A szolgáltatás általában technológiát kombinál emberi elemzőkkel, meghatározott működési eljárásokkal és az ügyféllel való folyamatos kommunikációval.
Az MDR működési modell és eredmény, nem egyetlen termékkategória. A lefedettség kiterjedhet végpontokra, identitásokra, felhőszolgáltatásokra, e-mailre vagy hálózatokra, de a tényleges hatókör szolgáltatónként és szerződésenként eltér. Szabványosító szerv nem definiálja az MDR-t, ezért a kifejezés piaci kategóriát ír le, nem rögzített hatókört; a szerződés, nem a címke határozza meg, mit szállítanak valójában. A jó MDR-megállapodások már az incidens előtt explicité teszik a reagálási felhatalmazást — például hogy a szolgáltató azonnal izolálhat-e egy eszközt, vagy előbb jóváhagyást kell kérnie.
Legfontosabb pontok
AlapszolgáltatásÉszlelés, triage, vizsgálat, fenyegetésvadászat, valamint irányított vagy felhatalmazott reagálás.
Mit kell definiálniAdatforrások, monitorozott eszközök, szolgáltatási idő, eszkalációs útvonalak, reagálási műveletek, megőrzés és mérhető szolgáltatásszintek.
Megosztott felelősségA szolgáltató az operatív képességet biztosítja; az ügyfél továbbra is birtokolja az üzleti kockázatot, az eszközdöntéseket, a helyreállítást és az irányítást.
Fontos korlátAz MDR-címke nem garantál széles láthatóságot, szakértői reagálást vagy a támadás megfékezésére való felhatalmazást.