MDR als Cybersecurity-Kavallerie

Beitrag teilen

Von Remote-Access-Trojanern und Ransomware bis hin zu Phishing- und Wiper-Attacken – die wachsende Bedrohungslandschaft sowie begrenzte interne Ressourcen führen dazu, dass viele Unternehmen mittlerweile auf externe Sicherheitsverstärkung zurückgreifen. Managed Detection and Response (MDR) zählt zu einer beliebten Option, doch bei der Vielzahl an Lösungen kann die Wahl eines passenden Anbieters schwierig sein.

Der Hauptvorteil von MDR besteht darin, dass er Unternehmen über Nacht ein komplettes Team an Sicherheitsexperten zu einem für sie erschwinglichen Preis zur Verfügung stellen kann. MDR bieten Unternehmen auch Zugang zu einer großen Auswahl fortschrittlicher Cybersecurity-Tools und -Lösungen, die ansonsten sehr kostspielig wären. Zudem ermöglichen viele MDR-Services vollständig maßgeschneiderte Implementierungen auf Grundlage spezifischer Kundenbedürfnisse, was selbst den größten und bestausgestatteten internen Teams oft schwerfällt.

Anzeige

MDR ist mehr als nur Erkennung

MDR erkennt nicht nur Bedrohungen, sondern hilft auch, sie zu verhindern und zu stoppen. Jede entdeckte Bedrohung wird zunächst auf ihre Authentizität hin bewertet, um Fehlalarme und Alarmmüdigkeit zu vermeiden. Wird eine echte Bedrohung entdeckt, arbeiten MDR-Anbieter für die schnellstmögliche Eindämmung direkt mit dem Unternehmen zusammen. In der Regel weisen alle MDR-Angebote die folgenden Merkmale auf:

  • Die Services werden unter Verwendung der Technologien und Werkzeuge des MDR-Anbieters bereitgestellt, aber On-Premises beim Unternehmen eingesetzt.
  • MDR fußt stark auf fortschrittlicher Analytik und Security Event Management
  • MDR verlangt in der Regel, dass Sicherheitsexperten das Zielnetzwerk rund um die Uhr überwachen, auch wenn eine gewisse Automatisierung eingesetzt wird.

Unterschiede zwischen MDR und Managed Security Services (MSS)

Auf den ersten Blick klingt MDR sehr nach Managed Security Services (MSS), jedoch gibt es einige deutliche Unterschiede. Der erste Unterschied besteht im Grad der Abdeckung: MDR-Dienstleister arbeiten mit Ereignisprotokollen, die automatisch von ihren eigenen oder speziellen herstellerunterstützten Tools bereitgestellt werden, die vor Ort installiert und aus der Ferne überwacht werden. Umgekehrt kann MSS mit einer viel breiteren Palette unterschiedlicher Kontexte und Protokolle arbeiten, jedoch ist es Aufgabe des Kunden, die Daten an den MSS-Anbieter zu übermitteln.

Tim Bandos, Chief Information Security Officer bei Digital Guardian

Tim Bandos, Chief Information Security Officer bei Digital Guardian

Ein weiterer Unterschied liegt im Service-Umfang bei der Reaktion auf Vorfälle. Bei MDR ist die Incident Response aus der Ferne in der Regel im Basis-Service enthalten, sodass nur separate Kosten entstehen, wenn Unternehmen auch eine Incident Response vor Ort wünschen. Dagegen entstehen bei vielen MSS-Anbietern sowohl für die Vor-Ort- als auch die Fernreaktion auf Vorfälle Kosten. Bei einer MDR-Lösung haben Unternehmen zudem viel öfter täglichen Direktkontakt zu Sicherheitsexperten und Analysten. Dagegen erfolgt der größte Teil der Kommunikation zu MSS-Anbietern per E-Mail oder spezielle Portale.

Worauf bei der Wahl eines MDR-Anbieters zu achten ist

Ein effektiver MDR-Anbieter sollte in der Lage sein, Benutzer-, System- und Datenereignisse zu überwachen, um verdächtiges Verhalten zu erkennen, vor Malware zu schützen und eine Kompromittierung von Daten zu verhindern. Dabei sollte er umfangreichen Einblick in die Bedrohungslage kritischer Systeme geben. Hierzu zählt beispielsweise, auf welchen Geräten Bedrohungen erkannt wurden, ob eine Drittpartei Eingangsvektor für Angriffe darstellt, Daten exfiltriert oder privilegierte Benutzerkonten für unbefugten Zugriff missbraucht wurden sowie Informationen zu Ausfallzeiten von Produktionssystemen.

Fähigkeiten des Anbieters prüfen

Unternehmen sollten die Fähigkeiten des Anbieters im Vorfeld in der Praxis eingehend prüfen. Hierfür können sie eine Liste mit dokumentierten Anwendungsfällen aus den Bereichen Sichtbarkeit, Remediation and Response sowie Forensik erstellen, die ein Anbieter lösen soll, und dessen Dienste mithilfe von Services zur Penetration oder Simulation von Bedrohungen testen. Dadurch erhalten sie umfassenden Einblick in das Technologie- und Dienstleistungsangebot. Ein guter MDR-Anbieter wird mit Advanced Threats wie lateralen Bewegungen durch Hacker, Diebstahl von Anmeldedaten und C2-Aktivität umgehen können, aber auch weniger ausgeklügelte Angriffe entdecken und stoppen.

Vorhandene Sicherheitswerkzeuge ergänzen

Bei der Vielzahl an unterschiedlichen Angeboten auf dem Markt, sollten Unternehmen zudem genau prüfen, ob der gewählte Service die Art und den Grad der erforderlichen Sicherheitsunterstützung zu einem wettbewerbsfähigen Preis anbietet. Auch sollte der Anbieter bestehende Sicherheitswerkzeuge und -technologien ergänzen, statt sie vollständig zu ersetzen, und die lokalen und sektorspezifischen Datenschutzbestimmungen einhalten können, um allen Compliance-Verpflichtungen des Unternehmens nachzukommen.

Da sich die Bedrohungslandschaft ständig weiterentwickelt, sehen sich viele Unternehmen zunehmend außerstande, den Kampf allein mit internen Ressourcen fortzusetzen. Hier kann die passende MDR-Lösung eine gute Möglichkeit sein, um die Unternehmenssicherheit schnell und kosteneffizient zu stärken.

Mehr dazu bei DigitalGuardian.com

 


Über Digital Guardian

Digital Guardian bietet kompromisslose Datensicherheit. Die aus der Cloud bereitgestellte Data Protection Platform wurde speziell entwickelt, um Datenverluste durch Insider-Bedrohungen und externe Angreifer auf den Betriebssystemen Windows, Mac und Linux zu verhindern. Die Digital Guardian Data Protection Platform kann für das gesamte Unternehmensnetzwerk, traditionelle Endpunkte und Cloud-Anwendungen eingesetzt werden. Seit mehr als 15 Jahren ermöglicht es Digital Guardian Unternehmen mit hohem Datenaufkommen, ihre wertvollsten Ressourcen SaaS- oder vollständig Managed-Service-basiert zu schützen. Dank der einzigartigen, richtlinienlosen Datentransparenz und flexiblen Kontrollen von Digital Guardian können Unternehmen ihre Daten schützen, ohne ihre Geschäftsabläufe zu verlangsamen.


 

Passende Artikel zum Thema

Fünf lokale Schwachstellen in needrestart entdeckt

Ein Anbieter von Cloud-basierten IT-, Sicherheits- und Compliance-Lösungen, gab bekannt, dass die Qualys Threat Research Unit (TRU) fünf Local Privilege ➡ Weiterlesen

RAG: Innovative KI-Technologien bringen Gefahren mit sich

Seit der Einführung von ChatGPT 2022 wollen immer mehr Unternehmen KI-Technologien nutzen – oft mit spezifischen Anforderungen. Retrieval Augmented Generation ➡ Weiterlesen

2025: Wer will IT-Security-Verantwortlicher sein?

Wie jedes Jahr haben die IT-Security-Spezialisten von WatchGuard Technologies auch Ende 2024 einen Blick in die Zukunft gewagt und ihre ➡ Weiterlesen

Active-Directory-Sicherung und -Wiederherstellung

Ransomware-Bedrohungen oder auch aktive Angriffe sind für Unternehmen längst Bestandteil ihres Alltags. Viele Attacken auf Identity-Systeme und allen voran Active ➡ Weiterlesen

Neue Gefahren durch Ransomware-Gruppe RansomHub

Ein Anbieter einer KI-gestützten, Cloud-basierten Cyber-Sicherheitsplattform hat einen Bericht zu Ransomware-Aktivitäten und -Trends aus dem vergangenen Monat September 2024 veröffentlicht. ➡ Weiterlesen

Cybersecurity-Trends 2025

Die Cybersecurity befindet sich derzeit in einem dramatischen Wandel. Während Cyberkriminelle zunehmend KI-gestützte Angriffsmethoden entwickeln und ihre Taktiken verfeinern, stehen ➡ Weiterlesen

MDR-Kunden erhalten bis zu 1 Million US-Dollar Schadensersatz

Klassische Cyber-Versicherungen gibt es zwar schon länger, aber nicht in dieser Form: Bitdefender-MDR-Kunden erhalten bei Sicherheitsvorfällen mit Folgen für den ➡ Weiterlesen

Disaster-Recovery-as-a-Service – DRaaS-Lösung

Investitionen in DRaaS (Disaster-Recovery-as-a-Service) sind sinnvoll und zukunftsweisend, denn DRaaS hilft den Unternehmen, ihre IT-Systeme und Daten im Fall eines ➡ Weiterlesen