An Tools mangelt es im IT-Security-Bereich nicht: Angefangen bei SIEM, über EDR, bis hin zu UEBA und SOAR – all diese Anwendungen haben Vorteile und finden daher in vielen Unternehmen parallel Verwendung. Der große Nachteil dabei ist, dass IT-Sicherheitsverantwortliche bei der Menge an Tools erst einmal die relevanten Informationen filtern und Zusammenhänge herstellen müssen, bevor sie sich mit der eigentlichen Bedrohungserkennung befassen können. Ein XDR-Konzept verschafft Abhilfe.
Eine XDR-Plattform nutzt Daten aus dem gesamten Netzwerk und von allen Endpoints um die Erkennungs- und Reaktionsmöglichkeiten gegen moderne Cyber-Bedrohungen zu verbessern.
Die Bedrohungslandschaft im Cybersecurity-Bereich entwickelt sich stetig weiter. So kamen über die Jahre hinweg auch immer neue Sicherheits-Tools auf den Markt, die Unternehmen vor diesen Cyber-Bedrohungen schützen sollen. Zuerst gab es signaturbasierte Antivirenlösungen, die sich zu „defense in depth“-Ansätzen weiterentwickelten. Security Information and Event Management (SIEM) tritt in Erscheinung, um Organisationen dabei zu unterstützen, eine Reihe von Warnungen unterschiedlicher Systeme zu verstehen – gefolgt von „deep packet inspection“ (DPI), einem Verfahren, das den Datenverkehr in Echtzeit auf anomale Aktivitäten überwacht.
EDR-Lösungen (Endpoint Detection and Response) können Angriffe erkennen, die traditionelle Endpoint-Lösungen umgehen; Überwachungssysteme für das Internet of Things (IoT) befassen sich wiederum mit IP-verbundenen Geräten. Mit User and Entity Behavior Analytics (UEBA) und Security Automation and Response (SOAR) kamen zwei weitere Tools hinzu, welche die IT-Sicherheit auf ein neues Level hoben. Letztendlich führen all diese Innovationen zur sogenannten Evolved SIEM Ära der Cybersicherheit – einem System, das alle Arten von Informationen verarbeiten kann und Funktionen zur Erkennung und Reaktion auf Bedrohungen enthält.
Präventiv und automatisiert Gefahren abwehren dank XDR
Viele Organisationen fahren heute einen „mehrschichtigen“ Ansatz, in dem sie mehrere dieser Lösungen gleichzeitig einsetzen. Das führt dazu, dass Sicherheitsteams regelrecht von einer Flut an Sicherheitsdaten überrollt werden und diese erst einmal sortieren, filtern und analysieren müssen. Das kostet viel Zeit und kann dazu führen, dass Sicherheitsvorfälle zu spät erkannt werden. Extended Detection and Response (XDR) Produkte lösen dieses Problem, indem sie mehrere Sicherheitsprodukte auf einer Plattform zur Erkennung von und Reaktion auf Sicherheitsvorfälle vereinen. Das ermöglicht eine einheitliche Sichtbarkeit über mehrere Angriffsvektoren hinweg.
Zu den Hauptanforderungen an XDR zählen die Branchenanalysten:
Zentralisierung von normalisierten Daten
Korrelation von Sicherheitsdaten und Warnungen zu Sicherheitsvorfällen
Bereitstellung einer zentralen Reaktionsfähigkeit auf Zwischenfälle
Im Gegensatz zu beispielsweise SIEM-Systemen, die meist einen engen Compliance-Fokus haben und als reines Aufzeichnungssystem für Sicherheitsorganisationen fungieren, konzentriert sich XDR auf die eigentliche Aktivität der Erkennung von und Reaktion auf Bedrohungen. Eine XDR-Plattform erweitert die Erkennungs- und Reaktionsmöglichkeiten, um Bedrohungen zu identifizieren, die präventive Kontrollen umgehen, und nutzt Daten aus dem gesamten Netzwerk und von allen Endpoints. Diese Daten wiederum werden mithilfe von UEBA erweitert – einer Technik, die Verhaltensanomalien im gesamten Netzwerk, bei Rechnern, Nutzern und Anwendungen erkennt. Dieser harmonisierte Datensatz wird dann mit Hilfe von Orchestrierungs- und Automatisierungsfunktionen und vielseitigen Analysefunktionen genutzt, um Risiken schnell zu identifizieren, Vorfälle detailliert zu beschreiben und Sofortmaßnahmen zu ergreifen, bevor diese potenziellen Risiken Schaden anrichten können.
Durch die Ergänzung eines Identitätsdienstes können Unternehmen ihr Identitätsrisiko mindern und die Einhaltung von Compliance-Richtlinien gewähren, ohne dabei die Produktivität der Nutzer zu beeinträchtigen. Das System stellt sicher, dass Nutzer einen angemessenen Zugang haben und die sind, für die sie sich ausgeben.
Mehr Informationen, Erkenntnisse und Aktionsmöglichkeiten
Die Kombination von XDR und einem Identitätsdienst ermöglicht es Organisationen, den Zugang zu komplexen Umgebungen zu kontrollieren, Angriffe frühzeitig zu erkennen und zu stoppen sowie präventive Sicherheitsmaßnahmen kontinuierlich anzupassen und zu verbessern, um Cyberkriminelle in Schach zu halten. Sollten diese doch einmal den Weg durch den Perimeter-Schutz finden, bietet XDR Organisationen die nötige Transparenz, um jede Bewegung von Eindringlingen zu erkennen und auszuwerten und sie auf ihrem Weg aufzuhalten.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Über den Autor: Brian Robertson ist Experte im Produkt-Messaging, Positionierung und Evangelisation bei RSA.