Zum Inhalt springen
Avanet
Produktgalerie
Sophos Central Managed Detection and Response Complete for Server Lizenz Box

Sophos MDR Plus Server

Der aktuelle Preis wird geladen.

Fusion-Lizenz konfigurieren

Wählen Sie Lizenzvorgang, Laufzeit, Nutzungsrecht und Menge. Der passende Staffelpreis wird automatisch angewendet.

Produkt konfigurieren

Produkt-ID
—
Preis pro Lizenz
—
Gesamtpreis
—

Die aktuellen Konfigurationsoptionen und Preise werden über die Commerce API geladen.

Lieferung

Gratis Versand ab 200 €

Lieferzeit
Wird über die Commerce API geladen
Verfügbarkeit
Wird über die Commerce API geladen
Liefern nach
Wird über die Commerce API geladen
Zahlungsmöglichkeiten:
  • Visa
  • Mastercard
  • American Express
  • PayPal
  • TWINT
  • Bitcoin
  • Banküberweisung
  • Rechnung
Kategorie:
Sophos Fusion
Produkt-ID:
sophos-mdr-plus-server

Beschreibung

Erfahren Sie mehr über die Sophos MDR Plus Server

Sophos MDR Plus – Technik und menschliche Expertise

Sophos MDR Plus Server verbindet den enthaltenen Endpoint- und XDR-Funktionsumfang mit einem betreuten Sicherheitsdienst. Sophos untersucht Bedrohungen rund um die Uhr und unterstützt die Reaktion auf Angriffe. Diese Variante wird pro Server lizenziert. MDR Plus hiess früher MDR Complete und ergänzt den MDR-Dienst um Incident Response für überwachte Systeme mit vollständigem Sophos-XDR-Agenten.

Ein Analystenteam für Server – 24/7

Der Dienst ergänzt Ihre IT um ein Security Operations Center (SOC). Damit erhalten Hinweise auch ausserhalb Ihrer Arbeitszeiten Aufmerksamkeit. Ihre Verantwortlichen bleiben für Einrichtung, Erreichbarkeit und Aufgaben ausserhalb des vereinbarten Leistungsumfangs zuständig.

Funktionsumfang von Sophos MDR Plus

MDR Plus bietet zusätzliche Incident-Response-Unterstützung bei bestätigten Vorfällen. Diese gilt für überwachte Systeme mit Sophos XDR; für reine Drittanbieter- oder Sensorsysteme gelten andere Reaktionsgrenzen. Systemwiederherstellung und Vor-Ort-Einsätze sind keine zugesicherten Bestandteile.

Erkennungen rund um die Uhr untersuchen

Das MDR-Team prüft relevante Erkennungen, ordnet zusammengehörige Vorgänge ein und leitet die passende Reaktion ein. So wird eine Warnung nicht nur weitergereicht, sondern fachlich bewertet.

Proaktive Bedrohungssuche

Sophos sucht in den verfügbaren Daten nach Angriffsindikatoren und ungewöhnlichen Zusammenhängen. Dieses proaktive Threat Hunting gehört zu MDR und MDR Plus und ergänzt die Untersuchung eingehender Warnungen.

Angriffserkennung

Legitime Werkzeuge können auch von Angreifern verwendet werden. Die Analyse verbindet Telemetrie und Bedrohungsinformationen, um verdächtiges Verhalten im Kontext zu erkennen und Untersuchungen zu priorisieren.

Security Health Check

Sophos prüft sichtbare Sicherheitseinstellungen und weist auf Konfigurationen hin, die Schutz oder Datenerfassung beeinträchtigen. Ihre IT erhält damit konkrete Ansatzpunkte für Verbesserungen.

Aktivitätsberichte und Fallübersicht

Fälle, Untersuchungsergebnisse und Massnahmen bleiben in der Konsole nachvollziehbar. So kann Ihre IT Entscheidungen und ausgeführte Aktionen verfolgen. Die verfügbaren Berichte richten sich nach dem Umstellungsstand Ihrer Umgebung.

Ansprechpartner beim Incident Response

Bei einem bestätigten Vorfall stellt MDR Plus einen Ansprechpartner für die Incident Response bereit. Er koordiniert die Abstimmung mit Sophos, während Ihr Unternehmen die betriebliche Krisenbewältigung verantwortet.

Direkter Telefon-Support

Bei Verdacht auf einen Angriff erreichen Sie Sophos rund um die Uhr telefonisch. Dieser Zugang gehört zu beiden MDR-Tarifen; MDR Plus ergänzt die weitergehende Incident Response.

Sicherheitsdaten zusammenführen

Unterstützte Datenquellen geben den Analysten zusätzlichen Kontext zu einem Angriff. Integrationen gehören zu beiden MDR-Tarifen und müssen für Ihre Umgebung eingerichtet werden.

Sicherheitskonfiguration gezielt verbessern

Empfehlungen helfen, Schwachstellen in sichtbaren Einstellungen zu beheben. Nach einer Incident Response unterstützt MDR Plus zusätzlich bei der Ursachenanalyse und bei Massnahmen gegen erneute Angriffe.

Vorhandene Systeme einordnen

Geräteinformationen und Telemetrie helfen, die betroffene Umgebung einzuordnen. Für ein zusätzlich betreutes Schwachstellenmanagement ist Sophos Managed Risk separat erhältlich.

Reaktion und Zuständigkeiten beim Onboarding festlegen

Vor dem Start werden erreichbare Kontakte, Datenquellen und Reaktionsbefugnisse eingerichtet. Der gewählte Modus bestimmt, welche Eingriffe Sophos vornehmen darf; der gebuchte Tarif bestimmt ihren Umfang.

Benachrichtigung – Notify Only

Sophos informiert über auffällige Aktivitäten. Eindämmungsmassnahmen werden in diesem Modus nicht ausgeführt. Für eine aktive Reaktion empfiehlt Sophos Zusammenarbeit oder Autorisierung.

Zusammenarbeit – Collaborate

Sophos untersucht den Vorgang und stimmt Reaktionsmassnahmen mit Ihren autorisierten Kontakten ab. Eine zusätzliche Einstellung kann Eingriffe erlauben, wenn Ihre Kontakte nicht erreichbar sind.

Autorisierung – Authorize

Sophos darf die vereinbarten Reaktionsmassnahmen ohne Einzelrückfrage durchführen und informiert über die Aktionen. Umfang und technische Möglichkeiten richten sich weiterhin nach Tarif, Einrichtung und unterstützten Systemen.

Technische Spezifikationen

Sophos Server-Schutz und MDR im Vergleich

Vergleichen Sie Prävention, Untersuchungswerkzeuge und betreute Reaktion für Server. Der konkrete Funktionsumfang unterscheidet sich zwischen Windows und Linux. MDR Plus ergänzt Incident Response für überwachte Systeme mit vollständigem Sophos XDR; Cloud-Integrationen ersetzen kein Cloud Security Posture Management. Die MDR-Spalten beziehen sich auf die hier angebotenen Pakete mit Sophos Endpoint und XDR, nicht auf den reinen Sensorbetrieb mit einem anderen Endpoint-Schutz.

Die Vergleichstabelle kann horizontal gescrollt werden.

Funktionsvergleich von Sophos Endpoint, XDR, MDR und MDR Plus für Server
Funktion
Endpoint Server Zum Produkt
XDR Server Zum Produkt
MDR Server Zum Produkt
Aktuelles Produkt MDR Plus Server Aktuelle Seite
Mehrere Richtlinien✓✓✓✓
Gesteuerte Updates✓✓✓✓
Web Security✓✓✓✓
Download Reputation (Windows)✓✓✓✓
Web Control/Kategoriebasierte URL-Blockierung✓✓✓✓
Peripheriekontrolle✓✓✓✓
Application Control✓✓✓✓
Unauthorized File Protection (Windows-Server)✓✓✓✓
Deep Learning-Malware-Erkennung✓✓✓✓
Anti-Malware-Dateiscans✓✓✓✓
Live Protection✓✓✓✓
Verhaltensanalysen vor Ausführung (HIPS)✓✓✓✓
Blockierung pot. unerwünschter Anwendungen (PUAs)✓✓✓✓
Intrusion Prevention System✓✓✓✓
Data Loss Prevention (Windows)✓✓✓✓
Laufzeit-Verhaltensanalyse (HIPS)✓✓✓✓
Antimalware Scan Interface (AMSI) (Windows)✓✓✓✓
Malicious Traffic Detection (MTD)✓✓✓✓
Exploit Prevention (Windows)✓✓✓✓
Active Adversary Mitigations✓✓✓✓
Ransomware File Protection (CryptoGuard) (Windows-Server)✓✓✓✓
Disk and Boot Record Protection (WipeGuard) (Windows)✓✓✓✓
Man-in-the-Browser Protection (Safe Browsing)✓✓✓✓
Enhanced Application Lockdown✓✓✓✓
Live Discover (umgebungsübergreifende SQL-Abfragen zum Threat Hunting und zur Einhaltung von Sicherheitsvorgaben)—✓✓✓
SQL-Abfragen-Library (vorformulierte, individuell anpassbare Abfragen)—✓✓✓
Erkennung verdächtiger Ereignisse und Priorisierung—✓✓✓
Lokale Ereignisdaten für Live Discover (speicherbegrenzt)—✓✓✓
Produktübergreifende Datenquellen (z. B. Firewall, E-Mail)—✓✓✓
Produktübergreifende Abfragen—✓✓✓
Sophos Data Lake (klassisch, innerhalb der Speicherlimits)—Bis zu 90 TageBis zu 90 TageBis zu 90 Tage
Geplante Abfragen—✓✓✓
Grafische Ursachenanalyse✓✓✓✓
Deep Learning-Malware-Analyse—✓✓✓
Erweiterte Bedrohungsdaten aus den SophosLabs auf Abruf—✓✓✓
Export forensischer Daten—✓✓✓
Automatisierte Malware-Entfernung✓✓✓✓
Synchronized Security Heartbeat✓✓✓✓
Automatische Bereinigung✓✓✓✓
Remote-Terminal-Zugriff (Remote-Analyse und -Reaktion)—✓✓✓
On-Demand-Server-Isolation—✓✓✓
Microsoft-365-Reaktionsaktionen nach Anbindung und Freigabe—✓✓✓
Endpoint-Schutz für unterstützte Server in AWS, Azure und Google Cloud✓✓✓✓
Synchronized Application Control (Transparenz über Anwendungen)✓✓✓✓
Bedrohungsanalyse über unterstützte Cloud-Integrationen (kein CSPM)—✓✓✓
Serverspezifische Richtlinienverwaltung✓✓✓✓
Update-Cache und Message-Relay✓✓✓✓
Automatische Scan-Ausnahmen✓✓✓✓
File Integrity Monitoring (Windows-Server)✓✓✓✓
24/7 indizienbasiertes Threat Hunting——✓✓
Integration unterstützter Sicherheitsprodukte anderer Hersteller—✓✓✓
Security Health Checks——✓✓
Aktivitätsreports——✓✓
Bedrohungsinformationen für MDR-Untersuchungen——✓✓
Angriffserkennung——✓✓
Stoppen und Eindämmen von Bedrohungen——✓✓
Direkter Telefon-Support bei Vorfällen——✓✓
Proaktives Threat Hunting——✓✓
Empfehlungen zur Sicherheitskonfiguration——✓✓
Incident Response und Neutralisierung auf überwachten Systemen mit vollständigem Sophos XDR———✓
Incident-Response-Abschluss mit Ursachenanalyse und Empfehlungen———✓
Dedizierter Ansprechpartner beim Incident Response Team———✓
KI-Zusammenfassungen von Untersuchungsfällen—✓✓✓
KI-Suche für Sicherheitsuntersuchungen (je nach Datenquelle und Plattform)—✓✓✓

Avanet Services

Lassen Sie uns Ihre Sicherheit verbessern

Unsere Services sind darauf ausgerichtet, Ihnen dabei zu helfen, Ihre Sophos-Produkte sicher und zuverlässig zu betreiben. Neben dem klassischen Support für Sophos Firewalls oder die Fusion-Plattform bieten wir folgende Dienstleistungen an, welche jederzeit bei uns angefragt werden können:

  • Setup Services
  • Health Check
  • Upgrades
  • Workshops
  • Migrationen
  • Firewall Wartung
  • SLA
  • Security Audits
Mehr Informationen anfragen

Setup Services

Sie möchten Ihre Sophos Produkte von Profis einrichten lassen? Wir unterstützen Sie bei der Inbetriebnahme und Konfiguration für einen reibungslosen Betrieb.

Migrationen

Sie möchten gerne von Ihrer SG Firewall (UTM) zu einer XGS Firewall mit dem SFOS Betriebssystem wechseln? Durch unsere Erfahrung bringen wir auch Ihre Umstellung sorglos über die Bühne.

Health Check

Sie haben Ihre Sophos Produkte selbst eingerichtet und möchten die Konfiguration von uns überprüfen lassen? Wir prüfen Ihre Einstellungen und geben unsere Empfehlung preis.

Workshops

Ist es Ihr Job, sich in Ihrem Unternehmen mit den Sophos Produkten auszukennen? Wir bieten Ihnen ein gezieltes Training, welches komplett auf Ihre Bedürfnisse abgestimmt ist.

Education & Government

Sonderkonditionen für Bildung und Behörden

Für berechtigte Schulen, Hochschulen und Behörden prüfen wir verfügbare Sonderkonditionen für die gewünschten Sophos-Produkte.*

Wir klären die passende Einstufung Ihrer Organisation und erstellen ein unverbindliches Angebot.

Hinweis: Verfügbarkeit und Konditionen hängen vom Produkt, der Region und der Einstufung Ihrer Organisation ab. Nicht jedes Produkt hat eine eigene EDU- oder GOV-Variante.

Sonderpreise anfragen

Testversion

Sophos-Produkte kostenlos testen

Prüfen Sie verfügbare Sophos-Produkte in Ihrer eigenen Umgebung. Für die in der Konsole angebotenen Produkttests gilt eine Laufzeit von 30 Tagen.

Der passende Test hängt vom Produkt und Ihrem Konto ab. Wir unterstützen Sie dabei, die benötigten Funktionen und Voraussetzungen zu klären.

Die zentrale Konsole bündelt Verwaltung und Sicherheitsinformationen. Sophos führt dafür schrittweise den Namen Sophos Fusion anstelle von Sophos Central ein.

Für einen ersten Einblick zeigt die Online-Demo eine vorbereitete Umgebung. Ein Test mit eigenen Geräten erfordert Registrierung und Einrichtung.

Hilfe beim Kauf

Gibt es noch Fragen zum Produkt?

Fragen Sie vor dem Kauf lieber noch einmal nach, bevor Sie am Ende ein falsches Produkt in den Händen halten.

Frage stellen