# Was ist Managed Extended Detection and Response (MXDR)?

> Managed Extended Detection and Response (MXDR) ist ein Branchenlabel für einen Managed Security Service, der Extended-Detection-and-Response-Fähigkeiten über mehrere Technologiedomänen hinweg nutzt.

- Kanonische URL: https://yellowcube.eu/de/glossary/managed-extended-detection-and-response/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ein MXDR-Anbieter kann Beweise von Endpunkten, Identitäten, E-Mail, Netzwerken, Cloud-Diensten und Anwendungen sammeln und korrelieren und dann Analysten sowie Betriebsprozesse für Monitoring, Threat Hunting, Untersuchung, Anleitung und autorisierte Reaktion hinzufügen.

Es gibt kein Standardfunktionsset hinter dem Namen. Manche Dienste betreiben die XDR-Plattform eines Anbieters; andere integrieren Kundenwerkzeuge über ein SIEM, eine Datenplattform oder mehrere Erkennungsprodukte. Käufer sollten definieren, welche Datenquellen, Umgebungen und Reaktionsaktionen tatsächlich eingeschlossen sind, wer Integrationen und Erkennungslogik pflegt und ob Servicepersonal einen Vorfall direkt eindämmen darf oder nur Maßnahmen empfehlen kann.

### Wichtigste Punkte

- **Abdeckungsdefinition:** Unterstützte Assets, Telemetrie, Aufbewahrung, Integrationen, Überwachungszeiten, Sprachen, Threat-Hunting-Scope und Lücken durch nicht unterstützte Systeme oder Lizenzierung auflisten.
- **Betriebsmodell:** Verantwortung für Triage, Untersuchung, Eindämmung, Ausmerzung, Wiederherstellungsunterstützung, Erkennungsabstimmung und Kommunikation zuweisen — sowohl bei Kunden- als auch bei Anbietervorfällen.
- **Reaktionsbefugnis:** Wo angemessen sichere Aktionen vorab autorisieren, für disruptive Schritte Freigabe verlangen, Entscheidungslogs bewahren und den gemeinsamen Workflow vor einem realen Vorfall testen.
- **Wichtige Einschränkung:** MXDR ist eine Marktkategorie, keine Garantie breiter Sichtbarkeit oder wirksamer Reaktion. Korrelation kann fehlende Telemetrie, schwache Integrationen, unklare Verantwortung oder die Handlungsunfähigkeit eines Anbieters nicht ausgleichen.

### Verwandte Begriffe

[Erweiterte Erkennung und Reaktion (XDR)](<https://yellowcube.eu/de/glossary/extended-detection-and-response/>) · [Verwaltete Erkennung und Reaktion (MDR)](<https://yellowcube.eu/de/glossary/managed-detection-and-response/>) · [Managed Security Service Provider (MSSP)](<https://yellowcube.eu/de/glossary/managed-security-service-provider/>) · [Security Information and Event Management (SIEM)](<https://yellowcube.eu/de/glossary/security-information-and-event-management/>) · [Security Operations Center (SOC)](<https://yellowcube.eu/de/glossary/security-operations-center/>)

### Quellen

[NIST glossary: Extended Detection and Response](https://csrc.nist.gov/glossary/term/extended_detection_and_response) · [NIST SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [ENISA Managed Security Services Market Analysis](https://www.enisa.europa.eu/publications/managed-security-services-market-analysis)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

