- -15%
Sophos Central Network Detection and Response (NDR)
Sophos Central Network Detection and Response (NDR) überwacht den Netzwerkverkehr, um verdächtige Netzwerkströme zu identifizieren. NDR ist als Add-on sowohl mit Sophos MDR als auch Sophos XDR nutzbar.
Sophos NDR wird als virtuelle Appliance auf gängigen Hypervisor-Plattformen wie VMware und Hyper-V ausgeführt.
Aktuelle Herstellerpromotion: Beziehen Sie Sophos NDR mit einer Laufzeit von 36 Monaten, profitieren Sie von erheblichen Sonderkonditionen - gültig für alle Staffeln bis 499 Benutzer und Server.
Sophos Central Network Detection and Response (NDR)
Sophos NDR erkennt verdächtige und schädliche Muster, die Firewalls und Endpoints nicht sehen können. Sophos NDR erkennt ungewöhnliche Datenverkehrsflüsse von nicht verwalteten Systemen und IoT-Geräten, nicht autorisierten Assets, internen Bedrohungen, bisher unbekannte Zero-Day-Angriffe und ungewöhnliche Muster tief im Netzwerk.
Sophos NDR Verbindet sich per SPAN Port Mirroring direkt mit Ihrem Switch und überwacht den gesamten Datenverkehr. Prüfungen von verschlüsselten Paketdaten erfolgt ohne die Gefährdung von personenbezogenen Daten. Sophos NDR leitet Daten und Warnmeldungen an den Sophos Central Data Lake und an das Sophos MDR-Team oder Ihr XDR-Team weiter. Wenn Sie eine Sophos Firewall nutzen, steht eine automatisierte Bedrohungsreaktion zur Verfügung, um eine Bedrohung sofort zu blockieren und laterale Bewegungen zu unterbinden.
Die Sophos NDR Lizenzierung ist simpel gehalten. Die Preise basieren auf der Gesamtzahl der Benutzer und Server einer Organisation. Die Software für die virtuelle Appliance ist in der Lizenz enthalten und Sie können so viele NDR-Sensoren wie gewünscht bereitstellen.
Renewal von Sophos Central Network Detection and Response Lizenzen
Gerne erstellen wir Ihnen ein individuelles Angebot für Ihr NDR Renewal. Nehmen Sie Kontakt zu unserem Team auf. Um eine rasche Angebotserstellung zu gewährleisten, senden Sie uns bitte Ihre License ID mit. Sie finden diese im Profilbereich Ihres Sophos Central Kontos.
Sophos NDR Detection Engines
Sophos NDR arbeitet mit fünf Erkennungs-Engines, die den Netzwerkverkehr kontinuierlich analysieren und mittels KI-Machine-Learning-Analysen verdächtige und schädliche Aktivitäten tief in Ihrem Netzwerk erkennen.
Encrypted Payload Analytics (EPA)
Erkennt Zero-Day-C2-Server und neue Varianten von Malware-Familien auf Basis von Mustern in der Sitzungsgröße, -richtung und in Interarrival-Zeiten.
Domain Generation Algorithms (DGA)
Erkennt Technologien zur dynamischen Domänen-Generierung, die Malware nutzt, um unerkannt zu bleiben.
Deep Packet Inspection (DPI)
Überwacht sowohl verschlüsselten als auch unverschlüsselten Datenverkehr mithilfe bekannter IOCs, um Angreifer und TTPs schnell zu erkennen.
Session Risk Analytics (SRA)
Leistungsstarke Logik-Engine, sendet mittels Regeln Warnmeldungen über eine Vielzahl sitzungsbasierter Risikofaktoren.
Device Detection Engine (DDE)
Erweiterbare Abfrage-Engine, analysiert verschlüsselten Datenverkehr mithilfe eines Deep-Learning-Prognosemodells über nicht zusammenhängende Netzwerkflüsse hinweg auf Muster.
Unterstützte Hypervisor-Plattformen und VM-Systemanforderungen
- VMware VSXi 6.7 und höher
- Microsoft Hyper-V 6.0.600118016 (Windows Server 2016) oder höher
Sophos NDR VMs unterstützen bis zu 1 GBit/s pro Sensor. Verwenden Sie für mittlere Datenverkehrsvolumen die VM-Standardeinstellungen:
- Bis zu 500 MBit/s
- Bis zu 70.000 Pakete/Sek.
- Bis zu 1.200 Datenflüsse/Sek.
Erweitern Sie die VM bei hohen Datenverkehrsvolumen auf 8 vCPUs:
- Bis zu 1 GBit/s
- Bis zu 300.000 Pakete/Sek.
- Bis zu 4.500 Datenflüsse/Sek.
Kunden, die sich dieses Produkt ansahen, besuchten auch die folgenden Artikel
Sophos XGS 2100 Security Appliance (XG2ATCHEUK)
Sophos XGS 3300 Security Appliance (XG3CTCHEUK)
Sophos AP6 420 Access Point (AP420E00ZZPCNP)
Sophos Central MDR Complete (MDR-COMPLETE)
Die aktuellsten Artikel zum Produkt
-
Sophos XDR AI Assistant: Neue KI-gestützte Bedrohungsanalyse verfügbar
Sophos führt den XDR AI Assistant ein – eine innovative KI-gestützte Lösung zur Optimierung der Bedrohungserkennung und Reaktion. Sicherheitsanalysen werden effizienter, fundierter und schneller.
-
Sophos Central: Passkey-Authentifizierung jetzt verfügbar
Sophos Central unterstützt jetzt Passkey-Authentifizierung. Das MFA-Verfahren ist eine sichere und benutzerfreundliche Alternative zu Passwörtern für moderne IT-Sicherheitsanforderungen.