MDR als Cybersecurity-Kavallerie

Beitrag teilen

Von Remote-Access-Trojanern und Ransomware bis hin zu Phishing- und Wiper-Attacken – die wachsende Bedrohungslandschaft sowie begrenzte interne Ressourcen führen dazu, dass viele Unternehmen mittlerweile auf externe Sicherheitsverstärkung zurückgreifen. Managed Detection and Response (MDR) zählt zu einer beliebten Option, doch bei der Vielzahl an Lösungen kann die Wahl eines passenden Anbieters schwierig sein.

Der Hauptvorteil von MDR besteht darin, dass er Unternehmen über Nacht ein komplettes Team an Sicherheitsexperten zu einem für sie erschwinglichen Preis zur Verfügung stellen kann. MDR bieten Unternehmen auch Zugang zu einer großen Auswahl fortschrittlicher Cybersecurity-Tools und -Lösungen, die ansonsten sehr kostspielig wären. Zudem ermöglichen viele MDR-Services vollständig maßgeschneiderte Implementierungen auf Grundlage spezifischer Kundenbedürfnisse, was selbst den größten und bestausgestatteten internen Teams oft schwerfällt.

MDR ist mehr als nur Erkennung

MDR erkennt nicht nur Bedrohungen, sondern hilft auch, sie zu verhindern und zu stoppen. Jede entdeckte Bedrohung wird zunächst auf ihre Authentizität hin bewertet, um Fehlalarme und Alarmmüdigkeit zu vermeiden. Wird eine echte Bedrohung entdeckt, arbeiten MDR-Anbieter für die schnellstmögliche Eindämmung direkt mit dem Unternehmen zusammen. In der Regel weisen alle MDR-Angebote die folgenden Merkmale auf:

  • Die Services werden unter Verwendung der Technologien und Werkzeuge des MDR-Anbieters bereitgestellt, aber On-Premises beim Unternehmen eingesetzt.
  • MDR fußt stark auf fortschrittlicher Analytik und Security Event Management
  • MDR verlangt in der Regel, dass Sicherheitsexperten das Zielnetzwerk rund um die Uhr überwachen, auch wenn eine gewisse Automatisierung eingesetzt wird.

Unterschiede zwischen MDR und Managed Security Services (MSS)

Auf den ersten Blick klingt MDR sehr nach Managed Security Services (MSS), jedoch gibt es einige deutliche Unterschiede. Der erste Unterschied besteht im Grad der Abdeckung: MDR-Dienstleister arbeiten mit Ereignisprotokollen, die automatisch von ihren eigenen oder speziellen herstellerunterstützten Tools bereitgestellt werden, die vor Ort installiert und aus der Ferne überwacht werden. Umgekehrt kann MSS mit einer viel breiteren Palette unterschiedlicher Kontexte und Protokolle arbeiten, jedoch ist es Aufgabe des Kunden, die Daten an den MSS-Anbieter zu übermitteln.

Tim Bandos, Chief Information Security Officer bei Digital Guardian

Tim Bandos, Chief Information Security Officer bei Digital Guardian

Ein weiterer Unterschied liegt im Service-Umfang bei der Reaktion auf Vorfälle. Bei MDR ist die Incident Response aus der Ferne in der Regel im Basis-Service enthalten, sodass nur separate Kosten entstehen, wenn Unternehmen auch eine Incident Response vor Ort wünschen. Dagegen entstehen bei vielen MSS-Anbietern sowohl für die Vor-Ort- als auch die Fernreaktion auf Vorfälle Kosten. Bei einer MDR-Lösung haben Unternehmen zudem viel öfter täglichen Direktkontakt zu Sicherheitsexperten und Analysten. Dagegen erfolgt der größte Teil der Kommunikation zu MSS-Anbietern per E-Mail oder spezielle Portale.

Worauf bei der Wahl eines MDR-Anbieters zu achten ist

Ein effektiver MDR-Anbieter sollte in der Lage sein, Benutzer-, System- und Datenereignisse zu überwachen, um verdächtiges Verhalten zu erkennen, vor Malware zu schützen und eine Kompromittierung von Daten zu verhindern. Dabei sollte er umfangreichen Einblick in die Bedrohungslage kritischer Systeme geben. Hierzu zählt beispielsweise, auf welchen Geräten Bedrohungen erkannt wurden, ob eine Drittpartei Eingangsvektor für Angriffe darstellt, Daten exfiltriert oder privilegierte Benutzerkonten für unbefugten Zugriff missbraucht wurden sowie Informationen zu Ausfallzeiten von Produktionssystemen.

Fähigkeiten des Anbieters prüfen

Unternehmen sollten die Fähigkeiten des Anbieters im Vorfeld in der Praxis eingehend prüfen. Hierfür können sie eine Liste mit dokumentierten Anwendungsfällen aus den Bereichen Sichtbarkeit, Remediation and Response sowie Forensik erstellen, die ein Anbieter lösen soll, und dessen Dienste mithilfe von Services zur Penetration oder Simulation von Bedrohungen testen. Dadurch erhalten sie umfassenden Einblick in das Technologie- und Dienstleistungsangebot. Ein guter MDR-Anbieter wird mit Advanced Threats wie lateralen Bewegungen durch Hacker, Diebstahl von Anmeldedaten und C2-Aktivität umgehen können, aber auch weniger ausgeklügelte Angriffe entdecken und stoppen.

Vorhandene Sicherheitswerkzeuge ergänzen

Bei der Vielzahl an unterschiedlichen Angeboten auf dem Markt, sollten Unternehmen zudem genau prüfen, ob der gewählte Service die Art und den Grad der erforderlichen Sicherheitsunterstützung zu einem wettbewerbsfähigen Preis anbietet. Auch sollte der Anbieter bestehende Sicherheitswerkzeuge und -technologien ergänzen, statt sie vollständig zu ersetzen, und die lokalen und sektorspezifischen Datenschutzbestimmungen einhalten können, um allen Compliance-Verpflichtungen des Unternehmens nachzukommen.

Da sich die Bedrohungslandschaft ständig weiterentwickelt, sehen sich viele Unternehmen zunehmend außerstande, den Kampf allein mit internen Ressourcen fortzusetzen. Hier kann die passende MDR-Lösung eine gute Möglichkeit sein, um die Unternehmenssicherheit schnell und kosteneffizient zu stärken.

Mehr dazu bei DigitalGuardian.com

 


Über Digital Guardian

Digital Guardian bietet kompromisslose Datensicherheit. Die aus der Cloud bereitgestellte Data Protection Platform wurde speziell entwickelt, um Datenverluste durch Insider-Bedrohungen und externe Angreifer auf den Betriebssystemen Windows, Mac und Linux zu verhindern. Die Digital Guardian Data Protection Platform kann für das gesamte Unternehmensnetzwerk, traditionelle Endpunkte und Cloud-Anwendungen eingesetzt werden. Seit mehr als 15 Jahren ermöglicht es Digital Guardian Unternehmen mit hohem Datenaufkommen, ihre wertvollsten Ressourcen SaaS- oder vollständig Managed-Service-basiert zu schützen. Dank der einzigartigen, richtlinienlosen Datentransparenz und flexiblen Kontrollen von Digital Guardian können Unternehmen ihre Daten schützen, ohne ihre Geschäftsabläufe zu verlangsamen.


 

Passende Artikel zum Thema

IT-Sicherheit: NIS-2 macht sie zur Chefsache

Nur bei einem Viertel der deutschen Unternehmen übernimmt die Geschäftsführung die Verantwortung für die IT-Sicherheit. Vor allem in kleineren Unternehmen ➡ Weiterlesen

Anstieg der Cyberangriffe um 104 Prozent in 2023

Ein Unternehmen für Cybersicherheit hat die Bedrohungslandschaft des letzten Jahres unter die Lupe genommen. Die Ergebnisse bieten entscheidende Einblicke in ➡ Weiterlesen

MDR und XDR via Google Workspace

Ob im Cafe, Flughafen-Terminal oder im Homeoffice – Mitarbeitende arbeiten an vielen Orten. Diese Entwicklung bringt aber auch Herausforderungen mit ➡ Weiterlesen

Mobile Spyware ist eine Gefahr für Unternehmen

Sowohl im Alltag als auch in Unternehmen nutzen immer mehr Menschen mobile Geräte. Dadurch nimmt auch die Gefahr von "Mobil ➡ Weiterlesen

Crowdsourced Security lokalisiert viele Schwachstellen

Crowdsourced Security hat im letzten Jahr stark zugenommen. Im öffentlichen Bereich wurden 151 Prozent mehr Schwachstellen gemeldet als im Vorjahr. ➡ Weiterlesen

Digitale Sicherheit: Verbraucher vertrauen Banken am meisten

Eine Umfrage zum digitalen Vertrauen zeigte, dass Banken, das Gesundheitswesen und Behörden das meiste Vertrauen der Verbraucher genießen. Die Medien- ➡ Weiterlesen

Stellenbörse Darknet: Hacker suchen abtrünnige Insider

Das Darknet ist nicht nur eine Umschlagbörse für illegale Waren, sondern auch ein Ort, an dem Hacker neue Komplizen suchen ➡ Weiterlesen

Das Terminator-Tool kommt zurück

BYOVD (Bring Your Own Vulnerable Driver) stehen als EDR-Killer bei Bedrohungsakteuren nach wie vor hoch im Kurs. Ein Grund ist, ➡ Weiterlesen