Managed Detection and Response (MDR)
Managed Detection and Response, kurz MDR, ist in der IT Security ein Sicherheitsservice, bei dem externe Spezialisten sowie neuerdings vermehrt auch KI-Agenten (s. dazu auch den Begriff Agentic SOC) Bedrohungen überwachen, untersuchen und bei der Reaktion unterstützen. Der Ansatz richtet sich besonders an Unternehmen, die keine vollständige 24/7-SOC-Struktur selbst aufbauen möchten oder können. MDR verbindet Technologie mit menschlicher Expertise, etwa für Triage, Threat Hunting, Eskalation und Handlungsempfehlungen.
Das ist vor allem dann wertvoll, wenn interne Teams stark ausgelastet sind oder nur begrenzte Erfahrung mit komplexen Angriffen haben. Gute MDR-Services arbeiten nicht nur reaktiv, sondern liefern auch proaktive Sicht auf Schwachstellen, Angriffsmuster und Optimierungspotenziale. Für den Mittelstand ist MDR oft ein pragmatischer Weg, um professionellere Erkennung und Reaktion zu etablieren. Wichtig bleibt dennoch eine enge Abstimmung zwischen Dienstleister und internem Team, insbesondere bei Eskalationen und Zuständigkeiten. MDR ist damit weniger ein Ersatz für Security Governance als eine operative Verstärkung. Operativ hilft automatisierte Angriffserkennung, relevante Signale schneller von weniger kritischen Ereignissen zu trennen.
Siehe auch: Incident Response.