Witold Kepinski - 20 maart 2026

Cohesity en Sophos slaan handen ineen tegen malware in back-ups

Cohesity, specialist in AI-gestuurde databeveiliging, heeft een strategische integratie aangekondigd met security-gigant Sophos. Door de geavanceerde malwarescan-technologie van Sophos rechtstreeks in het Cohesity Data Cloud-platform te nestelen, willen de bedrijven voorkomen dat organisaties bij een hersteloperatie onbedoeld hun eigen systemen herinfecteren.

Cohesity en Sophos slaan handen ineen tegen malware in back-ups image

In het huidige dreigingslandschap zijn ransomware- en supply chain-aanvallen zo geraffineerd dat malware zich vaak maandenlang schuilhoudt in back-ups voordat de aanval wordt ingezet. Wanneer een bedrijf na een incident een back-up terugzet, loopt het de kans dat de 'slapende' malware direct weer actief wordt. Cohesity claimt nu het eerste platform te zijn dat next-generation antivirus-detectie combineert met geavanceerde dreigingsinformatie om dit scenario te voorkomen.

Detectie van 'onzichtbare' dreigingen

De integratie maakt gebruik van de scan-engine van Sophos, die verder kijkt dan alleen bekende digitale handtekeningen. Door middel van heuristische analyse en bestandsemulatie kan het systeem ook zero-day dreigingen, polymorfe malware (die telkens van vorm verandert) en bestandsloze aanvallen herkennen.

"Cyberweerbaarheid is een teamsport," aldus Vasu Murthy, Chief Product Officer bij Cohesity. "Door de marktleidende detectie van Sophos diep te integreren, bieden we klanten een naadloze ervaring om verborgen dreigingen in back-updata te ontmaskeren en met vertrouwen te herstellen."

Scannen op drie cruciale momenten

Het systeem is ontworpen om de operationele impact te minimaliseren door back-ups op drie specifieke momenten te controleren:

  1. Tijdens routine back-ups: Incrementeel scannen van nieuwe data.
  2. Na verdachte signalen: Zodra er aanwijzingen zijn voor een inbreuk (Indicators of Compromise).
  3. Vóór herstel: Een laatste check voordat data wordt teruggezet in de live-omgeving.

Simon Reed, Chief Security Officer bij Sophos, benadrukt dat aanvallers hebben bewezen dat geen enkele omgeving meer veilig is, inclusief back-upsystemen. "Door onze machine learning-gebaseerde detectie in het platform van Cohesity te verankeren, helpen we klanten het risico op herinfectie drastisch te verminderen."

Geen extra licentie nodig

Opvallend is dat de nieuwe functionaliteit direct beschikbaar is voor gebruikers van de Cohesity Data Cloud Enterprise Edition, zonder dat zij een aparte licentie van Sophos hoeven aan te schaffen. De scan-engine wordt gevoed door Sophos X-Ops, een wereldwijd netwerk dat dreigingsinformatie verzamelt van miljoenen eindpunten en honderdduizenden firewalls.

Met deze stap verstevigt Cohesity zijn positie in de markt voor incident response. De nieuwe mogelijkheden worden later deze maand gedemonstreerd tijdens de RSA Conference 2026 in San Francisco.

Companial BW Omada Hospitality workshop BW BN
SAP Connect Day BN