Sophos MDR Server
Ab
Hersteller-ListenpreisHersteller-Listenpreis ab:
Sie sparen 0.00 (0%)
zzgl. % MwSt. i. H. v.
Bruttopreis:
Beschreibung
Erfahren Sie mehr über die Sophos MDR Server
Sophos MDR – Technik und menschliche Expertise
Sophos MDR Server verbindet den enthaltenen Endpoint- und XDR-Funktionsumfang mit einem betreuten Sicherheitsdienst. Sophos untersucht Bedrohungen rund um die Uhr und unterstützt die Reaktion auf Angriffe. Diese Variante wird pro Server lizenziert. Sophos MDR hiess früher MDR Essentials. Der Schwerpunkt liegt auf Erkennung und Eindämmung; die vollständige Incident Response und Neutralisierung übernimmt Ihr Team oder ein zusätzlich beauftragter Dienst.
Ein Analystenteam für Server – 24/7
Der Dienst ergänzt Ihre IT um ein Security Operations Center (SOC). Damit erhalten Hinweise auch ausserhalb Ihrer Arbeitszeiten Aufmerksamkeit. Ihre Verantwortlichen bleiben für Einrichtung, Erreichbarkeit und Aufgaben ausserhalb des vereinbarten Leistungsumfangs zuständig.
Funktionsumfang von Sophos MDR
MDR prüft und priorisiert Erkennungen und kann freigegebene Eindämmungsmassnahmen ausführen. Für eine vollständige Incident Response über die Eindämmung hinaus bietet Sophos MDR Plus den weitergehenden Tarif.
Erkennungen rund um die Uhr untersuchen
Das MDR-Team prüft relevante Erkennungen, ordnet zusammengehörige Vorgänge ein und leitet die passende Reaktion ein. So wird eine Warnung nicht nur weitergereicht, sondern fachlich bewertet.
Angriffserkennung
Legitime Werkzeuge können auch von Angreifern verwendet werden. Die Analyse verbindet Telemetrie und Bedrohungsinformationen, um verdächtiges Verhalten im Kontext zu erkennen und Untersuchungen zu priorisieren.
Security Health Check
Sophos prüft sichtbare Sicherheitseinstellungen und weist auf Konfigurationen hin, die Schutz oder Datenerfassung beeinträchtigen. Ihre IT erhält damit konkrete Ansatzpunkte für Verbesserungen.
Aktivitätsberichte und Fallübersicht
Fälle, Untersuchungsergebnisse und Massnahmen bleiben in der Konsole nachvollziehbar. So kann Ihre IT Entscheidungen und ausgeführte Aktionen verfolgen. Die verfügbaren Berichte richten sich nach dem Umstellungsstand Ihrer Umgebung.
Reaktion und Zuständigkeiten beim Onboarding festlegen
Vor dem Start werden erreichbare Kontakte, Datenquellen und Reaktionsbefugnisse eingerichtet. Der gewählte Modus bestimmt, welche Eingriffe Sophos vornehmen darf; der gebuchte Tarif bestimmt ihren Umfang.
Benachrichtigung – Notify Only
Sophos informiert über auffällige Aktivitäten. Eindämmungsmassnahmen werden in diesem Modus nicht ausgeführt. Für eine aktive Reaktion empfiehlt Sophos Zusammenarbeit oder Autorisierung.
Zusammenarbeit – Collaborate
Sophos untersucht den Vorgang und stimmt Reaktionsmassnahmen mit Ihren autorisierten Kontakten ab. Eine zusätzliche Einstellung kann Eingriffe erlauben, wenn Ihre Kontakte nicht erreichbar sind.
Autorisierung – Authorize
Sophos darf die vereinbarten Reaktionsmassnahmen ohne Einzelrückfrage durchführen und informiert über die Aktionen. Umfang und technische Möglichkeiten richten sich weiterhin nach Tarif, Einrichtung und unterstützten Systemen.
Enthaltene Integrationen
Unterstützte Sophos- und Drittanbieter-Integrationen sind enthalten. So lassen sich vorhandene Sicherheitslösungen einbeziehen. Die Quellprodukte benötigen ihre eigenen Lizenzen; verfügbare Reaktionsaktionen hängen von der Anbindung ab.
Sophos XDR
Die enthaltenen XDR-Werkzeuge bilden die technische Basis für Erkennung und Untersuchung. Die Analysten ergänzen sie um ihre Bewertung; zusätzliche Datenquellen müssen eingerichtet werden.
Sophos Firewall
Eine vorhandene, separat lizenzierte Sophos Firewall kann Netzwerkhinweise beitragen. Unterstützte Reaktionsfunktionen erfordern die passende Firmware, Einrichtung und Autorisierung.
Sophos Endpoint
Sophos Endpoint gehört zum MDR-Paket. Eine vorhandene Drittanbieter-Lösung lässt sich über unterstützte Sensor- oder Integrationskonfigurationen weiterverwenden. Der reine Sophos-Sensor enthält keine Präventionsfunktionen.
Sophos Email
Sophos Email liefert zusätzliche Hinweise und unterstützte Reaktionsmöglichkeiten, wenn der E-Mail-Schutz separat lizenziert ist. Das enthaltene Email Monitoring System analysiert Nachrichtenkopien, ohne die ursprünglichen E-Mails zu blockieren.
Cloud-Sicherheitsdaten
Unterstützte Cloud-Integrationen liefern Ereignisse für die Bedrohungsanalyse. Sie ersetzen den Datenzugang über das seit 30. September 2026 eingestellte Cloud Optix und müssen eingerichtet werden. Das frühere Cloud Security Posture Management wird nicht übernommen.
Datenaufbewahrung
Im klassischen Sophos Data Lake bleiben XDR- und MDR-Daten innerhalb der Speicherlimits bis zu 90 Tage verfügbar. Für längere Aufbewahrung und die neue Plattform gelten eigene Speicheroptionen.
Microsoft-Sicherheitsintegrationen
Unterstützte Microsoft-Sicherheitsintegrationen erweitern den Kontext, beispielsweise mit Endpoint- oder Identitätsereignissen. Die verfügbaren Daten hängen vom Quellprodukt, seiner Lizenz und den eingerichteten Berechtigungen ab.
Microsoft 365 Activity
Unterstützte Microsoft-365-Aktivitätsereignisse helfen, verdächtige Vorgänge über mehrere Dienste hinweg zu untersuchen. Berechtigungen und Datenerfassung werden beim Einrichten festgelegt.
Endpoint-Schutz anderer Hersteller
MDR lässt sich mit unterstützten Endpoint-Lösungen anderer Hersteller kombinieren. Die jeweilige Integration bestimmt, welche Daten und Reaktionsaktionen zur Verfügung stehen.
Weitere Integrationsbereiche
Für unterstützte Drittanbieter-Integrationen sind keine zusätzlichen Integration Packs erforderlich. NDR, ITDR, Managed Risk und erweiterte Datenaufbewahrung bleiben separate Angebote.
Firewall-Integrationen
Unterstützte Firewall-Daten ergänzen Untersuchungen um Netzwerkereignisse. Die Anbindung richtet sich nach Hersteller, Softwareversion und Protokollweiterleitung.
Public-Cloud-Integrationen
Cloud-Ereignisse erweitern die Sicht auf angebundene Umgebungen. Dazu werden unterstützte Cloud-Konten und die nötigen Berechtigungen eingerichtet; beim Cloud-Anbieter können Infrastrukturkosten entstehen.
Identitätsintegrationen
Unterstützte Identitätsdienste liefern Hinweise auf Anmeldungen und Kontorisiken. Sophos ITDR bietet als separates Add-on zusätzliche Funktionen für Identitätsschutz.
Netzwerksicherheitsintegrationen
Netzwerksicherheitsdaten geben zusätzlichen Kontext zu verdächtigen Verbindungen. Wer Netzwerkverkehr mit Sophos NDR analysieren möchte, benötigt dafür die separate NDR-Lizenz.
E-Mail-Integrationen
Daten unterstützter E-Mail-Sicherheitsprodukte helfen, einen Angriff vom Postfach bis zum Gerät nachzuvollziehen. Reaktionsmöglichkeiten richten sich nach Anbindung und Freigaben.
Erweiterte Datenaufbewahrung
Für längere Untersuchungszeiträume stehen separate Speicheroptionen zur Verfügung. Das klassische Ein-Jahres-Add-on und die Optionen von Next-Gen SIEM betreffen unterschiedliche Plattformfunktionen. Wir helfen Ihnen, die passende Variante auszuwählen.
Technische Spezifikationen
Sophos Server-Schutz und MDR im Vergleich
Vergleichen Sie Prävention, Untersuchungswerkzeuge und betreute Reaktion für Server. Der konkrete Funktionsumfang unterscheidet sich zwischen Windows und Linux. MDR Plus ergänzt Incident Response für überwachte Systeme mit vollständigem Sophos XDR; Cloud-Integrationen ersetzen kein Cloud Security Posture Management. Die MDR-Spalten beziehen sich auf die hier angebotenen Pakete mit Sophos Endpoint und XDR, nicht auf den reinen Sensorbetrieb mit einem anderen Endpoint-Schutz.
Die Vergleichstabelle kann horizontal gescrollt werden.
| Funktion | ||||
|---|---|---|---|---|
| Mehrere Richtlinien | ✓ | ✓ | ✓ | ✓ |
| Gesteuerte Updates | ✓ | ✓ | ✓ | ✓ |
| Web Security | ✓ | ✓ | ✓ | ✓ |
| Download Reputation (Windows) | ✓ | ✓ | ✓ | ✓ |
| Web Control/Kategoriebasierte URL-Blockierung | ✓ | ✓ | ✓ | ✓ |
| Peripheriekontrolle | ✓ | ✓ | ✓ | ✓ |
| Application Control | ✓ | ✓ | ✓ | ✓ |
| Unauthorized File Protection (Windows-Server) | ✓ | ✓ | ✓ | ✓ |
| Deep Learning-Malware-Erkennung | ✓ | ✓ | ✓ | ✓ |
| Anti-Malware-Dateiscans | ✓ | ✓ | ✓ | ✓ |
| Live Protection | ✓ | ✓ | ✓ | ✓ |
| Verhaltensanalysen vor Ausführung (HIPS) | ✓ | ✓ | ✓ | ✓ |
| Blockierung pot. unerwünschter Anwendungen (PUAs) | ✓ | ✓ | ✓ | ✓ |
| Intrusion Prevention System | ✓ | ✓ | ✓ | ✓ |
| Data Loss Prevention (Windows) | ✓ | ✓ | ✓ | ✓ |
| Laufzeit-Verhaltensanalyse (HIPS) | ✓ | ✓ | ✓ | ✓ |
| Antimalware Scan Interface (AMSI) (Windows) | ✓ | ✓ | ✓ | ✓ |
| Malicious Traffic Detection (MTD) | ✓ | ✓ | ✓ | ✓ |
| Exploit Prevention (Windows) | ✓ | ✓ | ✓ | ✓ |
| Active Adversary Mitigations | ✓ | ✓ | ✓ | ✓ |
| Ransomware File Protection (CryptoGuard) (Windows-Server) | ✓ | ✓ | ✓ | ✓ |
| Disk and Boot Record Protection (WipeGuard) (Windows) | ✓ | ✓ | ✓ | ✓ |
| Man-in-the-Browser Protection (Safe Browsing) | ✓ | ✓ | ✓ | ✓ |
| Enhanced Application Lockdown | ✓ | ✓ | ✓ | ✓ |
| Live Discover (umgebungsübergreifende SQL-Abfragen zum Threat Hunting und zur Einhaltung von Sicherheitsvorgaben) | — | ✓ | ✓ | ✓ |
| SQL-Abfragen-Library (vorformulierte, individuell anpassbare Abfragen) | — | ✓ | ✓ | ✓ |
| Erkennung verdächtiger Ereignisse und Priorisierung | — | ✓ | ✓ | ✓ |
| Lokale Ereignisdaten für Live Discover (speicherbegrenzt) | — | ✓ | ✓ | ✓ |
| Produktübergreifende Datenquellen (z. B. Firewall, E-Mail) | — | ✓ | ✓ | ✓ |
| Produktübergreifende Abfragen | — | ✓ | ✓ | ✓ |
| Sophos Data Lake (klassisch, innerhalb der Speicherlimits) | — | Bis zu 90 Tage | Bis zu 90 Tage | Bis zu 90 Tage |
| Geplante Abfragen | — | ✓ | ✓ | ✓ |
| Grafische Ursachenanalyse | ✓ | ✓ | ✓ | ✓ |
| Deep Learning-Malware-Analyse | — | ✓ | ✓ | ✓ |
| Erweiterte Bedrohungsdaten aus den SophosLabs auf Abruf | — | ✓ | ✓ | ✓ |
| Export forensischer Daten | — | ✓ | ✓ | ✓ |
| Automatisierte Malware-Entfernung | ✓ | ✓ | ✓ | ✓ |
| Synchronized Security Heartbeat | ✓ | ✓ | ✓ | ✓ |
| Automatische Bereinigung | ✓ | ✓ | ✓ | ✓ |
| Remote-Terminal-Zugriff (Remote-Analyse und -Reaktion) | — | ✓ | ✓ | ✓ |
| On-Demand-Server-Isolation | — | ✓ | ✓ | ✓ |
| Microsoft-365-Reaktionsaktionen nach Anbindung und Freigabe | — | ✓ | ✓ | ✓ |
| Endpoint-Schutz für unterstützte Server in AWS, Azure und Google Cloud | ✓ | ✓ | ✓ | ✓ |
| Synchronized Application Control (Transparenz über Anwendungen) | ✓ | ✓ | ✓ | ✓ |
| Bedrohungsanalyse über unterstützte Cloud-Integrationen (kein CSPM) | — | ✓ | ✓ | ✓ |
| Serverspezifische Richtlinienverwaltung | ✓ | ✓ | ✓ | ✓ |
| Update-Cache und Message-Relay | ✓ | ✓ | ✓ | ✓ |
| Automatische Scan-Ausnahmen | ✓ | ✓ | ✓ | ✓ |
| File Integrity Monitoring (Windows-Server) | ✓ | ✓ | ✓ | ✓ |
| 24/7 indizienbasiertes Threat Hunting | — | — | ✓ | ✓ |
| Integration unterstützter Sicherheitsprodukte anderer Hersteller | — | ✓ | ✓ | ✓ |
| Security Health Checks | — | — | ✓ | ✓ |
| Aktivitätsreports | — | — | ✓ | ✓ |
| Bedrohungsinformationen für MDR-Untersuchungen | — | — | ✓ | ✓ |
| Angriffserkennung | — | — | ✓ | ✓ |
| Stoppen und Eindämmen von Bedrohungen | — | — | ✓ | ✓ |
| Direkter Telefon-Support bei Vorfällen | — | — | ✓ | ✓ |
| Proaktives Threat Hunting | — | — | ✓ | ✓ |
| Empfehlungen zur Sicherheitskonfiguration | — | — | ✓ | ✓ |
| Incident Response und Neutralisierung auf überwachten Systemen mit vollständigem Sophos XDR | — | — | — | ✓ |
| Incident-Response-Abschluss mit Ursachenanalyse und Empfehlungen | — | — | — | ✓ |
| Dedizierter Ansprechpartner beim Incident Response Team | — | — | — | ✓ |
| KI-Zusammenfassungen von Untersuchungsfällen | — | ✓ | ✓ | ✓ |
| KI-Suche für Sicherheitsuntersuchungen (je nach Datenquelle und Plattform) | — | ✓ | ✓ | ✓ |
Avanet Services
Lassen Sie uns Ihre Sicherheit verbessern
Unsere Services sind darauf ausgerichtet, Ihnen dabei zu helfen, Ihre Sophos-Produkte sicher und zuverlässig zu betreiben. Neben dem klassischen Support für Sophos Firewalls oder die Fusion-Plattform bieten wir folgende Dienstleistungen an, welche jederzeit bei uns angefragt werden können:
- Setup Services
- Health Check
- Upgrades
- Workshops
- Migrationen
- Firewall Wartung
- SLA
- Security Audits
Setup Services
Sie möchten Ihre Sophos Produkte von Profis einrichten lassen? Wir unterstützen Sie bei der Inbetriebnahme und Konfiguration für einen reibungslosen Betrieb.
Migrationen
Sie möchten gerne von Ihrer SG Firewall (UTM) zu einer XGS Firewall mit dem SFOS Betriebssystem wechseln? Durch unsere Erfahrung bringen wir auch Ihre Umstellung sorglos über die Bühne.
Health Check
Sie haben Ihre Sophos Produkte selbst eingerichtet und möchten die Konfiguration von uns überprüfen lassen? Wir prüfen Ihre Einstellungen und geben unsere Empfehlung preis.
Workshops
Ist es Ihr Job, sich in Ihrem Unternehmen mit den Sophos Produkten auszukennen? Wir bieten Ihnen ein gezieltes Training, welches komplett auf Ihre Bedürfnisse abgestimmt ist.
Info-Materialien
Vertiefen Sie Ihr Wissen und lernen Sie mehr über die «Sophos Endpoint Server»
Produktinformationen
- Sophos Central – Datenblatt (PDF, DE)
- Sophos Managed Detection and Response (MDR) – Datenblatt (PDF, DE)
- Sophos Managed Detection and Response (MDR) – Leitfaden für den Kauf (PDF, DE)
- Sophos Breach Protection Warranty – Datenblatt (PDF, DE)
- Sophos Rapid Response – Datenblatt (PDF, DE)
- Extended Detection and Response (XDR) – Leitfaden für Einsteiger (PDF, DE)
- Sophos XDR – Licensing Guide (PDF, EN)
- Sophos XDR – Use Cases (PDF, EN)
- Sophos Network Detection and Response (NDR) – Datenblatt (PDF, DE)
- Sophos Network Detection and Response (NDR) – Kurzbeschreibung (PDF, DE)
- Sophos Server Protection – Leitfaden für den Kauf (PDF, DE)
- Cybersecurity System – Leitfaden für den Kauf (PDF, DE)
- Sophos Intercept X for Server – Datasheet (PDF, EN)
- Sophos Intercept X – Solution Brief (PDF, EN)
- Sophos Protection für Linux (PDF, DE)
- Sophos Intercept X Deep Learning (PDF, DE)
- FAQs zu Intercept X Essentials und Intercept X Essentials for Server (PDF, DE)
- Funktionsübersicht zu Sophos Intercept X, XDR und MTR (PDF, DE)

Education & Government
Sonderkonditionen für Bildung und Behörden
Für berechtigte Schulen, Hochschulen und Behörden prüfen wir verfügbare Sonderkonditionen für die gewünschten Sophos-Produkte.*
Wir klären die passende Einstufung Ihrer Organisation und erstellen ein unverbindliches Angebot.
Hinweis: Verfügbarkeit und Konditionen hängen vom Produkt, der Region und der Einstufung Ihrer Organisation ab. Nicht jedes Produkt hat eine eigene EDU- oder GOV-Variante.
Sonderpreise anfragenTestversion
Sophos-Produkte kostenlos testen
Prüfen Sie verfügbare Sophos-Produkte in Ihrer eigenen Umgebung. Für die in der Konsole angebotenen Produkttests gilt eine Laufzeit von 30 Tagen.
Der passende Test hängt vom Produkt und Ihrem Konto ab. Wir unterstützen Sie dabei, die benötigten Funktionen und Voraussetzungen zu klären.
Die zentrale Konsole bündelt Verwaltung und Sicherheitsinformationen. Sophos führt dafür schrittweise den Namen Sophos Fusion anstelle von Sophos Central ein.
Für einen ersten Einblick zeigt die Online-Demo eine vorbereitete Umgebung. Ein Test mit eigenen Geräten erfordert Registrierung und Einrichtung.
Hilfe beim Kauf
Gibt es noch Fragen zum Produkt?
Fragen Sie vor dem Kauf lieber noch einmal nach, bevor Sie am Ende ein falsches Produkt in den Händen halten.


