Sophos MDR Plus Server
Ab
Hersteller-ListenpreisHersteller-Listenpreis ab:
Sie sparen 0.00 (0%)
zzgl. % MwSt. i. H. v.
Bruttopreis:
Beschreibung
Erfahren Sie mehr über die Sophos MDR Plus Server
Sophos MDR Plus – Technik und menschliche Expertise
Sophos MDR Plus Server verbindet den enthaltenen Endpoint- und XDR-Funktionsumfang mit einem betreuten Sicherheitsdienst. Sophos untersucht Bedrohungen rund um die Uhr und unterstützt die Reaktion auf Angriffe. Diese Variante wird pro Server lizenziert. MDR Plus hiess früher MDR Complete und ergänzt den MDR-Dienst um Incident Response für überwachte Systeme mit vollständigem Sophos-XDR-Agenten.
Ein Analystenteam für Server – 24/7
Der Dienst ergänzt Ihre IT um ein Security Operations Center (SOC). Damit erhalten Hinweise auch ausserhalb Ihrer Arbeitszeiten Aufmerksamkeit. Ihre Verantwortlichen bleiben für Einrichtung, Erreichbarkeit und Aufgaben ausserhalb des vereinbarten Leistungsumfangs zuständig.
Funktionsumfang von Sophos MDR Plus
MDR Plus bietet zusätzliche Incident-Response-Unterstützung bei bestätigten Vorfällen. Diese gilt für überwachte Systeme mit Sophos XDR; für reine Drittanbieter- oder Sensorsysteme gelten andere Reaktionsgrenzen. Systemwiederherstellung und Vor-Ort-Einsätze sind keine zugesicherten Bestandteile.
Erkennungen rund um die Uhr untersuchen
Das MDR-Team prüft relevante Erkennungen, ordnet zusammengehörige Vorgänge ein und leitet die passende Reaktion ein. So wird eine Warnung nicht nur weitergereicht, sondern fachlich bewertet.
Proaktive Bedrohungssuche
Sophos sucht in den verfügbaren Daten nach Angriffsindikatoren und ungewöhnlichen Zusammenhängen. Dieses proaktive Threat Hunting gehört zu MDR und MDR Plus und ergänzt die Untersuchung eingehender Warnungen.
Angriffserkennung
Legitime Werkzeuge können auch von Angreifern verwendet werden. Die Analyse verbindet Telemetrie und Bedrohungsinformationen, um verdächtiges Verhalten im Kontext zu erkennen und Untersuchungen zu priorisieren.
Security Health Check
Sophos prüft sichtbare Sicherheitseinstellungen und weist auf Konfigurationen hin, die Schutz oder Datenerfassung beeinträchtigen. Ihre IT erhält damit konkrete Ansatzpunkte für Verbesserungen.
Aktivitätsberichte und Fallübersicht
Fälle, Untersuchungsergebnisse und Massnahmen bleiben in der Konsole nachvollziehbar. So kann Ihre IT Entscheidungen und ausgeführte Aktionen verfolgen. Die verfügbaren Berichte richten sich nach dem Umstellungsstand Ihrer Umgebung.
Ansprechpartner beim Incident Response
Bei einem bestätigten Vorfall stellt MDR Plus einen Ansprechpartner für die Incident Response bereit. Er koordiniert die Abstimmung mit Sophos, während Ihr Unternehmen die betriebliche Krisenbewältigung verantwortet.
Direkter Telefon-Support
Bei Verdacht auf einen Angriff erreichen Sie Sophos rund um die Uhr telefonisch. Dieser Zugang gehört zu beiden MDR-Tarifen; MDR Plus ergänzt die weitergehende Incident Response.
Sicherheitsdaten zusammenführen
Unterstützte Datenquellen geben den Analysten zusätzlichen Kontext zu einem Angriff. Integrationen gehören zu beiden MDR-Tarifen und müssen für Ihre Umgebung eingerichtet werden.
Sicherheitskonfiguration gezielt verbessern
Empfehlungen helfen, Schwachstellen in sichtbaren Einstellungen zu beheben. Nach einer Incident Response unterstützt MDR Plus zusätzlich bei der Ursachenanalyse und bei Massnahmen gegen erneute Angriffe.
Vorhandene Systeme einordnen
Geräteinformationen und Telemetrie helfen, die betroffene Umgebung einzuordnen. Für ein zusätzlich betreutes Schwachstellenmanagement ist Sophos Managed Risk separat erhältlich.
Reaktion und Zuständigkeiten beim Onboarding festlegen
Vor dem Start werden erreichbare Kontakte, Datenquellen und Reaktionsbefugnisse eingerichtet. Der gewählte Modus bestimmt, welche Eingriffe Sophos vornehmen darf; der gebuchte Tarif bestimmt ihren Umfang.
Benachrichtigung – Notify Only
Sophos informiert über auffällige Aktivitäten. Eindämmungsmassnahmen werden in diesem Modus nicht ausgeführt. Für eine aktive Reaktion empfiehlt Sophos Zusammenarbeit oder Autorisierung.
Zusammenarbeit – Collaborate
Sophos untersucht den Vorgang und stimmt Reaktionsmassnahmen mit Ihren autorisierten Kontakten ab. Eine zusätzliche Einstellung kann Eingriffe erlauben, wenn Ihre Kontakte nicht erreichbar sind.
Autorisierung – Authorize
Sophos darf die vereinbarten Reaktionsmassnahmen ohne Einzelrückfrage durchführen und informiert über die Aktionen. Umfang und technische Möglichkeiten richten sich weiterhin nach Tarif, Einrichtung und unterstützten Systemen.
Technische Spezifikationen
Sophos Server-Schutz und MDR im Vergleich
Vergleichen Sie Prävention, Untersuchungswerkzeuge und betreute Reaktion für Server. Der konkrete Funktionsumfang unterscheidet sich zwischen Windows und Linux. MDR Plus ergänzt Incident Response für überwachte Systeme mit vollständigem Sophos XDR; Cloud-Integrationen ersetzen kein Cloud Security Posture Management. Die MDR-Spalten beziehen sich auf die hier angebotenen Pakete mit Sophos Endpoint und XDR, nicht auf den reinen Sensorbetrieb mit einem anderen Endpoint-Schutz.
Die Vergleichstabelle kann horizontal gescrollt werden.
| Funktion | ||||
|---|---|---|---|---|
| Mehrere Richtlinien | ✓ | ✓ | ✓ | ✓ |
| Gesteuerte Updates | ✓ | ✓ | ✓ | ✓ |
| Web Security | ✓ | ✓ | ✓ | ✓ |
| Download Reputation (Windows) | ✓ | ✓ | ✓ | ✓ |
| Web Control/Kategoriebasierte URL-Blockierung | ✓ | ✓ | ✓ | ✓ |
| Peripheriekontrolle | ✓ | ✓ | ✓ | ✓ |
| Application Control | ✓ | ✓ | ✓ | ✓ |
| Unauthorized File Protection (Windows-Server) | ✓ | ✓ | ✓ | ✓ |
| Deep Learning-Malware-Erkennung | ✓ | ✓ | ✓ | ✓ |
| Anti-Malware-Dateiscans | ✓ | ✓ | ✓ | ✓ |
| Live Protection | ✓ | ✓ | ✓ | ✓ |
| Verhaltensanalysen vor Ausführung (HIPS) | ✓ | ✓ | ✓ | ✓ |
| Blockierung pot. unerwünschter Anwendungen (PUAs) | ✓ | ✓ | ✓ | ✓ |
| Intrusion Prevention System | ✓ | ✓ | ✓ | ✓ |
| Data Loss Prevention (Windows) | ✓ | ✓ | ✓ | ✓ |
| Laufzeit-Verhaltensanalyse (HIPS) | ✓ | ✓ | ✓ | ✓ |
| Antimalware Scan Interface (AMSI) (Windows) | ✓ | ✓ | ✓ | ✓ |
| Malicious Traffic Detection (MTD) | ✓ | ✓ | ✓ | ✓ |
| Exploit Prevention (Windows) | ✓ | ✓ | ✓ | ✓ |
| Active Adversary Mitigations | ✓ | ✓ | ✓ | ✓ |
| Ransomware File Protection (CryptoGuard) (Windows-Server) | ✓ | ✓ | ✓ | ✓ |
| Disk and Boot Record Protection (WipeGuard) (Windows) | ✓ | ✓ | ✓ | ✓ |
| Man-in-the-Browser Protection (Safe Browsing) | ✓ | ✓ | ✓ | ✓ |
| Enhanced Application Lockdown | ✓ | ✓ | ✓ | ✓ |
| Live Discover (umgebungsübergreifende SQL-Abfragen zum Threat Hunting und zur Einhaltung von Sicherheitsvorgaben) | — | ✓ | ✓ | ✓ |
| SQL-Abfragen-Library (vorformulierte, individuell anpassbare Abfragen) | — | ✓ | ✓ | ✓ |
| Erkennung verdächtiger Ereignisse und Priorisierung | — | ✓ | ✓ | ✓ |
| Lokale Ereignisdaten für Live Discover (speicherbegrenzt) | — | ✓ | ✓ | ✓ |
| Produktübergreifende Datenquellen (z. B. Firewall, E-Mail) | — | ✓ | ✓ | ✓ |
| Produktübergreifende Abfragen | — | ✓ | ✓ | ✓ |
| Sophos Data Lake (klassisch, innerhalb der Speicherlimits) | — | Bis zu 90 Tage | Bis zu 90 Tage | Bis zu 90 Tage |
| Geplante Abfragen | — | ✓ | ✓ | ✓ |
| Grafische Ursachenanalyse | ✓ | ✓ | ✓ | ✓ |
| Deep Learning-Malware-Analyse | — | ✓ | ✓ | ✓ |
| Erweiterte Bedrohungsdaten aus den SophosLabs auf Abruf | — | ✓ | ✓ | ✓ |
| Export forensischer Daten | — | ✓ | ✓ | ✓ |
| Automatisierte Malware-Entfernung | ✓ | ✓ | ✓ | ✓ |
| Synchronized Security Heartbeat | ✓ | ✓ | ✓ | ✓ |
| Automatische Bereinigung | ✓ | ✓ | ✓ | ✓ |
| Remote-Terminal-Zugriff (Remote-Analyse und -Reaktion) | — | ✓ | ✓ | ✓ |
| On-Demand-Server-Isolation | — | ✓ | ✓ | ✓ |
| Microsoft-365-Reaktionsaktionen nach Anbindung und Freigabe | — | ✓ | ✓ | ✓ |
| Endpoint-Schutz für unterstützte Server in AWS, Azure und Google Cloud | ✓ | ✓ | ✓ | ✓ |
| Synchronized Application Control (Transparenz über Anwendungen) | ✓ | ✓ | ✓ | ✓ |
| Bedrohungsanalyse über unterstützte Cloud-Integrationen (kein CSPM) | — | ✓ | ✓ | ✓ |
| Serverspezifische Richtlinienverwaltung | ✓ | ✓ | ✓ | ✓ |
| Update-Cache und Message-Relay | ✓ | ✓ | ✓ | ✓ |
| Automatische Scan-Ausnahmen | ✓ | ✓ | ✓ | ✓ |
| File Integrity Monitoring (Windows-Server) | ✓ | ✓ | ✓ | ✓ |
| 24/7 indizienbasiertes Threat Hunting | — | — | ✓ | ✓ |
| Integration unterstützter Sicherheitsprodukte anderer Hersteller | — | ✓ | ✓ | ✓ |
| Security Health Checks | — | — | ✓ | ✓ |
| Aktivitätsreports | — | — | ✓ | ✓ |
| Bedrohungsinformationen für MDR-Untersuchungen | — | — | ✓ | ✓ |
| Angriffserkennung | — | — | ✓ | ✓ |
| Stoppen und Eindämmen von Bedrohungen | — | — | ✓ | ✓ |
| Direkter Telefon-Support bei Vorfällen | — | — | ✓ | ✓ |
| Proaktives Threat Hunting | — | — | ✓ | ✓ |
| Empfehlungen zur Sicherheitskonfiguration | — | — | ✓ | ✓ |
| Incident Response und Neutralisierung auf überwachten Systemen mit vollständigem Sophos XDR | — | — | — | ✓ |
| Incident-Response-Abschluss mit Ursachenanalyse und Empfehlungen | — | — | — | ✓ |
| Dedizierter Ansprechpartner beim Incident Response Team | — | — | — | ✓ |
| KI-Zusammenfassungen von Untersuchungsfällen | — | ✓ | ✓ | ✓ |
| KI-Suche für Sicherheitsuntersuchungen (je nach Datenquelle und Plattform) | — | ✓ | ✓ | ✓ |
Avanet Services
Lassen Sie uns Ihre Sicherheit verbessern
Unsere Services sind darauf ausgerichtet, Ihnen dabei zu helfen, Ihre Sophos-Produkte sicher und zuverlässig zu betreiben. Neben dem klassischen Support für Sophos Firewalls oder die Fusion-Plattform bieten wir folgende Dienstleistungen an, welche jederzeit bei uns angefragt werden können:
- Setup Services
- Health Check
- Upgrades
- Workshops
- Migrationen
- Firewall Wartung
- SLA
- Security Audits
Setup Services
Sie möchten Ihre Sophos Produkte von Profis einrichten lassen? Wir unterstützen Sie bei der Inbetriebnahme und Konfiguration für einen reibungslosen Betrieb.
Migrationen
Sie möchten gerne von Ihrer SG Firewall (UTM) zu einer XGS Firewall mit dem SFOS Betriebssystem wechseln? Durch unsere Erfahrung bringen wir auch Ihre Umstellung sorglos über die Bühne.
Health Check
Sie haben Ihre Sophos Produkte selbst eingerichtet und möchten die Konfiguration von uns überprüfen lassen? Wir prüfen Ihre Einstellungen und geben unsere Empfehlung preis.
Workshops
Ist es Ihr Job, sich in Ihrem Unternehmen mit den Sophos Produkten auszukennen? Wir bieten Ihnen ein gezieltes Training, welches komplett auf Ihre Bedürfnisse abgestimmt ist.
Info-Materialien
Vertiefen Sie Ihr Wissen und lernen Sie mehr über die «Sophos Endpoint Server»
Produktinformationen
- Sophos Central – Datenblatt (PDF, DE)
- Sophos Managed Detection and Response (MDR) – Datenblatt (PDF, DE)
- Sophos Managed Detection and Response (MDR) – Leitfaden für den Kauf (PDF, DE)
- Sophos Breach Protection Warranty – Datenblatt (PDF, DE)
- Sophos Rapid Response – Datenblatt (PDF, DE)
- Extended Detection and Response (XDR) – Leitfaden für Einsteiger (PDF, DE)
- Sophos XDR – Licensing Guide (PDF, EN)
- Sophos XDR – Use Cases (PDF, EN)
- Sophos Network Detection and Response (NDR) – Datenblatt (PDF, DE)
- Sophos Network Detection and Response (NDR) – Kurzbeschreibung (PDF, DE)
- Sophos Server Protection – Leitfaden für den Kauf (PDF, DE)
- Cybersecurity System – Leitfaden für den Kauf (PDF, DE)
- Sophos Intercept X for Server – Datasheet (PDF, EN)
- Sophos Intercept X – Solution Brief (PDF, EN)
- Sophos Protection für Linux (PDF, DE)
- Sophos Intercept X Deep Learning (PDF, DE)
- FAQs zu Intercept X Essentials und Intercept X Essentials for Server (PDF, DE)
- Funktionsübersicht zu Sophos Intercept X, XDR und MTR (PDF, DE)

Education & Government
Sonderkonditionen für Bildung und Behörden
Für berechtigte Schulen, Hochschulen und Behörden prüfen wir verfügbare Sonderkonditionen für die gewünschten Sophos-Produkte.*
Wir klären die passende Einstufung Ihrer Organisation und erstellen ein unverbindliches Angebot.
Hinweis: Verfügbarkeit und Konditionen hängen vom Produkt, der Region und der Einstufung Ihrer Organisation ab. Nicht jedes Produkt hat eine eigene EDU- oder GOV-Variante.
Sonderpreise anfragenTestversion
Sophos-Produkte kostenlos testen
Prüfen Sie verfügbare Sophos-Produkte in Ihrer eigenen Umgebung. Für die in der Konsole angebotenen Produkttests gilt eine Laufzeit von 30 Tagen.
Der passende Test hängt vom Produkt und Ihrem Konto ab. Wir unterstützen Sie dabei, die benötigten Funktionen und Voraussetzungen zu klären.
Die zentrale Konsole bündelt Verwaltung und Sicherheitsinformationen. Sophos führt dafür schrittweise den Namen Sophos Fusion anstelle von Sophos Central ein.
Für einen ersten Einblick zeigt die Online-Demo eine vorbereitete Umgebung. Ein Test mit eigenen Geräten erfordert Registrierung und Einrichtung.
Hilfe beim Kauf
Gibt es noch Fragen zum Produkt?
Fragen Sie vor dem Kauf lieber noch einmal nach, bevor Sie am Ende ein falsches Produkt in den Händen halten.


