Extended Detection and Response (XDR)
Extended Detection and Response, kurz XDR, bezeichnet einen integrierten Ansatz zur Erkennung und Abwehr von Cyberbedrohungen. Dabei werden Sicherheitsdaten aus verschiedenen Bereichen der IT-Infrastruktur zentral zusammengeführt und analysiert. Dazu können Endgeräte, Server, Netzwerke, Cloud-Dienste, E-Mail-Systeme und Identitätsdienste gehören. Durch die Korrelation von Ereignissen aus mehreren Quellen kann XDR komplexe Angriffsmuster erkennen, die bei einer isolierten Betrachtung einzelner Systeme möglicherweise unentdeckt bleiben. Sicherheitsverantwortliche erhalten dadurch einen umfassenderen Überblick über potenzielle Angriffe und deren Verlauf. XDR-Plattformen unterstützen typischerweise Funktionen zur Bedrohungserkennung, Untersuchung von Sicherheitsvorfällen und automatisierten Reaktion. Sie werden häufig in Security Operations eingesetzt und können bestehende Sicherheitslösungen wie EDR, SIEM und Threat Intelligence ergänzen.