristen erfüllen muss, sollte Sophos Next-Gen SIEM früh in die Planung aufnehmen.
  3. Ordnen Sie KI-Risiken nicht getrennt vom restlichen Sicherheitsbetrieb ein. Wenn Fachbereiche bereits KI-Werkzeuge einsetzen, braucht es Sicht auf verwendete Dienste, Datenzugriffe und Richtlinien.
Quellen & Verweise: