Zum Inhalt springen
Avanet
Produktgalerie
Sophos Central Managed Detection and Response Lizenz Box

Sophos MDR User

Der aktuelle Preis wird geladen.

Fusion-Lizenz konfigurieren

Wählen Sie Lizenzvorgang, Laufzeit, Nutzungsrecht und Menge. Der passende Staffelpreis wird automatisch angewendet.

Produkt konfigurieren

Produkt-ID
—
Preis pro Lizenz
—
Gesamtpreis
—

Die aktuellen Konfigurationsoptionen und Preise werden über die Commerce API geladen.

Lieferung

Gratis Versand ab 200 €

Lieferzeit
Wird über die Commerce API geladen
Verfügbarkeit
Wird über die Commerce API geladen
Liefern nach
Wird über die Commerce API geladen
Zahlungsmöglichkeiten:
  • Visa
  • Mastercard
  • American Express
  • PayPal
  • TWINT
  • Bitcoin
  • Banküberweisung
  • Rechnung
Kategorie:
Sophos Fusion
Produkt-ID:
sophos-mdr-user

Beschreibung

Erfahren Sie mehr über die Sophos MDR User

Sophos MDR – Technik und menschliche Expertise

Sophos MDR User verbindet den enthaltenen Endpoint- und XDR-Funktionsumfang mit einem betreuten Sicherheitsdienst. Sophos untersucht Bedrohungen rund um die Uhr und unterstützt die Reaktion auf Angriffe. Diese Variante wird pro Benutzer lizenziert. Sophos MDR hiess früher MDR Essentials. Der Schwerpunkt liegt auf Erkennung und Eindämmung; die vollständige Incident Response und Neutralisierung übernimmt Ihr Team oder ein zusätzlich beauftragter Dienst.

Ein Analystenteam für Arbeitsplätze – 24/7

Der Dienst ergänzt Ihre IT um ein Security Operations Center (SOC). Damit erhalten Hinweise auch ausserhalb Ihrer Arbeitszeiten Aufmerksamkeit. Ihre Verantwortlichen bleiben für Einrichtung, Erreichbarkeit und Aufgaben ausserhalb des vereinbarten Leistungsumfangs zuständig.

Funktionsumfang von Sophos MDR

MDR prüft und priorisiert Erkennungen und kann freigegebene Eindämmungsmassnahmen ausführen. Für eine vollständige Incident Response über die Eindämmung hinaus bietet Sophos MDR Plus den weitergehenden Tarif.

Erkennungen rund um die Uhr untersuchen

Das MDR-Team prüft relevante Erkennungen, ordnet zusammengehörige Vorgänge ein und leitet die passende Reaktion ein. So wird eine Warnung nicht nur weitergereicht, sondern fachlich bewertet.

Angriffserkennung

Legitime Werkzeuge können auch von Angreifern verwendet werden. Die Analyse verbindet Telemetrie und Bedrohungsinformationen, um verdächtiges Verhalten im Kontext zu erkennen und Untersuchungen zu priorisieren.

Security Health Check

Sophos prüft sichtbare Sicherheitseinstellungen und weist auf Konfigurationen hin, die Schutz oder Datenerfassung beeinträchtigen. Ihre IT erhält damit konkrete Ansatzpunkte für Verbesserungen.

Aktivitätsberichte und Fallübersicht

Fälle, Untersuchungsergebnisse und Massnahmen bleiben in der Konsole nachvollziehbar. So kann Ihre IT Entscheidungen und ausgeführte Aktionen verfolgen. Die verfügbaren Berichte richten sich nach dem Umstellungsstand Ihrer Umgebung.

Reaktion und Zuständigkeiten beim Onboarding festlegen

Vor dem Start werden erreichbare Kontakte, Datenquellen und Reaktionsbefugnisse eingerichtet. Der gewählte Modus bestimmt, welche Eingriffe Sophos vornehmen darf; der gebuchte Tarif bestimmt ihren Umfang.

Benachrichtigung – Notify Only

Sophos informiert über auffällige Aktivitäten. Eindämmungsmassnahmen werden in diesem Modus nicht ausgeführt. Für eine aktive Reaktion empfiehlt Sophos Zusammenarbeit oder Autorisierung.

Zusammenarbeit – Collaborate

Sophos untersucht den Vorgang und stimmt Reaktionsmassnahmen mit Ihren autorisierten Kontakten ab. Eine zusätzliche Einstellung kann Eingriffe erlauben, wenn Ihre Kontakte nicht erreichbar sind.

Autorisierung – Authorize

Sophos darf die vereinbarten Reaktionsmassnahmen ohne Einzelrückfrage durchführen und informiert über die Aktionen. Umfang und technische Möglichkeiten richten sich weiterhin nach Tarif, Einrichtung und unterstützten Systemen.

Enthaltene Integrationen

Unterstützte Sophos- und Drittanbieter-Integrationen sind enthalten. So lassen sich vorhandene Sicherheitslösungen einbeziehen. Die Quellprodukte benötigen ihre eigenen Lizenzen; verfügbare Reaktionsaktionen hängen von der Anbindung ab.

Sophos XDR

Die enthaltenen XDR-Werkzeuge bilden die technische Basis für Erkennung und Untersuchung. Die Analysten ergänzen sie um ihre Bewertung; zusätzliche Datenquellen müssen eingerichtet werden.

Sophos Firewall

Eine vorhandene, separat lizenzierte Sophos Firewall kann Netzwerkhinweise beitragen. Unterstützte Reaktionsfunktionen erfordern die passende Firmware, Einrichtung und Autorisierung.

Sophos Endpoint

Sophos Endpoint gehört zum MDR-Paket. Eine vorhandene Drittanbieter-Lösung lässt sich über unterstützte Sensor- oder Integrationskonfigurationen weiterverwenden. Der reine Sophos-Sensor enthält keine Präventionsfunktionen.

Sophos Email

Sophos Email liefert zusätzliche Hinweise und unterstützte Reaktionsmöglichkeiten, wenn der E-Mail-Schutz separat lizenziert ist. Das enthaltene Email Monitoring System analysiert Nachrichtenkopien, ohne die ursprünglichen E-Mails zu blockieren.

Cloud-Sicherheitsdaten

Unterstützte Cloud-Integrationen liefern Ereignisse für die Bedrohungsanalyse. Sie ersetzen den Datenzugang über das seit 30. September 2026 eingestellte Cloud Optix und müssen eingerichtet werden. Das frühere Cloud Security Posture Management wird nicht übernommen.

Datenaufbewahrung

Im klassischen Sophos Data Lake bleiben XDR- und MDR-Daten innerhalb der Speicherlimits bis zu 90 Tage verfügbar. Für längere Aufbewahrung und die neue Plattform gelten eigene Speicheroptionen.

Microsoft-Sicherheitsintegrationen

Unterstützte Microsoft-Sicherheitsintegrationen erweitern den Kontext, beispielsweise mit Endpoint- oder Identitätsereignissen. Die verfügbaren Daten hängen vom Quellprodukt, seiner Lizenz und den eingerichteten Berechtigungen ab.

Microsoft 365 Activity

Unterstützte Microsoft-365-Aktivitätsereignisse helfen, verdächtige Vorgänge über mehrere Dienste hinweg zu untersuchen. Berechtigungen und Datenerfassung werden beim Einrichten festgelegt.

Endpoint-Schutz anderer Hersteller

MDR lässt sich mit unterstützten Endpoint-Lösungen anderer Hersteller kombinieren. Die jeweilige Integration bestimmt, welche Daten und Reaktionsaktionen zur Verfügung stehen.

Weitere Integrationsbereiche

Für unterstützte Drittanbieter-Integrationen sind keine zusätzlichen Integration Packs erforderlich. NDR, ITDR, Managed Risk und erweiterte Datenaufbewahrung bleiben separate Angebote.

Firewall-Integrationen

Unterstützte Firewall-Daten ergänzen Untersuchungen um Netzwerkereignisse. Die Anbindung richtet sich nach Hersteller, Softwareversion und Protokollweiterleitung.

Public-Cloud-Integrationen

Cloud-Ereignisse erweitern die Sicht auf angebundene Umgebungen. Dazu werden unterstützte Cloud-Konten und die nötigen Berechtigungen eingerichtet; beim Cloud-Anbieter können Infrastrukturkosten entstehen.

Identitätsintegrationen

Unterstützte Identitätsdienste liefern Hinweise auf Anmeldungen und Kontorisiken. Sophos ITDR bietet als separates Add-on zusätzliche Funktionen für Identitätsschutz.

Netzwerksicherheitsintegrationen

Netzwerksicherheitsdaten geben zusätzlichen Kontext zu verdächtigen Verbindungen. Wer Netzwerkverkehr mit Sophos NDR analysieren möchte, benötigt dafür die separate NDR-Lizenz.

E-Mail-Integrationen

Daten unterstützter E-Mail-Sicherheitsprodukte helfen, einen Angriff vom Postfach bis zum Gerät nachzuvollziehen. Reaktionsmöglichkeiten richten sich nach Anbindung und Freigaben.

Erweiterte Datenaufbewahrung

Für längere Untersuchungszeiträume stehen separate Speicheroptionen zur Verfügung. Das klassische Ein-Jahres-Add-on und die Optionen von Next-Gen SIEM betreffen unterschiedliche Plattformfunktionen. Wir helfen Ihnen, die passende Variante auszuwählen.

Technische Spezifikationen

Sophos Endpoint und MDR im Vergleich

Vergleichen Sie den Schutz für Arbeitsplätze: Endpoint schützt Geräte, XDR erweitert die Untersuchung und MDR ergänzt ein Analystenteam. MDR Plus bietet zusätzlich Incident Response für überwachte Systeme mit vollständigem Sophos XDR. Einzelne Funktionen hängen vom Betriebssystem, der Konfiguration und dem Umstellungsstand der Plattform ab. Die MDR-Spalten beziehen sich auf die hier angebotenen Pakete mit Sophos Endpoint und XDR, nicht auf den reinen Sensorbetrieb mit einem anderen Endpoint-Schutz.

Die Vergleichstabelle kann horizontal gescrollt werden.

Funktionsvergleich von Sophos Endpoint, XDR, MDR und MDR Plus für Benutzer
Funktion
Endpoint User Zum Produkt
XDR User Zum Produkt
Aktuelles Produkt MDR User Aktuelle Seite
Empfohlen MDR Plus User Zum Produkt
Mehrere Richtlinien✓✓✓✓
Gesteuerte Updates✓✓✓✓
Application Control✓✓✓✓
Peripheriekontrolle✓✓✓✓
Web Control/Kategoriebasierte URL-Filterung✓✓✓✓
Download Reputation (Windows)✓✓✓✓
Web Security✓✓✓✓
Deep-Learning-Malware-Erkennung✓✓✓✓
Anti-Malware-Dateiscans✓✓✓✓
Live Protection✓✓✓✓
Verhaltensanalysen vor Ausführung (HIPS)✓✓✓✓
Blockierung pot. unerwünschter Anwendungen (PUAs)✓✓✓✓
Intrusion Prevention System (IPS) (Windows)✓✓✓✓
Data Loss Prevention (Windows)✓✓✓✓
Laufzeit-Verhaltensanalyse (HIPS)✓✓✓✓
Antimalware Scan Interface (AMSI) (Windows)✓✓✓✓
Malicious Traffic Detection (MTD)✓✓✓✓
Exploit Prevention (Windows)✓✓✓✓
Active Adversary Mitigations✓✓✓✓
Ransomware File Protection (CryptoGuard)✓✓✓✓
Disk and Boot Record Protection (WipeGuard) (Windows)✓✓✓✓
Man-in-the-Browser Protection (Safe Browsing)✓✓✓✓
Verbesserter Application Lockdown (Windows)✓✓✓✓
Live Discover (umgebungsübergreifende SQL-Abfragen zum Threat Hunting und zur Einhaltung von Sicherheitsvorgaben)—✓✓✓
SQL-Abfragen-Library (vorformulierte, individuell anpassbare Abfragen)—✓✓✓
Lokale Ereignisdaten für Live Discover (speicherbegrenzt)—✓✓✓
Produktübergreifende Datenquellen (z. B. Firewall, E-Mail)—✓✓✓
Produktübergreifende Abfragen—✓✓✓
Sophos Data Lake (klassisch, innerhalb der Speicherlimits)—Bis zu 90 TageBis zu 90 TageBis zu 90 Tage
Geplante Abfragen—✓✓✓
Grafische Ursachenanalyse✓✓✓✓
Deep Learning-Malware-Analyse—✓✓✓
Erweiterte Bedrohungsdaten aus den SophosLabs auf Abruf—✓✓✓
Export forensischer Daten—✓✓✓
Automatisierte Malware-Entfernung✓✓✓✓
Synchronized Security Heartbeat✓✓✓✓
Automatische Bereinigung✓✓✓✓
Live Response (Remote-Terminal-Zugriff für weitere Analysen und Reaktionsmassnahmen)—✓✓✓
On-Demand-Endpoint-Isolation—✓✓✓
Microsoft-365-Reaktionsaktionen nach Anbindung und Freigabe—✓✓✓
24/7 indizienbasiertes Threat Hunting——✓✓
Integration unterstützter Sicherheitsprodukte anderer Hersteller—✓✓✓
Security Health Checks——✓✓
Aktivitätsreports——✓✓
Bedrohungsinformationen für MDR-Untersuchungen——✓✓
Angriffserkennung——✓✓
Stoppen und Eindämmen von Bedrohungen——✓✓
Direkter Telefon-Support bei Vorfällen——✓✓
Proaktives Threat Hunting——✓✓
Empfehlungen zur Sicherheitskonfiguration——✓✓
Incident Response und Neutralisierung auf überwachten Systemen mit vollständigem Sophos XDR———✓
Incident-Response-Abschluss mit Ursachenanalyse und Empfehlungen———✓
Dedizierter Ansprechpartner beim Incident Response Team———✓
KI-Zusammenfassungen von Untersuchungsfällen—✓✓✓
KI-Suche für Sicherheitsuntersuchungen (je nach Datenquelle und Plattform)—✓✓✓

Avanet Services

Lassen Sie uns Ihre Sicherheit verbessern

Unsere Services sind darauf ausgerichtet, Ihnen dabei zu helfen, Ihre Sophos-Produkte sicher und zuverlässig zu betreiben. Neben dem klassischen Support für Sophos Firewalls oder die Fusion-Plattform bieten wir folgende Dienstleistungen an, welche jederzeit bei uns angefragt werden können:

  • Setup Services
  • Health Check
  • Upgrades
  • Workshops
  • Migrationen
  • Firewall Wartung
  • SLA
  • Security Audits
Mehr Informationen anfragen

Setup Services

Sie möchten Ihre Sophos Produkte von Profis einrichten lassen? Wir unterstützen Sie bei der Inbetriebnahme und Konfiguration für einen reibungslosen Betrieb.

Migrationen

Sie möchten gerne von Ihrer SG Firewall (UTM) zu einer XGS Firewall mit dem SFOS Betriebssystem wechseln? Durch unsere Erfahrung bringen wir auch Ihre Umstellung sorglos über die Bühne.

Health Check

Sie haben Ihre Sophos Produkte selbst eingerichtet und möchten die Konfiguration von uns überprüfen lassen? Wir prüfen Ihre Einstellungen und geben unsere Empfehlung preis.

Workshops

Ist es Ihr Job, sich in Ihrem Unternehmen mit den Sophos Produkten auszukennen? Wir bieten Ihnen ein gezieltes Training, welches komplett auf Ihre Bedürfnisse abgestimmt ist.

Education & Government

Sonderkonditionen für Bildung und Behörden

Für berechtigte Schulen, Hochschulen und Behörden prüfen wir verfügbare Sonderkonditionen für die gewünschten Sophos-Produkte.*

Wir klären die passende Einstufung Ihrer Organisation und erstellen ein unverbindliches Angebot.

Hinweis: Verfügbarkeit und Konditionen hängen vom Produkt, der Region und der Einstufung Ihrer Organisation ab. Nicht jedes Produkt hat eine eigene EDU- oder GOV-Variante.

Sonderpreise anfragen

Testversion

Sophos-Produkte kostenlos testen

Prüfen Sie verfügbare Sophos-Produkte in Ihrer eigenen Umgebung. Für die in der Konsole angebotenen Produkttests gilt eine Laufzeit von 30 Tagen.

Der passende Test hängt vom Produkt und Ihrem Konto ab. Wir unterstützen Sie dabei, die benötigten Funktionen und Voraussetzungen zu klären.

Die zentrale Konsole bündelt Verwaltung und Sicherheitsinformationen. Sophos führt dafür schrittweise den Namen Sophos Fusion anstelle von Sophos Central ein.

Für einen ersten Einblick zeigt die Online-Demo eine vorbereitete Umgebung. Ein Test mit eigenen Geräten erfordert Registrierung und Einrichtung.

Hilfe beim Kauf

Gibt es noch Fragen zum Produkt?

Fragen Sie vor dem Kauf lieber noch einmal nach, bevor Sie am Ende ein falsches Produkt in den Händen halten.

Frage stellen