Einfach erklärt
XDR kombiniert zum Beispiel Firewall-, Endpoint-, Identitäts- und Cloud-Signale und versucht daraus einen zusammenhängenden Angriff zu erkennen.
Technisch betrachtet
Extended Detection & Response korreliert Telemetrie über mehrere Security-Domänen. Umfang hängt stark vom Hersteller-Ökosystem und den integrierten Produkten ab.
Warum Hersteller nicht 1:1 vergleichbar sind
XDR ist kein einzelnes Firewall-Feature. Entscheidend sind angeschlossene Datenquellen, Retention, Detection-Logik und Response-Aktionen.
Diese Fragen sollten Sie vor dem Kauf stellen
- Welche vorhandenen Security-Produkte sollen eingebunden werden?
- Ist SOC/MDR-Betrieb geplant?