Vai al contenuto
Avanet
Galleria del prodotto
Confezione della licenza Sophos Central Managed Detection and Response for Server

Sophos MDR Server

Caricamento del prezzo attuale.

Configurare la licenza Fusion

Selezionare operazione, durata, diritto d’uso e quantità. Il prezzo a scaglioni adeguato viene applicato automaticamente.

Configurare il prodotto

ID prodotto
—
Prezzo per licenza
—
Prezzo totale
—

Opzioni e prezzi attuali vengono caricati tramite la Commerce API.

Consegna

Spedizione gratuita da 200 €

Tempi di consegna
Caricato tramite la Commerce API
Disponibilità
Caricato tramite la Commerce API
Spedire a
Caricato tramite la Commerce API
Metodi di pagamento:
  • Visa
  • Mastercard
  • American Express
  • PayPal
  • TWINT
  • Bitcoin
  • Bonifico bancario
  • Fattura
Categoria:
Sophos Fusion
ID prodotto:
sophos-mdr-server

Descrizione

Maggiori informazioni su Sophos MDR Server

Sophos MDR – tecnologia e competenza umana

Sophos MDR Server combina le funzionalità Endpoint e XDR incluse con un servizio di sicurezza gestito. Sophos esamina le minacce continuativamente e supporta la risposta agli attacchi. Questa variante è concessa in licenza per server. Sophos MDR si chiamava in precedenza MDR Essentials. Il servizio si concentra su rilevamento e contenimento; la risposta completa agli incidenti e la neutralizzazione spettano al team interno o a un servizio incaricato separatamente.

Un team di analisti per i server – 24/7

Il servizio affianca il team IT con un Security Operations Center (SOC). Gli avvisi ricevono attenzione anche al di fuori dell’orario di lavoro. Il team resta responsabile di configurazione, reperibilità e attività esterne all’ambito concordato.

Funzionalità di Sophos MDR

MDR esamina e assegna priorità ai rilevamenti e può eseguire le misure di contenimento autorizzate. Per una risposta completa agli incidenti oltre il contenimento, Sophos MDR Plus offre il livello di servizio più completo.

Esaminare i rilevamenti in modo continuo

Il team MDR esamina i rilevamenti pertinenti, collega le attività correlate e avvia la risposta appropriata. Gli avvisi vengono valutati da specialisti, anziché essere semplicemente inoltrati.

Rilevamento degli attacchi

Anche gli aggressori possono utilizzare strumenti legittimi. L’analisi combina telemetria e intelligence sulle minacce per identificare comportamenti sospetti nel contesto e dare priorità alle indagini.

Security Health Check

Sophos esamina le impostazioni di sicurezza visibili e segnala configurazioni che riducono protezione o raccolta dei dati. Il team IT riceve indicazioni concrete per migliorare.

Report di attività e panoramica dei casi

Casi, risultati delle indagini e azioni restano consultabili nella console. Il team IT può seguire decisioni e azioni eseguite. I report disponibili dipendono dallo stato di migrazione dell’ambiente.

Definire autorizzazioni e responsabilità durante l’onboarding

Prima dell’avvio, configurare contatti reperibili, fonti di dati e autorizzazioni di risposta. La modalità scelta determina quali azioni Sophos può eseguire; il livello sottoscritto ne determina l’ambito.

Notifica – Notify Only

Sophos segnala attività sospette. In questa modalità non vengono eseguite azioni di contenimento. Per una risposta attiva, Sophos raccomanda Collaborate o Authorize.

Collaborazione – Collaborate

Sophos esamina il caso e concorda le azioni di risposta con i contatti autorizzati. Un’impostazione aggiuntiva può autorizzare interventi quando i contatti non sono reperibili.

Autorizzazione – Authorize

Sophos può eseguire le azioni concordate senza richiedere ogni volta l’approvazione e informa delle azioni svolte. Ambito e capacità tecniche dipendono comunque da livello, configurazione e sistemi supportati.

Integrazioni incluse

Le integrazioni Sophos e di terze parti supportate sono incluse. Consente di integrare le soluzioni di sicurezza esistenti. I prodotti sorgente richiedono le proprie licenze; le azioni di risposta disponibili dipendono dall’integrazione.

Sophos XDR

Gli strumenti XDR inclusi forniscono la base tecnica per rilevamento e analisi. Gli analisti aggiungono la propria valutazione; le fonti di dati aggiuntive devono essere configurate.

Sophos Firewall

Un Sophos Firewall esistente, con licenza separata, può contribuire con segnali di rete. Le funzioni di risposta supportate richiedono firmware, configurazione e autorizzazione appropriati.

Sophos Endpoint

Sophos Endpoint è incluso nel pacchetto MDR. Una soluzione di terze parti esistente può continuare a essere utilizzata tramite configurazioni di sensori o integrazioni supportate. Il solo sensore Sophos non include funzioni di prevenzione.

Sophos Email

Sophos Email aggiunge segnali e azioni di risposta supportate quando la protezione email è concessa in licenza separatamente. L’Email Monitoring System incluso analizza copie dei messaggi senza bloccare le email originali.

Dati di sicurezza cloud

Le integrazioni cloud supportate forniscono eventi per l’analisi delle minacce. Sostituiscono l’accesso ai dati precedentemente fornito da Cloud Optix, dismesso il 30 settembre 2026, e devono essere configurate. Il precedente Cloud Security Posture Management non è incluso.

Conservazione dei dati

Nel Sophos Data Lake classico, i dati XDR e MDR restano disponibili fino a 90 giorni, entro i limiti di archiviazione. La conservazione prolungata e la nuova piattaforma prevedono opzioni di archiviazione separate.

Integrazioni di sicurezza Microsoft

Le integrazioni di sicurezza Microsoft supportate aggiungono contesto, ad esempio eventi relativi a endpoint o identità. I dati disponibili dipendono dal prodotto di origine, dalla licenza e dalle autorizzazioni configurate.

Microsoft 365 Activity

Gli eventi di attività Microsoft 365 supportati aiutano a indagare su attività sospette in più servizi. Le autorizzazioni e la raccolta dei dati vengono definite durante la configurazione.

Protezione endpoint di altri produttori

MDR può essere abbinato a soluzioni endpoint supportate di altri produttori. La singola integrazione determina i dati e le azioni di risposta disponibili.

Altri ambiti di integrazione

Le integrazioni di terze parti supportate non richiedono Integration Pack aggiuntivi. NDR, ITDR, Managed Risk e la conservazione prolungata dei dati restano offerte separate.

Integrazioni firewall

I dati firewall supportati arricchiscono le indagini con eventi di rete. L’integrazione dipende dal produttore, dalla versione software e dall’inoltro dei log.

Integrazioni cloud pubblico

Gli eventi cloud ampliano la visibilità sugli ambienti connessi. Occorre configurare account cloud supportati e le autorizzazioni necessarie; il provider cloud può addebitare costi infrastrutturali.

Integrazioni delle identità

I servizi di identità supportati forniscono informazioni su accessi e rischi degli account. Sophos ITDR offre funzioni aggiuntive di protezione delle identità come add-on separato.

Integrazioni di sicurezza di rete

I dati di sicurezza di rete aggiungono contesto alle connessioni sospette. Per analizzare il traffico di rete con Sophos NDR occorre una licenza NDR separata.

Integrazioni email

I dati dei prodotti di sicurezza email supportati aiutano a ricostruire un attacco dalla casella di posta al dispositivo. Le possibilità di risposta dipendono dall’integrazione e dalle autorizzazioni.

Conservazione prolungata dei dati

Sono disponibili opzioni di archiviazione separate per periodi di indagine più lunghi. L’add-on classico di un anno e le opzioni Next-Gen SIEM riguardano funzionalità di piattaforma diverse. La aiutiamo a scegliere l’opzione adatta.

Specifiche tecniche

Protezione server Sophos e MDR a confronto

Confrontare prevenzione, indagine e risposta gestita per server. Le funzioni variano tra Windows e Linux. MDR Plus aggiunge risposta agli incidenti sui sistemi monitorati con Sophos XDR completo; le integrazioni cloud non sostituiscono Cloud Security Posture Management. Le colonne MDR riguardano i nostri pacchetti con Endpoint e XDR, non il solo sensore con un’altra protezione.

La tabella di confronto scorre orizzontalmente.

Confronto delle funzioni Sophos Endpoint, XDR, MDR e MDR Plus per server
Funzione
Endpoint Server Visualizzare il prodotto
Prodotto attuale MDR Server Pagina attuale
Consigliato MDR Plus Server Visualizzare il prodotto
Più criteri✓✓✓✓
Aggiornamenti controllati✓✓✓✓
Web Security✓✓✓✓
Reputazione dei download (Windows)✓✓✓✓
Web Control / blocco URL per categoria✓✓✓✓
Controllo periferiche✓✓✓✓
Application Control✓✓✓✓
Unauthorized File Protection (Windows Server)✓✓✓✓
Rilevamento malware con deep learning✓✓✓✓
Scansione antimalware dei file✓✓✓✓
Live Protection✓✓✓✓
Analisi comportamentale prima dell’esecuzione (HIPS)✓✓✓✓
Blocco di applicazioni potenzialmente indesiderate (PUA)✓✓✓✓
Intrusion Prevention System✓✓✓✓
Data Loss Prevention (Windows)✓✓✓✓
Analisi comportamentale durante l’esecuzione (HIPS)✓✓✓✓
Antimalware Scan Interface (AMSI) (Windows)✓✓✓✓
Malicious Traffic Detection (MTD)✓✓✓✓
Exploit Prevention (Windows)✓✓✓✓
Active Adversary Mitigations✓✓✓✓
Ransomware File Protection (CryptoGuard) (Windows Server)✓✓✓✓
Disk and Boot Record Protection (WipeGuard) (Windows)✓✓✓✓
Man-in-the-Browser Protection (Safe Browsing)✓✓✓✓
Enhanced Application Lockdown✓✓✓✓
Live Discover (query SQL tra ambienti per ricerca delle minacce e conformità di sicurezza)—✓✓✓
Libreria di query SQL (predefinite e personalizzabili)—✓✓✓
Rilevamento e priorità di eventi sospetti—✓✓✓
Dati eventi locali per Live Discover (limitati dallo spazio)—✓✓✓
Fonti dati tra prodotti (ad es. firewall, email)—✓✓✓
Query tra prodotti—✓✓✓
Sophos Data Lake (classico, entro i limiti di archiviazione)—Fino a 90 giorniFino a 90 giorniFino a 90 giorni
Query pianificate—✓✓✓
Analisi grafica delle cause✓✓✓✓
Analisi malware con deep learning—✓✓✓
Informazioni avanzate SophosLabs sulle minacce su richiesta—✓✓✓
Esportazione dati forensi—✓✓✓
Rimozione automatizzata del malware✓✓✓✓
Synchronized Security Heartbeat✓✓✓✓
Pulizia automatica✓✓✓✓
Accesso al terminale remoto (analisi e risposta)—✓✓✓
Isolamento server su richiesta—✓✓✓
Azioni di risposta Microsoft 365 con integrazione e autorizzazione—✓✓✓
Protezione endpoint per server supportati in AWS, Azure e Google Cloud✓✓✓✓
Synchronized Application Control (visibilità sulle applicazioni)✓✓✓✓
Analisi delle minacce tramite integrazioni cloud supportate (non CSPM)—✓✓✓
Gestione criteri specifici per server✓✓✓✓
Cache degli aggiornamenti e relay dei messaggi✓✓✓✓
Esclusioni automatiche di scansione✓✓✓✓
File Integrity Monitoring (Windows Server)✓✓✓✓
Ricerca delle minacce 24/7 basata sugli indizi——✓✓
Integrazione di prodotti di sicurezza di terze parti supportati—✓✓✓
Security Health Checks——✓✓
Report delle attività——✓✓
Informazioni sulle minacce per indagini MDR——✓✓
Rilevamento degli attacchi——✓✓
Arresto e contenimento delle minacce——✓✓
Supporto telefonico diretto durante gli incidenti——✓✓
Ricerca proattiva delle minacce——✓✓
Raccomandazioni di configurazione della sicurezza——✓✓
Risposta agli incidenti e neutralizzazione sui sistemi monitorati con Sophos XDR completo———✓
Chiusura della risposta agli incidenti con analisi delle cause e raccomandazioni———✓
Referente dedicato nel team di risposta agli incidenti———✓
Riepiloghi IA dei casi di indagine—✓✓✓
Ricerca IA per indagini di sicurezza (secondo fonte e piattaforma)—✓✓✓

Avanet Services

Migliorare la Sua sicurezza

I nostri servizi aiutano a utilizzare i prodotti Sophos in modo sicuro e affidabile. Oltre al supporto per firewall Sophos e piattaforma Fusion, è possibile richiedere questi servizi in qualsiasi momento:

  • Servizi di configurazione
  • Verifica della configurazione
  • Aggiornamenti
  • Workshop
  • Migrazioni
  • Manutenzione firewall
  • SLA
  • Audit di sicurezza
Richiedere informazioni

Servizi di configurazione

Desidera far configurare i prodotti Sophos da professionisti? Offriamo supporto per messa in servizio e configurazione, per un funzionamento fluido.

Migrazioni

Passare da un firewall SG (UTM) a XGS con SFOS? La nostra esperienza facilita la migrazione.

Verifica della configurazione

Ha configurato i prodotti Sophos e desidera una verifica? Controlliamo le impostazioni e forniamo raccomandazioni.

Workshop

È responsabile dei prodotti Sophos in azienda? Offriamo formazione mirata alle Sue esigenze.

Istruzione e pubblica amministrazione

Condizioni speciali per istruzione e pubblica amministrazione

Per scuole, università e amministrazioni idonee verifichiamo le condizioni speciali disponibili per i prodotti Sophos richiesti.*

Chiariamo la classificazione dell’organizzazione e prepariamo un’offerta senza impegno.

Hinweis: Disponibilità e condizioni dipendono da prodotto, regione e classificazione dell’organizzazione. Non tutti i prodotti hanno una variante EDU o GOV separata.

Richiedere prezzi speciali

Versione di prova

Provare Prodotti Sophos gratuitamente

Provare i prodotti Sophos disponibili nel proprio ambiente. Le prove offerte nella console durano 30 giorni.

La prova adatta dipende dal prodotto e dall’account. Aiutiamo a chiarire funzionalità e requisiti necessari.

La console centrale riunisce gestione e informazioni di sicurezza. Sophos introduce gradualmente il nome Sophos Fusion al posto di Sophos Central.

La demo online offre un ambiente predisposto per una prima panoramica. Una prova con i propri dispositivi richiede registrazione e configurazione.

Aiuto all’acquisto

Ci sono domande sul prodotto?

Ci contatti prima dell’acquisto per verificare che il prodotto scelto corrisponda alle sue esigenze.

Fare una domanda