srcset=âhttps://b2b-contenthub.com/wp-content/uploads/2025/02/original2cso_ArtemisDiana.jpg?quality=50&strip=all 6500w, https://b2b-contenthub.com/wp-content/uploads/2025/02/original2cso_ArtemisDiana.jpg?resize=300%2C168&quality=50&strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/02/original2cso_ArtemisDiana.jpg?resize=768%2C432&quality=50&strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/02/original2cso_ArtemisDiana.jpg?resize=1024%2C576&quality=50&strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/02/original2cso_ArtemisDiana.jpg?resize=1536%2C864&quality=50&strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/02/original2cso_ArtemisDiana.jpg?resize=2048%2C1152&quality=50&strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/02/original2cso_ArtemisDiana.jpg?resize=1240%2C697&quality=50&strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/02/original2cso_ArtemisDiana.jpg?resize=150%2C84&quality=50&strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/02/original2cso_ArtemisDiana.jpg?resize=854%2C480&quality=50&strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2025/02/original2cso_ArtemisDiana.jpg?resize=640%2C360&quality=50&strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2025/02/original2cso_ArtemisDiana.jpg?resize=444%2C250&quality=50&strip=all 444wâ width=â1024âł height=â576âł sizes=â(max-width: 1024px) 100vw, 1024pxâ>Lesen Sie, worauf Sie in Sachen XDR achten sollten â und welche Lösungen sich in diesem Bereich empfehlen.
ArtemisDiana | shutterstock.com
Manuelles, siloartiges Management ist in der modernen IT-Welt unangebracht. Erst recht im Bereich der IT-Sicherheit: Der Umfang von modernem Enterprise Computing und State-of-the-Art-Application-Stack-Architekturen erfordern Sicherheits-Tools, die:
-
Einblicke in den Sicherheitsstatus von IT-Komponenten ermöglichen,
-
Bedrohungen in Echtzeit erkennen, und
-
Aspekte der Bedrohungsabwehr automatisieren.
Diese Anforderungen haben zum Aufkommen von Extended-Detection-and-Response- (XDR) Lösungen gefĂŒhrt. Diese Sicherheits-Tools kombinieren die stĂ€rksten Elemente von Security Incident and Event Management (SIEM), Endpoint Detection and Response (EDR) und Security Orchestration and Response (SOAR) â und bauen darauf auf.
XDR-Tools evaluieren
Der Preis wird immer ein SchlĂŒsselfaktor bei Enterprise-Sicherheitssystemen sein, die skalierbar sein mĂŒssen â da bilden auch XDR-Systeme keine Ausnahme. Die Lösungen im Bereich Extended Detection and Response sind fast ausschlieĂlich abonnementbasiert, verursachen also laufende Kosten. Wie bei vielen Sicherheits-Tools stellen diese Kosten angesichts der finanziellen Risiken eines Datenverlusts oder den geschĂ€ftlichen Auswirkungen einer Kompromittierung einen guten Kompromiss dar. Gleiches gilt mit Blick auf den Personalaufwand, der nötig wĂ€re, um mit bestehenden Systemen und manueller Korrelation von Ereignisdaten dasselbe Schutzniveau zu erreichen.
Zu den wichtigsten XDR-Funktionen zÀhlen:
-
Die Möglichkeit zur Integration mit vorhandener Hardware, Software und Cloud-Investitionen. Das kann sich sowohl auf die EffektivitĂ€t der gewĂ€hlten Plattform sowie auf die Kosten und den Aufwand fĂŒr die anfĂ€ngliche Implementierung der Lösung auswirken.
-
Richtlinien und Regeln managen zu können, ist ebenfalls von entscheidender Bedeutung. Nur so können Sie die XDR-Funktionen auf Ihre geschÀftlichen Anforderungen abstimmen und Ihre IT-Sicherheitsteams in die Lage versetzen, effektiv auf Bedrohungen zu reagieren.
-
Benutzerfreundlichkeit und Schulungsoptionen (entweder durch den Anbieter oder die Community) sind schlieĂlich ebenfalls wichtig, damit sich Ihre Investition in eine XDR-Plattform langfristig bezahlt macht.
Die besten XDR-Lösungen
Nachfolgend haben wir einige der wichtigsten XDR-Tools in alphabetischer Reihenfolge fĂŒr Sie zusammengestellt.
Bitdefender GravityZone Business Security Enterprise
Die Anti-Malware-Tools von Bitdefender sind seit Jahren bei IT-Profis beliebt. Entsprechend ausgereift prĂ€sentiert sich der Bereich Endpoint Detection im Rahmen des Gravity-Zone-XDR-Offerings. ZusĂ€tzlich zu den Endpunkten ĂŒberwacht GravityZone auch NetzwerkgerĂ€te, Server und eine Vielzahl von Cloud-Laufzeitumgebungen wie Container-basierte Anwendungen, Office 365, Azure AD und AWS. Dabei kommen zusĂ€tzliche Ebenen der Datenverfeinerung und -normalisierung auf Cloud-Ebene unter Verwendung der Security-Analytics-Plattform von BitDefender zum Einsatz.
GravityZone bietet verschiedene Möglichkeiten, um VorfĂ€lle zu visualisieren â inklusive einer Zeitleistenansicht und eines Incident Advisors. DarĂŒber hinaus beinhaltet GravityZone auch eine Reihe von Untersuchungs- und Reaktionswerkzeugen, die es Ihnen ermöglichen, bestimmte Endpunkte zu bereinigen, innerhalb einer Remote Shell zu interagieren oder Daten fĂŒr die digitale Forensik zu sammeln.
CrowdStrike Falcon Insight XDR
Das XDR-Angebot von CrowdStrike, Falcon Insight XDR, will zentraler Punkt fĂŒr die Absicherung Ihrer Infrastruktur sein, indem es isolierte Sicherheitstools eliminiert und eine zusammenhĂ€ngende Ansicht ĂŒber SicherheitsdomĂ€nen hinweg ermöglicht. Die Lösung von CrowdStrike sammelt Ereignisdaten von verschiedenen, nicht miteinander verbundenen Systemen und aggregiert, normalisiert und kontextualisiert diese, um daraus einen erweiterten Datensatz zu erstellen.
Diese FĂŒlle von Ereignisdaten wird dann analysiert, um Bedrohungen oder aktive Angriffe zu entdecken. Dabei kommt maschinelles Lernen zum Einsatz, um sich entwickelnde Techniken zu erkennen, die von böswilligen Benutzern eingesetzt werden. SchlieĂlich ermöglicht Falcon Insight XDR es Sicherheitsexperten, angemessen zu reagieren, indem sie entweder manuell oder durch automatisierte Workflows entsprechende MaĂnahmen einleiten, um aktive Angriffe sofort zu unterbinden.
Cybereason XDR
Cybereason hat sich dafĂŒr entschieden, sein XDR auf Chronicle aufzubauen, einer Google-Cloud-basierten SIEM- und SOAR-Plattform. Das bringt einen gewaltigen Vorteil mit sich: Google beherrscht Daten, Analysen und Korrelation wahrscheinlich besser als jedes andere Unternehmen auf der Welt.
Cybereason hat seine EDR- und Cloud-Workload-Schutzfunktionen als âErsthelferâ in seine XDR-Lösung integriert. Die analysieren jeweils frĂŒhzeitig Nutzer- und AnwendungsaktivitĂ€ten, identifizieren wichtige Telemetriedaten und leiten diese an Google Chronicle weiter. Die MalOp Detection Engine von Cybereason nimmt Bedrohungsdaten auf und korreliert sie zu visualisierten Zeitleisten, die einen vollstĂ€ndigen Ăberblick ĂŒber den Angriffspfad geben, so dass Ihr Sicherheitsteam entsprechend reagieren kann.
Cynet 360 AutoXDR
Die 360-AutoXDR-Plattform von Cynet deckt alle SchlĂŒsselelemente von Extended Detection and Response ab â und zwar mit mehreren Preisstufen und Optionen, die es Ihnen ermöglichen, in die Plattform âhineinzuwachsenâ. Die wichtigsten XDR-Funktionen sind in fast allen Stufen enthalten. In den niedrigeren Stufen fehlen Funktionen wie Behavioral Analytics und automatische Abhilfe, was sowohl die erweiterten Erkennungs- als auch die Reaktionsaspekte von XDR in Frage stellt.
Cynet hat eine starke User Community, was sowohl fĂŒr die Benutzerfreundlichkeit als auch fĂŒr die FĂ€higkeiten der Plattform spricht.
Elastic Security for XDR
Elastic ist vor allem fĂŒr seine Web- und Application-Content-Delivery-Systeme bekannt. Allerdings hĂ€ndelt das Unternehmen â Ă€hnlich wie Google â massive Daten- und Traffic-Mengen.
Elastic Security for XDR ist so konzipiert, dass Sie vorhandene Sicherheits-Tools nutzen oder eine vollstĂ€ndige XDR-Plattform mit Komponenten und Funktionen aus dem Elastic-Produktkatalog aufbauen können. Dazu bietet Elastic sowohl SIEM- und SOAR-Funktionen als auch Bedrohungserkennung fĂŒr Endpunkte und Cloud-Workloads, Live-Bedrohungsdaten sowie eine Bibliothek mit bestehenden Bedrohungen und AbhilfemaĂnahmen (Elastic Security Labs).
Microsoft SecOps
Microsoft gehört zu den Anbietern, die XDR-Ă€hnliche Funktionen durch die Kombination verschiedener Services erreichen: Microsoft Sentinel, Defender XDR, Security Exposure Management (Preview) und Security Copilot wirken zur SecOps-Plattform von MIcrosoft zusammen. Defender XDR schĂŒtzt kundenorientierte Ressourcen (Endpunkte, Anwendungen und E-Mail) beziehungsweise Cloud-Dienste (Datenbanken, Speicher, Server-VMs, Container usw.). Sentinel liefert hingegen eine robuste SIEM-Grundlage, auf der kontextbezogene Warnmeldungen angezeigt und bearbeitet, Bedrohungen aufgespĂŒrt und Untersuchungen eingeleitet werden können. Security Copilot ist nativ in die Plattform eingebettet.
Ein offensichtlicher Vorteil liegt in der inhĂ€renten Integration zwischen den Microsoft-Cloud-Plattformen wie Office 365 und Azure. Der eigentliche Wert manifestiert sich jedoch darin, dass Microsoft Ă€hnliche Ereignisdaten fĂŒr alle seine Kunden zur VerfĂŒgung hat. Das erleichert es ML-Funktionen, anomales Verhalten innerhalb der Unternehmensressourcen zu identifizieren. Mit Sentinel bietet Microsoft auch Automatisierungsfunktionen â einschlieĂlich Konnektoren zu Drittanbieterdiensten mit Logic Apps oder der Möglichkeit, Benachrichtigungen per E-Mail oder innerhalb von Microsoft Teams zu senden.
Palo Alto Networks Cortex XDR
Cortex XDR von Palo Alto lÀsst sich in Ihre NetzwerkgerÀte, Endpunkte und Cloud-Infrastruktur integrieren, um Angriffe zu erkennen und abzuwehren. Dabei nutzt Cortex Behavioral Analytics und Machine Learning um Angriffe zu erkennen und fasst Warnungen auf effiziente und organisierte Weise zusammen.
Palo Alto selbst hebt den Cortex-XDR-Agenten als besondere StĂ€rke der Lösung hervor, der Malware-Erkennung, Host-basierte Firewall, FestplattenverschlĂŒsselung und richtlinienbasiertes USB-GerĂ€temanagement unterstĂŒtzt. Der Triage- und Untersuchungsprozess wird durch eine automatisierte Root Cause Analysis und ein Attack Sequence Reporting unterstĂŒtzt. Zudem werden Vorfallsberichte und Artefakte mit einer detaillierten AufschlĂŒsselung ĂŒber Angriffsvektoren, Umfang und Auswirkungen versehen.
SentinelOne Singularity XDR
Die Singularity-Plattform von SentinelOne ĂŒberbrĂŒckt die LĂŒcken zwischen Cloud, Endpunkt und Identity, um vollstĂ€ndige Transparenz ĂŒber DomĂ€nen und Tech-Stacks zu schaffen. Der domĂ€nenĂŒbergreifende Fokus von Singularity beginnt mit der Datenerfassung und -analyse, die unabhĂ€ngig von der Quelle des Ereignisses einen Kontext herstellt â und setzt sich bei der Behebung fort, so dass Sie die geeigneten MaĂnahmen ergreifen können, um Bedrohungen zeitnah zu beseitigen.
Eine enge Integration mit einer Vielzahl von Tools und Services von Drittanbietern wird durch den Singularity-Marktplatz ermöglicht, der kuratierte Konnektoren fĂŒr Splunk, Okta, Microsoft, AWS, IBM Security, ServiceNow und viele andere bereitstellt. Die Storyline-Technologie von Singularity wird wĂ€hrend des gesamten Prozesses eingesetzt, um ein umfangreiches, umsetzbares Endprodukt zu erstellen, das Sie durch die Incident-Response-Phase fĂŒhrt.
Trellix XDR Platform
Trellix ist das Ergebnis des Zusammenschlusses von McAfee Enterprise und FireEye im Oktober 2021 â beide Unternehmen verfĂŒgten zu diesem Zeitpunkt ĂŒber starke XDR-Plattformen. Die Trellix-Plattform verfĂŒgt ĂŒber einen Funktionsumfang, der mit jedem anderen Anbieter im XDR-Bereich konkurrieren kann.
Die Lösung lÀsst sich in vorhandene Sicherheitstools integrieren und verbessert diese, indem sie Silos beseitigt und Bedrohungsdaten in verwertbare Ereignisse umwandelt, die korreliert und priorisiert werden. Das versetzt Ihre Sicherheitsexperten in die Lage, ihre Reaktionsstrategie nach Bedarf anzupassen.
Trend Micro Vision One
Trend Micro ist seit Jahrzehnten in der Softwarebranche tĂ€tig â sein XDR-Offering, Vision One, zĂ€hlt zu den angesehensten Plattformen am Markt. Vision One erfĂŒllt alle Anforderungen, die XDR-Systeme erfĂŒllen mĂŒssen â inklusive der FĂ€higkeit, Daten aus einer Vielzahl von Quellen zu erfassen und Endpunkte mit EDR abzusichern.
Vision One unterstĂŒtzt auch die proaktive Identifizierung von Schwachstellen â sowohl innerhalb als auch auĂerhalb der Grenzen des Unternehmensnetzwerks. Automatisierte und erweiterte AbhilfemaĂnahmen sind ebenfalls möglich, etwa in Form von anpassbaren Workflows, Sicherheits-Playbooks oder der Möglichkeit, Analysen in isolierten Sandbox-Umgebungen zu fahren.
(fm)
Sie wollen weitere interessante BeitrÀge rund um das Thema IT-Sicherheit lesen? Unser kostenloser Newsletter liefert Ihnen alles, was Sicherheitsentscheider und -experten wissen sollten, direkt in Ihre Inbox.

