Zum Inhalt springen
✓ Herstellerunabhängig◇ Praxisnah & nachvollziehbar▣ Datenschutz im Blick
← Firewall-Wissen

ENDPOINT & RESPONSE

XDR

Verknüpft Sicherheitsdaten aus mehreren Quellen, um Angriffe über verschiedene Systeme hinweg zu erkennen und zu beantworten.

Einfach erklärt

XDR kombiniert zum Beispiel Firewall-, Endpoint-, Identitäts- und Cloud-Signale und versucht daraus einen zusammenhängenden Angriff zu erkennen.

Technisch betrachtet

Extended Detection & Response korreliert Telemetrie über mehrere Security-Domänen. Umfang hängt stark vom Hersteller-Ökosystem und den integrierten Produkten ab.

Worauf Sie beim Vergleich achten sollten

XDR ist kein einzelnes Firewall-Feature. Entscheidend sind angeschlossene Datenquellen, Retention, Detection-Logik und Response-Aktionen.

Diese Fragen sollten Sie vor dem Kauf stellen

  • Welche vorhandenen Security-Produkte sollen eingebunden werden?
  • Ist SOC/MDR-Betrieb geplant?

HERSTELLERUNTERSCHIEDE

Was die Hersteller konkret darunter verstehen

Die Bezeichnung kann ähnlich sein, die technische Umsetzung und Lizenzierung aber deutlich abweichen.

WatchGuard

ThreatSync / XDR

WatchGuard ThreatSync/XDR korreliert Signale aus dem WatchGuard-Ökosystem. Der Nutzen hängt davon ab, welche Endpoint-/Cloud-Komponenten zusätzlich eingesetzt werden.

Offizielle Herstellerquelle ↗

LIZENZIERUNG

In welchen erfassten Paketen ist XDR enthalten?

WatchGuard

WatchGuard Total Security Suite

Basic Security Suite plus erweiterte KI-/Zero-Day-Malware-Abwehr, ThreatSync/XDR, Endpoint-Security, Cloud-Sandboxing, DNS-Filterung und zusätzliche Response-Funktionen.

wiederkehrend · Preis auf Anfrage