← Übersicht

Tastenkürzel

Nächste Folie
Vorherige Folie
ESC Zurück zur Übersicht
F Vollbild
? Diese Hilfe
LB-07 · IT-Security

EDR & XDR

Endpunkte überwachen, Angriffe erkennen und reagieren

🎧 Episode anhören

Warum EDR?

Endpoint Detection and Response geht über das reine Blockieren hinaus.

Annahme: Ein Angreifer kommt irgendwann durch – man muss ihn erkennen und stoppen können.

Wie EDR arbeitet

Forensik & Threat Hunting

EDR liefert die Datenbasis für Analyse und aktive Suche.

Von EDR zu XDR

XDR erweitert die Sicht vom Endpunkt auf Netzwerk, Mail, Identität und Cloud.
EDR Fokus auf den Endpunkt.
XDR Korreliert Signale über mehrere Ebenen hinweg.

SOAR

Security Orchestration, Automation and Response automatisiert die Reaktion.

Bekannte Lösungen

Auswahl & Betrieb

MITRE ATT&CK

ATT&CK ist ein Katalog realer Angriffstechniken – ideal, um Erkennung und Lücken einzuordnen.

Das Wichtigste