Präventive Schutzmassnahmen wie Antivirensoftware allein reichen deshalb nicht aus. Extended Detection and Response bietet Ihnen eine Rundumsicht über Dokumente, Identitäten, Endpunkte und Cloud-Workloads und kann typische Anomalien zuverlässig erkennen. Damit schützen Sie Ihre IT-Infrastruktur auch vor ausgeklügelten Cyberattacken.
Endgeräte in Unternehmen sind die primären Angriffsziele von Cyberkriminellen. Wie viele erfolgreiche Attacken in letzter Zeit gezeigt haben, reichen präventive Schutzmassnahmen wie Antivirus und Firewall nicht mehr aus. Sie müssen zusätzliche Massnahmen ergreifen, um Angriffe zuverlässig zu erkennen und reagieren zu können.
Der Service basiert auf einer einheitlichen Plattform zur Erkennung von Sicherheitsvorfällen und zur Reaktion darauf. Dazu sammelt die Plattform Daten von mehreren Sicherheitskomponenten und von Quellen wie Endpoints, Identitäten, Apps, E-Mails, Dokumenten und Cloud-Workloads. Diese Informationen werden korreliert und ausgewertet. Bei ungewöhnlichem Verhalten oder einer Attacke generiert der XDR-Service automatisch Security Alerts oder Incidents. Die Vorfälle sind im Dashboard an zentraler Stelle ersichtlich, wodurch Security-Verantwortliche informiert werden und darauf reagieren können.
Anwendungsbeispiele
So unterstützt Extended Detection and Response Ihre Security-Anforderungen.
Sie möchten jederzeit den Überblick über die Aktivitäten in Ihrer IT-Infrastruktur haben, um bei Sicherheitsvorfällen sofort reagieren zu können.
Auf dem XDR-Dashboard sehen Sie auf einen Blick und in Echtzeit, wie es um Ihre Endpoints und Cloud-Workloads steht.
Sie möchten den Reifegrad der IT-Sicherheit erhöhen und auch vor raffinierten Attacken geschützt sein, die präventive Massnahmen wie Virenschutz unterlaufen.
Dank Verhaltensanalyse erkennt XDR verdächtige Aktivitäten auf den überwachten Umgebungen sofort und kann automatisiert Massnahmen einleiten. Sind zusätzlich manuelle Eingriffe nötig, können Ihre Security-Fachleute rechtzeitig reagieren. Mit XDR steigern Sie den Reifegrad Ihrer Sicherheitsstufe.
Ihre Mitarbeitenden arbeiten vermehrt ausserhalb des Unternehmens, etwa bei Kunden oder im Homeoffice. Trotzdem sollen Smartphones, Geschäftsnotebooks, Identitäten, E-Mails und Dokumente geschützt sein.
Als Cloud-basiertes Angebot schützt XDR Endpunkte unabhängig davon, wie sie mit dem Internet verbunden sind. Damit ermöglicht dieser Ansatz eine Verlagerung der IT-Sicherheitsstrategie vom Perimeterschutz hin zu Endpoint Security.
Sie möchten Ihre Endgeräte optimal schützen, aber Ihnen fehlen die Ressourcen oder das Fachwissen für den Betrieb einer XDR-Lösung.
Nutzen Sie Extended Detection and Response und die Leistungen eines Security Operations Center (SOC) als Managed Service(öffnet ein neues Fenster) von Swisscom.