Sophos Managed Risk - Cyberbedrohungen einen Schritt voraus sein
In einer zunehmend komplexen digitalen Welt, in der Angriffsflächen kontinuierlich wachsen und Bedrohungen immer raffinierter werden, ist es für Unternehmen von entscheidender Bedeutung, ihre Sicherheitslage zu verstehen und aktiv zu überwachen. Sophos Managed Risk bietet eine umfassende Lösung zur Identifizierung, Bewertung und Priorisierung von Risiken durch die Verwaltung der externen Angriffsfläche und das Schwachstellenmanagement. Diese Dienstleistung wird durch die führende Technologie von Tenable unterstützt und von den Experten von Sophos bereitgestellt.
Das Geniale an dieser Lösung: Sophos geht einen neuen Weg! Statt einfach ein Unternehmen zu übernehmen und das Produkt in Central einzubinden, arbeitet Sophos jetzt direkt mit dem Marktführer Tenable zusammen. Eine frische und vielversprechende Partnerschaft!
Wer den Service einrichten oder im Alltag betreiben möchte, findet in unserer Sophos Managed Risk Knowledge Base die aktuellen Anleitungen zu Einrichtung, Scans, Reports und Fällen.
Was ist Sophos Managed Risk?
Sophos Managed Risk ist ein umfassender Service für Schwachstellen- und Angriffsflächenmanagement, der von den führenden Technologien von Tenable angetrieben wird. Dieser Dienst wird von erfahrenen Sophos Experten bereitgestellt, die hochprioritäre Cybersecurity-Schwachstellen und potenzielle Angriffsvektoren identifizieren. Dadurch können Massnahmen ergriffen werden, um Angriffe zu verhindern, bevor sie den Geschäftsbetrieb stören.
Hauptfunktionen und Vorteile
Transparenz über Angriffsflächen
Angriffsflächenmanagement ist entscheidend, da die digitale Angriffsfläche eines Unternehmens durch Cloud-Nutzung, IoT-Geräte und Remote-Arbeit stetig wächst. Ohne eine verlässliche Übersicht über externe und gezielt einbezogene interne Assets lassen sich potenzielle Einstiegspunkte leicht übersehen.
Man kann Schwachstellen nur dann effektiv beheben, wenn man sie kennt. Sophos Managed Risk erfasst externe, internetzugängliche Assets, die mit den angegebenen Domains verbunden sind, und scannt festgelegte externe Ziele auf Schwachstellen. Dazu können Web- und E-Mail-Server sowie andere öffentlich erreichbare Systeme gehören. Seit der Erweiterung um Internal Attack Surface Management im Jahr 2025 können auch festgelegte interne Assets gescannt werden; dafür ist eine virtuelle Scan-Appliance im eigenen Netzwerk erforderlich.
Kontinuierliches Risikomanagement
Die Bedrohungslandschaft entwickelt sich stetig weiter, und neue Schwachstellen werden kontinuierlich entdeckt. Daher reicht es nicht aus, nur einmalige Sicherheitsüberprüfungen durchzuführen. Um immer auf dem neuesten Stand zu bleiben und auf neue Bedrohungen schnell reagieren zu können, ist ein kontinuierliches Risikomanagement unerlässlich.
Sophos Managed Risk verbindet die laufende Erfassung der externen Angriffsfläche mit geplanten Schwachstellenscans der festgelegten externen und internen Assets. Sophos Experten bewerten und priorisieren die Ergebnisse. Unternehmen erhalten dadurch nicht nur eine Liste erkannter Schwachstellen, sondern auch Empfehlungen zur Behebung.
Regelmässige Berichte halten IT- und Sicherheitsteams über die gefundenen Risiken auf dem Laufenden. 30 Tage nach dem Start nimmt das Sophos Managed Risk Team Kontakt mit dem Kunden auf, um ein Baseline-Gespräch zu vereinbaren; anschliessend finden alle drei Monate Gespräche statt, in denen Ergebnisse, neue Risiken und Empfehlungen besprochen werden.
Diese wiederkehrende Bewertung und die fachkundige Unterstützung helfen Sicherheitsteams, begrenzte Ressourcen auf die wichtigsten Ergebnisse zu konzentrieren. Für das Patchen und die Umsetzung der empfohlenen Massnahmen bleibt der Kunde verantwortlich.
In einer Zeit, in der Cyberangriffe immer häufiger und raffinierter werden, bietet Sophos Managed Risk die notwendige Sicherheit und Flexibilität, um die Sicherheitslage eines Unternehmens ständig zu verbessern und auf neue Herausforderungen vorbereitet zu sein.
Risikobasierte Priorisierung von Schwachstellen
In einer komplexen IT-Umgebung können hunderte oder sogar tausende Schwachstellen existieren. Doch nicht alle Schwachstellen sind gleich gefährlich oder haben das gleiche Potenzial, Schaden anzurichten. Deshalb ist es von entscheidender Bedeutung, die Schwachstellen zu identifizieren, die das grösste Risiko für das Unternehmen darstellen. Hier kommt die risikobasierte Priorisierung ins Spiel.
Sophos Managed Risk setzt auf die führende Technologie von Tenable, um die Schwachstellen in der IT-Landschaft eines Unternehmens umfassend zu analysieren. Dabei werden nicht nur die technischen Details einer Schwachstelle berücksichtigt, sondern auch Faktoren wie die aktuelle Bedrohungslage, bekannte Exploits und die potenziellen Auswirkungen auf das Unternehmen. Diese risikobasierte Analyse hilft dabei, ein klares Bild davon zu bekommen, welche Schwachstellen zuerst behoben werden müssen, um das Risiko eines erfolgreichen Angriffs zu minimieren.
Ein weiterer Vorteil dieser Priorisierungsstrategie ist die effiziente Nutzung von Ressourcen. IT und Sicherheitsteams stehen oft unter enormem Zeit- und Ressourcendruck. Durch die risikobasierte Priorisierung können sie sich auf die wirklich kritischen Schwachstellen konzentrieren und diese gezielt beheben, anstatt ihre begrenzten Ressourcen auf weniger bedeutende Sicherheitslücken zu verteilen. Das sorgt nicht nur für eine bessere Sicherheit, sondern auch für eine effektivere Arbeitsweise.
Darüber hinaus ermöglicht die Priorisierung eine schnelle Reaktion auf neue Bedrohungen. Wenn beispielsweise eine neue, besonders kritische Schwachstelle entdeckt wird, können Unternehmen dank der risikobasierten Priorisierung sofort erkennen, ob sie betroffen sind, und entsprechende Massnahmen einleiten. So können potenzielle Schäden frühzeitig vermieden werden.
Die Kombination aus umfassender Schwachstellenerkennung und risikobasierter Priorisierung bietet Unternehmen eine massgeschneiderte Sicherheitsstrategie, die flexibel und effizient auf neue Herausforderungen reagieren kann. Sophos Managed Risk sorgt dafür, dass Unternehmen jederzeit wissen, welche Schwachstellen die höchste Priorität haben und welche Handlungen ergriffen werden müssen, um die Sicherheitslage nachhaltig zu verbessern.
Schnelle Identifizierung neuer Risiken
In der sich ständig wandelnden Bedrohungslandschaft sind Cyberkriminelle immer auf der Suche nach neuen Schwachstellen, die sie ausnutzen können. Sie nutzen oftmals neu entdeckte Sicherheitslücken aus, lange bevor Unternehmen diese erkennen oder Schritte zur Abwehr ergreifen können. Diese zeitliche Diskrepanz zwischen der Entdeckung einer Schwachstelle und deren Behebung kann katastrophale Folgen haben. Hier kommt Sophos Managed Risk ins Spiel.
Sophos Managed Risk beobachtet die internetexponierten Assets eines Unternehmens und führt Schwachstellenscans durch. Findet das Team eine kritische externe Schwachstelle oder bewertet es eine Schwachstelle als hohes Risiko, informiert es den Kunden über einen Managed Risk Fall und gibt Hinweise zur Behebung.
Wie schnell eine neu veröffentlichte Schwachstelle erkannt werden kann, hängt unter anderem von Zielsystem, Scan-Art, erreichbaren Diensten und einem passenden Tenable Plugin ab. Der Service ersetzt deshalb weder das Patchmanagement noch die Verantwortung des Kunden, empfohlene Massnahmen umzusetzen.
Benachrichtigungen und Untersuchungen des Managed Risk Teams erscheinen als eigener Falltyp in Sophos Central. Die gemeinsame Oberfläche ist praktisch, macht Managed Risk und MDR aber nicht zu demselben Dienst.
Zeitnahe, risikobasiert priorisierte Ergebnisse helfen Teams zu entscheiden, was sie zuerst untersuchen und beheben sollten, ohne Managed Risk zu einem Incident-Response-Service zu machen.
Abgrenzung zu Sophos MDR
Eine Lizenz für Sophos MDR oder Sophos MDR Plus ist Voraussetzung, bevor man Managed Risk abonnieren kann. Inhaltlich bleiben die Services getrennt: Managed Risk identifiziert und priorisiert Schwachstellen, berichtet Risiken und empfiehlt Behebungsmassnahmen. MDR überwacht dagegen auf aktive Bedrohungen und reagiert auf Sicherheitsvorfälle.
Beide Dienste verwenden Sophos Central, und in der Fallliste können XDR-, MDR- und Managed-Risk-Fälle nebeneinander erscheinen. Das belegt jedoch weder eine automatische Korrelation von Schwachstellen mit MDR-Erkennungen noch automatisch erstellte Detection Rules oder eine gemeinsame Behebung. Für Managed-Risk-Anfragen wählt man den Falltyp Managed Risk service request; nur Sophos Teams bearbeiten MDR- und Managed-Risk-Fälle.
Lizenzierung und Preisgestaltung
Managed Risk setzt eine bestehende Lizenz für Sophos MDR oder Sophos MDR Plus voraus. Als typische Ausgangsgrösse addiert Sophos die vorhandenen MDR Benutzer- und Serverlizenzen; interne Scans dürfen Assets bis zu 120 Prozent der Managed-Risk-Lizenzzahl umfassen. Wer mehr interne Assets scannen möchte, benötigt zusätzliche Managed-Risk-Lizenzen.
Sophos kündigte die 2025 eingeführte interne Angriffsflächenverwaltung zum Start ohne Zusatzkosten für neue und bestehende Kunden an. Diese historische Launch-Aussage ist keine aktuelle Preis- oder Vertragszusage. Für den heutigen Umfang und Preis sollte man ein aktuelles Angebot über unsere Kontaktseite anfordern.
Onboarding-Prozess
Der Einstieg in Sophos Managed Risk beginnt in Sophos Central. Für externe Scans werden autorisierte Kontakte, Domains beziehungsweise IP-Bereiche und ein Scan-Zeitplan festgelegt. Interne Scans benötigen zusätzlich eine virtuelle Scan-Appliance im eigenen Netzwerk. Die Einrichtung umfasst auf hoher Ebene:
- Angaben zu autorisierten Kontakten machen: Man gibt die relevanten Kontaktdaten an, die für die Verwaltung des Services verwendet werden.
- Scan-Umfang festlegen: Man gibt die zu überwachenden Domains und externen Ziele an; interne Ziele werden separat konfiguriert.
- Scans planen: Man legt die Zeitpläne fest und prüft bei internen Scans zusätzlich den Zustand der Scan-Appliance.
Nach 30 Tagen nimmt das Managed Risk Team Kontakt mit dem Kunden auf, um ein Baseline-Gespräch zu vereinbaren. Anschliessend finden alle drei Monate Gespräche statt, in denen Ergebnisse, neue Risiken und Empfehlungen besprochen werden.
Warum Sophos Managed Risk wählen?
Sophos Managed Risk bietet zahlreiche Vorteile für IT-Administratoren und Managed Service Provider (MSPs):
- Klare Ergänzung zu MDR: Managed Risk ergänzt die Erkennung und Reaktion auf aktive Bedrohungen um Schwachstellen- und Angriffsflächenmanagement, bleibt aber ein eigener Service.
- Effiziente Ressourcennutzung: Die risikobasierte Priorisierung hilft dabei, die begrenzten Ressourcen optimal einzusetzen.
- Vertrauenswürdige Partnerschaft: Die Zusammenarbeit mit Tenable, einem führenden Anbieter im Bereich Exposure Management, stärkt die Glaubwürdigkeit und das Vertrauen in die angebotenen Sicherheitslösungen.
- Skalierbarkeit: Die Lizenzzahl lässt sich an die vorhandenen MDR Benutzer- und Serverlizenzen sowie den benötigten internen Scan-Umfang anpassen.
FAQ
Welche Lizenz ist für Sophos Managed Risk erforderlich?
Wie wird Sophos Managed Risk lizenziert?
Was bedeutet "Powered by Tenable"?
Was ist der Unterschied zwischen Managed Risk und MDR?
Welche Arten von Assets werden erkannt und gescannt?
Avanet-Dokumente zum Weiterlesen
Als ergänzende Entscheidungshilfe stehen zwei Avanet-Dokumente zum Download bereit:
- Sophos Managed Risk - Lösungsbroschüre — Diese Broschüre bietet eine umfassende Einführung in die Funktionen und Vorteile von Sophos Managed Risk. Sie enthält Details zur Angriffsflächenverwaltung, kontinuierlichen Risikobewertung und risikobasierten Priorisierung von Schwachstellen. Ideal, um einen umfassenden Überblick über den Service zu erhalten und ihn in der eigenen IT-Sicherheitsstrategie zu berücksichtigen.
- Sophos Managed Risk - Lösungsbeschreibung — Dieses Dokument geht tiefer auf technische Details und Anwendungsfälle ein und ergänzt den Überblick um weitere Informationen zum Service.
Die Dokumente vertiefen den Überblick dieses Artikels und können bei der internen Bewertung des Services unterstützen.
