{"id":17565,"date":"2020-01-28T03:21:35","date_gmt":"2020-01-28T11:21:35","guid":{"rendered":"https:\/\/www.palada.net\/index.php\/2020\/01\/28\/news-11300\/"},"modified":"2020-01-28T03:21:35","modified_gmt":"2020-01-28T11:21:35","slug":"news-11300","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2020\/01\/28\/news-11300\/","title":{"rendered":"Jetzt f\u00fcr alle: Per API-Analysetool die SophosLabs-Expertise anzapfen"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/12\/intelix-7.png\"\/><\/p>\n<p><strong>Credit to Author: J\u00f6rg Schindler| Date: Wed, 04 Dec 2019 08:16:44 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>Heute einmal eine Interessante Sache in eigener Sache: Sophos hat diese Woche den Start von SophosLabs Intelix bekannt gegeben. Die Cloud-basierte Threat-Intelligence&#8211; und Analyseplattform erm\u00f6glicht es Anwendern, sicherere Anwendungen zu entwerfen. Programmierer haben via APIs Zugriff auf die Intelix Plattform, um mit aktuellem Cyber-Bedrohungs-Know-how Dateien, URLs und IP-Adressen zu bewerten. Auf der Plattform aktualisiert und sammelt Sophos kontinuierlich Petabytes an Echtzeit- und historischer Intelligenz, etwa Telemetriedaten der Sophos Endpoint-, Netzwerk- und mobilen Sicherheitsl\u00f6sungen, Daten von Sophos-Honeypots und Spam-Fallen sowie Wissen aus \u00fcber 30 Jahren Bedrohungsforschung. Dar\u00fcber hinaus stehen pr\u00e4diktive Erkenntnisse aus Machine- und Deep-Learning-Modellen und vieles mehr zur Verf\u00fcgung. SophosLabs Intelix steht \u00fcber den AWS Marketplace zur Verf\u00fcgung und beinhaltet ein kostenloses Starter-Kit. Pay-as-you-go-Optionen f\u00fcr umfangreiche Recherchen sind ebenfalls verf\u00fcgbar und Teil des Sophos Cloud-Security-Provider (CSP)-Programms f\u00fcr Vertriebspartner.<\/p>\n<p><strong>Direkter Zugriff f\u00fcr Analysen und Abfragen<br \/> <\/strong>Durch die Verwendung von RESTful-APIs k\u00f6nnen Entwickler direkt und vor allem sicher auf die Plattform zugreifen, um Dateien f\u00fcr statische und dynamische Analysen zu \u00fcbertragen oder Abfragen von Datei-Hashes, URLs, IP-Adressen und Android-Anwendungen (APKs) zu t\u00e4tigen. Auf diese Weise erhalte sie Antworten auf Fragen wie &#8220;Ist diese Datei sicher? Was passiert, wenn ich sie \u00f6ffne oder ausf\u00fchre?&#8221;, &#8220;Ist dieser Link sicher?\u201c oder \u201eWas passiert, wenn ich diese URL aufrufe?&#8221;.<\/p>\n<p><strong>Globale Community f\u00fcr die Entwicklung sicherer Anwendungen<br \/> <\/strong>Joe Levy, CTO von Sophos, zu den Beweggr\u00fcnden: \u201eSophos baut eine globale Community auf, um die Innovationskraft von Entwicklern mit Hilfe der APIs anzuregen. Durch die direkte Bereitstellung einer Vielzahl von Informationen aus den SophosLabs \u00fcber RESTful APIs machen wir es einfacher als je zuvor, Bedrohungsinformationen schnell und einfach in neue und bestehende Anwendungen und Abl\u00e4ufe zu integrieren. Mit SophosLabs Intelix erleichtern wir die Durchf\u00fchrung von Analysen f\u00fcr jeden, der eine Anwendung oder Plattform entwickelt. Dar\u00fcber hinaus ist die Informationsbreite und -tiefe auf der Plattform wertvoll f\u00fcr IT-Administratoren, Forscher, Sicherheitsanalysten oder Studenten, die auf der Suche nach validen Bedrohungsinformationen sind.&#8221;<\/p>\n<p>Die drei Kernfunktionen von SophosLabs Intelix sind:<\/p>\n<ul>\n<li><strong>Echtzeitsuche<\/strong>: Erm\u00f6glicht die schnelle Klassifizierung von Artefakten mit direktem Zugriff auf j\u00fcngste Erkenntnisse der SophosLabs durch Abfrage von Datei-Hashes, URLs, IPs oder Android- Reputationsbewertungen (ReputationScores) identifizieren bekannte schlechte und gute Dateien sowie solche in der Grauzone.<\/li>\n<li><strong>Statische Dateianalyse:<\/strong> Nutzt mehrere Modelle des Machine Learning, globale Reputation, Deep File Scan und mehr, ohne dass die Datei in Echtzeit ausgef\u00fchrt werden muss.<\/li>\n<li><strong>Dynamische Dateianalyse:<\/strong> Bietet dynamische Dateianalyse- und Klassifizierungsfunktionen durch die Ausf\u00fchrung und Instrumentierung der eingereichten Dateien in einer Sandbox. Dabei werden die j\u00fcngsten Techniken zur Laufzeiterkennung verwendet, um das tats\u00e4chliche Verhalten potenzieller Bedrohungen zu ermitteln.<\/li>\n<\/ul>\n<p>Weitere Informationen stehen bereit unter <a href=\"https:\/\/api.labs.sophos.com\/\">https:\/\/api.labs.sophos.com\/<\/a><\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/OEe6Goz7ts0\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/12\/intelix-7.png\"\/><\/p>\n<p><strong>Credit to Author: J\u00f6rg Schindler| Date: Wed, 04 Dec 2019 08:16:44 +0000<\/strong><\/p>\n<p>Heute einmal eine Interessante Sache in eigener Sache: Sophos hat diese Woche den Start von SophosLabs Intelix bekannt gegeben. Die Cloud-basierte Threat-Intelligence&amp;#8211; und Analyseplattform erm\u00f6glicht es Anwendern, sicherere Anwendungen zu entwerfen. Programmierer haben via APIs Zugriff auf die Intelix Plattform, um mit aktuellem Cyber-Bedrohungs-Know-how Dateien, URLs und IP-Adressen zu bewerten. Auf der Plattform aktualisiert und [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/OEe6Goz7ts0&#8243; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[3764,16466,10612,6351],"class_list":["post-17565","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-malware","tag-malware-analysis","tag-security-news","tag-threat"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17565","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=17565"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17565\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=17565"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=17565"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=17565"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}