Sophos XDR Server
Ab
Hersteller-ListenpreisHersteller-Listenpreis ab:
Sie sparen 0.00 (0%)
zzgl. % MwSt. i. H. v.
Bruttopreis:
Beschreibung
Erfahren Sie mehr über die Sophos XDR Server
Angriffe auf Server untersuchen und beantworten
Sophos XDR Server verbindet Server-Schutz mit Werkzeugen für die Untersuchung und Reaktion auf Bedrohungen. Neben Sophos Endpoint enthält die Serverlizenz Extended Detection and Response: Ihre IT kann verfügbare Ereignisse untersuchen und mit Daten angebundener Sicherheitsprodukte zusammenführen.
XDR unterstützt das eigene Sicherheitsteam; es enthält keinen rund um die Uhr arbeitenden MDR-Service. Sophos baut die Lösung mit Secureworks-Technologie aus. Funktionen der neuen Security-Operations-Oberfläche hängen vom Umstellungsstand des Kontos ab. Für die Einführung sind unterstützte Serverbetriebssysteme, ein geeigneter Agent und die Einrichtung der Datenquellen erforderlich.
Unauthorized File Protection statt Server Lockdown
Unauthorized File Protection schützt Windows-Server vor der Ausführung unerlaubt erstellter oder veränderter Programmdateien. Die Funktion löst Server Lockdown ab, dessen Support im Oktober 2026 endet. Die vorhandene Abbildung zeigt die frühere Lockdown-Konfiguration.
Ein Überwachungsmodus hilft, die Auswirkungen vor dem Blockieren zu prüfen. Richtlinien für erlaubte und blockierte Dateien steuern die Ausnahmen. Bestehende Lockdown-Systeme müssen für die Umstellung entsperrt werden; eine pauschale One-Click-Sperre aller Softwareinstallationen beschreibt das aktuelle Verhalten nicht.

CryptoGuard
CryptoGuard überwacht Windows-Server auf verdächtige Verschlüsselungsaktivität. Bei einer Erkennung kann Sophos den Prozess stoppen und betroffene Dateien aus den von CryptoGuard gesicherten Kopien wiederherstellen. Auch Verschlüsselungsversuche von anderen Geräten gegen erreichbare Freigaben können erfasst werden.
Dieser zusätzliche Schutz ist besonders für Datei- und Anwendungsserver relevant. Er garantiert keine vollständige Wiederherstellung und ersetzt weder Backups noch einen getesteten Wiederanlaufplan. Auf Linux unterscheiden sich die verfügbaren Schutzfunktionen.
Root Cause Analysis
Die grafische Ursachenanalyse macht verfügbare Zusammenhänge zwischen einer Erkennung, beteiligten Prozessen und Dateien sichtbar. Das hilft Ihrer IT, einen blockierten Angriff einzuordnen und weitere Schritte zu planen.
Die Aussagekraft hängt von den aufgezeichneten Daten ab. Eine Darstellung des Vorfalls ist deshalb keine Garantie, dass sämtliche betroffenen Systeme oder jede Handlung des Angreifers erfasst wurden.
Exploit Protection
Exploit-Abwehr erkennt Angriffstechniken, die Schwachstellen in Anwendungen und Betriebssystemkomponenten ausnutzen. Unterstützte Windows-Server erhalten damit eine zusätzliche Schutzschicht neben Malware-Prüfung und Verhaltensanalyse.
Welche Mechanismen zur Verfügung stehen, hängt von Plattform und Agentversion ab. Regelmässige Updates und die Absicherung der Serverdienste bleiben weiterhin notwendig.
Mit XDR lassen sich zusätzliche Datenabfragen, Live Response und unterstützte Isolationsaktionen für die Untersuchung einsetzen. Die Verfügbarkeit richtet sich nach Plattform, Berechtigungen und aktivierter Datenerfassung. So ergänzt die Serverlizenz die Ursachenanalyse um praktische Werkzeuge für Ihr IT-Team.
Technische Spezifikationen
Sophos Server-Schutz und MDR im Vergleich
Vergleichen Sie Prävention, Untersuchungswerkzeuge und betreute Reaktion für Server. Der konkrete Funktionsumfang unterscheidet sich zwischen Windows und Linux. MDR Plus ergänzt Incident Response für überwachte Systeme mit vollständigem Sophos XDR; Cloud-Integrationen ersetzen kein Cloud Security Posture Management. Die MDR-Spalten beziehen sich auf die hier angebotenen Pakete mit Sophos Endpoint und XDR, nicht auf den reinen Sensorbetrieb mit einem anderen Endpoint-Schutz.
Die Vergleichstabelle kann horizontal gescrollt werden.
| Funktion | ||||
|---|---|---|---|---|
| Mehrere Richtlinien | ✓ | ✓ | ✓ | ✓ |
| Gesteuerte Updates | ✓ | ✓ | ✓ | ✓ |
| Web Security | ✓ | ✓ | ✓ | ✓ |
| Download Reputation (Windows) | ✓ | ✓ | ✓ | ✓ |
| Web Control/Kategoriebasierte URL-Blockierung | ✓ | ✓ | ✓ | ✓ |
| Peripheriekontrolle | ✓ | ✓ | ✓ | ✓ |
| Application Control | ✓ | ✓ | ✓ | ✓ |
| Unauthorized File Protection (Windows-Server) | ✓ | ✓ | ✓ | ✓ |
| Deep Learning-Malware-Erkennung | ✓ | ✓ | ✓ | ✓ |
| Anti-Malware-Dateiscans | ✓ | ✓ | ✓ | ✓ |
| Live Protection | ✓ | ✓ | ✓ | ✓ |
| Verhaltensanalysen vor Ausführung (HIPS) | ✓ | ✓ | ✓ | ✓ |
| Blockierung pot. unerwünschter Anwendungen (PUAs) | ✓ | ✓ | ✓ | ✓ |
| Intrusion Prevention System | ✓ | ✓ | ✓ | ✓ |
| Data Loss Prevention (Windows) | ✓ | ✓ | ✓ | ✓ |
| Laufzeit-Verhaltensanalyse (HIPS) | ✓ | ✓ | ✓ | ✓ |
| Antimalware Scan Interface (AMSI) (Windows) | ✓ | ✓ | ✓ | ✓ |
| Malicious Traffic Detection (MTD) | ✓ | ✓ | ✓ | ✓ |
| Exploit Prevention (Windows) | ✓ | ✓ | ✓ | ✓ |
| Active Adversary Mitigations | ✓ | ✓ | ✓ | ✓ |
| Ransomware File Protection (CryptoGuard) (Windows-Server) | ✓ | ✓ | ✓ | ✓ |
| Disk and Boot Record Protection (WipeGuard) (Windows) | ✓ | ✓ | ✓ | ✓ |
| Man-in-the-Browser Protection (Safe Browsing) | ✓ | ✓ | ✓ | ✓ |
| Enhanced Application Lockdown | ✓ | ✓ | ✓ | ✓ |
| Live Discover (umgebungsübergreifende SQL-Abfragen zum Threat Hunting und zur Einhaltung von Sicherheitsvorgaben) | — | ✓ | ✓ | ✓ |
| SQL-Abfragen-Library (vorformulierte, individuell anpassbare Abfragen) | — | ✓ | ✓ | ✓ |
| Erkennung verdächtiger Ereignisse und Priorisierung | — | ✓ | ✓ | ✓ |
| Lokale Ereignisdaten für Live Discover (speicherbegrenzt) | — | ✓ | ✓ | ✓ |
| Produktübergreifende Datenquellen (z. B. Firewall, E-Mail) | — | ✓ | ✓ | ✓ |
| Produktübergreifende Abfragen | — | ✓ | ✓ | ✓ |
| Sophos Data Lake (klassisch, innerhalb der Speicherlimits) | — | Bis zu 90 Tage | Bis zu 90 Tage | Bis zu 90 Tage |
| Geplante Abfragen | — | ✓ | ✓ | ✓ |
| Grafische Ursachenanalyse | ✓ | ✓ | ✓ | ✓ |
| Deep Learning-Malware-Analyse | — | ✓ | ✓ | ✓ |
| Erweiterte Bedrohungsdaten aus den SophosLabs auf Abruf | — | ✓ | ✓ | ✓ |
| Export forensischer Daten | — | ✓ | ✓ | ✓ |
| Automatisierte Malware-Entfernung | ✓ | ✓ | ✓ | ✓ |
| Synchronized Security Heartbeat | ✓ | ✓ | ✓ | ✓ |
| Automatische Bereinigung | ✓ | ✓ | ✓ | ✓ |
| Remote-Terminal-Zugriff (Remote-Analyse und -Reaktion) | — | ✓ | ✓ | ✓ |
| On-Demand-Server-Isolation | — | ✓ | ✓ | ✓ |
| Microsoft-365-Reaktionsaktionen nach Anbindung und Freigabe | — | ✓ | ✓ | ✓ |
| Endpoint-Schutz für unterstützte Server in AWS, Azure und Google Cloud | ✓ | ✓ | ✓ | ✓ |
| Synchronized Application Control (Transparenz über Anwendungen) | ✓ | ✓ | ✓ | ✓ |
| Bedrohungsanalyse über unterstützte Cloud-Integrationen (kein CSPM) | — | ✓ | ✓ | ✓ |
| Serverspezifische Richtlinienverwaltung | ✓ | ✓ | ✓ | ✓ |
| Update-Cache und Message-Relay | ✓ | ✓ | ✓ | ✓ |
| Automatische Scan-Ausnahmen | ✓ | ✓ | ✓ | ✓ |
| File Integrity Monitoring (Windows-Server) | ✓ | ✓ | ✓ | ✓ |
| 24/7 indizienbasiertes Threat Hunting | — | — | ✓ | ✓ |
| Integration unterstützter Sicherheitsprodukte anderer Hersteller | — | ✓ | ✓ | ✓ |
| Security Health Checks | — | — | ✓ | ✓ |
| Aktivitätsreports | — | — | ✓ | ✓ |
| Bedrohungsinformationen für MDR-Untersuchungen | — | — | ✓ | ✓ |
| Angriffserkennung | — | — | ✓ | ✓ |
| Stoppen und Eindämmen von Bedrohungen | — | — | ✓ | ✓ |
| Direkter Telefon-Support bei Vorfällen | — | — | ✓ | ✓ |
| Proaktives Threat Hunting | — | — | ✓ | ✓ |
| Empfehlungen zur Sicherheitskonfiguration | — | — | ✓ | ✓ |
| Incident Response und Neutralisierung auf überwachten Systemen mit vollständigem Sophos XDR | — | — | — | ✓ |
| Incident-Response-Abschluss mit Ursachenanalyse und Empfehlungen | — | — | — | ✓ |
| Dedizierter Ansprechpartner beim Incident Response Team | — | — | — | ✓ |
| KI-Zusammenfassungen von Untersuchungsfällen | — | ✓ | ✓ | ✓ |
| KI-Suche für Sicherheitsuntersuchungen (je nach Datenquelle und Plattform) | — | ✓ | ✓ | ✓ |
Avanet Services
Lassen Sie uns Ihre Sicherheit verbessern
Unsere Services sind darauf ausgerichtet, Ihnen dabei zu helfen, Ihre Sophos-Produkte sicher und zuverlässig zu betreiben. Neben dem klassischen Support für Sophos Firewalls oder die Fusion-Plattform bieten wir folgende Dienstleistungen an, welche jederzeit bei uns angefragt werden können:
- Setup Services
- Health Check
- Upgrades
- Workshops
- Migrationen
- Firewall Wartung
- SLA
- Security Audits
Setup Services
Sie möchten Ihre Sophos Produkte von Profis einrichten lassen? Wir unterstützen Sie bei der Inbetriebnahme und Konfiguration für einen reibungslosen Betrieb.
Migrationen
Sie möchten gerne von Ihrer SG Firewall (UTM) zu einer XGS Firewall mit dem SFOS Betriebssystem wechseln? Durch unsere Erfahrung bringen wir auch Ihre Umstellung sorglos über die Bühne.
Health Check
Sie haben Ihre Sophos Produkte selbst eingerichtet und möchten die Konfiguration von uns überprüfen lassen? Wir prüfen Ihre Einstellungen und geben unsere Empfehlung preis.
Workshops
Ist es Ihr Job, sich in Ihrem Unternehmen mit den Sophos Produkten auszukennen? Wir bieten Ihnen ein gezieltes Training, welches komplett auf Ihre Bedürfnisse abgestimmt ist.
Info-Materialien
Vertiefen Sie Ihr Wissen und lernen Sie mehr über die «Sophos Endpoint Server»
Produktinformationen
- Sophos Central – Datenblatt (PDF, DE)
- Sophos Managed Detection and Response (MDR) – Datenblatt (PDF, DE)
- Sophos Managed Detection and Response (MDR) – Leitfaden für den Kauf (PDF, DE)
- Sophos Breach Protection Warranty – Datenblatt (PDF, DE)
- Sophos Rapid Response – Datenblatt (PDF, DE)
- Extended Detection and Response (XDR) – Leitfaden für Einsteiger (PDF, DE)
- Sophos XDR – Licensing Guide (PDF, EN)
- Sophos XDR – Use Cases (PDF, EN)
- Sophos Network Detection and Response (NDR) – Datenblatt (PDF, DE)
- Sophos Network Detection and Response (NDR) – Kurzbeschreibung (PDF, DE)
- Sophos Server Protection – Leitfaden für den Kauf (PDF, DE)
- Cybersecurity System – Leitfaden für den Kauf (PDF, DE)
- Sophos Intercept X for Server – Datasheet (PDF, EN)
- Sophos Intercept X – Solution Brief (PDF, EN)
- Sophos Protection für Linux (PDF, DE)
- Sophos Intercept X Deep Learning (PDF, DE)
- FAQs zu Intercept X Essentials und Intercept X Essentials for Server (PDF, DE)
- Funktionsübersicht zu Sophos Intercept X, XDR und MTR (PDF, DE)

Education & Government
Sonderkonditionen für Bildung und Behörden
Für berechtigte Schulen, Hochschulen und Behörden prüfen wir verfügbare Sonderkonditionen für die gewünschten Sophos-Produkte.*
Wir klären die passende Einstufung Ihrer Organisation und erstellen ein unverbindliches Angebot.
Hinweis: Verfügbarkeit und Konditionen hängen vom Produkt, der Region und der Einstufung Ihrer Organisation ab. Nicht jedes Produkt hat eine eigene EDU- oder GOV-Variante.
Sonderpreise anfragenTestversion
Sophos-Produkte kostenlos testen
Prüfen Sie verfügbare Sophos-Produkte in Ihrer eigenen Umgebung. Für die in der Konsole angebotenen Produkttests gilt eine Laufzeit von 30 Tagen.
Der passende Test hängt vom Produkt und Ihrem Konto ab. Wir unterstützen Sie dabei, die benötigten Funktionen und Voraussetzungen zu klären.
Die zentrale Konsole bündelt Verwaltung und Sicherheitsinformationen. Sophos führt dafür schrittweise den Namen Sophos Fusion anstelle von Sophos Central ein.
Für einen ersten Einblick zeigt die Online-Demo eine vorbereitete Umgebung. Ein Test mit eigenen Geräten erfordert Registrierung und Einrichtung.
Hilfe beim Kauf
Gibt es noch Fragen zum Produkt?
Fragen Sie vor dem Kauf lieber noch einmal nach, bevor Sie am Ende ein falsches Produkt in den Händen halten.


