Vai al contenuto
Avanet
Galleria del prodotto
Confezione della licenza Sophos Central Managed Detection and Response Complete for Server

Sophos MDR Plus Server

Caricamento del prezzo attuale.

Configurare la licenza Fusion

Selezionare operazione, durata, diritto d’uso e quantità. Il prezzo a scaglioni adeguato viene applicato automaticamente.

Configurare il prodotto

ID prodotto
—
Prezzo per licenza
—
Prezzo totale
—

Opzioni e prezzi attuali vengono caricati tramite la Commerce API.

Consegna

Spedizione gratuita da 200 €

Tempi di consegna
Caricato tramite la Commerce API
Disponibilità
Caricato tramite la Commerce API
Spedire a
Caricato tramite la Commerce API
Metodi di pagamento:
  • Visa
  • Mastercard
  • American Express
  • PayPal
  • TWINT
  • Bitcoin
  • Bonifico bancario
  • Fattura
Categoria:
Sophos Fusion
ID prodotto:
sophos-mdr-plus-server

Descrizione

Maggiori informazioni su Sophos MDR Plus Server

Sophos MDR Plus – tecnologia ed esperienza umana

Sophos MDR Plus Server combina le funzionalità endpoint e XDR incluse con un servizio di sicurezza gestito. Sophos esamina le minacce continuativamente e supporta la risposta agli attacchi. Questa variante è concessa in licenza per server. Precedentemente chiamato MDR Complete, MDR Plus aggiunge risposta agli incidenti per sistemi monitorati con l’agente Sophos XDR completo.

Un team di analisti per i server – 24/7

Il servizio affianca il team IT con un Security Operations Center (SOC). Gli avvisi ricevono attenzione anche al di fuori dell’orario di lavoro. Il team resta responsabile di configurazione, reperibilità e attività esterne all’ambito concordato.

Funzionalità di Sophos MDR Plus

MDR Plus aggiunge assistenza alla risposta per incidenti confermati. Si applica ai sistemi monitorati con Sophos XDR; ai sistemi con soli prodotti di terze parti o sensori si applicano limiti di risposta diversi. Il ripristino dei sistemi e gli interventi in sede non sono componenti garantiti del servizio.

Esaminare i rilevamenti in modo continuo

Il team MDR esamina i rilevamenti pertinenti, collega le attività correlate e avvia la risposta appropriata. Gli avvisi vengono valutati da specialisti, anziché essere semplicemente inoltrati.

Ricerca proattiva delle minacce

Sophos cerca indicatori di attacco e correlazioni insolite nei dati disponibili. La ricerca proattiva delle minacce è inclusa in MDR e MDR Plus e integra l’analisi degli avvisi ricevuti.

Rilevamento degli attacchi

Anche gli aggressori possono utilizzare strumenti legittimi. L’analisi combina telemetria e intelligence sulle minacce per identificare comportamenti sospetti nel contesto e dare priorità alle indagini.

Security Health Check

Sophos esamina le impostazioni di sicurezza visibili e segnala configurazioni che riducono protezione o raccolta dei dati. Il team IT riceve indicazioni concrete per migliorare.

Report di attività e panoramica dei casi

Casi, risultati delle indagini e azioni restano consultabili nella console. Il team IT può seguire decisioni e azioni eseguite. I report disponibili dipendono dallo stato di migrazione dell’ambiente.

Referente per la risposta agli incidenti

In caso di incidente confermato, MDR Plus fornisce un referente per la risposta agli incidenti. Coordina gli scambi con Sophos, mentre l’azienda resta responsabile della gestione operativa della crisi.

Supporto telefonico diretto

Se si sospetta un attacco, è possibile contattare Sophos telefonicamente a qualsiasi ora. Entrambi i livelli MDR includono questo accesso; MDR Plus aggiunge una risposta agli incidenti più estesa.

Riunire i dati di sicurezza

Le fonti di dati supportate offrono agli analisti ulteriore contesto sull’attacco. Le integrazioni sono incluse in entrambi i livelli MDR e devono essere configurate per l’ambiente.

Migliorare la configurazione di sicurezza

Le raccomandazioni aiutano a correggere debolezze nelle impostazioni visibili. Dopo la risposta a un incidente, MDR Plus aiuta anche nell’analisi delle cause e nelle misure per prevenire nuovi attacchi.

Comprendere l’ambiente esistente

Informazioni sui dispositivi e telemetria aiutano a comprendere l’ambiente interessato. Sophos Managed Risk è disponibile separatamente per la gestione delle vulnerabilità come servizio.

Definire autorizzazioni e responsabilità durante l’onboarding

Prima dell’avvio, configurare contatti reperibili, fonti di dati e autorizzazioni di risposta. La modalità scelta determina quali azioni Sophos può eseguire; il livello sottoscritto ne determina l’ambito.

Notifica – Notify Only

Sophos segnala attività sospette. In questa modalità non vengono eseguite azioni di contenimento. Per una risposta attiva, Sophos raccomanda Collaborate o Authorize.

Collaborazione – Collaborate

Sophos esamina il caso e concorda le azioni di risposta con i contatti autorizzati. Un’impostazione aggiuntiva può autorizzare interventi quando i contatti non sono reperibili.

Autorizzazione – Authorize

Sophos può eseguire le azioni concordate senza richiedere ogni volta l’approvazione e informa delle azioni svolte. Ambito e capacità tecniche dipendono comunque da livello, configurazione e sistemi supportati.

Specifiche tecniche

Protezione server Sophos e MDR a confronto

Confrontare prevenzione, indagine e risposta gestita per server. Le funzioni variano tra Windows e Linux. MDR Plus aggiunge risposta agli incidenti sui sistemi monitorati con Sophos XDR completo; le integrazioni cloud non sostituiscono Cloud Security Posture Management. Le colonne MDR riguardano i nostri pacchetti con Endpoint e XDR, non il solo sensore con un’altra protezione.

La tabella di confronto scorre orizzontalmente.

Confronto delle funzioni Sophos Endpoint, XDR, MDR e MDR Plus per server
Funzione
Endpoint Server Visualizzare il prodotto
Prodotto attuale MDR Plus Server Pagina attuale
Più criteri✓✓✓✓
Aggiornamenti controllati✓✓✓✓
Web Security✓✓✓✓
Reputazione dei download (Windows)✓✓✓✓
Web Control / blocco URL per categoria✓✓✓✓
Controllo periferiche✓✓✓✓
Application Control✓✓✓✓
Unauthorized File Protection (Windows Server)✓✓✓✓
Rilevamento malware con deep learning✓✓✓✓
Scansione antimalware dei file✓✓✓✓
Live Protection✓✓✓✓
Analisi comportamentale prima dell’esecuzione (HIPS)✓✓✓✓
Blocco di applicazioni potenzialmente indesiderate (PUA)✓✓✓✓
Intrusion Prevention System✓✓✓✓
Data Loss Prevention (Windows)✓✓✓✓
Analisi comportamentale durante l’esecuzione (HIPS)✓✓✓✓
Antimalware Scan Interface (AMSI) (Windows)✓✓✓✓
Malicious Traffic Detection (MTD)✓✓✓✓
Exploit Prevention (Windows)✓✓✓✓
Active Adversary Mitigations✓✓✓✓
Ransomware File Protection (CryptoGuard) (Windows Server)✓✓✓✓
Disk and Boot Record Protection (WipeGuard) (Windows)✓✓✓✓
Man-in-the-Browser Protection (Safe Browsing)✓✓✓✓
Enhanced Application Lockdown✓✓✓✓
Live Discover (query SQL tra ambienti per ricerca delle minacce e conformità di sicurezza)—✓✓✓
Libreria di query SQL (predefinite e personalizzabili)—✓✓✓
Rilevamento e priorità di eventi sospetti—✓✓✓
Dati eventi locali per Live Discover (limitati dallo spazio)—✓✓✓
Fonti dati tra prodotti (ad es. firewall, email)—✓✓✓
Query tra prodotti—✓✓✓
Sophos Data Lake (classico, entro i limiti di archiviazione)—Fino a 90 giorniFino a 90 giorniFino a 90 giorni
Query pianificate—✓✓✓
Analisi grafica delle cause✓✓✓✓
Analisi malware con deep learning—✓✓✓
Informazioni avanzate SophosLabs sulle minacce su richiesta—✓✓✓
Esportazione dati forensi—✓✓✓
Rimozione automatizzata del malware✓✓✓✓
Synchronized Security Heartbeat✓✓✓✓
Pulizia automatica✓✓✓✓
Accesso al terminale remoto (analisi e risposta)—✓✓✓
Isolamento server su richiesta—✓✓✓
Azioni di risposta Microsoft 365 con integrazione e autorizzazione—✓✓✓
Protezione endpoint per server supportati in AWS, Azure e Google Cloud✓✓✓✓
Synchronized Application Control (visibilità sulle applicazioni)✓✓✓✓
Analisi delle minacce tramite integrazioni cloud supportate (non CSPM)—✓✓✓
Gestione criteri specifici per server✓✓✓✓
Cache degli aggiornamenti e relay dei messaggi✓✓✓✓
Esclusioni automatiche di scansione✓✓✓✓
File Integrity Monitoring (Windows Server)✓✓✓✓
Ricerca delle minacce 24/7 basata sugli indizi——✓✓
Integrazione di prodotti di sicurezza di terze parti supportati—✓✓✓
Security Health Checks——✓✓
Report delle attività——✓✓
Informazioni sulle minacce per indagini MDR——✓✓
Rilevamento degli attacchi——✓✓
Arresto e contenimento delle minacce——✓✓
Supporto telefonico diretto durante gli incidenti——✓✓
Ricerca proattiva delle minacce——✓✓
Raccomandazioni di configurazione della sicurezza——✓✓
Risposta agli incidenti e neutralizzazione sui sistemi monitorati con Sophos XDR completo———✓
Chiusura della risposta agli incidenti con analisi delle cause e raccomandazioni———✓
Referente dedicato nel team di risposta agli incidenti———✓
Riepiloghi IA dei casi di indagine—✓✓✓
Ricerca IA per indagini di sicurezza (secondo fonte e piattaforma)—✓✓✓

Avanet Services

Migliorare la Sua sicurezza

I nostri servizi aiutano a utilizzare i prodotti Sophos in modo sicuro e affidabile. Oltre al supporto per firewall Sophos e piattaforma Fusion, è possibile richiedere questi servizi in qualsiasi momento:

  • Servizi di configurazione
  • Verifica della configurazione
  • Aggiornamenti
  • Workshop
  • Migrazioni
  • Manutenzione firewall
  • SLA
  • Audit di sicurezza
Richiedere informazioni

Servizi di configurazione

Desidera far configurare i prodotti Sophos da professionisti? Offriamo supporto per messa in servizio e configurazione, per un funzionamento fluido.

Migrazioni

Passare da un firewall SG (UTM) a XGS con SFOS? La nostra esperienza facilita la migrazione.

Verifica della configurazione

Ha configurato i prodotti Sophos e desidera una verifica? Controlliamo le impostazioni e forniamo raccomandazioni.

Workshop

È responsabile dei prodotti Sophos in azienda? Offriamo formazione mirata alle Sue esigenze.

Istruzione e pubblica amministrazione

Condizioni speciali per istruzione e pubblica amministrazione

Per scuole, università e amministrazioni idonee verifichiamo le condizioni speciali disponibili per i prodotti Sophos richiesti.*

Chiariamo la classificazione dell’organizzazione e prepariamo un’offerta senza impegno.

Hinweis: Disponibilità e condizioni dipendono da prodotto, regione e classificazione dell’organizzazione. Non tutti i prodotti hanno una variante EDU o GOV separata.

Richiedere prezzi speciali

Versione di prova

Provare Prodotti Sophos gratuitamente

Provare i prodotti Sophos disponibili nel proprio ambiente. Le prove offerte nella console durano 30 giorni.

La prova adatta dipende dal prodotto e dall’account. Aiutiamo a chiarire funzionalità e requisiti necessari.

La console centrale riunisce gestione e informazioni di sicurezza. Sophos introduce gradualmente il nome Sophos Fusion al posto di Sophos Central.

La demo online offre un ambiente predisposto per una prima panoramica. Una prova con i propri dispositivi richiede registrazione e configurazione.

Aiuto all’acquisto

Ci sono domande sul prodotto?

Ci contatti prima dell’acquisto per verificare che il prodotto scelto corrisponda alle sue esigenze.

Fare una domanda