Ir al contenido
Avanet
Galería del producto
Caja de licencia Sophos Central Managed Detection and Response for Server

Sophos MDR Server

Cargando el precio actual.

Configurar licencia Fusion

Seleccione operación, duración, derecho de uso y cantidad. El precio por volumen adecuado se aplica automáticamente.

Configurar producto

ID del producto
—
Precio por licencia
—
Precio total
—

Las opciones y precios actuales se cargan mediante la API Commerce.

Entrega

Envío gratuito desde 200 €

Plazo de entrega
Se carga mediante la API Commerce
Disponibilidad
Se carga mediante la API Commerce
Enviar a
Se carga mediante la API Commerce
Métodos de pago:
  • Visa
  • Mastercard
  • American Express
  • PayPal
  • TWINT
  • Bitcoin
  • Transferencia bancaria
  • Factura
Categoría:
Sophos Fusion
ID del producto:
sophos-mdr-server

Descripción

Más información sobre Sophos MDR Server

Sophos MDR: tecnología y experiencia humana

Sophos MDR Server combina las funciones de Endpoint y XDR incluidas con un servicio de seguridad gestionado. Sophos investiga amenazas de forma continua y ayuda a responder a ataques. Esta variante se licencia por servidor. Sophos MDR se llamaba anteriormente MDR Essentials. El servicio se centra en la detección y la contención; su equipo o un servicio contratado por separado se encarga de la respuesta completa y la neutralización.

Un equipo de analistas para servidores – 24/7

El servicio complementa a su equipo de TI con un centro de operaciones de seguridad (SOC). Las alertas también reciben atención fuera de su horario de trabajo. Su equipo sigue siendo responsable de configuración, disponibilidad y tareas fuera del alcance acordado.

Funciones de Sophos MDR

MDR revisa y prioriza las detecciones y puede ejecutar medidas de contención autorizadas. Para una respuesta completa a incidentes más allá de la contención, Sophos MDR Plus ofrece el nivel de servicio más completo.

Investigar detecciones de forma continua

El equipo MDR revisa detecciones pertinentes, relaciona actividades vinculadas e inicia la respuesta adecuada. Las alertas reciben una evaluación especializada en lugar de limitarse a reenviarse.

Detección de ataques

Los atacantes también pueden utilizar herramientas legítimas. El análisis combina telemetría e inteligencia de amenazas para identificar comportamientos sospechosos en contexto y priorizar investigaciones.

Security Health Check

Sophos revisa los ajustes de seguridad visibles y señala configuraciones que reducen la protección o la recopilación de datos. Su equipo de TI recibe indicaciones concretas para mejorar.

Informes de actividad y resumen de casos

Los casos, resultados de investigación y acciones siguen visibles en la consola. Su equipo de TI puede seguir las decisiones y acciones realizadas. Los informes disponibles dependen del estado de migración de su entorno.

Definir permisos y responsabilidades durante la incorporación

Antes de iniciar el servicio, configure contactos disponibles, fuentes de datos y permisos de respuesta. El modo seleccionado determina qué acciones puede realizar Sophos; el nivel contratado determina su alcance.

Notificación – Notify Only

Sophos informa de actividades sospechosas. En este modo no se ejecutan acciones de contención. Para una respuesta activa, Sophos recomienda Collaborate o Authorize.

Colaboración – Collaborate

Sophos investiga el caso y acuerda las acciones de respuesta con sus contactos autorizados. Un ajuste adicional puede permitir acciones cuando no sea posible localizar a sus contactos.

Autorización – Authorize

Sophos puede ejecutar las acciones acordadas sin pedir aprobación en cada ocasión e informa de las acciones realizadas. El alcance y las capacidades técnicas siguen dependiendo del nivel, la configuración y los sistemas compatibles.

Integraciones incluidas

Las integraciones compatibles de Sophos y terceros están incluidas. Esto permite incorporar soluciones de seguridad existentes. Los productos de origen requieren sus propias licencias; las acciones de respuesta disponibles dependen de la integración.

Sophos XDR

Las herramientas XDR incluidas proporcionan la base técnica para detección e investigación. Los analistas aportan su evaluación; las fuentes de datos adicionales deben configurarse.

Sophos Firewall

Un Sophos Firewall existente, con licencia independiente, puede aportar señales de red. Las funciones de respuesta compatibles requieren el firmware, la configuración y la autorización adecuados.

Sophos Endpoint

Sophos Endpoint está incluido en el paquete MDR. Puede seguir utilizando una solución de terceros existente mediante configuraciones de sensores o integraciones compatibles. El sensor Sophos por sí solo no incluye funciones de prevención.

Sophos Email

Sophos Email añade señales y acciones de respuesta compatibles cuando la protección del correo se licencia por separado. Email Monitoring System incluido analiza copias de mensajes sin bloquear los correos originales.

Datos de seguridad en la nube

Las integraciones compatibles en la nube aportan eventos para el análisis de amenazas. Sustituyen el acceso a datos antes proporcionado por Cloud Optix, retirado el 30 de septiembre de 2026, y deben configurarse. El anterior Cloud Security Posture Management no se incluye.

Conservación de datos

En el Sophos Data Lake clásico, los datos XDR y MDR están disponibles hasta 90 días, dentro de los límites de almacenamiento. La retención ampliada y la nueva plataforma tienen opciones de almacenamiento independientes.

Integraciones de seguridad de Microsoft

Las integraciones de seguridad de Microsoft compatibles aportan contexto, como eventos de endpoints o identidades. Los datos disponibles dependen del producto de origen, su licencia y los permisos configurados.

Microsoft 365 Activity

Los eventos de actividad de Microsoft 365 compatibles ayudan a investigar actividades sospechosas en varios servicios. Los permisos y la recopilación de datos se definen durante la configuración.

Protección de endpoints de otros fabricantes

MDR se puede combinar con soluciones de endpoints compatibles de otros fabricantes. Cada integración determina los datos y las acciones de respuesta disponibles.

Otros ámbitos de integración

Las integraciones de terceros compatibles no requieren Integration Packs adicionales. NDR, ITDR, Managed Risk y la retención ampliada de datos siguen siendo ofertas independientes.

Integraciones de firewall

Los datos de firewall compatibles complementan las investigaciones con eventos de red. La conexión depende del fabricante, la versión de software y el reenvío de registros.

Integraciones de nube pública

Los eventos de la nube amplían la visibilidad de los entornos conectados. Se deben configurar las cuentas de nube compatibles y los permisos necesarios; el proveedor puede cobrar costes de infraestructura.

Integraciones de identidad

Los servicios de identidad compatibles aportan información sobre inicios de sesión y riesgos de las cuentas. Sophos ITDR ofrece funciones adicionales de protección de identidades como complemento independiente.

Integraciones de seguridad de red

Los datos de seguridad de red añaden contexto a las conexiones sospechosas. Para analizar el tráfico de red con Sophos NDR se necesita una licencia NDR independiente.

Integraciones de correo electrónico

Los datos de productos de seguridad del correo compatibles ayudan a seguir un ataque desde el buzón hasta el dispositivo. Las opciones de respuesta dependen de la integración y las autorizaciones.

Retención ampliada de datos

Hay opciones de almacenamiento independientes para periodos de investigación más largos. El complemento clásico de un año y las opciones de Next-Gen SIEM corresponden a funciones de plataforma distintas. Le ayudamos a elegir la opción adecuada.

Especificaciones técnicas

Protección de servidores Sophos y MDR en comparación

Compare prevención, investigación y respuesta gestionada para servidores. Las funciones varían entre Windows y Linux. MDR Plus añade respuesta a incidentes en sistemas supervisados con Sophos XDR completo; las integraciones cloud no sustituyen Cloud Security Posture Management. Las columnas MDR corresponden a nuestros paquetes con Endpoint y XDR, no al sensor solo con otra protección.

La tabla comparativa se desplaza horizontalmente.

Comparación de funciones Sophos Endpoint, XDR, MDR y MDR Plus para servidores
Función
Endpoint Server Ver producto
XDR Server Ver producto
Producto actual MDR Server Página actual
Recomendado MDR Plus Server Ver producto
Varias políticas✓✓✓✓
Actualizaciones controladas✓✓✓✓
Web Security✓✓✓✓
Reputación de descargas (Windows)✓✓✓✓
Web Control / bloqueo de URL por categorías✓✓✓✓
Control de periféricos✓✓✓✓
Application Control✓✓✓✓
Unauthorized File Protection (Windows Server)✓✓✓✓
Detección de malware con aprendizaje profundo✓✓✓✓
Análisis antimalware de archivos✓✓✓✓
Live Protection✓✓✓✓
Análisis del comportamiento antes de ejecutar (HIPS)✓✓✓✓
Bloqueo de aplicaciones potencialmente no deseadas (PUA)✓✓✓✓
Intrusion Prevention System✓✓✓✓
Data Loss Prevention (Windows)✓✓✓✓
Análisis del comportamiento en ejecución (HIPS)✓✓✓✓
Antimalware Scan Interface (AMSI) (Windows)✓✓✓✓
Malicious Traffic Detection (MTD)✓✓✓✓
Exploit Prevention (Windows)✓✓✓✓
Active Adversary Mitigations✓✓✓✓
Ransomware File Protection (CryptoGuard) (Windows Server)✓✓✓✓
Disk and Boot Record Protection (WipeGuard) (Windows)✓✓✓✓
Man-in-the-Browser Protection (Safe Browsing)✓✓✓✓
Enhanced Application Lockdown✓✓✓✓
Live Discover (consultas SQL entre entornos para búsqueda de amenazas y cumplimiento de seguridad)—✓✓✓
Biblioteca de consultas SQL (predefinidas y personalizables)—✓✓✓
Detección y priorización de eventos sospechosos—✓✓✓
Datos de eventos locales para Live Discover (limitados por almacenamiento)—✓✓✓
Fuentes de datos entre productos (p. ej. firewall, correo)—✓✓✓
Consultas entre productos—✓✓✓
Sophos Data Lake (clásico, dentro de los límites de almacenamiento)—Hasta 90 díasHasta 90 díasHasta 90 días
Consultas programadas—✓✓✓
Análisis gráfico de causas✓✓✓✓
Análisis de malware con aprendizaje profundo—✓✓✓
Inteligencia avanzada de amenazas de SophosLabs bajo demanda—✓✓✓
Exportación de datos forenses—✓✓✓
Eliminación automatizada de malware✓✓✓✓
Synchronized Security Heartbeat✓✓✓✓
Limpieza automática✓✓✓✓
Acceso al terminal remoto (análisis y respuesta)—✓✓✓
Aislamiento de servidores bajo demanda—✓✓✓
Acciones de respuesta Microsoft 365 con integración y autorización—✓✓✓
Protección de endpoints para servidores compatibles en AWS, Azure y Google Cloud✓✓✓✓
Synchronized Application Control (visibilidad de aplicaciones)✓✓✓✓
Análisis de amenazas mediante integraciones cloud compatibles (no CSPM)—✓✓✓
Gestión de políticas específicas para servidores✓✓✓✓
Caché de actualizaciones y retransmisión de mensajes✓✓✓✓
Exclusiones de análisis automáticas✓✓✓✓
File Integrity Monitoring (Windows Server)✓✓✓✓
Búsqueda de amenazas 24/7 basada en indicios——✓✓
Integración de productos de seguridad de terceros compatibles—✓✓✓
Security Health Checks——✓✓
Informes de actividad——✓✓
Inteligencia de amenazas para investigaciones MDR——✓✓
Detección de ataques——✓✓
Detención y contención de amenazas——✓✓
Soporte telefónico directo durante incidentes——✓✓
Búsqueda proactiva de amenazas——✓✓
Recomendaciones de configuración de seguridad——✓✓
Respuesta a incidentes y neutralización en sistemas supervisados con Sophos XDR completo———✓
Cierre de respuesta a incidentes con análisis de causas y recomendaciones———✓
Contacto dedicado en el equipo de respuesta a incidentes———✓
Resúmenes de casos de investigación con IA—✓✓✓
Búsqueda con IA para investigaciones de seguridad (según fuente y plataforma)—✓✓✓

Avanet Services

Mejoremos su seguridad

Nuestros servicios le ayudan a utilizar productos Sophos de forma segura y fiable. Además del soporte para firewalls Sophos y la plataforma Fusion, puede solicitar estos servicios en cualquier momento:

  • Servicios de configuración
  • Revisión de configuración
  • Actualizaciones
  • Talleres
  • Migraciones
  • Mantenimiento de firewall
  • SLA
  • Auditorías de seguridad
Solicitar información

Servicios de configuración

¿Desea que profesionales configuren sus productos Sophos? Ayudamos con la puesta en marcha y configuración para un funcionamiento fluido.

Migraciones

¿Pasa de un firewall SG (UTM) a XGS con SFOS? Nuestra experiencia facilita su migración.

Revisión de configuración

¿Ha configurado sus productos Sophos y desea una revisión? Comprobamos los ajustes y ofrecemos recomendaciones.

Talleres

¿Es responsable de los productos Sophos en su empresa? Ofrecemos formación adaptada a sus necesidades.

Educación y administraciones

Condiciones especiales para educación y administraciones

Para escuelas, universidades y administraciones que cumplan los requisitos, comprobamos las condiciones especiales disponibles para los productos Sophos deseados.*

Aclaramos la clasificación de su organización y preparamos un presupuesto sin compromiso.

Hinweis: La disponibilidad y las condiciones dependen del producto, la región y la clasificación de la organización. No todos los productos tienen una variante EDU o GOV independiente.

Solicitar precios especiales

Prueba

Pruebe Productos Sophos gratis

Pruebe los productos Sophos disponibles en su entorno. Las pruebas ofrecidas en la consola duran 30 días.

La prueba adecuada depende del producto y su cuenta. Ayudamos a aclarar las funciones y los requisitos necesarios.

La consola central reúne gestión e información de seguridad. Sophos introduce gradualmente el nombre Sophos Fusion en lugar de Sophos Central.

La demostración online ofrece un entorno preparado para una primera vista. Probar con sus dispositivos requiere registro y configuración.

Ayuda para la compra

¿Tiene preguntas sobre este producto?

Consúltenos antes de comprar para comprobar que el producto elegido se ajusta a sus necesidades.

Hacer una pregunta