Sophos MDR Server
À partir de
Prix catalogue fabricantPrix catalogue fabricant à partir de:
Vous économisez 0.00 (0%)
plus % de TVA de
Prix TTC:
Description
En savoir plus sur Sophos MDR Server
Sophos MDR – technologie et expertise humaine
Sophos MDR Server associe les fonctionnalités Endpoint et XDR incluses à un service de sécurité managé. Sophos analyse les menaces en permanence et accompagne la réponse aux attaques. Cette variante est licenciée par serveur. Sophos MDR s’appelait auparavant MDR Essentials. Le service se concentre sur la détection et le confinement ; votre équipe ou un prestataire mandaté séparément assure la réponse complète aux incidents et la neutralisation.
Une équipe d’analystes pour les serveurs – 24/7
Le service complète votre équipe IT avec un centre opérationnel de sécurité (SOC). Les alertes sont prises en charge également en dehors de vos heures de travail. Votre équipe reste responsable de la configuration, de sa disponibilité et des tâches hors du périmètre convenu.
Fonctionnalités de Sophos MDR
MDR examine et priorise les détections et peut exécuter les mesures de confinement autorisées. Pour une réponse complète aux incidents au-delà du confinement, Sophos MDR Plus offre le niveau de service supérieur.
Analyser les détections en continu
L’équipe MDR examine les détections pertinentes, relie les activités associées et déclenche la réponse adaptée. Les alertes sont évaluées par des spécialistes au lieu d’être simplement transmises.
Détection des attaques
Les attaquants peuvent aussi utiliser des outils légitimes. L’analyse associe télémétrie et renseignements sur les menaces pour identifier les comportements suspects dans leur contexte et prioriser les investigations.
Security Health Check
Sophos examine les réglages de sécurité visibles et signale les configurations qui réduisent la protection ou la collecte de données. Votre équipe IT reçoit des pistes concrètes d’amélioration.
Rapports d’activité et vue des dossiers
Les dossiers, résultats d’investigation et actions restent consultables dans la console. Votre équipe IT peut suivre les décisions et les actions effectuées. Les rapports disponibles dépendent de l’avancement de la migration de votre environnement.
Définir les autorisations et responsabilités lors de l’intégration
Avant le démarrage, configurez les contacts joignables, les sources de données et les autorisations de réponse. Le mode choisi détermine les actions que Sophos peut effectuer ; le niveau souscrit en détermine le périmètre.
Notification – Notify Only
Sophos signale les activités suspectes. Aucune mesure de confinement n’est exécutée dans ce mode. Pour une réponse active, Sophos recommande Collaborate ou Authorize.
Collaboration – Collaborate
Sophos analyse le dossier et convient des mesures de réponse avec vos contacts autorisés. Un réglage supplémentaire peut autoriser des actions lorsque vos contacts sont injoignables.
Autorisation – Authorize
Sophos peut effectuer les actions convenues sans demander une autorisation à chaque fois et vous informe des interventions réalisées. Le périmètre et les possibilités techniques dépendent toujours du niveau, de la configuration et des systèmes pris en charge.
Intégrations incluses
Les intégrations Sophos et tierces prises en charge sont incluses. Vous pouvez ainsi intégrer les solutions de sécurité existantes. Les produits sources nécessitent leurs propres licences ; les actions de réponse disponibles dépendent de l’intégration.
Sophos XDR
Les outils XDR inclus constituent la base technique de la détection et de l’investigation. Les analystes apportent leur évaluation ; les sources de données supplémentaires doivent être configurées.
Sophos Firewall
Un Sophos Firewall existant, sous licence distincte, peut apporter des signaux réseau. Les fonctions de réponse prises en charge nécessitent le firmware, la configuration et les autorisations adaptés.
Sophos Endpoint
Sophos Endpoint est inclus dans le package MDR. Une solution tierce existante peut être conservée avec des configurations de capteurs ou d’intégration compatibles. Le capteur Sophos seul n’inclut pas de fonctions de prévention.
Sophos Email
Sophos Email apporte des signaux et des actions de réponse compatibles lorsque la protection de messagerie est sous licence distincte. L’Email Monitoring System inclus analyse des copies des messages sans bloquer les e-mails originaux.
Données de sécurité cloud
Les intégrations cloud compatibles fournissent des événements pour l’analyse des menaces. Elles remplacent l’accès aux données de Cloud Optix, arrêté le 30 septembre 2026, et doivent être configurées. L’ancien Cloud Security Posture Management n’est pas repris.
Conservation des données
Dans le Sophos Data Lake classique, les données XDR et MDR restent disponibles jusqu’à 90 jours, dans les limites de stockage. Des options de stockage distinctes s’appliquent à la conservation prolongée et à la nouvelle plateforme.
Intégrations de sécurité Microsoft
Les intégrations de sécurité Microsoft prises en charge enrichissent le contexte, notamment avec des événements liés aux endpoints ou aux identités. Les données disponibles dépendent du produit source, de sa licence et des autorisations configurées.
Microsoft 365 Activity
Les événements d’activité Microsoft 365 pris en charge aident à examiner les opérations suspectes dans plusieurs services. Les autorisations et la collecte des données sont définies lors de la configuration.
Protection des endpoints d’autres éditeurs
MDR peut être associé à des solutions endpoint d’autres éditeurs prises en charge. Chaque intégration détermine les données et les actions de réponse disponibles.
Autres domaines d’intégration
Les intégrations tierces prises en charge ne nécessitent pas d’Integration Packs supplémentaires. NDR, ITDR, Managed Risk et la conservation prolongée des données restent des offres distinctes.
Intégrations de pare-feu
Les données de pare-feu prises en charge complètent les investigations avec des événements réseau. La connexion dépend de l’éditeur, de la version logicielle et de la transmission des journaux.
Intégrations de cloud public
Les événements cloud élargissent la visibilité sur les environnements connectés. Il faut configurer les comptes cloud pris en charge et les autorisations nécessaires ; le fournisseur cloud peut facturer des coûts d’infrastructure.
Intégrations d’identité
Les services d’identité pris en charge fournissent des indications sur les connexions et les risques liés aux comptes. Sophos ITDR offre des fonctions supplémentaires de protection des identités sous forme de module complémentaire distinct.
Intégrations de sécurité réseau
Les données de sécurité réseau apportent un contexte supplémentaire aux connexions suspectes. L’analyse du trafic réseau avec Sophos NDR nécessite une licence NDR distincte.
Intégrations de messagerie
Les données des produits de sécurité de messagerie pris en charge aident à retracer une attaque de la boîte mail à l’appareil. Les possibilités de réponse dépendent de l’intégration et des autorisations.
Conservation prolongée des données
Des options de stockage distinctes sont disponibles pour des périodes d’investigation plus longues. Le module classique d’un an et les options Next-Gen SIEM concernent des fonctions de plateforme différentes. Nous vous aidons à choisir l’option adaptée.
Spécifications techniques
Protection des serveurs Sophos et MDR en comparaison
Comparez prévention, investigation et réponse managée pour les serveurs. Les fonctions diffèrent entre Windows et Linux. MDR Plus ajoute la réponse aux incidents sur systèmes surveillés avec Sophos XDR complet ; les intégrations cloud ne remplacent pas le Cloud Security Posture Management. Les colonnes MDR concernent nos packs avec Endpoint et XDR, pas le capteur seul avec une autre protection.
Le tableau comparatif défile horizontalement.
| Fonction | ||||
|---|---|---|---|---|
| Plusieurs stratégies | ✓ | ✓ | ✓ | ✓ |
| Mises à jour contrôlées | ✓ | ✓ | ✓ | ✓ |
| Web Security | ✓ | ✓ | ✓ | ✓ |
| Réputation des téléchargements (Windows) | ✓ | ✓ | ✓ | ✓ |
| Web Control / blocage URL par catégorie | ✓ | ✓ | ✓ | ✓ |
| Contrôle des périphériques | ✓ | ✓ | ✓ | ✓ |
| Application Control | ✓ | ✓ | ✓ | ✓ |
| Unauthorized File Protection (Windows Server) | ✓ | ✓ | ✓ | ✓ |
| Détection des malwares par deep learning | ✓ | ✓ | ✓ | ✓ |
| Analyse antimalware des fichiers | ✓ | ✓ | ✓ | ✓ |
| Live Protection | ✓ | ✓ | ✓ | ✓ |
| Analyse comportementale avant exécution (HIPS) | ✓ | ✓ | ✓ | ✓ |
| Blocage des applications potentiellement indésirables (PUA) | ✓ | ✓ | ✓ | ✓ |
| Intrusion Prevention System | ✓ | ✓ | ✓ | ✓ |
| Data Loss Prevention (Windows) | ✓ | ✓ | ✓ | ✓ |
| Analyse comportementale à l’exécution (HIPS) | ✓ | ✓ | ✓ | ✓ |
| Antimalware Scan Interface (AMSI) (Windows) | ✓ | ✓ | ✓ | ✓ |
| Malicious Traffic Detection (MTD) | ✓ | ✓ | ✓ | ✓ |
| Exploit Prevention (Windows) | ✓ | ✓ | ✓ | ✓ |
| Active Adversary Mitigations | ✓ | ✓ | ✓ | ✓ |
| Ransomware File Protection (CryptoGuard) (Windows Server) | ✓ | ✓ | ✓ | ✓ |
| Disk and Boot Record Protection (WipeGuard) (Windows) | ✓ | ✓ | ✓ | ✓ |
| Man-in-the-Browser Protection (Safe Browsing) | ✓ | ✓ | ✓ | ✓ |
| Enhanced Application Lockdown | ✓ | ✓ | ✓ | ✓ |
| Live Discover (requêtes SQL inter-environnements pour la recherche de menaces et la conformité) | — | ✓ | ✓ | ✓ |
| Bibliothèque de requêtes SQL (prédéfinies et personnalisables) | — | ✓ | ✓ | ✓ |
| Détection et priorisation des événements suspects | — | ✓ | ✓ | ✓ |
| Données d’événements locales pour Live Discover (limitées par le stockage) | — | ✓ | ✓ | ✓ |
| Sources inter-produits (p. ex. pare-feu, messagerie) | — | ✓ | ✓ | ✓ |
| Requêtes inter-produits | — | ✓ | ✓ | ✓ |
| Sophos Data Lake (classique, dans les limites de stockage) | — | Jusqu’à 90 jours | Jusqu’à 90 jours | Jusqu’à 90 jours |
| Requêtes planifiées | — | ✓ | ✓ | ✓ |
| Analyse graphique des causes | ✓ | ✓ | ✓ | ✓ |
| Analyse des malwares par deep learning | — | ✓ | ✓ | ✓ |
| Renseignements avancés SophosLabs sur les menaces à la demande | — | ✓ | ✓ | ✓ |
| Export des données forensiques | — | ✓ | ✓ | ✓ |
| Suppression automatisée des malwares | ✓ | ✓ | ✓ | ✓ |
| Synchronized Security Heartbeat | ✓ | ✓ | ✓ | ✓ |
| Nettoyage automatique | ✓ | ✓ | ✓ | ✓ |
| Accès au terminal distant (analyse et réponse) | — | ✓ | ✓ | ✓ |
| Isolation des serveurs à la demande | — | ✓ | ✓ | ✓ |
| Actions de réponse Microsoft 365 après intégration et autorisation | — | ✓ | ✓ | ✓ |
| Protection endpoint des serveurs pris en charge dans AWS, Azure et Google Cloud | ✓ | ✓ | ✓ | ✓ |
| Synchronized Application Control (visibilité sur les applications) | ✓ | ✓ | ✓ | ✓ |
| Analyse des menaces via intégrations cloud prises en charge (pas CSPM) | — | ✓ | ✓ | ✓ |
| Gestion des stratégies spécifiques aux serveurs | ✓ | ✓ | ✓ | ✓ |
| Cache de mise à jour et relais de messages | ✓ | ✓ | ✓ | ✓ |
| Exclusions d’analyse automatiques | ✓ | ✓ | ✓ | ✓ |
| File Integrity Monitoring (Windows Server) | ✓ | ✓ | ✓ | ✓ |
| Recherche de menaces 24/7 fondée sur les indices | — | — | ✓ | ✓ |
| Intégration des produits de sécurité tiers pris en charge | — | ✓ | ✓ | ✓ |
| Security Health Checks | — | — | ✓ | ✓ |
| Rapports d’activité | — | — | ✓ | ✓ |
| Renseignements sur les menaces pour les investigations MDR | — | — | ✓ | ✓ |
| Détection des attaques | — | — | ✓ | ✓ |
| Arrêt et confinement des menaces | — | — | ✓ | ✓ |
| Support téléphonique direct lors d’incidents | — | — | ✓ | ✓ |
| Recherche proactive des menaces | — | — | ✓ | ✓ |
| Recommandations de configuration de sécurité | — | — | ✓ | ✓ |
| Réponse aux incidents et neutralisation sur systèmes surveillés avec Sophos XDR complet | — | — | — | ✓ |
| Clôture de la réponse aux incidents avec analyse des causes et recommandations | — | — | — | ✓ |
| Contact dédié dans l’équipe de réponse aux incidents | — | — | — | ✓ |
| Résumés de dossiers d’investigation par IA | — | ✓ | ✓ | ✓ |
| Recherche IA pour les investigations (selon la source et la plateforme) | — | ✓ | ✓ | ✓ |
Avanet Services
Améliorons votre sécurité
Nos services vous aident à exploiter vos produits Sophos de manière sûre et fiable. Outre le support des pare-feu Sophos et de la plateforme Fusion, vous pouvez demander les services suivants à tout moment :
- Services de configuration
- Bilan de configuration
- Mises à niveau
- Ateliers
- Migrations
- Maintenance de pare-feu
- SLA
- Audits de sécurité
Services de configuration
Vous souhaitez faire configurer vos produits Sophos par des professionnels ? Nous assurons mise en service et configuration pour un fonctionnement fluide.
Migrations
Vous passez d’un pare-feu SG (UTM) à XGS avec SFOS ? Notre expérience facilite votre migration.
Bilan de configuration
Vous avez configuré vos produits Sophos et souhaitez une vérification ? Nous examinons vos paramètres et vous conseillons.
Ateliers
Vous êtes responsable des produits Sophos dans votre entreprise ? Nous proposons une formation ciblée selon vos besoins.
Documents
Approfondissez vos connaissances et découvrez «Sophos Endpoint Server»
Informations produit
- Sophos Central – Datenblatt (PDF, DE)
- Sophos Managed Detection and Response (MDR) – Datenblatt (PDF, DE)
- Sophos Managed Detection and Response (MDR) – Leitfaden für den Kauf (PDF, DE)
- Sophos Breach Protection Warranty – Datenblatt (PDF, DE)
- Sophos Rapid Response – Datenblatt (PDF, DE)
- Extended Detection and Response (XDR) – Leitfaden für Einsteiger (PDF, DE)
- Sophos XDR – Licensing Guide (PDF, EN)
- Sophos XDR – Use Cases (PDF, EN)
- Sophos Network Detection and Response (NDR) – Datenblatt (PDF, DE)
- Sophos Network Detection and Response (NDR) – Kurzbeschreibung (PDF, DE)
- Sophos Server Protection – Leitfaden für den Kauf (PDF, DE)
- Cybersecurity System – Buyer's Guide (PDF, EN)
- Sophos Intercept X for Server – Datasheet (PDF, EN)
- Sophos Intercept X – Solution Brief (PDF, EN)
- Sophos Protection für Linux (PDF, DE)
- Sophos Intercept X Deep Learning (PDF, DE)
- FAQs zu Intercept X Essentials und Intercept X Essentials for Server (PDF, DE)
- Funktionsübersicht zu Sophos Intercept X, XDR und MTR (PDF, DE)

Éducation et administrations
Conditions spéciales pour l’éducation et les administrations
Pour les écoles, universités et administrations éligibles, nous vérifions les conditions spéciales disponibles pour les produits Sophos souhaités.*
Nous clarifions la classification de votre organisation et préparons une offre sans engagement.
Hinweis: Disponibilité et conditions dépendent du produit, de la région et de la classification de l’organisation. Tous les produits n’ont pas de variante EDU ou GOV distincte.
Demander des tarifs spéciauxEssai
Essayer Produits Sophos gratuitement
Testez les produits Sophos disponibles dans votre environnement. Les essais proposés dans la console durent 30 jours.
L’essai adapté dépend du produit et de votre compte. Nous vous aidons à préciser les fonctions et prérequis nécessaires.
La console centrale réunit gestion et informations de sécurité. Sophos introduit progressivement le nom Sophos Fusion à la place de Sophos Central.
La démo en ligne présente un environnement préparé pour un premier aperçu. Un test avec vos appareils nécessite inscription et configuration.
Aide à l’achat
Des questions sur ce produit ?
Contactez-nous avant l’achat pour vérifier que le produit choisi correspond à vos besoins.


