Managed Service

Managed Detection & Response.

Angriffe werden rund um die Uhr erkannt und gestoppt — 24/7-Erkennung und Reaktion mit einem Vertrag, einem festen Ansprechpartner und nachvollziehbarem Reporting.

Angreifer arbeiten nachts, am Wochenende und an Feiertagen. Ein EDR-Tool ohne Team dahinter erzeugt Alarme, die niemand liest. Unser 24/7-SOC übernimmt Überwachung, Triage und Reaktion — Sie bekommen nur die Alarme zu sehen, die eine Entscheidung von Ihnen brauchen.

Was enthalten ist

  • EDR-Plattform der Microsoft-Defender- oder SentinelOne-Klasse, inklusive Lizenzmanagement
  • 24/7-Alarmüberwachung durch unser Cyber-Defence-Team: Triage und False-Positive-Filterung
  • Aktives Containment nach abgestimmtem Regelwerk — z. B. sofortige Endpoint-Isolation
  • Eskalation an Ihren festen Senior-Ansprechpartner bei Cortavion
  • Onboarding mit Rollout, Tuning und Alarmierungs-Playbook
  • Monatliches Reporting plus Quartals-Review mit Lagebild und Empfehlungen

Ausbaustufen: vom Endpoint zum XDR

Detection & Response wächst mit Ihrer Umgebung. Sie starten mit dem Endpoint und erweitern die Sichtbarkeit Schritt für Schritt — jede Stufe baut auf der vorherigen auf.

EDR

Basis: Endpoint

Erkennung und Reaktion auf Servern und Clients — das Fundament jeder Detection-Strategie.

ITDR

+ Identity

Überwachung von Entra ID und Active Directory: Kontoübernahmen, Privilegien-Missbrauch.

CDR

+ Cloud

Azure- und M365-Workloads: Fehlkonfigurationen, verdächtige API-Aktivität.

NDR

+ Network

Netzwerk-Sichtbarkeit: Ost-West-Traffic, Anomalien, OT-Übergänge.

XDR

Vollausbau MDR

Technologieübergreifende Korrelation via SIEM — alle Signale in einem Lagebild.

Wie wir starten

01

Scoping

Umgebung, Endpoints, Schutzbedarf und Eskalationskette aufnehmen.

02

Rollout & Tuning

Plattform-Rollout, Baseline-Tuning, Alarmierungs-Playbook abstimmen.

03

Regelbetrieb

24/7-Überwachung, Triage, Containment nach vereinbartem Regelwerk.

04

Review

Monatlicher Report, Quartals-Review mit Lagebild und Ausbau-Empfehlungen.

Was Sie erhalten

  • Reaktion auf kritische Alarme rund um die Uhr — nicht erst am nächsten Werktag
  • Gefilterte, bewertete Alarme statt Alarm-Rauschen
  • Abgestimmtes Containment-Regelwerk mit dokumentierten Eingriffen
  • Monatlicher Report und Quartals-Review auf GF-tauglichem Niveau
  • Nahtlose Verzahnung mit Incident Response im Ernstfall

Warum das zählt

Die Zeit zwischen Erstzugriff und Verschlüsselung liegt bei modernen Ransomware-Angriffen oft unter einem Tag. Wer Alarme erst am Morgen liest, verliert das Rennen. Erkennung ohne Reaktion ist Protokollierung — erst Containment in Minuten macht aus einem Vorfall eine Fußnote.

Häufige Fragen

Was passiert bei einem kritischen Alarm um drei Uhr nachts?

Unser 24/7-SOC triagiert den Alarm sofort, isoliert bei Bestätigung den betroffenen Endpoint nach abgestimmtem Regelwerk und eskaliert entlang Ihrer vereinbarten Kette. Sie werden geweckt, wenn eine Entscheidung von Ihnen nötig ist — nicht für jeden Fehlalarm.

Welche Plattform setzen Sie ein?

Eine EDR-Plattform der Microsoft-Defender- oder SentinelOne-Klasse — abhängig von Ihrer Umgebung und vorhandenen Lizenzen. Haben Sie bereits Microsoft-Lizenzen, nutzen wir diese; das Lizenzmanagement übernehmen wir.

Was kostet der Service?

Der Preis richtet sich nach Anzahl der Endpoints und gebuchten Modulen — Festpreis nach kostenlosem Scoping. Wenn Sie zuerst Klarheit über den Markt wollen: Unsere vendor-neutrale Detection & Response Beratung geht dem Service auf Wunsch voraus.

Ersetzt MDR einen Incident-Response-Plan?

Nein — es ergänzt ihn. MDR erkennt und stoppt Angriffe früh; für den Ernstfall darüber hinaus braucht es Playbooks, Meldeketten und geübte Abläufe. Beides zusammen ergibt eine belastbare Verteidigung.

Nächster Schritt.

Ein 30-Minuten-Scoping-Call klärt Umgebung, Endpoints und sinnvolle Ausbaustufe.

Briefing anfragen