Accesul la VPN, ERP și serverele locale încă funcționează.
79% dintre atacuri pornesc de la un cont sau o parolă compromisă.
Căutăm conturile care au rămas active, drepturile pe care nu le‑a retras nimeni și parolele folosite de mai mulți oameni.
Tryamm este Partener Sophos Gold în România.
Spre deosebire de un antivirus tradițional, Sophos protejează întreaga infrastructură IT: de la stații de lucru și e‑mail la rețea și datele trimise spre aplicațiile AI. Specialiștii Sophos MDR monitorizează amenințările non‑stop, iar Tryamm se ocupă de configurare, administrare și suport tehnic.
Programează o consultanțăCifre publicate de Sophos pentru serviciul MDR și Sophos Fusion.
Ne uităm la ce ai acum, îți spunem ce e de îmbunătățit mai întâi și unde te poate ajuta Sophos.
Experiența clientului nostru Arcade Trading
„Sediul și fabrica sunt conectate securizat, iar calculatoarele angajaților care lucrează de acasă sunt la fel de bine protejate ca cele din birou.”
Unde se oprește protecția antivirus
Aproape toate firmele au deja un antivirus. Problema apare când un atac nu e oprit de el.
Sophos MDR, prin Tryamm
Antivirus tradițional
Cine reacționează
MDR
Analiștii Sophos intervin
Sophos MDR răspunde, în medie, în 89 de secunde.
Antivirus tradițional
Trimite o alertă
Alerta ajunge pe e‑mail. Apoi depinde de cine o vede și când.
Când reacționează
MDR
Non‑stop
Inclusiv noaptea, în weekend și de sărbători.
Antivirus tradițional
Doar în programul de lucru
Un atac început vineri noaptea poate fi văzut abia luni.
Ce vede
MDR
Stații, e‑mail, rețea și conturi
Preia date și din Microsoft 365, VPN și firewall.
Antivirus tradițional
Doar stația pe care este instalat
Nu vede ce se întâmplă în restul rețelei.
Accesul la VPN, ERP și serverele locale încă funcționează.
79% dintre atacuri pornesc de la un cont sau o parolă compromisă.
Căutăm conturile care au rămas active, drepturile pe care nu le‑a retras nimeni și parolele folosite de mai mulți oameni.
La e‑mail ți se cere un cod de confirmare. La VPN, la conturile de administrator și la accesul furnizorilor, codul poate lipsi.
97% dintre firmele în care atacatorii au intrat cu parole furate aveau deja autentificare în doi pași, într‑o formă sau alta.
Vedem unde lipsește autentificarea în doi pași și ce se poate activa imediat.
Copiile de siguranță există. Dar ai verificat dacă poți restaura datele din ele după un atac ransomware?
48% dintre firmele lovite de ransomware au plătit răscumpărarea.
Verificăm dacă atacatorii pot cripta și backupul, dacă e separat de rețea și în cât timp îți recuperezi datele.
Regulile s‑au adunat, porturile deschise atunci sunt tot deschise, iar firmware‑ul n‑a mai fost actualizat.
Când firewallul n‑a detectat atacul, datele au fost criptate în 71% din cazuri. Când l‑a detectat devreme, în 50% din cazuri.
Ne uităm la regulile de filtrare, porturile care nu mai sunt necesare și versiunea de firmware.
Alerta ajunge pe e‑mail și o deschide cineva abia luni dimineață. Până atunci, atacul a avut două zile la dispoziție.
La firmele cu 100 până la 250 de angajați, 43% spun că nu au destui oameni pentru securitate.
Stabilim cine răspunde în afara programului și în cât timp poate fi izolată stația afectată.
Procentele de mai sus sunt din Sophos State of Ransomware 2026, un studiu făcut pe 2.158 de firme cu 100 până la 5.000 de angajați.
Despre producător
Cifre publicate de Sophos.
Ce spun testele independente și clienții
A detectat 100% din tehnicile de atac
MITRE ATT&CK Evaluations, pentru Sophos MDR. Test independent, cu tehnicile folosite de atacatori reali.
4,8 din 5, nota dată de clienții MDR
Gartner Peer Insights 2026. Note date de firmele care folosesc Sophos MDR. Vezi sursa
Locul 1 în cinci categorii
G2 Summer 2026. Endpoint, EDR, XDR, MDR și Firewall. Vezi sursa
Un atac se mută dintr‑o parte a rețelei în alta. Dacă antivirusul e de la un producător și firewallul de la altul, fiecare vede doar partea lui. Sophos Fusion le conectează: când unul dintre ele detectează o amenințare, celelalte pot reacționa.
Serviciile Tryamm
Sophos dezvoltă produsele. Echipa Tryamm le configurează, le administrează și le monitorizează.
Configurăm și ținem la zi stațiile, serverele, e‑mailul, rețeaua și accesul de la distanță, după cum lucrează firma ta.
Urmărim un incident de la primul semnal până la conturile afectate și îți explicăm pe înțeles ce arată rapoartele.
Analiștii Sophos MDR urmăresc amenințările non‑stop și intervin în funcție de abonamentul ales. Tryamm ține legătura cu ei și se ocupă, în română, de ce e de făcut la tine în firmă.
Nu ai nevoie de toate de la început. În evaluare stabilim cu ce merită să începi și ce poate veni mai târziu.
Sophos AI Defense, nou în 2026
Un document intern sau o listă de clienți, lipite într‑un chat AI, pot ieși din firmă. Sophos AI Defense îți arată ce aplicații AI se folosesc în firma ta și ce date pleacă spre ele.
Sophos AI Defense se adaugă la Sophos EDR, XDR sau MDR. În evaluare vedem dacă ai nevoie de el.
Studiu de caz
Sediul din București și fabrica din Mizil sunt conectate prin echipamente Sophos, administrate de la distanță de echipa Tryamm.
„Firewall‑ul Sophos ne protejează rețeaua și conectează în siguranță biroul din București cu fabrica. Calculatoarele de lucru, inclusiv cele ale angajaților care lucrează de acasă, sunt protejate cu Sophos Endpoint și XDR. Am încredințat configurarea și administrarea echipei Tryamm.”
De ce Tryamm
Inginerii noștri configurează regulile după cum lucrează firma ta, ca protecția să nu‑ți blocheze programele de zi cu zi.
Când ai nevoie de o modificare sau apare un incident, vorbești direct cu inginerul care se ocupă de firma ta, în română. Fără call center.
Întrebări frecvente
Îți arată ce aplicații AI se folosesc în rețea și aplică regulile tale de protecție a datelor. În funcție de configurare, poate opri trimiterea datelor sensibile spre aplicații externe și poate verifica ce scriu angajații în aplicațiile AI. Se adaugă, contra cost, la anumite produse Sophos.
Sophos MDR (Managed Detection and Response) e un serviciu: o echipă de specialiști care îți urmărește alertele, le investighează și intervine, inclusiv noaptea și în weekend. Antivirusul apără dispozitivul pe care e instalat. MDR înseamnă oameni care reacționează când antivirusul nu oprește un atac.
Nu întotdeauna are rost să schimbi. Și ESET, și Bitdefender protejează stațiile de lucru. Diferența se vede când antivirusul nu oprește un atac: cine verifică alerta la 2 noaptea, cât durează izolarea stației și dacă incidentul rămâne documentat.
Sophos a publicat câte o comparație cu ESET și cu Bitdefender. În evaluare ne uităm la ce ai și îți spunem dacă merită să schimbi ceva sau doar să adaugi ce lipsește.
Nu neapărat. Sophos are peste 500 de integrări, printre care firewall‑uri de la alți producători, Microsoft 365 și servicii cloud. În evaluare vedem ce poate rămâne și cum le legăm între ele.
E garanția Sophos pentru breșe de securitate: acoperă până la 1.000.000 $ din costurile de răspuns la incident. Este inclusă în Sophos MDR Plus, varianta care adaugă o echipă dedicată de răspuns la incidente și un specialist tehnic alocat.
Se aplică doar în anumite condiții: agentul Sophos instalat pe toate stațiile și serverele, analiștii Sophos autorizați să intervină și abonamentul plătit fără întrerupere cel puțin 12 luni. În primele 60 de zile nu acoperă nimic. Cât acoperă, exact, afli din contract.
Depinde de câți utilizatori și câte dispozitive ai, de produsele alese și de ce ai deja. Sophos se plătește pe utilizator sau pe dispozitiv, deci prețul ține de mărimea firmei. După evaluare primești o propunere și o estimare de cost.
Ca reper: în raportul Sophos State of Ransomware, firmele cu cifra de afaceri sub 50 de milioane de dolari au primit cereri de răscumpărare de 140.000 $ (valoarea mediană). La asta se adaugă costul zilelor în care n‑au putut lucra.
Da, e gratuită și nu te obligă să cumperi nimic. E o discuție de aproximativ o oră cu un inginer Tryamm, online sau la sediul tău. Ne uităm la conturi și drepturi de acces, e‑mail, stații, servere, rețea, acces de la distanță și backup.
La final știi ce funcționează deja, ce se poate rezolva din configurare și unde ar trebui investit, cu o estimare de cost.
Dacă ai deja oameni care urmăresc alertele și rezolvă incidentele și în afara programului, probabil nu ai nevoie de MDR. În prima discuție îți spunem dacă are rost să lucrăm împreună.
Da, pe partea tehnică: cine are acces la ce, detectarea atacurilor, răspunsul la incidente și jurnalul evenimentelor. Nu bifează însă singur tot ce cer GDPR și NIS2.
Restul ține de procedurile firmei și de cine răspunde de ce. În evaluare îți arătăm ce acoperă tehnologia și ce rămâne în grija ta.
Nu ai găsit răspunsul? Scrie întrebarea în ultimul câmp al formularului de mai jos și îți răspunde un inginer Tryamm.
Consultanță gratuită
Partener Gold în România
Te contactăm în maximum o zi lucrătoare.