XDR (Extended Detection and Response)
Was ist XDR (Extended Detection and Response)?
XDR (Extended Detection and Response)Sicherheitsplattform, die Telemetrie aus Endpoint, Netzwerk, Identity, E-Mail und Cloud vereint und korrelative Erkennung mit integrierten Response-Aktionen kombiniert.
Extended Detection and Response (XDR) erweitert das EDR-Modell über den Endpoint hinaus und korreliert Daten aus mehreren Sicherheitsschichten — Endpoints, Netzwerk, Identity-Providern, Cloud-Workloads, E-Mail und SaaS. Eine vereinheitlichte Detection-Engine erzeugt Incidents (statt isolierter Alarme), indem sie Indikatoren über Vektoren hinweg verknüpft, während eine einzige Response-Oberfläche erlaubt, Hosts zu isolieren, Tokens zu widerrufen oder Ziele zu blockieren. XDR kann herstellerspezifisch sein (Microsoft Defender XDR, Palo Alto Cortex XDR, SentinelOne Singularity) oder offen/hybrid und zielt darauf, Alert Fatigue zu reduzieren, die MTTR zu verkürzen und Integrationsaufwände zwischen einzelnen EDR-, NDR- und E-Mail-Security-Produkten zu minimieren.
● Beispiele
- 01
Microsoft Defender XDR korreliert einen Phishing-Klick in Office 365 mit einem EDR-Alarm auf dem Laptop desselben Nutzers.
- 02
Cortex XDR verknüpft schädliches PowerShell auf einem Endpoint mit lateralem SMB-Verkehr, der von Netzwerk-Sensoren erfasst wurde.
● Häufige Fragen
Was ist XDR (Extended Detection and Response)?
Sicherheitsplattform, die Telemetrie aus Endpoint, Netzwerk, Identity, E-Mail und Cloud vereint und korrelative Erkennung mit integrierten Response-Aktionen kombiniert. Es gehört zur Kategorie Verteidigung und Betrieb der Cybersicherheit.
Was bedeutet XDR (Extended Detection and Response)?
Sicherheitsplattform, die Telemetrie aus Endpoint, Netzwerk, Identity, E-Mail und Cloud vereint und korrelative Erkennung mit integrierten Response-Aktionen kombiniert.
Wie schützt man sich gegen XDR (Extended Detection and Response)?
Schutzmaßnahmen gegen XDR (Extended Detection and Response) kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.