# Čo je spravovaná detekcia a reakcia (MDR)?

> Spravovaná detekcia a reakcia (managed detection and response, MDR) je bezpečnostná služba, v ktorej externý tím monitoruje dohodnuté časti prostredia zákazníka, vyšetruje podozrivú aktivitu a pomáha zadržiavať alebo napravovať potvrdené hrozby.

- Kanonická URL: https://yellowcube.eu/sk/glossary/managed-detection-and-response/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Služba zvyčajne kombinuje technológiu s ľudskými analytikmi, definovanými operačnými procedúrami a priebežnou komunikáciou so zákazníkom.

MDR je operačný model a výsledok, nie jednotlivá kategória produktu. Pokrytie môže zahŕňať koncové zariadenia, identity, cloudové služby, e-mail alebo siete, no skutočný rozsah sa líši podľa poskytovateľa a zmluvy. Žiadne normalizačné telo MDR nedefinuje, takže pojem opisuje trhovú kategóriu namiesto fixného rozsahu; zmluva, nie označenie, určuje, čo je skutočne dodávané. Dobré dojednania MDR robia autoritu reakcie explicitnou pred incidentom — napríklad, či poskytovateľ môže izolovať zariadenie okamžite alebo musí najprv vyžiadať schválenie.

### Kľúčové body

- **Kľúčová služba:** Detekcia, triáž, vyšetrovanie, lov hrozieb a navádzaná alebo autorizovaná reakcia.
- **Čo definovať:** Zdroje údajov, monitorované aktíva, hodiny služby, eskalačné cesty, akcie reakcie, uchovávanie a merateľné úrovne služieb.
- **Zdieľaná zodpovednosť:** Poskytovateľ dodáva operačnú schopnosť; zákazník stále vlastní podnikové riziko, rozhodnutia o aktívach, obnovu a riadenie.
- **Dôležité obmedzenie:** Označenie MDR negarantuje širokú viditeľnosť, expertom vedenú reakciu ani povolenie zadržať útok.

### Súvisiace pojmy

[Bezpečnostné operačné centrum (security operations center, SOC)](<https://yellowcube.eu/sk/glossary/security-operations-center/>) · [Rozšírená detekcia a reakcia (extended detection and response, XDR)](<https://yellowcube.eu/sk/glossary/extended-detection-and-response/>) · [Detekcia a reakcia na koncových zariadeniach (endpoint detection and response, EDR)](<https://yellowcube.eu/sk/glossary/endpoint-detection-and-response/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>) · [Bezpečnostné operačné centrum ako služba (security operations center as a service, SOCaaS)](<https://yellowcube.eu/sk/glossary/security-operations-center-as-a-service/>) · [Spravovaná rozšírená detekcia a reakcia (managed extended detection and response, MXDR)](<https://yellowcube.eu/sk/glossary/managed-extended-detection-and-response/>)

### Zdroje

[NIST SP 800-61r3: Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [ENISA, Managed Security Services Market Analysis](https://www.enisa.europa.eu/publications/managed-security-services-market-analysis)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

