| FUNKTIONEN | Sophos | SentinelOne |
| Angriffsfläche, vor und nach der Ausführung |
| Technikbasierte Exploit Abwehr, die standardmäßig für jeden Prozess aktiviert ist |  | Teilweise angeboten |
| Reduzierung der Angriffsfläche mit mehreren Technologien für Web-Schutz, Application Control und Device Control, die Angriffsvektoren beseitigen und vor Datenverlusten schützen |  | Teilweise angeboten |
| Abwehrmaßnahmen, die sich automatisch an manuell gesteuerte Angriffe anpassen |  |  |
| Automatischer Account Health Check zum Aufrechterhalten eines soliden Sicherheitsstatus |  |  |
| Security Heartbeat, über den Integritäts- und Bedrohungsinformationen zwischen mehreren Produkten ausgetauscht werden |  |  |
| Verhaltensbasierte Ransomware Protection und Rollback |  |  (Rollback unterliegt den VSS-Beschränkungen von Windows) |
| Blockierung von Ransomware und Rollback per Remote-Zugriff |  |  |
| Feature-Parität für Windows, macOS und Linux | Teilweise angeboten | Teilweise angeboten |
| Verwaltung, Analyse und Problembehebung |
| Zentrale Management-Konsole für Verwaltung und Reporting |  |  |
| Lokalisierte Management-Konsole |  (Neun Sprachen) | Teilweise angeboten (Zwei Sprachen – Englisch und Japanisch) |
| Warnmeldungs-Selektierung und Unterstützung |  |  |
| Umfassende Funktionen zur Bedrohungssuche und -analyse |  |  |
| Standard-Speicherzeitraum für Telemetriedaten | 90 Tage | 14 Tage |
| Geeignet für Kunden ohne eigenes SOC |  |  |
| Geeignet für Großunternehmen mit einem kompletten internen SOC |  |  |
| Threat Hunting and Response |
| EDR(Endpoint Detection and Response)-Funktionen |  |  |
| Integrierte Extended Detection and Response (XDR) ermöglicht Analysten, Bedrohungen in Ihrer gesamten Umgebung zu suchen und darauf zu reagieren, Informationen zu korrelieren und zwischen Endpoints, Servern, Netzwerken, Mobilgeräten, E-Mails, Public Clouds und Microsoft 365-Daten hin- und herzuwechseln. |  | Teilweise angeboten |
| MDR-Service, der Threat Hunting, Erkennung und unbegrenzte Abhilfemaßnahmen 24/7 für Unternehmen und Organisationen jeder Größe bietet, wobei Support per Telefon oder E-Mail verfügbar ist |  |  |
| Remote Incident Response in der obersten MDR-Stufe inklusive |  (optionaler IR Retainer für untere MDR-Stufen) | Teilweise angeboten |
| Integration mit Sicherheitskontrollen von Drittanbietern, um Ihre bestehenden Sicherheitsinvestitionen zu nutzen, vollständige Transparenz über Ihre Umgebung zu erhalten und Ihrem und dem MDR-Team Erkennungen und Warnmeldungen bereitzustellen |  | Teilweise angeboten |
| Überwachen und Erstellen von Erkennungen in den Sicherheitskontrollen und Datenquellen von Drittanbietern |  |  |
| Optionale Network Detection and Response (NDR) samt Analyse von verschlüsseltem Datenverkehr |  |  |
| Breach Protection Warranty |  (Bis zu 1.000 $ pro Gerät, max. 1 Mio. $) |  (Max. 100.000 $ für < 5.000 Geräte) |
| Unabhängige Produkttests |
| Starker Schutz, der durch durchweg gute Ergebnisse bei unabhängigen Produkttests nachgewiesen wird |  (Regelmäßige Teilnahme) |  (Seltene Teilnahme) |
| Sachbearbeitung |
| 24/7-Support inklusive |  |  (Standard-Support: 9x5) |