Managed Detection and Response (MDR) ist ein Sicherheitsdienst, bei dem ein spezialisierter Anbieter Netzwerke, Endgeräte und Cloud-Umgebungen eines Unternehmens kontinuierlich auf Anomalien überwacht und im Falle eines erkannten Vorfalls nicht nur alarmiert, sondern aktiv bei der Eindämmung und Reaktion unterstützt. Der entscheidende Unterschied zu reiner Sicherheitssoftware liegt im „R“ für Response: MDR-Anbieter analysieren erkannte Auffälligkeiten durch menschliche Sicherheitsanalysten und greifen im Ernstfall unmittelbar ein, statt lediglich eine Warnmeldung auszugeben, die dann unbeachtet bleiben kann. Für Unternehmen ohne eigenes, rund um die Uhr besetztes Sicherheitsteam ist MDR häufig die einzige praktikable Möglichkeit, ein Schutzniveau zu erreichen, das dem großer Organisationen mit eigenem Security Operations Center entspricht. sysmind bietet MDR über die Partnerschaft mit Arctic Wolf im Modul sysmind secure an. Für Unternehmen, die unter NIS2 fallen, ist kontinuierliches Monitoring durch MDR ein zentraler Baustein zur Erfüllung der geforderten Risikomanagement-Maßnahmen. Details auf der Seite Cloud Security.