• IT-Solutions
    • Modern Workplace
      • Übersicht
      • Clients & Devices
      • Printing as a Service
      • Dokumentenmanagementsysteme
      • Video-Konferenzraum-Lösungen & Raumbuchungssysteme
      • Digital Signage
      • Workspace Management
      • Remote Working
      • Unified Communication
      • Microsoft 365
    • Datacenter & Cloud
      • Cloud Migration
      • Datacenter & Hybrid IT
      • Netzwerk & Netzwerksicherheit
      • Backup & Disaster Recovery
      • Virtualisierungslösungen
      • Datacenter Services
    • IT-Security
      • Übersicht
      • Beratung
      • Cyber Security
      • Security as a Service
      • NIS2
      • Managed Detection and Response
      • Cyber-Notruf
    • Green IT
      • Übersicht
      • Green IT in Unternehmen
      • Green IT und IT-HAUS
      • Ecovadis
      • UN Global Compact
      • Science Based Targets initiative
      • "Grün" drucken
      • Planet Tree
      • Bee4IT
    • Anything as a Service
      • Was ist XaaS?
      • my.it-haus.com
      • Device as a Service
      • Printing as a Service
      • Infrastructure as a Service
      • Security as a Service
    • Servicekatalog
    • Branchenlösungen im Überblick

      Kleine bis mittelständische Unternehmen & Gehobener Mittelstand und Großkonzerne

      Healthcare ・ Öffentliche Verwaltung ・ Retail & Point of Sale

    • Profitieren Sie von Managed Services by IT-HAUS

      Entdecken Sie unsere Managed Services – alles aus einer Hand, basierend auf Best Practices und höchster Expertise.

      Servicekatalog

    • IT-HAUS Dienstleistungen im Überblick

      Maßgeschneiderte IT-Lösungen für effiziente und reibungslose Geschäftsabläufe.

      Servicekatalog „Professional Services“

  • IT-HAUS GmbH
        • Über IT-HAUS
        • Die IT-HAUS GmbH ist eines der führenden IT-Systemhäuser in Deutschland. Als Anbieter nationaler und internationaler IT-Lösungen und Services bieten wir Ihnen umfangreiche Full-Service-Konzepte aus einer Hand.

          Mehr erfahren

        • Leitbild und Ziele
        • Wir, die IT-HAUS GmbH, verstehen uns als ein zuverlässiger und vollumfänglicher Partner für Unternehmen aller Branchen sowie mit den vielfältigsten Ansprüchen und Anforderungen.

          Mehr erfahren

        • Partnerschaften
        • Unsere Partner haben bei uns höchste Priorität, denn Erfolg funktioniert nur gemeinsam. Der Verbund mit namhaften Herstellern und Markenanbietern ist Ihr Vorteil. Wir möchten Ihr Partner sein, um Sie zu unterstützen und Ihre IT zukunftsfähig aufstellen.

          Mehr erfahren

        • Newsroom
        • Gerne informieren wir Sie über unsere Leistungen, unsere Unternehmensstrategie und über die Werte, die unser Unternehmen vertritt. In unserem Download-Center erhalten Sie außerdem Zugriff auf Digitale Assets und Informationen.

          Mehr erfahren

  • Karriere
        • Übersicht
        • Mehr erfahren

        • Professionals
        • Jobs entdecken

        • Young Professionals
        • Jobs entdecken

        • Ausbildung
        • Ausbildungsberufe entdecken

  • Events
  • Shops
        • my.it-haus.com
        • Unsere neue XaaS-Plattform my.IT-HAUS.com vereint das komplette Anything as a Service-Angebot der IT-HAUS GmbH für Sie unter einem Dach.

          Mehr erfahren

        • B2B-Shop
        • Ihr B2B Online-Shop für Hard- und Software – unkomplizierte IT-Beschaffung aus Deutschland.

          Mehr erfahren

        • eProcurement Solutions
        • e-Procurement-Lösungen erleichtern die Beschaffung im B2B-Umfeld enorm.

          Mehr erfahren

  • Kontakt
        • Kontakt aufnehmen
          • info@it-haus.com
          • +49 6502 9208-0
          • Kontaktformular
          • Reklamation
          • Zum Supportcenter
        • Anschrift
        • Hauptsitz Deutschland

          Europa-Allee 26/28
          54343 Föhren

        • Öffnungszeiten

          Montag – Freitag
          08.00 – 17.00 Uhr

MDR vs. SIEM

Bringen Sie Licht ins Akronym-Verlies der IT-Sicherheitsbranche

Die IT-Sicherheitsbranche ist voller Akronyme, die nicht eindeutig definiert und für Nicht-Experten verwirrend sein können. Zu den aktuell besonders häufig verwendeten Begriffen zählen SIEM (Security Information and Event Management) und MDR (Managed Detection and Response). Wir möchten, dass Sie bei der Verteidigung Ihrer Unternehmensburg nicht auf die Falltür treten und im Akronym-Verlies verderben.

Als Burgherr ist es Ihre Aufgabe, Ihre Burg vor möglichen Bedrohungen zu schützen. Jeden Tag bewegen sich viele Menschen mit Taschen voller Daten durch die (Netzwerk-)Tore Ihrer Burg, darunter Kunden, Partner und Mitarbeiter. Jeder einzelne könnte potenziell ein trojanisches Pferd sein und so eine Bedrohung für die Sicherheit der Burg darstellen. Daher sind effektive Maßnahmen zum Schutz vor unliebsamen Knappen und Mägden unerlässlich.

In diesem Beitrag werden wir Ihnen die Unterschiede zwischen SIEM und MDR aufzeigen und Ihnen helfen zu erkennen, welche Sicherheitslösung am besten für Ihre Burg geeignet ist.

SIEM – der Chronist

Security Information and Event Management (SIEM) kann als ein Chronist betrachtet werden, der in Ihrem Königreich unterwegs ist und „alle“ Ereignisse im Königreich protokolliert. Hierzu sammelt der SIEM-Chronist Daten aus den unterschiedlichsten Quellen ein – z.B. von der Zugbrücke (Firewall), den Markständen (Endpoints) sowie dem königlichen Meldeamt (Active Directory). Indem der (oder ein anderer Leser seiner Niederschriften) diese Ereignisse in Beziehung zueinander setzt, kann er mögliche Gefahren aufdecken.

Doch damit diese Aufzeichnungen wirklich von Nutzen sind, braucht es den königlichen Sicherheitsbeamten, der die Informationen interpretieren kann. Wenn die Zugbrücke als einzigen Besucher heute einen Knappen aus Palatina meldet, das Meldeamt aber eine Neuanmeldung eines Knappen aus Saarlodrium verzeichnet, macht dies den Knappen verdächtig. Ohne die Aufmerksamkeit des Sicherheitsbeamten, die mögliche Gefahr zeitnah zu erkennen (und ggf. weitere Nachforschungen anzustellen), wäre der Chronist zwar ein wertvolles Werkzeug – seine Aufzeichnungen wären aber nutzlos, um die drohende Gefahr rechtzeitig abzuwenden.

Ein SIEM ist somit gewissermaßen ein passives Werkzeug, das alleine keine Sicherheit bieten kann und die Angreifer nicht selbst bekämpft. Es benötigt die menschliche Expertise des Sicherheitsbeamten, um diese Informationen richtig zu interpretieren und in sinnvolle Schutzmaßnahmen umzusetzen – und zusätzlich die Leibgarde der Schatzkammer, um die Kronjuwelen zu schützen. Ach ja, und den feindlichen Angreifer muss auch erstmal noch jemand finden und wieder aus der Burg befördern.

MDR – die Wachen

Managed Detection and Response (MDR) hingegen ist ein Team von Sicherheitsbeamten, Wachen, Detektiven und Polizisten, dass kontinuierlich Ihr Königreich überwacht und mögliche Bedrohungen identifiziert. Mit Schwert und Schild bewaffnet versuchen die Wachen, Taschendiebe bereits am Betreten der Burg zu hindern oder bei Bedarf innerhalb der Burg aufzuspüren und hinauszuwerfen. Sie finden Löcher in der Burgmauer und füllen die Löcher sofort mit Mörtel wieder auf. Zusätzlich stehen sie in Kontakt mit den MDR-Teams benachbarter Burgen und erhalten Fahndungsfotos der dort abgewiesenen Störenfriede. Und da es sich um eine moderne Burg handelt, greift das Team auf künstliche Intelligenz zurück, um Gefahren zu erkennen, die den menschlichen Sinnen entgangen sind.
MDR handelt also (im Gegensatz zu SIEM) aktiv und proaktiv, um Bedrohungen abzuwehren und zu bekämpfen. Es ist nicht nur ein passives Werkzeug, sondern eine aktive Abwehr, die von menschlicher Kraft und künstlicher Intelligenz profitiert – um Bedrohungen zu erkennen und sie aktiv zu bekämpfen.

Eigenschaft SIEM  MDR
Analyse & Überwachung von Netzwerkdaten ✔ ✔
Analyse & Überwachung von Endpunkt-Daten ✔
Echtzeit Überwachung ✔ ✔
Zentralisiertes Log-Management ✔ ✔
Regelbasierte Alarmierung ✔
Anomalie-Erkennung ✔ ✔
Vorkonfigurierte Compliance-Berichte ✔
Incident Response ✔
Bedrohungsjagd ✔
Expertenunterstützung ✔ 
Erweiterte Analyse und Untersuchung ✔ 
Proaktiver Schutz ✔ 
Künstliche Intelligenz ✔ 
Skalierbarkeit ✔ ✔ 

 

Eigenschaft SIEM
Analyse & Überwachung von Netzwerkdaten ✔
Echtzeit Überwachung ✔
Zentralisiertes Log-Management ✔
Regelbasierte Alarmierung ✔
Anomalie-Erkennung ✔
Vorkonfigurierte Compliance-Berichte ✔
Skalierbarkeit ✔

 

Eigenschaft  MDR
Analyse & Überwachung von Netzwerkdaten ✔
Analyse & Überwachung von Endpunkt-Daten ✔
Echtzeit Überwachung ✔
Zentralisiertes Log-Management ✔
Anomalie-Erkennung ✔
Incident Response ✔
Bedrohungsjagd ✔
Experten
unterstützung
✔ 
Erweiterte Analyse und Untersuchung ✔ 
Proaktiver Schutz ✔ 
Künstliche Intelligenz ✔ 
Skalierbarkeit ✔ 

 

Fazit

Für die meisten Burgen stellt MDR daher den bestmöglichen Schutz dar, da sie mit MDR nicht nur ein Werkzeug bekommen, sondern auch gleich Sicherheitsbeamte, Wachen, Polzisten und Detektive, die sich um Schutz der Burg und Abwehr von Angreifern kümmern. Ein wichtiges Argument vor dem Hintergrund des mittelalterlichen Fachkräftemangels.

Ein SIEM bietet sich vor allem für Burgen an, die bereits über ausreichend eigene Sicherheitsbeamten verfügen und jene die sich eine noch bessere Datengrundlage für ihre Arbeit verschaffen wollen.

Kontaktieren Sie uns noch heute und lassen Sie uns gemeinsam Ihre Burg vor den ständig wachsenden Bedrohungen schützen!

Bei welchen Themen dürfen unsere Security-Experten Sie unterstützen?

Sprechen Sie uns an, wir unterstützen Sie auf dem Weg in eine erfolgreiche und sichere digitale Zukunft. Unsere auf die IT-Sicherheit Ihres Unternehmens spezialisierten Ansprechpartner beraten Sie gerne.

Hans-Otto Mohr hmohr@it-haus.com 777620007

Leiter Competence Center Security
+49 6502 9208-251

IT-Solutions

Modern Workplace

Datacenter & Cloud

IT-Security

Green IT

Anything as a Service

Unsere Kernmärkte

Gehobener Mittelstand & Konzerne

Kleine & mittelständische Unternehmen

Gesundheitswesen

Öffentliche Verwaltung

Retail & Point of Sale

Hotlinks

Support

Reklamation

B2B-Shop

my.it-haus.com

IT-Talk Videopodcast

IT-HAUS GmbH

Über IT-HAUS

Newsroom

Leitbild & Ziele

Partnerschaften

Events

25 Jahre IT-HAUS

Karriere

Übersicht

Professionals

Young Professionals

Ausbildung

Informationen

Kontakt

Newsletteranmeldung

AGB

Datenschutz

Impressum

  • Folgen
  • Folgen
  • Folgen
  • Folgen
  • Folgen
  • Folgen
  • Folgen
  • Folgen
© 1998 - 2025 IT-HAUS GmbH
Home 9 Veröffentlicht 9 MDR vs. SIEM
Kontakt
w

IT-HAUS Chatbot

✕

Sie sehen gerade einen Platzhalterinhalt von IT-HAUS Chatbot. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf den Button unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Inhalt einmalig entsperren Erforderlichen Service akzeptieren und Inhalte entsperren
Weitere Informationen
scroll to top ↑