24/7 Detection mit klarer Priorisierung Alerts werden kontinuierlich überwacht, bewertet und nach Risiko priorisiert. Kritische Vorfälle werden unabhängig von der Uhrzeit in unter zwei Stunden bearbeitet.
Schnelle, abgestimmte Reaktion Eindämmungsmaßnahmen wie Endpoint-Isolation erfolgen nach definierten Freigaben und Eskalationswegen.
Unterstützung bei Datenanbindung und Scope Wir beraten bei der Integration von der XDR-Lösung und zur Einbindung von Endpunkten, AD/Entra, E-Mail-Security, Cloud App- und andere IT- und OT-Datenquellen,damit die Erkennungsabdeckung möglichst hoch ist.
Transparenz durch Reporting Nach jedem Vorfall erhalten Sie einen vollständigen Incident-Report mit Timeline, Root Cause und Empfehlungen. Regelmäßiges Tuning sorgt dafür, dass die Erkennung zur Umgebung passt.
Verlässliche Governance im Betrieb Rollen und Eskalationswege werden vor dem Start klar geregelt. Ihr Team behält die Kontrolle über Freigaben und Entscheidungen.
XDR-Plattform Der Service basiert auf einer der führenden cloud-nativen XDR-Plattformen. Sie geht über klassisches EDR hinaus: Neben Endpoints kann sie Cloud-Apps, Identitäten, E-Mail-Security und OT/IoT in die Erkennung einbeziehen. Der Agent wird auf Ihren Endpoints installiert und überwacht diese kontinuierlich. Die EDR/XDR-Plattform korreliert und priorisiert alle Telemetriedaten mittels KI. Für europäische Kundschaft betreibt Axians die Plattform in dedizierten Rechenzentren in der EU. Das Axians SOC-Team übernimmt die manuelle Auswertung und das Incident Management.
24/7 Security Operations Reaktionszeit rund um die Uhr: Das Axians SOC-Team überwacht Ihre Infrastruktur kontinuierlich und bearbeitet kritische Alerts unabhängig von der Uhrzeit. Das Servicemanagement ist werktags immer an Ihrer Seite. Der Security Incident Management Process basiert auf ITIL und umfasst:Alert Monitoring & Triage: Kontinuierliche Überwachung, automatische Risikobewertung und Klassifizierung durch das SOC-TeamIncident Analysis & Investigation: Root-Cause-Analyse, Ausmaß- und Auswirkungsbewertung, Storyline-VisualisierungenResponse & Containment: Alarmierung über definierte Kommunikationskanäle, automatisierte und manuelle 1-Click-Remediation & -RollbackReporting: Vollständiger Incident-Report nach jedem Vorfall: Timeline, Root Cause, Empfehlungen
Klare Verantwortlichkeiten Das häufigste Missverständnis bei MDR: „Wir kaufen den Service und sind fertig." MDR ist ein Betriebsmodell, kein Produkt zum Abhaken. Die interne Zuarbeit beim Onboarding oder im laufenden Betrieb bleibt wichtig, vor allem beim Incident-Prozess. Axians übernimmt Überwachung, Analyse und Response. Bestimmte Entscheidungen und Freigaben bleiben bei Ihnen. Das wird vor Vertragsabschluss in einer RACI klar geregelt.
Detection Rules & Threat Intelligence Die Detection Rules basieren auf dem MITRE ATT&CK-Framework und werden kontinuierlich erweitert. Threat-Intelligence-Quellen werden von dem EDR/XDR-Hersteller bereitgestellt und durch weitere Quellen ergänzt.
Upgrade Management Axians überwacht neue Releases und Upgrades für die EDR/XDR-Plattform und betreibt diese operativ.
Vollständige Incident Response inkl. IT-Wiederherstellung Axians übernimmt Erkennung und Eindämmung. Die Wiederherstellung Ihrer Infrastruktur nach einem Vorfall lässt sich als separater Incident Response Retainer dazubuchen.
IT-forensische Post-Mortem-Analysen Für die rechtliche oder versicherungstechnische Aufarbeitung nach einem Vorfall bietet Axians eine vertiefende forensische Analyse an.
Erweiterte Malware-Analyse Eine detaillierte Analyse von Schadsoftware inklusive Report steht als zusätzliche Leistung zur Verfügung.
Vulnerability Management Die aktive Suche nach Schwachstellen in Ihrer Infrastruktur lässt sich als eigenständiges Servicemodul ergänzen.
Security-Beratung zur Infrastrukturverbesserung Für Empfehlungen zur Stärkung Ihrer Schutzarchitektur berät Sie Axians im Rahmen separater Beratungsleistungen.
Security-Beratung zur Infrastrukturverbesserung Für Empfehlungen zur Stärkung Ihrer Schutzarchitektur berät Sie Axians im Rahmen separater Beratungsleistungen.
„Wir kaufen MDR und sind fertig." MDR braucht kontinuierliche Abstimmung, Datenintegration und Tuning. Planen Sie Budget nicht nur für die Lizenz, sondern für den laufenden Betrieb.
MDR als Ersatz für das interne Security-Team. MDR ist auf Detection & Response spezialisiert. Prävention, Patch-Management und Governance bleiben Ihre Aufgabe. MDR ergänzt, es ersetzt nicht.
Scope-Mismatch. Endpoint-MDR schützt Ihre Geräte. Wenn Angreifer über eine kompromittierte Cloud-Identität eindringen, sieht ein reiner Endpoint-Service das nicht. Klären Sie den Scope zuerst.
Keine klare RACI vor Vertragsabschluss. Im Incident muss klar sein, wer was darf, wer genehmigt und wer die Geschäftsführung informiert. Unklare Verantwortlichkeiten kosten wertvolle Zeit, gerade bei einem Angriff.
Alert-Flut ohne Tuning. Ein schlecht konfigurierter MDR-Service erzeugt Hunderte Alerts pro Tag. Die meisten davon sind irrelevant. Planen Sie vier bis acht Wochen für die initiale Tuning-Phase ein.