Aller au contenu
Avanet
Galerie du produit
Boîte de licence Sophos Central Managed Detection and Response Complete for Server

Sophos MDR Plus Server

Chargement du prix actuel.

Configurer la licence Fusion

Choisissez l’opération, la durée, le droit de licence et la quantité. Le tarif dégressif adapté s’applique automatiquement.

Configurer le produit

ID du produit
—
Prix par licence
—
Prix total
—

Les configurations et prix actuels sont chargés via l’API Commerce.

Livraison

Livraison offerte dès 200 €

Délai de livraison
Chargé via l’API Commerce
Disponibilité
Chargé via l’API Commerce
Livrer à
Chargé via l’API Commerce
Moyens de paiement:
  • Visa
  • Mastercard
  • American Express
  • PayPal
  • TWINT
  • Bitcoin
  • Virement bancaire
  • Facture
Catégorie:
Sophos Fusion
ID du produit:
sophos-mdr-plus-server

Description

En savoir plus sur Sophos MDR Plus Server

Sophos MDR Plus – technologie et expertise humaine

Sophos MDR Plus Server associe les fonctions endpoint et XDR incluses à un service de sécurité managé. Sophos analyse les menaces en permanence et accompagne la réponse aux attaques. Cette variante est licenciée par serveur. Anciennement MDR Complete, MDR Plus ajoute la réponse aux incidents pour les systèmes surveillés avec l’agent Sophos XDR complet.

Une équipe d’analystes pour les serveurs – 24/7

Le service complète votre équipe IT avec un centre opérationnel de sécurité (SOC). Les alertes sont prises en charge également en dehors de vos heures de travail. Votre équipe reste responsable de la configuration, de sa disponibilité et des tâches hors du périmètre convenu.

Fonctions de Sophos MDR Plus

MDR Plus ajoute une assistance à la réponse aux incidents confirmés. Cela concerne les systèmes surveillés avec Sophos XDR ; d’autres limites de réponse s’appliquent aux systèmes utilisant uniquement des solutions tierces ou des capteurs. La restauration des systèmes et les interventions sur site ne sont pas des prestations garanties du service.

Analyser les détections en continu

L’équipe MDR examine les détections pertinentes, relie les activités associées et déclenche la réponse adaptée. Les alertes sont évaluées par des spécialistes au lieu d’être simplement transmises.

Recherche proactive des menaces

Sophos recherche des indicateurs d’attaque et des corrélations inhabituelles dans les données disponibles. La recherche proactive des menaces est incluse dans MDR et MDR Plus et complète l’analyse des alertes reçues.

Détection des attaques

Les attaquants peuvent aussi utiliser des outils légitimes. L’analyse associe télémétrie et renseignements sur les menaces pour identifier les comportements suspects dans leur contexte et prioriser les investigations.

Security Health Check

Sophos examine les réglages de sécurité visibles et signale les configurations qui réduisent la protection ou la collecte de données. Votre équipe IT reçoit des pistes concrètes d’amélioration.

Rapports d’activité et vue des dossiers

Les dossiers, résultats d’investigation et actions restent consultables dans la console. Votre équipe IT peut suivre les décisions et les actions effectuées. Les rapports disponibles dépendent de l’avancement de la migration de votre environnement.

Interlocuteur pour la réponse aux incidents

Lors d’un incident confirmé, MDR Plus fournit un interlocuteur pour la réponse aux incidents. Il coordonne les échanges avec Sophos, tandis que votre entreprise reste responsable de la gestion opérationnelle de la crise.

Support téléphonique direct

En cas de suspicion d’attaque, vous pouvez joindre Sophos par téléphone à tout moment. Les deux niveaux MDR incluent cet accès ; MDR Plus ajoute une réponse aux incidents étendue.

Regrouper les données de sécurité

Les sources de données compatibles apportent aux analystes un contexte supplémentaire sur l’attaque. Les intégrations sont incluses dans les deux niveaux MDR et doivent être configurées pour votre environnement.

Améliorer la configuration de sécurité

Les recommandations aident à corriger les faiblesses des réglages visibles. Après une réponse aux incidents, MDR Plus aide aussi à analyser les causes et à définir des mesures contre de nouvelles attaques.

Comprendre l’environnement existant

Les informations sur les appareils et la télémétrie aident à comprendre l’environnement touché. Sophos Managed Risk est disponible séparément pour une gestion managée des vulnérabilités.

Définir les autorisations et responsabilités lors de l’intégration

Avant le démarrage, configurez les contacts joignables, les sources de données et les autorisations de réponse. Le mode choisi détermine les actions que Sophos peut effectuer ; le niveau souscrit en détermine le périmètre.

Notification – Notify Only

Sophos signale les activités suspectes. Aucune mesure de confinement n’est exécutée dans ce mode. Pour une réponse active, Sophos recommande Collaborate ou Authorize.

Collaboration – Collaborate

Sophos analyse le dossier et convient des mesures de réponse avec vos contacts autorisés. Un réglage supplémentaire peut autoriser des actions lorsque vos contacts sont injoignables.

Autorisation – Authorize

Sophos peut effectuer les actions convenues sans demander une autorisation à chaque fois et vous informe des interventions réalisées. Le périmètre et les possibilités techniques dépendent toujours du niveau, de la configuration et des systèmes pris en charge.

Spécifications techniques

Protection des serveurs Sophos et MDR en comparaison

Comparez prévention, investigation et réponse managée pour les serveurs. Les fonctions diffèrent entre Windows et Linux. MDR Plus ajoute la réponse aux incidents sur systèmes surveillés avec Sophos XDR complet ; les intégrations cloud ne remplacent pas le Cloud Security Posture Management. Les colonnes MDR concernent nos packs avec Endpoint et XDR, pas le capteur seul avec une autre protection.

Le tableau comparatif défile horizontalement.

Comparatif des fonctions Sophos Endpoint, XDR, MDR et MDR Plus pour serveurs
Fonction
Endpoint Server Voir le produit
XDR Server Voir le produit
MDR Server Voir le produit
Produit actuel MDR Plus Server Page actuelle
Plusieurs stratégies✓✓✓✓
Mises à jour contrôlées✓✓✓✓
Web Security✓✓✓✓
Réputation des téléchargements (Windows)✓✓✓✓
Web Control / blocage URL par catégorie✓✓✓✓
Contrôle des périphériques✓✓✓✓
Application Control✓✓✓✓
Unauthorized File Protection (Windows Server)✓✓✓✓
Détection des malwares par deep learning✓✓✓✓
Analyse antimalware des fichiers✓✓✓✓
Live Protection✓✓✓✓
Analyse comportementale avant exécution (HIPS)✓✓✓✓
Blocage des applications potentiellement indésirables (PUA)✓✓✓✓
Intrusion Prevention System✓✓✓✓
Data Loss Prevention (Windows)✓✓✓✓
Analyse comportementale à l’exécution (HIPS)✓✓✓✓
Antimalware Scan Interface (AMSI) (Windows)✓✓✓✓
Malicious Traffic Detection (MTD)✓✓✓✓
Exploit Prevention (Windows)✓✓✓✓
Active Adversary Mitigations✓✓✓✓
Ransomware File Protection (CryptoGuard) (Windows Server)✓✓✓✓
Disk and Boot Record Protection (WipeGuard) (Windows)✓✓✓✓
Man-in-the-Browser Protection (Safe Browsing)✓✓✓✓
Enhanced Application Lockdown✓✓✓✓
Live Discover (requêtes SQL inter-environnements pour la recherche de menaces et la conformité)—✓✓✓
Bibliothèque de requêtes SQL (prédéfinies et personnalisables)—✓✓✓
Détection et priorisation des événements suspects—✓✓✓
Données d’événements locales pour Live Discover (limitées par le stockage)—✓✓✓
Sources inter-produits (p. ex. pare-feu, messagerie)—✓✓✓
Requêtes inter-produits—✓✓✓
Sophos Data Lake (classique, dans les limites de stockage)—Jusqu’à 90 joursJusqu’à 90 joursJusqu’à 90 jours
Requêtes planifiées—✓✓✓
Analyse graphique des causes✓✓✓✓
Analyse des malwares par deep learning—✓✓✓
Renseignements avancés SophosLabs sur les menaces à la demande—✓✓✓
Export des données forensiques—✓✓✓
Suppression automatisée des malwares✓✓✓✓
Synchronized Security Heartbeat✓✓✓✓
Nettoyage automatique✓✓✓✓
Accès au terminal distant (analyse et réponse)—✓✓✓
Isolation des serveurs à la demande—✓✓✓
Actions de réponse Microsoft 365 après intégration et autorisation—✓✓✓
Protection endpoint des serveurs pris en charge dans AWS, Azure et Google Cloud✓✓✓✓
Synchronized Application Control (visibilité sur les applications)✓✓✓✓
Analyse des menaces via intégrations cloud prises en charge (pas CSPM)—✓✓✓
Gestion des stratégies spécifiques aux serveurs✓✓✓✓
Cache de mise à jour et relais de messages✓✓✓✓
Exclusions d’analyse automatiques✓✓✓✓
File Integrity Monitoring (Windows Server)✓✓✓✓
Recherche de menaces 24/7 fondée sur les indices——✓✓
Intégration des produits de sécurité tiers pris en charge—✓✓✓
Security Health Checks——✓✓
Rapports d’activité——✓✓
Renseignements sur les menaces pour les investigations MDR——✓✓
Détection des attaques——✓✓
Arrêt et confinement des menaces——✓✓
Support téléphonique direct lors d’incidents——✓✓
Recherche proactive des menaces——✓✓
Recommandations de configuration de sécurité——✓✓
Réponse aux incidents et neutralisation sur systèmes surveillés avec Sophos XDR complet———✓
Clôture de la réponse aux incidents avec analyse des causes et recommandations———✓
Contact dédié dans l’équipe de réponse aux incidents———✓
Résumés de dossiers d’investigation par IA—✓✓✓
Recherche IA pour les investigations (selon la source et la plateforme)—✓✓✓

Avanet Services

Améliorons votre sécurité

Nos services vous aident à exploiter vos produits Sophos de manière sûre et fiable. Outre le support des pare-feu Sophos et de la plateforme Fusion, vous pouvez demander les services suivants à tout moment :

  • Services de configuration
  • Bilan de configuration
  • Mises à niveau
  • Ateliers
  • Migrations
  • Maintenance de pare-feu
  • SLA
  • Audits de sécurité
Demander des informations

Services de configuration

Vous souhaitez faire configurer vos produits Sophos par des professionnels ? Nous assurons mise en service et configuration pour un fonctionnement fluide.

Migrations

Vous passez d’un pare-feu SG (UTM) à XGS avec SFOS ? Notre expérience facilite votre migration.

Bilan de configuration

Vous avez configuré vos produits Sophos et souhaitez une vérification ? Nous examinons vos paramètres et vous conseillons.

Ateliers

Vous êtes responsable des produits Sophos dans votre entreprise ? Nous proposons une formation ciblée selon vos besoins.

Éducation et administrations

Conditions spéciales pour l’éducation et les administrations

Pour les écoles, universités et administrations éligibles, nous vérifions les conditions spéciales disponibles pour les produits Sophos souhaités.*

Nous clarifions la classification de votre organisation et préparons une offre sans engagement.

Hinweis: Disponibilité et conditions dépendent du produit, de la région et de la classification de l’organisation. Tous les produits n’ont pas de variante EDU ou GOV distincte.

Demander des tarifs spéciaux

Essai

Essayer Produits Sophos gratuitement

Testez les produits Sophos disponibles dans votre environnement. Les essais proposés dans la console durent 30 jours.

L’essai adapté dépend du produit et de votre compte. Nous vous aidons à préciser les fonctions et prérequis nécessaires.

La console centrale réunit gestion et informations de sécurité. Sophos introduit progressivement le nom Sophos Fusion à la place de Sophos Central.

La démo en ligne présente un environnement préparé pour un premier aperçu. Un test avec vos appareils nécessite inscription et configuration.

Aide à l’achat

Des questions sur ce produit ?

Contactez-nous avant l’achat pour vérifier que le produit choisi correspond à vos besoins.

Poser une question