Sophos MDR
Ein rund um die Uhr besetztes Team, das bei Vorfällen eingreift statt zu benachrichtigen – kombiniert mit der Betreuung durch unsere zehn zertifizierten Sophos-Mitarbeiter.
Sophos MDR ist ein rund um die Uhr besetzter Dienst, bei dem ein Team des Herstellers die Signale Ihrer Sophos-Umgebung beobachtet und bei einem Vorfall selbst eingreift – Geräte isolieren, Konten sperren, Prozesse stoppen. Systemhaus Erdmann aus Solingen bindet MDR an, hinterlegt die Freigaben und Eskalationswege und übernimmt zusätzlich den laufenden Managed Service: Regelwerk, Patchstand, Ausnahmen, Berichte und die Nacharbeit nach jedem Vorfall. Sie haben damit ein 24/7-Team im Hintergrund und einen Ansprechpartner in der Region.
Angriffe passieren nachts, weil niemand hinsieht
Verschlüsselt wird selten am Dienstagmorgen. Der Zeitpunkt wird gewählt: Freitagabend, Feiertag, Betriebsferien. Nicht weil dann die Technik schwächer ist, sondern weil niemand da ist, der die Meldung liest.
Der zweite Grund ist die Art der Angriffe. Wo mit gestohlenen Zugangsdaten und legitimen Systemwerkzeugen gearbeitet wird, gibt es keine Datei, die ein Virenschutz blockieren könnte. Es gibt nur ein Muster – und Muster erkennt jemand, der sie täglich sieht.
Genau diese Lücke schließt MDR: nicht mehr Werkzeuge, sondern besetzte Schichten mit dem Mandat, im Ernstfall einzugreifen, ohne erst jemanden zu wecken.
Wer nachts eingreift und wer tagsüber aufräumt
Wir verkaufen MDR nicht als Ersatz für Betreuung. Beides gehört zusammen: Reaktion rund um die Uhr durch das Sophos-Team, Pflege und Nacharbeit durch uns.
| Aufgabe | Sophos MDR (24/7) | Systemhaus Erdmann |
|---|---|---|
| Beobachtung | durchgehend besetzt, auch nachts und an Feiertagen | Berichte prüfen, wiederkehrende Muster abstellen |
| Ersteingriff | Gerät isolieren, Konto sperren, Prozess beenden | vorab festgelegte Freigaben hinterlegen und pflegen |
| Ursachenbeseitigung | Empfehlung im Vorfallbericht | umsetzen: Regel, Patch, Konfiguration, Schulung |
| Ihre Umgebung | sieht die Signale, kennt den Betrieb nicht | kennt Netz, Anwendungen und Ansprechpartner |
| Kommunikation | Vorfallmeldung an die hinterlegten Kontakte | erklärt, was passiert ist und was daraus folgt |
| Nachweise | Vorfall- und Reaktionsdokumentation | Zusammenstellung für Audit und Versicherung |
In vier Etappen zur besetzten Nachtschicht
Läuft Intercept X überall, meldet die Firewall, sind Server und Mail angebunden? Lücken in den Signalquellen schließen wir zuerst – MDR sieht nur, was gemeldet wird.
Was darf ohne Rückfrage passieren, was nur nach Kontakt? Wer wird nachts angerufen, wer vertritt? Diese Liste ist der wichtigste Teil des Onboardings.
Konten, Rollen und Eskalationswege einrichten, dann ein ausgelöster Testfall – damit vor dem Ernstfall klar ist, dass die Kette funktioniert.
Vorfälle werden bearbeitet, wir arbeiten Empfehlungen ab, prüfen die Berichte und passen Freigaben an, wenn sich Ihr Betrieb ändert.
Sophos MDR oder herstellerneutrales SOC?
Wir betreiben beides und haben keinen Grund, Ihnen das Falsche zu empfehlen. Die Entscheidung hängt daran, wie einheitlich Ihre Landschaft ist.
Ist Sophos ohnehin der Standard im Haus, ist MDR schneller einsatzbereit und in der Regel günstiger. Sind mehrere Hersteller im Spiel, spielt ein neutrales Managed SOC seine Stärke aus.
Drei Sätze, die wir regelmäßig hören
Der Alarm lief korrekt ins Postfach. Gelesen wurde er zweieinhalb Tage später, als die Dateien bereits verschlüsselt waren.
Was im Fragebogen steht, muss belegbar sein. MDR liefert die Dokumentation, wir stellen sie zusammen.
Werkzeuge ohne Schicht sind ein Archiv. Erst die besetzte Schicht macht daraus eine Reaktion.