# Was ist Verwaltete Erkennung und Reaktion (MDR)?

> Verwaltete Erkennung und Reaktion (MDR) ist ein Sicherheitsdienst, bei dem ein externes Team vereinbarte Teile der Kundenumgebung überwacht, verdächtige Aktivität untersucht und bei der Eindämmung oder Behebung bestätigter Bedrohungen hilft.

- Kanonische URL: https://yellowcube.eu/de/glossary/managed-detection-and-response/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Der Dienst kombiniert üblicherweise Technologie mit menschlichen Analysten, definierten Betriebsverfahren und laufender Kommunikation mit dem Kunden.

MDR ist ein Betriebsmodell und Ergebnis, keine einzelne Produktkategorie. Die Abdeckung kann Endpunkte, Identitäten, Cloud-Dienste, E-Mail oder Netzwerke umfassen, doch der tatsächliche Scope variiert nach Anbieter und Vertrag. Keine Normungsorganisation definiert MDR; der Begriff beschreibt daher eine Marktkategorie statt eines festen Umfangs — der Vertrag, nicht das Label, bestimmt, was tatsächlich geliefert wird. Gute MDR-Vereinbarungen legen die Reaktionsbefugnis vor einem Vorfall explizit fest — etwa ob der Anbieter ein Gerät sofort isolieren darf oder erst eine Freigabe einholen muss.

### Wichtigste Punkte

- **Kernleistung:** Erkennung, Triage, Untersuchung, Threat Hunting sowie angeleitete oder autorisierte Reaktion.
- **Zu definieren:** Datenquellen, überwachte Assets, Servicezeiten, Eskalationswege, Reaktionsaktionen, Aufbewahrung und messbare Serviceniveaus.
- **Geteilte Verantwortung:** Der Anbieter liefert operative Fähigkeit; der Kunde behält Geschäftsrisiko, Asset-Entscheidungen, Wiederherstellung und Governance.
- **Wichtige Einschränkung:** Ein MDR-Label garantiert weder breite Sichtbarkeit noch expertengeführte Reaktion oder die Erlaubnis, einen Angriff einzudämmen.

### Verwandte Begriffe

[Security Operations Center (SOC)](<https://yellowcube.eu/de/glossary/security-operations-center/>) · [Erweiterte Erkennung und Reaktion (XDR)](<https://yellowcube.eu/de/glossary/extended-detection-and-response/>) · [Erkennung und Reaktion auf Endgeräten (EDR)](<https://yellowcube.eu/de/glossary/endpoint-detection-and-response/>) · [Reaktion auf Vorfälle (IR)](<https://yellowcube.eu/de/glossary/incident-response/>) · [Security Operations Center as a Service (SOCaaS)](<https://yellowcube.eu/de/glossary/security-operations-center-as-a-service/>) · [Managed Extended Detection and Response (MXDR)](<https://yellowcube.eu/de/glossary/managed-extended-detection-and-response/>)

### Quellen

[NIST SP 800-61r3: Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [ENISA, Managed Security Services Market Analysis](https://www.enisa.europa.eu/publications/managed-security-services-market-analysis)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

