Sophos Network Detection and Response
À partir de
Prix catalogue fabricantPrix catalogue fabricant à partir de:
Vous économisez 0.00 (0%)
plus % de TVA de
Prix TTC:
Description
En savoir plus sur Sophos Network Detection and Response
Sophos Network Detection and Response
Rendez visibles les activités réseau qui peuvent échapper à l’endpoint
Sophos Network Detection and Response (NDR) analyse le trafic réseau à la recherche de signes d’attaque. La solution ajoute une autre perspective à la protection endpoint : les appareils non gérés, les connexions entre systèmes et les communications inhabituelles peuvent aussi devenir visibles dans le segment réseau observé.
Principaux avantages de Sophos NDR
- Visibilité réseau supplémentaire : les données de flux réseau aident à identifier les appareils inconnus et les connexions suspectes.
- Indices de communication des attaquants : plusieurs méthodes de détection examinent notamment les connexions potentielles de commande et contrôle.
- Analyse des connexions chiffrées : les caractéristiques du trafic et les métadonnées TLS peuvent révéler des anomalies sans déchiffrer tous les contenus.
- Des indices moins dispersés : l’évaluation et le regroupement aident à prioriser les détections pertinentes.
- Contexte pour les investigations : les résultats enrichissent l’analyse de votre équipe XDR ou du service Sophos MDR.
Principales caractéristiques et fonctionnalités de Sophos NDR
- Capteur passif : NDR reçoit une copie du trafic via un port SPAN/miroir ou une connexion TAP adaptée. Il n’est pas placé dans le chemin de transmission direct et ne bloque pas les connexions en tant que capteur.
- Déploiement flexible : les environnements virtuels pris en charge, AWS et le matériel certifié permettent une installation aux points pertinents du réseau. Le dimensionnement et le nombre de capteurs dépendent du trafic observé.
- Collaboration avec XDR et MDR : les indices réseau peuvent être examinés avec d’autres données de sécurité. Les réponses passent par les outils, intégrations et autorisations concernés ; un capteur NDR seul n’est pas un centre d’opérations de sécurité managé.
Sophos NDR est licencié selon le nombre d’utilisateurs et de serveurs. L’appliance virtuelle fait partie de l’abonnement ; l’infrastructure requise et le matériel supplémentaire sont distincts. Avant le déploiement, définissez les segments que le capteur peut réellement observer.
Architecture conceptuelle du capteur NDR
Le capteur extrait des informations de flux réseau de la copie du trafic et les évalue avec plusieurs méthodes de détection. Les résultats pertinents sont mis à disposition pour une investigation centralisée. Cela apporte de la visibilité sans introduire de point de défaillance en ligne dans le chemin des données. La position passive du capteur ne dispense toutefois pas de le sécuriser et de le maintenir.
Avanet Services
Améliorons votre sécurité
Nos services vous aident à exploiter vos produits Sophos de manière sûre et fiable. Outre le support des pare-feu Sophos et de la plateforme Fusion, vous pouvez demander les services suivants à tout moment :
- Services de configuration
- Bilan de configuration
- Mises à niveau
- Ateliers
- Migrations
- Maintenance de pare-feu
- SLA
- Audits de sécurité
Services de configuration
Vous souhaitez faire configurer vos produits Sophos par des professionnels ? Nous assurons mise en service et configuration pour un fonctionnement fluide.
Migrations
Vous passez d’un pare-feu SG (UTM) à XGS avec SFOS ? Notre expérience facilite votre migration.
Bilan de configuration
Vous avez configuré vos produits Sophos et souhaitez une vérification ? Nous examinons vos paramètres et vous conseillons.
Ateliers
Vous êtes responsable des produits Sophos dans votre entreprise ? Nous proposons une formation ciblée selon vos besoins.
Documents
Approfondissez vos connaissances et découvrez «Sophos Network Detection and Response»

Éducation et administrations
Conditions spéciales pour l’éducation et les administrations
Pour les écoles, universités et administrations éligibles, nous vérifions les conditions spéciales disponibles pour les produits Sophos souhaités.*
Nous clarifions la classification de votre organisation et préparons une offre sans engagement.
Hinweis: Disponibilité et conditions dépendent du produit, de la région et de la classification de l’organisation. Tous les produits n’ont pas de variante EDU ou GOV distincte.
Demander des tarifs spéciauxEssai
Essayer Produits Sophos gratuitement
Testez les produits Sophos disponibles dans votre environnement. Les essais proposés dans la console durent 30 jours.
L’essai adapté dépend du produit et de votre compte. Nous vous aidons à préciser les fonctions et prérequis nécessaires.
La console centrale réunit gestion et informations de sécurité. Sophos introduit progressivement le nom Sophos Fusion à la place de Sophos Central.
La démo en ligne présente un environnement préparé pour un premier aperçu. Un test avec vos appareils nécessite inscription et configuration.
Aide à l’achat
Des questions sur ce produit ?
Contactez-nous avant l’achat pour vérifier que le produit choisi correspond à vos besoins.


