Managed Detection and Response Services

24/7-Schutz durch das Axians SOC-Team

ISO 27001 und 9001 zertifiziert
DSGVO-konform
Zur Erfüllung von Regulatorik-Anforderungen wie NIS2 und KRITIS

Axians bietet Managed Detection and Response (MDR) als vollständig verwalteten Security-Service. Rund um die Uhr überwachen spezialisierte Sicherheitsanalyst:innen Ihre IT-Umgebung, erkennen Bedrohungen und reagieren, bevor Schaden entsteht. Der Betrieb erfolgt aus dem Axians SOC, zertifiziert nach ISO 27001 und ISO 9001, auf Basis einer EDR/XDR-Plattform.

Warum Unternehmen jetzt in Managed Detection and Response investieren

Ein eigenes Security Operations Center rund um die Uhr zu betreiben, ist für die meisten Unternehmen im Mittelstand personell kaum leistbar. Der Fachkräftemangel in der IT-Sicherheit trifft besonders kleinere Teams, die ohnehin schon am Limit arbeiten.

Damit bleibt oft eine offene Frage: Reagiert im Ernstfall wirklich rechtzeitig jemand? Ein Alert um drei Uhr nachts nützt wenig, wenn niemand ihn sieht oder bewerten kann.

Hinzu kommt wachsender regulatorischer Druck. Mit NIS2 müssen mehr Unternehmen als bisher Nachweise über ihre Erkennungs- und Reaktionsfähigkeit erbringen. Wer das nicht intern abdecken kann, braucht einen Betriebspartner, der es zuverlässig übernimmt.

MDR ist kein Tool, sondern ein Betriebsmodell. Axians MDR as a Service liefert beides: Erkennung und Reaktion.

Das leistet Axians MDR für Ihre Cybersicherheit

24/7 Detection mit klarer Priorisierung

Alerts werden kontinuierlich überwacht, bewertet und nach Risiko priorisiert. Kritische Vorfälle werden unabhängig von der Uhrzeit in unter zwei Stunden bearbeitet.

Schnelle, abgestimmte Reaktion

Eindämmungsmaßnahmen wie Endpoint-Isolation erfolgen nach definierten Freigaben und Eskalationswegen.

Unterstützung bei Datenanbindung und Scope

Wir beraten bei der Integration von der XDR-Lösung und zur Einbindung von Endpunkten, AD/Entra, E-Mail-Security, Cloud App- und andere IT- und OT-Datenquellen,damit die Erkennungsabdeckung möglichst hoch ist.

Transparenz durch Reporting

Nach jedem Vorfall erhalten Sie einen vollständigen Incident-Report mit Timeline, Root Cause und Empfehlungen. Regelmäßiges Tuning sorgt dafür, dass die Erkennung zur Umgebung passt.

Verlässliche Governance im Betrieb

Rollen und Eskalationswege werden vor dem Start klar geregelt. Ihr Team behält die Kontrolle über Freigaben und Entscheidungen.

Der Axians MDR Service im Detail

Axians liefert MDR als vollständig verwalteten Service. Das Ziel: kontinuierliche Überwachung Ihrer IT-Umgebungen, frühe Erkennung potenzieller Bedrohungen und schnelle Reaktion auf verdächtige Aktivitäten. Das wird durch 24/7 Monitoring & Response, Threat Intelligence, Threat Hunting, Schwachstellen-Management, Active Response, Automated Response, Incident Response Retainer und weitere Servicekomponenten sichergestellt. 

 

Ein dedizierter Service Delivery Manager begleitet die gesamte Serviceerbringung als zentrale Ansprechperson.

 

Bei der Auswahl eines Managed Detection and Response Providers geht es in der Praxis um drei Dinge: Abdeckung Ihrer IT-Umgebungen, vertraglich klare Reaktionsrechte und ein Betrieb, der dauerhaft fähig ist, Detection & Response im Alltag zu liefern. Diese Anforderungen erfüllt der Axians MDR-Service vollständig.

XDR-Plattform

Der Service basiert auf einer der führenden cloud-nativen XDR-Plattformen. Sie geht über klassisches EDR hinaus: Neben Endpoints kann sie Cloud-Apps, Identitäten, E-Mail-Security und OT/IoT in die Erkennung einbeziehen. Der Agent wird auf Ihren Endpoints installiert und überwacht diese kontinuierlich.

Die EDR/XDR-Plattform korreliert und priorisiert alle Telemetriedaten mittels KI. Für europäische Kundschaft betreibt Axians die Plattform in dedizierten Rechenzentren in der EU. Das Axians SOC-Team übernimmt die manuelle Auswertung und das Incident Management.

24/7 Security Operations

Reaktionszeit rund um die Uhr: Das Axians SOC-Team überwacht Ihre Infrastruktur kontinuierlich und bearbeitet kritische Alerts unabhängig von der Uhrzeit. Das Servicemanagement ist werktags immer an Ihrer Seite.

Der Security Incident Management Process basiert auf ITIL und umfasst:

  • Alert Monitoring & Triage: Kontinuierliche Überwachung, automatische Risikobewertung und Klassifizierung durch das SOC-Team
  • Incident Analysis & Investigation: Root-Cause-Analyse, Ausmaß- und Auswirkungsbewertung, Storyline-Visualisierungen
  • Response & Containment: Alarmierung über definierte Kommunikationskanäle, automatisierte und manuelle 1-Click-Remediation & -Rollback
  • Reporting: Vollständiger Incident-Report nach jedem Vorfall: Timeline, Root Cause, Empfehlungen

Klare Verantwortlichkeiten

Das häufigste Missverständnis bei MDR: „Wir kaufen den Service und sind fertig." MDR ist ein Betriebsmodell, kein Produkt zum Abhaken. Die interne Zuarbeit beim Onboarding oder im laufenden Betrieb bleibt wichtig, vor allem beim Incident-Prozess. Axians übernimmt Überwachung, Analyse und Response. Bestimmte Entscheidungen und Freigaben bleiben bei Ihnen. Das wird vor Vertragsabschluss in einer RACI klar geregelt.

Detection Rules & Threat Intelligence

Die Detection Rules basieren auf dem MITRE ATT&CK-Framework und werden kontinuierlich erweitert. Threat-Intelligence-Quellen werden von dem EDR/XDR-Hersteller bereitgestellt und durch weitere Quellen ergänzt. 

Upgrade Management

Axians überwacht neue Releases und Upgrades für die EDR/XDR-Plattform und betreibt diese operativ.

Compliance-Sicherheit für NIS2 und ISO 27001

MDR liefert einen belastbaren Baustein für Ihren Compliance-Nachweis. NIS2 verlangt von betroffenen Unternehmen dokumentierte Prozesse zur Erkennung und Meldung von Sicherheitsvorfällen. Der Axians MDR-Service deckt genau diesen Teil ab: kontinuierliches Monitoring, definierte Reaktionszeiten und ein vollständiger Incident-Report nach jedem Vorfall.

Der Betrieb selbst erfüllt hohe Anforderungen an Informationssicherheit. Axians ist nach ISO 27001 und ISO 9001 zertifiziert, die eingesetzte EDR/XDR-Plattform betreibt ein Informationssicherheits-Managementsystem nach demselben Standard. Für die Datenverarbeitung in der EU stellt Axians standardmäßig einen Vertrag bereit, der die Anforderungen der DSGVO erfüllt.

Was das für Ihre Nachweispflicht bedeutet: Ihre Incident-Reports lassen sich direkt für Audits und Meldepflichten verwenden. Sie müssen diese Dokumentation nicht selbst aufbauen.

Leistungsumfang und ergänzende Services im Überblick

Axians MDR deckt Erkennung, Analyse und Reaktion ab. Das ist der Kern des Service. Genau dort liegt der Wert: Ihr Team wird entlastet, Bedrohungen werden früh erkannt, Reaktionszeiten sinken.

Für Themen rund um den Betrieb, die über diesen Kern hinausgehen, bietet Axians passende Ergänzungen an. So lässt sich der Schutz gezielt auf Ihre Situation zuschneiden. So behalten Sie den vollen Überblick über Ihr Sicherheitsniveau und entscheiden selbst, welche Bausteine Sie zusätzlich zum MDR-Kern beauftragen:

Vollständige Incident Response inkl. IT-Wiederherstellung

Axians übernimmt Erkennung und Eindämmung. Die Wiederherstellung Ihrer Infrastruktur nach einem Vorfall lässt sich als separater Incident Response Retainer dazubuchen.

IT-forensische Post-Mortem-Analysen

Für die rechtliche oder versicherungstechnische Aufarbeitung nach einem Vorfall bietet Axians eine vertiefende forensische Analyse an.

Erweiterte Malware-Analyse

Eine detaillierte Analyse von Schadsoftware inklusive Report steht als zusätzliche Leistung zur Verfügung.

Vulnerability Management

Die aktive Suche nach Schwachstellen in Ihrer Infrastruktur lässt sich als eigenständiges Servicemodul ergänzen.

Security-Beratung zur Infrastrukturverbesserung

Für Empfehlungen zur Stärkung Ihrer Schutzarchitektur berät Sie Axians im Rahmen separater Beratungsleistungen.

Wo MDR-Projekte scheitern und wie Sie es vermeiden

Diese Fehler sehen wir regelmäßig.

„Wir kaufen MDR und sind fertig."

MDR als Ersatz für das interne Security-Team.

Scope-Mismatch.

Keine klare RACI vor Vertragsabschluss.

Alert-Flut ohne Tuning.

Was der MDR-Service für Ihr internes Team bedeutet

Ihr Team gewinnt Zeit zurück, die sonst für die Sichtung von Alerts draufgeht. Das Axians SOC-Team übernimmt Monitoring, Triage und Erstbewertung. Ihre IT-Mitarbeitenden sehen nur, was tatsächlich relevant ist.

Das reduziert Alarmmüdigkeit spürbar. Statt Hunderte Meldungen selbst zu prüfen, erhalten Sie priorisierte, bereits eingeordnete Vorfälle mit klarer Handlungsempfehlung. Ihr Team kann sich auf Aufgaben konzentrieren, die strategisches Denken brauchen: Architekturentscheidungen, Projektarbeit, Weiterentwicklung der eigenen Sicherheitsstrategie.

Zwei Referenzen aus der Praxis zeigen diesen Effekt:

Kontron Europe GmbH

„Das neue SOC ermöglicht uns den Zugang zu fortschrittlichen Funktionen und Sicherheitstechnologien, und es verbessert auch spürbar die Unternehmens-Performance.“
Christian Schmidhofer, Vice President IT, Kontron Europe GmbH
 

Zur vollständigen Case Study

KRASS Optik

„Mit dem MDR von Axians können wir uns vollständig auf unser Tagesgeschäft konzentrieren. Die permanente Überwachung entlastet unser IT-Team spürbar und wir wissen, dass unsere Systeme zuverlässig geschützt sind.“
Raphael Rutzen, IT-Verantwortlicher, KRASS Optik

Zur vollständigen Case Study 

So starten Sie mit Axians MDR

Sie haben drei Möglichkeiten, den nächsten Schritt zu gehen. 

  1. Kostenlose MDR/SOC-Analyse: In einem einstündigen Gespräch klären wir gemeinsam Scope, Tooling und initiale Anforderungen. Sie erhalten ein MDR-Anforderungs-Memo und eine erste Preisindikation. 
  2. Direktes Angebot: Sie haben bereits klare Anforderungen? Senden Sie uns Ihre Spezifikation. Wir liefern ein konkretes Angebot inklusive SLA-Details. Jetzt Kontakt aufnehmen
FAQ

Häufige Fragen zu Managed Detection & Response

Was ist der Unterschied zwischen MDR und SIEM?

Ein Security Information and Event Management System (SIEM) sammelt Log-Daten aus verschiedenen Quellen und wertet sie nach festgelegten Regeln aus. MDR und SIEM schließen sich dabei nicht gegenseitig aus: Keines der beiden ersetzt das andere.

SIEM und die eingesetzte EDR/XDR-Technologie sind zunächst nur Werkzeuge, die innerhalb eines SOC-Service zum Einsatz kommen, jeweils mit eigenen Stärken und Grenzen. Regulierte Branchen, etwa unter NIS2, DORA, KRITIS, TISAX oder ISO 27001, benötigen ein zentrales Logging und Monitoring als Grundlage für den Incident-Prozess und die damit verbundenen Meldepflichten. Für diese Aufgabe hat sich das SIEM über Jahre als Standardlösung durchgesetzt, besonders in der forensischen Aufarbeitung von Vorfällen.

Auch ein gut konzipierter MDR-Service deckt diese regulatorischen Anforderungen ab, wenn auch mit geringerer Detailtiefe als ein SIEM. Der Aufwand dafür fällt in der Regel niedriger aus.

Kann MDR mein internes IT-Team ersetzen?

Nein. MDR ist auf Detection & Response spezialisiert. Prävention, Patch-Management, Infrastruktur, Lizenzen und Governance bleiben bei Ihnen. MDR entlastet Ihr Team, es übernimmt es nicht. Bei allen anderen Fragen kann die Axians ebenfalls unterstützen. 

Ersetzt MDR mein EDR-Tool?

Nein. MDR braucht eine Detection-Plattform als Grundlage. Der Axians MDR-Service basiert auf einer EDR/XDR-Plattform. Der Agent läuft auf Ihren Endpoints, die Plattform korreliert Daten aus Endpoints, Cloud-Apps, E-Mail-Security, Schwachstellen, Identitäten und OT/IoT, das SOC-Team wertet die Ergebnisse aus und handelt.

Was kostet MDR?

Der Preis basiert auf der Anzahl der überwachten Endpoints, der Servicezeit, dem Lizenzmodell und der Häufigkeit der Service Meetings. Vertragslaufzeiten sind flexibel: 12 bis 60 Monate. Für eine konkrete Preisindikation sprechen Sie uns an.

Wie lange dauert die Implementierung?

Typisch sind vier bis zwölf Wochen, abhängig von der Komplexität Ihrer Infrastruktur. Der Service kann schon nach kurzer Zeit gestartet und im laufenden Betrieb optimiert werden. 

Ist MDR DSGVO-konform?

Ja. Axians magellan verarbeitet alle Daten in dedizierten Rechenzentren in der EU, ist nach ISO 27001 zertifiziert und stellt standardmäßig einen Datenverarbeitungsvertrag bereit.

Welche Zertifizierungen hat Axians?

Axians magellan ist zertifiziert nach ISO 27001, ISO 9001 und ISO 14001. und erfüllt die Anforderungen der DSGVO. Als technologische Basis nutzt die Axians globale Player. 

Was bedeutet MXDR und wie unterscheidet es sich von MDR?

MXDR steht für Managed Extended Detection and Response. Es beschreibt eine Erweiterung von MDR um mehr Datenquellen und mehr Sichtbarkeit: etwa Identity, Cloud-Apps, E-Mail-Security und OT/IoT.

  • Welche IT-Umgebungen werden kontinuierlich überwacht?
  • Welche Reaktionsrechte sind vertraglich vereinbart?
  • Wie sehen Reporting und Nachweise aus?
Was ist der Unterschied zwischen MDR und einem Managed Detection and Response Provider?

Der MDR-Service ist das Betriebsmodell: kontinuierliche Erkennung und Reaktion auf Bedrohungen, dauerhaft betrieben. Der MDR-Provider ist das Unternehmen, das diesen Service liefert.

Der Unterschied zwischen Providern liegt in der Tiefe: Nicht jeder betreibt ein eigenes SOC, nicht jeder hat vertraglich vereinbarte Reaktionsrechte, und nicht jeder liefert vollständige Incident-Reports. Viele MDR-Angebote kommen vom Hersteller der Endpoint Protection selbst, oftmals „Follow the Sun" organisiert und mit Standard-Services. Axians betreibt als Provider ein eigenes SOC auf Basis von globalen XDR-, SOAR und ITSM-Technologien, mit definierten SLAs und ISO-Zertifizierungen.

axians-secure.de | Cyber Security | Detect | Managed Detection and Response Services