Sophos MDR Plus User
Da
Prezzo di listino del produttorePrezzo di listino del produttore da:
Risparmio 0.00 (0%)
più % IVA pari a
Prezzo lordo:
Descrizione
Maggiori informazioni su Sophos MDR Plus User
Sophos MDR Plus – tecnologia ed esperienza umana
Un attacco non aspetta che il team IT torni in ufficio. Sophos MDR Plus User combina protezione endpoint e XDR con un team di analisti che esamina minacce e risponde agli attacchi continuativamente. La licenza utente si chiamava in precedenza MDR Complete. Estende MDR con risposta agli incidenti per sistemi monitorati con Sophos XDR completo.
Un team di analisti per le postazioni – 24/7
Il servizio affianca il team IT con un Security Operations Center (SOC). Gli avvisi ricevono attenzione anche al di fuori dell’orario di lavoro. Il team resta responsabile di configurazione, reperibilità e attività esterne all’ambito concordato.
Funzionalità di Sophos MDR Plus
MDR Plus aggiunge assistenza alla risposta per incidenti confermati. Si applica ai sistemi monitorati con Sophos XDR; ai sistemi con soli prodotti di terze parti o sensori si applicano limiti di risposta diversi. Il ripristino dei sistemi e gli interventi in sede non sono componenti garantiti del servizio.
Esaminare i rilevamenti in modo continuo
Il team MDR esamina i rilevamenti pertinenti, collega le attività correlate e avvia la risposta appropriata. Gli avvisi vengono valutati da specialisti, anziché essere semplicemente inoltrati.
Ricerca proattiva delle minacce
Sophos cerca indicatori di attacco e correlazioni insolite nei dati disponibili. La ricerca proattiva delle minacce è inclusa in MDR e MDR Plus e integra l’analisi degli avvisi ricevuti.
Rilevamento degli attacchi
Anche gli aggressori possono utilizzare strumenti legittimi. L’analisi combina telemetria e intelligence sulle minacce per identificare comportamenti sospetti nel contesto e dare priorità alle indagini.
Security Health Check
Sophos esamina le impostazioni di sicurezza visibili e segnala configurazioni che riducono protezione o raccolta dei dati. Il team IT riceve indicazioni concrete per migliorare.
Report di attività e panoramica dei casi
Casi, risultati delle indagini e azioni restano consultabili nella console. Il team IT può seguire decisioni e azioni eseguite. I report disponibili dipendono dallo stato di migrazione dell’ambiente.
Referente per la risposta agli incidenti
In caso di incidente confermato, MDR Plus fornisce un referente per la risposta agli incidenti. Coordina gli scambi con Sophos, mentre l’azienda resta responsabile della gestione operativa della crisi.
Supporto telefonico diretto
Se si sospetta un attacco, è possibile contattare Sophos telefonicamente a qualsiasi ora. Entrambi i livelli MDR includono questo accesso; MDR Plus aggiunge una risposta agli incidenti più estesa.
Riunire i dati di sicurezza
Le fonti di dati supportate offrono agli analisti ulteriore contesto sull’attacco. Le integrazioni sono incluse in entrambi i livelli MDR e devono essere configurate per l’ambiente.
Migliorare la configurazione di sicurezza
Le raccomandazioni aiutano a correggere debolezze nelle impostazioni visibili. Dopo la risposta a un incidente, MDR Plus aiuta anche nell’analisi delle cause e nelle misure per prevenire nuovi attacchi.
Comprendere l’ambiente esistente
Informazioni sui dispositivi e telemetria aiutano a comprendere l’ambiente interessato. Sophos Managed Risk è disponibile separatamente per la gestione delle vulnerabilità come servizio.
Definire autorizzazioni e responsabilità durante l’onboarding
Prima dell’avvio, configurare contatti reperibili, fonti di dati e autorizzazioni di risposta. La modalità scelta determina quali azioni Sophos può eseguire; il livello sottoscritto ne determina l’ambito.
Notifica – Notify Only
Sophos segnala attività sospette. In questa modalità non vengono eseguite azioni di contenimento. Per una risposta attiva, Sophos raccomanda Collaborate o Authorize.
Collaborazione – Collaborate
Sophos esamina il caso e concorda le azioni di risposta con i contatti autorizzati. Un’impostazione aggiuntiva può autorizzare interventi quando i contatti non sono reperibili.
Autorizzazione – Authorize
Sophos può eseguire le azioni concordate senza richiedere ogni volta l’approvazione e informa delle azioni svolte. Ambito e capacità tecniche dipendono comunque da livello, configurazione e sistemi supportati.
Integrazioni incluse
Le integrazioni Sophos e di terze parti supportate sono incluse. Consente di integrare le soluzioni di sicurezza esistenti. I prodotti sorgente richiedono le proprie licenze; le azioni di risposta disponibili dipendono dall’integrazione.
Sophos XDR
Gli strumenti XDR inclusi forniscono la base tecnica per rilevamento e analisi. Gli analisti aggiungono la propria valutazione; le fonti di dati aggiuntive devono essere configurate.
Sophos Firewall
Un Sophos Firewall esistente, con licenza separata, può contribuire con segnali di rete. Le funzioni di risposta supportate richiedono firmware, configurazione e autorizzazione appropriati.
Sophos Endpoint
Sophos Endpoint è incluso nel pacchetto MDR. Una soluzione di terze parti esistente può continuare a essere utilizzata tramite configurazioni di sensori o integrazioni supportate. Il solo sensore Sophos non include funzioni di prevenzione.
Sophos Email
Sophos Email aggiunge segnali e azioni di risposta supportate quando la protezione email è concessa in licenza separatamente. L’Email Monitoring System incluso analizza copie dei messaggi senza bloccare le email originali.
Dati di sicurezza cloud
Le integrazioni cloud supportate forniscono eventi per l’analisi delle minacce. Sostituiscono l’accesso ai dati precedentemente fornito da Cloud Optix, dismesso il 30 settembre 2026, e devono essere configurate. Il precedente Cloud Security Posture Management non è incluso.
Conservazione dei dati
Nel Sophos Data Lake classico, i dati XDR e MDR restano disponibili fino a 90 giorni, entro i limiti di archiviazione. La conservazione prolungata e la nuova piattaforma prevedono opzioni di archiviazione separate.
Integrazioni di sicurezza Microsoft
Le integrazioni di sicurezza Microsoft supportate aggiungono contesto, ad esempio eventi relativi a endpoint o identità. I dati disponibili dipendono dal prodotto di origine, dalla licenza e dalle autorizzazioni configurate.
Microsoft 365 Activity
Gli eventi di attività Microsoft 365 supportati aiutano a indagare su attività sospette in più servizi. Le autorizzazioni e la raccolta dei dati vengono definite durante la configurazione.
Protezione endpoint di altri produttori
MDR può essere abbinato a soluzioni endpoint supportate di altri produttori. La singola integrazione determina i dati e le azioni di risposta disponibili.
Altri ambiti di integrazione
Le integrazioni di terze parti supportate non richiedono Integration Pack aggiuntivi. NDR, ITDR, Managed Risk e la conservazione prolungata dei dati restano offerte separate.
Integrazioni firewall
I dati firewall supportati arricchiscono le indagini con eventi di rete. L’integrazione dipende dal produttore, dalla versione software e dall’inoltro dei log.
Integrazioni cloud pubblico
Gli eventi cloud ampliano la visibilità sugli ambienti connessi. Occorre configurare account cloud supportati e le autorizzazioni necessarie; il provider cloud può addebitare costi infrastrutturali.
Integrazioni delle identità
I servizi di identità supportati forniscono informazioni su accessi e rischi degli account. Sophos ITDR offre funzioni aggiuntive di protezione delle identità come add-on separato.
Integrazioni di sicurezza di rete
I dati di sicurezza di rete aggiungono contesto alle connessioni sospette. Per analizzare il traffico di rete con Sophos NDR occorre una licenza NDR separata.
Integrazioni email
I dati dei prodotti di sicurezza email supportati aiutano a ricostruire un attacco dalla casella di posta al dispositivo. Le possibilità di risposta dipendono dall’integrazione e dalle autorizzazioni.
Conservazione prolungata dei dati
Sono disponibili opzioni di archiviazione separate per periodi di indagine più lunghi. L’add-on classico di un anno e le opzioni Next-Gen SIEM riguardano funzionalità di piattaforma diverse. La aiutiamo a scegliere l’opzione adatta.
Specifiche tecniche
Sophos Endpoint e MDR a confronto
Confrontare la protezione delle postazioni: Endpoint protegge i dispositivi, XDR amplia le indagini e MDR aggiunge un team di analisti. MDR Plus offre anche risposta agli incidenti sui sistemi monitorati con Sophos XDR completo. Le funzioni dipendono da sistema operativo, configurazione e migrazione. Le colonne MDR riguardano i nostri pacchetti con Sophos Endpoint e XDR, non il solo sensore con un’altra protezione endpoint.
La tabella di confronto scorre orizzontalmente.
| Funzione | ||||
|---|---|---|---|---|
| Più criteri | ✓ | ✓ | ✓ | ✓ |
| Aggiornamenti controllati | ✓ | ✓ | ✓ | ✓ |
| Application Control | ✓ | ✓ | ✓ | ✓ |
| Controllo periferiche | ✓ | ✓ | ✓ | ✓ |
| Web Control / filtro URL per categoria | ✓ | ✓ | ✓ | ✓ |
| Reputazione dei download (Windows) | ✓ | ✓ | ✓ | ✓ |
| Web Security | ✓ | ✓ | ✓ | ✓ |
| Rilevamento malware con deep learning | ✓ | ✓ | ✓ | ✓ |
| Scansione antimalware dei file | ✓ | ✓ | ✓ | ✓ |
| Live Protection | ✓ | ✓ | ✓ | ✓ |
| Analisi comportamentale prima dell’esecuzione (HIPS) | ✓ | ✓ | ✓ | ✓ |
| Blocco di applicazioni potenzialmente indesiderate (PUA) | ✓ | ✓ | ✓ | ✓ |
| Intrusion Prevention System (IPS) (Windows) | ✓ | ✓ | ✓ | ✓ |
| Data Loss Prevention (Windows) | ✓ | ✓ | ✓ | ✓ |
| Analisi comportamentale durante l’esecuzione (HIPS) | ✓ | ✓ | ✓ | ✓ |
| Antimalware Scan Interface (AMSI) (Windows) | ✓ | ✓ | ✓ | ✓ |
| Malicious Traffic Detection (MTD) | ✓ | ✓ | ✓ | ✓ |
| Exploit Prevention (Windows) | ✓ | ✓ | ✓ | ✓ |
| Active Adversary Mitigations | ✓ | ✓ | ✓ | ✓ |
| Ransomware File Protection (CryptoGuard) | ✓ | ✓ | ✓ | ✓ |
| Disk and Boot Record Protection (WipeGuard) (Windows) | ✓ | ✓ | ✓ | ✓ |
| Man-in-the-Browser Protection (Safe Browsing) | ✓ | ✓ | ✓ | ✓ |
| Enhanced Application Lockdown (Windows) | ✓ | ✓ | ✓ | ✓ |
| Live Discover (query SQL tra ambienti per ricerca delle minacce e conformità di sicurezza) | — | ✓ | ✓ | ✓ |
| Libreria di query SQL (predefinite e personalizzabili) | — | ✓ | ✓ | ✓ |
| Dati eventi locali per Live Discover (limitati dallo spazio) | — | ✓ | ✓ | ✓ |
| Fonti dati tra prodotti (ad es. firewall, email) | — | ✓ | ✓ | ✓ |
| Query tra prodotti | — | ✓ | ✓ | ✓ |
| Sophos Data Lake (classico, entro i limiti di archiviazione) | — | Fino a 90 giorni | Fino a 90 giorni | Fino a 90 giorni |
| Query pianificate | — | ✓ | ✓ | ✓ |
| Analisi grafica delle cause | ✓ | ✓ | ✓ | ✓ |
| Analisi malware con deep learning | — | ✓ | ✓ | ✓ |
| Informazioni avanzate SophosLabs sulle minacce su richiesta | — | ✓ | ✓ | ✓ |
| Esportazione dati forensi | — | ✓ | ✓ | ✓ |
| Rimozione automatizzata del malware | ✓ | ✓ | ✓ | ✓ |
| Synchronized Security Heartbeat | ✓ | ✓ | ✓ | ✓ |
| Pulizia automatica | ✓ | ✓ | ✓ | ✓ |
| Live Response (terminale remoto per analisi e risposta) | — | ✓ | ✓ | ✓ |
| Isolamento endpoint su richiesta | — | ✓ | ✓ | ✓ |
| Azioni di risposta Microsoft 365 con integrazione e autorizzazione | — | ✓ | ✓ | ✓ |
| Ricerca delle minacce 24/7 basata sugli indizi | — | — | ✓ | ✓ |
| Integrazione di prodotti di sicurezza di terze parti supportati | — | ✓ | ✓ | ✓ |
| Security Health Checks | — | — | ✓ | ✓ |
| Report delle attività | — | — | ✓ | ✓ |
| Informazioni sulle minacce per indagini MDR | — | — | ✓ | ✓ |
| Rilevamento degli attacchi | — | — | ✓ | ✓ |
| Arresto e contenimento delle minacce | — | — | ✓ | ✓ |
| Supporto telefonico diretto durante gli incidenti | — | — | ✓ | ✓ |
| Ricerca proattiva delle minacce | — | — | ✓ | ✓ |
| Raccomandazioni di configurazione della sicurezza | — | — | ✓ | ✓ |
| Risposta agli incidenti e neutralizzazione sui sistemi monitorati con Sophos XDR completo | — | — | — | ✓ |
| Chiusura della risposta agli incidenti con analisi delle cause e raccomandazioni | — | — | — | ✓ |
| Referente dedicato nel team di risposta agli incidenti | — | — | — | ✓ |
| Riepiloghi IA dei casi di indagine | — | ✓ | ✓ | ✓ |
| Ricerca IA per indagini di sicurezza (secondo fonte e piattaforma) | — | ✓ | ✓ | ✓ |
Avanet Services
Migliorare la Sua sicurezza
I nostri servizi aiutano a utilizzare i prodotti Sophos in modo sicuro e affidabile. Oltre al supporto per firewall Sophos e piattaforma Fusion, è possibile richiedere questi servizi in qualsiasi momento:
- Servizi di configurazione
- Verifica della configurazione
- Aggiornamenti
- Workshop
- Migrazioni
- Manutenzione firewall
- SLA
- Audit di sicurezza
Servizi di configurazione
Desidera far configurare i prodotti Sophos da professionisti? Offriamo supporto per messa in servizio e configurazione, per un funzionamento fluido.
Migrazioni
Passare da un firewall SG (UTM) a XGS con SFOS? La nostra esperienza facilita la migrazione.
Verifica della configurazione
Ha configurato i prodotti Sophos e desidera una verifica? Controlliamo le impostazioni e forniamo raccomandazioni.
Workshop
È responsabile dei prodotti Sophos in azienda? Offriamo formazione mirata alle Sue esigenze.
Materiale informativo
Approfondire le conoscenze e scoprire «Sophos Endpoint User»
Informazioni sul prodotto
- Sophos Central – Datenblatt (PDF, DE)
- Sophos Managed Detection and Response (MDR) – Datenblatt (PDF, DE)
- Sophos Managed Detection and Response (MDR) – Lösungsbroschüre (PDF, DE)
- Sophos Managed Detection and Response (MDR) – Leitfaden für den Kauf (PDF, DE)
- Sophos Breach Protection Warranty – Datenblatt (PDF, DE)
- Sophos Rapid Response – Datenblatt (PDF, DE)
- Extended Detection and Response (XDR) – Leitfaden für Einsteiger (PDF, DE)
- Sophos XDR – Licensing Guide (PDF, EN)
- Sophos XDR – Use Cases (PDF, EN)
- Sophos Network Detection and Response (NDR) – Datenblatt (PDF, DE)
- Sophos Network Detection and Response (NDR) – Kurzbeschreibung (PDF, DE)
- Sophos Endpoint Security – Leitfaden für den Kauf (PDF, DE)
- Cybersecurity System – Buyer's Guide (PDF, EN)
- Sophos Intercept X – Datenblatt (PDF, DE)
- Sophos Intercept X – Solution Brief (PDF, EN)
- Sophos Intercept X für macOS (PDF, DE)
- Sophos Intercept X Deep Learning (PDF, DE)
- FAQs zu Intercept X Essentials und Intercept X Essentials for Server (PDF, DE)
- Funktionsübersicht zu Sophos Intercept X, XDR und MTR (PDF, DE)

Istruzione e pubblica amministrazione
Condizioni speciali per istruzione e pubblica amministrazione
Per scuole, università e amministrazioni idonee verifichiamo le condizioni speciali disponibili per i prodotti Sophos richiesti.*
Chiariamo la classificazione dell’organizzazione e prepariamo un’offerta senza impegno.
Hinweis: Disponibilità e condizioni dipendono da prodotto, regione e classificazione dell’organizzazione. Non tutti i prodotti hanno una variante EDU o GOV separata.
Richiedere prezzi specialiVersione di prova
Provare Prodotti Sophos gratuitamente
Provare i prodotti Sophos disponibili nel proprio ambiente. Le prove offerte nella console durano 30 giorni.
La prova adatta dipende dal prodotto e dall’account. Aiutiamo a chiarire funzionalità e requisiti necessari.
La console centrale riunisce gestione e informazioni di sicurezza. Sophos introduce gradualmente il nome Sophos Fusion al posto di Sophos Central.
La demo online offre un ambiente predisposto per una prima panoramica. Una prova con i propri dispositivi richiede registrazione e configurazione.
Aiuto all’acquisto
Ci sono domande sul prodotto?
Ci contatti prima dell’acquisto per verificare che il prodotto scelto corrisponda alle sue esigenze.


