Quali sono i principali vantaggi di Sophos Intercept X Advanced for Server con XDR?
Gestione centralizzata – Tutti i server gestiti da un'unica console cloud.
Rollback del ransomware – CryptoGuard annulla automaticamente la crittografia dei file dannosi.
Copertura della piattaforma – Windows Server e Linux, inclusi i carichi di lavoro in container.
Dati di rilevamento – 90 giorni di dati telemetrici dei server nel cloud.
Risposta remota – Accesso tramite riga di comando a un server durante gli incidenti.
Nota importante – Crittografia, applicazione delle patch e backup non inclusi.
Console Sophos Central – Console cloud per criteri, avvisi e distribuzione sui server.
CryptoGuard Ransomware Rollback – Rileva la crittografia dannosa e ripristina automaticamente i file compromessi.
Prevenzione basata sul deep learning – Blocca il malware sconosciuto su host Windows Server e Linux.
Sophos Data Lake – 90 giorni di dati di rilevamento per successive attività di indagine.
Terminale Live Response – Riga di comando remota su dispositivi Windows, Linux e macOS.
Importante: la crittografia del disco, la gestione delle patch e il backup non sono inclusi.
Sophos Intercept X Advanced for Server con XDR è un abbonamento per la protezione dei carichi di lavoro dei server per Windows Server e Linux, gestito interamente dalla console cloud Sophos Central senza alcun server di gestione on-premise. Sophos ha rinominato il prodotto da Intercept X Advanced for Server con EDR nel luglio 2021; la dicitura “Corporate” nel nome commerciale identifica la variante destinata alle aziende, anziché a quelle per il settore dell’istruzione o della pubblica amministrazione.
Un unico agente – Stesso programma di installazione per server in loco, virtuali e cloud.
Prevenzione degli exploit – Oltre 60 misure di mitigazione contro le tecniche di attacco fileless.
Monitoraggio dell’integrità dei file – Segnala le modifiche ai file di sistema critici su Windows Server.
Blocco delle applicazioni – E consentita l’esecuzione solo delle applicazioni approvate.
Telemetria di terze parti – XDR correla i dati provenienti da prodotti e servizi non Sophos.
Esportazione dei dati forensi – Esporta i dati relativi agli incidenti per revisori, assicuratori o soggetti esterni incaricati della risposta.
Il fattore decisivo non è il numero di dipendenti, ma se all’interno dell’organizzazione ci sia effettivamente qualcuno che esamini i rilevamenti. XDR produce rilevamenti prioritari, grafici delle minacce e dati interrogabili; se nessuno li esamina, si finisce per pagare per un data lake che nessuno consulta. Le aziende prive di tale capacità dovrebbero aggiungere il servizio gestito oppure optare per l’edizione senza XDR.
| Requisiti | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Per settore | Per settore | Per settore |
| NIS 2 nell'Unione europea | Raramente | Per settore | Per settore |
| Questionario sulla sicurezza dei grandi clienti | In aumento | ✓ | ✓ |
| Personale proprio incaricato di gestire i casi rilevati | ✕ | Parziale | ✓ |
| Questo prodotto è adatto | Limitato | ✓ | ✓ |
Nessun software rende un'organizzazione conforme alla legge svizzera, e questo prodotto non fa eccezione. A partire dal 1° aprile 2025, la revisione della Legge sulla sicurezza dell'informazione (LSI) obbliga i gestori di infrastrutture critiche, tra cui fornitori di energia e acqua, aziende di trasporto, ospedali soggetti a quotazione in borsa e amministrazioni cantonali e comunali, a segnalare gli attacchi informatici all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro scoperta, con ulteriori 14 giorni per completare la segnalazione. Il contributo di questo prodotto al rispetto di tale termine consiste nel rilevamento e nella raccolta di prove: i rilevamenti sui server vengono mappati automaticamente sul framework MITRE ATT&CK, i grafici delle minacce mostrano la causa principale di come un attacco abbia raggiunto un server e i 90 giorni di dati conservati nel Sophos Data Lake consentono di ricostruire la sequenza degli eventi anche dopo che un server è stato cancellato e ricostruito. Ciò che il prodotto non fa è valutare se un incidente sia soggetto a segnalazione, preparare la notifica al BACS o coprire elementi al di fuori del parco server, poiché workstation, caselle di posta, firewall e dispositivi mobili richiedono ciascuno una propria licenza e forniscono i propri dati di telemetria. Il presente testo non costituisce un parere legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi al proprio consulente legale.
Nessun prodotto garantisce di per sé la conformità alla direttiva NIS 2, poiché la direttiva riguarda le misure organizzative, la responsabilità del management e la segnalazione degli incidenti, piuttosto che un singolo strumento. La NIS 2 richiede misure in categorie che includono l’analisi dei rischi e la sicurezza dei sistemi informativi, la gestione degli incidenti, la continuità operativa e la gestione dei backup, la sicurezza della catena di fornitura e l’uso della crittografia. Questo prodotto contribuisce alla gestione degli incidenti attraverso il rilevamento, l’indagine, l’isolamento di un server compromesso e la risposta remota, nonché al rafforzamento tecnico della sicurezza dei sistemi informativi specificamente per i carichi di lavoro dei server. Non contribuisce direttamente alla continuità operativa e alla gestione dei backup, né alla sicurezza della catena di fornitura, mentre la crittografia è coperta solo se Sophos Device Encryption è concesso in licenza separatamente, poiché si tratta di un componente aggiuntivo piuttosto che di parte integrante di questo abbonamento. I compiti di governance che la direttiva attribuisce alla dirigenza aziendale, tra cui l’approvazione e la supervisione delle misure di rischio, rimangono attività organizzative che nessun agente di sicurezza svolge per conto vostro.
Sì, per circa la metà di un questionario tipico relativa agli endpoint e alla registrazione degli eventi, ma per nulla per il resto. Risponde alle domande sulla protezione dai malware per i server, sul rilevamento comportamentale e degli exploit, sulla gestione centralizzata delle policy, sull’accesso amministrativo basato sui ruoli, sulla conservazione dei dati rilevanti per la sicurezza per 90 giorni, sulla prova del monitoraggio dell’integrità dei file su Windows Server e sulla capacità di isolare un host compromesso ed esportare dati forensi su richiesta. Non risponde invece alle domande relative alla gestione delle patch e delle vulnerabilità, alla crittografia del disco, ai test di backup e ripristino, all’autenticazione a più fattori, al filtraggio della posta o alla copertura di monitoraggio 24 ore su 24, 7 giorni su 7; inoltre, un questionario che richiede un servizio monitorato non accetterà una console autogestita come risposta equivalente. La soluzione più economica per colmare la maggior parte di queste lacune è rimanere all’interno della stessa famiglia di prodotti piuttosto che mescolare diversi fornitori: Sophos MDR copre il requisito del monitoraggio 24 ore su 24, 7 giorni su 7, Sophos Device Encryption copre quello della crittografia, ed entrambi si collegano allo stesso account Sophos Central e agli stessi report, il che significa un unico screenshot della console invece di tre quando il revisore richiede una prova.
La differenza fondamentale sta in ciò che sopravvive all’incidente: senza XDR non esiste Sophos Data Lake, quindi una volta reinstallato un server compromesso le prove vanno perse. Entrambe le edizioni utilizzano lo stesso motore di protezione, pertanto il rollback del ransomware, la prevenzione del malware basata sul deep learning e la prevenzione degli exploit sono identiche in entrambe. XDR aggiunge l’archivio dati consultabile per 90 giorni, la riga di comando remota per rispondere a un incidente in tempo reale, l’acquisizione di dati da prodotti non Sophos e l’esportazione forense. Nessuna delle due edizioni include un servizio gestito, che in entrambi i casi è un abbonamento Sophos MDR separato.
| Funzionalità | Intercept X Advanced for Server | Intercept X Advanced for Server con XDR |
|---|---|---|
| Rollback del ransomware (CryptoGuard) | ✓ | ✓ |
| Conservazione dei dati nel cloud | Non incluso | 90 giorni |
| Terminale remoto Live Response | ✕ | ✓ |
| Dati provenienti da prodotti non Sophos | ✕ | ✓ |
| Servizio gestito 24 ore su 24, 7 giorni su 7 | ✕ | ✕ |
Non esiste una regione dati svizzera per Sophos Central. La regione viene scelta una sola volta al momento della creazione dell’account Sophos Central e non può essere modificata in seguito; le opzioni europee disponibili sono Germania e Irlanda, il che significa che gli acquirenti svizzeri con requisiti rigorosi in materia di conservazione dei dati sul territorio nazionale devono chiarire questo aspetto prima dell’implementazione, piuttosto che dopo. Diverse funzionalità sono disponibili solo su Windows Server, tra cui il monitoraggio dell’integrità dei file, il blocco delle applicazioni, la prevenzione degli exploit e l’esportazione dei dati forensi; pertanto, un ambiente prevalentemente Linux dispone di rilevamento, prevenzione del malware basata sul deep learning e risposta remota, ma non dell’intera suite di funzionalità di Windows. Ogni dispositivo protetto può caricare un massimo di 2 GB di dati al giorno nel Data Lake e interrompe il caricamento fino al ripristino del limite, aspetto rilevante per database e file server molto trafficati che eseguono query estese. Gli acquisti successivi più comunemente generati da questo prodotto sono la crittografia del disco, un servizio gestito per la copertura fuori orario e una licenza separata per gli endpoint, poiché le workstation e i laptop non sono coperti da un abbonamento server.
No. Questo abbonamento copre esclusivamente i carichi di lavoro su Windows Server e Linux. I desktop, i portatili e i client Mac richiedono un abbonamento endpoint separato, sebbene entrambi siano gestiti in parallelo nella stessa console Sophos Central.
Sì, su Linux. L’agente fornisce rilevamenti comportamentali e di exploit all’interno dei runtime dei container, inclusi Docker, containerd e CRI-O, mirati alle fughe dai container, agli exploit del kernel e all’escalation dei privilegi, e funziona senza richiedere un modulo del kernel.
Protezione dei server con XDR per Windows Server e Linux, gestita da Sophos Central. I dati relativi al rilevamento vengono conservati nel cloud per 90 giorni.
Sophos Intercept X Advanced for Server con XDR, Sophos, Intercept X, Intercept X Advanced for Server con EDR, protezione dei server, XDR, ripristino dopo un attacco ransomware, Sophos Central, sicurezza dei server Linux
By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about cookies