Managed Extended Detection and Response: IT-Security ausgelagert

Laut der Studie 'Cybersicherheit in Zahlen' fehlten 2023 fast 105.000 Security-Spezialisten in Deutschland.
Laut der Studie ‚Cybersicherheit in Zahlen‘ fehlten 2023 fast 105.000 Security-Spezialisten in Deutschland. – Bild: G DATA CyberDefense AG

Im Bereich IT-Sicherheit wird es immer schwieriger, mit den Entwicklungen Schritt zu halten. Das liegt unter anderem am Katz-und-Maus-Spiel zwischen Cyberkriminellen und Anbietern von IT-Security-Systemen. Für Unternehmen ist das eine schwierige Situation, denn IT-Abteilungen haben oft nicht die Zeit, um sich mit den aktuellen Möglichkeiten der Abwehr von Cyberangriffen zu beschäftigen. Teamleiter kämpfen etwa mit Fachkräftemangel: Im Jahr 2023 fehlten laut der Studie ‚Cybersicherheit in Zahlen‘ von G Data CyberDefense, Statista und Brand Eins fast 105.000 Security-Spezialisten in Deutschland. Von 2020 bis 2023 vergrößerte sich diese Lücke um 70 Prozent.

Young engineer businessman with the tablet in network server roo
Bild: ©kiri/stock.adobe.com

NIS-2-konform werden

Für zusätzliches Kopfzerbrechen bei IT-Verantwortlichen könnte die Network-and-Information-Security Directive 2 (NIS-2) der Europäischen Union sorgen. Sie setzt neue Standards für die Cybersicherheit kritischer Infrastrukturen und erweitert den Anwendungsbereich der Sicherheitsanforderungen auf eine größere Anzahl von Unternehmen. Das Ziel: „Verhütung, Erkennung, Analyse und Eindämmung von Sicherheitsvorfällen oder die Reaktion darauf und die Erholung davon“. Betroffen sind Firmen, die einem der 18 Sektoren angehören oder unter Sonderregelungen fallen.

Response-Team ausgelagert

Eine Möglichkeit, diesen Einflussfaktoren zu begegnen, ist Managed Extended Detection and Response (MXDR). MXDR überwacht die IT-Systeme und reagiert auf erkannte Cyberattacken. Im Hintergrund steht möglichst rund um die Uhr ein Analystenteam zur Verfügung. Bestätigt sich der Verdacht eines Angriffs, kann das Team schnell reagieren.

Augen auf bei der Auswahl

IT-Verantwortliche erhalten oft einen persönlichen Ansprechpartner. Für Anwender kann es zudem bedeutsam sein, ob die Anbieter die verwendete Schutztechnologie selbst entwickeln oder mit eingekaufter Software arbeiten. Dies kann beeinflussen, wie Dienstleister die Systemmeldungen interpretieren. Auch ergeben sich so Unterschiede bezüglich der individuellen Anpassbarkeit. Das Thema Datenschutz ist bei Managed-Security-Dienstleistungen ebenfalls wichtig. Immerhin bekommen Anbieter Einblick in Unternehmensdaten. Werden zu viele Daten gesammelt, kann dies das Vertrauensverhältnis gefährden. Je nach Sitz des Anbieters gelten hier unterschiedliche Gesetze zum Datenschutz und auch zur Datensparsamkeit.

Spielraum für das Personal

MXDR unterstützt Unternehmen, ihren Sicherheitsanforderungen nachzukommen. Für IT-Verantwortliche ist ein Managed-Extended-Detection-and-Response-System eine Möglichkeit, ein höheres IT-Sicherheitsniveau zu erlangen, auch ohne zusätzliches Fachpersonal. Zudem wird eventuell Zeit für Aufgaben neben der IT-Security frei.



  • SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

    SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

    Im Rahmen der Fachmesse Logimat haben SEW-Eurodrive und Safelog eine strategische Partnerschaft bekannt gegeben.

    mehr lesen: SEW-Eurodrive und Safelog entwickeln Softwaresystem für die Intralogisik

  • KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

    KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

    Ein neuartiges Bauteil, das durch eine fortschrittliche Fertigungstechnologie eine sehr schnelle, sparsame und verlässliche Datenübertragung ermöglicht, haben Forschende des Karlsruher Instituts für Technologie (KIT) und der École Polytechnique Fédérale de…

    mehr lesen: KIT-Forschende entwickeln Technologie für lichtbasierte Datenverbindungen

  • PTC tritt dem ZVEI bei

    PTC tritt dem ZVEI bei

    PTC ist dem ZVEI beigetreten und will in diesem Rahmen seine Expertise in den Bereichen digitale Geschäftsmodelle, industrielle künstliche Intelligenz (KI) und datenbasierte Wertschöpfung in die Verbandsarbeit einbringen.

    mehr lesen: PTC tritt dem ZVEI bei

  • Unternehmen setzen auf KI, aber es muss sich auch lohnen

    Unternehmen setzen auf KI, aber es muss sich auch lohnen

    Laut einer Untersuchung von TE Connectivity treibt die deutsche Industrie den Einsatz von künstlicher Intelligenz und Automatisierung mit hoher Geschwindigkeit voran.

    mehr lesen: Unternehmen setzen auf KI, aber es muss sich auch lohnen

  • Ein Chatbot für den Wissenstransfer

    Ein Chatbot für den Wissenstransfer

    Wenn Fachkräfte ein Unternehmen verlassen, geht auch oft Knowhow verloren. Im Projekt ‚Stark‘ untersuchen Forschende des Fraunhofer IPK gemeinsam mit der BSP Business and Law School – Hochschule für Management…

    mehr lesen: Ein Chatbot für den Wissenstransfer

  • Quantencomputer und klassische Rechner optimieren gemeinsam

    Quantencomputer und klassische Rechner optimieren gemeinsam

    Klassische Computer können viele Optimierungsprobleme wie etwa das ‚Problem des Handlungsreisenden‘ nur näherungsweise knacken, aber nicht vollständig und oft nur unter langer Laufzeit.

    mehr lesen: Quantencomputer und klassische Rechner optimieren gemeinsam

  • Digitale Kreislaufwirtschaft in dezentraler Fabrik

    Digitale Kreislaufwirtschaft in dezentraler Fabrik

    Im Projekt ‚Panda‘ setzen die Beteiligten auf digitale Produktpässe und künstliche Intelligenz (KI), um Recycling und Demontage von Produkten effizienter zu machen.

    mehr lesen: Digitale Kreislaufwirtschaft in dezentraler Fabrik

  • Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

    Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

    Gezielte Cyberangriffe auf Anlagen und Maschinen sind längst Realität. Mit CRA, NIS2 und der neuen EU-Maschinenverordnung reagiert der Gesetzgeber nicht nur mit klaren Empfehlungen, sondern auch mit konkreten Meldepflichten, Vorgaben…

    mehr lesen: Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

  • Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Beim Strategiegipfel IT-Management, der am 14. und 15. April 2026 im Hotel Palace in Berlin stattfindet, diskutieren IT-Verantwortliche darüber, wie IT zu einem strategischen Enabler werden kann.

    mehr lesen: Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

  • Vier absurde Geschichten aus der Welt der Cyberkriminalität

    Vier absurde Geschichten aus der Welt der Cyberkriminalität

    Von einem Ransomware-Angriff mit mehrfacher Verschlüsselung über Cyberkriminelle der Kategorie Erbsenzähler bis hin zu dreisten ‚Sicherheitsberichten‘ – Sophos X-Ops, das Incident-Response-Team des Cybersecurity-Spezialisten, blickt zurück auf skurrile Vorfälle der vergangenen…

    mehr lesen: Vier absurde Geschichten aus der Welt der Cyberkriminalität

  • Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

    Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

    Die Studie ERP in der Praxis startet in eine neue Runde. Seit mehr als zwei Jahrzehnten fordern die Analysten der Trovarit Anwender von ERP-Software im Zweijahresrhythmus dazu auf, ihrem eingesetzten…

    mehr lesen: Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

  • Guido Schuette leitet Wago-Geschäftsbereich Automation

    Guido Schuette leitet Wago-Geschäftsbereich Automation

    Wago gibt bekannt, dass Guido Schuette (Bild) zum 1. April als Chief Business Officer (CBO) die Leitung des Geschäftsbereichs Automation übernimmt.

    mehr lesen: Guido Schuette leitet Wago-Geschäftsbereich Automation