• IT Solutions
    • Modern Workplace
      • Overview
      • Clients & Devices
      • Printing as a service
      • Document management systems
      • Video conference room solutions & room booking systems
      • Digital Signage
      • Workspace Management
      • Remote Working
      • Unified Communication
      • Microsoft 365
    • Data Center & Cloud
      • Cloud migration
      • Data Center & Hybrid IT
      • Network & network security
      • Backup & Disaster Recovery
      • Virtualization solutions
      • Data Center Services
    • IT Security
      • Overview
      • Consulting
      • Cyber Notfallmanagement
      • Cyber Security
      • Security as a service
      • NIS2
      • Cyber emergency call
      • Managed Detection and Response
    • Green IT
      • Overview
      • Green IT in companies
      • Green IT and IT-HAUS
      • Ecovadis
      • UN Global Compact
      • Science Based Targets initiative
      • "Print "Green
      • Planet Tree
      • Bee4IT
    • Anything as a service
      • What is XaaS?
      • my.it-haus.com
      • Device as a service
      • Printing as a service
      • Infrastructure as a Service
      • Security as a service
    • Servicekatalog
    • Branchenlösungen im Überblick

      Kleine bis mittelständische Unternehmen & Gehobener Mittelstand und Großkonzerne

      Healthcare ・ Öffentliche Verwaltung ・ Retail & Point of Sale

    • Profitieren Sie von Managed Services by IT-HAUS

      Entdecken Sie unsere Managed Services – alles aus einer Hand, basierend auf Best Practices und höchster Expertise.

      Servicekatalog

    • IT-HAUS Dienstleistungen im Überblick

      Maßgeschneiderte IT-Lösungen für effiziente und reibungslose Geschäftsabläufe.

      Servicekatalog „Professional Services“

  • IT-HAUS GmbH
        • About IT-HAUS
        • IT-HAUS GmbH is one of the leading IT system houses in Germany. As a provider of national and international IT solutions and services, we offer you comprehensive full-service concepts from a single source.

          Learn more

        • Mission statement and goals
        • We, IT-HAUS GmbH , see ourselves as a reliable and comprehensive partner for companies in all sectors and with the most diverse demands and requirements.

          Learn more

        • Partnerships
        • Our partners are our top priority, because success only works together. Our association with renowned manufacturers and brand providers is your advantage. We want to be your partner to support you and make your IT fit for the future.

          Learn more

        • Newsroom
        • We would be happy to inform you about our services, our corporate strategy and the values that our company represents. You can also access digital assets and information in our download center.

          Learn more

  • Career
        • Overview
        • Learn more

        • Professionals
        • Discover jobs

        • Young Professionals
        • Discover jobs

        • Education
        • Discover apprenticeships

  • Events
  • Stores
        • my.it-haus.com
        • Our new XaaS platform my.IT-HAUS.com combines the complete Anything as a Service offering of IT-HAUS GmbH for you under one roof.

          Learn more

        • B2B store
        • Your B2B online store for hardware and software - uncomplicated IT procurement from Germany.

          Learn more

        • eProcurement Solutions
        • e-Procurement solutions make procurement in the B2B environment much easier.

          Learn more

  • Contact
        • Contact record
          • info@it-haus.com
          • +49 6502 9208-0
          • Contact form
          • Complaint
          • To the support center
        • Address
        • Head office Germany

          Europa-Allee 26/28
          54343 Föhren

        • Opening hours

          Monday - Friday
          08.00 - 17.00

MDR vs. SIEM

Bringen Sie Licht ins Akronym-Verlies der IT-Sicherheitsbranche

Die IT-Sicherheitsbranche ist voller Akronyme, die nicht eindeutig definiert und für Nicht-Experten verwirrend sein können. Zu den aktuell besonders häufig verwendeten Begriffen zählen SIEM (Security Information and Event Management) und MDR (Managed Detection and Response). Wir möchten, dass Sie bei der Verteidigung Ihrer Unternehmensburg nicht auf die Falltür treten und im Akronym-Verlies verderben.

Als Burgherr ist es Ihre Aufgabe, Ihre Burg vor möglichen Bedrohungen zu schützen. Jeden Tag bewegen sich viele Menschen mit Taschen voller Daten durch die (Netzwerk-)Tore Ihrer Burg, darunter Kunden, Partner und Mitarbeiter. Jeder einzelne könnte potenziell ein trojanisches Pferd sein und so eine Bedrohung für die Sicherheit der Burg darstellen. Daher sind effektive Maßnahmen zum Schutz vor unliebsamen Knappen und Mägden unerlässlich.

In diesem Beitrag werden wir Ihnen die Unterschiede zwischen SIEM und MDR aufzeigen und Ihnen helfen zu erkennen, welche Sicherheitslösung am besten für Ihre Burg geeignet ist.

SIEM – der Chronist

Security Information and Event Management (SIEM) kann als ein Chronist betrachtet werden, der in Ihrem Königreich unterwegs ist und „alle“ Ereignisse im Königreich protokolliert. Hierzu sammelt der SIEM-Chronist Daten aus den unterschiedlichsten Quellen ein – z.B. von der Zugbrücke (Firewall), den Markständen (Endpoints) sowie dem königlichen Meldeamt (Active Directory). Indem der (oder ein anderer Leser seiner Niederschriften) diese Ereignisse in Beziehung zueinander setzt, kann er mögliche Gefahren aufdecken.

Doch damit diese Aufzeichnungen wirklich von Nutzen sind, braucht es den königlichen Sicherheitsbeamten, der die Informationen interpretieren kann. Wenn die Zugbrücke als einzigen Besucher heute einen Knappen aus Palatina meldet, das Meldeamt aber eine Neuanmeldung eines Knappen aus Saarlodrium verzeichnet, macht dies den Knappen verdächtig. Ohne die Aufmerksamkeit des Sicherheitsbeamten, die mögliche Gefahr zeitnah zu erkennen (und ggf. weitere Nachforschungen anzustellen), wäre der Chronist zwar ein wertvolles Werkzeug – seine Aufzeichnungen wären aber nutzlos, um die drohende Gefahr rechtzeitig abzuwenden.

Ein SIEM ist somit gewissermaßen ein passives Werkzeug, das alleine keine Sicherheit bieten kann und die Angreifer nicht selbst bekämpft. Es benötigt die menschliche Expertise des Sicherheitsbeamten, um diese Informationen richtig zu interpretieren und in sinnvolle Schutzmaßnahmen umzusetzen – und zusätzlich die Leibgarde der Schatzkammer, um die Kronjuwelen zu schützen. Ach ja, und den feindlichen Angreifer muss auch erstmal noch jemand finden und wieder aus der Burg befördern.

MDR – die Wachen

Managed Detection and Response (MDR) hingegen ist ein Team von Sicherheitsbeamten, Wachen, Detektiven und Polizisten, dass kontinuierlich Ihr Königreich überwacht und mögliche Bedrohungen identifiziert. Mit Schwert und Schild bewaffnet versuchen die Wachen, Taschendiebe bereits am Betreten der Burg zu hindern oder bei Bedarf innerhalb der Burg aufzuspüren und hinauszuwerfen. Sie finden Löcher in der Burgmauer und füllen die Löcher sofort mit Mörtel wieder auf. Zusätzlich stehen sie in Kontakt mit den MDR-Teams benachbarter Burgen und erhalten Fahndungsfotos der dort abgewiesenen Störenfriede. Und da es sich um eine moderne Burg handelt, greift das Team auf künstliche Intelligenz zurück, um Gefahren zu erkennen, die den menschlichen Sinnen entgangen sind.
MDR handelt also (im Gegensatz zu SIEM) aktiv und proaktiv, um Bedrohungen abzuwehren und zu bekämpfen. Es ist nicht nur ein passives Werkzeug, sondern eine aktive Abwehr, die von menschlicher Kraft und künstlicher Intelligenz profitiert – um Bedrohungen zu erkennen und sie aktiv zu bekämpfen.

Eigenschaft SIEM  MDR
Analyse & Überwachung von Netzwerkdaten ✔ ✔
Analyse & Überwachung von Endpunkt-Daten ✔
Echtzeit Überwachung ✔ ✔
Zentralisiertes Log-Management ✔ ✔
Regelbasierte Alarmierung ✔
Anomalie-Erkennung ✔ ✔
Vorkonfigurierte Compliance-Berichte ✔
Incident Response ✔
Bedrohungsjagd ✔
Expertenunterstützung ✔ 
Erweiterte Analyse und Untersuchung ✔ 
Proaktiver Schutz ✔ 
Künstliche Intelligenz ✔ 
Scalability ✔ ✔ 

 

Eigenschaft SIEM
Analyse & Überwachung von Netzwerkdaten ✔
Echtzeit Überwachung ✔
Zentralisiertes Log-Management ✔
Regelbasierte Alarmierung ✔
Anomalie-Erkennung ✔
Vorkonfigurierte Compliance-Berichte ✔
Scalability ✔

 

Eigenschaft  MDR
Analyse & Überwachung von Netzwerkdaten ✔
Analyse & Überwachung von Endpunkt-Daten ✔
Echtzeit Überwachung ✔
Zentralisiertes Log-Management ✔
Anomalie-Erkennung ✔
Incident Response ✔
Bedrohungsjagd ✔
Experten
unterstützung
✔ 
Erweiterte Analyse und Untersuchung ✔ 
Proaktiver Schutz ✔ 
Künstliche Intelligenz ✔ 
Scalability ✔ 

 

Conclusion

Für die meisten Burgen stellt MDR daher den bestmöglichen Schutz dar, da sie mit MDR nicht nur ein Werkzeug bekommen, sondern auch gleich Sicherheitsbeamte, Wachen, Polzisten und Detektive, die sich um Schutz der Burg und Abwehr von Angreifern kümmern. Ein wichtiges Argument vor dem Hintergrund des mittelalterlichen Fachkräftemangels.

Ein SIEM bietet sich vor allem für Burgen an, die bereits über ausreichend eigene Sicherheitsbeamten verfügen und jene die sich eine noch bessere Datengrundlage für ihre Arbeit verschaffen wollen.

Kontaktieren Sie uns noch heute und lassen Sie uns gemeinsam Ihre Burg vor den ständig wachsenden Bedrohungen schützen!

Akuter Cybervorfall?

Wir stoppen die Ausbreitung, schaffen Klarheit und bringen Sie zurück in den Betrieb.

Jetzt Vorfall melden

Sie haben Fragen an unser Sales Team?

Contact us, we will support you on your way to a successful and secure digital future. Our contacts who specialize in your company's IT security will be happy to advise you.

Hans-Otto Mohr hmohr@it-haus.com 777620007

Business Development

+49 6502 9208-251

IT Solutions

Modern Workplace

Data Center & Cloud

IT Security

Green IT

Anything as a service

Our core markets

Upper midmarket & corporations

Small & medium-sized enterprises

Healthcare

Public administration

Retail & Point of Sale

Hotlinks

Support

Complaint

B2B store

my.it-haus.com

IT-Talk video podcast

IT-HAUS GmbH

About IT-HAUS

Newsroom

Mission statement & goals

Partnerships

Events

25 years IT-HAUS

Career

Overview

Professionals

Young Professionals

Education

Information on

Contact

Newsletter registration

GTC

Data protection

Imprint

  • Consequences
  • Consequences
  • Consequences
  • Consequences
  • Consequences
  • Consequences
  • Consequences
  • Consequences
© 1998 - 2026 IT-HAUS GmbH
Home 9 Published 9 MDR vs. SIEM
Contact
w

IT-HAUS Chatbot

✕

You are currently viewing a placeholder content from Default. To access the actual content, click the button below. Please note that doing so will share data with third-party providers.

Unblock content Accept required service and unblock content
More Information
scroll to top ↑