Definition Was versteht man unter XDR?

Von andi_dd 2 min Lesedauer

Anbieter zum Thema

Unter dem Begriff XDR vermarkten Unternehmen Sicherheitstools, die Bedrohungen automatisch erkennen und bewerten. Diese Tools nehmen das gesamte System mit allen Komponenten in den Blick. Sie reduzieren damit das Risiko, Gefahren zu übersehen.

Automatisierte Sicherheitslösung: XDR für Cybersicherheit(Bild:  aga7ta – stock.adobe.com)
Automatisierte Sicherheitslösung: XDR für Cybersicherheit
(Bild: aga7ta – stock.adobe.com)

Die Abkürzung XDR steht für Extended Detection and Response und bezeichnet Software, die umfassend und automatisiert Sicherheitsrisiken identifiziert. Im Regelfall handelt es sich um Software-as-a-Service-Lösungen, welche die Arbeit von IT-Sicherheitsteams erleichtern.

XDR und EDR im Vergleich

Der Ansatz XDR ergänzt oder ersetzt zunehmend das klassische Konzept EDR (Endpoint Detection an Response). EDR-Lösungen schützen ausschließlich die Endgeräte wie PCs, Smartphones und Tablets, während XDR sämtliche Komponenten umfasst. Dazu zählen neben Endgeräten:

  • Netzwerk,
  • E-Mail-Server,
  • Speicher,
  • Cloud-Workloads.

Bei XDR handelt es sich um einen ganzheitlichen Ansatz, der einen lückenlosen Schutz vor diversen Cyberrisiken gewährleisten soll.

Die Vorteile von XDR im Überblick

Viele Unternehmen digitalisieren sich in rasantem Maße, die IT-Systeme gewinnen an Komplexität. Mit Cloud-Lösungen ermöglichen Firmen zum Beispiel das Arbeiten im Homeoffice, Dokumente verwalten sie ausschließlich digital. Das führt zu einem steigenden Sicherheitsrisiko. Zugleich drohen bei komplexen IT-Systemen Sicherheitslücken. Dadurch steigt die Gefahr, dass Sicherheitsverantwortliche akute Bedrohungen übersehen. Sie sehen sich mit Datensilos konfrontiert, separate Schutzmechanismen für Endgeräte, Netzwerke und andere Komponenten reichen nicht mehr aus. XDR-Lösungen schaffen Abhilfe: Diese Tools analysieren in Echtzeit das gesamte System und weisen unmittelbar auf Gefahren hin.

Darüber hinaus bewerten sie jede einzelne Bedrohung automatisiert. Das entlastet IT-Sicherheitsexperten ebenfalls. Ohne diese Unterstützung müssen die Verantwortlichen eine riesige Anzahl sicherheitsrelevanter Ereignisse bearbeiten, die manuelle Bewertung dauert zu lange. XDR-Tools priorisieren diese Vorfälle unmittelbar. Zudem leiten sie automatisch die jeweils angemessenen Gegenmaßnahmen ein.

Individuelle Anpassung der XDR-Tools und KI

XDR-Softwaretools lassen sich meist individualisieren. Nutzer bestimmen zum Beispiel, wie die Tools bei bestimmten Ereignissen reagieren sollen. So kann die Software betroffene Endgeräte in Quarantäne schicken, damit sich ein mögliches Risiko nicht im Netzwerk ausbreitet. Auch den Versand oder den Empfang von Mails kann das Tool blockieren. Darüber hinaus zeichnen sich viele XDR-Angebote durch den Einsatz von Künstlicher Intelligenz aus: Die Software lernt durch Erfahrung und optimiert ihre Analysetechniken sowie Reaktionen stetig.

(ID:49626353)

Jetzt Newsletter abonnieren

Wöchentlich die wichtigsten Infos zur Digitalisierung in der Verwaltung

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung