MDR als Cybersecurity-Kavallerie

Beitrag teilen

Von Remote-Access-Trojanern und Ransomware bis hin zu Phishing- und Wiper-Attacken – die wachsende Bedrohungslandschaft sowie begrenzte interne Ressourcen führen dazu, dass viele Unternehmen mittlerweile auf externe Sicherheitsverstärkung zurückgreifen. Managed Detection and Response (MDR) zählt zu einer beliebten Option, doch bei der Vielzahl an Lösungen kann die Wahl eines passenden Anbieters schwierig sein.

Der Hauptvorteil von MDR besteht darin, dass er Unternehmen über Nacht ein komplettes Team an Sicherheitsexperten zu einem für sie erschwinglichen Preis zur Verfügung stellen kann. MDR bieten Unternehmen auch Zugang zu einer großen Auswahl fortschrittlicher Cybersecurity-Tools und -Lösungen, die ansonsten sehr kostspielig wären. Zudem ermöglichen viele MDR-Services vollständig maßgeschneiderte Implementierungen auf Grundlage spezifischer Kundenbedürfnisse, was selbst den größten und bestausgestatteten internen Teams oft schwerfällt.

MDR ist mehr als nur Erkennung

MDR erkennt nicht nur Bedrohungen, sondern hilft auch, sie zu verhindern und zu stoppen. Jede entdeckte Bedrohung wird zunächst auf ihre Authentizität hin bewertet, um Fehlalarme und Alarmmüdigkeit zu vermeiden. Wird eine echte Bedrohung entdeckt, arbeiten MDR-Anbieter für die schnellstmögliche Eindämmung direkt mit dem Unternehmen zusammen. In der Regel weisen alle MDR-Angebote die folgenden Merkmale auf:

  • Die Services werden unter Verwendung der Technologien und Werkzeuge des MDR-Anbieters bereitgestellt, aber On-Premises beim Unternehmen eingesetzt.
  • MDR fußt stark auf fortschrittlicher Analytik und Security Event Management
  • MDR verlangt in der Regel, dass Sicherheitsexperten das Zielnetzwerk rund um die Uhr überwachen, auch wenn eine gewisse Automatisierung eingesetzt wird.

Unterschiede zwischen MDR und Managed Security Services (MSS)

Auf den ersten Blick klingt MDR sehr nach Managed Security Services (MSS), jedoch gibt es einige deutliche Unterschiede. Der erste Unterschied besteht im Grad der Abdeckung: MDR-Dienstleister arbeiten mit Ereignisprotokollen, die automatisch von ihren eigenen oder speziellen herstellerunterstützten Tools bereitgestellt werden, die vor Ort installiert und aus der Ferne überwacht werden. Umgekehrt kann MSS mit einer viel breiteren Palette unterschiedlicher Kontexte und Protokolle arbeiten, jedoch ist es Aufgabe des Kunden, die Daten an den MSS-Anbieter zu übermitteln.

Tim Bandos, Chief Information Security Officer bei Digital Guardian

Tim Bandos, Chief Information Security Officer bei Digital Guardian

Ein weiterer Unterschied liegt im Service-Umfang bei der Reaktion auf Vorfälle. Bei MDR ist die Incident Response aus der Ferne in der Regel im Basis-Service enthalten, sodass nur separate Kosten entstehen, wenn Unternehmen auch eine Incident Response vor Ort wünschen. Dagegen entstehen bei vielen MSS-Anbietern sowohl für die Vor-Ort- als auch die Fernreaktion auf Vorfälle Kosten. Bei einer MDR-Lösung haben Unternehmen zudem viel öfter täglichen Direktkontakt zu Sicherheitsexperten und Analysten. Dagegen erfolgt der größte Teil der Kommunikation zu MSS-Anbietern per E-Mail oder spezielle Portale.

Worauf bei der Wahl eines MDR-Anbieters zu achten ist

Ein effektiver MDR-Anbieter sollte in der Lage sein, Benutzer-, System- und Datenereignisse zu überwachen, um verdächtiges Verhalten zu erkennen, vor Malware zu schützen und eine Kompromittierung von Daten zu verhindern. Dabei sollte er umfangreichen Einblick in die Bedrohungslage kritischer Systeme geben. Hierzu zählt beispielsweise, auf welchen Geräten Bedrohungen erkannt wurden, ob eine Drittpartei Eingangsvektor für Angriffe darstellt, Daten exfiltriert oder privilegierte Benutzerkonten für unbefugten Zugriff missbraucht wurden sowie Informationen zu Ausfallzeiten von Produktionssystemen.

Fähigkeiten des Anbieters prüfen

Unternehmen sollten die Fähigkeiten des Anbieters im Vorfeld in der Praxis eingehend prüfen. Hierfür können sie eine Liste mit dokumentierten Anwendungsfällen aus den Bereichen Sichtbarkeit, Remediation and Response sowie Forensik erstellen, die ein Anbieter lösen soll, und dessen Dienste mithilfe von Services zur Penetration oder Simulation von Bedrohungen testen. Dadurch erhalten sie umfassenden Einblick in das Technologie- und Dienstleistungsangebot. Ein guter MDR-Anbieter wird mit Advanced Threats wie lateralen Bewegungen durch Hacker, Diebstahl von Anmeldedaten und C2-Aktivität umgehen können, aber auch weniger ausgeklügelte Angriffe entdecken und stoppen.

Vorhandene Sicherheitswerkzeuge ergänzen

Bei der Vielzahl an unterschiedlichen Angeboten auf dem Markt, sollten Unternehmen zudem genau prüfen, ob der gewählte Service die Art und den Grad der erforderlichen Sicherheitsunterstützung zu einem wettbewerbsfähigen Preis anbietet. Auch sollte der Anbieter bestehende Sicherheitswerkzeuge und -technologien ergänzen, statt sie vollständig zu ersetzen, und die lokalen und sektorspezifischen Datenschutzbestimmungen einhalten können, um allen Compliance-Verpflichtungen des Unternehmens nachzukommen.

Da sich die Bedrohungslandschaft ständig weiterentwickelt, sehen sich viele Unternehmen zunehmend außerstande, den Kampf allein mit internen Ressourcen fortzusetzen. Hier kann die passende MDR-Lösung eine gute Möglichkeit sein, um die Unternehmenssicherheit schnell und kosteneffizient zu stärken.

Mehr dazu bei DigitalGuardian.com

 


Über Digital Guardian

Digital Guardian bietet kompromisslose Datensicherheit. Die aus der Cloud bereitgestellte Data Protection Platform wurde speziell entwickelt, um Datenverluste durch Insider-Bedrohungen und externe Angreifer auf den Betriebssystemen Windows, Mac und Linux zu verhindern. Die Digital Guardian Data Protection Platform kann für das gesamte Unternehmensnetzwerk, traditionelle Endpunkte und Cloud-Anwendungen eingesetzt werden. Seit mehr als 15 Jahren ermöglicht es Digital Guardian Unternehmen mit hohem Datenaufkommen, ihre wertvollsten Ressourcen SaaS- oder vollständig Managed-Service-basiert zu schützen. Dank der einzigartigen, richtlinienlosen Datentransparenz und flexiblen Kontrollen von Digital Guardian können Unternehmen ihre Daten schützen, ohne ihre Geschäftsabläufe zu verlangsamen.


 

Passende Artikel zum Thema

Phishing-Studie: Mitarbeiter gehen viel zu hohes Risiko 

Knapp zwei Drittel der Mitarbeiter in Deutschland (64 %, weltweit 68 %) setzen ihr Unternehmen wissentlich Risiken aus, die zu ➡ Weiterlesen

MDR: Erweiterter Managed Detection and Response-Dienst

Cybersecurity-Spezialist Bitdefender hat sein weiterentwickeltes Angebot für Managed-Detection-and-Response-Dienste vorgestellt. Unternehmen und Organisationen können ab sofort zwei verschiedene Stufen des Dienstes ➡ Weiterlesen

Risiken durch steigende Nutzung von künstlicher Intelligenz

Ein Report verdeutlicht, dass 569 TByte an Unternehmensdaten an KI-Tools weitergegeben werden, und unterstreicht die Relevanz besserer Datensicherheit. KI/ML-Transaktionen in ➡ Weiterlesen

Kryptografie und Quantencomputing

Kryptografie ist seit geraumer Zeit eines der besten Mittel, um digitale Informationen vor unberechtigtem Zugriff zu schützen – beispielsweise, um ➡ Weiterlesen

KMU im Visier: Cyberangriffe auf Lieferketten

Partnerschaften, Dienstleistungen, Kundenbeziehungen – keine Organisation agiert autark. Verträge, Compliances und Gesetze regeln die Zusammenarbeit, doch wie steht es um ➡ Weiterlesen

Ursachen für Datenverluste in deutschen Unternehmen

Datenverlust ist ein Problem, das im Zusammenspiel zwischen Menschen und Maschinen auftritt: „Unvorsichtige Benutzer“ sind mit viel größerer Wahrscheinlichkeit die ➡ Weiterlesen

Warum Cyberkriminelle extra auf Backups zielen

Es gibt im Wesentlichen zwei Möglichkeiten, verschlüsselte Daten nach einem Ransomware-Angriff wiederherzustellen: die Wiederherstellung aus Backups und die Zahlung des ➡ Weiterlesen

Report: Mehr E-Mail-Server-Angriffe und Evasive Malware

WatchGuard Internet Security Report dokumentiert einen dramatischen Anstieg der sogenannten „Evasive Malware“, was zu einer deutlichen Erhöhung des Malware-Gesamtvolumens beiträgt. ➡ Weiterlesen