# Mi a menedzselt észlelés és reagálás (MDR)?

> A menedzselt észlelés és reagálás (managed detection and response, MDR) olyan biztonsági szolgáltatás, amelyben külső csapat monitorozza az ügyfél környezetének megegyezett részeit, kivizsgálja a gyanús tevékenységet, és segít megfékezni vagy elhárítani a megerősített fenyegetéseket.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/managed-detection-and-response/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A szolgáltatás általában technológiát kombinál emberi elemzőkkel, meghatározott működési eljárásokkal és az ügyféllel való folyamatos kommunikációval.

Az MDR működési modell és eredmény, nem egyetlen termékkategória. A lefedettség kiterjedhet végpontokra, identitásokra, felhőszolgáltatásokra, e-mailre vagy hálózatokra, de a tényleges hatókör szolgáltatónként és szerződésenként eltér. Szabványosító szerv nem definiálja az MDR-t, ezért a kifejezés piaci kategóriát ír le, nem rögzített hatókört; a szerződés, nem a címke határozza meg, mit szállítanak valójában. A jó MDR-megállapodások már az incidens előtt explicité teszik a reagálási felhatalmazást — például hogy a szolgáltató azonnal izolálhat-e egy eszközt, vagy előbb jóváhagyást kell kérnie.

### Legfontosabb pontok

- **Alapszolgáltatás:** Észlelés, triage, vizsgálat, fenyegetésvadászat, valamint irányított vagy felhatalmazott reagálás.
- **Mit kell definiálni:** Adatforrások, monitorozott eszközök, szolgáltatási idő, eszkalációs útvonalak, reagálási műveletek, megőrzés és mérhető szolgáltatásszintek.
- **Megosztott felelősség:** A szolgáltató az operatív képességet biztosítja; az ügyfél továbbra is birtokolja az üzleti kockázatot, az eszközdöntéseket, a helyreállítást és az irányítást.
- **Fontos korlát:** Az MDR-címke nem garantál széles láthatóságot, szakértői reagálást vagy a támadás megfékezésére való felhatalmazást.

### Kapcsolódó kifejezések

[Biztonsági műveleti központ (SOC)](<https://yellowcube.eu/hu/glossary/security-operations-center/>) · [Kiterjesztett észlelés és reagálás (XDR)](<https://yellowcube.eu/hu/glossary/extended-detection-and-response/>) · [Végponti észlelés és reagálás (EDR)](<https://yellowcube.eu/hu/glossary/endpoint-detection-and-response/>) · [Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>) · [Biztonsági műveleti központ szolgáltatásként (SOCaaS)](<https://yellowcube.eu/hu/glossary/security-operations-center-as-a-service/>) · [Menedzselt kiterjesztett észlelés és reagálás (MXDR)](<https://yellowcube.eu/hu/glossary/managed-extended-detection-and-response/>)

### Források

[NIST SP 800-61r3: Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [ENISA, Managed Security Services Market Analysis](https://www.enisa.europa.eu/publications/managed-security-services-market-analysis)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

