| FUNZIONALITÀ | Sophos | SentinelOne |
| Superficie di attacco pre e post esecuzione |
| Prevenzione degli exploit basata sulle tecniche di attacco e abilitata per impostazione predefinita in tutti i processi |  | Fornito in parte |
| Riduzione della superficie di attacco con varie tecnologie di protezione web e controllo di applicazioni e dispositivi, per eliminare i vettori di attacco e proteggere i sistemi dalla perdita di dati |  | Fornito in parte |
| Difese che si adattano automaticamente ad attacchi coordinati da menti umane |  |  |
| Verifica automatica dell’integrità degli account, per mantenere un ottimo profilo di sicurezza |  |  |
| Security Heartbeat, per condividere informazioni sull’integrità e dati di intelligence sulle minacce tra più prodotti |  |  |
| Protezione antiransomware basata sul comportamento e ripristino dei file allo stato pre-attacco |  |  (Ripristino allo stato pre-attacco soggetto alle limitazioni del Servizio Copia Shadow del volume di Windows) |
| Blocco del remote ransomware e ripristino dei file allo stato pre-attacco |  |  |
| Parità delle funzionalità su Windows, macOS e Linux | Fornito in parte | Fornito in parte |
| Gestione, indagine e correzione |
| Un’unica console di gestione per la gestione e la reportistica |  |  |
| Console di gestione locale |  (Nove lingue) | Fornito in parte (Due lingue: inglese e giapponese) |
| Valutazione degli avvisi e assistenza |  |  |
| Funzionalità estese di threat hunting e indagine |  |  |
| Periodo predefinito di conservazione dei dati di telemetria | 90 giorni | 14 giorni |
| Soluzione adatta per i clienti senza un SOC interno |  |  |
| Soluzione adatta per le imprese di grandi dimensioni con un SOC interno |  |  |
| Threat hunting e risposta |
| Funzionalità di Endpoint Detection and Response (EDR) |  |  |
| Extended Detection and Response (XDR) integrato, per permettere agli analisti di individuare proattivamente e rispondere alle minacce nel tuo ambiente, correlando le informazioni e passando facilmente dai dati degli endpoint a quelli di server, rete, dispositivi mobili, e-mail, cloud pubblico e Microsoft 365 |  | Fornito in parte |
| Servizio MDR, per fornire capacità illimitate di threat hunting, rilevamento e correzione 24/7 a organizzazioni di tutte le dimensioni, con supporto disponibile per telefono o tramite e-mail |  |  |
| Incident response da remoto inclusa nel livello MDR più alto |  (IR Retainer facoltativo per i livelli di MDR più bassi) | Fornito in parte |
| Integrazione con controlli di sicurezza di terze parti per sfruttare il pieno potenziale dei prodotti di sicurezza in cui hai già investito, per garantirti visibilità completa sul tuo ambiente e offrire rilevamenti e avvisi al tuo team e al team MDR |  | Fornito in parte |
| Monitoraggio e generazione di rilevamenti utilizzando i dati tratti dai controlli di sicurezza e dalle origini dei dati di altre soluzioni che usi |  |  |
| Network Detection and Response (NDR) facoltativo, con analisi del traffico crittografato |  |  |
| Breach Protection Warranty |  (Fino a 1.000 $ per dispositivo, max. 1 milione di $) |  (Max. 100.000 $ per meno di 5.000 dispositivi) |
| Test di organizzazioni indipendenti |
| Potenti capacità di protezione, dimostrate da una performance costantemente di altissimo livello, in base a test di terze parti |  (Partecipazione regolare) |  (Partecipazione rara) |
| Assistenza clienti |
| Supporto 24/7 incluso |  |  (Il supporto standard è 5 giorni alla settimana, 9 ore al giorno) |