Sophos moderniza sus sistemas hasta mediados de octubre. Se seguirán aceptando pedidos, pero el hardware y las licencias no se enviarán hasta después del cambio. Encontrará más información al respecto y los productos excluidos en la entrada del blog.
Sophos Managed Detection and Response – Inteligencia artificial mezclada con experiencia humana
Con «Sophos Central MDR para servidores», podrá alcanzar el máximo nivel de seguridad que Sophos puede ofrecer actualmente para proteger sus servidores (Linux, Windows Server 2008 R2+). En este paquete, obtendrá todas las funciones de Intercept X Advanced para servidores con XDR y el nuevo servicio MDR mejorado.
Lucha activa contra las amenazas por parte de un equipo de expertos - 24/7
Con el servicio MDR, Sophos proporciona un "Centro de Operaciones de Servicio" (SOC) de alta disponibilidad. Es el complemento perfecto para todos los administradores de TI que no disponen de recursos gratuitos para ir a la caza de amenazas por sí mismos con las herramientas de XDR. Se necesita personal altamente cualificado y especializado para utilizar la XDR para escanear proactivamente la red en busca de posibles amenazas y tomar las medidas correctas en caso de ataque. Con Sophos Central MDR para servidores, ya no es necesario que busque usted mismo personal capacitado. Sophos pone a su disposición un equipo de expertos que trabajan las 24 horas del día para combatir las amenazas.
Ámbito funcional del MDR
Detección circunstancial de amenazas 24/7
Si se ha detectado algo en su sistema que no se puede arreglar automáticamente y requiere experiencia humana, el equipo de MDR está a su disposición las 24 horas del día. Un experto examina entonces la nota crítica y decide lo que hay que hacer basándose en su experiencia.
Detección de ataques
El equipo de MDR presta especial atención a los ataques que se realizan a través de procesos legítimos, como PowerShell. Estos ataques suelen tener éxito porque son difíciles de detectar por las herramientas de vigilancia. El equipo de MDR supervisa estos procesos mediante análisis desarrollados internamente para garantizar que no se utilicen con fines maliciosos.
Chequeo de seguridad
El chequeo de seguridad garantiza que sus productos de Sophos Central funcionen siempre con el máximo rendimiento. Para ello, el equipo de MDR examina sus necesidades en la red y hace recomendaciones sobre los cambios de configuración.
Informes de actividad
Conocerá el estado actual de sus sistemas, qué información se ha recopilado durante el periodo de notificación y qué amenazas se han evitado. A continuación, se crea un histograma de estos informes durante el periodo en el que se utiliza el servicio MDR. Con la ayuda de estos datos, Sophos crea los llamados "cuadros de mando", con los que se puede comparar con períodos anteriores.
Proceso de incorporación con el máximo control y transparencia
Independientemente de que elija la variante normal de MDR o la variante completa de MDR, usted mantiene el control sobre la autonomía con la que debe trabajar el equipo de MDR. Esto se regula desde el principio en el llamado proceso de incorporación. Cuando adquiere el servicio Sophos MDR, puede elegir entre tres opciones que determinan la respuesta que espera del equipo MDR:
Notificación
En este nivel, si el equipo de Sophos MDR ha detectado una amenaza o un ataque, sólo le informará de ello, pero no actuará en su nombre. Sin embargo, obtendrá un informe detallado sobre la causa y la detección, con los pasos necesarios para solucionar manualmente el peligro.
Cooperación
El equipo de Sophos MDR trabaja con su equipo de TI o incluso con una consultoría externa para responder a las amenazas adecuadas.
Autorización
Aquí, el equipo de MDR se encarga de las acciones de contención y neutralización de forma totalmente independiente y sólo le informa de las medidas adoptadas.
Integraciones incluidas: sin costes adicionales
Los datos de seguridad de las siguientes fuentes pueden integrarse gratuitamente para que los utilice el equipo de Sophos MDR. Las fuentes de telemetría se utilizan para aumentar la visibilidad de su entorno, generar nuevas detecciones de amenazas y mejorar la fiabilidad de las existentes.
Sophos XDR
La única plataforma XDR que combina las integraciones nativas de punto final, servidor, cortafuegos, nube, correo electrónico, móvil y Microsoft.
Incluido en los precios de Sophos MDR y Sophos MDR Complete.
Sophos Firewall
Supervise y filtre el tráfico de red entrante y saliente para detener las amenazas avanzadas antes de que puedan causar daños.
El producto está disponible por separado; se integra sin coste adicional.
Sophos Endpoint Protection
Bloquee las amenazas avanzadas y detecte el comportamiento malicioso, incluidos los atacantes que se hacen pasar por usuarios legítimos.
Incluido en los precios de Sophos MDR y Sophos MDR Complete.
Sophos Email
Proteja su bandeja de entrada del malware y benefíciese de la IA avanzada que evita el engaño de identidades y los ataques de phishing.
El producto está disponible por separado; se integra sin coste adicional.
Sophos Cloud
Detenga los ataques a la nube y obtenga visibilidad de sus servicios clave en la nube, incluidos AWS, Azure y Google Cloud Platform.
El producto está disponible por separado; se integra sin coste adicional.
90 días de retención de datos
Almacena los datos de todos los productos de Sophos y de terceros (que no son de Sophos) en el lago de datos de Sophos.
Incluido en los precios de Sophos MDR y Sophos MDR Complete.
Microsoft Graph Security
Microsoft Defender for Endpoint
Microsoft Defender for Cloud
Microsoft Defender for Cloud Apps
Microsoft Defender for Identity
Identity Protection (Azure AD)
Microsoft Azure Sentinel
Office 365 Security and Compliance Center
Azure Information Protection
Office 365 Management Activity
Proporciona información sobre acciones y eventos de usuarios, administradores, sistemas y políticas de los registros de actividad de Office 365 y Azure Active Directory.
Protección de puntos finales de terceros
Compatible con ...
Microsoft
CrowdStrike
SentinelOne
Check Point
Trend Micro
BlackBerry (Cylance)
McAfee
Malwarebytes
Integraciones complementarias
Los datos de seguridad de las siguientes fuentes de terceros pueden integrarse en el equipo de operaciones de Sophos MDR mediante la compra de paquetes de integración.
Cortafuegos
Compatible con ...
Palo Alto Networks
Fortinet
Check Point
Cisco
SonicWall
Public Cloud
Compatible con ...
AWS
Microsoft Azure
Orca Security
Google Cloud
Identidad
Compatible con ...
Okta
Duo
Network Security
Compatible con ...
Darktrace
Forcepoint
McAfee (web gateway)
Email
Compatible con ...
Proofpoint
Mimecast
1 año de retención de datos
Almacena los datos de todos los productos de Sophos y de terceros (que no son de Sophos) en el lago de datos de Sophos.
Especificaciones técnicas
Comparar la gama de funciones de los distintos Productos para servidores de Sophos para proteger su infraestructura.
¿No está seguro de qué protección se adapta mejor a su empresa?
Podemos asesorarle gratuitamente y sin compromiso.