← Firewall-Wissen

ENDPOINT & RESPONSE

XDR

Verknüpft Sicherheitsdaten aus mehreren Quellen, um Angriffe über verschiedene Systeme hinweg zu erkennen und zu beantworten.

Einfach erklärt

XDR kombiniert zum Beispiel Firewall-, Endpoint-, Identitäts- und Cloud-Signale und versucht daraus einen zusammenhängenden Angriff zu erkennen.

Technisch betrachtet

Extended Detection & Response korreliert Telemetrie über mehrere Security-Domänen. Umfang hängt stark vom Hersteller-Ökosystem und den integrierten Produkten ab.

Warum Hersteller nicht 1:1 vergleichbar sind

XDR ist kein einzelnes Firewall-Feature. Entscheidend sind angeschlossene Datenquellen, Retention, Detection-Logik und Response-Aktionen.

Diese Fragen sollten Sie vor dem Kauf stellen

  • Welche vorhandenen Security-Produkte sollen eingebunden werden?
  • Ist SOC/MDR-Betrieb geplant?

HERSTELLERUNTERSCHIEDE

Was die Hersteller konkret darunter verstehen

Die Bezeichnung kann ähnlich sein, die technische Umsetzung und Lizenzierung aber deutlich abweichen.

WatchGuard

ThreatSync / XDR

WatchGuard ThreatSync/XDR korreliert Signale aus dem WatchGuard-Ökosystem. Der Nutzen hängt davon ab, welche Endpoint-/Cloud-Komponenten zusätzlich eingesetzt werden.

Einordnung: Nicht allein anhand des Feature-Namens mit anderen Herstellern gleichsetzen; Paket, technische Voraussetzungen und Quelle beachten.
Offizielle Herstellerquelle ↗

LIZENZIERUNG

In welchen erfassten Paketen ist XDR enthalten?

WatchGuard

WatchGuard Total Security Suite

Basic Security Suite plus APT Blocker, DNSWatch, IntelligentAV und erweiterte Endpoint-/XDR-Funktionen.

wiederkehrend · Preis auf Anfrage