Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Produktinformationen "Sophos Central Intercept X Advanced für Server mit XDR"

Unbekannte Bedrohungen blockieren

Intercept X for Server ermöglicht dies mit Deep Learning, einer Sonderform des Machine Learning, das bekannte und unbekannte Malware ohne Signaturen erkennen kann. Deep Learning macht Intercept X for Server intelligenter, skalierbarer und effektiver im Kampf gegen völlig unbekannte Bedrohungen. Deep Learning macht Intercept X for Server leistungsstärker als Security-Lösungen, die sich allein auf herkömmliches Machine Learning oder eine signaturbasierte Erkennung verlassen.

Ransomware im Keim ersticken

Die Anti-Ransomware-Funktionen von Intercept X for Server erkennen schädliche Verschlüsselungsprozesse und stoppen diese, bevor sie sich im Netzwerk ausbreiten können. Sowohl dateibasierte als auch MBR(Master-Boot-Record)-Ransomware werden zuverlässig abgewehrt. Alle verschlüsselten Dateien werden in einen sicheren Zustand zurückversetzt, damit Ihre Mitarbeiter ohne Unterbrechung weiterarbeiten können und Ihre Geschäftskontinuität gewährleistet bleibt. Nach der Bereinigung erhalten Sie detaillierte Informationen, sodass Sie sehen können, wie die Bedrohung sich Zugriff verschafft hat, welche Bereiche betroffen waren und wann die Bedrohung beseitigt wurde.

FunktionenSophos Intercept X Advanced for ServerSophos Intercept X Advanced for Server with XDR
Basis-Schutz (u. a. Application Control und Verhaltenserkennung)    
Next-Gen-Schutz (u. a. Deep Learning, Anti-Ransomware und Schutz vor dateilosen Angriffen) Bild entfernt.    
Server-Kontrollen (u. a. Server Lockdown, File Integrity Monitoring)    
CSPM (Cloud Security Posture Management – Transparenz und Schutz für Ihre gesamte Cloud-Umgebung)    
EDR (Endpoint Detection and Response)    
XDR (Extended Detection and Response)    

Funktionen von Intercept X for Server

Endpoint Detection and Response (EDR)

Leistungsstarke Funktionen für Abfragen und Remote-Reaktionsmaßnahmen eröffnen komplett neue Möglichkeiten in den Bereichen Threat Hunting und IT Security Operations.

Anti-Ransomware

Schützt Dateien vor Ransomware, stellt Dateien automatisch wieder her und stoppt Ransomware und Boot-Record-Angriffe mittels Verhaltensanalysen.

Cloud Security Posture Management (CSPM)

Erkennen Sie verdächtige Zugriffsereignisse, unsichere Hosts, Container und serverlose Bereitstellungen und behalten Sie alle Konfigurationen im Blick.

Extended Detection and Response (XDR)

Gehen Sie über den Server hinaus, indem Sie für noch mehr Transparenz auch produktübergreifende Datenquellen berücksichtigen.

Deep-Learning-Technologie

In Intercept X for Server integrierte künstliche Intelligenz erkennt bekannte und unbekannte Malware ganz ohne Signaturen.

Server Lockdown

Die Ausführung nicht autorisierter Programme auf Ihren Servern wird verhindert und Sie erhalten Benachrichtigungen, wenn versucht wird, wichtige Dateien zu manipulieren.

Exploit Prevention

Blockiert Exploits und Techniken, die zur Verbreitung von Malware, zum Diebstahl von Zugangsdaten und zur Verschleierung von Angriffen eingesetzt werden.

Flexible Bereitstellung

Schützen Sie Ihre Windows- und Linux*-Bereitstellungen in der Cloud, vor Ort, auf virtuellen Maschinen oder in hybriden Konfigurationen.

FunktionenIntercept X Essentials for ServerIntercept X Advanced for ServerIntercept X Advanced for Server with XDRIntercept X Advanced for Server with MTR StandardIntercept X Advanced for Server with MTR Advanced
Verwaltung
Mehrere Richtlinien          
Gesteuerte Updates          
Reduzierung der Angriffsfläche
Application Control          
Peripheral Control          
Web Control/Kategoriebasierte URL-Blockierung          
Application Whitelisting (Server Lockdown)          
Download Reputation          
Web Security          
Vor Ausführung auf einem Gerät
Deep-Learning-Malware-Erkennung          
Anti-Malware-Dateiscans          
Live Protection          
Verhaltensanalysen vor Ausführung (HIPS)          
Blockierung pot. unerwünschter Anwendungen (PUAs)          
Intrusion Prevention System (IPS)          
Stoppen von Bedrohungen bei Ausführung
Data Loss Prevention          
Laufzeit-Verhaltensanalyse (HIPS)          
Antimalware Scan Interface (AMSI)          
Malicious Traffic Detection (MTD)          
Exploit Prevention          
Active Adversary Mitigations          
Ransomware File Protection (CryptoGuard)          
Disk and Boot Record Protection (WipeGuard)          
Man-in-the-Browser Protection (Safe Browsing)          
Enhanced Application Lockdown          
Erkennung
Live Discover (umgebungsübergreifende SQL-Abfragen zum Threat Hunting und zur Einhaltung von Sicherheitsvorgaben)          
SQL-Abfragen-Library (vorformulierte, individuell anpassbare Abfragen)          
Datenspeicherung auf Festplatte (bis zu 90 Tage) mit schnellem Datenzugriff          
Produktübergreifende Datenquellen (z. B. Firewall, E-Mail)          
Liste mit nach Priorität geordneten Erkennungen          
Sophos Data Lake (Cloud-Datenspeicher)     30 Tage 30 Tage 30 Tage
Geplante Abfragen          
Analyse
Bedrohungsfälle (Ursachenanalyse)          
Deep Learning-Malware-Analyse          
Erweiterte Bedrohungsdaten aus den SophosLabs auf Abruf          
Export forensischer Daten          
KI-gesteuerte Analysen          
Bereinigung
Automatisierte Malware-Entfernung          
Synchronized Security Heartbeat          
Sophos Clean          
Live Response (Remote-Terminal-Zugriff für weitere Analysen und Reaktionsmaßnahmen)          
On-Demand-Server-Isolation          
Mit einem Klick „Entfernen und blockieren“          
Transparenz
Cloud Workload Protection (Amazon Web Services, Microsoft Azure, Google Cloud Platform)          
Synchronized Application Control (Transparenz über Anwendungen)          
Verwaltung Ihres Sicherheitsstatus in der Cloud (Cloud Hosts überwachen und schützen, serverlose Funktionen, S3-Buckets etc.)          
Laufzeitbasierte Container-Transparenz und -Erkennungen          
Zugriff/Berechtigung
Update Cache und Message Relay          
Automatische Scan-Ausnahmen          
File Integrity Monitoring          
Managed Service
24/7 indizienbasiertes Threat Hunting          
Security Health Checks          
Datenspeicherung          
Aktivitätsreports          
Angriffserkennung          
Beseitigung von Bedrohungen und Bereinigung          
24/7 indizienloses Threat Hunting          
Threat Response Team Lead          
Direkter Telefon-Support          
Proaktives Security Posture Management          
Ransomware File Protection (CryptoGuard)          
Produktgalerie überspringen

Kunden kauften auch

Sophos Central Intercept X Advanced mit EDR & XDR
Hocheffektiv durch neuronale Deep-Learning-Netzwerke Wehren Sie mehr Endpoint-Bedrohungen ab als je zuvor. Intercept X ermöglicht dies mit Deep Learning, einer Sonderform des Machine Learning, das bekannte und unbekannte Malware ohne Signaturen erkennen kann. Deep Learning macht Intercept X intelligenter, skalierbarer und effektiver im Kampf gegen völlig unbekannte Bedrohungen. Deep Learning macht Intercept X leistungsstärker als Endpoint-Security-Lösungen, die sich allein auf herkömmliches Machine Learning oder eine signaturbasierte Erkennung verlassen. Ransomware im Keim ersticken Blockieren Sie Ransomware-Angriffe, bevor sie in Ihrem Unternehmen ernsthaften Schaden anrichten können. Mit der Anti-Ransomware-Technologie von Intercept X erkennen Sie schädliche Verschlüsselungsprozesse und stoppen diese, bevor sie sich im Netzwerk ausbreiten können. Sowohl dateibasierte als auch Master-Boot-Record-Ransomware werden zuverlässig abgewehrt. Alle bereits verschlüsselten Dateien werden in einen sicheren Zustand zurückversetzt, damit Ihre Mitarbeiter ohne Unterbrechungen weiterarbeiten können und Ihre Geschäftskontinuität gewährleistet bleibt. Nach der Bereinigung erhalten Sie detaillierte Informationen, sodass Sie sehen können, wie die Bedrohung sich Zugriff verschafft hat, welche Bereiche betroffen waren und wann die Bedrohung blockiert wurde. Sie möchten Sophos Central gerne sehen? Dann schauen Sie sich die Live Demo von Sophos Central hier an. Email: [email protected] PW: [email protected] Systemvoraussetzungen für Intercept X: Windows Windows Server macOS Linux   Schützen Sie Ihre iOS- und Android-Geräte mit Sophos Mobile.Für Windows Server und Linux-Geräte ist eine Subscription von Intercept X for Server erforderlich. Funktionen von Intercept X Endpoint mit EDR & XDR Endpoint Detection and Response (EDR) Erkennt und priorisiert potenzielle Bedrohungen automatisch. So können Sie schnell feststellen, worauf Sie sich konzentrieren sollten und welche Systeme betroffen sein könnten. Anti-Ransomware Schützt Dateien vor Ransomware, stellt Dateien automatisch wieder her und stoppt Ransomware und Boot-Record-Angriffe mittels Verhaltensanalysen. Active Adversary Mitigations Active Adversary Mitigation verhindert Persistenz auf Systemen, Credential Theft Protection schützt vor Diebstahl von Zugangsdaten und Malicious Traffic Detection erkennt schädlichen Datenverkehr. Extended Detection and Response (XDR) Gehen Sie über Endpoint hinaus, indem Sie für noch mehr Transparenz auch produktübergreifende Datenquellen berücksichtigen. Deep-Learning-Technologie In Intercept X integrierte künstliche Intelligenz erkennt bekannte und unbekannte Malware ganz ohne Signaturen.  Central Management Verwalten Sie Ihre Endpoint Protection, EDR, XDR und andere Sophos-Lösungen über eine zentrale Konsole. Exploit Prevention Blockiert Exploits und Techniken, die zur Verbreitung von Malware, zum Diebstahl von Zugangsdaten und zur Verschleierung von Angriffen eingesetzt werden. Synchronized Security Sophos-Lösungen tauschen automatisch Daten aus und ergreifen Reaktionsmaßnahmen.   Sophos EndpointCENTRAL Intercept X AdvancedCENTRALIntercept X Advanced mit XDRCENTRALIntercept X Advanced mit MDR Complete  REDUKTION DER ANGRIFFSFLÄCHE Web Protection           Web Control/Kategoriebasierte URL-Filterung           Download Reputation         Application Control           Peripheriekontrolle           Data Loss Prevention         Server Lockdown (Application Whitelisting)         Festplattenverschlüsselung Add-on Add-on Add-on     BEDROHUNGSABWEHR Ransomware File Protection (CryptoGuard)           Schutz vor Remote-Ransomware (CryptoGuard)         Schutz des Master Boot Record (MBR) vor Ransomware         Kontextsensitive Abwehrmaßnahmen: Adaptive Attack Protection         Kontextsensitive Abwehrmaßnahmen: Umgebungsweite Critical Attack Warnings         KI-gestützter Malware-Schutz auf Basis von Deep Learning           Dateiüberprüfungen auf Malware             Blockierung pot. unerwünschter Anwendungen (PUA)             Live Protection Cloud-Lookups             Verhaltensanalyse           Anti-Exploit (mehr als 60 Abwehrfunktionen)         Application Lockdown         Anti-Malware Scan Interface (AMSI)         Malicious Traffic Detection           Intrusion Prevention System (IPS)         File Integrity Monitoring (Server)           Sophos Extended Detection and Response (XDR)CENTRAL Intercept X AdvancedCENTRALIntercept X Advanced mit XDRCENTRALIntercept X Advanced mit MDR Complete  Umfangreiche Daten auf dem Gerät und in der Cloud -       Speicherung von Cloud-Daten - 90 Tage 90 Tage       Zusätzlicher Cloud-Speicher erhältlich - 1 Jahr (Add-on) 1 Jahr (Add-on)       Umfangreiche Daten auf dem Gerät für aktuelle Einblicke -       Kompatibel mit Lösungen von anderen Anbietern als Sophos -       ERKENNUNG Erkennung verdächtiger Ereignisse -       KI-basierte Priorisierung von Erkennungen -         Automatische Zuordnungen zum MITRE Framework -         Linux-Container-Verhaltens- und Exploit-Erkennungen -       Produktübergreifende Ereigniskorrelierung und -analyse -       ANALYSE RCA-Bedrohungsgraphen           Automatische und manuelle Fallerstellung -         Live-Discover-Abfragetool -           Geplante Abfragen -           Einfache Suche ohne SQL -           Export forensischer Daten -       Bedrohungsdaten von Sophos X-Ops auf Abruf -       REAKTION Automatische Malware-Bereinigung             Automatische Zurücksetzung von Dateiverschlüsselungen durch Ransomware           Automatische Prozessbeendigung           Synchronized Security: Automatische Geräte-Isolation über die Sophos Firewall           On-Demand-Geräte-Isolation -         Live Response Remote-Terminal-Zugriff -             Sophos Managed Detection and Response (MDR)CENTRAL Intercept X AdvancedCENTRALIntercept X Advanced mit XDRCENTRALIntercept X Advanced mit MDR Complete  24/7 Threat Monitoring und Reaktion - -     Wöchentliche und monatliche Reports - -     Integritätsprüfung - -     Threat Hunting durch Experten - -     Eindämmung von Bedrohungen - -     Direkter Telefon-Support bei akuten Vorfällen - -     Umfassende Reaktionsmaßnahmen bei Vorfällen: Bedrohungen werden vollständig beseitigt - -     Ursachenanalyse - -     Dedizierter Ansprechpartner - -     Breach Protection Warranty über bis zu 1 Mio. US$ - -      
113,31 €*
Sophos SD-RED 20 Appliance
Die Verwaltung der Sophos SD-RED 20 erfolgt über die Firewalls der Sophos XGS und XG-Serie ab Version 17.5 MR11 und ab UTM Version 9.703 auch mit der SG-Serie. Lieferumfang ohne Wifi / LTE In dieser Kurzanleitung ist beschrieben, wie Sie die SD-RED 20 Appliance einrichten, in Betrieb nehmen und mit Ihrer Hauptgeschäftsstelle verbinden. Machen Sie problemlos und schnell aus jedem Standort im Unternehmen einen sicheren Standort – mit den Remote Ethernet Devices (RED) Die neue Sophos SD-RED 20 hat einem maximalen VPN Durchsatz von 250 Mbps und bietet somit HomeOffice oder kleineren Außenstellen einen sicheren Arbeitsplatz. Mit der Sophos SD-RED 20 können Sie Ihr sicheres Netzwerk einfach auf andere Standorte ausweiten. Dafür ist kein technisches Fachwissen am Remotestandort erforderlich; geben Sie einfach die ID Ihres RED-Geräts in Ihre Sophos Appliance ein und schicken Sie das Gerät an den betreffenden Standort. Sobald das Gerät angeschlossen und mit dem Internet verbunden ist, stellt es eine Verbindung zu Ihrer Firewall her und baut einen sicheren Ethernet-Tunnel auf. Die Sophos SD-RED20 hat eine Garantie von 5 Jahren. Im Zuge der Einführung der neuen SD-RED 20 und SD-RED 60 wurde bei der Ausstattung der RED auf ein Wirelessmodell (wie bei der RED15w) verzichtet. Die neuen Sophos SD-RED20 sind jedoch kompatibel zu den WLAN oder 3G/4G Modulen Modulen, die bislang in der SG/ XG- somit können Sie Ihre SD-RED mit WLAN oder einem 3G/4G Modem ausstatten. Die SD-RED 20 hat einen SFP-Port, der mit einem WAN Port geteilt wird, man kann also entweder WAN oder SFP nutzen. Die SD-RED20 verfügt über 4 RJ45 Netzwerkports. Zero-Touch Edge und ZweigstellenanbindungMit SD-RED erhalten Sie eine einzigartig einfache Lösung zum Erweitern der Netzwerk- Konnektivität auf Ihre Remote-Standorte und Zweigstellen – egal, wo auf der Welt sich diese befinden. Senken Sie Ihre Kosten, indem Sie teure MPLS-Verbindungen abschaffen. Nutzen Sie stattdessen Sophos-Produkte wie Intercept X und profitieren Sie in Kombination mit der Sophos Firewall von zusätzlichen SD-WAN-Funktionen. Highlights Einfache Ausweitung Ihres sicheren Netzwerks auf beliebige Standorte Zwei Modelle zur Auswahl für verschiedenste Bereitstellungs- und Konnektivitäts- Anforderungen Sichere AES-256-Bit- Verschlüsselung Nahtlose Verbindung mit Sophos APX Access Points Nutzung der Vorteile von Synchronized SD-WAN mit der XG Firewall und Sophos Intercept X „Plug-and-Protect“-Bereitstellung Mit Sophos SD-RED können Sie Ihr sicheres Netzwerk einfach auf andere Standorte ausweiten. Es ist kein technisches Fachwissen am Remote-Standort erforderlich. Geben Sie einfach die ID Ihres Geräts in Ihre Sophos Firewall Appliance ein und schicken Sie das Gerät an den betreffenden Standort. Sobald das Gerät angeschlossen und mit dem Internet verbunden ist, stellt es eine Verbindung zu Ihrer Firewall her und baut einen sicheren Ethernet-Tunnel auf. Ganz einfach! Flexible Konfiguration Sie können Ihre SD-REDs so einrichten, dass der gesamte Datenverkehr vom Remote-Standort zurück an die Firewall getunnelt wird. So lassen sich DHCP und andere Netzwerkelemente des Remote-Netzwerks kontrollieren. Oder Sie routen nur Netzwerkverkehr innerhalb des Standorts über Ihre SD-RED und ermöglichen einen direkten Internetzugang vom Remote-Standort. Sichere Verschlüsselung, zentrale Verwaltung Alle Daten zwischen der SD-RED und Ihrer Sophos-Firewall werden unter Einhaltung von AES-256-Vorgaben verschlüsselt. So wird eine sichere Verbindung garantiert, die weder manipuliert noch von Hackern kompromittiert werden kann. Mit der zentralen Verwaltung unserer XGS- und SG-Serie ist der Schutz in Ihrem verteilten Netzwerk vollständig transparent und kann ganz nach Ihren Anforderungen angepasst oder repliziert werden. Synchronized SD-WAN Bei einer Verwaltung über Sophos Firewall OS (SFOS) nutzen Sie mit Synchronized SD- WAN die Vorteile von Synchronized Security sowie die Zusammenarbeit von SFOS mit Sophos Intercept X. Dies ermöglicht eine Optimierung der WAN-Pfadauswahl für Ihre wichtigen Geschäftsanwendungen mit 100%iger Verlässlichkeit. Flexible WLAN- und WAN-Konnektivität Bei Bedarf können Sie ein Wi-Fi-5- oder 3G/4G-Modul zum Anschluss von Wireless Clients oder zur Verwendung von 3G/4G-Internetverbindungen hinzufügen. Modernste Technologie, flexible Nutzung Unsere SD-RED-Geräte basieren auf den modernsten Highspeed-Netzwerkplattformen der Enterprise-Klasse. Sie können mit Ihrer Sophos (SG) UTM oder einer Firewall Appliance (Hardware, Software, virtuell oder Cloud) genutzt werden. Unsere Access Points der Sophos APX- Serie sind auch mit Sophos SD-RED kompatibel, um eine sichere drahtlose Hochgeschwindigkeits-Verbindung zu gewährleisten. Lizenzstruktur Um ein Sophos SD-RED verwalten zu können, benötigen Sie eine aktive Network Protection Subscription für die Sophos UTM oder die Sophos Firewall. Um WLAN mit der UTM nutzen zu können, benötigen Sie zudem eine gültige UTM Wireless Protection Subscription. Technische Spezifikationen Vorderansicht Rückansicht   Physische Spezifikationen Abmessungen (B x H x T) 225 x 44 x 150 mm Gewicht 0.9 kg/1.8 kg (ausgepackt / verpackt) Netzteiladapter AC-Eingang: 110-240 VAC bei 50-60 Hz Gleichstromausgang: 12 V +/- 10%, 3,7 A, 40 W Power Redundancy Support Ja, optionales 2. Netzteil Energieverbrauch Leerlauf: 6,1 Watt / 20,814 BTU Volllast: 22,6 Watt / 77,114 BTU Geräuschpegel (Durchschnitt) Lüfter weniger, N / A. Temperatur (betriebsbereit) 0 ° C bis 40 ° C (32 ° F bis 104 ° F) Temperatur (Lagerung) -20 ° C bis 70 ° C (-4 ° F bis 158 ° F) Luftfeuchtigkeit 10-90% RH, nicht kondensierend MTBF (Stunden) Bellcore TR-332 Ausgabe 6 575.848 Stunden Hardwarespezifikationen Unterstützt unter SFOS 17.5 MR 11, SFOS 18.0 MR 1, UTM 9.7 MR 3 CPU NXP LS1012A, 800 MHz, 1 Core Arbeitsspeicher 512 MB DDR3 Festplattenspeicher 2 MB NOR Plus 128 MB NAND Kapazität Maximaler Durchsatz 250 Mbps Physikalische Schnittstellen (eingebaut) LAN-Schnittstellen 4 x 10/100/1000 Base-TX (1 GbE Kupfer) WAN-Schnittstellen 1 x 10/100/1000 Base-TX (geteilt mit SFP) SFP-Schnittstellen 1 x SFP-Glasfaser (mit WAN geteilter Port) Power-over Ethernet Ports Keiner USB Ports 2 x USB 3.0 (vorne und hinten) COM Ports 1 x Micro-USB Optionale Konnektivität Modularer Steckplatz 1 (zur Verwendung mit optionaler WLAN- ODER 4G / LTE-Karte) Optionales Wi-Fi-Modul 802.11 a / b / g / n / ac Wave 1 (Wi-Fi 5) Dualband-fähig 2x2 MIMO 2 Antennen Optionales 3G / 4G LTE-Modul MC7430 / MC7455 Sierra Wireless-Karte Optionales VDSL-Modem Optionales SFP-Modem (wird in einem der nächsten Releases unterstützt) Sicherheitsbestimmungen Zertifizierungen (Safety, EMC, Radio) CE/FCC/IC/RCM/VCCI/CB/UL/CCC/KC/ANATEL
380,38 €*
Sophos Rackmount-Kit mit Adapterhalterung (nur für Modelle XGS 116(w)/118(w)126(w)/128(w)136(w)/138)
Das Rackmount-Kit mit Adapterhalterung für die XGS 116(w), 118(w), 126(w), 128(w), 136(w) und 138 kompatibel Modelle ermöglicht eine einfache und sichere Montage Ihrer Firewall in einem Standard-19-Zoll-Rack. Das Kit sorgt für eine platzsparende und stabile Installation, ideal für den Einsatz in Serverräumen und IT-Infrastrukturen, die eine übersichtliche und zugängliche Anordnung der Geräte erfordern.
192,00 €*