Skip to content

Bewährt in Großbritannien, den USA, der EU und Indien - Incident-Response rund um die Uhr (24/7).

Verwaltete Erkennung und Reaktion (MDR)

Services für verwaltete Erkennung und Reaktion (MDR)

Unsere Managed-Detection-and-Response-Services (MDR) bieten rund um die Uhr Sicherheitsüberwachung und Cyber-Bedrohungserkennung, mit Untersuchung und Reaktion durch erfahrene Sicherheitsanalysten. IntelligenceX MDR kombiniert Threat Intelligence, proaktive Bedrohungssuche, fortschrittliche Erkennung und schnelle Eindämmung von Vorfällen, um Cyberbedrohungen zu identifizieren und zu stoppen, bevor sie Ihr Geschäft beeinträchtigen.

Manuelle Expertentests
Reporting für die Führungsebene
Handlungsempfehlungen zur Behebung
Retest & Attestierung
Firmware-Analyse
Hardware-Tests
Managed Detection and Response (MDR) – Sicherheitsüberwachung und Bedrohungserkennung

Überblick

Verwaltete Erkennung und Reaktion (MDR) ist ein vollständig verwalteter Cybersicherheitsdienst, der darauf ausgelegt ist, Bedrohungen über Endpunkte, Identitäten, Cloud-Umgebungen und Netzwerke hinweg kontinuierlich zu erkennen, zu untersuchen und darauf zu reagieren. Anders als herkömmliche Dienste zur reinen Überwachung oder Alarmierung, die lediglich Benachrichtigungen erzeugen und die Triage Ihrem Team überlassen, kombiniert MDR fortschrittliche Erkennungstechnologie mit erfahrenen Analysten, die Bedrohungen validieren, verdächtige Aktivitäten untersuchen und handeln, um Angriffe in Ihrem Namen einzudämmen.

Methodik & Standards

Unsere MDR-Services sind an anerkannten Cybersicherheits-Frameworks und Standards für die Reaktion auf Vorfälle ausgerichtet, darunter NIST CSF 2.0, MITRE ATT&CK und NIST SP 800-61 Rev. 3. Die Erkennungsinhalte werden nach den bewährten Praktiken des Detection Engineering und den Methoden der kontinuierlichen Bedrohungssuche entwickelt, während die Untersuchung durch die Analysten durch einen strukturierten Lebenszyklus der Threat Intelligence angereichert wird.

Im Leistungsumfang enthalten

SOC-Überwachung rund um die Uhr mit von Analysten gesteuerter Triage und Validierung der Warnmeldungen
Proaktive Bedrohungssuche und Verhaltensanalyse in Ihrer Umgebung
Verwaltung und Abstimmung der Erkennung und Reaktion auf Endpunkten (EDR/XDR)
Überwachung der Cloud- und SaaS-Sicherheit der Workloads und Identitäten
Erkennung von Identitätsbedrohungen für Kontoübernahmen und Privilegienmissbrauch
Detection Engineering und kontinuierliche Abstimmung der Regeln zur Reduzierung von Fehlalarmen

Das erhalten Sie

Dedizierte MDR-Sicherheitsanalysten
MDR-Incident-Response-Playbooks
Definierte Verfahren zur Bedrohungseskalation
Executive- und technisches MDR-Reporting
Threat-Hunting-Berichte
MITRE ATT&CK-Erkennungsabdeckungs-Reviews
BranchenstandardsReporting für die FührungsebeneHandlungsempfehlungen zur BehebungRetest inklusiveAttestierungsschreibenKeine Scanner-Dumps24/7-SOC-AbdeckungThreat HuntingManaged ContainmentIncident-UntersuchungSLA-gestützte ReaktionDetection Engineering

Häufig gestellte Fragen

Ja. MDR ist der fachkundige Dienst, der das Erkennungswerkzeug betreibt. Wir können einen EDR/XDR-Sensor bereitstellen und verwalten oder MDR über dem EDR ausführen, das Sie bereits besitzen, damit Sie nicht doppelt zahlen.

Wir dämmen ein. Im Rahmen der vereinbarten Autorisierung isolieren unsere Analysten Hosts, deaktivieren Konten und blockieren Indikatoren in Echtzeit und übergeben Ihnen anschließend einen klaren Bericht zur Behebung. Die reine Alarmierung gehört zum MSSP-Modell, nicht zum MDR.

Die Reaktionszeiten werden durch die vereinbarten Service-Levels geregelt. Kritische Bedrohungen werden sofort an die Analysten zur Untersuchung und zu Eindämmungsmaßnahmen eskaliert.

Ja. MDR kann Einblick in Cloud-Workloads, Identitäten, Endpunkte und hybride Infrastrukturumgebungen bieten.

Verwaltete Erkennung und Reaktion (MDR) ist ein Dienst zur Sicherheitsüberwachung rund um die Uhr, der Cyberbedrohungen erkennt, untersucht und darauf reagiert, bevor sie sich auf Ihr Geschäft auswirken, unter Einsatz fortschrittlicher Bedrohungserkennung und erfahrener Analysten.

Ja. Unsere Dienste des Security Operations Center (SOC) bieten Überwachung rund um die Uhr, Bedrohungssuche, SIEM-Verwaltung, Reaktion auf Vorfälle und kontinuierliche Sicherheitsoperationen, um Cyberbedrohungen in Echtzeit zu erkennen und zu entschärfen.

Sprechen Sie noch heute mit einem Sicherheitsexperten

Ob Penetrationstest, Audit oder Rund-um-die-Uhr-Monitoring - unser Team ist in Großbritannien, den USA, der EU und Indien einsatzbereit.