Indem MDR-Dienstleister ihren Kunden unter anderem auch spezielle Expertenteams zur Identifikation und Beseitigung von Cyber-Bedrohungen zur Verfügung stellen, differenzieren sie sich mit ihrem Angebot zu einigen anderen Security Services. Was umfasst ein MDR-Angebot?
MDR vereint die erforderlichen Spezialisten, Fachkenntnisse, Prozesse und Technologien, um Bedrohungen schnell zu erkennen und darauf angemessen zu reagieren.
(Bild: Tobias - stock.adobe.com)
Die IT-Security-Aufgaben sind mittlerweile so zeitaufwändig und komplex geworden. Viele Unternehmen haben daher für sich erkannt, dass diese Funktionen weit über ihre eigenen Kernkompetenzen hinausgehen. Aus diesen Gründen war die Entstehung von Managed Detection and Response (MDR) in vielerlei Hinsicht quasi unvermeidlich.
In Anbetracht der Tatsache, dass es fast unmöglich ist, einen vollständigen Überblick über alle möglichen Bedrohungen auf die IT-Security zu behalten, verbuchen die Budgets für MDR die schnellsten Wachstumsraten. Das bedeutet, dass die Kosten für den Aufbau eines hauseigenen Security Operations Center (SOC) so hoch sind, dass der Gedanke, die Funktion an einen MDR-Dienstleister auszulagern, zusehends attraktiver wird.
Funktionen von MDR
Eine MDR-Lösung bietet im Grunde die Funktionen eines Security Operations Center (SOC). Das heißt, Überwachung, Erkennung, Analyse, Untersuchung und Reaktion auf Bedrohungen durch Hacker, um sie einzudämmen bzw. zu neutralisieren. MDR-Services sammeln Daten aus Protokollen und anderen Kontext-Informationsquellen und qualifizierte Experten analysieren sie im Rahmen des Event-Managements.
MDR-Anbieter nutzen eine Reihe fortschrittlicher Technologien wie Verhaltensanalysen, künstliche Intelligenz (KI) und maschinelles Lernen (ML), um bei Bedrohungen auf dem Laufenden zu bleiben. Diese Services können lokale Umgebungen, Remote-Assets, Cloud-Assets sowie industrielle Steuerungs- und Betriebstechnologie-Umgebungen abdecken.
Im Falle der Erkennung einer Bedrohung, führen die MDR-Analysten eine umfassende Untersuchung und Analyse durch, um das Ausmaß der Bedrohung zu ermitteln. Zeitnah wird die Bedrohung dann minimiert oder beseitigt. MDR kann als eine Partnerschaft verstanden werden, um die Sicherheitslage einer Unternehmung zu stärken, indem sie sich mit drei zentralen IT-Security-Ansätzen befasst: proaktiv, reaktiv und strategisch.
Abgrenzung zu herkömmlichen Security Services
Ein Managed Security Services Provider (MSSP) ist ein Oberbegriff für einen Anbieter von IT-Security-Services, der aber auch eine Reihe spezialisierter Services anbieten kann. Dazu gehören beispielsweise SOC-as-a-Service (SOCaaS), MDR oder die Verwaltung verschiedener Sicherheitstools. MDR ist ein spezifischer Service – oft als gezielter Teilbereich eines MSSP-Angebots bezeichnet –, der von internen IT-Security-Teams genutzt werden kann, um Bedrohungen und Verstöße zu erkennen und darauf zeitnah zu reagieren.
Wobei nicht alle MDR- oder MSSP-Services gleich sind. Es gibt Unterschiede in dem Leistungsangebot eines Dienstleisters, den Kunden effektiv zu analysieren und mit ihm optimal zusammenzuarbeiten. Sogenannte Legacy-MSSPs verwalten im Allgemeinen mehrere Sicherheitstechnologien und leiten Warnungen oder Benachrichtigungen an den Kunden weiter. Es liegt dann an der jeweiligen Organisation, diese Benachrichtigungen zum nächsten Reaktionsschritt zu bringen.
MDR-Dienste sind in der Regel proaktiv und fokussieren Bedrohungen. Einige MSSPs können dagegen nur darauf ausgelegt sein, Schwachstellen zu fokussieren und zu reagieren. Im Gegensatz zu solchen MSSPs konzentrieren sich MDR-Dienste auf Erkennung, Reaktion und Bedrohungssuche und nicht auf die Überwachung von Sicherheitswarnungen. Manche MSSPs verwalten Firewalls und ähnliche Services, bieten jedoch nicht unbedingt das gleiche Maß an Bedrohungsforschung, Analyse und Forensik wie MDRs.
Services wie beispielsweise automatisierte MDR-Analysen und Reaktionen auf komplexe Bedrohungen, dateilose Malware und Verstöße können die Dienstleistungen vieler MSSP-Anbieter erweitern. MDR-Dienste basieren auf einer direkteren Kommunikation wie Sprache oder E-Mail an Analysten und nicht auf Portalen. Die primären MSSP-Schnittstellen sind Portale und E-Mails mit sekundärem Chat- und Telefonzugriff für Analysten.
Optimales Zusammenwirken von Ressourcen
MDR-Dienstleister bieten eine Reihe von Technologien, Spezialisten-Knowhow und Services an:
SOC-Abdeckung und -Analyse rund um die Uhr.
Technologie-Stack des Dienstanbieters, der von ihm verwaltet wird.
Überwachung, Erkennung, Untersuchung und Abwehr von Bedrohungen in Echtzeit.
Spezialisten, die sich mit Kundendaten befassen und bei Bedarf eingreifen.
Orchestrierung und Zentralisierung der Erkennung und Reaktion auf Bedrohungen.
Überwachung von Cloud-Infrastruktur und SaaS-Anwendungen wie beispielsweise Microsoft 365, Google Workspace, Workday, Salesforce etc.
Routinemäßige Suche nach Bedrohungen.
Wesentliche Vorteile von MDR
MDR birgt viele Vorteile. In der Folge einige der wichtigsten Vorzüge:
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Hochspezialisierte IT-Security-Experten mit viel Knowhow und Erfahrung im Hinblick auf die neuesten Angriffsvektoren verstärken ein hauseigenes IT-Team.
Hacker verfügen bisweilen über die neuesten Taktiken, Techniken und Verfahren (TTPs). Nur wenige Organisationen können dies mit dem gleichen Maß an Engagement und Ressourcen auf der defensiven Seite erreichen. Dagegen verfügen MDR-Teams über die neuesten Tools und Technologien und sind stets auf dem neuesten Stand.
Da großer Fachkräftemangel vorherrscht, können sich viele Unternehmen keine hauseigenen IT-Security-Experten leisten und diejenigen, die es können, müssen bereit sein, Höchstpreise zu bezahlen. MDR löst diese Probleme, indem der Nutzer für das Knowhow als Service bezahlt und die Einstellungsprobleme dem Dienstleister überlässt.
Hauseigene IT-Mitarbeiter werden von der Last der IT-Security-Verantwortung befreit, wofür sie möglicherweise sowieso nicht vollständig gerüstet sind.
Das IT-Team kann sich auf Projekte konzentrieren, die für das Unternehmen von strategischer Bedeutung sind.