SWISS POST GROUP · SOUVERÄN KONZIPIERT
AI Matrix
Plattform
Lösungen
Wechsel zu OS
Ressourcen
Partner
Unternehmen
Security · Live

Erkennen, entscheiden, reagieren.

Verhaltensbasierte Erkennung über die gesamte Fabric, abgeglichen mit 35 Jahren Betriebsdaten. Level-3-Engineers kümmern sich innerhalb von Minuten um das, was wirklich zählt.

Überblick

Nicht mehr Alarme. Weniger Vorfälle.

Die meisten Erkennungswerkzeuge überschütten ein kleines Team mit Alarmen und lassen es mit dem schwierigen Teil allein: entscheiden und reagieren. Wir drehen das um. Die verhaltensbasierte Erkennung läuft über die gesamte Fabric, über Netzwerk, Cloud und Zugriff, und jedes Signal wird gegen 35 Jahre Betriebsdaten abgeglichen. So treten echte Anomalien hervor, und das Rauschen fällt weg.

Was bei einem Menschen ankommt, landet bei einem Level-3-Engineer, der eindämmen und beheben kann, und nicht in einer L1-Warteschlange, die ein Ticket weiterreicht. Maschinentempo, wo es hilft, menschliche Verantwortung, wo es zählt.

So funktioniert es

Erkennen, korrelieren, handeln.

Erkennen

Verhaltensanalyse über Datenverkehr, Identität und Cloud, angereichert um unsere eigene Threat Intelligence.

Korrelieren

Jedes Signal wird gegen 35 Jahre Betriebsdaten gewichtet. Anomalien sind damit offensichtlich statt vergraben.

Reagieren

Level-3-Engineers priorisieren, dämmen ein und beheben innerhalb von Minuten, und sie stehen für das Ergebnis gerade.

Lernen

Tests aus der Sicht des Angreifers und ständiges Nachlernen halten die Erkennung scharf, auch gegen die neuesten Taktiken.

Nutzen

Das bekommen Sie.

  • Weniger Fehlalarme, damit Ihr Team nicht in Meldungen untergeht
  • Schnellere Eindämmung durch Level-3-Response, kein L1, kein L2
  • In die Plattform integriert: Cloud Sandbox, Threat Protection und Firewall
  • Rund-um-die-Uhr-Abdeckung auf Basis von 35 Jahren Betriebsdaten
FAQ

Fragen zu MDR.

Worin unterscheiden sich MDR und NDR?

NDR ist eine Erkennungsfläche: Es beobachtet den Verkehr in Ihrem Netz. MDR ist der Dienst, der den gesamten Kreislauf verantwortet, erkennen, korrelieren, reagieren und dazulernen, über Netz, Identität und Cloud hinweg, mit Level-3-Engineers, die eindämmen und beheben. Die meisten Kunden nutzen beides, und NDR liefert MDR zu.

Ersetzt das unseren Endpunktschutz?

Nein. Die Erkennung läuft hier über die gesamte Fabric, Verkehr, Identität und Cloud, und das ist ein anderer Blickwinkel als der eines Agenten auf einem Notebook. Beides ergänzt sich: Der Endpunkt sieht den Prozess, die Fabric sieht die Bewegung. Was MDR ersetzt, ist die Warteschlange von Meldungen, die niemand abarbeiten kann.

Brauchen wir trotzdem ein eigenes SOC?

Dafür nicht. Was einen Menschen erreicht, erreicht einen Level-3-Engineer, der eindämmen und beheben kann, und keine L1-Warteschlange, die ein Ticket weiterreicht. Wer bereits ein SOC hat, behält es meist für Anwendungs- und Geschäftskontext und gibt die Rund-um-die-Uhr-Beobachtung ab, weil genau diese Schicht am schwersten zu besetzen ist.

Wie halten Sie die Fehlalarme niedrig?

Über Korrelation statt über Schwellenwerte. Jedes Signal wird gegen 35 Jahre Betriebserfahrung gewichtet, eine Auffälligkeit hebt sich also von dem ab, was in vergleichbaren Umgebungen tatsächlich normal ist. Deshalb meldet ein Werkzeug von der Stange gern ein Jahr lang Ihr Backup-Fenster am Montagmorgen.

Wie schnell ist die Reaktion wirklich?

Bei allem, was zählt, Einschätzung, Eindämmung und Behebung in Minuten, weil keine Eskalationskette zu erklimmen ist. Geschwindigkeit allein ist aber nicht die Zusage: Wer handelt, steht auch für das Ergebnis gerade, und daran entscheidet sich, ob schnell auch richtig war.

Was heißt der Schritt „dazulernen“ konkret?

Prüfung Ihrer eigenen Abwehr aus Angreiferperspektive, und was dabei auffällt, fließt zurück in die Erkennung. Angriffstaktiken verschieben sich; eine Erkennung, die nicht nachgeprüft wird, verfällt still. Dieser Kreislauf hält die Erkennung scharf, statt sie zu einem Regelwerk aus ihrem Entstehungsjahr altern zu lassen.
Ressourcen

Tiefer einsteigen.

Schluss mit dem Rauschen. Das Ergebnis bleibt.

Sehen Sie, wie Managed Detection and Response für weniger Vorfälle sorgt, die schneller gelöst sind.

Sie sind bereits KundeAlles, was Sie heute nutzen, läuft weiter.