Níveis de atendimento do Sophos MTR
O Sophos MTR oferece dois níveis de atendimento (Standard e Advanced) para oferecer um abrangente conjunto de funcionalidades para organizações em qualquer patamar de operação e de qualquer porte.
Independentemente do nível de atendimento selecionado, as organizações podem utilizar qualquer um de nossos três Modos de Resposta (Notificar, Colaborar ou Autorizar) para atender a suas necessidades únicas.
Sophos MTR: Standard
Caça de ameaças conduzida por chumbo 24/7
Atividades ou artefatos maliciosos confirmados (sinais fortes) são bloqueados ou terminados automaticamente, liberando os peritos para sair na captura de ameaças. Esse tipo de busca de ameaças envolve agregar e investigar eventos causadores e adjacentes (sinais fracos) para descobrir novos Indicadores de Ataque (IoA) e Indicadores de Comprometimento (IoC) que possam ter sido detectados anteriormente.
Detecções adversas
Os ataques mais bem-sucedidos contam com a execução de um processo que pode parecer legítimo para as ferramentas de monitoramento. Utilizando técnicas de investigação proprietárias, nossa equipe determina a diferença entre um comportamento legítimo e as táticas, técnicas e procedimentos (TTPs) usados pelos invasores.
Verificação de integridade da segurança
Mantenha os seus produtos Sophos Central, a começar pelo Intercept X Advanced with XDR, operando à capacidade máxima, com exames proativos de suas condições operacionais e melhorias recomendadas à sua configuração.
Relatório de atividades
Um resumo das atividades de casos permite priorizar e comunicar, de modo que a sua equipe saiba quais ameaças foram detectadas e quais medidas de ação foram tomadas dentro de cada período de registro.
Sophos MTR: Advanced
Inclui todos os recursos da versão Standard, mais:
Caça de ameaças conduzida sem chumbo 24/7
Com a aplicação de dados científicos, inteligência de ameaças e muita intuição gerada por experts em captura, combinamos o perfil da sua empresa, informações de importância e usuários de alto risco para antecipar o comportamento do invasor e identificar novos Indicadores de Ataque (IoA).
Liderança dedicada à resposta a ameaças
Quando um incidente é confirmado, um líder de resposta a ameaças é indicado para colaborar diretamente com os seus recursos locais (pessoal interno ou parceiro externo) até que a ameaça ativa seja neutralizada.
Chamada direta para assistência
Seu pessoal tem acesso direto ao nosso Centro de Operações de Segurança (SOC). Nossa equipe de operações de MTR está disponível initerruptamente, e recebe o apoio de equipes espalhadas em 26 localidades mundo afora.
Telemetria aprimorada
As investigações de ameaças são complementadas com a telemetria de outros produtos Sophos Central que se estendem além do endpoint para montar o cenário completo das atividades adversas.
Melhoria proativa da postura
Melhore de forma proativa a sua postura de segurança e fortaleça as suas defesas seguindo uma orientação prescritiva para lidar com vulnerabilidades de configuração e arquitetura que diminuem as suas funcionalidades gerais de segurança.
Descoberta de patrimônio
Para patrimônios gerenciados e não gerenciados, fornecemos valiosos insights durante avaliações de impacto, captura de ameaças, e como parte das recomendações proativas de melhoria da postura.