Sophos Intercept X: Hat es schon jemand im Einsatz?

r3m4

Commodore
Registriert
Sep. 2012
Beiträge
4.542
Guten Morgen zusammen,
wird vermutlich keinen Privatmann ansprechen aber sicherlich für die ein oder andere Fraktion interessant sein.

Hat jemand schon Intercept X im Einsatz? Wir sind gerade in der Testphase und überrascht wie einfach das ganze zu bedienen ist. Weboberfläche und Schutz von mobilen Geräten auch außerhalb der heimischen Firewall.

Irgendwie kommt mir aber eine gewisse Skepsis auf, bei Programmen die dermaßen simpel gestaltet sind ob das der Wirksamkeit der Programme schadet.

Vielleicht kann ja jemand seine Erfahrungen damit schreiben und vielleicht auch Probleme aufzeigen die einem in einer kleinen Testumgebung nicht direkt auffallen werden.
 
Guten Morgen,


Ich fahre selber mit Cylance und bin sehr zufrieden. Hab den Intercept selber nicht im Einsatz, aber ein Kollege von mir ist gerade am Testen. Gemäss seiner Aussage ist die Systemauslastung bei dem ersten Scan extrem hoch. Desweiteren hat Intercept eine infizierte VBS Datei in einem Docx Mail Anhang nicht erkannt (war ein ransomware). Bei Cylance wurde diese Datei sofort blockiert.

grüsse
piz
 
Liegt das preislich auf dem gleichen Niveau und kann auch über Web konfiguriert werden?

Wir setzen derzeit keine Lösung auf den mobilen Clients ein, welche auch Richtlinien nach außen trägt. GDATA läuft auf den Rechnern und holt sich dann eben Signaturen online statt vom management Server aber das wars auch schon.
Sind also völlig frei in der Wahl und sind nur durch die vorhandene Infrastruktur bei Sophos hellhörig geworden.

Edit:
Habt ihr die vbs dann auch mal ausgeführt auf dem Rechner um zu sehen ob Intercept das Verhalten erkennt und dann eindämmt? Damit wird ja unter anderem geworben, dass es keine signaturbasierte Erkennung ist sondern auch das Verhalten des Rechners analysiert.
 
Zuletzt bearbeitet:
Die Preise für Cylance liegen bei ca 50 Euro pro Gerät im ersten Jahr, danach ca 30 Euro / Gerät / Jahr. Die Verwaltung läuft ebenfalls übers Web. Signatur Updates gibt es ebenfalls nicht, dafür muss ca 1-2 mal pro Jahr die neue Version geladen werden.

Meines Wissens wurde die Datei ausgeführt, aber von Intercept nicht blockiert. Kann aber auch eine Konfigurationseinstellung sein.

https://www.cylance.com/

Cylance gibts auch für Heimanwender:
https://www.malwaremanaged.com/

grüsse
piz
 
Zurück
Oben