- -45%
Sophos XDR – Extended Detection and Response
Sophos XDR ist eine umfassende Schutz-, Erkennungs- und Reaktionslösung für Ihr gesamtes IT-Ökosystem. Sophos XDR beinhaltet Sophos Endpoint als Next-Gen Antivirus Lösung mit branchenweit führender KI-gestützter Endpoint Security für User und Server.
Als öffentliche Einrichtung, Behörde (GOV) oder Bildungseinrichtung (EDU) profitieren Sie von Sonderkonditionen auf Sophos XDR Lizenzen.
Promo-Hinweis: Beziehen Sie Sophos XDR in den Staffeln bis 99 User bzw. 9 Server, profitieren Sie von zusätzlichen Discounts.
Sophos XDR: Schutz vor komplexen mehrstufigen Multivektorangriffen
Produktnamen gem. Preisliste: Sophos XDR - User, Sophos XDR - Server Produktcodes: CIXAXDR, SVRCIXAXDR Transaktionstypen: New, Renewal
Aktive Angreifer sind hochqualifizierte Cyberkriminelle, die Angriffe in großem Maßstab durchführen und ausgefeilte Taktiken anwenden, um präventive Sicherheitslösungen zu umgehen. Mit den leistungsstarken Tools und der Threat Intelligence von Sophos Extended Detection and Response (XDR) erkennen, analysieren und beseitigen Sie Bedrohungen in Ihrem gesamten IT-Ökosystem – bereitgestellt über die adaptive, KI-native, offene Plattform von Sophos.
Sophos XDR beinhaltet Sophos Endpoint als Next-Gen Antivirus Lösung. Sophos Endpoint unterstützt Windows 10, 11 und aktuelle Windows Server-Versionen (2016, 2019, 2022, 2025), macOS und Linux (Debian, Ubuntu, RHEL, CentOS, Oracle Linux) sowie mit einer Supportlizenz für Legacy Systeme auch Windows 7 und Windows 8.1 sowie Windows Server 2008 R2 und Windows Server 2012.
Kernumfang von Sophos XDR
- Next-Gen Endpoint Protection: Malware-Schutz auf Basis von Deep Learning (KI-gestützt), Ransomware-Schutz, Verhaltensanalyse, Anti-Exploit-Funktionen u.v.m.
- Adaptive Abwehr: Adaptiver Angriffsschutz, Warnung vor kritischen Angriffen
- Reduzierung der Angriffsfläche von Endpoints: Web-Schutz, Web Control, Peripheral Control, App Control und Data Loss Prevention
- Extended Detection and Response (XDR): Offene XDR-Plattform mit einer breiten Palette verfügbarer Integrationen (Native Integration mit Sophos-Lösungen: Endpoint, Mobile, Firewall, ZTNA, Email, Cloud Optix sowie Integrationen mit Endpoint-, Firewall-, Netzwerk-, E-Mail-, Cloud-, Identity-, Backup-, Microsoft 365- und Google Workspace-Lösungen anderer Anbieter)
- KI-generierte Bedrohungs-Scores und priorisierte Erkennungen
- Fallmanagement, Collaboration und Reaktionsmaßnahmen
- Leistungsstarke Suchfunktionen in natürlicher Sprache für Threat Hunts und Analysen
- GenAI-basierte XDR-Funktionen: KI-Assistent, KI-Fallzusammenfassung, KI-Befehlsanalyse, KI-Suche
- Speicherung von Erkennungsdaten im Sophos Data Lake für 90 Tage (erweiterbar auf 1 Jahr mit Central Data Storage Add-On)
Central Add-Ons und Ergänzungen für Sophos XDR
- Sophos Endpoint for Legacy Platforms Umfassende Sicherheit für ältere und nicht mehr unterstützte Windows- und Linux- Betriebssysteme
- Sophos Central Data Storage Erweiterung auf 1 Jahr Datenspeicherung von Erkennungsdaten in Sophos Central
- Sophos Device Encryption Zentrale Verwaltung der nativen Festplattenverschlüsselung auf Windows- und macOS-Geräten
- Sophos NDR – Network Detection and Response Überwachen Sie kontinuierlich die Aktivitäten in Ihrem Netzwerk und erkennen Sie verdächtige Aktionen zwischen Geräten, die sonst unbemerkt ablaufen.
- Sophos ITDR – Identity Threat Detection and Response Überwachen Sie Ihre Umgebung auf Identitätsrisiken und erhalten Sie Informationen aus dem Darknet zu kompromittierten Zugangsdaten
Sophos Central Intercept X Advanced with XDR (CIXAXDR) ist jetzt Sophos XDR - User
Seit dem 1. November 2025 werden Kunden den bewährten Produktnahmen Central Intercept X Advanced with XDR (CIXAXDR) nicht mehr bei Neukauf oder Renewal bestehender Endpoint Lizenzen finden. Sophos CIXAXDR ist nun Sophos XDR. Der Zusatz User beschreibt entsprechend die Lizenzart des Produkts, für die Lizenzierung von Benutzern in den jeweils entsprechenden Staffeln.
Sophos Central Intercept X Advanced for Server with XDR (SVRCIXAXDR) ist jetzt Sophos XDR - Server
Seit dem 1. November 2025 werden Kunden den bewährten Produktnahmen Central Intercept X Advanced for Server with XDR (SVRCIXAXDR) nicht mehr bei Neukauf oder Renewal bestehender Endpoint Lizenzen finden. Sophos SVRCIXAXDR ist nun Sophos XDR. Der Zusatz Server beschreibt entsprechend die Lizenzart des Produkts, für die Lizenzierung von Servern in den jeweils entsprechenden Staffeln.
Sophos XDR einführen - mit dem richtigen Partner
Lassen Sie uns über Sophos XDR sprechen! Wir legen großen Wert auf transparente Beratung auf Augenhöhe und erarbeiten für Sie eine nachhaltige und wirtschaftliche Lösung. Dank unserem Engagement und unserer Kundenorientierung, haben wir uns zu einem der größten Sophos Partner in Deutschland und Europa entwickelt und beweisen nachweislich herausragende Expertise. Nehmen Sie Kontakt zu unserem Team auf.
Sophos XDR im Vergleich zu Endpoint, EDR & MDR
Mit Sophos XDR analysieren Sie und reagieren auf verdächtige Aktivitäten und Bedrohungen in Ihrem gesamten IT-Ökosystem. Die Lösung beinhaltet Sophos Endpoint und blockiert die meisten Bedrohungen bereits automatisch, sodass die Anzahl zu analysierender Ereignisse verringert wird. Als Werkzeug für Erkennung, Analyse und Reaktion ausschließlich für Endpoints und Server nutzen Sie Sophos EDR. Endpoint Security Lösungen entsprechen nur mit XDR-Funktionalität dem Stand der Technik in der IT-Sicherheit (TeleTrusT - Bundesverband IT-Sicherheit e.V.). Organisationen, die nicht über die notwendigen internen Ressourcen verfügen, um eine qualitative Bedrohungserkennung und -reaktion selbst zu bewerkstelligen (insbesondere außerhalb gängiger Geschäftszeiten), sind mit Sophos MDR optimal aufgestellt.
| Sophos Endpoint Next-Gen Antivirus |
Sophos EDR Sophos Endpoint + EDR |
Sophos XDR Sophos Endpoint + XDR |
Sophos MDR Sophos Endpoint + MDR |
|
|---|---|---|---|---|
| Next-Gen Threat Protection KI-gestützter Deep Learning-Malware- und Web-Schutz |
✅ | ✅ | ✅ | ✅ |
| Blockieren schädlicher Aktivitäten Anti-Ransomware, Anti-Exploit, adaptive Abwehr |
✅ | ✅ | ✅ | ✅ |
| Reduzierung der Angriffsfläche DLP, Web, Peripheral und Application Control |
✅ | ✅ | ✅ | ✅ |
| Endpoint Detection and Response (EDR) mit Sophos AI Erkennung, Analyse und Reaktion auf Endpoints und Servern |
❌ | ✅ | ✅ | ✅ |
| Extended Detection and Response (XDR) mit Sophos AI & AI Assistant Erkennung, Analyse und Reaktion in Ihrem gesamten IT-Ökosystem |
❌ | ❌ | ✅ | ✅ |
| Managed Detection and Response (MDR) mit Sophos AI & AI Assistant Vollständig verwaltete Erkennung, Analyse und Reaktion in Ihrem gesamten IT-Ökosystem mit 24/7 Monitoring & Incident Response |
❌ | ❌ | ❌ | ✅ |
FAQ: Häufig gestellte Fragen zu Sophos XDR
FAQ: Allgemeine Fragen zu Extended Detection and Response (XDR) arrow_drop_down
Was ist XDR und wie funktioniert es?
Was ist Extended Detection and Response (XDR)?
Extended Detection and Response (XDR) ist ein Sicherheitsansatz, der Daten aus verschiedenen Quellen wie Endpoints, Netzwerken, E-Mail-Systemen und Cloud-Workloads zentral sammelt und analysiert. Durch künstliche Intelligenz (KI) und Automatisierung werden Bedrohungen domänenübergreifend erkannt, korreliert und bekämpft. Ziel ist es, Angriffe frühzeitig zu identifizieren, die gesamte Angriffskette nachzuvollziehen und eine koordinierte Reaktion zu ermöglichen. Dadurch entsteht ein ganzheitlicher und effizienter Schutz über die gesamte IT-Umgebung hinweg.
Wie funktioniert Extended Detection and Response?
XDR-Plattformen integrieren und korrelieren Sicherheitsdaten aus mehreren Quellen. Der Prozess umfasst in der Regel vier Kernschritte:
- Datenintegration: Automatische Sammlung und Vereinheitlichung von Telemetriedaten aus Endpoints, Netzwerken, E-Mail-Systemen und Cloud-Diensten.
- KI-gestützte Analyse: Künstliche Intelligenz und maschinelles Lernen identifizieren Muster, erkennen Anomalien und fassen Einzelwarnungen zu aussagekräftigen Vorfällen zusammen.
- Automatische Reaktion: Bedrohungen können automatisch eingedämmt werden, z. B. durch das Isolieren kompromittierter Geräte, das Stoppen schädlicher Prozesse oder das Wiederherstellen betroffener Ressourcen.
- Transparenz: Die zentrale Sicht auf alle Datenquellen ermöglicht es, komplexe Angriffsketten vollständig nachzuvollziehen und schneller zu bewerten.
Was sind die Vorteile von XDR?
XDR bietet mehrere sicherheitsrelevante und betriebliche Vorteile:
- Ganzheitlicher Schutz: Ein zentrales Sicherheitsmodell deckt Endpoints, Netzwerke, Cloud und E-Mail ab.
- Schnellere Reaktion: Automatisierte Abläufe reduzieren die Reaktionszeit zwischen Erkennung und Gegenmaßnahme erheblich.
- Effizientere Analysen: KI-gestützte Korrelation erleichtert die Untersuchung komplexer Vorfälle und entlastet Security-Teams.
- Umfassende Bedrohungsabwehr: XDR erkennt und stoppt auch fortgeschrittene Angriffe wie Ransomware oder Phishing frühzeitig.
- Bessere Transparenz: Einheitliche Dashboards und zentrale Datenquellen bieten vollständige Sichtbarkeit über alle Sicherheitsdomänen.
Was ist der Unterschied zwischen XDR und EDR?
EDR (Endpoint Detection and Response) überwacht ausschließlich Endgeräte und Server. XDR (Extended Detection and Response) geht darüber hinaus und kombiniert Endpoint-Daten mit Informationen aus Netzwerken, E-Mail-Systemen, Firewalls und Cloud-Anwendungen. Dadurch werden auch komplexe, mehrstufige Angriffe sichtbar, die über einzelne Endpunkte hinausgehen.
Was ist der Unterschied zwischen XDR und MDR?
XDR ist eine Technologieplattform, die von internen Security-Teams zur aktiven Bedrohungserkennung und -abwehr genutzt wird. MDR (Managed Detection and Response) ist ein Dienst, bei dem ein externer Anbieter die Überwachung und Reaktion übernimmt – meist auf Basis einer XDR-Plattform. Unternehmen können somit wählen, ob sie die Reaktionsprozesse selbst betreiben oder an einen Managed-Service-Partner auslagern.
Was ist der Unterschied zwischen XDR und NDR?
NDR (Network Detection and Response) konzentriert sich ausschließlich auf den Netzwerkverkehr, um ungewöhnliche Aktivitäten oder verdächtige Kommunikation zu erkennen. XDR (Extended Detection and Response) integriert dagegen Netzwerkdaten mit weiteren Sicherheitsdomänen wie Endpoints, Cloud, E-Mail und Identitäten. Während NDR eine spezialisierte Netzwerksicht bietet, ermöglicht XDR eine konsolidierte, domänenübergreifende Bedrohungserkennung über die gesamte IT-Umgebung hinweg. NDR ist also keine Alternative zu XDR, sondern eine sinnvolle Ergänzung zu XDR. Durch die Kombination beider Technologien lassen sich Netzwerktransparenz und Reaktionsfähigkeit deutlich erhöhen – insbesondere bei lateralen Bewegungen und komplexen Angriffsketten.
Wie unterscheidet sich XDR von SIEM oder SOAR?
SIEM-Systeme (Security Information and Event Management) erfassen und speichern Protokolldaten aus vielen Quellen. SOAR (Security Orchestration, Automation and Response) automatisiert Sicherheitsabläufe und Eskalationsprozesse. XDR vereint Analyse, Korrelation und Reaktion in einer integrierten Plattform – mit Fokus auf Bedrohungserkennung und Reaktionsgeschwindigkeit, nicht auf reine Protokollverwaltung.
FAQ: Fragen zu Sophos XDR arrow_drop_down
Technische und funktionale Fragen zu Sophos XDR
Was ist Sophos XDR?
Sophos XDR (Extended Detection and Response) ist die erweiterte Sicherheitsplattform von Sophos, die Telemetriedaten aus Endpoints, Servern, Firewalls, E-Mail-Gateways, Cloud-Security und weiteren Quellen zentral in Sophos Central zusammenführt. Sie ermöglicht erweiterte Bedrohungserkennung, Abfragefunktionen, Korrelation und Reaktion auf Vorfälle in Echtzeit.
Welche Sicherheitsdaten nutzt Sophos XDR?
Sophos XDR erfasst und korreliert Sicherheitsdaten aus mehreren Quellen innerhalb der Sophos-Umgebung: Sophos Endpoint (User), Sophos Server, Sophos Firewall, Sophos Email, Sophos Cloud Security und Sophos Switch. Zusätzlich können auch Daten externer Sicherheitslösungen (Third Party Integrations) eingebunden werden. Alle Informationen werden zentral im Sophos Data Lake gespeichert und stehen dort für Abfragen, Korrelationen und Threat-Hunting-Prozesse zur Verfügung.
Welche Abfrage- und Analysefunktionen bietet Sophos XDR?
Sophos XDR bietet zwei zentrale Funktionen: Live Discover – zur Durchführung von SQL-basierten Abfragen auf dem Data Lake und auf aktiven Geräten, sowie Live Response – zum direkten Zugriff auf betroffene Systeme für forensische Analysen oder Sofortmaßnahmen. Beide Funktionen unterstützen Threat Hunting und Incident Response in Echtzeit.
Benötigt Sophos XDR einen zusätzlichen Agent?
Nein. Sophos XDR nutzt den bestehenden Sophos-Endpoint- bzw. Server-Agent, der bereits über Sophos Central verwaltet wird. Eine separate Installation ist nicht erforderlich; die erweiterten XDR-Funktionen werden über die Lizenzstufe aktiviert.
Welche Betriebssysteme und Plattformen werden von Sophos XDR unterstützt?
Sophos XDR unterstützt alle Plattformen, auf denen Sophos Endpoint oder Sophos Server installiert werden können. Dazu gehören Windows 10/11, Windows Server (ab Version 2016), macOS (inkl. Sonoma) sowie gängige Linux-Distributionen wie Ubuntu, Debian und Amazon Linux. Die Unterstützung mobiler Geräte erfolgt über Sophos Mobile.
Welche Vorteile hat die Server Protection mit Sophos XDR?
Sophos XDR erweitert die Server Protection um zentrale Sichtbarkeit und erweiterte Analysefunktionen. Administratoren können Server-Telemetrie im Data Lake abfragen, Prozess- und Netzwerkaktivitäten untersuchen und auf verdächtige Ereignisse direkt reagieren. Dadurch werden Angriffsversuche und laterale Bewegungen im Netzwerk schneller erkannt.
Ist Sophos Endpoint in XDR enthalten?
Ja. Sophos XDR baut auf der Sophos-Endpoint- und Server-Plattform auf. Die XDR-Lizenz schaltet die erweiterten Analyse-, Abfrage- und Korrelationsebenen frei. Ohne Sophos Endpoint oder Sophos Server Protection ist XDR nicht lauffähig.
Wie unterstützt Sophos XDR Threat Hunting und Incident Response?
Mit Sophos XDR können Sicherheitsanalysten verdächtige Prozesse, Anmeldevorgänge und Netzwerkverbindungen über mehrere Systeme hinweg nachvollziehen. Über Live Discover werden Daten in Echtzeit abgefragt, während Live Response eine direkte Systemverbindung für manuelle Eingriffe oder Bereinigungsmaßnahmen ermöglicht.
Kann Sophos XDR mit Sophos MDR kombiniert werden?
Ja. Sophos XDR ist die technologische Grundlage für Sophos MDR. Kunden mit Sophos XDR können wahlweise selbst Threat Hunting betreiben oder den MDR-Service aktivieren, bei dem das 24/7-Security-Team von Sophos die Überwachung und Reaktion übernimmt.
Welche Public-Cloud-Integrationen gibt es für Sophos XDR?
Sophos XDR unterstützt über das Sophos Central Public Cloud Integration Pack die Anbindung von Cloud- und Sicherheitsdiensten führender Anbieter. Zu den verfügbaren Integrationen zählen:
- AWS CloudTrail
- AWS Security Hub
- Orca Security
Diese Integrationen ermöglichen die Erfassung von Sicherheits- und Aktivitätsdaten aus Public-Cloud-Umgebungen zur erweiterten Analyse im Sophos Data Lake.
Welche E-Mail-Lösungen lassen sich in Sophos XDR integrieren?
Über das Sophos Central Email Integration Pack können verschiedene Cloud-E-Mail-Sicherheitslösungen eingebunden werden, um Bedrohungen und Kommunikationsdaten zentral zu korrelieren. Unterstützt werden:
- Mimecast Email Security Cloud Gateway
- Mimecast 2.0 Email Security Cloud Gateway
- Proofpoint Targeted Attack Protection
Diese Integrationen erweitern die Bedrohungserkennung auf E-Mail-Kommunikation und schützen vor gezielten Phishing- oder Malware-Angriffen.
Welche Firewall-Lösungen lassen sich in Sophos XDR integrieren?
Das Sophos Central Firewall Integration Pack erlaubt die Integration von Log- und Ereignisdaten führender Firewall-Hersteller. Unterstützte Systeme sind:
- Barracuda CloudGen Firewall
- Check Point Quantum Firewall
- Cisco Firepower
- Cisco Meraki
- F5 BIG-IP Application Security Manager
- Forcepoint Next-Generation Firewall (NGFW)
- Fortinet FortiAnalyser
- Fortinet FortiGate
- Palo Alto Networks PAN-OS
- SonicWall SonicOS
- WatchGuard Firebox
Diese Integrationen ermöglichen eine erweiterte Netzwerktransparenz und zentrale Korrelation von Ereignissen aus unterschiedlichen Firewalls im Sophos Data Lake.
Welche Netzwerk-Integrationen bietet Sophos XDR?
Mit dem Sophos Central Network Integration Pack können Netzwerküberwachungs- und Threat-Intelligence-Lösungen angebunden werden, um verdächtige Aktivitäten im Netzwerkverkehr zu analysieren. Unterstützt werden:
- Cisco Umbrella
- Darktrace
- Secutec
- Thinkst Canary
- Vectra AI
- Zscaler ZIA
Diese Integrationen erweitern die XDR-Analyse um Netzwerk- und Cloud-Traffic-Daten für ein vollständigeres Lagebild.
Welche Identity-Integrationen sind mit Sophos XDR möglich?
Über das Sophos Central Identity Integration Pack lassen sich Identitäts- und Zugriffskontrollsysteme anbinden, um Benutzeraktivitäten in Sicherheitsanalysen einzubeziehen. Zu den unterstützten Systemen gehören:
- Auth0
- Cisco Duo
- Cisco Identity Services Engine (ISE)
- ManageEngine ADAudit Plus
- Okta
Diese Integration ermöglicht die Korrelation von Benutzeridentitäten mit sicherheitsrelevanten Ereignissen und erhöht die Transparenz bei Kontoaktivitäten.
Welche Backup- und Recovery-Lösungen lassen sich in Sophos XDR integrieren?
Über das Sophos Central Backup & Recovery Integration Pack können Backup- und Wiederherstellungssysteme eingebunden werden, um sicherheitsrelevante Ereignisse und Wiederherstellungsaktionen zu überwachen. Unterstützt werden:
- Acronis Cyber Protect
- Veeam Backup & Replication
Diese Integrationen unterstützen die Analyse von Backup-bezogenen Sicherheitsvorfällen, beispielsweise im Zusammenhang mit Ransomware-Angriffen.
Welche Endpoint-Sicherheitslösungen anderer Hersteller lassen sich integrieren?
Sophos XDR und Sophos MDR unterstützen seit November 2025 kostenfrei die Integration von Telemetriedaten anderer Endpoint-Sicherheitslösungen. Unterstützt werden:
- BlackBerry Cybersecurity CylanceOPTICS
- Broadcom Symantec Endpoint Security
- CrowdStrike Falcon
- SentinelOne Singularity Endpoint
- Trend Micro Apex Central
Diese Integrationen ermöglichen die konsolidierte Analyse und Erkennung von Bedrohungen auch in heterogenen Endpoint-Umgebungen.
Was kostet die Integration von Drittanbieter-Lösungen in Sophos XDR?
Seit November 2025 sind alle Integrationen von Drittanbieter-Lösungen in Sophos XDR und Sophos MDR kostenlos verfügbar. Es entstehen keine zusätzlichen Lizenzkosten. Voraussetzung ist eine gültige Sophos XDR- oder MDR-Lizenz; die Konfiguration erfolgt über die jeweiligen Integration Packs in Sophos Central.
FAQ: Lizenzierung und Verfügbarkeit von Sophos XDR arrow_drop_down
Lizenzierung von Sophos XDR
In welchen Lizenzstufen ist Sophos XDR verfügbar?
Sophos XDR ist in zwei Hauptausführungen erhältlich: Sophos XDR for Endpoint und Sophos XDR for Server. Beide sind als eigenständige Lizenzen oder als Bestandteil von Sophos MDR verfügbar. Die Lizenzierung erfolgt wahlweise pro Benutzer oder pro Server über 12 oder 36 Monate.
Wie wird Sophos XDR lizenziert und abgerechnet?
Die Lizenzierung erfolgt gestaffelt nach Nutzer- oder Serveranzahl. Die Preisstaffeln reichen von 1–9, 10–24, 25–49, 50–99, 100–199, 200–499, 500–999 bis 5000+ Usern oder Servern. Laufzeiten betragen 12 oder 36 Monate, mit Sonderkonditionen für GOV- und EDU-Kunden.
Kunden, die sich dieses Produkt ansahen, besuchten auch die folgenden Artikel
Sophos XGS 5500 Security Appliance (XG5ETCHEUK)
Sophos XGS 6500 Security Appliance (XG6ETCHEUK)
Sophos AP6 840E Access Point (AP84EE00ZZPCNP)
Hands-On Training - Sophos Central - 1 Tag
Die aktuellsten Artikel zum Produkt
-
Synthient Credential Stuffing Threat Data: Mehr Identitätsangriffe durch 1,96 Mrd. gestohlene Konten
Nach dem Synthient-Passwort-Leak verzeichnen wir einen Anstieg von Identity-Theft- und Credential-Stuffing-Angriffen. Wir erklären, wie Sie sich schützen können und geben Handlungsempfehlungen.
-
Sophos ordnet Security-Portfolio neu: Klarheit bei Endpoint, EDR, XDR und MDR
Sophos strukturiert sein Cybersecurity-Portfolio neu: Intercept X wird zu Sophos Endpoint. Neu hinzu kommt EDR. XDR und MDR enthalten Third-Party-Integrationen jetzt standardmäßig und kostenlos.
-
Sophos Endpoint für Legacy-Plattformen: Schutz für veraltete Systeme
Sophos Endpoint für Legacy-Plattformen schützt veraltete Windows- und Linux-Systeme über ihren End-of-Support hinaus – mit zentralem Management, modernen Abwehrmechanismen und MDR-Integration.