MDR ONE Resolute
Reduzieren Sie Risiken und schützen Sie Ihre Geschäftsabläufe mit Managed Detection and Response (MDR) der nächsten Generation – der Lösung, die es mit Cyber-Resilienz ernst meint.
Risikobasierte Threat Detection & Response mit dem Plus an Fähigkeiten und Geschwindigkeit
MDR Resolute ist das Ergebnis unseres leidenschaftlichen Engagements für den Schutz Ihrer entscheidenden Gechäftsabläufe und Daten. Unsere Fusion Detect™ XDR Plattform ist die treibende Kraft dieser Cybersicherheitslösung. Sie geht in Sachen Managed Detection and Response (MDR) über die Fähigkeiten üblicher Standardservices hinaus. Das macht die Bedrohungserkennung und Reaktion einmalig schnell und trotzdem genau, unkompliziert und dennoch hoch effizient.
Unsere Cyberexperten nutzen führende Technologien, KI und hochentwickelte Analysemethoden für die Erstellung von risikobasierten Angriffsablauf-Szenarien („Attack Stories“). Diese ermöglichen es uns, Vorfälle gezielt zu erkennen und Gegenmassnahmen zu beschleunigen. Dabei unterstützen wir nicht nur Ihr Unternehmensziel, Unterbrechungen Ihrer Geschäftsabläufe zu vermeiden. Wie bieten auch Resilienzberatung („Resiliency Guidance“) mit Fokus auf laufende Verbesserungen, damit Sie zunehmend proaktiv agieren und die Oberhand behalten können.
Flexible, skalierbare Lösung für das moderne Unternehmen
-
Schneller zur Wertschöpfung
Unsere schlüsselfertige MDR-Lösung erspart komplexe SIEM-Bereitstellungen und fügt sich nahtlos in vorhandene Sicherheitstechnologien ein. Das sorgt für Zeitgewinn bei Onboarding und Einrichtung – und damit für besonders rasche Wertschöpfung.
-
Risikobasierte Bedrohungs-Erkennung
Anhand von kontextreichen, nach Risiko priorisierten Angriffs-Ablaufszenarien („Attack Stories“) können wir innert kürzester Zeit gezielte Untersuchungen und expertenbetreutes Threat Hunting einleiten, um tatsächliche Vorfälle aufzudecken.
-
Schnellere Reaktion
Mit Fokus auf das Wesentliche, einschliesslich Priorisierung von Vorfällen und praktisch verwertbare Erkenntnisse. Das ermöglicht eine rasche Reaktion auf Vorfälle rund um die Uhr – entweder in Zusammenarbeit mit Ihnen oder in Ihrem Auftrag.
-
Skalierbarkeit zu überschaubaren Preisen
Der Data Lake kann eine unbegrenzte Menge an Daten aufnehmen und organisieren. Die Kosten sind an die Anzahl an Endpoints und nicht an das Datenvolumen gebunden. Der sonst übliche Kompromiss zwischen Datenspeicherung und Sicherheitszielen ist somit überflüssig.
-
Höhere Effizienz
Wir stellen gezielte Regeln für Threat Detection sowie Suchstrategien nicht erst nach Tagen, sondern innerhalb von Minuten bereit. Wir eskalieren grundsätzlich nur validierte Sicherheitszwischenfälle und ergreifen bei Bedarf zusammen mit Ihrem Sicherheitsteam entsprechende Behebungsmassnahmen.
-
Proaktive Sicherheit
Sie profitieren von XDR-Werkzeugen und Fähigkeiten für verstärkten Aufbau von Resilienz und ein breit angelegtes Programm rund um Threat Exposure Management: auf diese Weise festigen Sie erreichte Sicherheitsziele und erhöhen Ihre Widerstandsfähigkeit.
-
Neue Möglichkeiten für Sicherheitsteams
Unsere Verpflichtung zur absolut transparenten Zusammenarbeit mit Ihren Sicherheitsteams macht Sie zum Kopilot statt nur zum Konsument.
-
Daten immer im Blick
Sie erhalten vollen Einblick in alles, was wir mit Ihren Daten tun, von Threat Management und Korrelation bis Analyse und „Attack Stories“. Die Daten verbleiben dabei in Ihrem Eigentum und Ihr Zugriff ist jederzeit gewährleistet.
Funktionen
-
1
Hochleistungs-Data Lake
Der Einsatz eines Hochleistungs-Data Lake sorgt für die nahtlose Aufnahme, Speicherung und Organisation beliebiger Mengen an Telemetrie-Rohdaten und Alarmen aus vielfältigen Quellen – und das zu einem überschaubaren Preis. -
2
Umfassende Analytik für jede Grössenordnung
Unsere Detection Engine ist immer auf dem aktuellen Stand und beschleunigt umfassende Threat Detection, einschliesslich experten-betreute Vorfallsuntersuchungen und Threat Hunting rund um die Uhr. -
3
12 Monate Verfügbarkeit für ‚heisse Daten‘
Die standardmässig langfristige Datenverfügbarkeit erleichtert die Untersuchung früherer Vorfälle. Ausserdem ermöglicht sie die Erstellung von Threat Hunting Use Cases mit APT und die Einhaltung geltender Vorschriften. -
4
Client-Portal
24/7-Zugriff auf Dashboards, Berichte, Trends, Benchmarks, bestätigte Vorfälle, Reaktionsvorschläge und Resilienzberatung („Resiliency Guidance“). -
5
Threat Navigator
Diese proprietäre Tool-Sammlung arbeitet mit MITRE ATT&CK®. Sie macht bestehende Lücken in der Angriffserkennung sichtbar und unterstützt Möglichkeiten für laufende Verbesserungen. -
6
Vorfall-Eskalation mit Qualitätsgarantie
Umfassende, priorisierte Vorfallsanalyse mit praktisch umsetzbaren Informationen und Gegenmassnahmen aufgrund detaillierter KI-gestützter Untersuchung von Vorfällen. -
7
Resilienzberatung
Abgestimmte Empfehlungen über das Client Portal reduzieren die Angreifbarkeit, beseitigen Konfigurationsfehler und helfen, Sicherheitslücken zu vermeiden. -
8
Threat Updates in Echtzeit
Unsere XDR-Plattform Fusion Detect™ aktualisiert ihre Regeln für Bedrohungserkennung dynamisch im laufenden Betrieb. Für den Datenanalytiker ergibt sich daraus ein wertvoller Zeit- und Effizienzvorsprung.
The Kudelski Security Client Portal
Full-spectrum visibility and actionable advice on the threats that matter.
-
1
Eliminate Security Blind Spots
Gain visibility into threats across your entire business ecosystem.
-
2
Gain Control
Get actionable, prioritized direction to rapidly address the real threats.
-
3
Get Outcome-Driven Metrics
Access a user-friendly portal for instant dashboards, reports, threat hunting activities, and SLAs, 24/7.
-
4
Extend Your Team
Contact our analysts at any time via the Client Portal.
Threat Navigator – Increase Your Security Coverage
Informationen in Aktion
Kudelski Security MDR Services – Powered by the FusionDetect™ Platform
-
Collect Data
Aggregate, normalize and enrich security-relevant data across your environment.
-
Enrich and Correlate
Cross correlate & apply indicators of attack to map attacker behavior to MITRE ATT&CK techniques.
-
Detect and Investigate
CFC analysts and threat hunters use FusionDetect™ to triage, investigate and validate identified threats & breaches.
-
Respond
Automate initial response actions, accelerate escalation with clear remediation guidance & hands-on support.
-
Build Resilience
Move towards a proactive stance with actionable insights into how to harden your security postures and prevent future breaches.
-
Collect Data
Aggregate, normalize and enrich security-relevant data across your environment.
-
Enrich and Correlate
Cross correlate & apply indicators of attack to map attacker behavior to MITRE ATT&CK techniques.
-
Detect and Investigate
CFC analysts and threat hunters use FusionDetect™ to triage, investigate and validate identified threats & breaches.
-
Respond
Automate initial response actions, accelerate escalation with clear remediation guidance & hands-on support.
-
Build Resilience
Move towards a proactive stance with actionable insights into how to harden your security postures and prevent future breaches.
Häufig gestellte Fragen
-
Was ist MDR One Resolute?
MDR ONE Resolute ist ein rund um die Uhr (24/7) verfügbarer Managed Detection & Response Service der nächsten Generation, der fortschrittlicher arbeitet als übliche MDR-Services. Der Service nutzt eine moderne Data Lake-Architektur, KI und hochentwickelte Analysemethoden, um bekannte und unbekannte Bedrohungen in kürzester Zeit zu erkennen und effiziente Gegenmassnahmen zu beschleunigen. MDR ONE Resolute macht MDR im Unternehmen zu einem natürlichen Bestandteil der Cybersicherheitslanschaft. Die Lösung passt sich perfekt in die Betriebsumgebung ein und nutzt kontextspezifische Daten des jeweiligen Unternehmens, um Vorfälle aufzudecken, die eine direkte Bedrohung darstellen.
-
Wie sieht der Ansatz von Kudelski Security in Sachen MDR aus?
Partnerschaft steht bei Kudelski Security an oberster Stelle. Die offene XDR-Plattform und der Data Lake sind auch dem Kunden voll zugänglich. Das bedeutet unübertroffene Transparenz in Bezug auf alle Analysetätigkeiten und sämtliche Informationen über relevante Bedrohungen. Dieser Ansatz eröffnet darüber hinaus Möglichkeiten einer umfassenden Zusammenarbeit hinsichtlich technischer Sicherheitseinrichtungen und Data Lake.
-
Welche Vorteile hat der aktuelle MDR-Service von Kudelski Security zu bieten?
- MDR ONE Resolute sorgt für eine raschere Wertrealisierung (d. h. kürzere Time to Value). Wir machen Schluss mit Datensilos und bieten unseren Kunden Investitionssicherheit mit der Unterstützung von mehr als 120 Datenquellen unter Einbeziehung ihrer bestehenden technischen Einrichtungen. Diese Kombination verschafft Datenanalytikern einen wertvollen Zeit- und Effizienzvorsprung bei der Priorisierung von Sicherheitsalarmen. Die Sicherheitsverantwortlichen der Unternehmen erhalten solide Entscheidungsgrundlagen aufgrund von felsenfesten Tatsachen: ihren eigenen Daten.
- MDR ONE Resolute bietet ein unerreichtes Mass an Mehrwert für Unternehmen, denen es darauf ankommt, Risiken zu reduzieren, Kosten unter Kontrolle zu halten und sich effizient einer veränderlichen Bedrohungslandschaft und zunehmenden Herausforderungen zu stellen, wenn es um die Untersuchung und Reaktion auf Bedrohungen geht.
-
Wie geht Kudelski Security bei der Priorisierung und Reaktion auf Alarme vor?
- Kudelski Securitys MDR ONE Resolute Service nutzt einen Data-Forward-Ansatz für die Erkennung und Priorisierung von Bedrohungen. Alle sicherheitsrelevanten Ereignisse werden zunächst von marktführenden SOC- und Data Lake-Plattformen analysiert. Dabei kommen KI und Maschinelles Lernen zum Einsatz, um „Hintergrundrauschen“ zu reduzieren und sicherzustellen, dass nur Alarme zu tatsächlich relevanten Ereignissen ausgelöst werden.
- Analytiker im Cyber Fusion Center von Kudelski Security priorisieren diese Alarme dann mit Hilfe der XDR-Plattform und unserem eigenen Analyse-Tool. Eine Applikation auf Basis eines Large Language Model (LLM) sorgt zusätzlich für optimale Vorfalls-Eskalation und Kommunikation zum Kunden.
- Kunden, die vorab ihre Zustimmung zu den erforderlichen Gegenmassnahmen erteilt haben, profitieren von so genannten Active Responses. Diese werden vom SOAR-System unserer FusionDetect™ Plattform unterstützt und ermöglichen unseren Analytikern, unmittelbar auf Alarme zu reagieren, die einem kritischen Risikoniveau entsprechen.
-
Inwiefern ist MDR ONE Resolute anders als andere Services auf dem Markt?
- Bei MDR ONE Resolute stehen Sie im Mittelpunkt. Die Lösung ist darauf ausgelegt, tausende Kunden in ihrem unternehmenseigenen Kontext zu betreuen. Mit MDR ONE Resolute haben unsere Datenanalytiker Werkzeuge an die Hand, mit denen sie ihre Arbeitsleistung genau den individuellen Kundenanforderungen anpassen können.
- Im Gegensatz zu anderen Geschäftsmodellen ist bei MDR ONE Resolute ausnahmslos alles enthalten, das nötig ist, um die Erkennung und Reaktion auf Bedrohungen sicherzustellen: Unbeschränkte Aufnahme von Sicherheitsdaten, lückenloses Threat Hunting, im Voraus genehmigte Abläufe für unmittelbare Reaktion auf Sicherheits-Zwischenfälle, sowie Kundenzugang zur XDR-Plattform für mögliche Zusammenarbeit bei hybriden SOC-Setups – ohne Lock-in. Wir nehmen Kundendaten nie für uns in Beschlag. MDR ONE Resolute fügt sich nahtlose in jede Kundenumgebung ein. Eine Auswahl an weiteren Services im Sicherheitsumfeld liefern extrapolierte Analysen an die Sicherheitsverantwortlichen von Kunden und nach Bedarf auch an Teams ausserhalb des IT-Sicherheitsbereichs.
- Mit MDR ONE Resolute erhalten Kunden exklusiv Resilienzberatung und Zugriff auf den Threat Navigator – wertvolle Tools und Dashboards mit übersichtlichen Darstellungen der Bedrohungslage und Entscheidungshilfen für die Verbesserung ihres Sicherheitsprofils.
Auszeichnungen und Anerkennungen
“Security leaders needing a high-touch, customized version of MDR and a vendor that blends MSS and MDR together seamlessly should engage with Kudelski Security.”
– Forrester Wave™: Managed Detection & Response, Q1 2021
-
Strong Performer
Recognized by Forrester as a Strong Performer in their report, The Forrester Wave™: Managed Detection & Response
Q1 2021
-
Wave Leader
Recognized by Forrester as a Leader in their report, The Forrester Wave™: Midsize Managed Security Services Providers (MSSPs)
Q3 2020
-
Top MDR Vendor
Recognized 5 Consecutive times in Gartner’s Market Guide for Managed Detection & Response (MDR) Services
2021-2017