Sophos MTR サービスレベル

Sophos MTR には、2種類のサービスレベル (Standard、Advanced) があり、あらゆる規模の企業に対して広範囲な機能を提供しています。

選択したサービスレベルに関係なく、組織は独自のニーズに合わせて 3つのレスポンスモード(通知、共同作業、承認)のいずれかを利用できます。

お見積りの依頼お問い合わせ

Sophos MTR: Standard

24/7 support

24時間365日のリード主導型脅威ハンティング

確認された悪意のあるアーティファクトやアクティビティ (強力なシグナル) を自動的にブロックまたは終了し、脅威ハンターの負担を軽減し、手がかりを基にリード主導の脅威ハントを実行できます。このタイプの脅威ハントでは、以前は検出できなかった新しい攻撃の指標 (IoA) と感染の痕跡 (IoC) を発見するための因果的および隣接するイベント (弱いシグナル) のアグリゲーションと調査が行われます。

Unknown threats

攻撃の検出

成功する攻撃のほとんどは、監視ツールで正当と思わせるプロセスを実行します。ソフォスは独自の調査手法を使用して、正当な動作と攻撃者が使用する TTP (戦術、技術、攻撃手順) との違いを判断します。

Privacy Protection

セキュリティ状態のチェック

動作状況と推奨される構成の改善を積極的に調査することで、Intercept X Advanced with XDR をはじめとする Sophos Central 製品を最高のパフォーマンスで稼働させ続けます。

logo

アクティビティレポート

ケースアクティビティの概要を基にして、優先順位付けとコミュニケーションが可能になり、各レポート期間内でどのような脅威が検出され、どのような対応が実行されたかを把握できます。

Sophos MTR:Advanced

すべての Standard 機能に、以下の機能が追加されます。

Shield

24時間365日のリードレス (手掛かりなし) の脅威ハンティング

データサイエンス、脅威インテリジェンス、および経験豊富な脅威ハンターの直感を用いて、企業プロファイル、価値の高い資産、リスクの高いユーザーを組み合わせ、攻撃者の行動を予測し、新しい攻撃の指標 (IoA) を特定します。

Email

専用の脅威対応リード

インシデントが確認されると、専用の脅威対応リードが提供され、アクティブな脅威が無力化されるまで直接オンプレミスリソース (社内チームまたは社外パートナー) と連携して取り組みます。

Training and Accreditation

直接連絡サポート

セキュリティ オペレーション センター (SOC) へ直接連絡できます。MTR 運営部門は世界 26か国にわたり24時間365日体制でサポートします。

synchronized-security-icon

テレメトリの強化

脅威調査は、他の Sophos Central 製品からのテレメトリで補充され、エンドポイントを超えて拡大し、持続的攻撃の全体像を提供します。

Authentictor

プロアクティブな対策改善

セキュリティ対策をプロアクティブに改善し、全体的なセキュリティ機能を低下させる構成とアーキテクチャの弱点に対処するために、規範的なガイダンスを使用して防御を強化します。

Unknown threats

アセットの検出

マネージドアセットとアンマネージドアセットの両方に対して、影響の評価中、脅威ハント中、およびプロアクティブな対策改善の推奨事項の一環として、分析情報を提供します。

  Intercept X
Advanced
Intercept X
Advanced with XDR
Intercept X Advanced
with XDR および MTR
マルウェアの自動削除

 

 

Intercept X Advanced with XDR に含まれるすべての機能に加え、24時間 365日体制のプロアクティブな脅威ハンティングチームが、最も高度な攻撃をお客様に代わって検出、封じ込め、無効化します。
CryptoGuard ランサムウェアからのファイル保護

 

 

リアルタイムのウイルス対策、マルウェア対策

 

 

クラウドベースの管理コンソール

 

 

Sophos Central Integration

 

 

Synchronized Security Heartbeat

 

 

アプリケーションコントロール

 

 

Web コントロールと URL によるブロック

 

 

ディープラーニングによるマルウェア検出

 

 

根本原因解析 (RCA)

 

 

エクスプロイト対策

 

 

アクティブな敵対行為の検出と防止

 

 

Endpoint Detection and Response (EDR)  

 

Extended detection and response  

 

ガイドに従って調査を実施  

 

ディープラーニングによるマルウェア解析  

 

エンドポイントの隔離  

 

Live Discover SQL クエリ  

 

Live Response コマンドライン インターフェース