Sophos MDR Plus Server
À partir de
Prix catalogue fabricantPrix catalogue fabricant à partir de:
Vous économisez 0.00 (0%)
plus % de TVA de
Prix TTC:
Description
En savoir plus sur Sophos MDR Plus Server
Sophos MDR Plus – technologie et expertise humaine
Sophos MDR Plus Server associe les fonctions endpoint et XDR incluses à un service de sécurité managé. Sophos analyse les menaces en permanence et accompagne la réponse aux attaques. Cette variante est licenciée par serveur. Anciennement MDR Complete, MDR Plus ajoute la réponse aux incidents pour les systèmes surveillés avec l’agent Sophos XDR complet.
Une équipe d’analystes pour les serveurs – 24/7
Le service complète votre équipe IT avec un centre opérationnel de sécurité (SOC). Les alertes sont prises en charge également en dehors de vos heures de travail. Votre équipe reste responsable de la configuration, de sa disponibilité et des tâches hors du périmètre convenu.
Fonctions de Sophos MDR Plus
MDR Plus ajoute une assistance à la réponse aux incidents confirmés. Cela concerne les systèmes surveillés avec Sophos XDR ; d’autres limites de réponse s’appliquent aux systèmes utilisant uniquement des solutions tierces ou des capteurs. La restauration des systèmes et les interventions sur site ne sont pas des prestations garanties du service.
Analyser les détections en continu
L’équipe MDR examine les détections pertinentes, relie les activités associées et déclenche la réponse adaptée. Les alertes sont évaluées par des spécialistes au lieu d’être simplement transmises.
Recherche proactive des menaces
Sophos recherche des indicateurs d’attaque et des corrélations inhabituelles dans les données disponibles. La recherche proactive des menaces est incluse dans MDR et MDR Plus et complète l’analyse des alertes reçues.
Détection des attaques
Les attaquants peuvent aussi utiliser des outils légitimes. L’analyse associe télémétrie et renseignements sur les menaces pour identifier les comportements suspects dans leur contexte et prioriser les investigations.
Security Health Check
Sophos examine les réglages de sécurité visibles et signale les configurations qui réduisent la protection ou la collecte de données. Votre équipe IT reçoit des pistes concrètes d’amélioration.
Rapports d’activité et vue des dossiers
Les dossiers, résultats d’investigation et actions restent consultables dans la console. Votre équipe IT peut suivre les décisions et les actions effectuées. Les rapports disponibles dépendent de l’avancement de la migration de votre environnement.
Interlocuteur pour la réponse aux incidents
Lors d’un incident confirmé, MDR Plus fournit un interlocuteur pour la réponse aux incidents. Il coordonne les échanges avec Sophos, tandis que votre entreprise reste responsable de la gestion opérationnelle de la crise.
Support téléphonique direct
En cas de suspicion d’attaque, vous pouvez joindre Sophos par téléphone à tout moment. Les deux niveaux MDR incluent cet accès ; MDR Plus ajoute une réponse aux incidents étendue.
Regrouper les données de sécurité
Les sources de données compatibles apportent aux analystes un contexte supplémentaire sur l’attaque. Les intégrations sont incluses dans les deux niveaux MDR et doivent être configurées pour votre environnement.
Améliorer la configuration de sécurité
Les recommandations aident à corriger les faiblesses des réglages visibles. Après une réponse aux incidents, MDR Plus aide aussi à analyser les causes et à définir des mesures contre de nouvelles attaques.
Comprendre l’environnement existant
Les informations sur les appareils et la télémétrie aident à comprendre l’environnement touché. Sophos Managed Risk est disponible séparément pour une gestion managée des vulnérabilités.
Définir les autorisations et responsabilités lors de l’intégration
Avant le démarrage, configurez les contacts joignables, les sources de données et les autorisations de réponse. Le mode choisi détermine les actions que Sophos peut effectuer ; le niveau souscrit en détermine le périmètre.
Notification – Notify Only
Sophos signale les activités suspectes. Aucune mesure de confinement n’est exécutée dans ce mode. Pour une réponse active, Sophos recommande Collaborate ou Authorize.
Collaboration – Collaborate
Sophos analyse le dossier et convient des mesures de réponse avec vos contacts autorisés. Un réglage supplémentaire peut autoriser des actions lorsque vos contacts sont injoignables.
Autorisation – Authorize
Sophos peut effectuer les actions convenues sans demander une autorisation à chaque fois et vous informe des interventions réalisées. Le périmètre et les possibilités techniques dépendent toujours du niveau, de la configuration et des systèmes pris en charge.
Spécifications techniques
Protection des serveurs Sophos et MDR en comparaison
Comparez prévention, investigation et réponse managée pour les serveurs. Les fonctions diffèrent entre Windows et Linux. MDR Plus ajoute la réponse aux incidents sur systèmes surveillés avec Sophos XDR complet ; les intégrations cloud ne remplacent pas le Cloud Security Posture Management. Les colonnes MDR concernent nos packs avec Endpoint et XDR, pas le capteur seul avec une autre protection.
Le tableau comparatif défile horizontalement.
| Fonction | ||||
|---|---|---|---|---|
| Plusieurs stratégies | ✓ | ✓ | ✓ | ✓ |
| Mises à jour contrôlées | ✓ | ✓ | ✓ | ✓ |
| Web Security | ✓ | ✓ | ✓ | ✓ |
| Réputation des téléchargements (Windows) | ✓ | ✓ | ✓ | ✓ |
| Web Control / blocage URL par catégorie | ✓ | ✓ | ✓ | ✓ |
| Contrôle des périphériques | ✓ | ✓ | ✓ | ✓ |
| Application Control | ✓ | ✓ | ✓ | ✓ |
| Unauthorized File Protection (Windows Server) | ✓ | ✓ | ✓ | ✓ |
| Détection des malwares par deep learning | ✓ | ✓ | ✓ | ✓ |
| Analyse antimalware des fichiers | ✓ | ✓ | ✓ | ✓ |
| Live Protection | ✓ | ✓ | ✓ | ✓ |
| Analyse comportementale avant exécution (HIPS) | ✓ | ✓ | ✓ | ✓ |
| Blocage des applications potentiellement indésirables (PUA) | ✓ | ✓ | ✓ | ✓ |
| Intrusion Prevention System | ✓ | ✓ | ✓ | ✓ |
| Data Loss Prevention (Windows) | ✓ | ✓ | ✓ | ✓ |
| Analyse comportementale à l’exécution (HIPS) | ✓ | ✓ | ✓ | ✓ |
| Antimalware Scan Interface (AMSI) (Windows) | ✓ | ✓ | ✓ | ✓ |
| Malicious Traffic Detection (MTD) | ✓ | ✓ | ✓ | ✓ |
| Exploit Prevention (Windows) | ✓ | ✓ | ✓ | ✓ |
| Active Adversary Mitigations | ✓ | ✓ | ✓ | ✓ |
| Ransomware File Protection (CryptoGuard) (Windows Server) | ✓ | ✓ | ✓ | ✓ |
| Disk and Boot Record Protection (WipeGuard) (Windows) | ✓ | ✓ | ✓ | ✓ |
| Man-in-the-Browser Protection (Safe Browsing) | ✓ | ✓ | ✓ | ✓ |
| Enhanced Application Lockdown | ✓ | ✓ | ✓ | ✓ |
| Live Discover (requêtes SQL inter-environnements pour la recherche de menaces et la conformité) | — | ✓ | ✓ | ✓ |
| Bibliothèque de requêtes SQL (prédéfinies et personnalisables) | — | ✓ | ✓ | ✓ |
| Détection et priorisation des événements suspects | — | ✓ | ✓ | ✓ |
| Données d’événements locales pour Live Discover (limitées par le stockage) | — | ✓ | ✓ | ✓ |
| Sources inter-produits (p. ex. pare-feu, messagerie) | — | ✓ | ✓ | ✓ |
| Requêtes inter-produits | — | ✓ | ✓ | ✓ |
| Sophos Data Lake (classique, dans les limites de stockage) | — | Jusqu’à 90 jours | Jusqu’à 90 jours | Jusqu’à 90 jours |
| Requêtes planifiées | — | ✓ | ✓ | ✓ |
| Analyse graphique des causes | ✓ | ✓ | ✓ | ✓ |
| Analyse des malwares par deep learning | — | ✓ | ✓ | ✓ |
| Renseignements avancés SophosLabs sur les menaces à la demande | — | ✓ | ✓ | ✓ |
| Export des données forensiques | — | ✓ | ✓ | ✓ |
| Suppression automatisée des malwares | ✓ | ✓ | ✓ | ✓ |
| Synchronized Security Heartbeat | ✓ | ✓ | ✓ | ✓ |
| Nettoyage automatique | ✓ | ✓ | ✓ | ✓ |
| Accès au terminal distant (analyse et réponse) | — | ✓ | ✓ | ✓ |
| Isolation des serveurs à la demande | — | ✓ | ✓ | ✓ |
| Actions de réponse Microsoft 365 après intégration et autorisation | — | ✓ | ✓ | ✓ |
| Protection endpoint des serveurs pris en charge dans AWS, Azure et Google Cloud | ✓ | ✓ | ✓ | ✓ |
| Synchronized Application Control (visibilité sur les applications) | ✓ | ✓ | ✓ | ✓ |
| Analyse des menaces via intégrations cloud prises en charge (pas CSPM) | — | ✓ | ✓ | ✓ |
| Gestion des stratégies spécifiques aux serveurs | ✓ | ✓ | ✓ | ✓ |
| Cache de mise à jour et relais de messages | ✓ | ✓ | ✓ | ✓ |
| Exclusions d’analyse automatiques | ✓ | ✓ | ✓ | ✓ |
| File Integrity Monitoring (Windows Server) | ✓ | ✓ | ✓ | ✓ |
| Recherche de menaces 24/7 fondée sur les indices | — | — | ✓ | ✓ |
| Intégration des produits de sécurité tiers pris en charge | — | ✓ | ✓ | ✓ |
| Security Health Checks | — | — | ✓ | ✓ |
| Rapports d’activité | — | — | ✓ | ✓ |
| Renseignements sur les menaces pour les investigations MDR | — | — | ✓ | ✓ |
| Détection des attaques | — | — | ✓ | ✓ |
| Arrêt et confinement des menaces | — | — | ✓ | ✓ |
| Support téléphonique direct lors d’incidents | — | — | ✓ | ✓ |
| Recherche proactive des menaces | — | — | ✓ | ✓ |
| Recommandations de configuration de sécurité | — | — | ✓ | ✓ |
| Réponse aux incidents et neutralisation sur systèmes surveillés avec Sophos XDR complet | — | — | — | ✓ |
| Clôture de la réponse aux incidents avec analyse des causes et recommandations | — | — | — | ✓ |
| Contact dédié dans l’équipe de réponse aux incidents | — | — | — | ✓ |
| Résumés de dossiers d’investigation par IA | — | ✓ | ✓ | ✓ |
| Recherche IA pour les investigations (selon la source et la plateforme) | — | ✓ | ✓ | ✓ |
Avanet Services
Améliorons votre sécurité
Nos services vous aident à exploiter vos produits Sophos de manière sûre et fiable. Outre le support des pare-feu Sophos et de la plateforme Fusion, vous pouvez demander les services suivants à tout moment :
- Services de configuration
- Bilan de configuration
- Mises à niveau
- Ateliers
- Migrations
- Maintenance de pare-feu
- SLA
- Audits de sécurité
Services de configuration
Vous souhaitez faire configurer vos produits Sophos par des professionnels ? Nous assurons mise en service et configuration pour un fonctionnement fluide.
Migrations
Vous passez d’un pare-feu SG (UTM) à XGS avec SFOS ? Notre expérience facilite votre migration.
Bilan de configuration
Vous avez configuré vos produits Sophos et souhaitez une vérification ? Nous examinons vos paramètres et vous conseillons.
Ateliers
Vous êtes responsable des produits Sophos dans votre entreprise ? Nous proposons une formation ciblée selon vos besoins.
Documents
Approfondissez vos connaissances et découvrez «Sophos Endpoint Server»
Informations produit
- Sophos Central – Datenblatt (PDF, DE)
- Sophos Managed Detection and Response (MDR) – Datenblatt (PDF, DE)
- Sophos Managed Detection and Response (MDR) – Leitfaden für den Kauf (PDF, DE)
- Sophos Breach Protection Warranty – Datenblatt (PDF, DE)
- Sophos Rapid Response – Datenblatt (PDF, DE)
- Extended Detection and Response (XDR) – Leitfaden für Einsteiger (PDF, DE)
- Sophos XDR – Licensing Guide (PDF, EN)
- Sophos XDR – Use Cases (PDF, EN)
- Sophos Network Detection and Response (NDR) – Datenblatt (PDF, DE)
- Sophos Network Detection and Response (NDR) – Kurzbeschreibung (PDF, DE)
- Sophos Server Protection – Leitfaden für den Kauf (PDF, DE)
- Cybersecurity System – Buyer's Guide (PDF, EN)
- Sophos Intercept X for Server – Datasheet (PDF, EN)
- Sophos Intercept X – Solution Brief (PDF, EN)
- Sophos Protection für Linux (PDF, DE)
- Sophos Intercept X Deep Learning (PDF, DE)
- FAQs zu Intercept X Essentials und Intercept X Essentials for Server (PDF, DE)
- Funktionsübersicht zu Sophos Intercept X, XDR und MTR (PDF, DE)

Éducation et administrations
Conditions spéciales pour l’éducation et les administrations
Pour les écoles, universités et administrations éligibles, nous vérifions les conditions spéciales disponibles pour les produits Sophos souhaités.*
Nous clarifions la classification de votre organisation et préparons une offre sans engagement.
Hinweis: Disponibilité et conditions dépendent du produit, de la région et de la classification de l’organisation. Tous les produits n’ont pas de variante EDU ou GOV distincte.
Demander des tarifs spéciauxEssai
Essayer Produits Sophos gratuitement
Testez les produits Sophos disponibles dans votre environnement. Les essais proposés dans la console durent 30 jours.
L’essai adapté dépend du produit et de votre compte. Nous vous aidons à préciser les fonctions et prérequis nécessaires.
La console centrale réunit gestion et informations de sécurité. Sophos introduit progressivement le nom Sophos Fusion à la place de Sophos Central.
La démo en ligne présente un environnement préparé pour un premier aperçu. Un test avec vos appareils nécessite inscription et configuration.
Aide à l’achat
Des questions sur ce produit ?
Contactez-nous avant l’achat pour vérifier que le produit choisi correspond à vos besoins.


