Sophos MDR User
Desde
Precio de catálogo del fabricantePrecio de catálogo del fabricante desde:
Ahorro 0.00 (0%)
más % IVA de
Precio bruto:
Descripción
Más información sobre Sophos MDR User
Sophos MDR: tecnología y experiencia humana
Sophos MDR User combina las funciones de Endpoint y XDR incluidas con un servicio de seguridad gestionado. Sophos investiga amenazas de forma continua y ayuda a responder a ataques. Esta versión se licencia por usuario. Sophos MDR se llamaba anteriormente MDR Essentials. El servicio se centra en la detección y la contención; su equipo o un servicio contratado por separado se encarga de la respuesta completa y la neutralización.
Un equipo de analistas para puestos de trabajo – 24/7
El servicio complementa a su equipo de TI con un centro de operaciones de seguridad (SOC). Las alertas también reciben atención fuera de su horario de trabajo. Su equipo sigue siendo responsable de configuración, disponibilidad y tareas fuera del alcance acordado.
Funciones de Sophos MDR
MDR revisa y prioriza las detecciones y puede ejecutar medidas de contención autorizadas. Para una respuesta completa a incidentes más allá de la contención, Sophos MDR Plus ofrece el nivel de servicio más completo.
Investigar detecciones de forma continua
El equipo MDR revisa detecciones pertinentes, relaciona actividades vinculadas e inicia la respuesta adecuada. Las alertas reciben una evaluación especializada en lugar de limitarse a reenviarse.
Detección de ataques
Los atacantes también pueden utilizar herramientas legítimas. El análisis combina telemetría e inteligencia de amenazas para identificar comportamientos sospechosos en contexto y priorizar investigaciones.
Security Health Check
Sophos revisa los ajustes de seguridad visibles y señala configuraciones que reducen la protección o la recopilación de datos. Su equipo de TI recibe indicaciones concretas para mejorar.
Informes de actividad y resumen de casos
Los casos, resultados de investigación y acciones siguen visibles en la consola. Su equipo de TI puede seguir las decisiones y acciones realizadas. Los informes disponibles dependen del estado de migración de su entorno.
Definir permisos y responsabilidades durante la incorporación
Antes de iniciar el servicio, configure contactos disponibles, fuentes de datos y permisos de respuesta. El modo seleccionado determina qué acciones puede realizar Sophos; el nivel contratado determina su alcance.
Notificación – Notify Only
Sophos informa de actividades sospechosas. En este modo no se ejecutan acciones de contención. Para una respuesta activa, Sophos recomienda Collaborate o Authorize.
Colaboración – Collaborate
Sophos investiga el caso y acuerda las acciones de respuesta con sus contactos autorizados. Un ajuste adicional puede permitir acciones cuando no sea posible localizar a sus contactos.
Autorización – Authorize
Sophos puede ejecutar las acciones acordadas sin pedir aprobación en cada ocasión e informa de las acciones realizadas. El alcance y las capacidades técnicas siguen dependiendo del nivel, la configuración y los sistemas compatibles.
Integraciones incluidas
Las integraciones compatibles de Sophos y terceros están incluidas. Esto permite incorporar soluciones de seguridad existentes. Los productos de origen requieren sus propias licencias; las acciones de respuesta disponibles dependen de la integración.
Sophos XDR
Las herramientas XDR incluidas proporcionan la base técnica para detección e investigación. Los analistas aportan su evaluación; las fuentes de datos adicionales deben configurarse.
Sophos Firewall
Un Sophos Firewall existente, con licencia independiente, puede aportar señales de red. Las funciones de respuesta compatibles requieren el firmware, la configuración y la autorización adecuados.
Sophos Endpoint
Sophos Endpoint está incluido en el paquete MDR. Puede seguir utilizando una solución de terceros existente mediante configuraciones de sensores o integraciones compatibles. El sensor Sophos por sí solo no incluye funciones de prevención.
Sophos Email
Sophos Email añade señales y acciones de respuesta compatibles cuando la protección del correo se licencia por separado. Email Monitoring System incluido analiza copias de mensajes sin bloquear los correos originales.
Datos de seguridad en la nube
Las integraciones compatibles en la nube aportan eventos para el análisis de amenazas. Sustituyen el acceso a datos antes proporcionado por Cloud Optix, retirado el 30 de septiembre de 2026, y deben configurarse. El anterior Cloud Security Posture Management no se incluye.
Conservación de datos
En el Sophos Data Lake clásico, los datos XDR y MDR están disponibles hasta 90 días, dentro de los límites de almacenamiento. La retención ampliada y la nueva plataforma tienen opciones de almacenamiento independientes.
Integraciones de seguridad de Microsoft
Las integraciones de seguridad de Microsoft compatibles aportan contexto, como eventos de endpoints o identidades. Los datos disponibles dependen del producto de origen, su licencia y los permisos configurados.
Microsoft 365 Activity
Los eventos de actividad de Microsoft 365 compatibles ayudan a investigar actividades sospechosas en varios servicios. Los permisos y la recopilación de datos se definen durante la configuración.
Protección de endpoints de otros fabricantes
MDR se puede combinar con soluciones de endpoints compatibles de otros fabricantes. Cada integración determina los datos y las acciones de respuesta disponibles.
Otros ámbitos de integración
Las integraciones de terceros compatibles no requieren Integration Packs adicionales. NDR, ITDR, Managed Risk y la retención ampliada de datos siguen siendo ofertas independientes.
Integraciones de firewall
Los datos de firewall compatibles complementan las investigaciones con eventos de red. La conexión depende del fabricante, la versión de software y el reenvío de registros.
Integraciones de nube pública
Los eventos de la nube amplían la visibilidad de los entornos conectados. Se deben configurar las cuentas de nube compatibles y los permisos necesarios; el proveedor puede cobrar costes de infraestructura.
Integraciones de identidad
Los servicios de identidad compatibles aportan información sobre inicios de sesión y riesgos de las cuentas. Sophos ITDR ofrece funciones adicionales de protección de identidades como complemento independiente.
Integraciones de seguridad de red
Los datos de seguridad de red añaden contexto a las conexiones sospechosas. Para analizar el tráfico de red con Sophos NDR se necesita una licencia NDR independiente.
Integraciones de correo electrónico
Los datos de productos de seguridad del correo compatibles ayudan a seguir un ataque desde el buzón hasta el dispositivo. Las opciones de respuesta dependen de la integración y las autorizaciones.
Retención ampliada de datos
Hay opciones de almacenamiento independientes para periodos de investigación más largos. El complemento clásico de un año y las opciones de Next-Gen SIEM corresponden a funciones de plataforma distintas. Le ayudamos a elegir la opción adecuada.
Especificaciones técnicas
Sophos Endpoint y MDR en comparación
Compare la protección de estaciones: Endpoint protege dispositivos, XDR amplía la investigación y MDR añade un equipo de analistas. MDR Plus incluye respuesta a incidentes en sistemas supervisados con Sophos XDR completo. Las funciones dependen del sistema, la configuración y la migración. Las columnas MDR corresponden a nuestros paquetes con Sophos Endpoint y XDR, no al sensor solo con otra protección.
La tabla comparativa se desplaza horizontalmente.
| Función | ||||
|---|---|---|---|---|
| Varias políticas | ✓ | ✓ | ✓ | ✓ |
| Actualizaciones controladas | ✓ | ✓ | ✓ | ✓ |
| Application Control | ✓ | ✓ | ✓ | ✓ |
| Control de periféricos | ✓ | ✓ | ✓ | ✓ |
| Web Control / filtrado de URL por categorías | ✓ | ✓ | ✓ | ✓ |
| Reputación de descargas (Windows) | ✓ | ✓ | ✓ | ✓ |
| Web Security | ✓ | ✓ | ✓ | ✓ |
| Detección de malware con aprendizaje profundo | ✓ | ✓ | ✓ | ✓ |
| Análisis antimalware de archivos | ✓ | ✓ | ✓ | ✓ |
| Live Protection | ✓ | ✓ | ✓ | ✓ |
| Análisis del comportamiento antes de ejecutar (HIPS) | ✓ | ✓ | ✓ | ✓ |
| Bloqueo de aplicaciones potencialmente no deseadas (PUA) | ✓ | ✓ | ✓ | ✓ |
| Intrusion Prevention System (IPS) (Windows) | ✓ | ✓ | ✓ | ✓ |
| Data Loss Prevention (Windows) | ✓ | ✓ | ✓ | ✓ |
| Análisis del comportamiento en ejecución (HIPS) | ✓ | ✓ | ✓ | ✓ |
| Antimalware Scan Interface (AMSI) (Windows) | ✓ | ✓ | ✓ | ✓ |
| Malicious Traffic Detection (MTD) | ✓ | ✓ | ✓ | ✓ |
| Exploit Prevention (Windows) | ✓ | ✓ | ✓ | ✓ |
| Active Adversary Mitigations | ✓ | ✓ | ✓ | ✓ |
| Ransomware File Protection (CryptoGuard) | ✓ | ✓ | ✓ | ✓ |
| Disk and Boot Record Protection (WipeGuard) (Windows) | ✓ | ✓ | ✓ | ✓ |
| Man-in-the-Browser Protection (Safe Browsing) | ✓ | ✓ | ✓ | ✓ |
| Enhanced Application Lockdown (Windows) | ✓ | ✓ | ✓ | ✓ |
| Live Discover (consultas SQL entre entornos para búsqueda de amenazas y cumplimiento de seguridad) | — | ✓ | ✓ | ✓ |
| Biblioteca de consultas SQL (predefinidas y personalizables) | — | ✓ | ✓ | ✓ |
| Datos de eventos locales para Live Discover (limitados por almacenamiento) | — | ✓ | ✓ | ✓ |
| Fuentes de datos entre productos (p. ej. firewall, correo) | — | ✓ | ✓ | ✓ |
| Consultas entre productos | — | ✓ | ✓ | ✓ |
| Sophos Data Lake (clásico, dentro de los límites de almacenamiento) | — | Hasta 90 días | Hasta 90 días | Hasta 90 días |
| Consultas programadas | — | ✓ | ✓ | ✓ |
| Análisis gráfico de causas | ✓ | ✓ | ✓ | ✓ |
| Análisis de malware con aprendizaje profundo | — | ✓ | ✓ | ✓ |
| Inteligencia avanzada de amenazas de SophosLabs bajo demanda | — | ✓ | ✓ | ✓ |
| Exportación de datos forenses | — | ✓ | ✓ | ✓ |
| Eliminación automatizada de malware | ✓ | ✓ | ✓ | ✓ |
| Synchronized Security Heartbeat | ✓ | ✓ | ✓ | ✓ |
| Limpieza automática | ✓ | ✓ | ✓ | ✓ |
| Live Response (terminal remoto para análisis y respuesta) | — | ✓ | ✓ | ✓ |
| Aislamiento de endpoints bajo demanda | — | ✓ | ✓ | ✓ |
| Acciones de respuesta Microsoft 365 con integración y autorización | — | ✓ | ✓ | ✓ |
| Búsqueda de amenazas 24/7 basada en indicios | — | — | ✓ | ✓ |
| Integración de productos de seguridad de terceros compatibles | — | ✓ | ✓ | ✓ |
| Security Health Checks | — | — | ✓ | ✓ |
| Informes de actividad | — | — | ✓ | ✓ |
| Inteligencia de amenazas para investigaciones MDR | — | — | ✓ | ✓ |
| Detección de ataques | — | — | ✓ | ✓ |
| Detención y contención de amenazas | — | — | ✓ | ✓ |
| Soporte telefónico directo durante incidentes | — | — | ✓ | ✓ |
| Búsqueda proactiva de amenazas | — | — | ✓ | ✓ |
| Recomendaciones de configuración de seguridad | — | — | ✓ | ✓ |
| Respuesta a incidentes y neutralización en sistemas supervisados con Sophos XDR completo | — | — | — | ✓ |
| Cierre de respuesta a incidentes con análisis de causas y recomendaciones | — | — | — | ✓ |
| Contacto dedicado en el equipo de respuesta a incidentes | — | — | — | ✓ |
| Resúmenes de casos de investigación con IA | — | ✓ | ✓ | ✓ |
| Búsqueda con IA para investigaciones de seguridad (según fuente y plataforma) | — | ✓ | ✓ | ✓ |
Avanet Services
Mejoremos su seguridad
Nuestros servicios le ayudan a utilizar productos Sophos de forma segura y fiable. Además del soporte para firewalls Sophos y la plataforma Fusion, puede solicitar estos servicios en cualquier momento:
- Servicios de configuración
- Revisión de configuración
- Actualizaciones
- Talleres
- Migraciones
- Mantenimiento de firewall
- SLA
- Auditorías de seguridad
Servicios de configuración
¿Desea que profesionales configuren sus productos Sophos? Ayudamos con la puesta en marcha y configuración para un funcionamiento fluido.
Migraciones
¿Pasa de un firewall SG (UTM) a XGS con SFOS? Nuestra experiencia facilita su migración.
Revisión de configuración
¿Ha configurado sus productos Sophos y desea una revisión? Comprobamos los ajustes y ofrecemos recomendaciones.
Talleres
¿Es responsable de los productos Sophos en su empresa? Ofrecemos formación adaptada a sus necesidades.
Material informativo
Amplíe sus conocimientos y descubra «Sophos Endpoint User»
Información del producto
- Sophos Central – Datenblatt (PDF, DE)
- Sophos Managed Detection and Response (MDR) – Datenblatt (PDF, DE)
- Sophos Managed Detection and Response (MDR) – Lösungsbroschüre (PDF, DE)
- Sophos Managed Detection and Response (MDR) – Leitfaden für den Kauf (PDF, DE)
- Sophos Breach Protection Warranty – Datenblatt (PDF, DE)
- Sophos Rapid Response – Datenblatt (PDF, DE)
- Extended Detection and Response (XDR) – Leitfaden für Einsteiger (PDF, DE)
- Sophos XDR – Licensing Guide (PDF, EN)
- Sophos XDR – Use Cases (PDF, EN)
- Sophos Network Detection and Response (NDR) – Datenblatt (PDF, DE)
- Sophos Network Detection and Response (NDR) – Kurzbeschreibung (PDF, DE)
- Sophos Endpoint Security – Leitfaden für den Kauf (PDF, DE)
- Cybersecurity System – Buyer's Guide (PDF, EN)
- Sophos Intercept X – Datenblatt (PDF, DE)
- Sophos Intercept X – Solution Brief (PDF, EN)
- Sophos Intercept X für macOS (PDF, DE)
- Sophos Intercept X Deep Learning (PDF, DE)
- FAQs zu Intercept X Essentials und Intercept X Essentials for Server (PDF, DE)
- Funktionsübersicht zu Sophos Intercept X, XDR und MTR (PDF, DE)

Educación y administraciones
Condiciones especiales para educación y administraciones
Para escuelas, universidades y administraciones que cumplan los requisitos, comprobamos las condiciones especiales disponibles para los productos Sophos deseados.*
Aclaramos la clasificación de su organización y preparamos un presupuesto sin compromiso.
Hinweis: La disponibilidad y las condiciones dependen del producto, la región y la clasificación de la organización. No todos los productos tienen una variante EDU o GOV independiente.
Solicitar precios especialesPrueba
Pruebe Productos Sophos gratis
Pruebe los productos Sophos disponibles en su entorno. Las pruebas ofrecidas en la consola duran 30 días.
La prueba adecuada depende del producto y su cuenta. Ayudamos a aclarar las funciones y los requisitos necesarios.
La consola central reúne gestión e información de seguridad. Sophos introduce gradualmente el nombre Sophos Fusion en lugar de Sophos Central.
La demostración online ofrece un entorno preparado para una primera vista. Probar con sus dispositivos requiere registro y configuración.
Ayuda para la compra
¿Tiene preguntas sobre este producto?
Consúltenos antes de comprar para comprobar que el producto elegido se ajusta a sus necesidades.


