XDR (Extended Detection & Response)
XDR (Extended Detection and Response) ist eine Cybersicherheits-Plattform, die automatisiert Sicherheitsdaten aus verschiedenen Quellen wie Endgeräten, Netzwerken, Cloud-Umgebungen und E-Mails sammelt, korreliert und in einer einheitlichen Konsole zur Bedrohungserkennung und -abwehr bereitstellt.
Ausführliche Erklärung
XDR verfolgt einen integrierten Ansatz zur Bedrohungserkennung, der über die reine Endgerätesicherheit hinausgeht. Die Technologie führt Sicherheitsdaten zusammen, die traditionell in getrennten Systemen anfallen: von Endgeräten wie Notebooks und Servern, aus dem Netzwerkverkehr, von Cloud-Workloads, E-Mail-Systemen sowie aus der Identitäts- und Zugriffsverwaltung. Durch die Korrelation dieser Datenströme entsteht eine einheitliche Sicht auf die IT-Landschaft. So lassen sich mehrstufige Angriffe erkennen, die bei isolierter Betrachtung einzelner Komponenten unauffällig wirken – etwa eine harmlos aussehende Anmeldung, die erst im Zusammenhang mit einer kurz zuvor eingegangenen Phishing-Mail und einem ungewöhnlichen Cloud-Zugriff zum Alarm wird.
Der Unterschied zu EDR (Endpoint Detection & Response) liegt in der Reichweite der Datenquellen: EDR betrachtet das einzelne Endgerät, XDR bezieht Netzwerk, Cloud, E-Mail und Identitäten mit ein. XDR ersetzt EDR nicht, sondern baut darauf auf. Abzugrenzen ist XDR außerdem von MDR (Managed Detection and Response): MDR ist keine Technologie, sondern die Dienstleistung, mit der ein externer Anbieter die Überwachung übernimmt.
Für Anwenderunternehmen liegt der Hauptvorteil in der geringeren Komplexität: Statt mehrere Sicherheitswerkzeuge mit eigenen Konsolen zu betreuen, gibt es eine zentrale Übersicht. Maschinelles Lernen priorisiert kritische Meldungen und reduziert Fehlalarme, automatisierte Reaktionen können betroffene Systeme isolieren oder verdächtige Prozesse stoppen. Der Betrieb erfordert allerdings Ressourcen und Fachwissen; viele Betriebe beziehen XDR daher über einen Managed Security Service Provider. Die Lizenzkosten liegen über jenen einfacher Endpoint-Lösungen; im Gegenzug sinkt der interne Aufwand, und die Reaktionszeit bei Vorfällen verkürzt sich.
Mit dem NISG 2026, das die NIS2-Richtlinie in österreichisches Recht umsetzt, steigen die Anforderungen an Erkennung, Meldung und Bewältigung von Sicherheitsvorfällen. XDR ist eines der Werkzeuge, mit denen sich diese Anforderungen technisch abbilden lassen – vorausgesetzt, es gibt auch definierte Prozesse für Incident Response. Für Unternehmen mit hybriden oder cloudlastigen Umgebungen ist die Technologie zu einem De-facto-Standard geworden.
Praxisbeispiel
Eine Wiener Steuerberatungskanzlei mit 45 Mitarbeitenden betreibt eine hybride IT mit lokalen Servern und Cloud-Anwendungen. Nach der Einführung einer XDR-Lösung über einen Managed Service Provider wird ein mehrstufiger Phishing-Angriff bereits in der Anfangsphase erkannt: Die Plattform verknüpft eine verdächtige E-Mail-Weiterleitungsregel im Postfach mit einer Anmeldung aus einem ungewöhnlichen Land und einem auffälligen Massenzugriff auf den Cloud-Speicher. Die automatisierte Reaktion sperrt das betroffene Konto und isoliert das Endgerät, bevor Mandantendaten abfließen können.
Quellen
- What is XDR? Extended Detection & Response | CrowdStrike
- What Is XDR (Extended Detection and Response)? | Microsoft Security
- EDR vs. XDR: Was ist der Unterschied? | Trend Micro
- Cybersicherheit bei KMU in Deutschland: eine Herausforderung | Computer Weekly
- Cyber-Sicherheit mit XDR: Warum 2025 für KMU entscheidend ist! | Managed IT
Diese Definition verlinken
Sie dürfen diese Definition gern zitieren oder verlinken — mit Quellenangabe.
„XDR (Extended Detection & Response)“ — Definition im Strukturaflow IT Glossar: https://begriffe.strukturaflow.com/begriff/xdr-extended-detection-und-response <a href="https://begriffe.strukturaflow.com/begriff/xdr-extended-detection-und-response">XDR (Extended Detection & Response)</a> — Definition im Strukturaflow IT Glossar