<h2>Was ist in Sophos Intercept X Advanced for Server mit XDR enthalten?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Sophos Central-Konsole</strong> – Cloud-Konsole für Richtlinien, Warnmeldungen und Serverbereitstellung.<br /> <strong>CryptoGuard-Ransomware-Rollback</strong> – Erkennt böswillige Verschlüsselung und stellt die betroffenen Dateien automatisch wieder her.<br /> <strong>Deep-Learning-Prävention</strong> – Blockiert unbekannte Malware auf Windows Server- und Linux-Hosts.<br /> <strong>Sophos Data Lake</strong> – 90 Tage lang gespeicherte Erkennungsdaten für spätere Untersuchungen.<br /> <strong>Live Response-Terminal</strong> – Remote-Befehlszeile auf Windows-, Linux- und macOS-Geräten.<br /> <strong>Wichtig</strong> – Festplattenverschlüsselung, Patch-Management und Datensicherung sind nicht enthalten.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die wichtigsten Vorteile von Sophos Intercept X Advanced for Server mit XDR?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">„Sophos Intercept X Advanced for Server mit XDR“ ist ein Abonnement zum Schutz von Server-Workloads für Windows Server und Linux, das vollständig über die Sophos Central-Cloud-Konsole verwaltet wird und keinen lokalen Verwaltungsserver erfordert. Sophos hat das Produkt im Juli 2021 von „Intercept X Advanced for Server mit EDR“ umbenannt; die Bezeichnung „Corporate“ im Produktnamen kennzeichnet die kommerzielle Variante und unterscheidet sie von den Versionen für Bildungseinrichtungen oder Behörden.<br /> <br /><strong>Ein Agent</strong> – Ein und dasselbe Installationsprogramm für lokale, virtuelle und Cloud-Server.<br /> <strong>Exploit-Prävention</strong> – Mehr als 60 Abwehrmaßnahmen gegen dateilose Angriffstechniken.<br /> <strong>Dateiintegritätsüberwachung</strong> – Markiert Änderungen an kritischen Systemdateien unter Windows Server.<br /> <strong>Anwendungssperre</strong> – Es dürfen nur genehmigte Anwendungen ausgeführt werden.<br /> <strong>Telemetrie von Drittanbietern</strong> – XDR korreliert Daten aus Produkten und Diensten anderer Anbieter als Sophos.<br /> <strong>Export forensischer Daten</strong> – Exportiert Vorfalldaten für Wirtschaftsprüfer, Versicherer oder externe Einsatzkräfte.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht</strong><br />Erläutert, wo der in Windows integrierte Schutz endet und was ein spezielles Sicherheitsprodukt darüber hinaus bietet.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich „Sophos Intercept X Advanced for Server with XDR“?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Entscheidend ist nicht die Mitarbeiterzahl, sondern ob sich tatsächlich jemand im Unternehmen die Erkennungen ansieht. XDR liefert priorisierte Erkennungen, Bedrohungsdiagramme und abfragbare Daten; wenn niemand diese überprüft, zahlen Sie für einen Datenpool, den niemand öffnet. Unternehmen ohne diese Kapazitäten sollten entweder den Managed Service hinzuholen oder bei der Edition ohne XDR bleiben.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Anforderungen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleine Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Großunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht in der Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branchen</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektoren</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen von Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Zunehmend</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Eigene Mitarbeiter zur Bearbeitung der Erkennungen</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Teilweise</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt passt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Eingeschränkt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt Sophos Intercept X Advanced for Server mit XDR die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Keine Software sorgt dafür, dass eine Organisation die Schweizer Gesetze einhält, und dieses Produkt bildet da keine Ausnahme. Seit dem 1. April 2025 verpflichtet das revidierte Informationssicherheitsgesetz (ISG) Betreiber kritischer Infrastrukturen, darunter Energie- und Wasserversorger, Verkehrsunternehmen, gelistete Spitäler sowie kantonale und kommunale Verwaltungen, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden, wobei weitere 14 Tage zur Vervollständigung des Berichts zur Verfügung stehen. Dieser Produkt trägt zu dieser Frist durch Erkennung und Beweissicherung bei: Servererkennungen werden automatisch dem MITRE ATT&amp;CK-Framework zugeordnet, Bedrohungsdiagramme zeigen die Ursache dafür auf, wie ein Angriff einen Server erreicht hat, und dank der 90-tägigen Datenspeicherung im Sophos Data Lake lässt sich der Ablauf der Ereignisse auch dann noch rekonstruieren, wenn ein Server gelöscht und neu aufgesetzt wurde. Was das Produkt jedoch nicht leistet, ist die Beurteilung, ob ein Vorfall meldepflichtig ist, die Erstellung der BACS-Meldung oder die Erfassung von Ereignissen außerhalb der Serverinfrastruktur, da Workstations, E-Mail-Postfächer, Firewalls und mobile Geräte jeweils eine eigene Lizenz erfordern und ihre eigenen Telemetriedaten liefern. Dieser Text stellt keine Rechtsberatung dar; ob Ihre Organisation der Meldepflicht unterliegt, sollten Sie mit Ihrem eigenen Rechtsbeistand klären.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt Sophos Intercept X Advanced for Server mit XDR die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Produkt allein gewährleistet die NIS-2-Konformität, da sich die Richtlinie auf organisatorische Maßnahmen, die Rechenschaftspflicht des Managements und die Berichterstattung bezieht und nicht auf ein einzelnes Tool. NIS 2 verlangt Maßnahmen in Kategorien wie Risikoanalyse und Sicherheit von Informationssystemen, Vorfallbearbeitung, Geschäftskontinuität und Backup-Management, Sicherheit der Lieferkette sowie den Einsatz von Kryptografie. Dieses Produkt trägt durch Erkennung, Untersuchung, Isolierung eines kompromittierten Servers und Fernreaktion zur Vorfallbearbeitung bei und unterstützt insbesondere die technische Absicherung von Informationssystemen bei Server-Workloads. Es leistet keinen direkten Beitrag zur Geschäftskontinuität und zum Backup-Management, ebenso wenig zur Sicherheit der Lieferkette, und Kryptografie wird nur abgedeckt, wenn „Sophos Device Encryption“ separat lizenziert ist, da es sich dabei um ein Add-on und nicht um einen Bestandteil dieses Abonnements handelt. Die Governance-Pflichten, die die Richtlinie der Unternehmensführung auferlegt, einschließlich der Genehmigung und Überwachung der Risikomaßnahmen, bleiben organisatorische Aufgaben, die kein Sicherheitsmitarbeiter für Sie übernimmt.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft „Sophos Intercept X Advanced for Server with XDR“ bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja, für etwa die Hälfte eines typischen Fragebogens, die sich auf Endpunkte und Protokollierung bezieht, und überhaupt nicht für den Rest. Es beantwortet Fragen zum Malware-Schutz für Server, zur Verhaltens- und Exploit-Erkennung, zur zentralen Richtlinienverwaltung, zum rollenbasierten Administratorzugriff, zur Aufbewahrung sicherheitsrelevanter Daten für 90 Tage, zum Nachweis der Dateiintegritätsüberwachung unter Windows Server sowie zur Möglichkeit, einen kompromittierten Host zu isolieren und forensische Daten auf Anfrage zu exportieren. Es beantwortet keine Fragen zum Patch- und Schwachstellenmanagement, zur Festplattenverschlüsselung, zu Tests der Datensicherung und -wiederherstellung, zur Multi-Faktor-Authentifizierung, zur E-Mail-Filterung oder zur 24/7-Überwachung, und ein Fragebogen, der nach einem überwachten Dienst fragt, akzeptiert eine selbstverwaltete Konsole nicht als gleichwertige Antwort. Der kostengünstigere Weg, um die meisten dieser Lücken zu schließen, besteht darin, innerhalb derselben Produktfamilie zu bleiben, anstatt verschiedene Anbieter zu mischen: Sophos MDR deckt den Punkt der 24/7-Überwachung ab, Sophos Device Encryption deckt den Punkt der Verschlüsselung ab, und beide sind mit demselben Sophos Central-Konto und denselben Berichten verknüpft, was bedeutet, dass bei einer Nachfrag des Prüfers nur ein Konsolen-Screenshot statt dreier erforderlich ist.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>Datenverlust ist teuer: Wie Backups Ihnen helfen</strong>, <strong>Ausfälle </strong><strong>zu vermeiden</strong> <br />Erläutert, warum ein Ransomware-Rollback auf einem Server nicht dasselbe ist wie ein getestetes Backup und was ein funktionierender Wiederherstellungsprozess erfordert.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was ist der Unterschied zwischen „Intercept X Advanced for Server“ und „Intercept X Advanced for Server with XDR“?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der entscheidende Unterschied liegt darin, was nach einem Vorfall erhalten bleibt: Ohne XDR gibt es keinen Sophos Data Lake, sodass die Beweise verloren gehen, sobald ein kompromittierter Server neu installiert wird. Beide Editionen nutzen dieselbe Schutz-Engine, sodass Ransomware-Rollback, Malware-Prävention mittels Deep Learning und Exploit-Prävention in beiden identisch sind. XDR bietet zusätzlich den abfragbaren 90-Tage-Datenspeicher, die Remote-Befehlszeile zur Reaktion auf einen laufenden Vorfall, die Erfassung von Daten aus Nicht-Sophos-Produkten sowie den forensischen Export. Keine der beiden Editionen umfasst einen Managed Service; dieser ist in beiden Fällen ein separates Sophos-MDR-Abonnement.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Funktionsumfang</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Intercept X Advanced for Server</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Intercept X Advanced for Server mit XDR</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Ransomware-Rollback (CryptoGuard)</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Datenaufbewahrung in der Cloud</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nicht enthalten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">90 Tage</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Live Response-Fernzugriffsterminal</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Daten aus Produkten anderer Hersteller als Sophos</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Managed Service rund um die Uhr</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf beachten?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Es gibt keine Schweizer Datenregion für Sophos Central. Die Region wird einmalig bei der Erstellung des Sophos Central-Kontos ausgewählt und kann danach nicht mehr geändert werden. Die europäischen Optionen sind Deutschland und Irland, was bedeutet, dass Schweizer Käufer mit strengen Anforderungen an die Datenspeicherung im eigenen Land diesen Punkt vor der Einführung klären müssen und nicht erst danach. Mehrere Funktionen sind ausschliesslich für Windows Server verfügbar, darunter die Überwachung der Dateiintegrität, die Anwendungssperre, die Exploit-Prävention und der Export forensischer Daten. Daher stehen in einer Linux-dominierten Infrastruktur zwar Erkennung, Deep-Learning-basierte Malware-Prävention und Remote-Response zur Verfügung, jedoch nicht der vollständige Funktionsumfang für Windows. Jedes geschützte Gerät kann täglich maximal 2 GB Daten in den Data Lake hochladen und unterbricht den Upload, bis das Limit zurückgesetzt wird – was bei stark ausgelasteten Datenbank- und Dateiservern mit umfangreichen Abfragen von Bedeutung ist. Die Folgekäufe, die dieses Produkt am häufigsten auslöst, sind Festplattenverschlüsselung, ein Managed Service für den Support außerhalb der Geschäftszeiten sowie eine separate Endpunktlizenz, da Workstations und Laptops nicht durch ein Serverabonnement abgedeckt sind.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-server-2025-vs-2022-vs-2019"><strong>Ende des Supports für Windows Server 2022: Windows Server 2025 vs. 2022 vs. 2019: Lohnt sich ein Upgrade?</strong><br />Hier werden die aktuellen Windows Server-Versionen und ihre Support-Termine verglichen, was darüber entscheidet, wie lange Ihre Server mit einem unterstützten Schutz-Agenten betrieben werden können.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zu Sophos Intercept X Advanced for Server mit XDR</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Gilt diese Lizenz auch für Desktops und Laptops?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nein. Dieses Abonnement deckt ausschließlich Windows Server- und Linux-Workloads ab. Desktops, Laptops und Mac-Clients benötigen ein separates Endpoint-Abonnement, wobei beide nebeneinander in derselben Sophos Central-Konsole verwaltet werden.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Schützt es Container ebenso wie den Host?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja, unter Linux. Der Agent bietet Verhaltens- und Exploit-Erkennung innerhalb von Container-Laufzeitumgebungen wie Docker, containerd und CRI-O, die auf Container-Escapes, Kernel-Exploits und Privilegieneskalation abzielt, und läuft ohne Kernel-Modul.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-edr" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-server,sec-edr" data-audience="b2b" data-count="3"> </div>