Sophos XDR
Détection et réponse réseau intégrée au cloud
À propos de ce logiciel
Sophos Central Network Detection and Response surveille le trafic réseau interne pour identifier les comportements suspects parmi les appareils non gérés, l'IoT, les activités internes et les tentatives de commande et de contrôle zero-day. Les déploiements utilisent un appliance collecteur de logs — virtuel, matériel ou AMI AWS — qui transmet les données au Sophos Data Lake et à Sophos Central pour investigation. En tant qu'extension d'intégration sous licence, NDR s'intègre à Sophos Central, XDR, MDR et Sophos Firewall pour fournir des outils d'investigation et coordonner des réponses automatisées.
Achat
Sophos XDR
En stock
Livraison: 1 jour ouvrable
Chargement...
1,17 €
Gratuit et sans engagement
Avez-vous besoin de plus d’informations ou cherchez-vous une autre licence?
Avantages
- Network visibility: Expose les appareils non gérés, l'IoT et les appareils indésirables communiquant sur le réseau.
- Behavioral detection: Utilise l'apprentissage automatique et plusieurs moteurs de détection pour identifier les flux anormaux.
- Encrypted traffic analysis: Analyse les sessions chiffrées pour détecter les activités de commande et contrôle et les indicateurs zero-day.
- Centralized investigation: La console d'investigation dans Sophos Central fournit des outils médico-légaux et des fonctions d'analyse approfondie.
- Automated response: Peut envoyer des flux de menaces vers Sophos Firewall et coordonner des actions automatisées.
Langues disponibles
- English
- Spanish
- French
- German
- & more supported languages
Informations de support
- Documentation and guides: Des guides d'installation, d'administration et d'intégration sont disponibles sur Sophos Docs.
- Datasheets and briefs: La fiche technique produit et le document de présentation de la solution peuvent être téléchargés depuis la page produit.
- Deployment resources: Les spécifications matérielles, les recommandations de dimensionnement et les instructions de déploiement AWS sont publiées.
- Product updates and news: Les annonces de fonctionnalités et les mises à jour NDR sont publiées sur Sophos News.
- Integration examples: Les guides montrent l'intégration avec Sophos Central, XDR, MDR et les flux de travail Firewall.
Questions fréquentes
Comment Sophos NDR est-il déployé ?
NDR est déployé via un appliance collecteur de logs hébergé sur du matériel certifié, des machines virtuelles ou des AMI AWS, qui transfère les données vers le Sophos Data Lake et Sophos Central pour investigation.
Quelles menaces NDR peut-il détecter ?
Il détecte les appareils non protégés, les actifs indésirables, les menaces internes, les mouvements latéraux, les flux de trafic anormaux et les activités de commande et contrôle zero-day.
NDR s'intègre-t-il à d'autres produits Sophos ?
Oui, NDR s'intègre à Sophos Central et peut se coordonner avec XDR, MDR et Sophos Firewall pour la réponse automatisée et le partage de télémétrie.
NDR est-il licencié en tant qu'extension ?
Sophos exige le pack de licence d'intégration NDR ; NDR est disponible en tant que module complémentaire pour XDR et peut être utilisé conjointement avec les offres Sophos MDR.
Quels outils d'investigation sont inclus ?
Comprend une console d'investigation, cinq moteurs de détection indépendants, une inspection approfondie des paquets, l'analyse des charges utiles chiffrées et l'analyse du risque des sessions pour les enquêtes médico-légales.