ソフォス

Sophos MDR

サービスとして提供されるサイバーセキュリティーで、お客さまのセキュリティー対策はソフォスにおまかせ

Sophos MDR

ソフォスは、お客さまのセキュリティー対策をサービスとして提供(CaaS Cybersecurity as a Service)します。Sophos MDRは、お客さまのコンピューター、サーバー、ネットワーク、クラウドワークロード、メールアカウントなどを標的とするサイバー攻撃を24時間365日インシデント対応の専門家が監視、対応するフルマネージドサービスです。これにより、企業が抱えていたサイバーセキュリティーの問題を解決し、リスクの低減、効率性の向上、コストの削減を実現します。

動画で見る

多くの組織がSophos MDRを信頼

99.98%の脅威を事前にブロック

ソフォス製品で99.98%の脅威を事前にブロックし、0.02%の脅威をSophos MDRチームが、調査すべき重要なインシデントの優先付けをして即座に対応します。この対応の平均時間は約38分とされています。※AV-Test 2021 の平均スコア

すでに利用中の他社セキュリティー製品をそのまま利用可能

ソフォス製品をご利用していただくことが最も有効ですが、他社製のセキュリティー製品を利用したままSophos MDRを利用したいというお客さまのご要望に応え、他社製品のテレメトリー情報を統合し、Sophos MDRのアナリストが調査・対応に利用できます。
統合可能他社製品をメーカーサイトで確認する

お客さまに合うサービスレベルを選択

Sophos MDRは、他社製品とソフォス製品の脅威の監視と無害化を行うSophos MDR Essentials、ソフォス製品でフルスケールのインシデント対応を行うSophos MDR Completeから選択できます。

最大100万ドルをカバーする保証

さらにご安心いただくために、Sophos MDR Completeをご契約のお客さまには、ランサムウエアの被害の対応費用として最大100万ドルをカバーする保証が自動的に含まれています。ソフォスのランサムウエア対策に対する自信があるからこそ、このようなプログラムが提供できます。

Sophos MDRを支える機能

Intercept X Advanced with XDRによる製品機能の他に、以下のような Sophos MDRサービス機能があります。

  1. 0124×365の脅威の監視と対応

    お客さまのデータを危険にさらされたり、ダウンタイムを引き起こす前に検出し対応。Sophos MDRは、世界6カ所のセキュリティーオペレーションセンター(SOC)に支えられ、24時間体制で対応。

  2. 02他社製セキュリティー製品との統合

    Sophos MDRは、Sophos ACEの一部として、他社製のエンドポイント、ファイアウオール、ID、メール、その他のセキュリティーツールからのテレメトリーを統合することができます。

  3. 03アカウント状態チェック

    Sophos XDRによって管理されているエンドポイントの設定や構成を継続的に確認し、それらが最高の状態で動作していることを確認します。

  4. 04根本原因分析

    セキュリティーポスチャを改善するためのプロアクティブな推奨事項を提供。根本原因分析を実行して、インシデントを引き起こした根本的な問題の特定。規範的なガイダンスを提供し、将来的に悪用されないようにします。

  5. 05脅威の封じ込め

    Sophos MDR運用チームが脅威の封じ込めアクションを実行し、脅威を中断し、拡散を防止します。これにより、社内のセキュリティー運用チームの作業負荷が軽減され、修復アクションを迅速に実行できます。

  6. 06フルスケールのインシデント対応

    アクティブな脅威を特定すると、Sophos MDR運用チームは、お客さまに代わって、攻撃者をリモートで阻止、封じ込め、完全に排除するための一連の対応策を実行します。

ニーズに合ったSophos MDRサービスの選定

Sophos MDR Essentialsがお勧めのお客さま

  1. IT管理者はいるが、インシデント対応する人材はいない。
  2. 現在お使いの他社セキュリティー製品はそのまま利用したい。
  3. 脅威の監視と封じ込み(攻撃の中断、拡散防止)まで行ってほしい。
  4. 完全な脅威の排除は、他社製品で行う。
このようなニーズを持つお客さまにおすすめなのは、Sophos MDR Essentialsです。

Sophos MDR Completeがお勧めのお客さま

  1. インシデント対応する人材はいない。
  2. ソフォス製品を利用。または乗り換えてもよい(エンドポイントとサーバー保護)。
  3. 完全なインシデント対応を行ってほしい(丸投げしたい)。
  4. ランサムウエア侵害保証を受けたい。
このようなニーズを持つお客さまにおすすめなのは、Sophos MDR Completeです。

Sophos MDRライセンス体系と機能一覧

  Sophos MDR Essentials Sophos MDR Complete
利用できるエンドポイント(サーバー)保護製品※1 他社製品、またはソフォス製品で利用可 ソフォス製品のみで利用可
他社製ファイアウオール/IDソリューション/Email
/パブリッククラウド/Networkソリューションとの統合
(別途インテグレーションパックの購入が必要※2
24時間年中無休の専門家主導による脅威監視と対応
ソフォス以外のセキュリティー製品と互換性
週次および月次レポート
月次のインテリジェンスブリーフィング:
「Sophos MDR ThreatCast」
ソフォスのアカウント状態チェック
専門家の主導による脅威ハンティング
脅威の封じ込め: 攻撃を中断し、拡散を防止
(Sophos XDR Sensorを導入※3
アクティブインシデント時の直接連絡のサポート  
フルスケールのインシデント対応:脅威を完全に排除
(Sophos Intercept X Advanced with XDR を導入※4
 
根本原因解析  
専用の脅威対応リード  
Breach Protection Warranty
最大100万ドルの対応費用を補償
 
  1. 他社製エンドポイントおよびサーバーのインテグレーションパックは、Sophos MDR Essentials/Sophos MDR Completeのライセンスに含まれています。
  2. Firewall Integration Pack/Identity Integration Pack/Email Integration Pack/Public Cloud Integration Pack / Network Integration Pack は、シート数に応じて別途購入(有償)する必要があります。
  3. Sophos MDR Essentialsでは、他社エンドポイント製品を利用する場合、Sophos XDR Sensorでログを収集・監視します。また、Sophos MDR Essentialsには、Intercept X Advanced(for Server)with XDRのライセンスが含まれていますので、エンドポイント、およびサーバーでIntercept X Advanced(for Server)with XDR を利用することもできます。
  4. Sophos MDR Completeには、Intercept X Advanced(for Server)with XDRのライセンスが含まれており、エンドポイントおよびサーバーでIntercept X Advanced(for Server)with XDRを利用する必要があります。

Sophos MDRのデータシート

メーカーサイトで確認する

販促支援

MSP立ち上げ支援

SB C&Sでは自社の付加価値アップができるサービス化、MSP(Managed Service Provider)/月次利用モデルの立ち上げ支援を行います。
市場動向などの情報提供。サービス内容、企画サポートなどの支援が可能です。

Sophos MDRの導入事例のご紹介

株式会社荏原製作所さま

常時、セキュリティーの監視管理を全て行うため、従業員は安心して業務に専念することができる。また既存の他社製セキュリティー資産を無駄にせずSophos MDRで活用できることも一つの決め手となった。

Sophos MDRは、機械学習と専門家による分析を組み合わせ、脅威ハンティングと検出を向上し、アラートを詳細に調査し、効果的な対応を導き、脅威を排除し、常時セキュリティーの監視管理を全て行うため、従業員は安心して業務に専念することができます。数多くの他社製セキュリティー製品のセキュリティーテレメトリーを取り込んで運用可能であるため、既存のセキュリティー資産を無駄にせず活用できることも採用の決め手の一つとなりました。日本でライセンスを一括購入しても、世界中どこからでもテクニカル・サポートを受けられる点がグローバル展開する多国籍企業の荏原製作所にとって大きなメリットとなりました。

ゼオライト株式会社さま

「決めたことしか通知してくれないSOCサービスに比べて、Sophos MDRサービスは、セキュリティーの改善提案もしてくれます。」SOCを超えるプロアクティブな対応を評価して採用。

Sophos MDRは、機械学習と専門家の分析を融合させ、24時間年中無休で脅威ハンティングを行い、プロアクティブな防御を実現する。「決めたことしか通知してくれないSOCサービスに比べて、Sophos MDRは、セキュリティーの改善提案もしてくれます。高度な知識を持つ専門家が、脆弱性が疑われるポイントも指摘してくれるので、これまで以上に安全な運用が可能になりました」と話し、「私自身もセキュリティー対応の業務から開放され、企画IT部門としての本業である新たな企画やシステム開発など、生産的な業務に注力できるようになりました。こうした効果は、当社の経営陣からも高く評価されています」と導入の成果を語る。

Sophos MDR資料

  • 資料名:Sophos MDRデータシート

    Sophos MDRの基本的なサービス内容を確認できます。

  • 資料名:Sophos MDR侵害防止保証 データシート

    Sophos MDR侵害防止保証 の内容を確認できます。

  • 資料名:Sophos MDRフライヤー

    Sophos MDRのチラシです。

  • 資料名:Sophos MDR紹介スライド

    Sophos MDRの紹介用のスライドです。

  • 資料名:MDRサービスを利用する5つの理由

    MDRサービスを利用することで得られる上位5つのメリットを解説。

  • 資料名:ソフォス脅威レポート 2023年版

    2022年の振り返りと2023年の脅威予測をご覧いただけます。

Sophos MDR FAQ

Sophos MDRのサービスレベルは?

他社製品とソフォス製品の監視と封じ込め(拡散防止・無害化)まで行うSophos MDR Essentials。ソフォス製品でフルスケールのインシデント対応を行うSophos MDR Completeの2つのサービスレベルがあります。

Sophos MDRのライセンスのカウント方法は?

Sophos MDR Essentialsは、ライセンス名「Central Managed Detection and Response Essentials」をユーザー数でカウントし、ライセンス名「Central Managed Detection and Response Essentials Server」をサーバー数※でカウントします。Sophos MDR Completeは、ライセンス名「Central Managed Detection and Response Complete」をユーザー数でカウントし、ライセンス名「Central Managed Detection and Response Complete Server」をサーバー数※でカウントします。※仮想サーバーをご利用する場合、ホストOS+ゲストOS数の合計でカウントします。

他社製品との連携を行うのに必要なアドオンライセンスは?

他社製パブリッククラウドソリューション:Central Public Cloud Integration Pack / 他社製Eメールソリューション:Central Email Integration Pack / 他社製ファイアウオール:Central Firewall Integration Pack / 他社製 ID ソリューション:Central Identity Integration Pack / 他社製ネットワークソリューション: Central Network Integration Pack

Sophos NDRを利用するのに必要なアドオンライセンスは?

Central Network Detection and Response

各種アドオンライセンスのカウント方法は?

ユーザー数+サーバー数の合計でカウントします。※仮想サーバーをご利用する場合、ホストOS+ゲストOS数の合計でカウントします。

侵害防止保証の詳細について教えてください。

詳細は、メーカーサイトをご覧ください。
メーカーサイトで確認する

メーカーサイト

  • メーカーサイト

    詳細を確認できます。

  • Sophos Marketplace

    他社製品とのインテグレーションや連携を確認できます。

  • 事例

    事例を確認できます。

※ 本サイトに表示・記載されている表示価格はすべて税抜価格です。
※ 文中の社名、商品名などは各社の商標または登録商標である場合があります。

IT-EXchange IDを
お持ちの販売パートナーさま

IT-EXchangeへログインいただくと、
SB C&Sお取り扱い40万点の製品情報を
ご確認いただけます。
ログインに関するご不明点はこちら

新規お取引を
ご検討のお客さま

  • IT製品の
    自社導入について

    下記フォームより
    お問い合わせください。

  • 新規販売パートナー
    契約について

    お申し込み後、担当窓口より
    ご連絡いたします。

  • 自社製品の新規卸販売
    契約について

    お申し込み後、担当窓口より
    ご連絡いたします。