Sophos EDR – Endpoint Detection and Response
Endpoint Detection and Response – verdächtige Aktivitäten erkennen, analysieren und gezielt reagieren – mit KI-gestützter Priorisierung und automatischer MITRE-Zuordnung.
Bedrohungen erkennen und analysieren
Sophos EDR geht über den Endpoint hinaus und bezieht Daten von Firewall, E-Mail, Cloud und mobilen Geräten ein. Verdächtige Aktivitäten werden produktübergreifend korreliert, sodass komplexe Angriffe schneller erkannt und beseitigt werden können.
KI-gestützte Erkennung
KI-basierte Priorisierung von Erkennungen, automatische Zuordnungen zum MITRE Framework und Linux-Container-Verhaltens- und Exploit-Erkennungen ermöglichen Ihrem Team eine schnelle und präzise Reaktion.

Funktionen
Endpoint Detection & Response
Produktübergreifende Ereigniskorrelierung und -analyse für umfassende Sicherheit.
Live-Discover-Abfragetool
Einfache SQL-freie Suche, geplante Abfragen und Export forensischer Daten.
Deep-Learning-Technologie
KI erkennt bekannte und unbekannte Malware, Anti-Ransomware und Anti-Exploit inklusive.
90 Tage Cloud-Datenspeicherung
Umfangreiche Daten auf dem Gerät und in der Cloud für aktuelle Einblicke und forensische Analyse.
Was ist in EDR enthalten?
| Funktionen | Endpoint | Endpoint mit EDR |
|---|---|---|
| SCHUTZ | ||
| Deep Learning & Anti-Ransomware | ||
| Exploit Prevention (60+ Techniken) | ||
| Adaptive Attack Protection | ||
| ERKENNUNG & ANALYSE | ||
| Umfangreiche Daten auf Gerät und Cloud | – | |
| KI-basierte Priorisierung | – | |
| MITRE-Framework-Zuordnungen | – | |
| Live-Discover & SQL-freie Suche | – | |
| RCA-Bedrohungsgraphen | ||
| REAKTION | ||
| Automatische Malware-Bereinigung | ||
| On-Demand-Geräte-Isolation | – | |
| Live Response (Remote-Terminal) | – | |
