| FUNCIONES | Sophos | SentinelOne |
| Superficie de ataque, pre y posejecución |
| Prevención de exploits basada en técnicas, activada de forma predeterminada en cada proceso |  | Parcialmente incluido |
| Reducción de la superficie de ataque, con múltiples tecnologías para la protección web, el control de aplicaciones y el control de dispositivos que eliminan los vectores de ataque y protegen contra la pérdida de datos |  | Parcialmente incluido |
| Defensas que se adaptan automáticamente a los ataques perpetrados por humanos |  |  |
| Verificación automatizada del estado de la cuenta para mantener una postura de seguridad sólida |  |  |
| Security Heartbeat para compartir información sobre estados de seguridad y amenazas entre múltiples productos |  |  |
| Protección contra ransomware basada en el comportamiento y reversión |  |  (Reversión sujeta a las limitaciones de Windows VSS) |
| Bloqueo y reversión remota de ransomware |  |  |
| Igualdad de funciones entre Windows, macOS y Linux | Parcialmente incluido | Parcialmente incluido |
| Administración, investigación y remediación |
| Una única consola de administración para la gestión y creación de informes |  |  |
| Consola de administración en español |  (9 idiomas) | Parcialmente incluido (Dos idiomas: inglés y japonés) |
| Clasificación de alertas y asistencia |  |  |
| Amplias capacidades de búsqueda e investigación de amenazas |  |  |
| Periodo predeterminado de almacenamiento de telemetría | 90 días | 14 días |
| Adecuado para clientes sin SOC interno |  |  |
| Adecuado para grandes empresas con un SOC interno completo |  |  |
| Búsqueda y respuesta a amenazas |
| Funcionalidad de detección y respuesta para endpoints (EDR) |  |  |
| La integración de la detección y respuesta ampliadas (XDR) permite a los analistas buscar y responder a amenazas en todo su entorno, correlacionar información y alternar entre datos de endpoints, servidores, redes, dispositivos móviles, correo electrónico, la nube pública y Microsoft 365. |  | Parcialmente incluido |
| El servicio MDR ofrece búsqueda, detección y remediación ilimitada de amenazas 24/7 a organizaciones de todos los tamaños, con asistencia disponible por teléfono o correo electrónico |  |  |
| La respuesta a incidentes remota está incluida en el nivel superior de MDR |  (IR opcional en niveles inferiores de MDR) | Parcialmente incluido |
| Integración con controles de seguridad de terceros para aprovechar sus inversiones en seguridad existentes, obtener una visibilidad total de su entorno y proporcionar detecciones y alertas a su equipo y al equipo de MDR |  | Parcialmente incluido |
| Supervisión y generación de detecciones en todos sus controles de seguridad y fuentes de datos de terceros |  |  |
| Detección y respuesta de red (NDR) opcional, incluidos análisis del tráfico cifrado |  |  |
| Breach Protection Warranty |  (Hasta 1000 USD por dispositivo, máx. 1 MUSD) |  (Máx. 100 000 USD por < 5000 dispositivos) |
| Pruebas independientes de terceros |
| Protección sólida avalada por un rendimiento constante en pruebas de terceros |  (Participa con regularidad) |  (Participa raramente) |
| Atención al cliente |
| Soporte 24/7 incluido |  |  (La asistencia estándar es de 9 a 17 h) |