Was sind die wichtigsten Vorteile von Sophos Central Intercept X Advanced?
Zentrale Verwaltung – Alle Geräte werden über eine einzige Cloud-Konsole verwaltet.
Ransomware-Rollback – CryptoGuard stoppt die Verschlüsselung und stellt betroffene Dateien wieder her.
Deep Learning – Erkennt neue Malware ohne Signatur-Updates.
Exploit-Prävention – Blockiert Angriffstechniken, bevor Payloads ausgeführt werden.
Gerätesteuerung – Schränkt den Zugriff auf USB-Speicher, Anwendungen und das Internet ein.
Wichtiger Hinweis – Für EDR-Threat-Hunting und Server sind separate Produkte erforderlich.
Sophos Central-Konsole – Cloud-basierte Verwaltung von Richtlinien, Warnmeldungen und Berichten, kein Server erforderlich.
CryptoGuard Anti-Ransomware – Erkennt böswillige Verschlüsselungsversuche und stellt betroffene Dateien automatisch wieder her.
Deep-Learning-Erkennung – Identifiziert unbekannte Malware anhand von Dateiattributen ohne Signatur-Updates.
Exploit-Prävention – Blockiert Exploit-Techniken, die gegen Browser, Office und Plugins eingesetzt werden.
Anwendungs- und Gerätesteuerung – Schränkt USB-Medien, unerwünschte Anwendungen und Webkategorien gemäß den Richtlinien ein.
Wichtig – Für EDR-Threat-Hunting und Live-Response ist Sophos EDR erforderlich.
Sophos Central Intercept X Advanced ist ein cloudbasiertes Endpoint-Schutzprodukt für Windows- und macOS-Workstations, das vollständig über die Sophos Central-Webkonsole verwaltet wird. Sophos vertreibt diese Lizenz nun unter dem Namen „Sophos Endpoint“, sodass in Angeboten, Preislisten und Verlängerungsunterlagen möglicherweise der neuere Name angegeben ist, während Shops und Suchergebnisse weiterhin „Intercept X Advanced“ verwenden.
Kein Verwaltungsserver – Richtlinien und Warnmeldungen werden über die von Sophos gehostete Cloud-Infrastruktur ausgeführt.
Ransomware-Wiederherstellung – Verschlüsselte Dateien werden zurückgesetzt, ohne dass eine Wiederherstellung aus dem Backup erforderlich ist.
Signaturfreie Erkennung – Neue Malware wird erkannt, noch bevor die täglichen Definitionsdateien eintreffen.
Ausgewählte Datenregion – Kontodaten verbleiben dauerhaft in der von Ihnen ausgewählten Region.
Firewall-Integration – Security Heartbeat teilt den Endpunktstatus mit Sophos-Firewalls.
Eine einzige Agent-Installation – Ein einziges Windows- oder macOS-Installationsprogramm deckt alle lizenzierten Komponenten ab.
Entscheidend ist nicht die Mitarbeiterzahl, sondern ob jemand in der Organisation einen Alarm untersuchen kann. Diese Edition verhindert Angriffe und meldet sie; sie bietet keine Möglichkeit, historische Telemetriedaten nachträglich zu durchsuchen. Die Verwaltung erfolgt ausschließlich über die Cloud, daher gibt es keine lokale Konsolenvariante zur Bewertung.
| Anforderungen | Kleine Unternehmen | Mittelständisches Unternehmen | Großunternehmen |
|---|---|---|---|
| Meldepflicht in der Schweiz | Nach Branchen | Nach Branchen | Nach Sektoren |
| NIS 2 in der Europäischen Union | Selten | Nach Sektoren | Nach Sektoren |
| Sicherheitsfragebogen von Großkunden | Gelegentlich | Häufig | Standard |
| Erfordert EDR-Threat-Hunting | Selten | Häufig | ✓ |
| Dieses Produkt ist geeignet | ✓ | ✓ | Mit EDR |
Die Meldepflicht gemäß dem revidierten Informationssicherheitsgesetz gilt für Betreiber kritischer Infrastrukturen, beispielsweise Energie- und Trinkwasserversorger, Transportunternehmen, gelistete Krankenhäuser, Rechenzentren sowie kantonale und kommunale Verwaltungen, nicht jedoch für jedes Schweizer Unternehmen. Seit dem 1. April 2025 müssen diese Organisationen einen Cyberangriff innerhalb von 24 Stunden nach seiner Entdeckung dem Bundesamt für Cybersicherheit (BACS) melden und haben weitere 14 Tage Zeit, um den Bericht zu vervollständigen. Intercept X Advanced unterstützt diese Frist auf eine ganz konkrete Weise: Die Sophos Central-Konsole protokolliert jede Erkennung mit einem Zeitstempel, dem betroffenen Gerät und der betreffenden Datei oder dem betroffenen Prozess – das ist das Minimum, das benötigt wird, um eine erste Meldung fristgerecht einzureichen. Was Ihnen damit jedoch nicht zur Verfügung steht, ist das Material für die 14-tägige Nachverfolgung, denn um nachzuvollziehen, wie ein Angreifer eingedrungen ist und welche weiteren Systeme betroffen waren, sind die historischen Telemetriedaten und die Bedrohungssuche erforderlich, wie sie in Sophos EDR oder Sophos XDR zu finden sind. Ebenso wenig werden Berichtsabläufe, Zuständigkeiten oder Eskalationswege abgedeckt, da es sich hierbei um organisatorische Aspekte handelt, die vor dem Eintreten eines Vorfalls schriftlich festgelegt werden müssen. Diese Beschreibung erläutert die Produktfunktionen und stellt keine Rechtsberatung dar; ob Ihre Organisation dieser Verpflichtung unterliegt, sollte mit einem qualifizierten Rechtsberater geklärt werden.
Kein Softwareprodukt macht eine Organisation NIS-2-konform, da sich die Richtlinie eher auf Governance, Prozesse und Rechenschaftspflicht als auf Tools bezieht. Die NIS-2-Richtlinie verlangt von wesentlichen und wichtigen Einrichtungen, Risikomanagementmaßnahmen in definierten Kategorien zu ergreifen, darunter Vorfallbearbeitung, Geschäftskontinuität und Backup-Management, Lieferkettensicherheit, Zugriffskontrolle, Kryptografie sowie grundlegende Cyberhygiene und Schulungen. Intercept X Advanced trägt durch Erkennung, Blockierung und Konsolenberichterstattung zum Vorfallmanagement bei und durch zentral auf jedem verwalteten Gerät durchgesetzte Richtlinien zur Anwendungs-, Peripherie- und Webkontrolle zur grundlegenden Cyberhygiene. Es leistet keinen Beitrag zur Geschäftskontinuität und zum Backup-Management, da der CryptoGuard-Rollback einen Verschlüsselungsversuch auf einem aktiven Gerät rückgängig macht und kein Backup darstellt. Es deckt auch nicht die Sicherheit der Lieferkette, Kryptografie oder Sensibilisierungsschulungen ab, und die in der Richtlinie festgelegten Fristen für die Benachrichtigung bei Vorfällen erfordern eine Untersuchungsintensität, die diese Ausgabe nicht bietet. Die Verpflichtungen hinsichtlich der Genehmigung durch die Geschäftsleitung, der Aufsicht und der Mitarbeiterschulung verbleiben vollständig bei der Organisation.
Teilweise, und die Aufteilung ist vorhersehbar. Diese Ausgabe liefert eindeutige Antworten auf die Fragen zum Malware-Schutz auf Endgeräten, ob der Schutz zentral verwaltet und durchgesetzt wird, ob Wechseldatenträger und die Ausführung von Anwendungen kontrolliert werden und ob der Schutzstatus pro Gerät anhand eines Konsolenberichts nachgewiesen werden kann. Sie beantwortet jedoch nicht die Fragen, die normalerweise darauf folgen: ob Sicherheitstelemetrie für einen definierten Zeitraum aufbewahrt wird, ob ein Vorfall nachträglich untersucht werden kann, ob Festplattenverschlüsselung durchgesetzt wird und zentral wiederherstellbar ist, ob Server und E-Mail-Postfächer abgedeckt sind und ob Software von Drittanbietern planmäßig gepatcht wird. Bei jedem dieser Punkte handelt es sich um ein separates Sophos-Abonnement und nicht um eine fehlende Funktion dieses Produkts. Wenn mehrere dieser Punkte als Lücken identifiziert werden, schließt ein Umstieg auf Sophos EDR die Anforderungen in Bezug auf Telemetrie und Untersuchung in einem einzigen Schritt und vereint alles in einer Konsole – was in der Regel schneller nachweisbar und kostengünstiger im Betrieb ist als die Einbindung eines zweiten Anbieters mit eigenem Agenten, eigener Konsole und eigenem Berichtsformat.
Der einzige entscheidende Unterschied besteht darin, dass Intercept X Advanced einen Angriff zwar blockieren, ihn danach aber nicht erklären kann. Beide nutzen dieselbe Präventions-Engine und denselben Agenten, sodass die Erkennungsqualität auf dem Endgerät identisch ist. Sophos EDR bietet zusätzlich geführte Untersuchungen, durchsuchbare historische Daten und Remote-Live-Response – genau das, was ein Auditor oder ein Versicherer unter der Fähigkeit zur Vorfalluntersuchung versteht. Sophos XDR ist eine übergeordnete Lösung gegenüber EDR und bezieht Telemetriedaten von Firewalls, E-Mail-Systemen und anderen Quellen ein – was sich erst dann auszahlt, wenn Sie mehr als nur Endgeräte betreiben.
| Funktionsumfang | Intercept X Advanced | Sophos EDR |
|---|---|---|
| Deep Learning, Exploit- und Ransomware-Prävention | ✓ | ✓ |
| Anwendungs-, Peripherie- und Webkontrolle | ✓ | ✓ |
| Geführte Bedrohungsuntersuchung | ✕ | ✓ |
| Durchsuchung historischer Endpunktdaten | ✕ | ✓ |
| Fernzugriff zur Live-Reaktion auf einem Gerät | ✕ | ✓ |
| Telemetriedaten von Firewall und E-Mail | ✕ | Sophos XDR |
Diese Lizenz gilt ausschließlich für Windows- und macOS-Workstations: Die Sophos Endpoint-Installationsprogramme sind für Windows und macOS verfügbar, während Linux-Rechner und -Server stattdessen als „Sophos Endpoint – Server“ lizenziert und installiert werden. Geräte mit Windows 7, Windows 8.1, Windows 10 (32-Bit) oder älteren Linux-Distributionen benötigen das separate Add-on „Sophos Endpoint for Legacy Platforms“; ohne dieses Add-on schlagen Updates fehl und die Konsole kennzeichnet das Gerät als problematisch. Die Verwaltung erfolgt ausschließlich über die Cloud, es gibt keine lokale Konsolenvariante. Die Datenregion für das Konto wird einmalig bei der Erstellung ausgewählt; danach sind die Kundendaten an diese Region gebunden und können nicht mehr verlagert werden. Daher sollten Käufer aus der Schweiz oder Europa bei der Einrichtung Deutschland oder Irland auswählen, anstatt diese Einschränkung erst später zu entdecken. Die Einschränkung, die am häufigsten zu einem Folgekauf führt, ist die fehlende Erkennungs- und Reaktionsebene, denn Prävention ohne „Threat Hunting“ bedeutet, dass ein Alarm zwar geschlossen, aber nicht erklärt werden kann. Vollständige Festplattenverschlüsselung, mobile Geräte, E-Mail-Schutz und Patch-Management sind separate Produkte und keine Richtlinien, die Sie im Rahmen dieser Lizenz aktivieren können.
Ja. Sophos hat die Produktmarke „Intercept X“ eingestellt und vertreibt diese Lizenz nun als „Sophos Endpoint“, wobei die darin enthaltenen Intercept X-Technologien unverändert geblieben sind. Der Agent, die Konsole und bestehende Richtlinien bleiben gleich, sodass der praktische Unterschied lediglich im Namen liegt, der auf Angeboten und Verlängerungsunterlagen erscheint.
Nein. Sophos stellt die Endpunkt-Installationsprogramme für Windows und macOS zur Verfügung, und der Linux-Agent wird über den Serverbereich von Sophos Central bereitgestellt. Um einen Linux-Rechner zu schützen, muss daher ein Server-Schutz erworben werden, selbst wenn dieser Rechner als Workstation genutzt wird.
In der Region, die bei der Erstellung des Sophos Central-Kontos ausgewählt wurde. Sophos betreibt Regionen unter anderem in Deutschland, Irland, den Vereinigten Staaten, Kanada, Australien, Japan, Indien und Brasilien. Kundendaten sind an die gewählte Region gebunden und können nachträglich nicht in eine andere Region übertragen werden. Für Käufer aus der Schweiz und Europa ist die Wahl der Region bei der Einrichtung daher eine Entscheidung, die es wert ist, dokumentiert zu werden.
Endgeräteschutz für Windows und macOS, verwaltet über die Sophos Central-Cloudkonsole. Für Server und die EDR-Bedrohungssuche sind separate Produkte erforderlich.
Sophos Central Intercept X Advanced, Sophos, Intercept X, Sophos Endpoint, Endpoint-Schutz, Ransomware-Schutz, Malware-Erkennung mittels Deep Learning, Exploit-Prävention, Sophos Central
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies